Compartir a través de


Microsoft.Network vpnGateways/vpnConnections 2018-11-01

Definición de recursos de Bicep

El tipo de recurso vpnGateways/vpnConnections se puede implementar con operaciones destinadas a:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/vpnGateways/vpnConnections, agregue el siguiente bicep a la plantilla.

resource symbolicname 'Microsoft.Network/vpnGateways/vpnConnections@2018-11-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    connectionBandwidth: int
    enableBgp: bool
    enableInternetSecurity: bool
    enableRateLimiting: bool
    ipsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    provisioningState: 'string'
    remoteVpnSite: {
      id: 'string'
    }
    routingWeight: int
    sharedKey: 'string'
    vpnConnectionProtocolType: 'string'
  }
}

Valores de propiedad

IpsecPolicy

Nombre Descripción Valor
dhGroup Los grupos de DH usados en la fase 1 de IKE para la SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None' (obligatorio)
ikeEncryption El algoritmo de cifrado IKE (fase 2 de IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
"GCMAES128"
'GCMAES256' (obligatorio)
ikeIntegrity El algoritmo de integridad de IKE (fase 2 de IKE). "GCMAES128"
"GCMAES256"
'MD5'
'SHA1'
'SHA256'
'SHA384' (obligatorio)
ipsecEncryption El algoritmo de cifrado IPSec (fase 1 de IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
"GCMAES128"
"GCMAES192"
"GCMAES256"
'None' (obligatorio)
ipsecIntegrity El algoritmo de integridad de IPSec (fase 1 de IKE). "GCMAES128"
"GCMAES192"
"GCMAES256"
'MD5'
'SHA1'
'SHA256' (obligatorio)
pfsGroup Los grupos pfs usados en la fase 2 de IKE para la nueva SA secundaria. 'ECP256'
'ECP384'
'Ninguno'
'PFS1'
'PFS14'
'PFS2'
"PFS2048"
'PFS24'
'PFSMM' (obligatorio)
saDataSizeKilobytes El tamaño de carga de la Asociación de seguridad ipSec (también denominado Modo rápido o SA de fase 2) en KB para un túnel VPN de sitio a sitio. int (obligatorio)
saLifeTimeSeconds La duración de la Asociación de seguridad ipSec (también denominada Modo rápido o SA de fase 2) en segundos para un túnel VPN de sitio a sitio. int (obligatorio)

Microsoft.Network/vpnGateways/vpnConnections

Nombre Descripción Valor
nombre El nombre del recurso string (obligatorio)
padre En Bicep, puede especificar el recurso primario para un recurso secundario. Solo tiene que agregar esta propiedad cuando el recurso secundario se declara fuera del recurso primario.

Para obtener más información, consulte recurso secundario fuera del recurso primario.
Nombre simbólico del recurso de tipo: vpnGateways
Propiedades Parámetros para VpnConnection vpnConnectionProperties

SubResource

Nombre Descripción Valor
identificación Identificador de recurso. cuerda

VpnConnectionProperties

Nombre Descripción Valor
connectionBandwidth Ancho de banda esperado en MBPS. Int
enableBgp Marca EnableBgp Bool
enableInternetSecurity Habilitación de la seguridad de Internet Bool
enableRateLimiting Marca EnableBgp Bool
ipsecPolicies Las directivas IPSec que debe tener en cuenta esta conexión. ipsecPolicy[]
provisioningState Estado de aprovisionamiento del recurso. "Eliminar"
'Error'
"Correcto"
"Actualización"
remoteVpnSite Identificador del sitio vpn conectado. SubResource
routingWeight peso de enrutamiento para la conexión VPN. Int
sharedKey SharedKey para la conexión VPN. cuerda
vpnConnectionProtocolType Protocolo de conexión usado para esta conexión 'IKEv1'
'IKEv2'

Definición de recursos de plantilla de ARM

El tipo de recurso vpnGateways/vpnConnections se puede implementar con operaciones destinadas a:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/vpnGateways/vpnConnections, agregue el siguiente JSON a la plantilla.

{
  "type": "Microsoft.Network/vpnGateways/vpnConnections",
  "apiVersion": "2018-11-01",
  "name": "string",
  "properties": {
    "connectionBandwidth": "int",
    "enableBgp": "bool",
    "enableInternetSecurity": "bool",
    "enableRateLimiting": "bool",
    "ipsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "provisioningState": "string",
    "remoteVpnSite": {
      "id": "string"
    },
    "routingWeight": "int",
    "sharedKey": "string",
    "vpnConnectionProtocolType": "string"
  }
}

Valores de propiedad

IpsecPolicy

Nombre Descripción Valor
dhGroup Los grupos de DH usados en la fase 1 de IKE para la SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None' (obligatorio)
ikeEncryption El algoritmo de cifrado IKE (fase 2 de IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
"GCMAES128"
'GCMAES256' (obligatorio)
ikeIntegrity El algoritmo de integridad de IKE (fase 2 de IKE). "GCMAES128"
"GCMAES256"
'MD5'
'SHA1'
'SHA256'
'SHA384' (obligatorio)
ipsecEncryption El algoritmo de cifrado IPSec (fase 1 de IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
"GCMAES128"
"GCMAES192"
"GCMAES256"
'None' (obligatorio)
ipsecIntegrity El algoritmo de integridad de IPSec (fase 1 de IKE). "GCMAES128"
"GCMAES192"
"GCMAES256"
'MD5'
'SHA1'
'SHA256' (obligatorio)
pfsGroup Los grupos pfs usados en la fase 2 de IKE para la nueva SA secundaria. 'ECP256'
'ECP384'
'Ninguno'
'PFS1'
'PFS14'
'PFS2'
"PFS2048"
'PFS24'
'PFSMM' (obligatorio)
saDataSizeKilobytes El tamaño de carga de la Asociación de seguridad ipSec (también denominado Modo rápido o SA de fase 2) en KB para un túnel VPN de sitio a sitio. int (obligatorio)
saLifeTimeSeconds La duración de la Asociación de seguridad ipSec (también denominada Modo rápido o SA de fase 2) en segundos para un túnel VPN de sitio a sitio. int (obligatorio)

