Microsoft.Network vpnServerConfigurations 2020-11-01
Bicep kaynak tanımı
vpnServerConfigurations kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- kaynak grupları
- Bkz. kaynak grubu dağıtım komutları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kaynak biçimi
Microsoft.Network/vpnServerConfigurations kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.
resource symbolicname 'Microsoft.Network/vpnServerConfigurations@2020-11-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
properties: {
aadAuthenticationParameters: {
aadAudience: 'string'
aadIssuer: 'string'
aadTenant: 'string'
}
name: 'string'
radiusClientRootCertificates: [
{
name: 'string'
thumbprint: 'string'
}
]
radiusServerAddress: 'string'
radiusServerRootCertificates: [
{
name: 'string'
publicCertData: 'string'
}
]
radiusServers: [
{
radiusServerAddress: 'string'
radiusServerScore: int
radiusServerSecret: 'string'
}
]
radiusServerSecret: 'string'
vpnAuthenticationTypes: [
'string'
]
vpnClientIpsecPolicies: [
{
dhGroup: 'string'
ikeEncryption: 'string'
ikeIntegrity: 'string'
ipsecEncryption: 'string'
ipsecIntegrity: 'string'
pfsGroup: 'string'
saDataSizeKilobytes: int
saLifeTimeSeconds: int
}
]
vpnClientRevokedCertificates: [
{
name: 'string'
thumbprint: 'string'
}
]
vpnClientRootCertificates: [
{
name: 'string'
publicCertData: 'string'
}
]
vpnProtocols: [
'string'
]
}
}
Özellik değerleri
vpnServerConfigurations
Ad | Açıklama | Değer |
---|---|---|
ad | Kaynak adı | dize (gerekli) |
yer | Kaynak konumu. | dizgi |
Etiketler | Kaynak etiketleri. | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
Özellikler | P2SVpnServer yapılandırmasının özellikleri. | VpnServerConfigurationProperties |
VpnServerConfigurationProperties
Ad | Açıklama | Değer |
---|---|---|
aadAuthenticationParameters | aad vpn kimlik doğrulama parametreleri kümesi. | AadAuthenticationParameters |
ad | Bir kaynak grubu içinde benzersiz olan VpnServerConfiguration adı. | dizgi |
radiusClientRootCertificates | VpnServerConfiguration'ın radius istemci kök sertifikası. | VpnServerConfigRadiusClientRootCertificate[] |
radiusServerAddress | Noktadan siteye istemci bağlantısı için VpnServerConfiguration kaynağının radius sunucu adresi özelliği. | dizgi |
radiusServerRootCertificates | VpnServerConfiguration'ın Radius Sunucusu kök sertifikası. | VpnServerConfigRadiusServerRootCertificate[] |
radiusServers | VpnServerConfiguration için birden çok Radius Sunucusu yapılandırması. | radiusserver |
radiusServerSecret | Noktadan siteye istemci bağlantısı için VpnServerConfiguration kaynağının radius gizli dizisi özelliği. | dizgi |
vpnAuthenticationTypes | VpnServerConfiguration için VPN kimlik doğrulama türleri. | Herhangi birini içeren dize dizisi: 'AAD' 'Sertifika' 'Radius' |
vpnClientIpsecPolicies | VpnServerConfiguration için VpnClientIpsecPolicies. | IpsecPolicy[] |
vpnClientRevokedCertificates | VPN istemcisi VpnServerConfiguration sertifikasını iptal etti. | VpnServerConfigVpnClientRevokedCertificate[] |
vpnClientRootCertificates | VpnServerConfiguration'ın VPN istemcisi kök sertifikası. | VpnServerConfigVpnClientRootCertificate[] |
vpnProtocols | VpnServerConfiguration için VPN protokolleri. | Herhangi birini içeren dize dizisi: 'IkeV2' 'OpenVPN' |
AadAuthenticationParameters
Ad | Açıklama | Değer |
---|---|---|
aadAudience | AAD Vpn kimlik doğrulama parametresi AAD hedef kitlesi. | dizgi |
aadIssuer | AAD Vpn kimlik doğrulama parametresi AAD veren. | dizgi |
aadTenant | AAD Vpn kimlik doğrulama parametresi AAD kiracısı. | dizgi |
VpnServerConfigRadiusClientRootCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
Parmak izi | Radius istemci kök sertifikası parmak izi. | dizgi |
VpnServerConfigRadiusServerRootCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
publicCertData | Sertifika genel verileri. | dizgi |
RadiusServer
Ad | Açıklama | Değer |
