Aktualisierung auf mehrere IKE- und IPsec-Algorithmen

VPN for VPC unterstützt die Konfiguration mehrerer Algorithmen für IKE- und IPsec-Richtlinien. Die Verwendung mehrerer Algorithmen kann die Kompatibilität, Flexibilität und Sicherheit verbessern.

Befolgen Sie die folgenden Anweisungen, um von veralteten, einzelnen Algorithmus-Eigenschaften auf mehrere Algorithmus-Eigenschaften umzustellen.

Vorbereitende Schritte

Bitte lesen Sie die folgenden Informationen durch, bevor Sie Ihre VPN-Richtlinien aktualisieren.

Veraltete Eigenschaften des singulären Algorithmus

Ab dem 29. Mai 2026 sind die Eigenschaften der singulären Algorithmen von VPN IKE und IPsec veraltet. Bestehende VPN-Verbindungen, die mit individuellen Eigenschaften konfiguriert wurden, funktionieren weiterhin ohne Änderungen. Es wird jedoch empfohlen, so bald wie möglich auf arraybasierte Algorithmus-Eigenschaften umzustellen.

Singuläre und array-basierte Algorithmeneigenschaften für IKE-Richtlinien
IKE singular property (veraltet) IKE mit mehreren Objekten (empfohlen)
authentication_algorithm authentication_algorithms
encryption_algorithm encryption_algorithms
dh_group dh_groups
Singuläre und array-basierte Algorithmeneigenschaften für IPsec-Richtlinien
IPsec singuläre Eigenschaft (veraltet) IPsec mit mehreren Eigenschaften (empfohlen)
authentication_algorithm authentication_algorithms
encryption_algorithm encryption_algorithms
pfs pfs_groups

Verwenden Sie mehrere Algorithmen, wenn Ihre VPN-Umgebung Kompatibilität mit Peers erfordert, die unterschiedliche kryptografische Algorithmen unterstützen, oder wenn Sie einer stärkeren Verschlüsselung Vorrang einräumen möchten, ohne dabei die Abwärtskompatibilität zu beeinträchtigen.

Wichtige Überlegungen

  • Bei VPN-Verbindungen, die benutzerdefinierte IKE- oder IPsec-Richtlinien mit veralteten Eigenschaften einzelner Algorithmen verwenden, kann es zu Fehlern bei der Aushandlung oder zu Interoperabilitätsproblemen kommen.
  • Neue IKE- und IPsec-Richtlinien können nur unter Verwendung von Array-basierten Algorithmus-Eigenschaften erstellt werden.
  • Wenn Sie eine vorhandene IKE- oder IPsec-Richtlinie aktualisieren, wird der VPN-Tunnel möglicherweise vorübergehend unterbrochen, während die Verbindung wiederhergestellt wird.
  • Wenn Ihre Disaster Recovery-Verfahren, Automatisierungen, Skripte, API-Integrationen oder CLI-Workflows auf veraltete einzigartige Eigenschaften verweisen, aktualisieren Sie sie entsprechend.
  • Überprüfen Sie Ihre aktuellen IKE- und IPsec-Richtlinien, um die verwendeten Algorithmen zu ermitteln.
  • Überprüfen Sie, ob das Peer-VPN-Gateway die Algorithmen unterstützt, die Sie auf IBM Cloud konfigurieren möchten.
  • Konfigurieren Sie Anpassungsalgorithmen auf dem Peer-VPN-Gateway für IKE- und IPsec-Verhandlungen, bevor Sie das Gateway IBM Cloud VPN aktualisieren.
  • Planen Sie Richtlinienaktualisierungen während eines Wartungsfensters, um Serviceunterbrechungen zu minimieren.

Verständnis des Aktualisierungsverhaltens in der API

Die API synchronisiert automatisch singuläre und array-basierte Algorithmeneigenschaften. Überprüfen Sie die folgenden Verhaltensweisen und Einschränkungen, bevor Sie Ihre Richtlinien aktualisieren.

