Microsoft.Network vpnGateways/vpnConnections 2023-02-01

Bicep kaynak tanımı

vpnGateways/vpnConnections kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Network/vpnGateways/vpnConnections kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.

resource symbolicname 'Microsoft.Network/vpnGateways/vpnConnections@2023-02-01' = {
  name: 'string'
  properties: {
    connectionBandwidth: int
    dpdTimeoutSeconds: int
    enableBgp: bool
    enableInternetSecurity: bool
    enableRateLimiting: bool
    ipsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    remoteVpnSite: {
      id: 'string'
    }
    routingConfiguration: {
      associatedRouteTable: {
        id: 'string'
      }
      inboundRouteMap: {
        id: 'string'
      }
      outboundRouteMap: {
        id: 'string'
      }
      propagatedRouteTables: {
        ids: [
          {
            id: 'string'
          }
        ]
        labels: [
          'string'
        ]
      }
      vnetRoutes: {
        staticRoutes: [
          {
            addressPrefixes: [
              'string'
            ]
            name: 'string'
            nextHopIpAddress: 'string'
          }
        ]
        staticRoutesConfig: {
          vnetLocalRouteOverrideCriteria: 'string'
        }
      }
    }
    routingWeight: int
    sharedKey: 'string'
    trafficSelectorPolicies: [
      {
        localAddressRanges: [
          'string'
        ]
        remoteAddressRanges: [
          'string'
        ]
      }
    ]
    useLocalAzureIpAddress: bool
    usePolicyBasedTrafficSelectors: bool
    vpnConnectionProtocolType: 'string'
    vpnLinkConnections: [
      {
        id: 'string'
        name: 'string'
        properties: {
          connectionBandwidth: int
          egressNatRules: [
            {
              id: 'string'
            }
          ]
          enableBgp: bool
          enableRateLimiting: bool
          ingressNatRules: [
            {
              id: 'string'
            }
          ]
          ipsecPolicies: [
            {
              dhGroup: 'string'
              ikeEncryption: 'string'
              ikeIntegrity: 'string'
              ipsecEncryption: 'string'
              ipsecIntegrity: 'string'
              pfsGroup: 'string'
              saDataSizeKilobytes: int
              saLifeTimeSeconds: int
            }
          ]
          routingWeight: int
          sharedKey: 'string'
          useLocalAzureIpAddress: bool
          usePolicyBasedTrafficSelectors: bool
          vpnConnectionProtocolType: 'string'
          vpnGatewayCustomBgpAddresses: [
            {
              customBgpIpAddress: 'string'
              ipConfigurationId: 'string'
            }
          ]
          vpnLinkConnectionMode: 'string'
          vpnSiteLink: {
            id: 'string'
          }
        }
      }
    ]
  }
}

Özellik değerleri

GatewayCustomBgpIpAddressIpConfiguration

Ad Açıklama Değer
customBgpIpAddress IpconfigurationId'ye ait özel BgpPeeringAddress. dize (gerekli)
ipConfigurationId Ağ geçidine ait ipconfiguration IpconfigurationId değeri. dize (gerekli)

IpsecPolicy

Ad Açıklama Değer
dhGroup İlk SA için IKE Aşama 1'de kullanılan DH Grubu. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'Hiçbiri' (gerekli)
ikeEncryption IKE şifreleme algoritması (IKE 2. aşama). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256' (gerekli)
ikeIntegrity IKE bütünlük algoritması (IKE aşama 2). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384' (gerekli)
ipsecEncryption IPSec şifreleme algoritması (IKE 1. aşama). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'Hiçbiri' (gerekli)
ipsecIntegrity IPSec bütünlük algoritması (IKE 1. aşama). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256' (gerekli)
pfsGroup Yeni alt SA için IKE Aşama 2'de kullanılan Pfs Grubu. 'ECP256'
'ECP384'
'Hiçbiri'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM' (gerekli)
saDataSizeKilobytes Bir siteden siteye VPN tüneli için KB'de IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) yük boyutu. int (gerekli)
saLifeTimeSeconds Bir siteden siteye VPN tüneli için saniye cinsinden IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) ömrü. int (gerekli)

Microsoft.Network/vpnGateways/vpnConnections

Ad Açıklama Değer
ad Kaynak adı dize (gerekli)
ebeveyn Bicep'te bir alt kaynak için üst kaynak belirtebilirsiniz. Bu özelliği yalnızca alt kaynak üst kaynağın dışında bildirildiğinde eklemeniz gerekir.

