مشاركة عبر


جدران الحماية PaloAltoNetworks.Cloudngfw 2025-10-08

تعريف مورد Bicep

يمكن نشر نوع مورد جدران الحماية مع العمليات التي تستهدف:

  • مجموعات الموارد - راجع أوامر نشر مجموعة الموارد

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .

تنسيق المورد

لإنشاء مورد PaloAltoNetworks.Cloudngfw/firewalls، أضف Bicep التالي إلى القالب الخاص بك.

resource symbolicname 'PaloAltoNetworks.Cloudngfw/firewalls@2025-10-08' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {
        clientId: 'string'
        principalId: 'string'
      }
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    associatedRulestack: {
      location: 'string'
      resourceId: 'string'
      rulestackId: 'string'
    }
    dnsSettings: {
      dnsServers: [
        {
          address: 'string'
          resourceId: 'string'
        }
      ]
      enabledDnsType: 'string'
      enableDnsProxy: 'string'
    }
    frontEndSettings: [
      {
        backendConfiguration: {
          address: {
            address: 'string'
            resourceId: 'string'
          }
          port: 'string'
        }
        frontendConfiguration: {
          address: {
            address: 'string'
            resourceId: 'string'
          }
          port: 'string'
        }
        name: 'string'
        protocol: 'string'
      }
    ]
    isPanoramaManaged: 'string'
    isStrataCloudManaged: 'string'
    marketplaceDetails: {
      marketplaceSubscriptionStatus: 'string'
      offerId: 'string'
      publisherId: 'string'
    }
    networkProfile: {
      egressNatIp: [
        {
          address: 'string'
          resourceId: 'string'
        }
      ]
      enableEgressNat: 'string'
      networkType: 'string'
      privateSourceNatRulesDestination: [
        'string'
      ]
      publicIps: [
        {
          address: 'string'
          resourceId: 'string'
        }
      ]
      trustedRanges: [
        'string'
      ]
      vnetConfiguration: {
        ipOfTrustSubnetForUdr: {
          address: 'string'
          resourceId: 'string'
        }
        trustSubnet: {
          addressSpace: 'string'
          resourceId: 'string'
        }
        unTrustSubnet: {
          addressSpace: 'string'
          resourceId: 'string'
        }
        vnet: {
          addressSpace: 'string'
          resourceId: 'string'
        }
      }
      vwanConfiguration: {
        ipOfTrustSubnetForUdr: {
          address: 'string'
          resourceId: 'string'
        }
        networkVirtualApplianceId: 'string'
        trustSubnet: {
          addressSpace: 'string'
          resourceId: 'string'
        }
        unTrustSubnet: {
          addressSpace: 'string'
          resourceId: 'string'
        }
        vHub: {
          addressSpace: 'string'
          resourceId: 'string'
        }
      }
    }
    panEtag: 'string'
    panoramaConfig: {
      configString: 'string'
    }
    planData: {
      billingCycle: 'string'
      planId: 'string'
      usageType: 'string'
    }
    strataCloudManagerConfig: {
      cloudManagerName: 'string'
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

قيم الخصائص

PaloAltoNetworks.Cloudngfw/جدران الحماية

الاسم الوصف القيمة‬
الهوية هويات الخدمة المدارة المعينة لهذا المورد. خصائص AzureResourceManagerManagedIdentity
مكان الموقع الجغرافي حيث يعيش المورد سلسلة (مطلوب)
اسم اسم المورد string

Constraints:
النمط = ^(?![-_])(?!.*[-_]{2})(?!.*[-_]$)[a-zA-Z0-9][a-zA-Z0-9-]{0,127}$ (مطلوب)
خصائص الخصائص الخاصة بالمورد لهذا المورد. FirewallDeploymentProperties (مطلوب)
العلامات علامات الموارد قاموس أسماء العلامات والقيم. راجع العلامات في القوالب

