次の方法で共有


Microsoft.Network vpnGateways 2018-10-01

Bicep リソース定義

vpnGateways リソースの種類は、次をターゲットとする操作でデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/vpnGateways リソースを作成するには、次の Bicep をテンプレートに追加します。

resource symbolicname 'Microsoft.Network/vpnGateways@2018-10-01' = {
  location: 'string'
  name: 'string'
  properties: {
    bgpSettings: {
      asn: int
      bgpPeeringAddress: 'string'
      peerWeight: int
    }
    connections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          enableBgp: bool
          enableInternetSecurity: bool
          enableRateLimiting: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          provisioningState: 'string'
          remoteVpnSite: {
            id: 'string'
          }
          routingWeight: int
          sharedKey: 'string'
          vpnConnectionProtocolType: 'string'
        }
      }
    ]
    provisioningState: 'string'
    virtualHub: {
      id: 'string'
    }
    vpnGatewayScaleUnit: int
  }
  tags: {
    {customized property}: 'string'
  }
}

プロパティ値

Microsoft.Network/vpnGateways

名前 形容 価値
場所 リソースの場所。
名前 リソース名 string (必須)
プロパティ VpnGateway のパラメーター VpnGatewayProperties の
タグ リソース タグ タグ名と値のディクショナリ。 テンプレート の タグを参照してください

Bgp設定

名前 形容 価値
ASN(エーエスエヌ) BGP スピーカーの ASN。 整数 (int)
bgpピアリングアドレス この BGP スピーカーの BGP ピアリング アドレスと BGP 識別子。
ピアウェイト この BGP スピーカーから学習したルートに追加された重み。 整数 (int)

IpsecPolicy (英語)

名前 形容 価値
dhGroupの 初期 SA の IKE フェーズ 1 で使用される DH グループ。 「DHGroup1」
「DHGroup14」
「DHGroup2」
「DHGroup2048」
「DHGroup24」
「ECP256」
「ECP384」
'None' (必須)
ike暗号化 IKE 暗号化アルゴリズム (IKE フェーズ 2)。 「AES128」
「AES192」
「AES256」
「DES」
「DES3」
「GCMAES128」
'GCMAES256' (必須)
ikeIntegrityの IKE 整合性アルゴリズム (IKE フェーズ 2)。 「GCMAES128」
「GCMAES256」
「MD5」
「SHA1」
「SHA256」
'SHA384' (必須)
ipsec暗号化 IPSec 暗号化アルゴリズム (IKE フェーズ 1)。 「AES128」
「AES192」
「AES256」
「DES」
「DES3」
「GCMAES128」
「GCMAES192」
「GCMAES256」
'None' (必須)
ipsec整合性 IPSec 整合性アルゴリズム (IKE フェーズ 1)。 「GCMAES128」
「GCMAES192」
「GCMAES256」
「MD5」
「SHA1」
'SHA256' (必須)
pfsグループ IKE フェーズ 2 で新しい子 SA に使用される Pfs グループ。 「ECP256」
「ECP384」
「なし」
「PFS1」
「PFS14」
「PFS2」
「PFS2048」
「PFS24」
'PFSMM' (必須)
saDataSizeキロバイト サイト間 VPN トンネルの IPSec セキュリティ アソシエーション (クイック モードまたはフェーズ 2 SA とも呼ばれます) ペイロード サイズ (KB)。 int (必須)
saLifeTimeSeconds (英語) サイト間 VPN トンネルの IPSec セキュリティ アソシエーション (クイック モードまたはフェーズ 2 SA とも呼ばれます) の有効期間 (秒単位)。 int (必須)

リソースタグ

名前 形容 価値

サブリソース

名前 形容 価値
身分証明書 リソース ID。

Vpn接続

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ VpnConnection のパラメーター VpnConnectionProperties の

VpnConnectionプロパティ

名前 形容 価値
接続帯域幅 予想される帯域幅 (MBPS)。 整数 (int)
enableBgpの EnableBgp フラグ ブール (bool)
enableInternetSecurity (インターネットセキュリティを有効にする) インターネット セキュリティを有効にする ブール (bool)
enableRateLimiting EnableBgp フラグ ブール (bool)
ipsecポリシー この接続によって考慮される IPSec ポリシー。 イプセックポリシー[]
プロビジョニング状態 リソースのプロビジョニング状態。 '削除中'
「失敗しました」
「成功しました」
'更新中'
リモートVPNサイト 接続されている VPN サイトの ID。 SubResource の
ルーティングウェイト VPN 接続のルーティングの重み。 整数 (int)
共有キー VPN 接続の SharedKey。
vpnConnectionProtocolType (vpn接続プロトコルタイプ) この接続に使用される接続プロトコル 「IKEv1」
「IKEv2」

