Sdílet prostřednictvím


Microsoft.Network firewallPolicies/ruleGroups 2019-12-01

Definice prostředku Bicep

Typ prostředku firewallPolicies/ruleGroups je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/firewallPolicies/ruleGroups, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Network/firewallPolicies/ruleGroups@2019-12-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    priority: int
    rules: [
      {
        name: 'string'
        priority: int
        ruleType: 'string'
        // For remaining properties, see FirewallPolicyRule objects
      }
    ]
  }
}

Objekty FirewallPolicyRuleCondition

Nastavte ruleConditionType vlastnost určit typ objektu.

Pro ApplicationRuleConditionpoužijte:

{
  destinationAddresses: [
    'string'
  ]
  fqdnTags: [
    'string'
  ]
  protocols: [
    {
      port: int
      protocolType: 'string'
    }
  ]
  ruleConditionType: 'ApplicationRuleCondition'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  targetFqdns: [
    'string'
  ]
}

Pro NatRuleConditionpoužijte:

{
  destinationAddresses: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleConditionType: 'NatRuleCondition'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
}

Pro NetworkRuleConditionpoužijte:

{
  destinationAddresses: [
    'string'
  ]
  destinationIpGroups: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleConditionType: 'NetworkRuleCondition'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
}

Objekty FirewallPolicyRule

Nastavte ruleType vlastnost určit typ objektu.

Pro firewallPolicyFilterRulepoužijte:

{
  action: {
    type: 'string'
  }
  ruleConditions: [
    {
      description: 'string'
      name: 'string'
      ruleConditionType: 'string'
      // For remaining properties, see FirewallPolicyRuleCondition objects
    }
  ]
  ruleType: 'FirewallPolicyFilterRule'
}

Pro firewallPolicyNatRulepoužijte:

{
  action: {
    type: 'string'
  }
  ruleCondition: {
    description: 'string'
    name: 'string'
    ruleConditionType: 'string'
    // For remaining properties, see FirewallPolicyRuleCondition objects
  }
  ruleType: 'FirewallPolicyNatRule'
  translatedAddress: 'string'
  translatedPort: 'string'
}

Hodnoty vlastností

ApplicationRuleCondition

Jméno Popis Hodnota
destinationAddresses Seznam cílových IP adres nebo značek služeb string[]
fqdnTags Seznam značek plně kvalifikovaného názvu domény pro tuto podmínku pravidla string[]
protokoly Pole aplikačních protokolů. FirewallPolicyRuleConditionApplicationProtocol[]
ruleConditionType Typ podmínky pravidla. ApplicationRuleCondition (povinné)
sourceAddresses Seznam zdrojových IP adres pro toto pravidlo string[]
sourceIpGroups Seznam zdrojových skupin IpGroup pro toto pravidlo string[]
targetFqdns Seznam plně kvalifikovaných názvů domén pro tuto podmínku pravidla string[]

FirewallPolicyFilterRule

Jméno Popis Hodnota
akce Typ akce pravidla filtru. firewallPolicyFilterRuleAction
ruleConditions Kolekce podmínek pravidel používaných pravidlem FirewallPolicyRuleCondition[]
ruleType Typ pravidla. FirewallPolicyFilterRule (povinné)

FirewallPolicyFilterRuleAction

Jméno Popis Hodnota
typ Typ akce. Povolit
"Odepřít"

FirewallPolicyNatRule

Jméno Popis Hodnota
akce Typ akce pravidla Nat. firewallPolicyNatRuleAction
ruleCondition Podmínky shody pro příchozí provoz. FirewallPolicyRuleCondition
ruleType Typ pravidla. FirewallPolicyNatRule (povinné)
přeloženáaddress Přeložená adresa pro toto pravidlo překladu adres (NAT). řetězec
přeloženýport Přeložený port pro toto pravidlo překladu adres (NAT). řetězec

FirewallPolicyNatRuleAction

Jméno Popis Hodnota
typ Typ akce. DNAT

FirewallPolicyRule

Jméno Popis Hodnota
Jméno Název pravidla. řetězec
priorita Priorita prostředku pravidla zásad brány firewall Int

Omezení:
Minimální hodnota = 100
Maximální hodnota = 65000
ruleType Nastavte na firewallPolicyFilterRule pro typ FirewallPolicyFilterRule. Nastavte na firewallPolicyNatRule pro typ FirewallPolicyNatRule. FirewallPolicyFilterRule
FirewallPolicyNatRule (povinné)