---|---|---|
radiusServerAddress | Bu radius sunucusunun adresi. | dize (gerekli) |
radiusServerScore | Bu radius sunucusuna atanan ilk puan. | Int |
radiusServerSecret | Bu radius sunucusu için kullanılan gizli dizi. | dizgi |
IpsecPolicy
Ad | Açıklama | Değer |
---|---|---|
dhGroup | İlk SA için IKE Aşama 1'de kullanılan DH Grubu. | 'DHGroup1' 'DHGroup14' 'DHGroup2' 'DHGroup2048' 'DHGroup24' 'ECP256' 'ECP384' 'Hiçbiri' (gerekli) |
ikeEncryption | IKE şifreleme algoritması (IKE 2. aşama). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES256' (gerekli) |
ikeIntegrity | IKE bütünlük algoritması (IKE aşama 2). | 'GCMAES128' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' 'SHA384' (gerekli) |
ipsecEncryption | IPSec şifreleme algoritması (IKE 1. aşama). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES192' 'GCMAES256' 'Hiçbiri' (gerekli) |
ipsecIntegrity | IPSec bütünlük algoritması (IKE 1. aşama). | 'GCMAES128' 'GCMAES192' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' (gerekli) |
pfsGroup | Yeni alt SA için IKE Aşama 2'de kullanılan Pfs Grubu. | 'ECP256' 'ECP384' 'Hiçbiri' 'PFS1' 'PFS14' 'PFS2' 'PFS2048' 'PFS24' 'PFSMM' (gerekli) |
saDataSizeKilobytes | Bir siteden siteye VPN tüneli için KB'de IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) yük boyutu. | int (gerekli) |
saLifeTimeSeconds | Bir siteden siteye VPN tüneli için saniye cinsinden IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) ömrü. | int (gerekli) |
VpnServerConfigVpnClientRevokedCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
Parmak izi | İptal edilen VPN istemci sertifikası parmak izi. | dizgi |
VpnServerConfigVpnClientRootCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
publicCertData | Sertifika genel verileri. | dizgi |
Hızlı başlangıç şablonları
Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.
ARM şablonu kaynak tanımı
vpnServerConfigurations kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- kaynak grupları
- Bkz. kaynak grubu dağıtım komutları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kaynak biçimi
Microsoft.Network/vpnServerConfigurations kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.
{
"type": "Microsoft.Network/vpnServerConfigurations",
"apiVersion": "2020-11-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"properties": {
"aadAuthenticationParameters": {
"aadAudience": "string",
"aadIssuer": "string",
"aadTenant": "string"
},
"name": "string",
"radiusClientRootCertificates": [
{
"name": "string",
"thumbprint": "string"
}
],
"radiusServerAddress": "string",
"radiusServerRootCertificates": [
{
"name": "string",
"publicCertData": "string"
}
],
"radiusServers": [
{
"radiusServerAddress": "string",
"radiusServerScore": "int",
"radiusServerSecret": "string"
}
],
"radiusServerSecret": "string",
"vpnAuthenticationTypes": [ "string" ],
"vpnClientIpsecPolicies": [
{
"dhGroup": "string",
"ikeEncryption": "string",
"ikeIntegrity": "string",
"ipsecEncryption": "string",
"ipsecIntegrity": "string",
"pfsGroup": "string",
"saDataSizeKilobytes": "int",
"saLifeTimeSeconds": "int"
}
],
"vpnClientRevokedCertificates": [
{
"name": "string",
"thumbprint": "string"
}
],
"vpnClientRootCertificates": [
{
"name": "string",
"publicCertData": "string"
}
],
"vpnProtocols": [ "string" ]
}
}
Özellik değerleri
vpnServerConfigurations
Ad | Açıklama | Değer |
---|---|---|
tür | Kaynak türü | 'Microsoft.Network/vpnServerConfigurations' |
apiVersion | Kaynak API'sinin sürümü | '2020-11-01' |
ad | Kaynak adı | dize (gerekli) |
yer | Kaynak konumu. | dizgi |
Etiketler | Kaynak etiketleri. | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
Özellikler | P2SVpnServer yapılandırmasının özellikleri. | VpnServerConfigurationProperties |
VpnServerConfigurationProperties
Ad | Açıklama | Değer |
---|---|---|
aadAuthenticationParameters | aad vpn kimlik doğrulama parametreleri kümesi. | AadAuthenticationParameters |