VpnGatewayプロパティ

名前 形容 価値
bgp設定 ローカル ネットワーク ゲートウェイの BGP スピーカー設定。 Bgp設定
コネ ゲートウェイへのすべての VPN 接続の一覧。 VPN接続[]
プロビジョニング状態 リソースのプロビジョニング状態。 '削除中'
「失敗しました」
「成功しました」
'更新中'
バーチャルハブ ゲートウェイが属する VirtualHub SubResource の
vpnGatewayScaleUnit この VPN ゲートウェイのスケール ユニット。 整数 (int)

使用例

Azure 検証済みモジュール

次の Azure 検証済みモジュール を使用して、このリソースの種類をデプロイできます。

モジュール 形容
VPN ゲートウェイ VPN Gateway 用 AVM リソース モジュール

Azure クイック スタートのサンプル

Azure クイック スタート テンプレート、このリソースの種類をデプロイするための Bicep サンプルが含まれています。

Bicep ファイル 形容
Virtual WAN リソースを作成 このテンプレートを使用すると、Virtual WAN、Virtual Hub、VPN Gateway、VPN サイト、VPN Connecton などの仮想 WAN リソースを作成できます。

ARM テンプレート リソース定義

vpnGateways リソースの種類は、次をターゲットとする操作でデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/vpnGateways リソースを作成するには、次の JSON をテンプレートに追加します。

{
  "type": "Microsoft.Network/vpnGateways",
  "apiVersion": "2018-10-01",
  "name": "string",
  "location": "string",
  "properties": {
    "bgpSettings": {
      "asn": "int",
      "bgpPeeringAddress": "string",
      "peerWeight": "int"
    },
    "connections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "enableBgp": "bool",
          "enableInternetSecurity": "bool",
          "enableRateLimiting": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "provisioningState": "string",
          "remoteVpnSite": {
            "id": "string"
          },
          "routingWeight": "int",
          "sharedKey": "string",
          "vpnConnectionProtocolType": "string"
        }
      }
    ],
    "provisioningState": "string",
    "virtualHub": {
      "id": "string"
    },
    "vpnGatewayScaleUnit": "int"
  },
  "tags": {
    "{customized property}": "string"
  }
}

プロパティ値

Microsoft.Network/vpnGateways

名前 形容 価値
apiVersion (英語) API のバージョン '2018-10-01'
場所 リソースの場所。
名前 リソース名 string (必須)
プロパティ VpnGateway のパラメーター VpnGatewayProperties の
タグ リソース タグ タグ名と値のディクショナリ。 テンプレート の タグを参照してください
種類 リソースの種類 'Microsoft.Network/vpnGateways'

Bgp設定

名前 形容 価値
ASN(エーエスエヌ) BGP スピーカーの ASN。 整数 (int)
bgpピアリングアドレス この BGP スピーカーの BGP ピアリング アドレスと BGP 識別子。
ピアウェイト この BGP スピーカーから学習したルートに追加された重み。 整数 (int)

IpsecPolicy (英語)

名前 形容 価値
dhGroupの 初期 SA の IKE フェーズ 1 で使用される DH グループ。 「DHGroup1」
「DHGroup14」
「DHGroup2」
「DHGroup2048」
「DHGroup24」
「ECP256」
「ECP384」
'None' (必須)
ike暗号化 IKE 暗号化アルゴリズム (IKE フェーズ 2)。 「AES128」
「AES192」
「AES256」
「DES」
「DES3」
「GCMAES128」
'GCMAES256' (必須)
ikeIntegrityの IKE 整合性アルゴリズム (IKE フェーズ 2)。 「GCMAES128」
「GCMAES256」
「MD5」
「SHA1」
「SHA256」
'SHA384' (必須)
ipsec暗号化 IPSec 暗号化アルゴリズム (IKE フェーズ 1)。 「AES128」
「AES192」
「AES256」
「DES」
「DES3」
「GCMAES128」
「GCMAES192」
「GCMAES256」
'None' (必須)
ipsec整合性 IPSec 整合性アルゴリズム (IKE フェーズ 1)。 「GCMAES128」
「GCMAES192」
「GCMAES256」
「MD5」
「SHA1」
'SHA256' (必須)
pfsグループ IKE フェーズ 2 で新しい子 SA に使用される Pfs グループ。 「ECP256」
「ECP384」
「なし」
「PFS1」
「PFS14」
「PFS2」
「PFS2048」
「PFS24」
'PFSMM' (必須)
saDataSizeキロバイト サイト間 VPN トンネルの IPSec セキュリティ アソシエーション (クイック モードまたはフェーズ 2 SA とも呼ばれます) ペイロード サイズ (KB)。 int (必須)
saLifeTimeSeconds (英語) サイト間 VPN トンネルの IPSec セキュリティ アソシエーション (クイック モードまたはフェーズ 2 SA とも呼ばれます) の有効期間 (秒単位)。 int (必須)

