Microsoft.Network firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts 2024-05-01
- nejnovější
- 2024-05-01
-
2024-03-01 - 1. 1. 2024
- 11. 11. 2023
Definice prostředku Bicep
Typ prostředku firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts je možné nasadit s operacemi, které cílí:
- skupiny prostředků – viz příkazy nasazení skupiny prostředků
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Formát prostředku
Pokud chcete vytvořit prostředek Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts, přidejte do šablony následující bicep.
resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts@2024-05-01' = {
parent: resourceSymbolicName
name: 'default'
properties: {
priority: int
ruleCollections: [
{
name: 'string'
priority: int
ruleCollectionType: 'string'
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
}
Objekty FirewallPolicyRule
Nastavte ruleType vlastnost určit typ objektu.
Pro applicationRulepoužijte:
{
destinationAddresses: [
'string'
]
fqdnTags: [
'string'
]
httpHeadersToInsert: [
{
headerName: 'string'
headerValue: 'string'
}
]
protocols: [
{
port: int
protocolType: 'string'
}
]
ruleType: 'ApplicationRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
targetFqdns: [
'string'
]
targetUrls: [
'string'
]
terminateTLS: bool
webCategories: [
'string'
]
}
Pro NatRule použijte:
{
destinationAddresses: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NatRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
translatedAddress: 'string'
translatedFqdn: 'string'
translatedPort: 'string'
}
Pro NetworkRulepoužijte:
{
destinationAddresses: [
'string'
]
destinationFqdns: [
'string'
]
destinationIpGroups: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NetworkRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
}
FirewallPolicyRuleCollection – objekty
Nastavte ruleCollectionType vlastnost určit typ objektu.
Pro FirewallPolicyFilterRuleCollectionpoužijte:
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Pro FirewallPolicyNatRuleCollectionpoužijte:
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyNatRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Hodnoty vlastností
ApplicationRule
Jméno | Popis | Hodnota |
---|---|---|
destinationAddresses | Seznam cílových IP adres nebo značek služeb | string[] |
fqdnTags | Seznam značek plně kvalifikovaného názvu domény pro toto pravidlo | string[] |
httpHeadersToInsert | Seznam hlaviček HTTP/S, která se mají vložit | FirewallPolicyHttpHeaderToInsert[] |
protokoly | Pole aplikačních protokolů. | firewallPolicyRuleApplicationProtocol[] |
ruleType | Typ pravidla | ApplicationRule (povinné) |
sourceAddresses | Seznam zdrojových IP adres pro toto pravidlo | string[] |
sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | string[] |
targetFqdns | Seznam plně kvalifikovaných názvů domén pro toto pravidlo | string[] |
targetUrls | Seznam adres URL pro tuto podmínku pravidla | string[] |
terminateTLS | Ukončete připojení TLS pro toto pravidlo. | Bool |
webCategories | Seznam cílových webových kategorií Azure | string[] |
FirewallPolicyFilterRuleCollection
Jméno | Popis | Hodnota |
---|---|---|
akce | Typ akce kolekce pravidel filtru. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Typ kolekce pravidel. | FirewallPolicyFilterRuleCollection (povinné) |
pravidla | Seznam pravidel zahrnutých v kolekci pravidel | firewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Jméno | Popis | Hodnota |
---|---|---|
typ | Typ akce. | Povolit "Odepřít" |
FirewallPolicyHttpHeaderToInsert
Jméno | Popis | Hodnota |
---|---|---|
headerName | Obsahuje název záhlaví. | řetězec |
headerValue | Obsahuje hodnotu záhlaví. | řetězec |
FirewallPolicyNatRuleCollection
Jméno | Popis | Hodnota |
---|---|---|
akce | Typ akce kolekce pravidel Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Typ kolekce pravidel. | FirewallPolicyNatRuleCollection (povinné) |
pravidla | Seznam pravidel zahrnutých v kolekci pravidel | firewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Jméno | Popis | Hodnota |
---|---|---|
typ | Typ akce. | DNAT |
FirewallPolicyRule
Jméno | Popis | Hodnota |
---|---|---|
popis | Popis pravidla | řetězec |
Jméno | Název pravidla. | řetězec |
ruleType | Nastavte na ApplicationRule pro typ ApplicationRule. Pro typ NatRulenastavte na hodnotu NatRule . Pro typ NetworkRulenastavte na hodnotu NetworkRule . | ApplicationRule 'NatRule' NetworkRule (povinné) |
FirewallPolicyRuleApplicationProtocol
Jméno | Popis | Hodnota |
---|---|---|
přístav | Číslo portu protokolu nesmí být větší než 64000. | Int Omezení: Minimální hodnota = 0 Maximální hodnota = 64000 |
protocolType | Typ protokolu. | Http Https |