FirewallPolicyRuleCondition

Jméno Popis Hodnota
popis Popis podmínky pravidla řetězec
Jméno Název podmínky pravidla. řetězec
ruleConditionType Nastavte na ApplicationRuleCondition pro typ ApplicationRuleCondition. Nastavte na 'NatRuleCondition' pro typ NatRuleCondition. Nastavte na Hodnotu NetworkRuleCondition pro typ NetworkRuleCondition. ApplicationRuleCondition
NatRuleCondition
NetworkRuleCondition (povinné)

FirewallPolicyRuleConditionApplicationProtocol

Jméno Popis Hodnota
přístav Číslo portu protokolu nesmí být větší než 64000. Int

Omezení:
Minimální hodnota = 0
Maximální hodnota = 64000
protocolType Typ protokolu. Http
Https

FirewallPolicyRuleGroupProperties

Jméno Popis Hodnota
priorita Priorita prostředku skupiny pravidel zásad brány firewall Int

Omezení:
Minimální hodnota = 100
Maximální hodnota = 65000
pravidla Skupina pravidel zásad brány firewall firewallPolicyRule[]

Microsoft.Network/firewallPolicies/ruleGroups

Jméno Popis Hodnota
Jméno Název prostředku string (povinné)
rodič V bicep můžete zadat nadřazený prostředek pro podřízený prostředek. Tuto vlastnost je potřeba přidat pouze v případě, že je podřízený prostředek deklarován mimo nadřazený prostředek.

Další informace najdete v tématu Podřízený prostředek mimo nadřazený prostředek.
Symbolický název prostředku typu: firewallPolicies
vlastnosti Vlastnosti skupiny pravidel zásad brány firewall. firewallPolicyRuleGroupProperties

NatRuleCondition

Jméno Popis Hodnota
destinationAddresses Seznam cílových IP adres nebo značek služeb string[]
destinationPorts Seznam cílových portů string[]
ipProtocols Pole firewallPolicyRuleConditionNetworkProtocols. Řetězcové pole obsahující některou z těchto možností:
"Any" (Jakýkoli)
ICMP
TCP
UDP
ruleConditionType Typ podmínky pravidla. NatRuleCondition (povinné)
sourceAddresses Seznam zdrojových IP adres pro toto pravidlo string[]
sourceIpGroups Seznam zdrojových skupin IpGroup pro toto pravidlo string[]

NetworkRuleCondition

Jméno Popis Hodnota
destinationAddresses Seznam cílových IP adres nebo značek služeb string[]
destinationIpGroups Seznam cílových skupin IpGroup pro toto pravidlo string[]
destinationPorts Seznam cílových portů string[]
ipProtocols Pole firewallPolicyRuleConditionNetworkProtocols. Řetězcové pole obsahující některou z těchto možností:
"Any" (Jakýkoli)
ICMP
TCP
UDP
ruleConditionType Typ podmínky pravidla. NetworkRuleCondition (povinné)
sourceAddresses Seznam zdrojových IP adres pro toto pravidlo string[]
sourceIpGroups Seznam zdrojových skupin IpGroup pro toto pravidlo string[]

Definice prostředku šablony ARM

Typ prostředku firewallPolicies/ruleGroups je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/firewallPolicies/ruleGroups, přidejte do šablony následující KÓD JSON.

{
  "type": "Microsoft.Network/firewallPolicies/ruleGroups",
  "apiVersion": "2019-12-01",
  "name": "string",
  "properties": {
    "priority": "int",
    "rules": [ {
      "name": "string",
      "priority": "int",
      "ruleType": "string"
      // For remaining properties, see FirewallPolicyRule objects
    } ]
  }
}

Objekty FirewallPolicyRuleCondition

Nastavte ruleConditionType vlastnost určit typ objektu.

Pro ApplicationRuleConditionpoužijte:

{
  "destinationAddresses": [ "string" ],
  "fqdnTags": [ "string" ],
  "protocols": [
    {
      "port": "int",
      "protocolType": "string"
    }
  ],
  "ruleConditionType": "ApplicationRuleCondition",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "targetFqdns": [ "string" ]
}

Pro NatRuleConditionpoužijte:

{
  "destinationAddresses": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleConditionType": "NatRuleCondition",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ]
}

Pro NetworkRuleConditionpoužijte:

{
  "destinationAddresses": [ "string" ],
  "destinationIpGroups": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleConditionType": "NetworkRuleCondition",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ]
}

Objekty FirewallPolicyRule

Nastavte ruleType vlastnost určit typ objektu.

