다음을 통해 공유


Microsoft.Network firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts 2023-11-01

Bicep 리소스 정의

firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts 리소스를 만들려면 템플릿에 다음 Bicep을 추가합니다.

resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts@2023-11-01' = {
  name: 'default'
  properties: {
    priority: int
    ruleCollections: [
      {
        name: 'string'
        priority: int
        ruleCollectionType: 'string'
        // For remaining properties, see FirewallPolicyRuleCollection objects
      }
    ]
  }
}

FirewallPolicyRuleCollection 개체

ruleCollectionType 속성을 설정하여 개체 유형을 지정합니다.

FirewallPolicyFilterRuleCollection경우 다음을 사용합니다.

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

FirewallPolicyNatRuleCollection경우 다음을 사용합니다.

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyNatRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

FirewallPolicyRule 개체

ruleType 속성을 설정하여 개체 유형을 지정합니다.

ApplicationRule경우 다음을 사용합니다.

{
  destinationAddresses: [
    'string'
  ]
  fqdnTags: [
    'string'
  ]
  httpHeadersToInsert: [
    {
      headerName: 'string'
      headerValue: 'string'
    }
  ]
  protocols: [
    {
      port: int
      protocolType: 'string'
    }
  ]
  ruleType: 'ApplicationRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  targetFqdns: [
    'string'
  ]
  targetUrls: [
    'string'
  ]
  terminateTLS: bool
  webCategories: [
    'string'
  ]
}

natRule경우 다음을 사용합니다.

{
  destinationAddresses: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NatRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  translatedAddress: 'string'
  translatedFqdn: 'string'
  translatedPort: 'string'
}

NetworkRule경우 다음을 사용합니다.

{
  destinationAddresses: [
    'string'
  ]
  destinationFqdns: [
    'string'
  ]
  destinationIpGroups: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NetworkRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
}

속성 값

ApplicationRule

이름 묘사
destinationAddresses 대상 IP 주소 또는 서비스 태그 목록입니다. string[]
fqdnTags 이 규칙에 대한 FQDN 태그 목록입니다. string[]
httpHeadersToInsert 삽입할 HTTP/S 헤더 목록입니다. FirewallPolicyHttpHeaderToInsert[]
프로토콜 애플리케이션 프로토콜의 배열입니다. FirewallPolicyRuleApplicationProtocol[]
ruleType 규칙 유형입니다. 'ApplicationRule'(필수)
sourceAddresses 이 규칙의 원본 IP 주소 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]
targetFqdns 이 규칙의 FQDN 목록입니다. string[]
targetUrls 이 규칙 조건의 URL 목록입니다. string[]
terminateTLS 이 규칙에 대한 TLS 연결을 종료합니다. bool
webCategories 대상 Azure 웹 범주 목록입니다. string[]

FirewallPolicyFilterRuleCollection

이름 묘사
행동 필터 규칙 컬렉션의 작업 유형입니다. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType 규칙 컬렉션의 형식입니다. 'FirewallPolicyFilterRuleCollection'(필수)
규칙 규칙 컬렉션에 포함된 규칙 목록입니다. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

이름 묘사
동작의 유형입니다. '허용'
'거부'

FirewallPolicyHttpHeaderToInsert

이름 묘사
headerName 헤더의 이름을 포함합니다. 문자열
headerValue 헤더의 값을 포함합니다. 문자열

FirewallPolicyNatRuleCollection

이름 묘사
행동 Nat 규칙 컬렉션의 작업 형식입니다. FirewallPolicyNatRuleCollectionAction
ruleCollectionType 규칙 컬렉션의 형식입니다. 'FirewallPolicyNatRuleCollection'(필수)
규칙 규칙 컬렉션에 포함된 규칙 목록입니다. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

이름 묘사
동작의 유형입니다. 'DNAT'

FirewallPolicyRule

이름 묘사
묘사 규칙에 대한 설명입니다. 문자열
이름 규칙의 이름입니다. 문자열
ruleType ApplicationRule형식에 대해 'ApplicationRule'설정합니다. 형식 NatRule대해 'NatRule'로 설정합니다. NetworkRule형식에 대해 'NetworkRule'로 설정합니다. 'ApplicationRule'
'NatRule'
'NetworkRule'(필수)

FirewallPolicyRuleApplicationProtocol

이름 묘사
항구 프로토콜의 포트 번호는 64000보다 클 수 없습니다. int

제약 조건:
최소값 = 0
최대값 = 64000
protocolType 프로토콜 유형입니다. 'Http'
'Https'

