Microsoft.Network vpnGateways

Bicep 리소스 정의

vpnGateways 리소스 종류는 다음을 대상으로 하는 작업을 사용하여 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그를 참조하세요.

리소스 형식

Microsoft.Network/vpnGateways 리소스를 만들려면 템플릿에 다음 Bicep을 추가합니다.

resource symbolicname 'Microsoft.Network/vpnGateways@2023-11-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  properties: {
    bgpSettings: {
      asn: int
      bgpPeeringAddress: 'string'
      bgpPeeringAddresses: [
        {
          customBgpIpAddresses: [
            'string'
          ]
          ipconfigurationId: 'string'
        }
      ]
      peerWeight: int
    }
    connections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          dpdTimeoutSeconds: int
          enableBgp: bool
          enableInternetSecurity: bool
          enableRateLimiting: bool
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          remoteVpnSite: {
            id: 'string'
          }
          routingConfiguration: {
            associatedRouteTable: {
              id: 'string'
            }
            inboundRouteMap: {
              id: 'string'
            }
            outboundRouteMap: {
              id: 'string'
            }
            propagatedRouteTables: {
              ids: [
                {
                  id: 'string'
                }
              ]
              labels: [
                'string'
              ]
            }
            vnetRoutes: {
              staticRoutes: [
                {
                  addressPrefixes: [
                    'string'
                  ]
                  name: 'string'
                  nextHopIpAddress: 'string'
                }
              ]
              staticRoutesConfig: {
                vnetLocalRouteOverrideCriteria: 'string'
              }
            }
          }
          routingWeight: int
          sharedKey: 'string'
          trafficSelectorPolicies: [
            {
              localAddressRanges: [
                'string'
              ]
              remoteAddressRanges: [
                'string'
              ]
            }
          ]
          useLocalAzureIpAddress: bool
          usePolicyBasedTrafficSelectors: bool
          vpnConnectionProtocolType: 'string'
          vpnLinkConnections: [
            {
              id: 'string'
              name: 'string'
              properties: {
                connectionBandwidth: int
                dpdTimeoutSeconds: int
                egressNatRules: [
                  {
                    id: 'string'
                  }
                ]
                enableBgp: bool
                enableRateLimiting: bool
                ingressNatRules: [
                  {
                    id: 'string'
                  }
                ]
                ipsecPolicies: [
                  {
                    dhGroup: 'string'
                    ikeEncryption: 'string'
                    ikeIntegrity: 'string'
                    ipsecEncryption: 'string'
                    ipsecIntegrity: 'string'
                    pfsGroup: 'string'
                    saDataSizeKilobytes: int
                    saLifeTimeSeconds: int
                  }
                ]
                routingWeight: int
                sharedKey: 'string'
                useLocalAzureIpAddress: bool
                usePolicyBasedTrafficSelectors: bool
                vpnConnectionProtocolType: 'string'
                vpnGatewayCustomBgpAddresses: [
                  {
                    customBgpIpAddress: 'string'
                    ipConfigurationId: 'string'
                  }
                ]
                vpnLinkConnectionMode: 'string'
                vpnSiteLink: {
                  id: 'string'
                }
              }
            }
          ]
        }
      }
    ]
    enableBgpRouteTranslationForNat: bool
    isRoutingPreferenceInternet: bool
    natRules: [
      {
        id: 'string'
        name: 'string'
        properties: {
          externalMappings: [
            {
              addressSpace: 'string'
              portRange: 'string'
            }
          ]
          internalMappings: [
            {
              addressSpace: 'string'
              portRange: 'string'
            }
          ]
          ipConfigurationId: 'string'
          mode: 'string'
          type: 'string'
        }
      }
    ]
    virtualHub: {
      id: 'string'
    }
    vpnGatewayScaleUnit: int
  }
}

속성 값

vpnGateways

Name Description
name 리소스 이름 string(필수)

문자 제한: 1-80

유효한 문자:
영숫자, 밑줄, 마침표 및 하이픈

영숫자로 시작합니다. 영숫자 또는 밑줄로 끝납니다.
위치 리소스 위치. string
tags 리소스 태그. 태그 이름 및 값의 사전입니다. 템플릿의 태그를 참조하세요.
properties VPN 게이트웨이의 속성입니다. VpnGatewayProperties

VpnGatewayProperties

Name Description
bgpSettings 로컬 네트워크 게이트웨이의 BGP 스피커 설정. BgpSettings
connections 게이트웨이에 대한 모든 vpn 연결 목록입니다. VpnConnection[]
enableBgpRouteTranslationForNat 이 VpnGateway에서 NAT에 대한 BGP 경로 변환을 사용하도록 설정합니다. bool
isRoutingPreferenceInternet VpnGateway의 공용 IP 인터페이스에 라우팅 기본 설정 속성을 사용하도록 설정합니다. bool
natRules 게이트웨이와 연결된 모든 nat 규칙 목록입니다. VpnGatewayNatRule[]
virtualHub 게이트웨이가 속한 VirtualHub입니다. SubResource
vpnGatewayScaleUnit 이 vpn Gateway의 배율 단위입니다. int