خصائص AzureResourceManagerManagedIdentity

الاسم الوصف القيمة‬
النوع نوع الهوية المدارة المعينة لهذا المورد. 'None'
'SystemAssigned'
"تم تعيين النظام، UserAssigned
"UserAssigned" (مطلوب)
معرفات مستخدم معينة الهويات المعينة لهذا المورد من قبل المستخدم. AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities

AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities

الاسم الوصف القيمة‬

AzureResourceManagerUserAssignedIdentity

الاسم الوصف القيمة‬
معرف العميل معرف عميل الدليل النشط لهذا الأساسي. خيط
principalId معرف الدليل النشط لهذا الأساسي. خيط

إعدادات DNS

الاسم الوصف القيمة‬
خوادم DNS قائمة عناوين IP المقترنة بجدار الحماية عنوان IP[]
نوعDns الممكن نوع وكيل DNS الممكن، معطل بشكل افتراضي "AZURE"
"مخصص"
enableDnsProxy تمكين وكيل DNS، معطل بشكل افتراضي "معطل"
"ممكن"

تكوين نقطة النهاية

الاسم الوصف القيمة‬
address مساحة العنوان IPAddress (مطلوب)
port معرف المنفذ سلسلة (مطلوب)

خصائص FirewallDeployment

الاسم الوصف القيمة‬
الكيس المرتبط مجموعة القواعد المقترنة علامات تعريف القواعد
إعدادات dns إعدادات DNS لجدار الحماية DNSSettings (مطلوب)
إعدادات الواجهة الأمامية إعدادات الواجهة الأمامية لجدار الحماية FrontendSetting []
isPanoramaManaged Panorama Managed: الافتراضي هو False. الافتراضي سيكون CloudSec مدارا "خطأ"
"صحيح"
isStrataCloudManaged Strata Cloud Managed: الافتراضي هو False. الافتراضي سيكون CloudSec مدارا "خطأ"
"صحيح"
قوالب تعريف السوق تفاصيل السوق MarketplaceDetails (مطلوب)
networkProfile إعدادات الشبكة NetworkProfile (مطلوب)
panEtag معلومات panEtag خيط
بانوراماتكوين تكوين Panorama بانوراما كونفور
بيانات الخطة معلومات خطة الفوترة. PlanData (مطلوب)
strataCloudManagerConfig تكوين Strata Cloud Manager، ينطبق فقط إذا تم تحديد Strata Cloud Manager. StrataCloudManagerConfig

إعدادات الواجهة الأمامية

الاسم الوصف القيمة‬
تكوين الخلفية تكوينات الواجهة الخلفية تكوين نقطة النهاية (مطلوب)
تكوين الواجهة الأمامية تكوينات الواجهة الأمامية تكوين نقطة النهاية (مطلوب)
اسم اسم الإعدادات سلسلة (مطلوب)
البروتوكول نوع البروتوكول 'TCP'
"UDP" (مطلوب)

IPAddress

الاسم الوصف القيمة‬
address قيمة العنوان خيط
resourceId معرف المورد خيط

IPAddressSpace

الاسم الوصف القيمة‬
مساحة العنوان مساحة العنوان خيط
resourceId معرف المورد خيط

قوالب تعريف السوق

الاسم الوصف القيمة‬
السوقالاشتراكحالة حالة اشتراك Marketplace "تاريخ الوفاء"
"لم يبدأ"
'PendingFulfillmentStart'
'Subscribed'
"معلق"
'Unsubscribed'
offerID معرف العرض سلسلة (مطلوب)
publisherId معرف الناشر سلسلة (مطلوب)

NetworkProfile

الاسم الوصف القيمة‬
egressNatIp Egress nat IP لاستخدامه عنوان IP[]
enableEgressNat تمكين الخروج من NAT، تمكين افتراضيا "معطل"
'ENABLED' (مطلوب)
نوع الشبكة لا يمكن تحديث vnet أو vwan "VNET"
'VWAN' (مطلوب)
privateSourceNatRulesDestination صفيف عنوان وجهة ipv4 الذي سيتم تنفيذ NAT المصدر له سلسلة[]
الIps العامة قائمة عناوين IP المقترنة بجدار الحماية IPAddress[] (مطلوب)
نطاقات موثوق بها عنوان غير RFC 1918 سلسلة[]
تكوين vnet تكوينات Vnet تكوين Vnet
تكوين vwan تكوينات Vwan تكوين Vwan