FirewallPolicyRuleCollection
Jméno | Popis | Hodnota |
---|---|---|
Jméno | Název kolekce pravidel. | řetězec |
priorita | Priorita prostředku kolekce pravidel zásad brány firewall | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
ruleCollectionType | Pro typ FirewallPolicyFilterRuleCollection nastavte hodnotu FirewallPolicyFilterRuleCollection. Nastavte na firewallPolicyNatRuleCollection pro typ FirewallPolicyNatRuleCollection. | FirewallPolicyFilterRuleCollection FirewallPolicyNatRuleCollection (povinné) |
FirewallPolicyRuleCollectionGroupDraftProperties
Jméno | Popis | Hodnota |
---|---|---|
priorita | Priorita prostředku skupiny kolekcí pravidel zásad brány firewall | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
ruleCollections | Skupina kolekcí pravidel zásad brány firewall | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts
Jméno | Popis | Hodnota |
---|---|---|
Jméno | Název prostředku | Výchozí (povinné) |
rodič | V bicep můžete zadat nadřazený prostředek pro podřízený prostředek. Tuto vlastnost je potřeba přidat pouze v případě, že je podřízený prostředek deklarován mimo nadřazený prostředek. Další informace najdete v tématu Podřízený prostředek mimo nadřazený prostředek. |
Symbolický název prostředku typu: firewallPolicies/ruleCollectionGroups |
vlastnosti | Vlastnosti skupiny pravidel zásad brány firewall. | firewallPolicyRuleCollectionGroupDraftProperties |
NatRule
Jméno | Popis | Hodnota |
---|---|---|
destinationAddresses | Seznam cílových IP adres nebo značek služeb | string[] |
destinationPorts | Seznam cílových portů | string[] |
ipProtocols | Pole firewallPolicyRuleNetworkProtocols. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
ruleType | Typ pravidla | NatRule (povinné) |
sourceAddresses | Seznam zdrojových IP adres pro toto pravidlo | string[] |
sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | string[] |
přeloženáaddress | Přeložená adresa pro toto pravidlo překladu adres (NAT). | řetězec |
přeloženýFqdn | Přeložený plně kvalifikovaný název domény pro toto pravidlo překladu adres (NAT). | řetězec |
přeloženýport | Přeložený port pro toto pravidlo překladu adres (NAT). | řetězec |
NetworkRule
Jméno | Popis | Hodnota |
---|---|---|
destinationAddresses | Seznam cílových IP adres nebo značek služeb | string[] |
destinationFqdns | Seznam cílových plně kvalifikovaných názvů domén | string[] |
destinationIpGroups | Seznam cílových skupin IpGroup pro toto pravidlo | string[] |
destinationPorts | Seznam cílových portů | string[] |
ipProtocols | Pole firewallPolicyRuleNetworkProtocols. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
ruleType | Typ pravidla | NetworkRule (povinné) |
sourceAddresses | Seznam zdrojových IP adres pro toto pravidlo | string[] |
sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | string[] |
Definice prostředku šablony ARM
Typ prostředku firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts je možné nasadit s operacemi, které cílí:
- skupiny prostředků – viz příkazy nasazení skupiny prostředků
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Formát prostředku
Pokud chcete vytvořit prostředek Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts, přidejte do šablony následující json.
{
"type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts",
"apiVersion": "2024-05-01",
"name": "string",
"properties": {
"priority": "int",
"ruleCollections": [ {
"name": "string",
"priority": "int",
"ruleCollectionType": "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
} ]
}
}
Objekty FirewallPolicyRule
Nastavte ruleType vlastnost určit typ objektu.
Pro applicationRulepoužijte:
{
"destinationAddresses": [ "string" ],
"fqdnTags": [ "string" ],
"httpHeadersToInsert": [
{
"headerName": "string",
"headerValue": "string"
}
],
"protocols": [
{
"port": "int",
"protocolType": "string"
}
],
"ruleType": "ApplicationRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"targetFqdns": [ "string" ],
"targetUrls": [ "string" ],
"terminateTLS": "bool",
"webCategories": [ "string" ]
}
Pro NatRule použijte:
{
"destinationAddresses": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NatRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"translatedAddress": "string",
"translatedFqdn": "string",
"translatedPort": "string"
}
Pro NetworkRulepoužijte:
{
"destinationAddresses": [ "string" ],
"destinationFqdns": [ "string" ],
"destinationIpGroups": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NetworkRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ]
}
FirewallPolicyRuleCollection – objekty
Nastavte ruleCollectionType vlastnost určit typ objektu.
