Udostępnij za pośrednictwem


Microsoft.Network firewallPolicies/ruleCollectionGroups 2022-11-01

Definicja zasobu Bicep

Typ zasobu firewallPolicies/ruleCollectionGroups można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/firewallPolicies/ruleCollectionGroups, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-11-01' = {
  name: 'string'
  properties: {
    priority: int
    ruleCollections: [
      {
        name: 'string'
        priority: int
        ruleCollectionType: 'string'
        // For remaining properties, see FirewallPolicyRuleCollection objects
      }
    ]
  }
}

Obiekty FirewallPolicyRuleCollection

Ustaw właściwość ruleCollectionType, aby określić typ obiektu.

W przypadku FirewallPolicyFilterRuleCollectionużyj:

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

W przypadku FirewallPolicyNatRuleCollectionużyj:

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyNatRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Obiekty FirewallPolicyRule

Ustaw właściwość ruleType, aby określić typ obiektu.

W przypadku applicationRuleużyj:

{
  destinationAddresses: [
    'string'
  ]
  fqdnTags: [
    'string'
  ]
  httpHeadersToInsert: [
    {
      headerName: 'string'
      headerValue: 'string'
    }
  ]
  protocols: [
    {
      port: int
      protocolType: 'string'
    }
  ]
  ruleType: 'ApplicationRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  targetFqdns: [
    'string'
  ]
  targetUrls: [
    'string'
  ]
  terminateTLS: bool
  webCategories: [
    'string'
  ]
}

W przypadku NatRule użyj:

{
  destinationAddresses: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NatRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  translatedAddress: 'string'
  translatedFqdn: 'string'
  translatedPort: 'string'
}

W przypadku NetworkRule użyj:

{
  destinationAddresses: [
    'string'
  ]
  destinationFqdns: [
    'string'
  ]
  destinationIpGroups: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NetworkRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
}

Wartości właściwości

Reguła aplikacji

Nazwa Opis Wartość
destinationAddresses Lista docelowych adresów IP lub tagów usługi. string[]
fqdnTags Lista tagów FQDN dla tej reguły. string[]
httpHeadersToInsert Lista nagłówków HTTP/S do wstawienia. FirewallPolicyHttpHeaderToInsert[]
Protokołów Tablica protokołów aplikacji. FirewallPolicyRuleApplicationProtocol[]
ruleType Typ reguły. "ApplicationRule" (wymagane)
sourceAddresses Lista źródłowych adresów IP dla tej reguły. string[]
sourceIpGroups Lista źródłowych grup ip dla tej reguły. string[]
targetFqdns Lista nazw FQDN dla tej reguły. string[]
targetUrls Lista adresów URL dla tego warunku reguły. string[]
terminateTLS Zakończ połączenia TLS dla tej reguły. Bool
webCategories Lista docelowych kategorii sieci Web platformy Azure. string[]

FirewallPolicyFilterRuleCollection

Nazwa Opis Wartość
akcja Typ akcji kolekcji reguł filtru. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Typ kolekcji reguł. "FirewallPolicyFilterRuleCollection" (wymagane)
Zasady Lista reguł uwzględnionych w kolekcji reguł. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Nazwa Opis Wartość
typ Typ akcji. "Zezwalaj"
"Odmów"

FirewallPolicyHttpHeaderToInsert

Nazwa Opis Wartość
headerName Zawiera nazwę nagłówka struna
headerValue Zawiera wartość nagłówka struna

FirewallPolicyNatRuleCollection

Nazwa Opis Wartość
akcja Typ akcji kolekcji reguł nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Typ kolekcji reguł. "FirewallPolicyNatRuleCollection" (wymagane)
Zasady Lista reguł uwzględnionych w kolekcji reguł. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Nazwa Opis Wartość
typ Typ akcji. "DNAT"