بانوراما كونفور

الاسم الوصف القيمة‬
configString سلسلة ترميز Base64 تمثل معلمات Panorama لاستخدامها بواسطة جدار الحماية للاتصال ب Panorama. يتم إنشاء هذه السلسلة عبر المكون الإضافي azure في Panorama سلسلة (مطلوب)

بيانات الخطة

الاسم الوصف القيمة‬
دورة الفوترة دورات فوترة مختلفة مثل شهريا/أسبوعيا 'شهريا'
'أسبوعيا' (مطلوب)
planId معرف الخطة كما تم نشره بواسطة Liftr.PAN string

Constraints:
الحد الأقصى للطول = 50 (مطلوب)
نوع الاستخدام نوع استخدام مختلف مثل PAYG/COMMITTED "تم الالتزام"
'PAYG'

علامات تعريف القواعد

الاسم الوصف القيمة‬
مكان موقع مجموعة القواعد خيط
resourceId معرف المورد خيط
معرف مجموعة القواعد معرف مجموعة القواعد المقترنة خيط

تكوين StrataCloudManager

الاسم الوصف القيمة‬
cloudManagerName اسم Strata Cloud Manager الذي يهدف إلى إدارة نهج جدار الحماية هذا. سلسلة (مطلوب)

تتبع المواردالعلامات

الاسم الوصف القيمة‬

تكوين الشبكة الظاهرية

الاسم الوصف القيمة‬
ipOfTrustSubnetForUdr IP للشبكة الفرعية للثقة ل UDR ipAddress
trustSubnet الشبكة الفرعية للثقة IPAddressSpace (مطلوب)
unTrustSubnet شبكة فرعية غير موثوق بها IPAddressSpace (مطلوب)
الشبكة الظاهرية الشبكة الافتراضية في Azure IPAddressSpace (مطلوب)

تكوين Vwan

الاسم الوصف القيمة‬
ipOfTrustSubnetForUdr IP للشبكة الفرعية للثقة ل UDR ipAddress
networkVirtualApplianceId معرف مورد الجهاز الظاهري للشبكة خيط
trustSubnet الشبكة الفرعية للثقة IPAddressSpace
unTrustSubnet شبكة فرعية غير موثوق بها IPAddressSpace
vHub عنوان vHub IPAddressSpace (مطلوب)

تعريف مورد قالب ARM

يمكن نشر نوع مورد جدران الحماية مع العمليات التي تستهدف:

  • مجموعات الموارد - راجع أوامر نشر مجموعة الموارد

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .

تنسيق المورد

لإنشاء مورد PaloAltoNetworks.Cloudngfw/firewalls، أضف JSON التالي إلى القالب الخاص بك.