Kompatibilität der IKE-Version
Array-basierte Algorithmus-Eigenschaften werden nur mit IKEv2 unterstützt. Wenn Sie „ IKEv1 “ verwenden, müssen Sie für jede Kategorie einen eigenen Algorithmus unter Verwendung singulärer Eigenschaften konfigurieren.
  • Verwenden Sie IKEv2 mit Array-basierten Eigenschaften:
{
   "ike_version": 2,
   "authentication_algorithms": ["sha512", "sha256"],
   "encryption_algorithms": ["aes256", "aes128"]
}
  • Verwenden Sie „ IKEv1 “ bei Eigenschaften im Singular:
{
   "ike_version": 1,
   "authentication_algorithm": "sha256",
   "encryption_algorithm": "aes128"
}

IKEv1 unterstützt nur einen Algorithmus pro Kategorie. VPN-Verbindungen, die IKEv1 verwenden, unterstützen keine array-basierten IKE- oder IPsec-Algorithmus-Eigenschaften. Verwenden Sie IKEv2 wann immer möglich.

Automatische Synchronisierung
Wenn Sie array-basierte Eigenschaften (authentication_algorithms, encryption_algorithms, dh_groups, pfs_groups) aktualisieren, werden die entsprechenden singulären Eigenschaften (authentication_algorithm, encryption_algorithm, dh_group, pfs) automatisch aktualisiert. In ähnlicher Weise werden bei der Aktualisierung von Einzeleigenschaften automatisch die zugehörigen Array-basierten Eigenschaften aktualisiert. Beispiele finden Sie hier:
Nur-Lese-Indikatoren
Wenn mehrere Algorithmen konfiguriert sind, geben die einzelnen Eigenschaften (authentication_algorithm, encryption_algorithm) in den API-Antworten schreibgeschützte Indikatorwerte zurück. Zum Beispiel:
  • authentication_algorithm gibt Folgendes zurück: "multiple"
  • encryption_algorithm gibt Folgendes zurück: "multiple"
  • dh_group gibt Folgendes zurück: 65535

Diese Werte werden nur in Antworten zurückgegeben und können nicht in einer Anfrage an PATCH übermittelt werden.

{
   "authentication_algorithms": ["sha256", "sha384", "sha512"],
   "authentication_algorithm": "multiple",
   "dh_groups": [14, 15, 16],
   "dh_group": 65535,
   "encryption_algorithms": ["aes128", "aes256"],
   "encryption_algorithm": "multiple"
}

Wenn in einer arraybasierten Eigenschaft nur ein Algorithmus konfiguriert ist, gibt die singuläre Eigenschaft den konfigurierten Wert zurück, anstatt „ "multiple" “.