Daha fazla bilgi için bkz. Alt kaynaküst kaynak dışında.
Tür kaynağı için sembolik ad: vpnGateways
Özellikler VPN bağlantısının özellikleri. VpnConnectionProperties

PropagatedRouteTable

Ad Açıklama Değer
Kimlik Tüm RouteTable'ların kaynak kimliklerinin listesi. SubResource[]
Etiket Etiket listesi. string[]

RoutingConfiguration

Ad Açıklama Değer
associatedRouteTable Bu RoutingConfiguration ile ilişkili kaynak kimliği RouteTable. AltKaynak
inboundRouteMap Gelen öğrenilen yollar için bu RoutingConfiguration ile ilişkili RouteMap'in kaynak kimliği. AltKaynak
outboundRouteMap Giden tanıtılan yollar için bu RoutingConfiguration ile ilişkiliRouteMap'in kaynak kimliği. AltKaynak
propagatedRouteTables Yolları tanıtacak RouteTable'ların listesi. PropagatedRouteTable
vnetRoutes VirtualHub'dan sanal ağ bağlantısına yönlendirmeyi denetleen yolların listesi. VnetRoute

StaticRoute

Ad Açıklama Değer
addressPrefixes Tüm adres ön eklerinin listesi. string[]
ad Bir VnetRoute içinde benzersiz olan StaticRoute adı. dizgi
nextHopIpAddress Sonraki atlamanın ip adresi. dizgi

StaticRoutesConfig

Ad Açıklama Değer
vnetLocalRouteOverrideCriteria Uç sanal ağına ait NVA'nın uçtaki varış noktası olan trafik için atlanıp atlanmadığını belirleyen parametre. 'İçerir'
'Eşittir'

Alt Kaynak

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi

TrafficSelectorPolicy

Ad Açıklama Değer
localAddressRanges CIDR biçiminde yerel adres alanları koleksiyonu. string[] (gerekli)
remoteAddressRanges CIDR biçiminde uzak adres alanları koleksiyonu. string[] (gerekli)

VnetRoute

Ad Açıklama Değer
staticRoutes Tüm Statik Yolların listesi. StaticRoute[]
staticRoutesConfig Bu HubVnetConnection üzerindeki statik yollar için yapılandırma. StaticRoutesConfig

VpnConnectionProperties

Ad Açıklama Değer
connectionBandwidth MBPS cinsinden beklenen bant genişliği. Int
dpdTimeoutSeconds VPN bağlantısı için saniyeler içinde DPD zaman aşımı. Int
enableBgp EnableBgp bayrağı. Bool
enableInternetSecurity İnternet güvenliğini etkinleştirin. Bool
enableRateLimiting EnableBgp bayrağı. Bool
ipsecPolicies Bu bağlantı tarafından dikkate alınması gereken IPSec İlkeleri. IpsecPolicy[]
remoteVpnSite Bağlı vpn sitesinin kimliği. AltKaynak
routingConfiguration Bu bağlantıda ilişkili ve yayılan yol tablolarını gösteren Yönlendirme Yapılandırması. RoutingConfiguration
routingWeight Vpn bağlantısı için yönlendirme ağırlığı. Int
sharedKey Vpn bağlantısı için SharedKey. dizgi
trafficSelectorPolicies Bu bağlantı tarafından dikkate alınması gereken Trafik Seçici İlkeleri. TrafficSelectorPolicy[]
useLocalAzureIpAddress Bağlantıyı başlatmak için yerel azure ip kullanın. Bool
usePolicyBasedTrafficSelectors İlke tabanlı trafik seçicilerini etkinleştirin. Bool
vpnConnectionProtocolType Bu bağlantı için kullanılan bağlantı protokolü. 'IKEv1'
'IKEv2'
vpnLinkConnections Ağ geçidine yönelik tüm vpn site bağlantısı bağlantılarının listesi. VpnSiteLinkConnection[]