{
  "type": "PaloAltoNetworks.Cloudngfw/firewalls",
  "apiVersion": "2025-10-08",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
        "clientId": "string",
        "principalId": "string"
      }
    }
  },
  "location": "string",
  "properties": {
    "associatedRulestack": {
      "location": "string",
      "resourceId": "string",
      "rulestackId": "string"
    },
    "dnsSettings": {
      "dnsServers": [
        {
          "address": "string",
          "resourceId": "string"
        }
      ],
      "enabledDnsType": "string",
      "enableDnsProxy": "string"
    },
    "frontEndSettings": [
      {
        "backendConfiguration": {
          "address": {
            "address": "string",
            "resourceId": "string"
          },
          "port": "string"
        },
        "frontendConfiguration": {
          "address": {
            "address": "string",
            "resourceId": "string"
          },
          "port": "string"
        },
        "name": "string",
        "protocol": "string"
      }
    ],
    "isPanoramaManaged": "string",
    "isStrataCloudManaged": "string",
    "marketplaceDetails": {
      "marketplaceSubscriptionStatus": "string",
      "offerId": "string",
      "publisherId": "string"
    },
    "networkProfile": {
      "egressNatIp": [
        {
          "address": "string",
          "resourceId": "string"
        }
      ],
      "enableEgressNat": "string",
      "networkType": "string",
      "privateSourceNatRulesDestination": [ "string" ],
      "publicIps": [
        {
          "address": "string",
          "resourceId": "string"
        }
      ],
      "trustedRanges": [ "string" ],
      "vnetConfiguration": {
        "ipOfTrustSubnetForUdr": {
          "address": "string",
          "resourceId": "string"
        },
        "trustSubnet": {
          "addressSpace": "string",
          "resourceId": "string"
        },
        "unTrustSubnet": {
          "addressSpace": "string",
          "resourceId": "string"
        },
        "vnet": {
          "addressSpace": "string",
          "resourceId": "string"
        }
      },
      "vwanConfiguration": {
        "ipOfTrustSubnetForUdr": {
          "address": "string",
          "resourceId": "string"
        },
        "networkVirtualApplianceId": "string",
        "trustSubnet": {
          "addressSpace": "string",
          "resourceId": "string"
        },
        "unTrustSubnet": {
          "addressSpace": "string",
          "resourceId": "string"
        },
        "vHub": {
          "addressSpace": "string",
          "resourceId": "string"
        }
      }
    },
    "panEtag": "string",
    "panoramaConfig": {
      "configString": "string"
    },
    "planData": {
      "billingCycle": "string",
      "planId": "string",
      "usageType": "string"
    },
    "strataCloudManagerConfig": {
      "cloudManagerName": "string"
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

قيم الخصائص

PaloAltoNetworks.Cloudngfw/جدران الحماية

الاسم الوصف القيمة‬
apiVersion إصدار واجهة برمجة التطبيقات '2025-10-08'
الهوية هويات الخدمة المدارة المعينة لهذا المورد. خصائص AzureResourceManagerManagedIdentity
مكان الموقع الجغرافي حيث يعيش المورد سلسلة (مطلوب)
اسم اسم المورد string

Constraints:
النمط = ^(?![-_])(?!.*[-_]{2})(?!.*[-_]$)[a-zA-Z0-9][a-zA-Z0-9-]{0,127}$ (مطلوب)
خصائص الخصائص الخاصة بالمورد لهذا المورد. FirewallDeploymentProperties (مطلوب)
العلامات علامات الموارد قاموس أسماء العلامات والقيم. راجع العلامات في القوالب
النوع نوع المورد "PaloAltoNetworks.Cloudngfw/جدران الحماية"

خصائص AzureResourceManagerManagedIdentity

الاسم الوصف القيمة‬
النوع نوع الهوية المدارة المعينة لهذا المورد. 'None'
'SystemAssigned'
"تم تعيين النظام، UserAssigned
"UserAssigned" (مطلوب)
معرفات مستخدم معينة الهويات المعينة لهذا المورد من قبل المستخدم. AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities

AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities

الاسم الوصف القيمة‬

AzureResourceManagerUserAssignedIdentity

الاسم الوصف القيمة‬
معرف العميل معرف عميل الدليل النشط لهذا الأساسي. خيط
principalId معرف الدليل النشط لهذا الأساسي. خيط

إعدادات DNS

الاسم الوصف القيمة‬
خوادم DNS قائمة عناوين IP المقترنة بجدار الحماية عنوان IP[]
نوعDns الممكن نوع وكيل DNS الممكن، معطل بشكل افتراضي "AZURE"
"مخصص"
enableDnsProxy تمكين وكيل DNS، معطل بشكل افتراضي "معطل"
"ممكن"

تكوين نقطة النهاية

الاسم الوصف القيمة‬
address مساحة العنوان IPAddress (مطلوب)
port معرف المنفذ سلسلة (مطلوب)