FirewallPolicyRule

Nazwa Opis Wartość
opis Opis reguły. struna
nazwa Nazwa reguły. struna
ruleType Ustaw wartość "ApplicationRule" dla typu ApplicationRule. Ustaw wartość "NatRule" dla typu NatRule. Ustaw wartość "NetworkRule" dla typu NetworkRule. "ApplicationRule"
"NatRule"
"NetworkRule" (wymagane)

FirewallPolicyRuleApplicationProtocol

Nazwa Opis Wartość
port Numer portu protokołu nie może być większy niż 64000. Int

Ograniczenia:
Minimalna wartość = 0
Wartość maksymalna = 64000
protocolType Typ protokołu. "Http"
"Https"

FirewallPolicyRuleCollection

Nazwa Opis Wartość
nazwa Nazwa kolekcji reguł. struna
priorytet Priorytet zasobu zbierania reguł zapory. Int

Ograniczenia:
Minimalna wartość = 100
Wartość maksymalna = 65000
ruleCollectionType Ustaw wartość "FirewallPolicyFilterRuleCollection" dla typu FirewallPolicyFilterRuleCollection. Ustaw wartość "FirewallPolicyNatRuleCollection" dla typu FirewallPolicyNatRuleCollection. "FirewallPolicyFilterRuleCollection"
"FirewallPolicyNatRuleCollection" (wymagane)

FirewallPolicyRuleCollectionGroupProperties

Nazwa Opis Wartość
priorytet Priorytet zasobu grupy kolekcji reguł zasad zapory. Int

Ograniczenia:
Minimalna wartość = 100
Wartość maksymalna = 65000
ruleCollections Grupa kolekcji reguł zasad zapory. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Nazwa Opis Wartość
nazwa Nazwa zasobu ciąg (wymagany)
rodzic W Bicep można określić zasób nadrzędny dla zasobu podrzędnego. Tę właściwość należy dodać tylko wtedy, gdy zasób podrzędny jest zadeklarowany poza zasobem nadrzędnym.

Aby uzyskać więcej informacji, zobacz Zasób podrzędny poza zasobem nadrzędnym.
Nazwa symboliczna zasobu typu: firewallPolicies
Właściwości Właściwości grupy kolekcji reguł zasad zapory. FirewallPolicyRuleCollectionGroupProperties

NatRule

Nazwa Opis Wartość
destinationAddresses Lista docelowych adresów IP lub tagów usługi. string[]
destinationPorts Lista portów docelowych. string[]
ipProtocols Tablica kolumn FirewallPolicyRuleNetworkProtocols. Tablica ciągów zawierająca dowolną z:
"Dowolny"
"ICMP"
"TCP"
"UDP"
ruleType Typ reguły. "NatRule" (wymagane)
sourceAddresses Lista źródłowych adresów IP dla tej reguły. string[]
sourceIpGroups Lista źródłowych grup ip dla tej reguły. string[]
translatedAddress Przetłumaczony adres dla tej reguły translatora adresów sieciowych. struna
translatedFqdn Przetłumaczona nazwa FQDN dla tej reguły translatora adresów sieciowych. struna
translatedPort Przetłumaczony port dla tej reguły translatora adresów sieciowych. struna

NetworkRule

Nazwa Opis Wartość
destinationAddresses Lista docelowych adresów IP lub tagów usługi. string[]
destinationFqdns Lista docelowych nazw FQDN. string[]
destinationIpGroups Lista docelowych grup IpGroup dla tej reguły. string[]
destinationPorts Lista portów docelowych. string[]
ipProtocols Tablica kolumn FirewallPolicyRuleNetworkProtocols. Tablica ciągów zawierająca dowolną z:
"Dowolny"
"ICMP"
"TCP"
"UDP"
ruleType Typ reguły. "NetworkRule" (wymagane)
sourceAddresses Lista źródłowych adresów IP dla tej reguły. string[]
sourceIpGroups Lista źródłowych grup ip dla tej reguły. string[]

Przykłady z przewodnika Szybki start

W poniższych przykładach szybkiego startu wdrożono ten typ zasobu.