FirewallPolicyRuleCollection

이름 묘사
이름 규칙 컬렉션의 이름입니다. 문자열
우선권 방화벽 정책 규칙 컬렉션 리소스의 우선 순위입니다. int

제약 조건:
최소값 = 100
최대값 = 65000
ruleCollectionType FirewallPolicyFilterRuleCollection형식에 대해 'FirewallPolicyFilterRuleCollection'으로 설정합니다. FirewallPolicyNatRuleCollection형식에 대해 'FirewallPolicyNatRuleCollection'으로 설정합니다. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection'(필수)

FirewallPolicyRuleCollectionGroupDraftProperties

이름 묘사
우선권 방화벽 정책 규칙 컬렉션 그룹 리소스의 우선 순위입니다. int

제약 조건:
최소값 = 100
최대값 = 65000
ruleCollections 방화벽 정책 규칙 컬렉션 그룹입니다. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts

이름 묘사
이름 리소스 이름 'default'(필수)
부모 Bicep에서 자식 리소스에 대한 부모 리소스를 지정할 수 있습니다. 자식 리소스가 부모 리소스 외부에서 선언된 경우에만 이 속성을 추가해야 합니다.

자세한 내용은 부모 리소스외부의 자식 리소스 참조하세요.
형식 리소스의 기호 이름: firewallPolicies/ruleCollectionGroups
속성 방화벽 정책 규칙 컬렉션 그룹의 속성입니다. FirewallPolicyRuleCollectionGroupDraftProperties

NatRule

이름 묘사
destinationAddresses 대상 IP 주소 또는 서비스 태그 목록입니다. string[]
destinationPorts 대상 포트 목록입니다. string[]
ipProtocols FirewallPolicyRuleNetworkProtocols의 배열입니다. 다음 중 어느 것을 포함하는 문자열 배열:
'Any'
'ICMP'
'TCP'
'UDP'
ruleType 규칙 유형입니다. 'NatRule'(필수)
sourceAddresses 이 규칙의 원본 IP 주소 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]
translatedAddress 이 NAT 규칙의 번역된 주소입니다. 문자열
translatedFqdn 이 NAT 규칙에 대한 변환된 FQDN입니다. 문자열
translatedPort 이 NAT 규칙의 변환된 포트입니다. 문자열

NetworkRule

이름 묘사
destinationAddresses 대상 IP 주소 또는 서비스 태그 목록입니다. string[]
destinationFqdns 대상 FQDN 목록입니다. string[]
destinationIpGroups 이 규칙의 대상 IpGroup 목록입니다. string[]
destinationPorts 대상 포트 목록입니다. string[]
ipProtocols FirewallPolicyRuleNetworkProtocols의 배열입니다. 다음 중 어느 것을 포함하는 문자열 배열:
'Any'
'ICMP'
'TCP'
'UDP'
ruleType 규칙 유형입니다. 'NetworkRule'(필수)
sourceAddresses 이 규칙의 원본 IP 주소 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]

ARM 템플릿 리소스 정의

firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts 리소스를 만들려면 템플릿에 다음 JSON을 추가합니다.

{
  "type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts",
  "apiVersion": "2023-11-01",
  "name": "string",
  "properties": {
    "priority": "int",
    "ruleCollections": [ {
      "name": "string",
      "priority": "int",
      "ruleCollectionType": "string"
      // For remaining properties, see FirewallPolicyRuleCollection objects
    } ]
  }
}

FirewallPolicyRuleCollection 개체

ruleCollectionType 속성을 설정하여 개체 유형을 지정합니다.

FirewallPolicyFilterRuleCollection경우 다음을 사용합니다.

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyFilterRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

FirewallPolicyNatRuleCollection경우 다음을 사용합니다.

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyNatRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

FirewallPolicyRule 개체

ruleType 속성을 설정하여 개체 유형을 지정합니다.

ApplicationRule경우 다음을 사용합니다.

{
  "destinationAddresses": [ "string" ],
  "fqdnTags": [ "string" ],
  "httpHeadersToInsert": [
    {
      "headerName": "string",
      "headerValue": "string"
    }
  ],
  "protocols": [
    {
      "port": "int",
      "protocolType": "string"
    }
  ],
  "ruleType": "ApplicationRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "targetFqdns": [ "string" ],
  "targetUrls": [ "string" ],
  "terminateTLS": "bool",
  "webCategories": [ "string" ]
}

natRule경우 다음을 사용합니다.