VpnSiteLinkConnection

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi
ad Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. dizgi
Özellikler VPN sitesi bağlantı bağlantısının özellikleri. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Ad Açıklama Değer
connectionBandwidth MBPS cinsinden beklenen bant genişliği. Int
egressNatRules Çıkış NatRules listesi. SubResource[]
enableBgp EnableBgp bayrağı. Bool
enableRateLimiting EnableBgp bayrağı. Bool
ingressNatRules Giriş NatRules listesi. SubResource[]
ipsecPolicies Bu bağlantı tarafından dikkate alınması gereken IPSec İlkeleri. IpsecPolicy[]
routingWeight Vpn bağlantısı için yönlendirme ağırlığı. Int
sharedKey Vpn bağlantısı için SharedKey. dizgi
useLocalAzureIpAddress Bağlantıyı başlatmak için yerel azure ip kullanın. Bool
usePolicyBasedTrafficSelectors İlke tabanlı trafik seçicilerini etkinleştirin. Bool
vpnConnectionProtocolType Bu bağlantı için kullanılan bağlantı protokolü. 'IKEv1'
'IKEv2'
vpnGatewayCustomBgpAddresses bu bağlantı tarafından kullanılan vpnGatewayCustomBgpAddresses. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode Vpn bağlantısı bağlantı modu. 'Varsayılan'
'InitiatorOnly'
'ResponderOnly'
vpnSiteLink Bağlı vpn sitesi bağlantısının kimliği. AltKaynak

ARM şablonu kaynak tanımı

vpnGateways/vpnConnections kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Network/vpnGateways/vpnConnections kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.

{
  "type": "Microsoft.Network/vpnGateways/vpnConnections",
  "apiVersion": "2023-02-01",
  "name": "string",
  "properties": {
    "connectionBandwidth": "int",
    "dpdTimeoutSeconds": "int",
    "enableBgp": "bool",
    "enableInternetSecurity": "bool",
    "enableRateLimiting": "bool",
    "ipsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "remoteVpnSite": {
      "id": "string"
    },
    "routingConfiguration": {
      "associatedRouteTable": {
        "id": "string"
      },
      "inboundRouteMap": {
        "id": "string"
      },
      "outboundRouteMap": {
        "id": "string"
      },
      "propagatedRouteTables": {
        "ids": [
          {
            "id": "string"
          }
        ],
        "labels": [ "string" ]
      },
      "vnetRoutes": {
        "staticRoutes": [
          {
            "addressPrefixes": [ "string" ],
            "name": "string",
            "nextHopIpAddress": "string"
          }
        ],
        "staticRoutesConfig": {
          "vnetLocalRouteOverrideCriteria": "string"
        }
      }
    },
    "routingWeight": "int",
    "sharedKey": "string",
    "trafficSelectorPolicies": [
      {
        "localAddressRanges": [ "string" ],
        "remoteAddressRanges": [ "string" ]
      }
    ],
    "useLocalAzureIpAddress": "bool",
    "usePolicyBasedTrafficSelectors": "bool",
    "vpnConnectionProtocolType": "string",
    "vpnLinkConnections": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "connectionBandwidth": "int",
          "egressNatRules": [
            {
              "id": "string"
            }
          ],
          "enableBgp": "bool",
          "enableRateLimiting": "bool",
          "ingressNatRules": [
            {
              "id": "string"
            }
          ],
          "ipsecPolicies": [
            {
              "dhGroup": "string",
              "ikeEncryption": "string",
              "ikeIntegrity": "string",
              "ipsecEncryption": "string",
              "ipsecIntegrity": "string",
              "pfsGroup": "string",
              "saDataSizeKilobytes": "int",
              "saLifeTimeSeconds": "int"
            }
          ],
          "routingWeight": "int",
          "sharedKey": "string",
          "useLocalAzureIpAddress": "bool",
          "usePolicyBasedTrafficSelectors": "bool",
          "vpnConnectionProtocolType": "string",
          "vpnGatewayCustomBgpAddresses": [
            {
              "customBgpIpAddress": "string",
              "ipConfigurationId": "string"
            }
          ],
          "vpnLinkConnectionMode": "string",
          "vpnSiteLink": {
            "id": "string"
          }
        }
      }
    ]
  }
}