Plik Bicep Opis
tworzenie zapory i zasad zapory przy użyciu reguł i grup ip Ten szablon wdraża usługę Azure Firewall z zasadami zapory (w tym wieloma regułami aplikacji i sieci) odwołującymi się do grup adresów IP w regułach aplikacji i sieci.
zabezpieczone koncentratory wirtualne Ten szablon tworzy zabezpieczone centrum wirtualne przy użyciu usługi Azure Firewall w celu zabezpieczenia ruchu sieciowego w chmurze kierowanego do Internetu.
subskrypcja programu SharePoint / 2019 / 2016 w pełni skonfigurowane Utwórz kontroler domeny, farmę programu SQL Server 2022 i od 1 do 5 serwerów hostująca subskrypcję programu SharePoint / 2019 / 2016 z rozbudowaną konfiguracją, w tym zaufane uwierzytelnianie, profile użytkowników z witrynami osobistymi, zaufanie OAuth (przy użyciu certyfikatu), dedykowaną witrynę usług IIS do hostowania dodatków o wysokim zaufaniu itp. Zainstalowano najnowszą wersję oprogramowania kluczy (w tym programu Fiddler, vscode, np++, 7zip, ULS Viewer). Maszyny programu SharePoint mają dodatkowe dostrajanie, aby były natychmiast użyteczne (narzędzia administracji zdalnej, niestandardowe zasady dla przeglądarki Edge i Chrome, skróty itp.).
środowisko testowe dla usługi Azure Firewall — wersja Premium Ten szablon tworzy usługę Azure Firewall — wersja Premium i zasady zapory z funkcjami premium, takimi jak wykrywanie inspekcji włamań (IDPS), inspekcja protokołu TLS i filtrowanie kategorii internetowej
użyj usługi Azure Firewall jako serwera proxy DNS w topologii gwiazdy & piasty W tym przykładzie pokazano, jak wdrożyć topologię piasty i szprych na platformie Azure przy użyciu usługi Azure Firewall. Sieć wirtualna piasty działa jako centralny punkt łączności z wieloma sieciami wirtualnymi szprych, które są połączone z siecią wirtualną koncentratora za pośrednictwem komunikacji równorzędnej sieci wirtualnych.

Definicja zasobu szablonu usługi ARM

Typ zasobu firewallPolicies/ruleCollectionGroups można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/firewallPolicies/ruleCollectionGroups, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups",
  "apiVersion": "2022-11-01",
  "name": "string",
  "properties": {
    "priority": "int",
    "ruleCollections": [ {
      "name": "string",
      "priority": "int",
      "ruleCollectionType": "string"
      // For remaining properties, see FirewallPolicyRuleCollection objects
    } ]
  }
}

Obiekty FirewallPolicyRuleCollection

Ustaw właściwość ruleCollectionType, aby określić typ obiektu.

W przypadku FirewallPolicyFilterRuleCollectionużyj:

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyFilterRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

W przypadku FirewallPolicyNatRuleCollectionużyj:

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyNatRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

Obiekty FirewallPolicyRule

Ustaw właściwość ruleType, aby określić typ obiektu.

W przypadku applicationRuleużyj:

{
  "destinationAddresses": [ "string" ],
  "fqdnTags": [ "string" ],
  "httpHeadersToInsert": [
    {
      "headerName": "string",
      "headerValue": "string"
    }
  ],
  "protocols": [
    {
      "port": "int",
      "protocolType": "string"
    }
  ],
  "ruleType": "ApplicationRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "targetFqdns": [ "string" ],
  "targetUrls": [ "string" ],
  "terminateTLS": "bool",
  "webCategories": [ "string" ]
}

W przypadku NatRule użyj:

{
  "destinationAddresses": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NatRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "translatedAddress": "string",
  "translatedFqdn": "string",
  "translatedPort": "string"
}

W przypadku NetworkRule użyj:

