az network vnet-gateway ipsec-policy
Mengelola kebijakan IPSec gateway jaringan virtual.
Perintah
Nama | Deskripsi | Jenis | Status |
---|---|---|---|
az network vnet-gateway ipsec-policy add |
Tambahkan kebijakan IPSec gateway jaringan virtual. |
Inti | GA |
az network vnet-gateway ipsec-policy clear |
Hapus semua kebijakan IPsec pada gateway jaringan virtual. |
Inti | GA |
az network vnet-gateway ipsec-policy list |
Mencantumkan kebijakan IPSec yang terkait dengan gateway jaringan virtual. |
Inti | GA |
az network vnet-gateway ipsec-policy wait |
Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi. |
Inti | GA |
az network vnet-gateway ipsec-policy add
Tambahkan kebijakan IPSec gateway jaringan virtual.
az network vnet-gateway ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--gateway-name
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--resource-group
--sa-lifetime
--sa-max-size
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
Contoh
Tambahkan kebijakan IPsec tertentu ke gateway alih-alih mengandalkan default.
az network vnet-gateway ipsec-policy add -g MyResourceGroup --gateway-name MyGateway --dh-group DHGroup14 --ike-encryption AES256 --ike-integrity SHA384 --ipsec-encryption DES3 --ipsec-integrity GCMAES256 --pfs-group PFS2048 --sa-lifetime 27000 --sa-max-size 102400000
Parameter yang Diperlukan
Grup DH yang digunakan dalam SA awal.
Nama gateway jaringan virtual.
Algoritma enkripsi IKE.
Algoritma integritas IKE.
Algoritma enkripsi IPSec.
Algoritma integritas IPSec.
Grup Pfs yang digunakan untuk SA anak baru.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Masa pakai dalam detik untuk klien P2S.
Ukuran payload dalam KB untuk klien P2S.
Parameter Opsional
Jangan menunggu operasi jangka panjang selesai.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az network vnet-gateway ipsec-policy clear
Hapus semua kebijakan IPsec pada gateway jaringan virtual.
az network vnet-gateway ipsec-policy clear --gateway-name
--resource-group
[--no-wait]
Contoh
Hapus semua kebijakan IPsec yang ditentukan sebelumnya dari gateway.
az network vnet-gateway ipsec-policy clear -g MyResourceGroup --gateway-name MyConnection
Parameter yang Diperlukan
Nama gateway jaringan virtual.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Opsional
Jangan menunggu operasi jangka panjang selesai.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az network vnet-gateway ipsec-policy list
Mencantumkan kebijakan IPSec yang terkait dengan gateway jaringan virtual.
az network vnet-gateway ipsec-policy list --gateway-name
--resource-group
Contoh
Cantumkan kebijakan IPsec yang ditetapkan pada gateway.
az network vnet-gateway ipsec-policy list -g MyResourceGroup --gateway-name MyConnection
Parameter yang Diperlukan
Nama gateway jaringan virtual.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az network vnet-gateway ipsec-policy wait
Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi.
az network vnet-gateway ipsec-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--gateway-name]
[--ids]
[--interval]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Parameter Opsional
Tunggu hingga dibuat dengan 'provisioningState' di 'Berhasil'.
Tunggu hingga kondisi memenuhi kueri JMESPath kustom. Misalnya provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Tunggu hingga dihapus.
Tunggu hingga sumber daya ada.
Nama gateway jaringan virtual.
Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Interval polling dalam hitungan detik.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tunggu maksimum dalam detik.
Tunggu hingga diperbarui dengan provisioningState di 'Berhasil'.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.