BgpSettings

Name Description
Asn BGP 스피커의 ASN입니다. int

제약 조건:
최소값 = 0
최대값 = 4294967295
bgpPeeringAddress 이 BGP 스피커의 BGP 피어링 주소 및 BGP 식별자입니다. string
bgpPeeringAddresses 가상 네트워크 게이트웨이에 대한 IP 구성 ID가 있는 BGP 피어링 주소입니다. IPConfigurationBgpPeeringAddress[]
peerWeight 이 BGP 스피커에서 학습한 경로에 추가된 가중치입니다. int

IPConfigurationBgpPeeringAddress

Name Description
customBgpIpAddresses IP 구성에 속하는 사용자 지정 BGP 피어링 주소 목록입니다. string[]
ipconfigurationId 게이트웨이에 속하는 IP 구성의 ID입니다. 문자열

VpnConnection

Name Description
id 리소스 ID입니다. 문자열
name 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
properties VPN 연결의 속성입니다. VpnConnectionProperties

VpnConnectionProperties

Name Description
connectionBandwidth 예상 대역폭(MBPS)입니다. int
dpdTimeoutSeconds vpn 연결에 대한 DPD 시간 제한(초)입니다. int
enableBgp EnableBgp 플래그. bool
enableInternetSecurity 인터넷 보안을 사용하도록 설정합니다. bool
enableRateLimiting EnableBgp 플래그. bool
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. IpsecPolicy[]
remoteVpnSite 연결된 vpn 사이트의 ID입니다. SubResource
routingConfiguration 이 연결에 연결된 경로 테이블과 전파된 경로 테이블을 나타내는 라우팅 구성입니다. RoutingConfiguration
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. string
trafficSelectorPolicies 이 연결에서 고려할 트래픽 선택기 정책입니다. TrafficSelectorPolicy[]
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnLinkConnections 게이트웨이에 대한 모든 vpn 사이트 링크 연결 목록입니다. VpnSiteLinkConnection[]

IpsecPolicy

Name Description
dhGroup IKE 1단계에서 초기 SA에 사용되는 DH 그룹입니다. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None'(필수)
ikeEncryption IKE 암호화 알고리즘(IKE 2단계). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256'(필수)
ikeIntegrity IKE 무결성 알고리즘(IKE 2단계). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384'(필수)
ipsecEncryption IPSec 암호화 알고리즘(IKE 1단계). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'None'(필수)
ipsecIntegrity IPSec 무결성 알고리즘(IKE 1단계). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'(필수)
pfsGroup 새 자식 SA에 대해 IKE 2단계에서 사용되는 Pfs 그룹입니다. 'ECP256'
'ECP384'
'None'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM'(필수)
saDataSizeKilobytes 사이트 대 사이트 VPN 터널의 경우 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)입니다. int(필수)
saLifeTimeSeconds 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)입니다. int(필수)

SubResource

Name Description
id 리소스 ID입니다. string

RoutingConfiguration

Name Description
associatedRouteTable 이 RoutingConfiguration과 연결된 리소스 ID RouteTable입니다. SubResource
inboundRouteMap 인바운드 학습 경로에 대한 이 RoutingConfiguration과 연결된 RouteMap의 리소스 ID입니다. SubResource
outboundRouteMap 아웃바운드 보급 경로에 대한 이 RoutingConfiguration과 연결된RouteMap의 리소스 ID입니다. SubResource
propagatedRouteTables 경로를 보급할 RouteTable 목록입니다. PropagatedRouteTable
vnetRoutes VirtualHub에서 가상 네트워크 연결로 라우팅을 제어하는 경로 목록입니다. VnetRoute

PropagatedRouteTable

Name Description
ids 모든 RouteTable의 리소스 ID 목록입니다. SubResource[]
레이블 레이블 목록입니다. string[]

VnetRoute

Name Description
staticRoutes 모든 정적 경로 목록입니다. StaticRoute[]
staticRoutesConfig 이 HubVnetConnection의 정적 경로에 대한 구성입니다. StaticRoutesConfig

StaticRoute

Name Description
addressPrefixes 모든 주소 접두사 목록입니다. string[]
name VnetRoute 내에서 고유한 StaticRoute의 이름입니다. string
nextHopIpAddress 다음 홉의 IP 주소입니다. string

StaticRoutesConfig

Name Description
vnetLocalRouteOverrideCriteria 스포크 vnet의 NVA가 스포크에서 대상이 있는 트래픽에 대해 바이패스되는지 여부를 결정하는 매개 변수입니다. 'Contains'
'Equal'

TrafficSelectorPolicy

Name Description
localAddressRanges CIDR 형식의 로컬 주소 공간 컬렉션입니다. string[] (필수)
remoteAddressRanges CIDR 형식의 원격 주소 공간 컬렉션입니다. string[] (필수)