{
  "destinationAddresses": [ "string" ],
  "destinationFqdns": [ "string" ],
  "destinationIpGroups": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NetworkRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ]
}

Wartości właściwości

Reguła aplikacji

Nazwa Opis Wartość
destinationAddresses Lista docelowych adresów IP lub tagów usługi. string[]
fqdnTags Lista tagów FQDN dla tej reguły. string[]
httpHeadersToInsert Lista nagłówków HTTP/S do wstawienia. FirewallPolicyHttpHeaderToInsert[]
Protokołów Tablica protokołów aplikacji. FirewallPolicyRuleApplicationProtocol[]
ruleType Typ reguły. "ApplicationRule" (wymagane)
sourceAddresses Lista źródłowych adresów IP dla tej reguły. string[]
sourceIpGroups Lista źródłowych grup ip dla tej reguły. string[]
targetFqdns Lista nazw FQDN dla tej reguły. string[]
targetUrls Lista adresów URL dla tego warunku reguły. string[]
terminateTLS Zakończ połączenia TLS dla tej reguły. Bool
webCategories Lista docelowych kategorii sieci Web platformy Azure. string[]

FirewallPolicyFilterRuleCollection

Nazwa Opis Wartość
akcja Typ akcji kolekcji reguł filtru. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Typ kolekcji reguł. "FirewallPolicyFilterRuleCollection" (wymagane)
Zasady Lista reguł uwzględnionych w kolekcji reguł. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Nazwa Opis Wartość
typ Typ akcji. "Zezwalaj"
"Odmów"

FirewallPolicyHttpHeaderToInsert

Nazwa Opis Wartość
headerName Zawiera nazwę nagłówka struna
headerValue Zawiera wartość nagłówka struna

FirewallPolicyNatRuleCollection

Nazwa Opis Wartość
akcja Typ akcji kolekcji reguł nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Typ kolekcji reguł. "FirewallPolicyNatRuleCollection" (wymagane)
Zasady Lista reguł uwzględnionych w kolekcji reguł. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Nazwa Opis Wartość
typ Typ akcji. "DNAT"

FirewallPolicyRule

Nazwa Opis Wartość
opis Opis reguły. struna
nazwa Nazwa reguły. struna
ruleType Ustaw wartość "ApplicationRule" dla typu ApplicationRule. Ustaw wartość "NatRule" dla typu NatRule. Ustaw wartość "NetworkRule" dla typu NetworkRule. "ApplicationRule"
"NatRule"
"NetworkRule" (wymagane)

FirewallPolicyRuleApplicationProtocol

Nazwa Opis Wartość
port Numer portu protokołu nie może być większy niż 64000. Int

Ograniczenia:
Minimalna wartość = 0
Wartość maksymalna = 64000
protocolType Typ protokołu. "Http"
"Https"

FirewallPolicyRuleCollection

Nazwa Opis Wartość
nazwa Nazwa kolekcji reguł. struna
priorytet Priorytet zasobu zbierania reguł zapory. Int

Ograniczenia:
Minimalna wartość = 100
Wartość maksymalna = 65000
ruleCollectionType Ustaw wartość "FirewallPolicyFilterRuleCollection" dla typu FirewallPolicyFilterRuleCollection. Ustaw wartość "FirewallPolicyNatRuleCollection" dla typu FirewallPolicyNatRuleCollection. "FirewallPolicyFilterRuleCollection"
"FirewallPolicyNatRuleCollection" (wymagane)

FirewallPolicyRuleCollectionGroupProperties

Nazwa Opis Wartość
priorytet Priorytet zasobu grupy kolekcji reguł zasad zapory. Int

Ograniczenia:
Minimalna wartość = 100
Wartość maksymalna = 65000
ruleCollections Grupa kolekcji reguł zasad zapory. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Nazwa Opis Wartość
apiVersion Wersja interfejsu API '2022-11-01'
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Właściwości grupy kolekcji reguł zasad zapory. FirewallPolicyRuleCollectionGroupProperties
typ Typ zasobu "Microsoft.Network/firewallPolicies/ruleCollectionGroups"