{
  "destinationAddresses": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NatRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "translatedAddress": "string",
  "translatedFqdn": "string",
  "translatedPort": "string"
}

NetworkRule경우 다음을 사용합니다.

{
  "destinationAddresses": [ "string" ],
  "destinationFqdns": [ "string" ],
  "destinationIpGroups": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NetworkRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ]
}

속성 값

ApplicationRule

이름 묘사
destinationAddresses 대상 IP 주소 또는 서비스 태그 목록입니다. string[]
fqdnTags 이 규칙에 대한 FQDN 태그 목록입니다. string[]
httpHeadersToInsert 삽입할 HTTP/S 헤더 목록입니다. FirewallPolicyHttpHeaderToInsert[]
프로토콜 애플리케이션 프로토콜의 배열입니다. FirewallPolicyRuleApplicationProtocol[]
ruleType 규칙 유형입니다. 'ApplicationRule'(필수)
sourceAddresses 이 규칙의 원본 IP 주소 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]
targetFqdns 이 규칙의 FQDN 목록입니다. string[]
targetUrls 이 규칙 조건의 URL 목록입니다. string[]
terminateTLS 이 규칙에 대한 TLS 연결을 종료합니다. bool
webCategories 대상 Azure 웹 범주 목록입니다. string[]

FirewallPolicyFilterRuleCollection

이름 묘사
행동 필터 규칙 컬렉션의 작업 유형입니다. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType 규칙 컬렉션의 형식입니다. 'FirewallPolicyFilterRuleCollection'(필수)
규칙 규칙 컬렉션에 포함된 규칙 목록입니다. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

이름 묘사
동작의 유형입니다. '허용'
'거부'

FirewallPolicyHttpHeaderToInsert

이름 묘사
headerName 헤더의 이름을 포함합니다. 문자열
headerValue 헤더의 값을 포함합니다. 문자열

FirewallPolicyNatRuleCollection

이름 묘사
행동 Nat 규칙 컬렉션의 작업 형식입니다. FirewallPolicyNatRuleCollectionAction
ruleCollectionType 규칙 컬렉션의 형식입니다. 'FirewallPolicyNatRuleCollection'(필수)
규칙 규칙 컬렉션에 포함된 규칙 목록입니다. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

이름 묘사
동작의 유형입니다. 'DNAT'

FirewallPolicyRule

이름 묘사
묘사 규칙에 대한 설명입니다. 문자열
이름 규칙의 이름입니다. 문자열
ruleType ApplicationRule형식에 대해 'ApplicationRule'설정합니다. 형식 NatRule대해 'NatRule'로 설정합니다. NetworkRule형식에 대해 'NetworkRule'로 설정합니다. 'ApplicationRule'
'NatRule'
'NetworkRule'(필수)

FirewallPolicyRuleApplicationProtocol

이름 묘사
항구 프로토콜의 포트 번호는 64000보다 클 수 없습니다. int

제약 조건:
최소값 = 0
최대값 = 64000
protocolType 프로토콜 유형입니다. 'Http'
'Https'

FirewallPolicyRuleCollection

이름 묘사
이름 규칙 컬렉션의 이름입니다. 문자열
우선권 방화벽 정책 규칙 컬렉션 리소스의 우선 순위입니다. int

제약 조건:
최소값 = 100
최대값 = 65000
ruleCollectionType FirewallPolicyFilterRuleCollection형식에 대해 'FirewallPolicyFilterRuleCollection'으로 설정합니다. FirewallPolicyNatRuleCollection형식에 대해 'FirewallPolicyNatRuleCollection'으로 설정합니다. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection'(필수)

FirewallPolicyRuleCollectionGroupDraftProperties

이름 묘사
우선권 방화벽 정책 규칙 컬렉션 그룹 리소스의 우선 순위입니다. int

제약 조건:
최소값 = 100
최대값 = 65000
ruleCollections 방화벽 정책 규칙 컬렉션 그룹입니다. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts

이름 묘사
apiVersion api 버전 '2023-11-01'
이름 리소스 이름 'default'(필수)
속성 방화벽 정책 규칙 컬렉션 그룹의 속성입니다. FirewallPolicyRuleCollectionGroupDraftProperties
리소스 종류 'Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts'