VpnSiteLinkConnection

Name Description
id 리소스 ID입니다. 문자열
name 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
properties VPN 사이트 링크 연결의 속성입니다. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Name Description
connectionBandwidth 예상 대역폭(MBPS)입니다. int
dpdTimeoutSeconds VpnLink 연결에 대한 데드 피어 검색 시간 제한(초)입니다. int
egressNatRules 송신 NatRules 목록입니다. SubResource[]
enableBgp EnableBgp 플래그. bool
enableRateLimiting EnableBgp 플래그. bool
ingressNatRules 수신 NatRules 목록입니다. SubResource[]
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. IpsecPolicy[]
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. string
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnGatewayCustomBgpAddresses 이 연결에서 사용하는 vpnGatewayCustomBgpAddresses입니다. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode Vpn 링크 연결 모드입니다. '기본값'
'InitiatorOnly'
'ResponderOnly'
vpnSiteLink 연결된 vpn 사이트 링크의 ID입니다. SubResource

GatewayCustomBgpIpAddressIpConfiguration

Name Description
customBgpIpAddress IpconfigurationId에 속하는 사용자 지정 BgpPeeringAddress입니다. string(필수)
ipConfigurationId 게이트웨이에 속하는 ipconfiguration의 IpconfigurationId입니다. string(필수)

VpnGatewayNatRule

Name Description
id 리소스 ID입니다. 문자열
name 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
properties VpnGateway NAT 규칙의 속성입니다. VpnGatewayNatRuleProperties

VpnGatewayNatRuleProperties

Name Description
externalMappings NAT에 대한 개인 IP 주소 외부 매핑입니다. VpnNatRuleMapping[]
internalMappings NAT에 대한 개인 IP 주소 내부 매핑입니다. VpnNatRuleMapping[]
ipConfigurationId 이 NAT 규칙이 적용되는 IP 구성 ID입니다. 문자열
mode VPN NAT의 원본 NAT 방향입니다. 'EgressSnat'
'IngressSnat'
형식 VPN NAT에 대한 NAT 규칙의 유형입니다. 'Dynamic'
'Static'

VpnNatRuleMapping

Name Description
addressSpace Vpn NatRule 매핑을 위한 주소 공간입니다. 문자열
portRange Vpn NatRule 매핑의 포트 범위입니다. 문자열

빠른 시작 템플릿

다음 빠른 시작 템플릿은 이 리소스 종류를 배포합니다.

템플릿 Description
Virtual WAN 리소스를 만듭니다.

Azure에 배포
이 템플릿을 사용하면 Virtual WAN, Virtual Hub, VPN Gateway, VPN 사이트 및 VPN Connecton을 포함한 가상 WAN 리소스를 만들 수 있습니다.
Azure Virtual WAN 라우팅 의도 및 정책

Azure에 배포
이 템플릿은 라우팅 의도 및 정책 기능이 사용하도록 설정된 두 개의 허브가 있는 Azure Virtual WAN 프로비전합니다.
Azure Virtual WAN(vWAN) 다중 허브 배포

Azure에 배포
이 템플릿을 사용하면 모든 게이트웨이 및 VNET 연결을 포함하여 vWAN(Azure Virtual WAN) 다중 허브 배포를 만들 수 있습니다.
사용자 지정 라우팅 테이블을 사용하여 Azure vWAN 다중 허브 배포

Azure에 배포
이 템플릿을 사용하면 모든 게이트웨이 및 VNET 연결을 포함하여 Azure Virtual WAN(vWAN) 다중 허브 배포를 만들고 사용자 지정 라우팅을 위한 경로 테이블의 사용을 시연할 수 있습니다.

ARM 템플릿 리소스 정의

vpnGateways 리소스 종류는 다음을 대상으로 하는 작업을 사용하여 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그를 참조하세요.

리소스 형식

Microsoft.Network/vpnGateways 리소스를 만들려면 템플릿에 다음 JSON을 추가합니다.

