az network vpn-gateway connection vpn-site-link-conn ipsec-policy
Note
This reference is part of the virtual-wan extension for the Azure CLI (version 2.55.0 or higher). 拡張機能は、az network vpn-gateway 接続 vpn-site-link-conn ipsec-policy コマンドを初めて実行すると、自動的にインストールされます。 Learn more about extensions.
サイト間 VPN ゲートウェイ接続 VPN サイト リンク IPSec ポリシーを管理します。
コマンド
名前 | 説明 | 型 | 状態 |
---|---|---|---|
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add |
サイト間 VPN ゲートウェイ接続 VPN サイト リンクに IPSec ポリシーを追加します。 |
Extension | GA |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list |
サイト間 VPN ゲートウェイ接続 VPN サイト リンク IPSec ポリシーを一覧表示します。 |
Extension | GA |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove |
サイト間 VPN ゲートウェイ接続 VPN サイト リンクから IPSec ポリシーを削除します。 |
Extension | GA |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add
サイト間 VPN ゲートウェイ接続 VPN サイト リンクに IPSec ポリシーを追加します。
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add --dh-group {DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None}
--ike-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256}
--ike-integrity {GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384}
--ipsec-encryption {AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None}
--ipsec-integrity {GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256}
--pfs-group {ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM}
--sa-data-size
--sa-lifetime
[--connection-name]
[--gateway-name]
[--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
例
サイト間 VPN ゲートウェイ接続 VPN サイト リンクに IPSec ポリシーを追加する
az network vpn-gateway connection vpn-site-link-conn ipsec-policy add -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn --ipsec-encryption AES256 --ipsec-integrity SHA256 --sa-lifetime 86471 --sa-data-size 429496 --ike-encryption AES256 --ike-integrity SHA384 --dh-group DHGroup14 --pfs-group PFS14
必須のパラメーター
初期 SA の IKE フェーズ 1 で使用される DH グループ。
プロパティ | 値 |
---|---|
Parameter group: | IP Security Arguments |
指定可能な値: | DHGroup1, DHGroup14, DHGroup2, DHGroup2048, DHGroup24, ECP256, ECP384, None |
IKE 暗号化アルゴリズム (IKE フェーズ 2)。
プロパティ | 値 |
---|---|
Parameter group: | IP Security Arguments |
指定可能な値: | AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES256 |
IKE 整合性アルゴリズム (IKE フェーズ 2)。
プロパティ | 値 |
---|---|
Parameter group: | IP Security Arguments |
指定可能な値: | GCMAES128, GCMAES256, MD5, SHA1, SHA256, SHA384 |
IPSec 暗号化アルゴリズム (IKE フェーズ 1)。
プロパティ | 値 |
---|---|
Parameter group: | IP Security Arguments |
指定可能な値: | AES128, AES192, AES256, DES, DES3, GCMAES128, GCMAES192, GCMAES256, None |
IPSec 整合性アルゴリズム (IKE フェーズ 1)。
プロパティ | 値 |
---|---|
Parameter group: | IP Security Arguments |
指定可能な値: | GCMAES128, GCMAES192, GCMAES256, MD5, SHA1, SHA256 |
IKE フェーズ 2 で新しい子 SA に使用される Pfs グループ。
プロパティ | 値 |
---|---|
Parameter group: | IP Security Arguments |
指定可能な値: | ECP256, ECP384, None, PFS1, PFS14, PFS2, PFS2048, PFS24, PFSMM |
サイト間 VPN トンネルの IPSec セキュリティ アソシエーション (クイック モードまたはフェーズ 2 SA とも呼ばれます) ペイロード サイズ (KB)。
プロパティ | 値 |
---|---|
Parameter group: | IP Security Arguments |
サイト間 VPN トンネルの IPSec セキュリティ アソシエーション (クイック モードまたはフェーズ 2 SA とも呼ばれます) の有効期間 (秒単位)。
プロパティ | 値 |
---|---|
Parameter group: | IP Security Arguments |
省略可能のパラメーター
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
VPN ゲートウェイ接続の名前。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
VPN ゲートウェイの名前。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
VPN サイト リンク接続の名前。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
実行時間の長い操作が完了するまで待つ必要はありません。
プロパティ | 値 |
---|---|
規定値: | False |
リソース グループの名前。
az configure --defaults group=<name>
を使用して既定のグループを構成できます。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
サブスクリプションの名前または ID。
az account set -s NAME_OR_ID
を使用して既定のサブスクリプションを構成できます。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
プロパティ | 値 |
---|---|
規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
プロパティ | 値 |
---|---|
規定値: | False |
Output format.
プロパティ | 値 |
---|---|
規定値: | json |
指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
プロパティ | 値 |
---|---|
規定値: | False |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list
サイト間 VPN ゲートウェイ接続 VPN サイト リンク IPSec ポリシーを一覧表示します。
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list --connection-name
--gateway-name
--name
--resource-group
例
サイト間 VPN ゲートウェイ接続 VPN サイト リンクで IPSec ポリシーを一覧表示する
az network vpn-gateway connection vpn-site-link-conn ipsec-policy list -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn
必須のパラメーター
VPN ゲートウェイ接続の名前。
VPN ゲートウェイの名前。
VPN サイト リンク接続の名前。
リソース グループの名前。
az configure --defaults group=<name>
を使用して既定のグループを構成できます。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
プロパティ | 値 |
---|---|
規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
プロパティ | 値 |
---|---|
規定値: | False |
Output format.
プロパティ | 値 |
---|---|
規定値: | json |
指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_ID
を使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
プロパティ | 値 |
---|---|
規定値: | False |
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove
サイト間 VPN ゲートウェイ接続 VPN サイト リンクから IPSec ポリシーを削除します。
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove --index
[--connection-name]
[--gateway-name]
[--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
例
サイト間 VPN ゲートウェイ接続 VPN サイト リンクから IPSec ポリシーを削除する
az network vpn-gateway connection vpn-site-link-conn ipsec-policy remove -g MyRG --connection-name MyConnection --gateway-name MyGateway -n MyVPNSiteLinkConn --index 1
必須のパラメーター
項目のリスト インデックス (1 から始まる)。
省略可能のパラメーター
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
VPN ゲートウェイ接続の名前。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
VPN ゲートウェイの名前。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
VPN サイト リンク接続の名前。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
実行時間の長い操作が完了するまで待つ必要はありません。
プロパティ | 値 |
---|---|
規定値: | False |
リソース グループの名前。
az configure --defaults group=<name>
を使用して既定のグループを構成できます。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
サブスクリプションの名前または ID。
az account set -s NAME_OR_ID
を使用して既定のサブスクリプションを構成できます。
プロパティ | 値 |
---|---|
Parameter group: | Resource Id Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
プロパティ | 値 |
---|---|
規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
プロパティ | 値 |
---|---|
規定値: | False |
Output format.
プロパティ | 値 |
---|---|
規定値: | json |
指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
プロパティ | 値 |
---|---|
規定値: | False |