Compartilhar via


Microsoft.Network virtualWans 2018-11-01

Definição de recurso do Bicep

O tipo de recurso virtualWans pode ser implantado com operações de destino:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Network/virtualWans, adicione o seguinte Bicep ao seu modelo.

resource symbolicname 'Microsoft.Network/virtualWans@2018-11-01' = {
  location: 'string'
  name: 'string'
  properties: {
    allowBranchToBranchTraffic: bool
    allowVnetToVnetTraffic: bool
    disableVpnEncryption: bool
    p2SVpnServerConfigurations: [
      {
        id: 'string'
        name: 'string'
        properties: {
          etag: 'string'
          name: 'string'
          p2SVpnServerConfigRadiusClientRootCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                thumbprint: 'string'
              }
            }
          ]
          p2SVpnServerConfigRadiusServerRootCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                publicCertData: 'string'
              }
            }
          ]
          p2SVpnServerConfigVpnClientRevokedCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                thumbprint: 'string'
              }
            }
          ]
          p2SVpnServerConfigVpnClientRootCertificates: [
            {
              etag: 'string'
              id: 'string'
              name: 'string'
              properties: {
                publicCertData: 'string'
              }
            }
          ]
          radiusServerAddress: 'string'
          radiusServerSecret: 'string'
          vpnClientIpsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          vpnProtocols: [
            'string'
          ]
        }
      }
    ]
    provisioningState: 'string'
    securityProviderName: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Valores de propriedade

IpsecPolicy

Nome Descrição Valor
dhGroup Os grupos de DH usados na Fase 1 do IKE para SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None' (obrigatório)
ikeEncryption O algoritmo de criptografia IKE (fase 2 do IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256' (obrigatório)
ikeIntegrity O algoritmo de integridade IKE (fase 2 do IKE). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384' (obrigatório)
ipsecEncryption O algoritmo de criptografia IPSec (fase 1 do IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'None' (obrigatório)
ipsecIntegrity O algoritmo de integridade IPSec (IKE fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256' (obrigatório)
pfsGroup Os Grupos de Pfs usados na Fase 2 do IKE para a NOVA SA filho. 'ECP256'
'ECP384'
'None'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM' (obrigatório)
saDataSizeKilobytes O tamanho da carga da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA fase 2) em KB para um túnel VPN site a site. int (obrigatório)
saLifeTimeSeconds A Associação de Segurança ipsec (também chamada de modo rápido ou sa fase 2) tempo de vida em segundos para um túnel VPN site a site. int (obrigatório)

Microsoft.Network/virtualWans

Nome Descrição Valor
localização Local do recurso. corda
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades Parâmetros para VirtualWAN VirtualWanProperties
Tags Marcas de recurso Dicionário de nomes e valores de marca. Consulte Marcas em modelos

P2SVpnServerConfigRadiusClientRootCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado raiz do cliente Radius. P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

Nome Descrição Valor
Impressão digital A impressão digital do certificado raiz do cliente Radius. corda

P2SVpnServerConfigRadiusServerRootCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado raiz P2SVpnServerConfiguration Radius Server. P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat (obrigatório)

P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat

Nome Descrição Valor
publicCertData Os dados públicos do certificado. cadeia de caracteres (obrigatório)

P2SVpnServerConfiguration

Nome Descrição Valor
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Parâmetros para P2SVpnServerConfiguration P2SVpnServerConfigurationProperties