خصائص FirewallDeployment

الاسم الوصف القيمة‬
الكيس المرتبط مجموعة القواعد المقترنة علامات تعريف القواعد
إعدادات dns إعدادات DNS لجدار الحماية DNSSettings (مطلوب)
إعدادات الواجهة الأمامية إعدادات الواجهة الأمامية لجدار الحماية FrontendSetting []
isPanoramaManaged Panorama Managed: الافتراضي هو False. الافتراضي سيكون CloudSec مدارا "خطأ"
"صحيح"
isStrataCloudManaged Strata Cloud Managed: الافتراضي هو False. الافتراضي سيكون CloudSec مدارا "خطأ"
"صحيح"
قوالب تعريف السوق تفاصيل السوق MarketplaceDetails (مطلوب)
networkProfile إعدادات الشبكة NetworkProfile (مطلوب)
panEtag معلومات panEtag خيط
بانوراماتكوين تكوين Panorama بانوراما كونفور
بيانات الخطة معلومات خطة الفوترة. PlanData (مطلوب)
strataCloudManagerConfig تكوين Strata Cloud Manager، ينطبق فقط إذا تم تحديد Strata Cloud Manager. StrataCloudManagerConfig

إعدادات الواجهة الأمامية

الاسم الوصف القيمة‬
تكوين الخلفية تكوينات الواجهة الخلفية تكوين نقطة النهاية (مطلوب)
تكوين الواجهة الأمامية تكوينات الواجهة الأمامية تكوين نقطة النهاية (مطلوب)
اسم اسم الإعدادات سلسلة (مطلوب)
البروتوكول نوع البروتوكول 'TCP'
"UDP" (مطلوب)

IPAddress

الاسم الوصف القيمة‬
address قيمة العنوان خيط
resourceId معرف المورد خيط

IPAddressSpace

الاسم الوصف القيمة‬
مساحة العنوان مساحة العنوان خيط
resourceId معرف المورد خيط

قوالب تعريف السوق

الاسم الوصف القيمة‬
السوقالاشتراكحالة حالة اشتراك Marketplace "تاريخ الوفاء"
"لم يبدأ"
'PendingFulfillmentStart'
'Subscribed'
"معلق"
'Unsubscribed'
offerID معرف العرض سلسلة (مطلوب)
publisherId معرف الناشر سلسلة (مطلوب)

NetworkProfile

الاسم الوصف القيمة‬
egressNatIp Egress nat IP لاستخدامه عنوان IP[]
enableEgressNat تمكين الخروج من NAT، تمكين افتراضيا "معطل"
'ENABLED' (مطلوب)
نوع الشبكة لا يمكن تحديث vnet أو vwan "VNET"
'VWAN' (مطلوب)
privateSourceNatRulesDestination صفيف عنوان وجهة ipv4 الذي سيتم تنفيذ NAT المصدر له سلسلة[]
الIps العامة قائمة عناوين IP المقترنة بجدار الحماية IPAddress[] (مطلوب)
نطاقات موثوق بها عنوان غير RFC 1918 سلسلة[]
تكوين vnet تكوينات Vnet تكوين Vnet
تكوين vwan تكوينات Vwan تكوين Vwan

بانوراما كونفور

الاسم الوصف القيمة‬
configString سلسلة ترميز Base64 تمثل معلمات Panorama لاستخدامها بواسطة جدار الحماية للاتصال ب Panorama. يتم إنشاء هذه السلسلة عبر المكون الإضافي azure في Panorama سلسلة (مطلوب)

بيانات الخطة

الاسم الوصف القيمة‬
دورة الفوترة دورات فوترة مختلفة مثل شهريا/أسبوعيا 'شهريا'
'أسبوعيا' (مطلوب)
planId معرف الخطة كما تم نشره بواسطة Liftr.PAN string

Constraints:
الحد الأقصى للطول = 50 (مطلوب)
نوع الاستخدام نوع استخدام مختلف مثل PAYG/COMMITTED "تم الالتزام"
'PAYG'