{
   "authentication_algorithms": ["sha256"],
   "authentication_algorithm": "sha256",
   "dh_groups": [14],
   "dh_group": 14,
   "encryption_algorithms": ["aes128"],
   "encryption_algorithm": "aes128"
}
Beschränkung der Eigentumsmischung
Mischen Sie nicht singuläre und array-basierte Eigenschaften für dieselbe Algorithmuskategorie in einer einzigen Anfrage. Wählen Sie einen Ansatz pro Anfrage.
  • Richtiges Beispiel: Dieses Beispiel enthält die Algorithmeneigenschaften für IKE, wobei nur array-basierte Eigenschaften für alle Kategorien verwendet werden:
curl -X PATCH "$vpc_api_endpoint/v1/ike_policies/$ike_policy_id?version=$api_version&generation=2" \
   -H "Authorization: $iam_token" \
   -d '{
     "authentication_algorithms": ["sha256", "sha384", "sha512"],
     "dh_groups": [14, 15, 16],
     "encryption_algorithms": ["aes128", "aes256"]
   }'
  • Falsches Beispiel: Dieses Beispiel enthält die Algorithmeneigenschaften für IKE, wobei sowohl singuläre als auch array-basierte Eigenschaften für dieselbe Kategorie gemischt werden:
curl -X PATCH "$vpc_api_endpoint/v1/ike_policies/$ike_policy_id?version=$api_version&generation=2" \
   -H "Authorization: $iam_token" \
   -d '{
     "authentication_algorithm": "sha512",
     "authentication_algorithms": ["sha256", "sha384", "sha512"],
     "dh_groups": [14, 15, 16],
     "encryption_algorithms": ["aes128", "aes256"]
   }'
GCM Anforderungen und Einschränkungen des Algorithmus
Wenn die Eigenschaft encryption_algorithms GCM-basierte Algorithmen (aes128gcm16, aes192gcm16 oder aes256gcm16) enthält, muss die Eigenschaft authentication_algorithms auf ["disabled"] gesetzt werden.
  • Richtiges Beispiel: Zeigt die Eigenschaften von IPsec-Algorithmen an, wenn das Array „ encryption_algorithms “ auf „ GCM “ basierende Algorithmen enthält:
curl -X PATCH "$vpc_api_endpoint/v1/ipsec_policies/$ipsec_policy_id?version=$api_version&generation=2" \
   -H "Authorization: $iam_token" \
   -d '{
     "authentication_algorithms": ["disabled"],
     "encryption_algorithms": ["aes256gcm16", "aes192gcm16"],
     "pfs_groups": ["group_14", "group_15", "group_16"]
   }'
  • Falsches Beispiel: Zeigt Algorithmus-Eigenschaften für IPsec an, wobei das Array „ encryption_algorithms “ auch auf „ GCM “ basierende Algorithmen enthält:
curl -X PATCH "$vpc_api_endpoint/v1/ipsec_policies/$ipsec_policy_id?version=$api_version&generation=2" \
   -H "Authorization: $iam_token" \
   -d '{
     "authentication_algorithms": ["sha256"],
     "encryption_algorithms": ["aes256gcm16", "aes192gcm16"],
     "pfs_groups": ["group_14", "group_15", "group_16"]
   }'

GCM Algorithmen bieten Verschlüsselung und integrierte Authentifizierung als Teil eines einzigen Vorgangs. Konfigurieren Sie keine separaten Authentifizierungsalgorithmen wie sha256 oder sha512 mit GCM Verschlüsselungsalgorithmen.

Verwenden Sie in derselben Richtlinie keine „ GCM “- und „non- GCM “-Verschlüsselungsalgorithmen gleichzeitig. Wenn man sie miteinander kombiniert, kann dies zu Konfigurationskonflikten und Fehlern bei der Aushandlung führen.

: Wenn „ authentication_algorithms “ auf „ ["disabled"] “ gesetzt ist, müssen Sie bei einem Wechsel von „ GCM “- zu anderen Verschlüsselungsalgorithmen als „ GCM “ auch „ authentication_algorithms “ aktualisieren.

  • Richtiges Beispiel: Aktualisiert sowohl die Eigenschaften encryption_algorithms als auch authentication_algorithms:
curl -X PATCH "$vpc_api_endpoint/v1/ipsec_policies/$ipsec_policy_id?version=$api_version&generation=2" \
   -H "Authorization: $iam_token" \
   -d '{
     "authentication_algorithms": ["sha512", "sha256"],
     "encryption_algorithms": ["aes256", "aes128"],
     "pfs_groups": ["group_14", "group_15", "group_16"]
   }'
  • Falsches Beispiel: Zeigt einen Fall, in dem nur die Eigenschaft encryption_algorithms mit nicht GCM Algorithmen aktualisiert wird (aes128, aes192, aes256):
curl -X PATCH "$vpc_api_endpoint/v1/ipsec_policies/$ipsec_policy_id?version=$api_version&generation=2" \
   -H "Authorization: $iam_token" \
   -d '{
     "authentication_algorithms": ["disabled"],
     "encryption_algorithms": ["aes256", "aes128"],
     "pfs_groups": ["group_14", "group_15", "group_16"]
   }'
Algorithmus-Validierungsregeln
Stellen Sie sicher, dass alle Algorithmuswerte in Ihrer Anfrage gültig, eindeutig und nicht leer sind. Verwenden Sie nur unterstützte Algorithmusnamen, vermeiden Sie Duplikate und geben Sie in jedem Array mindestens einen Wert an. Ungültige, doppelte oder leere Einträge können zu einem Validierungsfehler führen.
  • Korrektes Beispiel: Aktualisiert die Algorithmuswerte, wobei die unterstützten Algorithmen und Werte für alle Kategorien verwendet werden:
{
   "authentication_algorithms": ["sha512", "sha256"],
   "dh_groups": [14, 15],
   "encryption_algorithms": ["aes256", "aes192", "aes128"]
}
  • Falsches Beispiel: Aktualisiert die Algorithmuswerte, wobei doppelte Werte in derselben Algorithmuskategorie verwendet werden:
{
   "authentication_algorithms": ["sha512", "sha256"],
   "dh_groups": [14, 15],
   "encryption_algorithms": ["aes256", "aes256", "aes128"]
}

