다음을 통해 공유


Microsoft.Network vpnGateways/vpnConnections 2019-08-01

Bicep 리소스 정의

vpnGateways/vpnConnections 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/vpnGateways/vpnConnections 리소스를 만들려면 템플릿에 다음 Bicep을 추가합니다.

resource symbolicname 'Microsoft.Network/vpnGateways/vpnConnections@2019-08-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    connectionBandwidth: int
    enableBgp: bool
    enableInternetSecurity: bool
    enableRateLimiting: bool
    ipsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    remoteVpnSite: {
      id: 'string'
    }
    routingWeight: int
    sharedKey: 'string'
    useLocalAzureIpAddress: bool
    usePolicyBasedTrafficSelectors: bool
    vpnConnectionProtocolType: 'string'
    vpnLinkConnections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          enableBgp: bool
          enableRateLimiting: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          routingWeight: int
          sharedKey: 'string'
          useLocalAzureIpAddress: bool
          usePolicyBasedTrafficSelectors: bool
          vpnConnectionProtocolType: 'string'
          vpnSiteLink: {
            id: 'string'
          }
        }
      }
    ]
  }
}

속성 값

Microsoft.Network/vpnGateways/vpnConnections

이름 묘사
이름 리소스 이름 string(필수)
부모 Bicep에서 자식 리소스에 대한 부모 리소스를 지정할 수 있습니다. 자식 리소스가 부모 리소스 외부에서 선언된 경우에만 이 속성을 추가해야 합니다.

자세한 내용은 부모 리소스외부의 자식 리소스 참조하세요.
형식 리소스의 기호 이름: vpnGateways
속성 VPN 연결의 속성입니다. VpnConnectionProperties

IpsecPolicy(IPSec정책)

이름 묘사
dh그룹 초기 SA에 대해 IKE 1단계에서 사용되는 DH 그룹입니다. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None'(필수)
ike암호화 IKE 암호화 알고리즘(IKE 2단계). 'AES128'
'AES192'
'AES256'
'데스'
'데스3'
'GCMAES128'
'GCMAES256'(필수)
ike무결성 IKE 무결성 알고리즘(IKE 2단계). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384'(필수)
ipsec암호화 IPSec 암호화 알고리즘(IKE 1단계). 'AES128'
'AES192'
'AES256'
'데스'
'데스3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'None'(필수)
ipsec무결성 IPSec 무결성 알고리즘(IKE 1단계). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'(필수)
pfs그룹 새 자식 SA에 대해 IKE 2단계에서 사용되는 Pfs 그룹입니다. 'ECP256'
'ECP384'
'없음'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM'(필수)
saDataSize킬로바이트 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)입니다. int(필수)
saLifeTimeSeconds 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)입니다. int(필수)

하위 리소스

이름 묘사
아이디 리소스 ID입니다. 문자열

VpnConnection속성

이름 묘사
connectionBandwidth(연결대역폭) 예상 대역폭(MBPS)입니다. 정수 (int)
Bgp 활성화 EnableBgp 플래그입니다. 부울
인터넷 보안 활성화 인터넷 보안을 사용하도록 설정합니다. 부울
enableRateLimiting EnableBgp 플래그입니다. 부울
ipsec정책 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
리모트VPN사이트 연결된 vpn 사이트의 ID입니다. 하위 리소스
routingWeight vpn 연결에 대한 라우팅 가중치입니다. 정수 (int)
공유키 vpn 연결에 대한 SharedKey입니다. 문자열
useLocalAzureIpAddress를 사용합니다. 로컬 Azure IP를 사용하여 연결을 시작합니다. 부울
usePolicyBasedTrafficSelectors (영문) 정책 기반 트래픽 선택기를 사용하도록 설정합니다. 부울
vpnConnectionProtocolType을 입력합니다 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnLink연결 게이트웨이에 대한 모든 vpn 사이트 링크 연결 목록입니다. VpnSiteLinkConnection[]

VpnSiteLink연결

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VPN 사이트 링크 연결의 속성입니다. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

이름 묘사
connectionBandwidth(연결대역폭) 예상 대역폭(MBPS)입니다. 정수 (int)
Bgp 활성화 EnableBgp 플래그입니다. 부울
enableRateLimiting EnableBgp 플래그입니다. 부울
ipsec정책 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
routingWeight vpn 연결에 대한 라우팅 가중치입니다. 정수 (int)
공유키 vpn 연결에 대한 SharedKey입니다. 문자열
useLocalAzureIpAddress를 사용합니다. 로컬 Azure IP를 사용하여 연결을 시작합니다. 부울
usePolicyBasedTrafficSelectors (영문) 정책 기반 트래픽 선택기를 사용하도록 설정합니다. 부울
vpnConnectionProtocolType을 입력합니다 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnSite링크 연결된 vpn 사이트 링크의 ID입니다. 하위 리소스

ARM 템플릿 리소스 정의

vpnGateways/vpnConnections 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/vpnGateways/vpnConnections 리소스를 만들려면 템플릿에 다음 JSON을 추가합니다.