NatRule

Nazwa Opis Wartość
destinationAddresses Lista docelowych adresów IP lub tagów usługi. string[]
destinationPorts Lista portów docelowych. string[]
ipProtocols Tablica kolumn FirewallPolicyRuleNetworkProtocols. Tablica ciągów zawierająca dowolną z:
"Dowolny"
"ICMP"
"TCP"
"UDP"
ruleType Typ reguły. "NatRule" (wymagane)
sourceAddresses Lista źródłowych adresów IP dla tej reguły. string[]
sourceIpGroups Lista źródłowych grup ip dla tej reguły. string[]
translatedAddress Przetłumaczony adres dla tej reguły translatora adresów sieciowych. struna
translatedFqdn Przetłumaczona nazwa FQDN dla tej reguły translatora adresów sieciowych. struna
translatedPort Przetłumaczony port dla tej reguły translatora adresów sieciowych. struna

NetworkRule

Nazwa Opis Wartość
destinationAddresses Lista docelowych adresów IP lub tagów usługi. string[]
destinationFqdns Lista docelowych nazw FQDN. string[]
destinationIpGroups Lista docelowych grup IpGroup dla tej reguły. string[]
destinationPorts Lista portów docelowych. string[]
ipProtocols Tablica kolumn FirewallPolicyRuleNetworkProtocols. Tablica ciągów zawierająca dowolną z:
"Dowolny"
"ICMP"
"TCP"
"UDP"
ruleType Typ reguły. "NetworkRule" (wymagane)
sourceAddresses Lista źródłowych adresów IP dla tej reguły. string[]
sourceIpGroups Lista źródłowych grup ip dla tej reguły. string[]

Szablony szybkiego startu

Następujące szablony szybkiego startu wdrażają ten typ zasobu.

Szablon Opis
tworzenie zapory i zasad zapory przy użyciu reguł i grup ip

wdrażanie w usłudze Azure
Ten szablon wdraża usługę Azure Firewall z zasadami zapory (w tym wieloma regułami aplikacji i sieci) odwołującymi się do grup adresów IP w regułach aplikacji i sieci.
zabezpieczone koncentratory wirtualne

wdrażanie w usłudze Azure
Ten szablon tworzy zabezpieczone centrum wirtualne przy użyciu usługi Azure Firewall w celu zabezpieczenia ruchu sieciowego w chmurze kierowanego do Internetu.
subskrypcja programu SharePoint / 2019 / 2016 w pełni skonfigurowane

wdrażanie w usłudze Azure
Utwórz kontroler domeny, farmę programu SQL Server 2022 i od 1 do 5 serwerów hostująca subskrypcję programu SharePoint / 2019 / 2016 z rozbudowaną konfiguracją, w tym zaufane uwierzytelnianie, profile użytkowników z witrynami osobistymi, zaufanie OAuth (przy użyciu certyfikatu), dedykowaną witrynę usług IIS do hostowania dodatków o wysokim zaufaniu itp. Zainstalowano najnowszą wersję oprogramowania kluczy (w tym programu Fiddler, vscode, np++, 7zip, ULS Viewer). Maszyny programu SharePoint mają dodatkowe dostrajanie, aby były natychmiast użyteczne (narzędzia administracji zdalnej, niestandardowe zasady dla przeglądarki Edge i Chrome, skróty itp.).
środowisko testowe dla usługi Azure Firewall — wersja Premium

wdrażanie w usłudze Azure
Ten szablon tworzy usługę Azure Firewall — wersja Premium i zasady zapory z funkcjami premium, takimi jak wykrywanie inspekcji włamań (IDPS), inspekcja protokołu TLS i filtrowanie kategorii internetowej
użyj usługi Azure Firewall jako serwera proxy DNS w topologii gwiazdy & piasty

wdrażanie w usłudze Azure
W tym przykładzie pokazano, jak wdrożyć topologię piasty i szprych na platformie Azure przy użyciu usługi Azure Firewall. Sieć wirtualna piasty działa jako centralny punkt łączności z wieloma sieciami wirtualnymi szprych, które są połączone z siecią wirtualną koncentratora za pośrednictwem komunikacji równorzędnej sieci wirtualnych.