Aktualisieren von IKE-Richtlinien mit der API

Befolgen Sie diese Schritte, um Ihre IKE-Richtlinien von einem einzelnen auf mehrere Algorithmen umzustellen.

Bevor Sie beginnen, sollten Sie Ihre API-Umgebung einrichten.

Um eine IKE-Richtlinie über die API zu aktualisieren, führen Sie die folgenden Schritte aus:

  1. Speichern Sie die IKE-Richtlinien-ID in einer Variablen, z. B:

    export ike_policy_id=<your_ike_policy_id>
    

    Um die ID der IKE-Richtlinie zu ermitteln, verwenden Sie den Befehl list IKE policies.

  2. Aktualisieren Sie die IKE-Richtlinie, um mehrere Algorithmen zu verwenden. Ersetzen Sie singuläre Eigenschaften durch die entsprechenden array-basierten Eigenschaften.

    authentication_algorithms- Eine Reihe von Authentifizierungsalgorithmen. Optionen: sha256, sha384, sha512.

    dh_groups- Array von Diffie-Hellman-Gruppen. Optionen: 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 31.

    encryption_algorithms- Eine Reihe von Verschlüsselungsalgorithmen. Optionen: aes128, aes192, aes256.

    curl -X PATCH "$vpc_api_endpoint/v1/ike_policies/$ike_policy_id?version=$api_version&generation=2" \
      -H "Authorization: $iam_token" \
      -d '{
        "authentication_algorithms": ["sha256", "sha384", "sha512"],
        "dh_groups": [14, 15, 16],
        "encryption_algorithms": ["aes128", "aes256"]
      }'
    

Beispiele für die Aktualisierung von IKE-Richtlinien

Wenn Sie die array-basierten Eigenschaften encryption_algorithms, authentication_algorithms und dh_groups in der IKE-Richtlinie aktualisieren, werden die entsprechenden singulären Eigenschaften encryption_algorithm, authentication_algorithm und dh_group automatisch aktualisiert. Wenn Sie eine der Einzeleigenschaften aktualisieren, werden auch die zugehörigen arraybasierten Eigenschaften automatisch aktualisiert.

Das folgende Beispiel zeigt, wie sich PATCH Anfragen sowohl auf einzelne als auch auf Array-Eigenschaften auswirken:

Beispiel 1: Von einem zu mehreren Algorithmen

  • Dieses Beispiel zeigt das Patching-Verhalten von einzelnen zu mehreren Algorithmen. Der aktuelle Zustand zeigt, dass die einwertige Eigenschaft encryption_algorithm auf aes128 gesetzt ist und die array-basierte Eigenschaft encryption_algorithms ebenfalls nur aes128 enthält.

       {
       "authentication_algorithm": "sha256",
       "authentication_algorithms": [
          "sha256"
       ],
       "created_at": "2025-03-09T01:40:25.782663Z",
       "dh_group": 14,
       "dh_groups": [
          14
       ],
       "encryption_algorithm": "aes128",
       "encryption_algorithms": [
          "aes128"
       ],
       "id": "r006-e98f46a3-1e4e-4195-b4e5-b8155192689d",
       "ike_version": 2,
       "key_lifetime": 28800,
       "name": "my-ike-policy",
       "negotiation_mode": "main",
       "resource_group": {
          "id": "fee82deba12e4c0fb69c3b09d1f12345",
          "name": "Default"
       },
       "resource_type": "ike_policy"
       }
    
  • In der Anfrage PATCH wird die array-basierte Eigenschaft encryption_algorithms aktualisiert, so dass sie nun sowohl aes128 als auch aes256 angibt.