Pro FirewallPolicyFilterRuleCollectionpoužijte:
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyFilterRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
Pro FirewallPolicyNatRuleCollectionpoužijte:
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyNatRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
Hodnoty vlastností
ApplicationRule
Jméno | Popis | Hodnota |
---|---|---|
destinationAddresses | Seznam cílových IP adres nebo značek služeb | string[] |
fqdnTags | Seznam značek plně kvalifikovaného názvu domény pro toto pravidlo | string[] |
httpHeadersToInsert | Seznam hlaviček HTTP/S, která se mají vložit | FirewallPolicyHttpHeaderToInsert[] |
protokoly | Pole aplikačních protokolů. | firewallPolicyRuleApplicationProtocol[] |
ruleType | Typ pravidla | ApplicationRule (povinné) |
sourceAddresses | Seznam zdrojových IP adres pro toto pravidlo | string[] |
sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | string[] |
targetFqdns | Seznam plně kvalifikovaných názvů domén pro toto pravidlo | string[] |
targetUrls | Seznam adres URL pro tuto podmínku pravidla | string[] |
terminateTLS | Ukončete připojení TLS pro toto pravidlo. | Bool |
webCategories | Seznam cílových webových kategorií Azure | string[] |
FirewallPolicyFilterRuleCollection
Jméno | Popis | Hodnota |
---|---|---|
akce | Typ akce kolekce pravidel filtru. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Typ kolekce pravidel. | FirewallPolicyFilterRuleCollection (povinné) |
pravidla | Seznam pravidel zahrnutých v kolekci pravidel | firewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Jméno | Popis | Hodnota |
---|---|---|
typ | Typ akce. | Povolit "Odepřít" |
FirewallPolicyHttpHeaderToInsert
Jméno | Popis | Hodnota |
---|---|---|
headerName | Obsahuje název záhlaví. | řetězec |
headerValue | Obsahuje hodnotu záhlaví. | řetězec |
FirewallPolicyNatRuleCollection
Jméno | Popis | Hodnota |
---|---|---|
akce | Typ akce kolekce pravidel Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Typ kolekce pravidel. | FirewallPolicyNatRuleCollection (povinné) |
pravidla | Seznam pravidel zahrnutých v kolekci pravidel | firewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Jméno | Popis | Hodnota |
---|---|---|
typ | Typ akce. | DNAT |
FirewallPolicyRule
Jméno | Popis | Hodnota |
---|---|---|
popis | Popis pravidla | řetězec |
Jméno | Název pravidla. | řetězec |
ruleType | Nastavte na ApplicationRule pro typ ApplicationRule. Pro typ NatRulenastavte na hodnotu NatRule . Pro typ NetworkRulenastavte na hodnotu NetworkRule . | ApplicationRule 'NatRule' NetworkRule (povinné) |
FirewallPolicyRuleApplicationProtocol
Jméno | Popis | Hodnota |
---|---|---|
přístav | Číslo portu protokolu nesmí být větší než 64000. | Int Omezení: Minimální hodnota = 0 Maximální hodnota = 64000 |
protocolType | Typ protokolu. | Http Https |
FirewallPolicyRuleCollection
Jméno | Popis | Hodnota |
---|---|---|
Jméno | Název kolekce pravidel. | řetězec |
priorita | Priorita prostředku kolekce pravidel zásad brány firewall | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
ruleCollectionType | Pro typ FirewallPolicyFilterRuleCollection nastavte hodnotu FirewallPolicyFilterRuleCollection. Nastavte na firewallPolicyNatRuleCollection pro typ FirewallPolicyNatRuleCollection. | FirewallPolicyFilterRuleCollection FirewallPolicyNatRuleCollection (povinné) |
FirewallPolicyRuleCollectionGroupDraftProperties
Jméno | Popis | Hodnota |
---|---|---|
priorita | Priorita prostředku skupiny kolekcí pravidel zásad brány firewall | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
ruleCollections | Skupina kolekcí pravidel zásad brány firewall | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts
Jméno | Popis | Hodnota |
---|---|---|
apiVersion | Verze rozhraní API | '2024-05-01' |
Jméno | Název prostředku | Výchozí (povinné) |
vlastnosti | Vlastnosti skupiny pravidel zásad brány firewall. | firewallPolicyRuleCollectionGroupDraftProperties |
typ | Typ prostředku | Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts |
NatRule
Jméno | Popis | Hodnota |
---|---|---|
destinationAddresses | Seznam cílových IP adres nebo značek služeb | string[] |
destinationPorts | Seznam cílových portů | string[] |