ad | Bir kaynak grubu içinde benzersiz olan VpnServerConfiguration adı. | dizgi |
radiusClientRootCertificates | VpnServerConfiguration'ın radius istemci kök sertifikası. | VpnServerConfigRadiusClientRootCertificate[] |
radiusServerAddress | Noktadan siteye istemci bağlantısı için VpnServerConfiguration kaynağının radius sunucu adresi özelliği. | dizgi |
radiusServerRootCertificates | VpnServerConfiguration'ın Radius Sunucusu kök sertifikası. | VpnServerConfigRadiusServerRootCertificate[] |
radiusServers | VpnServerConfiguration için birden çok Radius Sunucusu yapılandırması. | radiusserver |
radiusServerSecret | Noktadan siteye istemci bağlantısı için VpnServerConfiguration kaynağının radius gizli dizisi özelliği. | dizgi |
vpnAuthenticationTypes | VpnServerConfiguration için VPN kimlik doğrulama türleri. | Herhangi birini içeren dize dizisi: 'AAD' 'Sertifika' 'Radius' |
vpnClientIpsecPolicies | VpnServerConfiguration için VpnClientIpsecPolicies. | IpsecPolicy[] |
vpnClientRevokedCertificates | VPN istemcisi VpnServerConfiguration sertifikasını iptal etti. | VpnServerConfigVpnClientRevokedCertificate[] |
vpnClientRootCertificates | VpnServerConfiguration'ın VPN istemcisi kök sertifikası. | VpnServerConfigVpnClientRootCertificate[] |
vpnProtocols | VpnServerConfiguration için VPN protokolleri. | Herhangi birini içeren dize dizisi: 'IkeV2' 'OpenVPN' |
AadAuthenticationParameters
Ad | Açıklama | Değer |
---|---|---|
aadAudience | AAD Vpn kimlik doğrulama parametresi AAD hedef kitlesi. | dizgi |
aadIssuer | AAD Vpn kimlik doğrulama parametresi AAD veren. | dizgi |
aadTenant | AAD Vpn kimlik doğrulama parametresi AAD kiracısı. | dizgi |
VpnServerConfigRadiusClientRootCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
Parmak izi | Radius istemci kök sertifikası parmak izi. | dizgi |
VpnServerConfigRadiusServerRootCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
publicCertData | Sertifika genel verileri. | dizgi |
RadiusServer
Ad | Açıklama | Değer |
---|---|---|
radiusServerAddress | Bu radius sunucusunun adresi. | dize (gerekli) |
radiusServerScore | Bu radius sunucusuna atanan ilk puan. | Int |
radiusServerSecret | Bu radius sunucusu için kullanılan gizli dizi. | dizgi |
IpsecPolicy
Ad | Açıklama | Değer |
---|---|---|
dhGroup | İlk SA için IKE Aşama 1'de kullanılan DH Grubu. | 'DHGroup1' 'DHGroup14' 'DHGroup2' 'DHGroup2048' 'DHGroup24' 'ECP256' 'ECP384' 'Hiçbiri' (gerekli) |
ikeEncryption | IKE şifreleme algoritması (IKE 2. aşama). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES256' (gerekli) |
ikeIntegrity | IKE bütünlük algoritması (IKE aşama 2). | 'GCMAES128' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' 'SHA384' (gerekli) |
ipsecEncryption | IPSec şifreleme algoritması (IKE 1. aşama). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES192' 'GCMAES256' 'Hiçbiri' (gerekli) |
ipsecIntegrity | IPSec bütünlük algoritması (IKE 1. aşama). | 'GCMAES128' 'GCMAES192' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' (gerekli) |
pfsGroup | Yeni alt SA için IKE Aşama 2'de kullanılan Pfs Grubu. | 'ECP256' 'ECP384' 'Hiçbiri' 'PFS1' 'PFS14' 'PFS2' 'PFS2048' 'PFS24' 'PFSMM' (gerekli) |
saDataSizeKilobytes | Bir siteden siteye VPN tüneli için KB'de IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) yük boyutu. | int (gerekli) |
saLifeTimeSeconds | Bir siteden siteye VPN tüneli için saniye cinsinden IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) ömrü. | int (gerekli) |
VpnServerConfigVpnClientRevokedCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
Parmak izi | İptal edilen VPN istemci sertifikası parmak izi. | dizgi |
VpnServerConfigVpnClientRootCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
publicCertData | Sertifika genel verileri. | dizgi |
Hızlı başlangıç şablonları
Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.