Özellik değerleri

GatewayCustomBgpIpAddressIpConfiguration

Ad Açıklama Değer
customBgpIpAddress IpconfigurationId'ye ait özel BgpPeeringAddress. dize (gerekli)
ipConfigurationId Ağ geçidine ait ipconfiguration IpconfigurationId değeri. dize (gerekli)

IpsecPolicy

Ad Açıklama Değer
dhGroup İlk SA için IKE Aşama 1'de kullanılan DH Grubu. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'Hiçbiri' (gerekli)
ikeEncryption IKE şifreleme algoritması (IKE 2. aşama). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256' (gerekli)
ikeIntegrity IKE bütünlük algoritması (IKE aşama 2). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384' (gerekli)
ipsecEncryption IPSec şifreleme algoritması (IKE 1. aşama). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'Hiçbiri' (gerekli)
ipsecIntegrity IPSec bütünlük algoritması (IKE 1. aşama). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256' (gerekli)
pfsGroup Yeni alt SA için IKE Aşama 2'de kullanılan Pfs Grubu. 'ECP256'
'ECP384'
'Hiçbiri'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM' (gerekli)
saDataSizeKilobytes Bir siteden siteye VPN tüneli için KB'de IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) yük boyutu. int (gerekli)
saLifeTimeSeconds Bir siteden siteye VPN tüneli için saniye cinsinden IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) ömrü. int (gerekli)

Microsoft.Network/vpnGateways/vpnConnections

Ad Açıklama Değer
apiVersion API sürümü '2023-02-01'
ad Kaynak adı dize (gerekli)
Özellikler VPN bağlantısının özellikleri. VpnConnectionProperties
tür Kaynak türü 'Microsoft.Network/vpnGateways/vpnConnections'

PropagatedRouteTable

Ad Açıklama Değer
Kimlik Tüm RouteTable'ların kaynak kimliklerinin listesi. SubResource[]
Etiket Etiket listesi. string[]

RoutingConfiguration

Ad Açıklama Değer
associatedRouteTable Bu RoutingConfiguration ile ilişkili kaynak kimliği RouteTable. AltKaynak
inboundRouteMap Gelen öğrenilen yollar için bu RoutingConfiguration ile ilişkili RouteMap'in kaynak kimliği. AltKaynak
outboundRouteMap Giden tanıtılan yollar için bu RoutingConfiguration ile ilişkiliRouteMap'in kaynak kimliği. AltKaynak
propagatedRouteTables Yolları tanıtacak RouteTable'ların listesi. PropagatedRouteTable
vnetRoutes VirtualHub'dan sanal ağ bağlantısına yönlendirmeyi denetleen yolların listesi. VnetRoute

StaticRoute

Ad Açıklama Değer
addressPrefixes Tüm adres ön eklerinin listesi. string[]
ad Bir VnetRoute içinde benzersiz olan StaticRoute adı. dizgi
nextHopIpAddress Sonraki atlamanın ip adresi. dizgi

StaticRoutesConfig

Ad Açıklama Değer
vnetLocalRouteOverrideCriteria Uç sanal ağına ait NVA'nın uçtaki varış noktası olan trafik için atlanıp atlanmadığını belirleyen parametre. 'İçerir'
'Eşittir'

Alt Kaynak

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi

TrafficSelectorPolicy

Ad Açıklama Değer
localAddressRanges CIDR biçiminde yerel adres alanları koleksiyonu. string[] (gerekli)
remoteAddressRanges CIDR biçiminde uzak adres alanları koleksiyonu. string[] (gerekli)

VnetRoute

Ad Açıklama Değer
staticRoutes Tüm Statik Yolların listesi. StaticRoute[]
staticRoutesConfig Bu HubVnetConnection üzerindeki statik yollar için yapılandırma. StaticRoutesConfig