{
  "type": "Microsoft.Network/vpnGateways/vpnConnections",
  "apiVersion": "2019-08-01",
  "name": "string",
  "properties": {
    "connectionBandwidth": "int",
    "enableBgp": "bool",
    "enableInternetSecurity": "bool",
    "enableRateLimiting": "bool",
    "ipsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "remoteVpnSite": {
      "id": "string"
    },
    "routingWeight": "int",
    "sharedKey": "string",
    "useLocalAzureIpAddress": "bool",
    "usePolicyBasedTrafficSelectors": "bool",
    "vpnConnectionProtocolType": "string",
    "vpnLinkConnections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "enableBgp": "bool",
          "enableRateLimiting": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "routingWeight": "int",
          "sharedKey": "string",
          "useLocalAzureIpAddress": "bool",
          "usePolicyBasedTrafficSelectors": "bool",
          "vpnConnectionProtocolType": "string",
          "vpnSiteLink": {
            "id": "string"
          }
        }
      }
    ]
  }
}

속성 값

Microsoft.Network/vpnGateways/vpnConnections

이름 묘사
API버전 api 버전 '2019-08-01'
이름 리소스 이름 string(필수)
속성 VPN 연결의 속성입니다. VpnConnectionProperties
리소스 종류 'Microsoft.Network/vpnGateways/vpnConnections'

IpsecPolicy(IPSec정책)

이름 묘사
dh그룹 초기 SA에 대해 IKE 1단계에서 사용되는 DH 그룹입니다. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None'(필수)
ike암호화 IKE 암호화 알고리즘(IKE 2단계). 'AES128'
'AES192'
'AES256'
'데스'
'데스3'
'GCMAES128'
'GCMAES256'(필수)
ike무결성 IKE 무결성 알고리즘(IKE 2단계). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384'(필수)
ipsec암호화 IPSec 암호화 알고리즘(IKE 1단계). 'AES128'
'AES192'
'AES256'
'데스'
'데스3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'None'(필수)
ipsec무결성 IPSec 무결성 알고리즘(IKE 1단계). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'(필수)
pfs그룹 새 자식 SA에 대해 IKE 2단계에서 사용되는 Pfs 그룹입니다. 'ECP256'
'ECP384'
'없음'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM'(필수)
saDataSize킬로바이트 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)입니다. int(필수)
saLifeTimeSeconds 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)입니다. int(필수)

하위 리소스

이름 묘사
아이디 리소스 ID입니다. 문자열

VpnConnection속성

이름 묘사
connectionBandwidth(연결대역폭) 예상 대역폭(MBPS)입니다. 정수 (int)
Bgp 활성화 EnableBgp 플래그입니다. 부울
인터넷 보안 활성화 인터넷 보안을 사용하도록 설정합니다. 부울
enableRateLimiting EnableBgp 플래그입니다. 부울
ipsec정책 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
리모트VPN사이트 연결된 vpn 사이트의 ID입니다. 하위 리소스
routingWeight vpn 연결에 대한 라우팅 가중치입니다. 정수 (int)
공유키 vpn 연결에 대한 SharedKey입니다. 문자열
useLocalAzureIpAddress를 사용합니다. 로컬 Azure IP를 사용하여 연결을 시작합니다. 부울
usePolicyBasedTrafficSelectors (영문) 정책 기반 트래픽 선택기를 사용하도록 설정합니다. 부울
vpnConnectionProtocolType을 입력합니다 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnLink연결 게이트웨이에 대한 모든 vpn 사이트 링크 연결 목록입니다. VpnSiteLinkConnection[]

VpnSiteLink연결

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VPN 사이트 링크 연결의 속성입니다. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

이름 묘사
connectionBandwidth(연결대역폭) 예상 대역폭(MBPS)입니다. 정수 (int)
Bgp 활성화 EnableBgp 플래그입니다. 부울
enableRateLimiting EnableBgp 플래그입니다. 부울
ipsec정책 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
routingWeight vpn 연결에 대한 라우팅 가중치입니다. 정수 (int)
공유키 vpn 연결에 대한 SharedKey입니다. 문자열
useLocalAzureIpAddress를 사용합니다. 로컬 Azure IP를 사용하여 연결을 시작합니다. 부울
usePolicyBasedTrafficSelectors (영문) 정책 기반 트래픽 선택기를 사용하도록 설정합니다. 부울
vpnConnectionProtocolType을 입력합니다 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnSite링크 연결된 vpn 사이트 링크의 ID입니다. 하위 리소스