Microsoft.Network/vpnGateways/vpnConnections

Nombre Descripción Valor
apiVersion La versión de api '2018-11-01'
nombre El nombre del recurso string (obligatorio)
Propiedades Parámetros para VpnConnection vpnConnectionProperties
tipo El tipo de recurso "Microsoft.Network/vpnGateways/vpnConnections"

SubResource

Nombre Descripción Valor
identificación Identificador de recurso. cuerda

VpnConnectionProperties

Nombre Descripción Valor
connectionBandwidth Ancho de banda esperado en MBPS. Int
enableBgp Marca EnableBgp Bool
enableInternetSecurity Habilitación de la seguridad de Internet Bool
enableRateLimiting Marca EnableBgp Bool
ipsecPolicies Las directivas IPSec que debe tener en cuenta esta conexión. ipsecPolicy[]
provisioningState Estado de aprovisionamiento del recurso. "Eliminar"
'Error'
"Correcto"
"Actualización"
remoteVpnSite Identificador del sitio vpn conectado. SubResource
routingWeight peso de enrutamiento para la conexión VPN. Int
sharedKey SharedKey para la conexión VPN. cuerda
vpnConnectionProtocolType Protocolo de conexión usado para esta conexión 'IKEv1'
'IKEv2'

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso vpnGateways/vpnConnections se puede implementar con operaciones destinadas a:

  • grupos de recursos de

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/vpnGateways/vpnConnections, agregue el siguiente terraform a la plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways/vpnConnections@2018-11-01"
  name = "string"
  body = jsonencode({
    properties = {
      connectionBandwidth = int
      enableBgp = bool
      enableInternetSecurity = bool
      enableRateLimiting = bool
      ipsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      provisioningState = "string"
      remoteVpnSite = {
        id = "string"
      }
      routingWeight = int
      sharedKey = "string"
      vpnConnectionProtocolType = "string"
    }
  })
}

Valores de propiedad

IpsecPolicy

Nombre Descripción Valor
dhGroup Los grupos de DH usados en la fase 1 de IKE para la SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None' (obligatorio)
ikeEncryption El algoritmo de cifrado IKE (fase 2 de IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
"GCMAES128"
'GCMAES256' (obligatorio)
ikeIntegrity El algoritmo de integridad de IKE (fase 2 de IKE). "GCMAES128"
"GCMAES256"
'MD5'
'SHA1'
'SHA256'
'SHA384' (obligatorio)
ipsecEncryption El algoritmo de cifrado IPSec (fase 1 de IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
"GCMAES128"
"GCMAES192"
"GCMAES256"
'None' (obligatorio)
ipsecIntegrity El algoritmo de integridad de IPSec (fase 1 de IKE). "GCMAES128"
"GCMAES192"
"GCMAES256"
'MD5'
'SHA1'
'SHA256' (obligatorio)
pfsGroup Los grupos pfs usados en la fase 2 de IKE para la nueva SA secundaria. 'ECP256'
'ECP384'
'Ninguno'
'PFS1'
'PFS14'
'PFS2'
"PFS2048"
'PFS24'
'PFSMM' (obligatorio)
saDataSizeKilobytes El tamaño de carga de la Asociación de seguridad ipSec (también denominado Modo rápido o SA de fase 2) en KB para un túnel VPN de sitio a sitio. int (obligatorio)
saLifeTimeSeconds La duración de la Asociación de seguridad ipSec (también denominada Modo rápido o SA de fase 2) en segundos para un túnel VPN de sitio a sitio. int (obligatorio)

Microsoft.Network/vpnGateways/vpnConnections

Nombre Descripción Valor
nombre El nombre del recurso string (obligatorio)
parent_id Identificador del recurso que es el elemento primario de este recurso. Identificador del recurso de tipo: vpnGateways
Propiedades Parámetros para VpnConnection vpnConnectionProperties
tipo El tipo de recurso "Microsoft.Network/vpnGateways/vpnConnections@2018-11-01"

SubResource

Nombre Descripción Valor
identificación Identificador de recurso. cuerda

VpnConnectionProperties

Nombre Descripción Valor
connectionBandwidth Ancho de banda esperado en MBPS. Int
enableBgp Marca EnableBgp Bool
enableInternetSecurity Habilitación de la seguridad de Internet Bool
enableRateLimiting Marca EnableBgp Bool
ipsecPolicies Las directivas IPSec que debe tener en cuenta esta conexión. ipsecPolicy[]
provisioningState Estado de aprovisionamiento del recurso. "Eliminar"
'Error'
"Correcto"
"Actualización"
remoteVpnSite Identificador del sitio vpn conectado. SubResource
routingWeight peso de enrutamiento para la conexión VPN. Int
sharedKey SharedKey para la conexión VPN. cuerda
vpnConnectionProtocolType Protocolo de conexión usado para esta conexión 'IKEv1'
'IKEv2'