VpnConnectionProperties

Ad Açıklama Değer
connectionBandwidth MBPS cinsinden beklenen bant genişliği. Int
dpdTimeoutSeconds VPN bağlantısı için saniyeler içinde DPD zaman aşımı. Int
enableBgp EnableBgp bayrağı. Bool
enableInternetSecurity İnternet güvenliğini etkinleştirin. Bool
enableRateLimiting EnableBgp bayrağı. Bool
ipsecPolicies Bu bağlantı tarafından dikkate alınması gereken IPSec İlkeleri. IpsecPolicy[]
remoteVpnSite Bağlı vpn sitesinin kimliği. AltKaynak
routingConfiguration Bu bağlantıda ilişkili ve yayılan yol tablolarını gösteren Yönlendirme Yapılandırması. RoutingConfiguration
routingWeight Vpn bağlantısı için yönlendirme ağırlığı. Int
sharedKey Vpn bağlantısı için SharedKey. dizgi
trafficSelectorPolicies Bu bağlantı tarafından dikkate alınması gereken Trafik Seçici İlkeleri. TrafficSelectorPolicy[]
useLocalAzureIpAddress Bağlantıyı başlatmak için yerel azure ip kullanın. Bool
usePolicyBasedTrafficSelectors İlke tabanlı trafik seçicilerini etkinleştirin. Bool
vpnConnectionProtocolType Bu bağlantı için kullanılan bağlantı protokolü. 'IKEv1'
'IKEv2'
vpnLinkConnections Ağ geçidine yönelik tüm vpn site bağlantısı bağlantılarının listesi. VpnSiteLinkConnection[]

VpnSiteLinkConnection

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi
ad Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. dizgi
Özellikler VPN sitesi bağlantı bağlantısının özellikleri. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Ad Açıklama Değer
connectionBandwidth MBPS cinsinden beklenen bant genişliği. Int
egressNatRules Çıkış NatRules listesi. SubResource[]
enableBgp EnableBgp bayrağı. Bool
enableRateLimiting EnableBgp bayrağı. Bool
ingressNatRules Giriş NatRules listesi. SubResource[]
ipsecPolicies Bu bağlantı tarafından dikkate alınması gereken IPSec İlkeleri. IpsecPolicy[]
routingWeight Vpn bağlantısı için yönlendirme ağırlığı. Int
sharedKey Vpn bağlantısı için SharedKey. dizgi
useLocalAzureIpAddress Bağlantıyı başlatmak için yerel azure ip kullanın. Bool
usePolicyBasedTrafficSelectors İlke tabanlı trafik seçicilerini etkinleştirin. Bool
vpnConnectionProtocolType Bu bağlantı için kullanılan bağlantı protokolü. 'IKEv1'
'IKEv2'
vpnGatewayCustomBgpAddresses bu bağlantı tarafından kullanılan vpnGatewayCustomBgpAddresses. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode Vpn bağlantısı bağlantı modu. 'Varsayılan'
'InitiatorOnly'
'ResponderOnly'
vpnSiteLink Bağlı vpn sitesi bağlantısının kimliği. AltKaynak

Terraform (AzAPI sağlayıcısı) kaynak tanımı

vpnGateways/vpnConnections kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • Kaynak grupları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Network/vpnGateways/vpnConnections kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnGateways/vpnConnections@2023-02-01"
  name = "string"
  body = jsonencode({
    properties = {
      connectionBandwidth = int
      dpdTimeoutSeconds = int
      enableBgp = bool
      enableInternetSecurity = bool
      enableRateLimiting = bool
      ipsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      remoteVpnSite = {
        id = "string"
      }
      routingConfiguration = {
        associatedRouteTable = {
          id = "string"
        }
        inboundRouteMap = {
          id = "string"
        }
        outboundRouteMap = {
          id = "string"
        }
        propagatedRouteTables = {
          ids = [
            {
              id = "string"
            }
          ]
          labels = [
            "string"
          ]
        }
        vnetRoutes = {
          staticRoutes = [
            {
              addressPrefixes = [
                "string"
              ]
              name = "string"
              nextHopIpAddress = "string"
            }
          ]
          staticRoutesConfig = {
            vnetLocalRouteOverrideCriteria = "string"
          }
        }
      }
      routingWeight = int
      sharedKey = "string"
      trafficSelectorPolicies = [
        {
          localAddressRanges = [
            "string"
          ]
          remoteAddressRanges = [
            "string"
          ]
        }
      ]
      useLocalAzureIpAddress = bool
      usePolicyBasedTrafficSelectors = bool
      vpnConnectionProtocolType = "string"
      vpnLinkConnections = [
        {
          id = "string"
          name = "string"
          properties = {
            connectionBandwidth = int
            egressNatRules = [
              {
                id = "string"
              }
            ]
            enableBgp = bool
            enableRateLimiting = bool
            ingressNatRules = [
              {
                id = "string"
              }
            ]
            ipsecPolicies = [
              {
                dhGroup = "string"
                ikeEncryption = "string"
                ikeIntegrity = "string"
                ipsecEncryption = "string"
                ipsecIntegrity = "string"
                pfsGroup = "string"
                saDataSizeKilobytes = int
                saLifeTimeSeconds = int
              }
            ]
            routingWeight = int
            sharedKey = "string"
            useLocalAzureIpAddress = bool
            usePolicyBasedTrafficSelectors = bool
            vpnConnectionProtocolType = "string"
            vpnGatewayCustomBgpAddresses = [
              {
                customBgpIpAddress = "string"
                ipConfigurationId = "string"
              }
            ]
            vpnLinkConnectionMode = "string"
            vpnSiteLink = {
              id = "string"
            }
          }
        }
      ]
    }
  })
}