       {
       "encryption_algorithms": [
          "aes128",
          "aes256"
       ]
       }
    
  • Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus. In dieser Antwort gibt die Eigenschaft „ encryption_algorithm “ im Singular den schreibgeschützten Wert „ "multiple" “ zurück, was darauf hinweist, dass nun mehrere Algorithmen konfiguriert sind. Dieses Feld kann nicht direkt über eine „ PATCH “-Anfrage geändert werden. Die arraybasierte Eigenschaft „ encryption_algorithms “ wurde aktualisiert und umfasst nun sowohl „ aes128 “ als auch „ aes256 “.

       {
       "authentication_algorithm": "sha256",
       "authentication_algorithms": [
          "sha256"
       ],
       "created_at": "2025-03-09T01:40:25.782663Z",
       "dh_group": 14,
       "dh_groups": [
          14
       ],
       "encryption_algorithm": "multiple",
       "encryption_algorithms": [
          "aes128",
          "aes256"
       ],
       "id": "r006-e98f46a3-1e4e-4195-b4e5-b8155192689d",
       "ike_version": 2,
       "key_lifetime": 28800,
       "name": "my-ike-policy",
       "negotiation_mode": "main",
       "resource_group": {
          "id": "fee82deba12e4c0fb69c3b09d1f12345",
          "name": "Default"
       },
       "resource_type": "ike_policy"
       }
    

Beispiel 2: Mehrere Algorithmen zu einem einzigen

  • Dieses Beispiel zeigt das Patching-Verhalten von mehreren zu einem einzigen Algorithmus. Der aktuelle Zustand zeigt, dass die Einzelwert-Eigenschaft „ encryption_algorithm “ auf „ "multiple" “ gesetzt ist und die Array-basierte Eigenschaft „ encryption_algorithms “ die Werte „ aes128 “ und „ aes256 “ enthält.

       {
       "authentication_algorithm": "sha256",
       "authentication_algorithms": [
          "sha256"
       ],
       "created_at": "2025-03-09T01:40:25.782663Z",
       "dh_group": 14,
       "dh_groups": [
          14
       ],
       "encryption_algorithm": "multiple",
       "encryption_algorithms": [
          "aes128",
          "aes256"
       ],
       "id": "r006-e98f46a3-1e4e-4195-b4e5-b8155192689d",
       "ike_version": 2,
       "key_lifetime": 28800,
       "name": "my-ike-policy",
       "negotiation_mode": "main",
       "resource_group": {
          "id": "fee82deba12e4c0fb69c3b09d1f12345",
          "name": "Default"
       },
       "resource_type": "ike_policy"
       }
    
  • In der Anfrage PATCH wird die array-basierte Eigenschaft encryption_algorithms aktualisiert, so dass sie jetzt nur noch aes256 angibt.

       {
       "encryption_algorithms": [
          "aes256"
       ]
       }
    
  • Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus. In dieser Antwort wird die Ein-Wert-Eigenschaft „ encryption_algorithm “ automatisch auf „ aes256 “ gesetzt, was darauf hinweist, dass nur ein einziger Algorithmus konfiguriert ist. Die arraybasierte Eigenschaft „ encryption_algorithms “ wurde aktualisiert und enthält nun „ aes256 “.

       {
       "authentication_algorithm": "sha256",
       "authentication_algorithms": [
          "sha256"
       ],
       "created_at": "2025-03-09T01:40:25.782663Z",
       "dh_group": 14,
       "dh_groups": [
          14
       ],
       "encryption_algorithm": "aes256",
       "encryption_algorithms": [
          "aes256"
       ],
       "id": "r006-e98f46a3-1e4e-4195-b4e5-b8155192689d",
       "ike_version": 2,
       "key_lifetime": 28800,
       "name": "my-ike-policy",
       "negotiation_mode": "main",
       "resource_group": {
          "id": "fee82deba12e4c0fb69c3b09d1f12345",
          "name": "Default"
       },
       "resource_type": "ike_policy"
       }
    

Aktualisieren von IPsec-Richtlinien mit der API

Folgen Sie diesen Schritten, um Ihre IPsec-Richtlinien von singulären auf array-basierte Algorithmeneigenschaften zu aktualisieren.