{
  "type": "Microsoft.Network/vpnGateways",
  "apiVersion": "2023-11-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "properties": {
    "bgpSettings": {
      "asn": "int",
      "bgpPeeringAddress": "string",
      "bgpPeeringAddresses": [
        {
          "customBgpIpAddresses": [ "string" ],
          "ipconfigurationId": "string"
        }
      ],
      "peerWeight": "int"
    },
    "connections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "dpdTimeoutSeconds": "int",
          "enableBgp": "bool",
          "enableInternetSecurity": "bool",
          "enableRateLimiting": "bool",
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "remoteVpnSite": {
            "id": "string"
          },
          "routingConfiguration": {
            "associatedRouteTable": {
              "id": "string"
            },
            "inboundRouteMap": {
              "id": "string"
            },
            "outboundRouteMap": {
              "id": "string"
            },
            "propagatedRouteTables": {
              "ids": [
                {
                  "id": "string"
                }
              ],
              "labels": [ "string" ]
            },
            "vnetRoutes": {
              "staticRoutes": [
                {
                  "addressPrefixes": [ "string" ],
                  "name": "string",
                  "nextHopIpAddress": "string"
                }
              ],
              "staticRoutesConfig": {
                "vnetLocalRouteOverrideCriteria": "string"
              }
            }
          },
          "routingWeight": "int",
          "sharedKey": "string",
          "trafficSelectorPolicies": [
            {
              "localAddressRanges": [ "string" ],
              "remoteAddressRanges": [ "string" ]
            }
          ],
          "useLocalAzureIpAddress": "bool",
          "usePolicyBasedTrafficSelectors": "bool",
          "vpnConnectionProtocolType": "string",
          "vpnLinkConnections": [
            {
              "id": "string",
              "name": "string",
              "properties": {
                "connectionBandwidth": "int",
                "dpdTimeoutSeconds": "int",
                "egressNatRules": [
                  {
                    "id": "string"
                  }
                ],
                "enableBgp": "bool",
                "enableRateLimiting": "bool",
                "ingressNatRules": [
                  {
                    "id": "string"
                  }
                ],
                "ipsecPolicies": [
                  {
                    "dhGroup": "string",
                    "ikeEncryption": "string",
                    "ikeIntegrity": "string",
                    "ipsecEncryption": "string",
                    "ipsecIntegrity": "string",
                    "pfsGroup": "string",
                    "saDataSizeKilobytes": "int",
                    "saLifeTimeSeconds": "int"
                  }
                ],
                "routingWeight": "int",
                "sharedKey": "string",
                "useLocalAzureIpAddress": "bool",
                "usePolicyBasedTrafficSelectors": "bool",
                "vpnConnectionProtocolType": "string",
                "vpnGatewayCustomBgpAddresses": [
                  {
                    "customBgpIpAddress": "string",
                    "ipConfigurationId": "string"
                  }
                ],
                "vpnLinkConnectionMode": "string",
                "vpnSiteLink": {
                  "id": "string"
                }
              }
            }
          ]
        }
      }
    ],
    "enableBgpRouteTranslationForNat": "bool",
    "isRoutingPreferenceInternet": "bool",
    "natRules": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "externalMappings": [
            {
              "addressSpace": "string",
              "portRange": "string"
            }
          ],
          "internalMappings": [
            {
              "addressSpace": "string",
              "portRange": "string"
            }
          ],
          "ipConfigurationId": "string",
          "mode": "string",
          "type": "string"
        }
      }
    ],
    "virtualHub": {
      "id": "string"
    },
    "vpnGatewayScaleUnit": "int"
  }
}

속성 값

vpnGateways

Name Description
형식 리소스 종류 'Microsoft.Network/vpnGateways'
apiVersion 리소스 api 버전 '2023-11-01'
name 리소스 이름 string(필수)

문자 제한: 1-80

유효한 문자:
영숫자, 밑줄, 마침표 및 하이픈

영숫자로 시작합니다. 영숫자 또는 밑줄로 끝납니다.
위치 리소스 위치. string
tags 리소스 태그. 태그 이름 및 값의 사전입니다. 템플릿의 태그를 참조하세요.
properties VPN 게이트웨이의 속성입니다. VpnGatewayProperties

VpnGatewayProperties

Name Description
bgpSettings 로컬 네트워크 게이트웨이의 BGP 스피커 설정. BgpSettings
connections 게이트웨이에 대한 모든 vpn 연결 목록입니다. VpnConnection[]
enableBgpRouteTranslationForNat 이 VpnGateway에서 NAT에 대한 BGP 경로 변환을 사용하도록 설정합니다. bool
isRoutingPreferenceInternet VpnGateway의 공용 IP 인터페이스에 라우팅 기본 설정 속성을 사용하도록 설정합니다. bool
natRules 게이트웨이와 연결된 모든 nat 규칙 목록입니다. VpnGatewayNatRule[]
virtualHub 게이트웨이가 속한 VirtualHub입니다. SubResource
vpnGatewayScaleUnit 이 vpn Gateway의 배율 단위입니다. int

BgpSettings

Name Description
Asn BGP 스피커의 ASN입니다. int

제약 조건:
최소값 = 0
최대값 = 4294967295
bgpPeeringAddress 이 BGP 스피커의 BGP 피어링 주소 및 BGP 식별자입니다. string
bgpPeeringAddresses 가상 네트워크 게이트웨이에 대한 IP 구성 ID가 있는 BGP 피어링 주소입니다. IPConfigurationBgpPeeringAddress[]
peerWeight 이 BGP 스피커에서 학습한 경로에 추가된 가중치입니다. int

IPConfigurationBgpPeeringAddress

Name Description
customBgpIpAddresses IP 구성에 속하는 사용자 지정 BGP 피어링 주소 목록입니다. string[]
ipconfigurationId 게이트웨이에 속하는 IP 구성의 ID입니다. 문자열

VpnConnection

Name Description
id 리소스 ID입니다. 문자열
name 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
properties VPN 연결의 속성입니다. VpnConnectionProperties