علامات تعريف القواعد

الاسم الوصف القيمة‬
مكان موقع مجموعة القواعد خيط
resourceId معرف المورد خيط
معرف مجموعة القواعد معرف مجموعة القواعد المقترنة خيط

تكوين StrataCloudManager

الاسم الوصف القيمة‬
cloudManagerName اسم Strata Cloud Manager الذي يهدف إلى إدارة نهج جدار الحماية هذا. سلسلة (مطلوب)

تتبع المواردالعلامات

الاسم الوصف القيمة‬

تكوين الشبكة الظاهرية

الاسم الوصف القيمة‬
ipOfTrustSubnetForUdr IP للشبكة الفرعية للثقة ل UDR ipAddress
trustSubnet الشبكة الفرعية للثقة IPAddressSpace (مطلوب)
unTrustSubnet شبكة فرعية غير موثوق بها IPAddressSpace (مطلوب)
الشبكة الظاهرية الشبكة الافتراضية في Azure IPAddressSpace (مطلوب)

تكوين Vwan

الاسم الوصف القيمة‬
ipOfTrustSubnetForUdr IP للشبكة الفرعية للثقة ل UDR ipAddress
networkVirtualApplianceId معرف مورد الجهاز الظاهري للشبكة خيط
trustSubnet الشبكة الفرعية للثقة IPAddressSpace
unTrustSubnet شبكة فرعية غير موثوق بها IPAddressSpace
vHub عنوان vHub IPAddressSpace (مطلوب)

أمثلة الاستخدام

تعريف مورد Terraform (موفر AzAPI)

يمكن نشر نوع مورد جدران الحماية مع العمليات التي تستهدف:

  • مجموعات الموارد

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .

تنسيق المورد

لإنشاء مورد PaloAltoNetworks.Cloudngfw/firewalls، أضف Terraform التالي إلى القالب الخاص بك.

resource "azapi_resource" "symbolicname" {
  type = "PaloAltoNetworks.Cloudngfw/firewalls@2025-10-08"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      associatedRulestack = {
        location = "string"
        resourceId = "string"
        rulestackId = "string"
      }
      dnsSettings = {
        dnsServers = [
          {
            address = "string"
            resourceId = "string"
          }
        ]
        enabledDnsType = "string"
        enableDnsProxy = "string"
      }
      frontEndSettings = [
        {
          backendConfiguration = {
            address = {
              address = "string"
              resourceId = "string"
            }
            port = "string"
          }
          frontendConfiguration = {
            address = {
              address = "string"
              resourceId = "string"
            }
            port = "string"
          }
          name = "string"
          protocol = "string"
        }
      ]
      isPanoramaManaged = "string"
      isStrataCloudManaged = "string"
      marketplaceDetails = {
        marketplaceSubscriptionStatus = "string"
        offerId = "string"
        publisherId = "string"
      }
      networkProfile = {
        egressNatIp = [
          {
            address = "string"
            resourceId = "string"
          }
        ]
        enableEgressNat = "string"
        networkType = "string"
        privateSourceNatRulesDestination = [
          "string"
        ]
        publicIps = [
          {
            address = "string"
            resourceId = "string"
          }
        ]
        trustedRanges = [
          "string"
        ]
        vnetConfiguration = {
          ipOfTrustSubnetForUdr = {
            address = "string"
            resourceId = "string"
          }
          trustSubnet = {
            addressSpace = "string"
            resourceId = "string"
          }
          unTrustSubnet = {
            addressSpace = "string"
            resourceId = "string"
          }
          vnet = {
            addressSpace = "string"
            resourceId = "string"
          }
        }
        vwanConfiguration = {
          ipOfTrustSubnetForUdr = {
            address = "string"
            resourceId = "string"
          }
          networkVirtualApplianceId = "string"
          trustSubnet = {
            addressSpace = "string"
            resourceId = "string"
          }
          unTrustSubnet = {
            addressSpace = "string"
            resourceId = "string"
          }
          vHub = {
            addressSpace = "string"
            resourceId = "string"
          }
        }
      }
      panEtag = "string"
      panoramaConfig = {
        configString = "string"
      }
      planData = {
        billingCycle = "string"
        planId = "string"
        usageType = "string"
      }
      strataCloudManagerConfig = {
        cloudManagerName = "string"
      }
    }
  }
}