Bevor Sie beginnen, sollten Sie Ihre API-Umgebung einrichten.

Um eine IPsec-Richtlinie über die API zu aktualisieren, führen Sie die folgenden Schritte aus:

  1. Speichern Sie die IPsec-Richtlinien-ID in einer Variablen, zum Beispiel:

    export ipsec_policy_id=<your_ipsec_policy_id>
    

    Um die IPsec-Richtlinien-ID zu ermitteln, verwenden Sie den Befehl list IPsec policies.

  2. Aktualisieren Sie die IPsec-Richtlinie zur Verwendung mehrerer Algorithmen. Ersetzen Sie singuläre Eigenschaften durch die entsprechenden array-basierten Eigenschaften.

    authentication_algorithms- Eine Reihe von Authentifizierungsalgorithmen. Optionen: sha256, sha384, sha512, disabled.

    encryption_algorithms- Eine Reihe von Verschlüsselungsalgorithmen. Optionen: aes128, aes192, aes256, aes128gcm16, aes192gcm16, aes256gcm16.

    pfs_groups- Array von Perfect Forward Secrecy Gruppen. Optionen: disabled, group_14, group_15, group_16, group_17, group_18, group_19, group_20, group_21, group_22, group_23, group_24, group_31.

    curl -X PATCH "$vpc_api_endpoint/v1/ipsec_policies/$ipsec_policy_id?version=$api_version&generation=2" \
      -H "Authorization: $iam_token" \
      -d '{
        "authentication_algorithms": ["sha256", "sha384", "sha512"],
        "encryption_algorithms": ["aes128", "aes256"],
        "pfs_groups": ["group_14", "group_15", "group_16"]
      }'
    

Beispiele für die Aktualisierung von IPsec-Richtlinien

Wenn Sie die array-basierten Eigenschaften encryption_algorithms, authentication_algorithms und pfs_groups in einer IPsec-Richtlinie aktualisieren, werden die entsprechenden Einzelwerteigenschaften encryption_algorithm, authentication_algorithm und pfs automatisch aktualisiert. Wenn Sie eine der Einzelwerteigenschaften aktualisieren, werden auch die zugehörigen Array-basierten Eigenschaften automatisch aktualisiert.

Das folgende Beispiel zeigt, wie sich PATCH Anfragen sowohl auf einzelne als auch auf Array-Eigenschaften auswirken:

Beispiel 1: Von einem zu mehreren Algorithmen

  • Dieses Beispiel zeigt das Patching-Verhalten von einzelnen zu mehreren Algorithmen. Der aktuelle Zustand zeigt, dass die einwertige Eigenschaft encryption_algorithm auf aes128 gesetzt ist und die array-basierte Eigenschaft encryption_algorithms ebenfalls nur aes128 enthält.

       {
       "authentication_algorithm": "sha256",
       "authentication_algorithms": [
          "sha256"
       ],
       "connections": [],
       "created_at": "2025-03-09T01:46:00.785105Z",
       "encapsulation_mode": "tunnel",
       "encryption_algorithm": "aes128",
       "encryption_algorithms": [
          "aes128"
       ],
       "id": "r006-51eae621-dbbc-4c47-b623-b57a43c19876",
       "key_lifetime": 3600,
       "name": "my-ipsec-policy",
       "pfs": "group_14",
       "pfs_groups": [
          "group_14"
       ],
       "resource_group": {
          "id": "fee82deba12e4c0fb69c3b09d1f12345",
          "name": "Default"
       },
       "resource_type": "ipsec_policy",
       "transform_protocol": "esp"
       }
    
  • In der Anfrage PATCH wird die array-basierte Eigenschaft encryption_algorithms aktualisiert, so dass sie nun sowohl aes128 als auch aes256 angibt.