Pro firewallPolicyFilterRulepoužijte:

{
  "action": {
    "type": "string"
  },
  "ruleConditions": [ {
    "description": "string",
    "name": "string",
    "ruleConditionType": "string"
    // For remaining properties, see FirewallPolicyRuleCondition objects
  } ],
  "ruleType": "FirewallPolicyFilterRule"
}

Pro firewallPolicyNatRulepoužijte:

{
  "action": {
    "type": "string"
  },
  "ruleCondition": {
    "description": "string",
    "name": "string",
    "ruleConditionType": "string"
    // For remaining properties, see FirewallPolicyRuleCondition objects
  },
  "ruleType": "FirewallPolicyNatRule",
  "translatedAddress": "string",
  "translatedPort": "string"
}

Hodnoty vlastností

ApplicationRuleCondition

Jméno Popis Hodnota
destinationAddresses Seznam cílových IP adres nebo značek služeb string[]
fqdnTags Seznam značek plně kvalifikovaného názvu domény pro tuto podmínku pravidla string[]
protokoly Pole aplikačních protokolů. FirewallPolicyRuleConditionApplicationProtocol[]
ruleConditionType Typ podmínky pravidla. ApplicationRuleCondition (povinné)
sourceAddresses Seznam zdrojových IP adres pro toto pravidlo string[]
sourceIpGroups Seznam zdrojových skupin IpGroup pro toto pravidlo string[]
targetFqdns Seznam plně kvalifikovaných názvů domén pro tuto podmínku pravidla string[]

FirewallPolicyFilterRule

Jméno Popis Hodnota
akce Typ akce pravidla filtru. firewallPolicyFilterRuleAction
ruleConditions Kolekce podmínek pravidel používaných pravidlem FirewallPolicyRuleCondition[]
ruleType Typ pravidla. FirewallPolicyFilterRule (povinné)

FirewallPolicyFilterRuleAction

Jméno Popis Hodnota
typ Typ akce. Povolit
"Odepřít"

FirewallPolicyNatRule

Jméno Popis Hodnota
akce Typ akce pravidla Nat. firewallPolicyNatRuleAction
ruleCondition Podmínky shody pro příchozí provoz. FirewallPolicyRuleCondition
ruleType Typ pravidla. FirewallPolicyNatRule (povinné)
přeloženáaddress Přeložená adresa pro toto pravidlo překladu adres (NAT). řetězec
přeloženýport Přeložený port pro toto pravidlo překladu adres (NAT). řetězec

FirewallPolicyNatRuleAction

Jméno Popis Hodnota
typ Typ akce. DNAT

FirewallPolicyRule

Jméno Popis Hodnota
Jméno Název pravidla. řetězec
priorita Priorita prostředku pravidla zásad brány firewall Int

Omezení:
Minimální hodnota = 100
Maximální hodnota = 65000
ruleType Nastavte na firewallPolicyFilterRule pro typ FirewallPolicyFilterRule. Nastavte na firewallPolicyNatRule pro typ FirewallPolicyNatRule. FirewallPolicyFilterRule
FirewallPolicyNatRule (povinné)

FirewallPolicyRuleCondition

Jméno Popis Hodnota
popis Popis podmínky pravidla řetězec
Jméno Název podmínky pravidla. řetězec
ruleConditionType Nastavte na ApplicationRuleCondition pro typ ApplicationRuleCondition. Nastavte na 'NatRuleCondition' pro typ NatRuleCondition. Nastavte na Hodnotu NetworkRuleCondition pro typ NetworkRuleCondition. ApplicationRuleCondition
NatRuleCondition
NetworkRuleCondition (povinné)

FirewallPolicyRuleConditionApplicationProtocol

Jméno Popis Hodnota
přístav Číslo portu protokolu nesmí být větší než 64000. Int

Omezení:
Minimální hodnota = 0
Maximální hodnota = 64000
protocolType Typ protokolu. Http
Https

FirewallPolicyRuleGroupProperties

Jméno Popis Hodnota
priorita Priorita prostředku skupiny pravidel zásad brány firewall Int

Omezení:
Minimální hodnota = 100
Maximální hodnota = 65000
pravidla Skupina pravidel zásad brány firewall firewallPolicyRule[]