NatRule

이름 묘사
destinationAddresses 대상 IP 주소 또는 서비스 태그 목록입니다. string[]
destinationPorts 대상 포트 목록입니다. string[]
ipProtocols FirewallPolicyRuleNetworkProtocols의 배열입니다. 다음 중 어느 것을 포함하는 문자열 배열:
'Any'
'ICMP'
'TCP'
'UDP'
ruleType 규칙 유형입니다. 'NatRule'(필수)
sourceAddresses 이 규칙의 원본 IP 주소 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]
translatedAddress 이 NAT 규칙의 번역된 주소입니다. 문자열
translatedFqdn 이 NAT 규칙에 대한 변환된 FQDN입니다. 문자열
translatedPort 이 NAT 규칙의 변환된 포트입니다. 문자열

NetworkRule

이름 묘사
destinationAddresses 대상 IP 주소 또는 서비스 태그 목록입니다. string[]
destinationFqdns 대상 FQDN 목록입니다. string[]
destinationIpGroups 이 규칙의 대상 IpGroup 목록입니다. string[]
destinationPorts 대상 포트 목록입니다. string[]
ipProtocols FirewallPolicyRuleNetworkProtocols의 배열입니다. 다음 중 어느 것을 포함하는 문자열 배열:
'Any'
'ICMP'
'TCP'
'UDP'
ruleType 규칙 유형입니다. 'NetworkRule'(필수)
sourceAddresses 이 규칙의 원본 IP 주소 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]

Terraform(AzAPI 공급자) 리소스 정의

firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

  • 리소스 그룹

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts 리소스를 만들려면 템플릿에 다음 Terraform을 추가합니다.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts@2023-11-01"
  name = "string"
  body = jsonencode({
    properties = {
      priority = int
      ruleCollections = [
        {
          name = "string"
          priority = int
          ruleCollectionType = "string"
          // For remaining properties, see FirewallPolicyRuleCollection objects
        }
      ]
    }
  })
}

FirewallPolicyRuleCollection 개체

ruleCollectionType 속성을 설정하여 개체 유형을 지정합니다.

FirewallPolicyFilterRuleCollection경우 다음을 사용합니다.

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyFilterRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

FirewallPolicyNatRuleCollection경우 다음을 사용합니다.

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyNatRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

FirewallPolicyRule 개체

ruleType 속성을 설정하여 개체 유형을 지정합니다.

ApplicationRule경우 다음을 사용합니다.

{
  destinationAddresses = [
    "string"
  ]
  fqdnTags = [
    "string"
  ]
  httpHeadersToInsert = [
    {
      headerName = "string"
      headerValue = "string"
    }
  ]
  protocols = [
    {
      port = int
      protocolType = "string"
    }
  ]
  ruleType = "ApplicationRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  targetFqdns = [
    "string"
  ]
  targetUrls = [
    "string"
  ]
  terminateTLS = bool
  webCategories = [
    "string"
  ]
}

natRule경우 다음을 사용합니다.

{
  destinationAddresses = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NatRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  translatedAddress = "string"
  translatedFqdn = "string"
  translatedPort = "string"
}

NetworkRule경우 다음을 사용합니다.

{
  destinationAddresses = [
    "string"
  ]
  destinationFqdns = [
    "string"
  ]
  destinationIpGroups = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NetworkRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
}

속성 값

ApplicationRule

이름 묘사
destinationAddresses 대상 IP 주소 또는 서비스 태그 목록입니다. string[]
fqdnTags 이 규칙에 대한 FQDN 태그 목록입니다. string[]
httpHeadersToInsert 삽입할 HTTP/S 헤더 목록입니다. FirewallPolicyHttpHeaderToInsert[]
프로토콜 애플리케이션 프로토콜의 배열입니다. FirewallPolicyRuleApplicationProtocol[]
ruleType 규칙 유형입니다. 'ApplicationRule'(필수)
sourceAddresses 이 규칙의 원본 IP 주소 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]
targetFqdns 이 규칙의 FQDN 목록입니다. string[]
targetUrls 이 규칙 조건의 URL 목록입니다. string[]
terminateTLS 이 규칙에 대한 TLS 연결을 종료합니다. bool
webCategories 대상 Azure 웹 범주 목록입니다. string[]