       {
       "encryption_algorithms": [
          "aes128",
          "aes256"
       ]
       }
    
  • Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus. In dieser Antwort wird die Ein-Wert-Eigenschaft „ encryption_algorithm “ automatisch auf den schreibgeschützten Wert „ "multiple" “ gesetzt, was darauf hinweist, dass nun mehrere Algorithmen konfiguriert sind. Dieses Feld kann nicht direkt über eine „ PATCH “-Anfrage geändert werden. Die arraybasierte Eigenschaft „ encryption_algorithms “ umfasst nun sowohl „ aes128 “ als auch „ aes256 “.

       {
       "authentication_algorithm": "sha256",
       "authentication_algorithms": [
          "sha256"
       ],
       "connections": [],
       "created_at": "2025-03-09T01:46:00.785105Z",
       "encapsulation_mode": "tunnel",
       "encryption_algorithm": "multiple",
       "encryption_algorithms": [
          "aes128",
          "aes256"
       ],
       "id": "r006-51eae621-dbbc-4c47-b623-b57a43c19876",
       "key_lifetime": 3600,
       "name": "my-ipsec-policy",
       "pfs": "group_14",
       "pfs_groups": [
          "group_14"
       ],
       "resource_group": {
          "id": "fee82deba12e4c0fb69c3b09d1f12345",
          "name": "Default"
       },
       "resource_type": "ipsec_policy",
       "transform_protocol": "esp"
       }
    

Beispiel 2: Mehrere Algorithmen zu einem einzigen

  • Dieses Beispiel zeigt das Patching-Verhalten von mehreren zu einem einzigen Algorithmus. Der aktuelle Zustand zeigt, dass die Einzelwert-Eigenschaft „ encryption_algorithm “ auf „ "multiple" “ gesetzt ist und die Array-basierte Eigenschaft „ encryption_algorithms “ die Werte „ aes128 “ und „ aes256 “ enthält.

       {
       "authentication_algorithm": "sha256",
       "authentication_algorithms": [
          "sha256"
       ],
       "connections": [],
       "created_at": "2025-03-09T01:46:00.785105Z",
       "encapsulation_mode": "tunnel",
       "encryption_algorithm": "multiple",
       "encryption_algorithms": [
          "aes128",
          "aes256"
       ],
       "id": "r006-51eae621-dbbc-4c47-b623-b57a43c19876",
       "key_lifetime": 3600,
       "name": "my-ipsec-policy",
       "pfs": "group_14",
       "pfs_groups": [
          "group_14"
       ],
       "resource_group": {
          "id": "fee82deba12e4c0fb69c3b09d1f12345",
          "name": "Default"
       },
       "resource_type": "ipsec_policy",
       "transform_protocol": "esp"
       }
    
  • In der Anfrage PATCH wird die array-basierte Eigenschaft encryption_algorithms aktualisiert, so dass sie jetzt nur noch aes256 angibt.

       {
       "encryption_algorithms": [
          "aes256"
       ]
       }
    
  • Eine erfolgreiche Antwort sieht wie im folgenden Beispiel aus. In dieser Antwort wird die Ein-Wert-Eigenschaft „ encryption_algorithm “ automatisch auf „ aes256 “ gesetzt, was darauf hinweist, dass nur ein einziger Algorithmus konfiguriert ist. Die arraybasierte Eigenschaft „ encryption_algorithms “ wurde aktualisiert und enthält nun „ aes256 “.

        {
        "authentication_algorithm": "sha256",
        "authentication_algorithms": [
           "sha256"
        ],
        "connections": [],
        "created_at": "2025-03-09T01:46:00.785105Z",
        "encapsulation_mode": "tunnel",
        "encryption_algorithm": "aes256",
        "encryption_algorithms": [
           "aes256"
        ],
        "id": "r006-51eae621-dbbc-4c47-b623-b57a43c19876",
        "key_lifetime": 3600,
        "name": "my-ipsec-policy",
        "pfs": "group_14",
        "pfs_groups": [
           "group_14"
        ],
        "resource_group": {
           "id": "fee82deba12e4c0fb69c3b09d1f12345",
           "name": "Default"
        },
        "resource_type": "ipsec_policy",
        "transform_protocol": "esp"
        }