P2SVpnServerConfigurationProperties

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
nome O nome do P2SVpnServerConfiguration que é exclusivo em um VirtualWan em um grupo de recursos. Esse nome pode ser usado para acessar o recurso junto com o nome do recurso Paren VirtualWan. corda
p2SVpnServerConfigRadiusClientRootCertificates Certificado raiz do cliente radius de P2SVpnServerConfiguration. P2SVpnServerConfigRadiusClientRootCertificate []
p2SVpnServerConfigRadiusServerRootCertificates Certificado raiz do Radius Server de P2SVpnServerConfiguration. P2SVpnServerConfigRadiusServerRootCertificate[]
p2SVpnServerConfigVpnClientRevokedCertificates Certificado revogado do cliente VPN de P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRevokedCertificate []
p2SVpnServerConfigVpnClientRootCertificates Certificado raiz do cliente VPN de P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRootCertificate[]
radiusServerAddress A propriedade de endereço do servidor radius do recurso P2SVpnServerConfiguration para conexão de cliente ponto a site. corda
radiusServerSecret A propriedade de segredo de raio do recurso P2SVpnServerConfiguration para conexão de cliente ponto a site. corda
vpnClientIpsecPolicies VpnClientIpsecPolicies para P2SVpnServerConfiguration. IpsecPolicy []
vpnProtocols vpnProtocols para o P2SVpnServerConfiguration. Matriz de cadeia de caracteres que contém qualquer um dos:
'IkeV2'
'OpenVPN'

P2SVpnServerConfigVpnClientRevokedCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado revogado do cliente vpn. P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

Nome Descrição Valor
Impressão digital A impressão digital do certificado do cliente VPN revogada. corda

P2SVpnServerConfigVpnClientRootCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado raiz do cliente VPN P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat (obrigatório)

P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat

Nome Descrição Valor
publicCertData Os dados públicos do certificado. cadeia de caracteres (obrigatório)

ResourceTags

Nome Descrição Valor

VirtualWanProperties

Nome Descrição Valor
allowBranchToBranchTraffic True se o tráfego de ramificação para ramificação for permitido. Bool
allowVnetToVnetTraffic True se o tráfego de Vnet para Vnet for permitido. Bool
disableVpnEncryption Criptografia vpn a ser desabilitada ou não. Bool
p2SVpnServerConfigurations lista de todas as P2SVpnServerConfigurations associadas à wan virtual. P2SVpnServerConfiguration []
provisioningState O estado de provisionamento do recurso. 'Excluindo'
'Falha'
'Bem-sucedido'
'Atualizando'
securityProviderName O nome do Provedor de Segurança. corda

Exemplos de início rápido

Os exemplos de início rápido a seguir implantam esse tipo de recurso.

Arquivo Bicep Descrição
cria recursos de WAN Virtual Esse modelo permite que você crie recursos de WAN virtual, incluindo WAN Virtual, Hub Virtual, Gateway de VPN, Site de VPN e um Vpn Connecton.
hubs virtuais protegidos Esse modelo cria um hub virtual seguro usando o Firewall do Azure para proteger o tráfego de rede de nuvem destinado à Internet.

Definição de recurso de modelo do ARM

O tipo de recurso virtualWans pode ser implantado com operações de destino:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Network/virtualWans, adicione o JSON a seguir ao modelo.

{
  "type": "Microsoft.Network/virtualWans",
  "apiVersion": "2018-11-01",
  "name": "string",
  "location": "string",
  "properties": {
    "allowBranchToBranchTraffic": "bool",
    "allowVnetToVnetTraffic": "bool",
    "disableVpnEncryption": "bool",
    "p2SVpnServerConfigurations": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "etag": "string",
          "name": "string",
          "p2SVpnServerConfigRadiusClientRootCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "thumbprint": "string"
              }
            }
          ],
          "p2SVpnServerConfigRadiusServerRootCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "publicCertData": "string"
              }
            }
          ],
          "p2SVpnServerConfigVpnClientRevokedCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "thumbprint": "string"
              }
            }
          ],
          "p2SVpnServerConfigVpnClientRootCertificates": [
            {
              "etag": "string",
              "id": "string",
              "name": "string",
              "properties": {
                "publicCertData": "string"
              }
            }
          ],
          "radiusServerAddress": "string",
          "radiusServerSecret": "string",
          "vpnClientIpsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "vpnProtocols": [ "string" ]
        }
      }
    ],
    "provisioningState": "string",
    "securityProviderName": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Valores de propriedade