VpnConnectionProperties

Name Description
connectionBandwidth 예상 대역폭(MBPS)입니다. int
dpdTimeoutSeconds vpn 연결에 대한 DPD 시간 제한(초)입니다. int
enableBgp EnableBgp 플래그. bool
enableInternetSecurity 인터넷 보안을 사용하도록 설정합니다. bool
enableRateLimiting EnableBgp 플래그. bool
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. IpsecPolicy[]
remoteVpnSite 연결된 vpn 사이트의 ID입니다. SubResource
routingConfiguration 이 연결에 연결된 경로 테이블과 전파된 경로 테이블을 나타내는 라우팅 구성입니다. RoutingConfiguration
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. 문자열
trafficSelectorPolicies 이 연결에서 고려할 트래픽 선택기 정책입니다. TrafficSelectorPolicy[]
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnLinkConnections 게이트웨이에 대한 모든 vpn 사이트 링크 연결 목록입니다. VpnSiteLinkConnection[]

IpsecPolicy

Name Description
dhGroup IKE 1단계에서 초기 SA에 사용되는 DH 그룹입니다. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None'(필수)
ikeEncryption IKE 암호화 알고리즘(IKE 2단계). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256'(필수)
ikeIntegrity IKE 무결성 알고리즘(IKE 2단계). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384'(필수)
ipsecEncryption IPSec 암호화 알고리즘(IKE 1단계). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'None'(필수)
ipsecIntegrity IPSec 무결성 알고리즘(IKE 1단계). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'(필수)
pfsGroup IKE 2단계에서 새 자식 SA에 사용되는 Pfs 그룹입니다. 'ECP256'
'ECP384'
'None'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM'(필수)
saDataSizeKilobytes 사이트 및 사이트 간의 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)입니다. int(필수)
saLifeTimeSeconds 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)입니다. int(필수)

SubResource

Name Description
id 리소스 ID입니다. string

RoutingConfiguration

Name Description
associatedRouteTable 이 RoutingConfiguration과 연결된 리소스 ID RouteTable입니다. SubResource
inboundRouteMap 인바운드 학습 경로에 대해 이 RoutingConfiguration과 연결된 RouteMap의 리소스 ID입니다. SubResource
outboundRouteMap 아웃바운드 보급 경로에 대한 이 RoutingConfiguration과 연결된RouteMap의 리소스 ID입니다. SubResource
propagatedRouteTables 경로를 보급할 RouteTable 목록입니다. 전파된RouteTable
vnetRoutes VirtualHub에서 가상 네트워크 연결로 라우팅을 제어하는 경로 목록입니다. VnetRoute

전파된RouteTable

Name Description
ids 모든 RouteTable의 리소스 ID 목록입니다. SubResource[]
레이블 레이블 목록입니다. string[]

VnetRoute

Name Description
staticRoutes 모든 정적 경로 목록입니다. StaticRoute[]
staticRoutesConfig 이 HubVnetConnection의 정적 경로에 대한 구성입니다. StaticRoutesConfig

StaticRoute

Name Description
addressPrefixes 모든 주소 접두사 목록입니다. string[]
name VnetRoute 내에서 고유한 StaticRoute의 이름입니다. 문자열
nextHopIpAddress 다음 홉의 IP 주소입니다. 문자열

StaticRoutesConfig

Name Description
vnetLocalRouteOverrideCriteria 스포크 vnet의 NVA가 스포크에서 대상이 있는 트래픽에 대해 바이패스되는지 여부를 결정하는 매개 변수입니다. 'Contains'
'Equal'

TrafficSelectorPolicy

Name Description
localAddressRanges CIDR 형식의 로컬 주소 공간 컬렉션입니다. string[] (필수)
remoteAddressRanges CIDR 형식의 원격 주소 공간 컬렉션입니다. string[] (필수)

VpnSiteLinkConnection

Name Description
id 리소스 ID입니다. 문자열
name 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
properties VPN 사이트 링크 연결의 속성입니다. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Name Description
connectionBandwidth 예상 대역폭(MBPS)입니다. int
dpdTimeoutSeconds VpnLink 연결에 대한 데드 피어 검색 시간 제한(초)입니다. int
egressNatRules 송신 NatRules 목록입니다. SubResource[]
enableBgp EnableBgp 플래그. bool
enableRateLimiting EnableBgp 플래그. bool
ingressNatRules 수신 NatRules 목록입니다. SubResource[]
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. IpsecPolicy[]
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. 문자열
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. 'IKEv1'
'IKEv2'
vpnGatewayCustomBgpAddresses 이 연결에서 사용하는 vpnGatewayCustomBgpAddresses입니다. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode Vpn 링크 연결 모드입니다. '기본값'
'InitiatorOnly'
'ResponderOnly'
vpnSiteLink 연결된 vpn 사이트 링크의 ID입니다. SubResource

GatewayCustomBgpIpAddressIpConfiguration

Name Description
customBgpIpAddress IpconfigurationId에 속하는 사용자 지정 BgpPeeringAddress입니다. string(필수)
ipConfigurationId 게이트웨이에 속하는 ipconfiguration의 IpconfigurationId입니다. string(필수)

VpnGatewayNatRule

Name Description
id 리소스 ID입니다. 문자열
name 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
properties VpnGateway NAT 규칙의 속성입니다. VpnGatewayNatRuleProperties