Özellik değerleri

GatewayCustomBgpIpAddressIpConfiguration

Ad Açıklama Değer
customBgpIpAddress IpconfigurationId'ye ait özel BgpPeeringAddress. dize (gerekli)
ipConfigurationId Ağ geçidine ait ipconfiguration IpconfigurationId değeri. dize (gerekli)

IpsecPolicy

Ad Açıklama Değer
dhGroup İlk SA için IKE Aşama 1'de kullanılan DH Grubu. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'Hiçbiri' (gerekli)
ikeEncryption IKE şifreleme algoritması (IKE 2. aşama). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256' (gerekli)
ikeIntegrity IKE bütünlük algoritması (IKE aşama 2). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384' (gerekli)
ipsecEncryption IPSec şifreleme algoritması (IKE 1. aşama). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'Hiçbiri' (gerekli)
ipsecIntegrity IPSec bütünlük algoritması (IKE 1. aşama). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256' (gerekli)
pfsGroup Yeni alt SA için IKE Aşama 2'de kullanılan Pfs Grubu. 'ECP256'
'ECP384'
'Hiçbiri'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM' (gerekli)
saDataSizeKilobytes Bir siteden siteye VPN tüneli için KB'de IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) yük boyutu. int (gerekli)
saLifeTimeSeconds Bir siteden siteye VPN tüneli için saniye cinsinden IPSec Güvenlik İlişkilendirmesi (Hızlı Mod veya 2. Aşama SA olarak da adlandırılır) ömrü. int (gerekli)

Microsoft.Network/vpnGateways/vpnConnections

Ad Açıklama Değer
ad Kaynak adı dize (gerekli)
parent_id Bu kaynağın üst öğesi olan kaynağın kimliği. Tür kaynağı kimliği: vpnGateways
Özellikler VPN bağlantısının özellikleri. VpnConnectionProperties
tür Kaynak türü "Microsoft.Network/vpnGateways/vpnConnections@2023-02-01"

PropagatedRouteTable

Ad Açıklama Değer
Kimlik Tüm RouteTable'ların kaynak kimliklerinin listesi. SubResource[]
Etiket Etiket listesi. string[]

RoutingConfiguration

Ad Açıklama Değer
associatedRouteTable Bu RoutingConfiguration ile ilişkili kaynak kimliği RouteTable. AltKaynak
inboundRouteMap Gelen öğrenilen yollar için bu RoutingConfiguration ile ilişkili RouteMap'in kaynak kimliği. AltKaynak
outboundRouteMap Giden tanıtılan yollar için bu RoutingConfiguration ile ilişkiliRouteMap'in kaynak kimliği. AltKaynak
propagatedRouteTables Yolları tanıtacak RouteTable'ların listesi. PropagatedRouteTable
vnetRoutes VirtualHub'dan sanal ağ bağlantısına yönlendirmeyi denetleen yolların listesi. VnetRoute

StaticRoute

Ad Açıklama Değer
addressPrefixes Tüm adres ön eklerinin listesi. string[]
ad Bir VnetRoute içinde benzersiz olan StaticRoute adı. dizgi
nextHopIpAddress Sonraki atlamanın ip adresi. dizgi