リソースタグ

名前 形容 価値

サブリソース

名前 形容 価値
身分証明書 リソース ID。

Vpn接続

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ VpnConnection のパラメーター VpnConnectionProperties の

VpnConnectionプロパティ

名前 形容 価値
接続帯域幅 予想される帯域幅 (MBPS)。 整数 (int)
enableBgpの EnableBgp フラグ ブール (bool)
enableInternetSecurity (インターネットセキュリティを有効にする) インターネット セキュリティを有効にする ブール (bool)
enableRateLimiting EnableBgp フラグ ブール (bool)
ipsecポリシー この接続によって考慮される IPSec ポリシー。 イプセックポリシー[]
プロビジョニング状態 リソースのプロビジョニング状態。 '削除中'
「失敗しました」
「成功しました」
'更新中'
リモートVPNサイト 接続されている VPN サイトの ID。 SubResource の
ルーティングウェイト VPN 接続のルーティングの重み。 整数 (int)
共有キー VPN 接続の SharedKey。
vpnConnectionProtocolType (vpn接続プロトコルタイプ) この接続に使用される接続プロトコル 「IKEv1」
「IKEv2」

VpnGatewayプロパティ

名前 形容 価値
bgp設定 ローカル ネットワーク ゲートウェイの BGP スピーカー設定。 Bgp設定
コネ ゲートウェイへのすべての VPN 接続の一覧。 VPN接続[]
プロビジョニング状態 リソースのプロビジョニング状態。 '削除中'
「失敗しました」
「成功しました」
'更新中'
バーチャルハブ ゲートウェイが属する VirtualHub SubResource の
vpnGatewayScaleUnit この VPN ゲートウェイのスケール ユニット。 整数 (int)

使用例

Azure のクイック スタート テンプレート

このリソースの種類 デプロイする Azure クイック スタート テンプレート 次に示します。

テンプレート 形容
Azure Virtual WAN (vWAN) マルチハブ デプロイ

Azure にデプロイする
このテンプレートを使用すると、すべてのゲートウェイと VNET 接続を含む Azure Virtual WAN (vWAN) マルチハブ デプロイを作成できます。
カスタム ルーティング テーブル を使用した Azure vWAN マルチハブ デプロイの

Azure
にデプロイする
このテンプレートを使用すると、すべてのゲートウェイと VNET 接続を含む Azure Virtual WAN (vWAN) マルチハブ デプロイを作成し、カスタム ルーティングのルート テーブルの使用方法を示すことができます。
Virtual WAN リソースを作成

Azure にデプロイする
このテンプレートを使用すると、Virtual WAN、Virtual Hub、VPN Gateway、VPN サイト、VPN Connecton などの仮想 WAN リソースを作成できます。

Terraform (AzAPI プロバイダー) リソース定義

vpnGateways リソースの種類は、次をターゲットとする操作でデプロイできます。

  • リソース グループの

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/vpnGateways リソースを作成するには、次の Terraform をテンプレートに追加します。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways@2018-10-01"
  name = "string"
  parent_id = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      bgpSettings = {
        asn = int
        bgpPeeringAddress = "string"
        peerWeight = int
      }
      connections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            enableBgp = bool
            enableInternetSecurity = bool
            enableRateLimiting = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            provisioningState = "string"
            remoteVpnSite = {
              id = "string"
            }
            routingWeight = int
            sharedKey = "string"
            vpnConnectionProtocolType = "string"
          }
        }
      ]
      provisioningState = "string"
      virtualHub = {
        id = "string"
      }
      vpnGatewayScaleUnit = int
    }
  }
}