VpnGatewayNatRuleProperties

Name Description
externalMappings NAT에 대한 개인 IP 주소 외부 매핑입니다. VpnNatRuleMapping[]
internalMappings NAT에 대한 개인 IP 주소 내부 매핑입니다. VpnNatRuleMapping[]
ipConfigurationId 이 NAT 규칙이 적용되는 IP 구성 ID입니다. 문자열
mode VPN NAT의 원본 NAT 방향입니다. 'EgressSnat'
'IngressSnat'
형식 VPN NAT에 대한 NAT 규칙의 형식입니다. '동적'
'Static'

VpnNatRuleMapping

Name Description
addressSpace Vpn NatRule 매핑을 위한 주소 공간입니다. 문자열
portRange Vpn NatRule 매핑의 포트 범위입니다. 문자열

빠른 시작 템플릿

다음 빠른 시작 템플릿은 이 리소스 유형을 배포합니다.

템플릿 Description
Virtual WAN 리소스를 만듭니다.

Azure에 배포
이 템플릿을 사용하면 Virtual WAN, Virtual Hub, VPN Gateway, VPN 사이트 및 VPN Connecton을 포함한 가상 WAN 리소스를 만들 수 있습니다.
Azure Virtual WAN 라우팅 의도 및 정책

Azure에 배포
이 템플릿은 라우팅 의도 및 정책 기능이 사용하도록 설정된 두 개의 허브가 있는 Azure Virtual WAN 프로비전합니다.
Azure Virtual WAN(vWAN) 다중 허브 배포

Azure에 배포
이 템플릿을 사용하면 모든 게이트웨이 및 VNET 연결을 포함하여 vWAN(Azure Virtual WAN) 다중 허브 배포를 만들 수 있습니다.
사용자 지정 라우팅 테이블을 사용하여 Azure vWAN 다중 허브 배포

Azure에 배포
이 템플릿을 사용하면 모든 게이트웨이 및 VNET 연결을 포함하여 Azure vWAN(Virtual WAN) 다중 허브 배포를 만들고 사용자 지정 라우팅을 위한 경로 테이블의 사용을 시연할 수 있습니다.

Terraform(AzAPI 공급자) 리소스 정의

vpnGateways 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

  • 리소스 그룹

각 API 버전에서 변경된 속성 목록은 변경 로그를 참조하세요.

리소스 형식

Microsoft.Network/vpnGateways 리소스를 만들려면 템플릿에 다음 Terraform을 추가합니다.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways@2023-11-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      bgpSettings = {
        asn = int
        bgpPeeringAddress = "string"
        bgpPeeringAddresses = [
          {
            customBgpIpAddresses = [
              "string"
            ]
            ipconfigurationId = "string"
          }
        ]
        peerWeight = int
      }
      connections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            dpdTimeoutSeconds = int
            enableBgp = bool
            enableInternetSecurity = bool
            enableRateLimiting = bool
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            remoteVpnSite = {
              id = "string"
            }
            routingConfiguration = {
              associatedRouteTable = {
                id = "string"
              }
              inboundRouteMap = {
                id = "string"
              }
              outboundRouteMap = {
                id = "string"
              }
              propagatedRouteTables = {
                ids = [
                  {
                    id = "string"
                  }
                ]
                labels = [
                  "string"
                ]
              }
              vnetRoutes = {
                staticRoutes = [
                  {
                    addressPrefixes = [
                      "string"
                    ]
                    name = "string"
                    nextHopIpAddress = "string"
                  }
                ]
                staticRoutesConfig = {
                  vnetLocalRouteOverrideCriteria = "string"
                }
              }
            }
            routingWeight = int
            sharedKey = "string"
            trafficSelectorPolicies = [
              {
                localAddressRanges = [
                  "string"
                ]
                remoteAddressRanges = [
                  "string"
                ]
              }
            ]
            useLocalAzureIpAddress = bool
            usePolicyBasedTrafficSelectors = bool
            vpnConnectionProtocolType = "string"
            vpnLinkConnections = [
              {
                id = "string"
                name = "string"
                properties = {
                  connectionBandwidth = int
                  dpdTimeoutSeconds = int
                  egressNatRules = [
                    {
                      id = "string"
                    }
                  ]
                  enableBgp = bool
                  enableRateLimiting = bool
                  ingressNatRules = [
                    {
                      id = "string"
                    }
                  ]
                  ipsecPolicies = [
                    {
                      dhGroup = "string"
                      ikeEncryption = "string"
                      ikeIntegrity = "string"
                      ipsecEncryption = "string"
                      ipsecIntegrity = "string"
                      pfsGroup = "string"
                      saDataSizeKilobytes = int
                      saLifeTimeSeconds = int
                    }
                  ]
                  routingWeight = int
                  sharedKey = "string"
                  useLocalAzureIpAddress = bool
                  usePolicyBasedTrafficSelectors = bool
                  vpnConnectionProtocolType = "string"
                  vpnGatewayCustomBgpAddresses = [
                    {
                      customBgpIpAddress = "string"
                      ipConfigurationId = "string"
                    }
                  ]
                  vpnLinkConnectionMode = "string"
                  vpnSiteLink = {
                    id = "string"
                  }
                }
              }
            ]
          }
        }
      ]
      enableBgpRouteTranslationForNat = bool
      isRoutingPreferenceInternet = bool
      natRules = [
        {
          id = "string"
          name = "string"
          properties = {
            externalMappings = [
              {
                addressSpace = "string"
                portRange = "string"
              }
            ]
            internalMappings = [
              {
                addressSpace = "string"
                portRange = "string"
              }
            ]
            ipConfigurationId = "string"
            mode = "string"
            type = "string"
          }
        }
      ]
      virtualHub = {
        id = "string"
      }
      vpnGatewayScaleUnit = int
    }
  })
}