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu firewallPolicies/ruleCollectionGroups można wdrożyć przy użyciu operacji docelowych:

  • grupy zasobów

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/firewallPolicies/ruleCollectionGroups, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-11-01"
  name = "string"
  body = jsonencode({
    properties = {
      priority = int
      ruleCollections = [
        {
          name = "string"
          priority = int
          ruleCollectionType = "string"
          // For remaining properties, see FirewallPolicyRuleCollection objects
        }
      ]
    }
  })
}

Obiekty FirewallPolicyRuleCollection

Ustaw właściwość ruleCollectionType, aby określić typ obiektu.

W przypadku FirewallPolicyFilterRuleCollectionużyj:

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyFilterRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

W przypadku FirewallPolicyNatRuleCollectionużyj:

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyNatRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Obiekty FirewallPolicyRule

Ustaw właściwość ruleType, aby określić typ obiektu.

W przypadku applicationRuleużyj:

{
  destinationAddresses = [
    "string"
  ]
  fqdnTags = [
    "string"
  ]
  httpHeadersToInsert = [
    {
      headerName = "string"
      headerValue = "string"
    }
  ]
  protocols = [
    {
      port = int
      protocolType = "string"
    }
  ]
  ruleType = "ApplicationRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  targetFqdns = [
    "string"
  ]
  targetUrls = [
    "string"
  ]
  terminateTLS = bool
  webCategories = [
    "string"
  ]
}

W przypadku NatRule użyj:

{
  destinationAddresses = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NatRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  translatedAddress = "string"
  translatedFqdn = "string"
  translatedPort = "string"
}

W przypadku NetworkRule użyj:

{
  destinationAddresses = [
    "string"
  ]
  destinationFqdns = [
    "string"
  ]
  destinationIpGroups = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NetworkRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
}

Wartości właściwości

Reguła aplikacji

Nazwa Opis Wartość
destinationAddresses Lista docelowych adresów IP lub tagów usługi. string[]
fqdnTags Lista tagów FQDN dla tej reguły. string[]
httpHeadersToInsert Lista nagłówków HTTP/S do wstawienia. FirewallPolicyHttpHeaderToInsert[]
Protokołów Tablica protokołów aplikacji. FirewallPolicyRuleApplicationProtocol[]
ruleType Typ reguły. "ApplicationRule" (wymagane)
sourceAddresses Lista źródłowych adresów IP dla tej reguły. string[]
sourceIpGroups Lista źródłowych grup ip dla tej reguły. string[]
targetFqdns Lista nazw FQDN dla tej reguły. string[]
targetUrls Lista adresów URL dla tego warunku reguły. string[]
terminateTLS Zakończ połączenia TLS dla tej reguły. Bool
webCategories Lista docelowych kategorii sieci Web platformy Azure. string[]

FirewallPolicyFilterRuleCollection

Nazwa Opis Wartość
akcja Typ akcji kolekcji reguł filtru. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Typ kolekcji reguł. "FirewallPolicyFilterRuleCollection" (wymagane)
Zasady Lista reguł uwzględnionych w kolekcji reguł. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Nazwa Opis Wartość
typ Typ akcji. "Zezwalaj"
"Odmów"

FirewallPolicyHttpHeaderToInsert

Nazwa Opis Wartość
headerName Zawiera nazwę nagłówka struna
headerValue Zawiera wartość nagłówka struna

FirewallPolicyNatRuleCollection

Nazwa Opis Wartość
akcja Typ akcji kolekcji reguł nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Typ kolekcji reguł. "FirewallPolicyNatRuleCollection" (wymagane)
Zasady Lista reguł uwzględnionych w kolekcji reguł. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Nazwa Opis Wartość
typ Typ akcji. "DNAT"