사용 예제

Terraform(AzAPI 공급자) 리소스 정의

vpnGateways/vpnConnections 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

  • 리소스 그룹

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/vpnGateways/vpnConnections 리소스를 만들려면 템플릿에 다음 Terraform을 추가합니다.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways/vpnConnections@2019-08-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      connectionBandwidth = int
      enableBgp = bool
      enableInternetSecurity = bool
      enableRateLimiting = bool
      ipsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      remoteVpnSite = {
        id = "string"
      }
      routingWeight = int
      sharedKey = "string"
      useLocalAzureIpAddress = bool
      usePolicyBasedTrafficSelectors = bool
      vpnConnectionProtocolType = "string"
      vpnLinkConnections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            enableBgp = bool
            enableRateLimiting = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            routingWeight = int
            sharedKey = "string"
            useLocalAzureIpAddress = bool
            usePolicyBasedTrafficSelectors = bool
            vpnConnectionProtocolType = "string"
            vpnSiteLink = {
              id = "string"
            }
          }
        }
      ]
    }
  }
}

속성 값

Microsoft.Network/vpnGateways/vpnConnections

이름 묘사
이름 리소스 이름 string(필수)
부모 ID 이 리소스의 부모인 리소스의 ID입니다. 형식 리소스의 ID: vpnGateways
속성 VPN 연결의 속성입니다. VpnConnectionProperties
리소스 종류 "Microsoft.Network/vpnGateways/vpnConnections@2019-08-01"

IpsecPolicy(IPSec정책)

이름 묘사
dh그룹 초기 SA에 대해 IKE 1단계에서 사용되는 DH 그룹입니다. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None'(필수)
ike암호화 IKE 암호화 알고리즘(IKE 2단계). 'AES128'
'AES192'
'AES256'
'데스'
'데스3'
'GCMAES128'
'GCMAES256'(필수)
ike무결성 IKE 무결성 알고리즘(IKE 2단계). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384'(필수)
ipsec암호화 IPSec 암호화 알고리즘(IKE 1단계). 'AES128'
'AES192'
'AES256'
'데스'
'데스3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'None'(필수)
ipsec무결성 IPSec 무결성 알고리즘(IKE 1단계). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'(필수)
pfs그룹 새 자식 SA에 대해 IKE 2단계에서 사용되는 Pfs 그룹입니다. 'ECP256'
'ECP384'
'없음'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM'(필수)
saDataSize킬로바이트 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)입니다. int(필수)
saLifeTimeSeconds 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)입니다. int(필수)

하위 리소스

이름 묘사
아이디 리소스 ID입니다. 문자열

VpnConnection속성

이름 묘사
connectionBandwidth(연결대역폭) 예상 대역폭(MBPS)입니다. 정수 (int)
Bgp 활성화 EnableBgp 플래그입니다. 부울
인터넷 보안 활성화 인터넷 보안을 사용하도록 설정합니다. 부울
enableRateLimiting EnableBgp 플래그입니다. 부울
ipsec정책 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
리모트VPN사이트 연결된 vpn 사이트의 ID입니다. 하위 리소스
routingWeight vpn 연결에 대한 라우팅 가중치입니다. 정수 (int)
공유키 vpn 연결에 대한 SharedKey입니다. 문자열
useLocalAzureIpAddress를 사용합니다. 로컬 Azure IP를 사용하여 연결을 시작합니다. 부울
usePolicyBasedTrafficSelectors (영문) 정책 기반 트래픽 선택기를 사용하도록 설정합니다. 부울
vpnConnectionProtocolType을 입력합니다 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnLink연결 게이트웨이에 대한 모든 vpn 사이트 링크 연결 목록입니다. VpnSiteLinkConnection[]

VpnSiteLink연결

이름 묘사
아이디 리소스 ID입니다. 문자열
이름 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
속성 VPN 사이트 링크 연결의 속성입니다. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

이름 묘사
connectionBandwidth(연결대역폭) 예상 대역폭(MBPS)입니다. 정수 (int)
Bgp 활성화 EnableBgp 플래그입니다. 부울
enableRateLimiting EnableBgp 플래그입니다. 부울
ipsec정책 이 연결에서 고려할 IPSec 정책입니다. ipsecPolicy[]
routingWeight vpn 연결에 대한 라우팅 가중치입니다. 정수 (int)
공유키 vpn 연결에 대한 SharedKey입니다. 문자열
useLocalAzureIpAddress를 사용합니다. 로컬 Azure IP를 사용하여 연결을 시작합니다. 부울
usePolicyBasedTrafficSelectors (영문) 정책 기반 트래픽 선택기를 사용하도록 설정합니다. 부울
vpnConnectionProtocolType을 입력합니다 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnSite링크 연결된 vpn 사이트 링크의 ID입니다. 하위 리소스