속성 값

vpnGateways

Name Description
형식 리소스 종류 "Microsoft.Network/vpnGateways@2023-11-01"
name 리소스 이름 string(필수)

문자 제한: 1-80

유효한 문자:
영숫자, 밑줄, 마침표 및 하이픈

영숫자로 시작합니다. 영숫자 또는 밑줄로 끝납니다.
위치 리소스 위치. 문자열
parent_id 리소스 그룹에 배포하려면 해당 리소스 그룹의 ID를 사용합니다. string(필수)
tags 리소스 태그. 태그 이름 및 값의 사전입니다.
properties VPN 게이트웨이의 속성입니다. VpnGatewayProperties

VpnGatewayProperties

Name Description
bgpSettings 로컬 네트워크 게이트웨이의 BGP 스피커 설정. BgpSettings
connections 게이트웨이에 대한 모든 vpn 연결 목록입니다. VpnConnection[]
enableBgpRouteTranslationForNat 이 VpnGateway에서 NAT에 대한 BGP 경로 변환을 사용하도록 설정합니다. bool
isRoutingPreferenceInternet VpnGateway의 공용 IP 인터페이스에 라우팅 기본 설정 속성을 사용하도록 설정합니다. bool
natRules 게이트웨이와 연결된 모든 nat 규칙 목록입니다. VpnGatewayNatRule[]
virtualHub 게이트웨이가 속한 VirtualHub입니다. SubResource
vpnGatewayScaleUnit 이 vpn Gateway의 배율 단위입니다. int

BgpSettings

Name Description
Asn BGP 스피커의 ASN입니다. int

제약 조건:
최소값 = 0
최대값 = 4294967295
bgpPeeringAddress 이 BGP 스피커의 BGP 피어링 주소 및 BGP 식별자입니다. string
bgpPeeringAddresses 가상 네트워크 게이트웨이에 대한 IP 구성 ID가 있는 BGP 피어링 주소입니다. IPConfigurationBgpPeeringAddress[]
peerWeight 이 BGP 스피커에서 학습된 경로에 추가된 가중치입니다. int

IPConfigurationBgpPeeringAddress

Name Description
customBgpIpAddresses IP 구성에 속하는 사용자 지정 BGP 피어링 주소 목록입니다. string[]
ipconfigurationId 게이트웨이에 속하는 IP 구성의 ID입니다. 문자열

VpnConnection

Name Description
id 리소스 ID입니다. 문자열
name 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
properties VPN 연결의 속성입니다. VpnConnectionProperties

VpnConnectionProperties

Name Description
connectionBandwidth 예상 대역폭(MBPS)입니다. int
dpdTimeoutSeconds vpn 연결에 대한 DPD 시간 제한(초)입니다. int
enableBgp EnableBgp 플래그. bool
enableInternetSecurity 인터넷 보안을 사용하도록 설정합니다. bool
enableRateLimiting EnableBgp 플래그. bool
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. IpsecPolicy[]
remoteVpnSite 연결된 vpn 사이트의 ID입니다. SubResource
routingConfiguration 이 연결에 연결된 경로 테이블과 전파된 경로 테이블을 나타내는 라우팅 구성입니다. RoutingConfiguration
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. 문자열
trafficSelectorPolicies 이 연결에서 고려할 트래픽 선택기 정책입니다. TrafficSelectorPolicy[]
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. "IKEv1"
"IKEv2"
vpnLinkConnections 게이트웨이에 대한 모든 vpn 사이트 링크 연결 목록입니다. VpnSiteLinkConnection[]

IpsecPolicy

Name Description
dhGroup 초기 SA에 대한 IKE 1단계에서 사용되는 DH 그룹입니다. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"None"(필수)
ikeEncryption IKE 암호화 알고리즘(IKE 2단계). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256"(필수)
ikeIntegrity IKE 무결성 알고리즘(IKE 2단계). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384"(필수)
ipsecEncryption IPSec 암호화 알고리즘(IKE 1단계). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"None"(필수)
ipsecIntegrity IPSec 무결성 알고리즘(IKE 1단계). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"(필수)
pfsGroup 새 자식 SA에 대해 IKE 2단계에서 사용되는 Pfs 그룹입니다. "ECP256"
"ECP384"
“None”
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM"(필수)
saDataSizeKilobytes 사이트 대 사이트 VPN 터널의 경우 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 페이로드 크기(KB)입니다. int(필수)
saLifeTimeSeconds 사이트간 VPN 터널에 대한 IPSec 보안 연결(빠른 모드 또는 2단계 SA라고도 함) 수명(초)입니다. int(필수)