IpsecPolicy

Nome Descrição Valor
dhGroup Os grupos de DH usados na Fase 1 do IKE para SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None' (obrigatório)
ikeEncryption O algoritmo de criptografia IKE (fase 2 do IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256' (obrigatório)
ikeIntegrity O algoritmo de integridade IKE (fase 2 do IKE). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384' (obrigatório)
ipsecEncryption O algoritmo de criptografia IPSec (fase 1 do IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'None' (obrigatório)
ipsecIntegrity O algoritmo de integridade IPSec (IKE fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256' (obrigatório)
pfsGroup Os Grupos de Pfs usados na Fase 2 do IKE para a NOVA SA filho. 'ECP256'
'ECP384'
'None'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM' (obrigatório)
saDataSizeKilobytes O tamanho da carga da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA fase 2) em KB para um túnel VPN site a site. int (obrigatório)
saLifeTimeSeconds A Associação de Segurança ipsec (também chamada de modo rápido ou sa fase 2) tempo de vida em segundos para um túnel VPN site a site. int (obrigatório)

Microsoft.Network/virtualWans

Nome Descrição Valor
apiVersion A versão da API '2018-11-01'
localização Local do recurso. corda
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades Parâmetros para VirtualWAN VirtualWanProperties
Tags Marcas de recurso Dicionário de nomes e valores de marca. Consulte Marcas em modelos
tipo O tipo de recurso 'Microsoft.Network/virtualWans'

P2SVpnServerConfigRadiusClientRootCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado raiz do cliente Radius. P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

Nome Descrição Valor
Impressão digital A impressão digital do certificado raiz do cliente Radius. corda

P2SVpnServerConfigRadiusServerRootCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado raiz P2SVpnServerConfiguration Radius Server. P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat (obrigatório)

P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat

Nome Descrição Valor
publicCertData Os dados públicos do certificado. cadeia de caracteres (obrigatório)

P2SVpnServerConfiguration

Nome Descrição Valor
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Parâmetros para P2SVpnServerConfiguration P2SVpnServerConfigurationProperties

P2SVpnServerConfigurationProperties

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
nome O nome do P2SVpnServerConfiguration que é exclusivo em um VirtualWan em um grupo de recursos. Esse nome pode ser usado para acessar o recurso junto com o nome do recurso Paren VirtualWan. corda
p2SVpnServerConfigRadiusClientRootCertificates Certificado raiz do cliente radius de P2SVpnServerConfiguration. P2SVpnServerConfigRadiusClientRootCertificate []
p2SVpnServerConfigRadiusServerRootCertificates Certificado raiz do Radius Server de P2SVpnServerConfiguration. P2SVpnServerConfigRadiusServerRootCertificate[]
p2SVpnServerConfigVpnClientRevokedCertificates Certificado revogado do cliente VPN de P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRevokedCertificate []
p2SVpnServerConfigVpnClientRootCertificates Certificado raiz do cliente VPN de P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRootCertificate[]
radiusServerAddress A propriedade de endereço do servidor radius do recurso P2SVpnServerConfiguration para conexão de cliente ponto a site. corda
radiusServerSecret A propriedade de segredo de raio do recurso P2SVpnServerConfiguration para conexão de cliente ponto a site. corda
vpnClientIpsecPolicies VpnClientIpsecPolicies para P2SVpnServerConfiguration. IpsecPolicy []
vpnProtocols vpnProtocols para o P2SVpnServerConfiguration. Matriz de cadeia de caracteres que contém qualquer um dos:
'IkeV2'
'OpenVPN'

P2SVpnServerConfigVpnClientRevokedCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado revogado do cliente vpn. P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

Nome Descrição Valor
Impressão digital A impressão digital do certificado do cliente VPN revogada. corda

P2SVpnServerConfigVpnClientRootCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado raiz do cliente VPN P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat (obrigatório)

P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat

Nome Descrição Valor
publicCertData Os dados públicos do certificado. cadeia de caracteres (obrigatório)

ResourceTags

Nome Descrição Valor

VirtualWanProperties

Nome Descrição Valor
allowBranchToBranchTraffic True se o tráfego de ramificação para ramificação for permitido. Bool
allowVnetToVnetTraffic True se o tráfego de Vnet para Vnet for permitido. Bool
disableVpnEncryption Criptografia vpn a ser desabilitada ou não. Bool
p2SVpnServerConfigurations lista de todas as P2SVpnServerConfigurations associadas à wan virtual. P2SVpnServerConfiguration []
provisioningState O estado de provisionamento do recurso. 'Excluindo'
'Falha'
'Bem-sucedido'
'Atualizando'
securityProviderName O nome do Provedor de Segurança. corda

Modelos de início rápido

Os modelos de início rápido a seguir implantam esse tipo de recurso.