StaticRoutesConfig

Ad Açıklama Değer
vnetLocalRouteOverrideCriteria Uç sanal ağına ait NVA'nın uçtaki varış noktası olan trafik için atlanıp atlanmadığını belirleyen parametre. 'İçerir'
'Eşittir'

Alt Kaynak

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi

TrafficSelectorPolicy

Ad Açıklama Değer
localAddressRanges CIDR biçiminde yerel adres alanları koleksiyonu. string[] (gerekli)
remoteAddressRanges CIDR biçiminde uzak adres alanları koleksiyonu. string[] (gerekli)

VnetRoute

Ad Açıklama Değer
staticRoutes Tüm Statik Yolların listesi. StaticRoute[]
staticRoutesConfig Bu HubVnetConnection üzerindeki statik yollar için yapılandırma. StaticRoutesConfig

VpnConnectionProperties

Ad Açıklama Değer
connectionBandwidth MBPS cinsinden beklenen bant genişliği. Int
dpdTimeoutSeconds VPN bağlantısı için saniyeler içinde DPD zaman aşımı. Int
enableBgp EnableBgp bayrağı. Bool
enableInternetSecurity İnternet güvenliğini etkinleştirin. Bool
enableRateLimiting EnableBgp bayrağı. Bool
ipsecPolicies Bu bağlantı tarafından dikkate alınması gereken IPSec İlkeleri. IpsecPolicy[]
remoteVpnSite Bağlı vpn sitesinin kimliği. AltKaynak
routingConfiguration Bu bağlantıda ilişkili ve yayılan yol tablolarını gösteren Yönlendirme Yapılandırması. RoutingConfiguration
routingWeight Vpn bağlantısı için yönlendirme ağırlığı. Int
sharedKey Vpn bağlantısı için SharedKey. dizgi
trafficSelectorPolicies Bu bağlantı tarafından dikkate alınması gereken Trafik Seçici İlkeleri. TrafficSelectorPolicy[]
useLocalAzureIpAddress Bağlantıyı başlatmak için yerel azure ip kullanın. Bool
usePolicyBasedTrafficSelectors İlke tabanlı trafik seçicilerini etkinleştirin. Bool
vpnConnectionProtocolType Bu bağlantı için kullanılan bağlantı protokolü. 'IKEv1'
'IKEv2'
vpnLinkConnections Ağ geçidine yönelik tüm vpn site bağlantısı bağlantılarının listesi. VpnSiteLinkConnection[]

VpnSiteLinkConnection

Ad Açıklama Değer
Kimliği Kaynak Kimliği. dizgi
ad Kaynak grubu içinde benzersiz olan kaynağın adı. Bu ad kaynağa erişmek için kullanılabilir. dizgi
Özellikler VPN sitesi bağlantı bağlantısının özellikleri. VpnSiteLinkConnectionProperties

VpnSiteLinkConnectionProperties

Ad Açıklama Değer
connectionBandwidth MBPS cinsinden beklenen bant genişliği. Int
egressNatRules Çıkış NatRules listesi. SubResource[]
enableBgp EnableBgp bayrağı. Bool
enableRateLimiting EnableBgp bayrağı. Bool
ingressNatRules Giriş NatRules listesi. SubResource[]
ipsecPolicies Bu bağlantı tarafından dikkate alınması gereken IPSec İlkeleri. IpsecPolicy[]
routingWeight Vpn bağlantısı için yönlendirme ağırlığı. Int
sharedKey Vpn bağlantısı için SharedKey. dizgi
useLocalAzureIpAddress Bağlantıyı başlatmak için yerel azure ip kullanın. Bool
usePolicyBasedTrafficSelectors İlke tabanlı trafik seçicilerini etkinleştirin. Bool
vpnConnectionProtocolType Bu bağlantı için kullanılan bağlantı protokolü. 'IKEv1'
'IKEv2'
vpnGatewayCustomBgpAddresses bu bağlantı tarafından kullanılan vpnGatewayCustomBgpAddresses. GatewayCustomBgpIpAddressIpConfiguration[]
vpnLinkConnectionMode Vpn bağlantısı bağlantı modu. 'Varsayılan'
'InitiatorOnly'
'ResponderOnly'
vpnSiteLink Bağlı vpn sitesi bağlantısının kimliği. AltKaynak