Microsoft.Network/firewallPolicies/ruleGroups

Jméno Popis Hodnota
apiVersion Verze rozhraní API '2019-12-01'
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti skupiny pravidel zásad brány firewall. firewallPolicyRuleGroupProperties
typ Typ prostředku Microsoft.Network/firewallPolicies/ruleGroups

NatRuleCondition

Jméno Popis Hodnota
destinationAddresses Seznam cílových IP adres nebo značek služeb string[]
destinationPorts Seznam cílových portů string[]
ipProtocols Pole firewallPolicyRuleConditionNetworkProtocols. Řetězcové pole obsahující některou z těchto možností:
"Any" (Jakýkoli)
ICMP
TCP
UDP
ruleConditionType Typ podmínky pravidla. NatRuleCondition (povinné)
sourceAddresses Seznam zdrojových IP adres pro toto pravidlo string[]
sourceIpGroups Seznam zdrojových skupin IpGroup pro toto pravidlo string[]

NetworkRuleCondition

Jméno Popis Hodnota
destinationAddresses Seznam cílových IP adres nebo značek služeb string[]
destinationIpGroups Seznam cílových skupin IpGroup pro toto pravidlo string[]
destinationPorts Seznam cílových portů string[]
ipProtocols Pole firewallPolicyRuleConditionNetworkProtocols. Řetězcové pole obsahující některou z těchto možností:
"Any" (Jakýkoli)
ICMP
TCP
UDP
ruleConditionType Typ podmínky pravidla. NetworkRuleCondition (povinné)
sourceAddresses Seznam zdrojových IP adres pro toto pravidlo string[]
sourceIpGroups Seznam zdrojových skupin IpGroup pro toto pravidlo string[]

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku firewallPolicies/ruleGroups je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/firewallPolicies/ruleGroups, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/ruleGroups@2019-12-01"
  name = "string"
  body = jsonencode({
    properties = {
      priority = int
      rules = [
        {
          name = "string"
          priority = int
          ruleType = "string"
          // For remaining properties, see FirewallPolicyRule objects
        }
      ]
    }
  })
}

Objekty FirewallPolicyRuleCondition

Nastavte ruleConditionType vlastnost určit typ objektu.

Pro ApplicationRuleConditionpoužijte:

{
  destinationAddresses = [
    "string"
  ]
  fqdnTags = [
    "string"
  ]
  protocols = [
    {
      port = int
      protocolType = "string"
    }
  ]
  ruleConditionType = "ApplicationRuleCondition"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  targetFqdns = [
    "string"
  ]
}

Pro NatRuleConditionpoužijte:

{
  destinationAddresses = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleConditionType = "NatRuleCondition"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
}

Pro NetworkRuleConditionpoužijte:

{
  destinationAddresses = [
    "string"
  ]
  destinationIpGroups = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleConditionType = "NetworkRuleCondition"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
}

Objekty FirewallPolicyRule

Nastavte ruleType vlastnost určit typ objektu.

Pro firewallPolicyFilterRulepoužijte:

{
  action = {
    type = "string"
  }
  ruleConditions = [
    {
      description = "string"
      name = "string"
      ruleConditionType = "string"
      // For remaining properties, see FirewallPolicyRuleCondition objects
    }
  ]
  ruleType = "FirewallPolicyFilterRule"
}

Pro firewallPolicyNatRulepoužijte:

{
  action = {
    type = "string"
  }
  ruleCondition = {
    description = "string"
    name = "string"
    ruleConditionType = "string"
    // For remaining properties, see FirewallPolicyRuleCondition objects
  }
  ruleType = "FirewallPolicyNatRule"
  translatedAddress = "string"
  translatedPort = "string"
}

Hodnoty vlastností

ApplicationRuleCondition

Jméno Popis Hodnota
destinationAddresses Seznam cílových IP adres nebo značek služeb string[]
fqdnTags Seznam značek plně kvalifikovaného názvu domény pro tuto podmínku pravidla string[]
protokoly Pole aplikačních protokolů. FirewallPolicyRuleConditionApplicationProtocol[]
ruleConditionType Typ podmínky pravidla. ApplicationRuleCondition (povinné)
sourceAddresses Seznam zdrojových IP adres pro toto pravidlo string[]
sourceIpGroups Seznam zdrojových skupin IpGroup pro toto pravidlo string[]
targetFqdns Seznam plně kvalifikovaných názvů domén pro tuto podmínku pravidla string[]