ipProtocols | Pole firewallPolicyRuleNetworkProtocols. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
ruleType | Typ pravidla | NatRule (povinné) |
sourceAddresses | Seznam zdrojových IP adres pro toto pravidlo | string[] |
sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | string[] |
přeloženáaddress | Přeložená adresa pro toto pravidlo překladu adres (NAT). | řetězec |
přeloženýFqdn | Přeložený plně kvalifikovaný název domény pro toto pravidlo překladu adres (NAT). | řetězec |
přeloženýport | Přeložený port pro toto pravidlo překladu adres (NAT). | řetězec |
NetworkRule
Jméno | Popis | Hodnota |
---|---|---|
destinationAddresses | Seznam cílových IP adres nebo značek služeb | string[] |
destinationFqdns | Seznam cílových plně kvalifikovaných názvů domén | string[] |
destinationIpGroups | Seznam cílových skupin IpGroup pro toto pravidlo | string[] |
destinationPorts | Seznam cílových portů | string[] |
ipProtocols | Pole firewallPolicyRuleNetworkProtocols. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
ruleType | Typ pravidla | NetworkRule (povinné) |
sourceAddresses | Seznam zdrojových IP adres pro toto pravidlo | string[] |
sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | string[] |
Definice prostředku Terraformu (poskytovatel AzAPI)
Typ prostředku firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts je možné nasadit s operacemi, které cílí:
- skupiny prostředků
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Formát prostředku
Pokud chcete vytvořit prostředek Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts, přidejte do šablony následující Terraform.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts@2024-05-01"
name = "string"
body = jsonencode({
properties = {
priority = int
ruleCollections = [
{
name = "string"
priority = int
ruleCollectionType = "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
})
}
Objekty FirewallPolicyRule
Nastavte ruleType vlastnost určit typ objektu.
Pro applicationRulepoužijte:
{
destinationAddresses = [
"string"
]
fqdnTags = [
"string"
]
httpHeadersToInsert = [
{
headerName = "string"
headerValue = "string"
}
]
protocols = [
{
port = int
protocolType = "string"
}
]
ruleType = "ApplicationRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
targetFqdns = [
"string"
]
targetUrls = [
"string"
]
terminateTLS = bool
webCategories = [
"string"
]
}
Pro NatRule použijte:
{
destinationAddresses = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NatRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
translatedAddress = "string"
translatedFqdn = "string"
translatedPort = "string"
}
Pro NetworkRulepoužijte:
{
destinationAddresses = [
"string"
]
destinationFqdns = [
"string"
]
destinationIpGroups = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NetworkRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
}
FirewallPolicyRuleCollection – objekty
Nastavte ruleCollectionType vlastnost určit typ objektu.
Pro FirewallPolicyFilterRuleCollectionpoužijte:
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyFilterRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Pro FirewallPolicyNatRuleCollectionpoužijte:
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyNatRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Hodnoty vlastností
ApplicationRule
Jméno | Popis | Hodnota |
---|---|---|
destinationAddresses | Seznam cílových IP adres nebo značek služeb | string[] |
fqdnTags | Seznam značek plně kvalifikovaného názvu domény pro toto pravidlo | string[] |
httpHeadersToInsert | Seznam hlaviček HTTP/S, která se mají vložit | FirewallPolicyHttpHeaderToInsert[] |
protokoly | Pole aplikačních protokolů. | firewallPolicyRuleApplicationProtocol[] |
ruleType | Typ pravidla | ApplicationRule (povinné) |
sourceAddresses | Seznam zdrojových IP adres pro toto pravidlo | string[] |
sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | string[] |
targetFqdns | Seznam plně kvalifikovaných názvů domén pro toto pravidlo | string[] |
targetUrls | Seznam adres URL pro tuto podmínku pravidla | string[] |
terminateTLS | Ukončete připojení TLS pro toto pravidlo. | Bool |
webCategories | Seznam cílových webových kategorií Azure | string[] |
FirewallPolicyFilterRuleCollection
Jméno | Popis | Hodnota |