プロパティ値

Microsoft.Network/vpnGateways

名前 形容 価値
場所 リソースの場所。
名前 リソース名 string (必須)
プロパティ VpnGateway のパラメーター VpnGatewayProperties の
タグ リソース タグ タグ名と値のディクショナリ。
種類 リソースの種類 「Microsoft.Network/vpnGateways@2018-10-01」

Bgp設定

名前 形容 価値
ASN(エーエスエヌ) BGP スピーカーの ASN。 整数 (int)
bgpピアリングアドレス この BGP スピーカーの BGP ピアリング アドレスと BGP 識別子。
ピアウェイト この BGP スピーカーから学習したルートに追加された重み。 整数 (int)

IpsecPolicy (英語)

名前 形容 価値
dhGroupの 初期 SA の IKE フェーズ 1 で使用される DH グループ。 「DHGroup1」
「DHGroup14」
「DHGroup2」
「DHGroup2048」
「DHGroup24」
「ECP256」
「ECP384」
'None' (必須)
ike暗号化 IKE 暗号化アルゴリズム (IKE フェーズ 2)。 「AES128」
「AES192」
「AES256」
「DES」
「DES3」
「GCMAES128」
'GCMAES256' (必須)
ikeIntegrityの IKE 整合性アルゴリズム (IKE フェーズ 2)。 「GCMAES128」
「GCMAES256」
「MD5」
「SHA1」
「SHA256」
'SHA384' (必須)
ipsec暗号化 IPSec 暗号化アルゴリズム (IKE フェーズ 1)。 「AES128」
「AES192」
「AES256」
「DES」
「DES3」
「GCMAES128」
「GCMAES192」
「GCMAES256」
'None' (必須)
ipsec整合性 IPSec 整合性アルゴリズム (IKE フェーズ 1)。 「GCMAES128」
「GCMAES192」
「GCMAES256」
「MD5」
「SHA1」
'SHA256' (必須)
pfsグループ IKE フェーズ 2 で新しい子 SA に使用される Pfs グループ。 「ECP256」
「ECP384」
「なし」
「PFS1」
「PFS14」
「PFS2」
「PFS2048」
「PFS24」
'PFSMM' (必須)
saDataSizeキロバイト サイト間 VPN トンネルの IPSec セキュリティ アソシエーション (クイック モードまたはフェーズ 2 SA とも呼ばれます) ペイロード サイズ (KB)。 int (必須)
saLifeTimeSeconds (英語) サイト間 VPN トンネルの IPSec セキュリティ アソシエーション (クイック モードまたはフェーズ 2 SA とも呼ばれます) の有効期間 (秒単位)。 int (必須)

リソースタグ

名前 形容 価値

サブリソース

名前 形容 価値
身分証明書 リソース ID。

Vpn接続

名前 形容 価値
身分証明書 リソース ID。
名前 リソース グループ内で一意であるリソースの名前。 この名前は、リソースへのアクセスに使用できます。
プロパティ VpnConnection のパラメーター VpnConnectionProperties の

VpnConnectionプロパティ

名前 形容 価値
接続帯域幅 予想される帯域幅 (MBPS)。 整数 (int)
enableBgpの EnableBgp フラグ ブール (bool)
enableInternetSecurity (インターネットセキュリティを有効にする) インターネット セキュリティを有効にする ブール (bool)
enableRateLimiting EnableBgp フラグ ブール (bool)
ipsecポリシー この接続によって考慮される IPSec ポリシー。 イプセックポリシー[]
プロビジョニング状態 リソースのプロビジョニング状態。 '削除中'
「失敗しました」
「成功しました」
'更新中'
リモートVPNサイト 接続されている VPN サイトの ID。 SubResource の
ルーティングウェイト VPN 接続のルーティングの重み。 整数 (int)
共有キー VPN 接続の SharedKey。
vpnConnectionProtocolType (vpn接続プロトコルタイプ) この接続に使用される接続プロトコル 「IKEv1」
「IKEv2」

VpnGatewayプロパティ

名前 形容 価値
bgp設定 ローカル ネットワーク ゲートウェイの BGP スピーカー設定。 Bgp設定
コネ ゲートウェイへのすべての VPN 接続の一覧。 VPN接続[]
プロビジョニング状態 リソースのプロビジョニング状態。 '削除中'
「失敗しました」
「成功しました」
'更新中'
バーチャルハブ ゲートウェイが属する VirtualHub SubResource の
vpnGatewayScaleUnit この VPN ゲートウェイのスケール ユニット。 整数 (int)