Modelo Descrição
implantação de vários hubs da WAN Virtual do Azure (vWAN)

Implantar no Azure
Esse modelo permite que você crie uma implantação de vários hubs da WAN Virtual do Azure (vWAN), incluindo todos os gateways e conexões VNET.
implantação de vários hubs vWAN do Azure com tabelas de roteamento personalizadas

Implantar no Azure
Esse modelo permite que você crie uma implantação de vários hubs da WAN Virtual do Azure (vWAN), incluindo todos os gateways e conexões VNET, e demonstre o uso de Tabelas de Rota para roteamento personalizado.
cria recursos de WAN Virtual

Implantar no Azure
Esse modelo permite que você crie recursos de WAN virtual, incluindo WAN Virtual, Hub Virtual, Gateway de VPN, Site de VPN e um Vpn Connecton.
hubs virtuais protegidos

Implantar no Azure
Esse modelo cria um hub virtual seguro usando o Firewall do Azure para proteger o tráfego de rede de nuvem destinado à Internet.
implantação do vWAN P2S com pool de vários endereços e grupos de usuários

Implantar no Azure
Este modelo implanta a WAN Virtual do Azure (vWAN) com um P2S configurado com vários pools de endereços e grupos de usuários

Definição de recurso do Terraform (provedor de AzAPI)

O tipo de recurso virtualWans pode ser implantado com operações de destino:

  • grupos de recursos

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Network/virtualWans, adicione o Terraform a seguir ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/virtualWans@2018-11-01"
  name = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      allowBranchToBranchTraffic = bool
      allowVnetToVnetTraffic = bool
      disableVpnEncryption = bool
      p2SVpnServerConfigurations = [
        {
          id = "string"
          name = "string"
          properties = {
            etag = "string"
            name = "string"
            p2SVpnServerConfigRadiusClientRootCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  thumbprint = "string"
                }
              }
            ]
            p2SVpnServerConfigRadiusServerRootCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  publicCertData = "string"
                }
              }
            ]
            p2SVpnServerConfigVpnClientRevokedCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  thumbprint = "string"
                }
              }
            ]
            p2SVpnServerConfigVpnClientRootCertificates = [
              {
                etag = "string"
                id = "string"
                name = "string"
                properties = {
                  publicCertData = "string"
                }
              }
            ]
            radiusServerAddress = "string"
            radiusServerSecret = "string"
            vpnClientIpsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            vpnProtocols = [
              "string"
            ]
          }
        }
      ]
      provisioningState = "string"
      securityProviderName = "string"
    }
  })
}

Valores de propriedade

IpsecPolicy

Nome Descrição Valor
dhGroup Os grupos de DH usados na Fase 1 do IKE para SA inicial. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'None' (obrigatório)
ikeEncryption O algoritmo de criptografia IKE (fase 2 do IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256' (obrigatório)
ikeIntegrity O algoritmo de integridade IKE (fase 2 do IKE). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384' (obrigatório)
ipsecEncryption O algoritmo de criptografia IPSec (fase 1 do IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'None' (obrigatório)
ipsecIntegrity O algoritmo de integridade IPSec (IKE fase 1). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256' (obrigatório)
pfsGroup Os Grupos de Pfs usados na Fase 2 do IKE para a NOVA SA filho. 'ECP256'
'ECP384'
'None'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM' (obrigatório)
saDataSizeKilobytes O tamanho da carga da Associação de Segurança IPSec (também chamado de Modo Rápido ou SA fase 2) em KB para um túnel VPN site a site. int (obrigatório)
saLifeTimeSeconds A Associação de Segurança ipsec (também chamada de modo rápido ou sa fase 2) tempo de vida em segundos para um túnel VPN site a site. int (obrigatório)