SubResource

Name Description
id 리소스 ID입니다. string

RoutingConfiguration

Name Description
associatedRouteTable 이 RoutingConfiguration과 연결된 리소스 ID RouteTable입니다. SubResource
inboundRouteMap 인바운드 학습 경로에 대해 이 RoutingConfiguration과 연결된 RouteMap의 리소스 ID입니다. SubResource
outboundRouteMap 아웃바운드 보급 경로에 대한 이 RoutingConfiguration과 연결된RouteMap의 리소스 ID입니다. SubResource
propagatedRouteTables 경로를 보급할 RouteTable 목록입니다. 전파된RouteTable
vnetRoutes VirtualHub에서 가상 네트워크 연결로 라우팅을 제어하는 경로 목록입니다. VnetRoute

전파된RouteTable

Name Description
ids 모든 RouteTable의 리소스 ID 목록입니다. SubResource[]
레이블 레이블 목록입니다. string[]

VnetRoute

Name Description
staticRoutes 모든 정적 경로 목록입니다. StaticRoute[]
staticRoutesConfig 이 HubVnetConnection의 정적 경로에 대한 구성입니다. StaticRoutesConfig

StaticRoute

Name Description
addressPrefixes 모든 주소 접두사 목록입니다. string[]
name VnetRoute 내에서 고유한 StaticRoute의 이름입니다. 문자열
nextHopIpAddress 다음 홉의 IP 주소입니다. string

StaticRoutesConfig

Name Description
vnetLocalRouteOverrideCriteria 스포크 vnet의 NVA가 스포크에서 대상이 있는 트래픽에 대해 바이패스되는지 여부를 결정하는 매개 변수입니다. "포함"
"Equal"

TrafficSelectorPolicy

Name Description
localAddressRanges CIDR 형식의 로컬 주소 공간 컬렉션입니다. string[] (필수)
remoteAddressRanges CIDR 형식의 원격 주소 공간 컬렉션입니다. string[] (필수)

VpnSiteLinkConnection

Name Description
id 리소스 ID입니다. 문자열
name 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
properties VPN 사이트 링크 연결의 속성입니다. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Name Description
connectionBandwidth 예상 대역폭(MBPS)입니다. int
dpdTimeoutSeconds VpnLink 연결에 대한 데드 피어 검색 시간 제한(초)입니다. int
egressNatRules 송신 NatRules 목록입니다. SubResource[]
enableBgp EnableBgp 플래그. bool
enableRateLimiting EnableBgp 플래그. bool
ingressNatRules 수신 NatRules 목록입니다. SubResource[]
ipsecPolicies 이 연결에서 고려할 IPSec 정책입니다. IpsecPolicy[]
routingWeight vpn 연결에 대한 라우팅 가중치입니다. int
sharedKey vpn 연결에 대한 SharedKey입니다. 문자열
useLocalAzureIpAddress 로컬 Azure IP를 사용하여 연결을 시작합니다. bool
usePolicyBasedTrafficSelectors 정책 기반 트래픽 선택기를 사용하도록 설정합니다. bool
vpnConnectionProtocolType 이 연결에 사용되는 연결 프로토콜입니다. "IKEv1"
"IKEv2"
vpnGatewayCustomBgpAddresses 이 연결에서 사용하는 vpnGatewayCustomBgpAddresses입니다. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode Vpn 링크 연결 모드입니다. "기본값"
"InitiatorOnly"
"ResponderOnly"
vpnSiteLink 연결된 vpn 사이트 링크의 ID입니다. SubResource

GatewayCustomBgpIpAddressIpConfiguration

Name Description
customBgpIpAddress IpconfigurationId에 속하는 사용자 지정 BgpPeeringAddress입니다. string(필수)
ipConfigurationId 게이트웨이에 속하는 ipconfiguration의 IpconfigurationId입니다. string(필수)

VpnGatewayNatRule

Name Description
id 리소스 ID입니다. 문자열
name 리소스 그룹 내에서 고유한 리소스의 이름입니다. 이 이름은 리소스에 액세스하는 데 사용할 수 있습니다. 문자열
properties VpnGateway NAT 규칙의 속성입니다. VpnGatewayNatRuleProperties

VpnGatewayNatRuleProperties

Name Description
externalMappings NAT에 대한 개인 IP 주소 외부 매핑입니다. VpnNatRuleMapping[]
internalMappings NAT에 대한 개인 IP 주소 내부 매핑입니다. VpnNatRuleMapping[]
ipConfigurationId 이 NAT 규칙이 적용되는 IP 구성 ID입니다. 문자열
mode VPN NAT의 원본 NAT 방향입니다. "EgressSnat"
"IngressSnat"
형식 VPN NAT에 대한 NAT 규칙의 유형입니다. "동적"
"Static"

VpnNatRuleMapping

Name Description
addressSpace Vpn NatRule 매핑을 위한 주소 공간입니다. 문자열
portRange Vpn NatRule 매핑의 포트 범위입니다. string