Terraform (AzAPI sağlayıcısı) kaynak tanımı
vpnServerConfigurations kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kaynak grupları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kaynak biçimi
Microsoft.Network/vpnServerConfigurations kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/vpnServerConfigurations@2020-11-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
body = jsonencode({
properties = {
aadAuthenticationParameters = {
aadAudience = "string"
aadIssuer = "string"
aadTenant = "string"
}
name = "string"
radiusClientRootCertificates = [
{
name = "string"
thumbprint = "string"
}
]
radiusServerAddress = "string"
radiusServerRootCertificates = [
{
name = "string"
publicCertData = "string"
}
]
radiusServers = [
{
radiusServerAddress = "string"
radiusServerScore = int
radiusServerSecret = "string"
}
]
radiusServerSecret = "string"
vpnAuthenticationTypes = [
"string"
]
vpnClientIpsecPolicies = [
{
dhGroup = "string"
ikeEncryption = "string"
ikeIntegrity = "string"
ipsecEncryption = "string"
ipsecIntegrity = "string"
pfsGroup = "string"
saDataSizeKilobytes = int
saLifeTimeSeconds = int
}
]
vpnClientRevokedCertificates = [
{
name = "string"
thumbprint = "string"
}
]
vpnClientRootCertificates = [
{
name = "string"
publicCertData = "string"
}
]
vpnProtocols = [
"string"
]
}
})
}
Özellik değerleri
vpnServerConfigurations
Ad | Açıklama | Değer |
---|---|---|
tür | Kaynak türü | "Microsoft.Network/vpnServerConfigurations@2020-11-01" |
ad | Kaynak adı | dize (gerekli) |
yer | Kaynak konumu. | dizgi |
parent_id | Bir kaynak grubuna dağıtmak için bu kaynak grubunun kimliğini kullanın. | dize (gerekli) |
Etiketler | Kaynak etiketleri. | Etiket adları ve değerleri sözlüğü. |
Özellikler | P2SVpnServer yapılandırmasının özellikleri. | VpnServerConfigurationProperties |
VpnServerConfigurationProperties
Ad | Açıklama | Değer |
---|---|---|
aadAuthenticationParameters | aad vpn kimlik doğrulama parametreleri kümesi. | AadAuthenticationParameters |
ad | Bir kaynak grubu içinde benzersiz olan VpnServerConfiguration adı. | dizgi |
radiusClientRootCertificates | VpnServerConfiguration'ın radius istemci kök sertifikası. | VpnServerConfigRadiusClientRootCertificate[] |
radiusServerAddress | Noktadan siteye istemci bağlantısı için VpnServerConfiguration kaynağının radius sunucu adresi özelliği. | dizgi |
radiusServerRootCertificates | VpnServerConfiguration'ın Radius Sunucusu kök sertifikası. | VpnServerConfigRadiusServerRootCertificate[] |
radiusServers | VpnServerConfiguration için birden çok Radius Sunucusu yapılandırması. | radiusserver |
radiusServerSecret | Noktadan siteye istemci bağlantısı için VpnServerConfiguration kaynağının radius gizli dizisi özelliği. | dizgi |
vpnAuthenticationTypes | VpnServerConfiguration için VPN kimlik doğrulama türleri. | Herhangi birini içeren dize dizisi: "AAD" "Sertifika" "Radius" |