FirewallPolicyFilterRule

Jméno Popis Hodnota
akce Typ akce pravidla filtru. firewallPolicyFilterRuleAction
ruleConditions Kolekce podmínek pravidel používaných pravidlem FirewallPolicyRuleCondition[]
ruleType Typ pravidla. FirewallPolicyFilterRule (povinné)

FirewallPolicyFilterRuleAction

Jméno Popis Hodnota
typ Typ akce. Povolit
"Odepřít"

FirewallPolicyNatRule

Jméno Popis Hodnota
akce Typ akce pravidla Nat. firewallPolicyNatRuleAction
ruleCondition Podmínky shody pro příchozí provoz. FirewallPolicyRuleCondition
ruleType Typ pravidla. FirewallPolicyNatRule (povinné)
přeloženáaddress Přeložená adresa pro toto pravidlo překladu adres (NAT). řetězec
přeloženýport Přeložený port pro toto pravidlo překladu adres (NAT). řetězec

FirewallPolicyNatRuleAction

Jméno Popis Hodnota
typ Typ akce. DNAT

FirewallPolicyRule

Jméno Popis Hodnota
Jméno Název pravidla. řetězec
priorita Priorita prostředku pravidla zásad brány firewall Int

Omezení:
Minimální hodnota = 100
Maximální hodnota = 65000
ruleType Nastavte na firewallPolicyFilterRule pro typ FirewallPolicyFilterRule. Nastavte na firewallPolicyNatRule pro typ FirewallPolicyNatRule. FirewallPolicyFilterRule
FirewallPolicyNatRule (povinné)

FirewallPolicyRuleCondition

Jméno Popis Hodnota
popis Popis podmínky pravidla řetězec
Jméno Název podmínky pravidla. řetězec
ruleConditionType Nastavte na ApplicationRuleCondition pro typ ApplicationRuleCondition. Nastavte na 'NatRuleCondition' pro typ NatRuleCondition. Nastavte na Hodnotu NetworkRuleCondition pro typ NetworkRuleCondition. ApplicationRuleCondition
NatRuleCondition
NetworkRuleCondition (povinné)

FirewallPolicyRuleConditionApplicationProtocol

Jméno Popis Hodnota
přístav Číslo portu protokolu nesmí být větší než 64000. Int

Omezení:
Minimální hodnota = 0
Maximální hodnota = 64000
protocolType Typ protokolu. Http
Https

FirewallPolicyRuleGroupProperties

Jméno Popis Hodnota
priorita Priorita prostředku skupiny pravidel zásad brány firewall Int

Omezení:
Minimální hodnota = 100
Maximální hodnota = 65000
pravidla Skupina pravidel zásad brány firewall firewallPolicyRule[]

Microsoft.Network/firewallPolicies/ruleGroups

Jméno Popis Hodnota
Jméno Název prostředku string (povinné)
parent_id ID prostředku, který je nadřazený pro tento prostředek. ID prostředku typu: firewallPolicies
vlastnosti Vlastnosti skupiny pravidel zásad brány firewall. firewallPolicyRuleGroupProperties
typ Typ prostředku "Microsoft.Network/firewallPolicies/ruleGroups@2019-12-01"

NatRuleCondition

Jméno Popis Hodnota
destinationAddresses Seznam cílových IP adres nebo značek služeb string[]
destinationPorts Seznam cílových portů string[]
ipProtocols Pole firewallPolicyRuleConditionNetworkProtocols. Řetězcové pole obsahující některou z těchto možností:
"Any" (Jakýkoli)
ICMP
TCP
UDP
ruleConditionType Typ podmínky pravidla. NatRuleCondition (povinné)
sourceAddresses Seznam zdrojových IP adres pro toto pravidlo string[]
sourceIpGroups Seznam zdrojových skupin IpGroup pro toto pravidlo string[]

NetworkRuleCondition

Jméno Popis Hodnota
destinationAddresses Seznam cílových IP adres nebo značek služeb string[]
destinationIpGroups Seznam cílových skupin IpGroup pro toto pravidlo string[]
destinationPorts Seznam cílových portů string[]
ipProtocols Pole firewallPolicyRuleConditionNetworkProtocols. Řetězcové pole obsahující některou z těchto možností:
"Any" (Jakýkoli)
ICMP
TCP
UDP
ruleConditionType Typ podmínky pravidla. NetworkRuleCondition (povinné)
sourceAddresses Seznam zdrojových IP adres pro toto pravidlo string[]
sourceIpGroups Seznam zdrojových skupin IpGroup pro toto pravidlo string[]