---|---|---|
akce | Typ akce kolekce pravidel filtru. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Typ kolekce pravidel. | FirewallPolicyFilterRuleCollection (povinné) |
pravidla | Seznam pravidel zahrnutých v kolekci pravidel | firewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Jméno | Popis | Hodnota |
---|---|---|
typ | Typ akce. | Povolit "Odepřít" |
FirewallPolicyHttpHeaderToInsert
Jméno | Popis | Hodnota |
---|---|---|
headerName | Obsahuje název záhlaví. | řetězec |
headerValue | Obsahuje hodnotu záhlaví. | řetězec |
FirewallPolicyNatRuleCollection
Jméno | Popis | Hodnota |
---|---|---|
akce | Typ akce kolekce pravidel Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Typ kolekce pravidel. | FirewallPolicyNatRuleCollection (povinné) |
pravidla | Seznam pravidel zahrnutých v kolekci pravidel | firewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Jméno | Popis | Hodnota |
---|---|---|
typ | Typ akce. | DNAT |
FirewallPolicyRule
Jméno | Popis | Hodnota |
---|---|---|
popis | Popis pravidla | řetězec |
Jméno | Název pravidla. | řetězec |
ruleType | Nastavte na ApplicationRule pro typ ApplicationRule. Pro typ NatRulenastavte na hodnotu NatRule . Pro typ NetworkRulenastavte na hodnotu NetworkRule . | ApplicationRule 'NatRule' NetworkRule (povinné) |
FirewallPolicyRuleApplicationProtocol
Jméno | Popis | Hodnota |
---|---|---|
přístav | Číslo portu protokolu nesmí být větší než 64000. | Int Omezení: Minimální hodnota = 0 Maximální hodnota = 64000 |
protocolType | Typ protokolu. | Http Https |
FirewallPolicyRuleCollection
Jméno | Popis | Hodnota |
---|---|---|
Jméno | Název kolekce pravidel. | řetězec |
priorita | Priorita prostředku kolekce pravidel zásad brány firewall | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
ruleCollectionType | Pro typ FirewallPolicyFilterRuleCollection nastavte hodnotu FirewallPolicyFilterRuleCollection. Nastavte na firewallPolicyNatRuleCollection pro typ FirewallPolicyNatRuleCollection. | FirewallPolicyFilterRuleCollection FirewallPolicyNatRuleCollection (povinné) |
FirewallPolicyRuleCollectionGroupDraftProperties
Jméno | Popis | Hodnota |
---|---|---|
priorita | Priorita prostředku skupiny kolekcí pravidel zásad brány firewall | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
ruleCollections | Skupina kolekcí pravidel zásad brány firewall | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts
Jméno | Popis | Hodnota |
---|---|---|
Jméno | Název prostředku | Výchozí (povinné) |
parent_id | ID prostředku, který je nadřazený pro tento prostředek. | ID prostředku typu: firewallPolicies/ruleCollectionGroups |
vlastnosti | Vlastnosti skupiny pravidel zásad brány firewall. | firewallPolicyRuleCollectionGroupDraftProperties |
typ | Typ prostředku | Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts@2024-05-01 |
NatRule
Jméno | Popis | Hodnota |
---|---|---|
destinationAddresses | Seznam cílových IP adres nebo značek služeb | string[] |
destinationPorts | Seznam cílových portů | string[] |
ipProtocols | Pole firewallPolicyRuleNetworkProtocols. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
ruleType | Typ pravidla | NatRule (povinné) |
sourceAddresses | Seznam zdrojových IP adres pro toto pravidlo | string[] |
sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | string[] |
přeloženáaddress | Přeložená adresa pro toto pravidlo překladu adres (NAT). | řetězec |
přeloženýFqdn | Přeložený plně kvalifikovaný název domény pro toto pravidlo překladu adres (NAT). | řetězec |
přeloženýport | Přeložený port pro toto pravidlo překladu adres (NAT). | řetězec |
NetworkRule
Jméno | Popis | Hodnota |
---|---|---|
destinationAddresses | Seznam cílových IP adres nebo značek služeb | string[] |
destinationFqdns | Seznam cílových plně kvalifikovaných názvů domén | string[] |
destinationIpGroups | Seznam cílových skupin IpGroup pro toto pravidlo | string[] |
destinationPorts | Seznam cílových portů | string[] |
ipProtocols | Pole firewallPolicyRuleNetworkProtocols. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
ruleType | Typ pravidla | NetworkRule (povinné) |
sourceAddresses | Seznam zdrojových IP adres pro toto pravidlo | string[] |
sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | string[] |