vpnClientIpsecPolicies | VpnServerConfiguration için VpnClientIpsecPolicies. | IpsecPolicy[] |
vpnClientRevokedCertificates | VPN istemcisi VpnServerConfiguration sertifikasını iptal etti. | VpnServerConfigVpnClientRevokedCertificate[] |
vpnClientRootCertificates | VpnServerConfiguration'ın VPN istemcisi kök sertifikası. | VpnServerConfigVpnClientRootCertificate[] |
vpnProtocols | VpnServerConfiguration için VPN protokolleri. | Herhangi birini içeren dize dizisi: "IkeV2" "OpenVPN" |
AadAuthenticationParameters
Ad | Açıklama | Değer |
---|---|---|
aadAudience | AAD Vpn kimlik doğrulama parametresi AAD hedef kitlesi. | dizgi |
aadIssuer | AAD Vpn kimlik doğrulama parametresi AAD veren. | dizgi |
aadTenant | AAD Vpn kimlik doğrulama parametresi AAD kiracısı. | dizgi |
VpnServerConfigRadiusClientRootCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
Parmak izi | Radius istemci kök sertifikası parmak izi. | dizgi |
VpnServerConfigRadiusServerRootCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
publicCertData | Sertifika genel verileri. | dizgi |
RadiusServer
Ad | Açıklama | Değer |
---|---|---|
radiusServerAddress | Bu radius sunucusunun adresi. | dize (gerekli) |
radiusServerScore | Bu radius sunucusuna atanan ilk puan. | Int |
radiusServerSecret | Bu radius sunucusu için kullanılan gizli dizi. | dizgi |
IpsecPolicy
Ad | Açıklama | Değer |
---|---|---|
dhGroup | İlk SA için IKE Aşama 1'de kullanılan DH Grubu. | "DHGroup1" "DHGroup14" "DHGroup2" "DHGroup2048" "DHGroup24" "ECP256" "ECP384" "Yok" (gerekli) |
ikeEncryption | IKE şifreleme algoritması (IKE 2. aşama). | "AES128" "AES192" "AES256" "DES" "DES3" "GCMAES128" "GCMAES256" (gerekli) |
ikeIntegrity | IKE bütünlük algoritması (IKE aşama 2). | "GCMAES128" "GCMAES256" "MD5" "SHA1" "SHA256" "SHA384" (gerekli) |
ipsecEncryption | IPSec şifreleme algoritması (IKE 1. aşama). | "AES128" "AES192" "AES256" "DES" "DES3" "GCMAES128" "GCMAES192" "GCMAES256" "Yok" (gerekli) |
ipsecIntegrity | IPSec bütünlük algoritması (IKE 1. aşama). | "GCMAES128" "GCMAES192" "GCMAES256" "MD5" "SHA1" "SHA256" (gerekli) |
pfsGroup | Yeni alt SA için IKE Aşama 2'de kullanılan Pfs Grubu. | "ECP256" "ECP384" "Yok" "PFS1" "PFS14" "PFS2" "PFS2048" "PFS24" "PFSMM" (gerekli) |
saDataSizeKilobytes | Bir siteden siteye VPN tüneli için KB'de IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) yük boyutu. | int (gerekli) |
saLifeTimeSeconds | Bir siteden siteye VPN tüneli için saniye cinsinden IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) ömrü. | int (gerekli) |
VpnServerConfigVpnClientRevokedCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
Parmak izi | İptal edilen VPN istemci sertifikası parmak izi. | dizgi |
VpnServerConfigVpnClientRootCertificate
Ad | Açıklama | Değer |
---|---|---|
ad | Sertifika adı. | dizgi |
publicCertData | Sertifika genel verileri. | dizgi |