FirewallPolicyFilterRuleCollection

이름 묘사
행동 필터 규칙 컬렉션의 작업 유형입니다. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType 규칙 컬렉션의 형식입니다. 'FirewallPolicyFilterRuleCollection'(필수)
규칙 규칙 컬렉션에 포함된 규칙 목록입니다. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

이름 묘사
동작의 유형입니다. '허용'
'거부'

FirewallPolicyHttpHeaderToInsert

이름 묘사
headerName 헤더의 이름을 포함합니다. 문자열
headerValue 헤더의 값을 포함합니다. 문자열

FirewallPolicyNatRuleCollection

이름 묘사
행동 Nat 규칙 컬렉션의 작업 형식입니다. FirewallPolicyNatRuleCollectionAction
ruleCollectionType 규칙 컬렉션의 형식입니다. 'FirewallPolicyNatRuleCollection'(필수)
규칙 규칙 컬렉션에 포함된 규칙 목록입니다. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

이름 묘사
동작의 유형입니다. 'DNAT'

FirewallPolicyRule

이름 묘사
묘사 규칙에 대한 설명입니다. 문자열
이름 규칙의 이름입니다. 문자열
ruleType ApplicationRule형식에 대해 'ApplicationRule'설정합니다. 형식 NatRule대해 'NatRule'로 설정합니다. NetworkRule형식에 대해 'NetworkRule'로 설정합니다. 'ApplicationRule'
'NatRule'
'NetworkRule'(필수)

FirewallPolicyRuleApplicationProtocol

이름 묘사
항구 프로토콜의 포트 번호는 64000보다 클 수 없습니다. int

제약 조건:
최소값 = 0
최대값 = 64000
protocolType 프로토콜 유형입니다. 'Http'
'Https'

FirewallPolicyRuleCollection

이름 묘사
이름 규칙 컬렉션의 이름입니다. 문자열
우선권 방화벽 정책 규칙 컬렉션 리소스의 우선 순위입니다. int

제약 조건:
최소값 = 100
최대값 = 65000
ruleCollectionType FirewallPolicyFilterRuleCollection형식에 대해 'FirewallPolicyFilterRuleCollection'으로 설정합니다. FirewallPolicyNatRuleCollection형식에 대해 'FirewallPolicyNatRuleCollection'으로 설정합니다. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection'(필수)

FirewallPolicyRuleCollectionGroupDraftProperties

이름 묘사
우선권 방화벽 정책 규칙 컬렉션 그룹 리소스의 우선 순위입니다. int

제약 조건:
최소값 = 100
최대값 = 65000
ruleCollections 방화벽 정책 규칙 컬렉션 그룹입니다. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts

이름 묘사
이름 리소스 이름 'default'(필수)
parent_id 이 리소스의 부모인 리소스의 ID입니다. 형식 리소스의 ID: firewallPolicies/ruleCollectionGroups
속성 방화벽 정책 규칙 컬렉션 그룹의 속성입니다. FirewallPolicyRuleCollectionGroupDraftProperties
리소스 종류 "Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts@2023-11-01"

NatRule

이름 묘사
destinationAddresses 대상 IP 주소 또는 서비스 태그 목록입니다. string[]
destinationPorts 대상 포트 목록입니다. string[]
ipProtocols FirewallPolicyRuleNetworkProtocols의 배열입니다. 다음 중 어느 것을 포함하는 문자열 배열:
'Any'
'ICMP'
'TCP'
'UDP'
ruleType 규칙 유형입니다. 'NatRule'(필수)
sourceAddresses 이 규칙의 원본 IP 주소 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]
translatedAddress 이 NAT 규칙의 번역된 주소입니다. 문자열
translatedFqdn 이 NAT 규칙에 대한 변환된 FQDN입니다. 문자열
translatedPort 이 NAT 규칙의 변환된 포트입니다. 문자열

NetworkRule

이름 묘사
destinationAddresses 대상 IP 주소 또는 서비스 태그 목록입니다. string[]
destinationFqdns 대상 FQDN 목록입니다. string[]
destinationIpGroups 이 규칙의 대상 IpGroup 목록입니다. string[]
destinationPorts 대상 포트 목록입니다. string[]
ipProtocols FirewallPolicyRuleNetworkProtocols의 배열입니다. 다음 중 어느 것을 포함하는 문자열 배열:
'Any'
'ICMP'
'TCP'
'UDP'
ruleType 규칙 유형입니다. 'NetworkRule'(필수)
sourceAddresses 이 규칙의 원본 IP 주소 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]