قيم الخصائص

PaloAltoNetworks.Cloudngfw/جدران الحماية

الاسم الوصف القيمة‬
الهوية هويات الخدمة المدارة المعينة لهذا المورد. خصائص AzureResourceManagerManagedIdentity
مكان الموقع الجغرافي حيث يعيش المورد سلسلة (مطلوب)
اسم اسم المورد string

Constraints:
النمط = ^(?![-_])(?!.*[-_]{2})(?!.*[-_]$)[a-zA-Z0-9][a-zA-Z0-9-]{0,127}$ (مطلوب)
خصائص الخصائص الخاصة بالمورد لهذا المورد. FirewallDeploymentProperties (مطلوب)
العلامات علامات الموارد قاموس أسماء العلامات والقيم.
النوع نوع المورد "PaloAltoNetworks.Cloudngfw/firewalls@2025-10-08"

خصائص AzureResourceManagerManagedIdentity

الاسم الوصف القيمة‬
النوع نوع الهوية المدارة المعينة لهذا المورد. 'None'
'SystemAssigned'
"تم تعيين النظام، UserAssigned
"UserAssigned" (مطلوب)
معرفات مستخدم معينة الهويات المعينة لهذا المورد من قبل المستخدم. AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities

AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities

الاسم الوصف القيمة‬

AzureResourceManagerUserAssignedIdentity

الاسم الوصف القيمة‬
معرف العميل معرف عميل الدليل النشط لهذا الأساسي. خيط
principalId معرف الدليل النشط لهذا الأساسي. خيط

إعدادات DNS

الاسم الوصف القيمة‬
خوادم DNS قائمة عناوين IP المقترنة بجدار الحماية عنوان IP[]
نوعDns الممكن نوع وكيل DNS الممكن، معطل بشكل افتراضي "AZURE"
"مخصص"
enableDnsProxy تمكين وكيل DNS، معطل بشكل افتراضي "معطل"
"ممكن"

تكوين نقطة النهاية

الاسم الوصف القيمة‬
address مساحة العنوان IPAddress (مطلوب)
port معرف المنفذ سلسلة (مطلوب)

خصائص FirewallDeployment

الاسم الوصف القيمة‬
الكيس المرتبط مجموعة القواعد المقترنة علامات تعريف القواعد
إعدادات dns إعدادات DNS لجدار الحماية DNSSettings (مطلوب)
إعدادات الواجهة الأمامية إعدادات الواجهة الأمامية لجدار الحماية FrontendSetting []
isPanoramaManaged Panorama Managed: الافتراضي هو False. الافتراضي سيكون CloudSec مدارا "خطأ"
"صحيح"
isStrataCloudManaged Strata Cloud Managed: الافتراضي هو False. الافتراضي سيكون CloudSec مدارا "خطأ"
"صحيح"
قوالب تعريف السوق تفاصيل السوق MarketplaceDetails (مطلوب)
networkProfile إعدادات الشبكة NetworkProfile (مطلوب)
panEtag معلومات panEtag خيط
بانوراماتكوين تكوين Panorama بانوراما كونفور
بيانات الخطة معلومات خطة الفوترة. PlanData (مطلوب)
strataCloudManagerConfig تكوين Strata Cloud Manager، ينطبق فقط إذا تم تحديد Strata Cloud Manager. StrataCloudManagerConfig

إعدادات الواجهة الأمامية

الاسم الوصف القيمة‬
تكوين الخلفية تكوينات الواجهة الخلفية تكوين نقطة النهاية (مطلوب)
تكوين الواجهة الأمامية تكوينات الواجهة الأمامية تكوين نقطة النهاية (مطلوب)
اسم اسم الإعدادات سلسلة (مطلوب)
البروتوكول نوع البروتوكول 'TCP'
"UDP" (مطلوب)