Microsoft.Network/virtualWans

Nome Descrição Valor
localização Local do recurso. corda
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades Parâmetros para VirtualWAN VirtualWanProperties
Tags Marcas de recurso Dicionário de nomes e valores de marca.
tipo O tipo de recurso "Microsoft.Network/virtualWans@2018-11-01"

P2SVpnServerConfigRadiusClientRootCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado raiz do cliente Radius. P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

P2SVpnServerConfigRadiusClientRootCertificatePropertiesFormat

Nome Descrição Valor
Impressão digital A impressão digital do certificado raiz do cliente Radius. corda

P2SVpnServerConfigRadiusServerRootCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado raiz P2SVpnServerConfiguration Radius Server. P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat (obrigatório)

P2SVpnServerConfigRadiusServerRootCertificatePropertiesFormat

Nome Descrição Valor
publicCertData Os dados públicos do certificado. cadeia de caracteres (obrigatório)

P2SVpnServerConfiguration

Nome Descrição Valor
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Parâmetros para P2SVpnServerConfiguration P2SVpnServerConfigurationProperties

P2SVpnServerConfigurationProperties

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
nome O nome do P2SVpnServerConfiguration que é exclusivo em um VirtualWan em um grupo de recursos. Esse nome pode ser usado para acessar o recurso junto com o nome do recurso Paren VirtualWan. corda
p2SVpnServerConfigRadiusClientRootCertificates Certificado raiz do cliente radius de P2SVpnServerConfiguration. P2SVpnServerConfigRadiusClientRootCertificate []
p2SVpnServerConfigRadiusServerRootCertificates Certificado raiz do Radius Server de P2SVpnServerConfiguration. P2SVpnServerConfigRadiusServerRootCertificate[]
p2SVpnServerConfigVpnClientRevokedCertificates Certificado revogado do cliente VPN de P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRevokedCertificate []
p2SVpnServerConfigVpnClientRootCertificates Certificado raiz do cliente VPN de P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRootCertificate[]
radiusServerAddress A propriedade de endereço do servidor radius do recurso P2SVpnServerConfiguration para conexão de cliente ponto a site. corda
radiusServerSecret A propriedade de segredo de raio do recurso P2SVpnServerConfiguration para conexão de cliente ponto a site. corda
vpnClientIpsecPolicies VpnClientIpsecPolicies para P2SVpnServerConfiguration. IpsecPolicy []
vpnProtocols vpnProtocols para o P2SVpnServerConfiguration. Matriz de cadeia de caracteres que contém qualquer um dos:
'IkeV2'
'OpenVPN'

P2SVpnServerConfigVpnClientRevokedCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado revogado do cliente vpn. P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

P2SVpnServerConfigVpnClientRevokedCertificatePropertiesFormat

Nome Descrição Valor
Impressão digital A impressão digital do certificado do cliente VPN revogada. corda

P2SVpnServerConfigVpnClientRootCertificate

Nome Descrição Valor
etag Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado. corda
id ID do recurso. corda
nome O nome do recurso exclusivo em um grupo de recursos. Esse nome pode ser usado para acessar o recurso. corda
Propriedades Propriedades do certificado raiz do cliente VPN P2SVpnServerConfiguration. P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat (obrigatório)

P2SVpnServerConfigVpnClientRootCertificatePropertiesFormat

Nome Descrição Valor
publicCertData Os dados públicos do certificado. cadeia de caracteres (obrigatório)

ResourceTags

Nome Descrição Valor

VirtualWanProperties

Nome Descrição Valor
allowBranchToBranchTraffic True se o tráfego de ramificação para ramificação for permitido. Bool
allowVnetToVnetTraffic True se o tráfego de Vnet para Vnet for permitido. Bool
disableVpnEncryption Criptografia vpn a ser desabilitada ou não. Bool
p2SVpnServerConfigurations lista de todas as P2SVpnServerConfigurations associadas à wan virtual. P2SVpnServerConfiguration []
provisioningState O estado de provisionamento do recurso. 'Excluindo'
'Falha'
'Bem-sucedido'
'Atualizando'
securityProviderName O nome do Provedor de Segurança. corda