FirewallPolicyRule

Nazwa Opis Wartość
opis Opis reguły. struna
nazwa Nazwa reguły. struna
ruleType Ustaw wartość "ApplicationRule" dla typu ApplicationRule. Ustaw wartość "NatRule" dla typu NatRule. Ustaw wartość "NetworkRule" dla typu NetworkRule. "ApplicationRule"
"NatRule"
"NetworkRule" (wymagane)

FirewallPolicyRuleApplicationProtocol

Nazwa Opis Wartość
port Numer portu protokołu nie może być większy niż 64000. Int

Ograniczenia:
Minimalna wartość = 0
Wartość maksymalna = 64000
protocolType Typ protokołu. "Http"
"Https"

FirewallPolicyRuleCollection

Nazwa Opis Wartość
nazwa Nazwa kolekcji reguł. struna
priorytet Priorytet zasobu zbierania reguł zapory. Int

Ograniczenia:
Minimalna wartość = 100
Wartość maksymalna = 65000
ruleCollectionType Ustaw wartość "FirewallPolicyFilterRuleCollection" dla typu FirewallPolicyFilterRuleCollection. Ustaw wartość "FirewallPolicyNatRuleCollection" dla typu FirewallPolicyNatRuleCollection. "FirewallPolicyFilterRuleCollection"
"FirewallPolicyNatRuleCollection" (wymagane)

FirewallPolicyRuleCollectionGroupProperties

Nazwa Opis Wartość
priorytet Priorytet zasobu grupy kolekcji reguł zasad zapory. Int

Ograniczenia:
Minimalna wartość = 100
Wartość maksymalna = 65000
ruleCollections Grupa kolekcji reguł zasad zapory. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Nazwa Opis Wartość
nazwa Nazwa zasobu ciąg (wymagany)
parent_id Identyfikator zasobu, który jest elementem nadrzędnym dla tego zasobu. Identyfikator zasobu typu: firewallPolicies
Właściwości Właściwości grupy kolekcji reguł zasad zapory. FirewallPolicyRuleCollectionGroupProperties
typ Typ zasobu "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-11-01"

NatRule

Nazwa Opis Wartość
destinationAddresses Lista docelowych adresów IP lub tagów usługi. string[]
destinationPorts Lista portów docelowych. string[]
ipProtocols Tablica kolumn FirewallPolicyRuleNetworkProtocols. Tablica ciągów zawierająca dowolną z:
"Dowolny"
"ICMP"
"TCP"
"UDP"
ruleType Typ reguły. "NatRule" (wymagane)
sourceAddresses Lista źródłowych adresów IP dla tej reguły. string[]
sourceIpGroups Lista źródłowych grup ip dla tej reguły. string[]
translatedAddress Przetłumaczony adres dla tej reguły translatora adresów sieciowych. struna
translatedFqdn Przetłumaczona nazwa FQDN dla tej reguły translatora adresów sieciowych. struna
translatedPort Przetłumaczony port dla tej reguły translatora adresów sieciowych. struna

NetworkRule

Nazwa Opis Wartość
destinationAddresses Lista docelowych adresów IP lub tagów usługi. string[]
destinationFqdns Lista docelowych nazw FQDN. string[]
destinationIpGroups Lista docelowych grup IpGroup dla tej reguły. string[]
destinationPorts Lista portów docelowych. string[]
ipProtocols Tablica kolumn FirewallPolicyRuleNetworkProtocols. Tablica ciągów zawierająca dowolną z:
"Dowolny"
"ICMP"
"TCP"
"UDP"
ruleType Typ reguły. "NetworkRule" (wymagane)
sourceAddresses Lista źródłowych adresów IP dla tej reguły. string[]
sourceIpGroups Lista źródłowych grup ip dla tej reguły. string[]