IPAddress

الاسم الوصف القيمة‬
address قيمة العنوان خيط
resourceId معرف المورد خيط

IPAddressSpace

الاسم الوصف القيمة‬
مساحة العنوان مساحة العنوان خيط
resourceId معرف المورد خيط

قوالب تعريف السوق

الاسم الوصف القيمة‬
السوقالاشتراكحالة حالة اشتراك Marketplace "تاريخ الوفاء"
"لم يبدأ"
'PendingFulfillmentStart'
'Subscribed'
"معلق"
'Unsubscribed'
offerID معرف العرض سلسلة (مطلوب)
publisherId معرف الناشر سلسلة (مطلوب)

NetworkProfile

الاسم الوصف القيمة‬
egressNatIp Egress nat IP لاستخدامه عنوان IP[]
enableEgressNat تمكين الخروج من NAT، تمكين افتراضيا "معطل"
'ENABLED' (مطلوب)
نوع الشبكة لا يمكن تحديث vnet أو vwan "VNET"
'VWAN' (مطلوب)
privateSourceNatRulesDestination صفيف عنوان وجهة ipv4 الذي سيتم تنفيذ NAT المصدر له سلسلة[]
الIps العامة قائمة عناوين IP المقترنة بجدار الحماية IPAddress[] (مطلوب)
نطاقات موثوق بها عنوان غير RFC 1918 سلسلة[]
تكوين vnet تكوينات Vnet تكوين Vnet
تكوين vwan تكوينات Vwan تكوين Vwan

بانوراما كونفور

الاسم الوصف القيمة‬
configString سلسلة ترميز Base64 تمثل معلمات Panorama لاستخدامها بواسطة جدار الحماية للاتصال ب Panorama. يتم إنشاء هذه السلسلة عبر المكون الإضافي azure في Panorama سلسلة (مطلوب)

بيانات الخطة

الاسم الوصف القيمة‬
دورة الفوترة دورات فوترة مختلفة مثل شهريا/أسبوعيا 'شهريا'
'أسبوعيا' (مطلوب)
planId معرف الخطة كما تم نشره بواسطة Liftr.PAN string

Constraints:
الحد الأقصى للطول = 50 (مطلوب)
نوع الاستخدام نوع استخدام مختلف مثل PAYG/COMMITTED "تم الالتزام"
'PAYG'

علامات تعريف القواعد

الاسم الوصف القيمة‬
مكان موقع مجموعة القواعد خيط
resourceId معرف المورد خيط
معرف مجموعة القواعد معرف مجموعة القواعد المقترنة خيط

تكوين StrataCloudManager

الاسم الوصف القيمة‬
cloudManagerName اسم Strata Cloud Manager الذي يهدف إلى إدارة نهج جدار الحماية هذا. سلسلة (مطلوب)

تتبع المواردالعلامات

الاسم الوصف القيمة‬

تكوين الشبكة الظاهرية

الاسم الوصف القيمة‬
ipOfTrustSubnetForUdr IP للشبكة الفرعية للثقة ل UDR ipAddress
trustSubnet الشبكة الفرعية للثقة IPAddressSpace (مطلوب)
unTrustSubnet شبكة فرعية غير موثوق بها IPAddressSpace (مطلوب)
الشبكة الظاهرية الشبكة الافتراضية في Azure IPAddressSpace (مطلوب)

تكوين Vwan

الاسم الوصف القيمة‬
ipOfTrustSubnetForUdr IP للشبكة الفرعية للثقة ل UDR ipAddress
networkVirtualApplianceId معرف مورد الجهاز الظاهري للشبكة خيط
trustSubnet الشبكة الفرعية للثقة IPAddressSpace
unTrustSubnet شبكة فرعية غير موثوق بها IPAddressSpace
vHub عنوان vHub IPAddressSpace (مطلوب)