Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
- nejnovější
- 2025-07-01
- 2025-05-01
- 2025-03-01
- 2025-01-01
- 10. 10. 2024
- 2024-07-01
- 2024-05-01
-
2024-03-01 - 1. 1. 2024
- 11. 11. 2023
- 2023-09-01
-
2023-06-01 - 2023-05-01
-
2023-04-04 - 2023-02-01
- 11. 11. 2022
- 2022-09-01
-
2022-07-07 - 05. 5. 2022
- 1. 1. 2022
-
2021-08-01 -
2021-05-05 - 2021-03-01
-
2021-021 -
11.11.2020 -
2020-08-01 - 07. 7. 2020
- 06.06.2020
- 05. 5. 2020
- 04.04.2020
- 2020-03-01
- 12. 12. 2019
- 11. 11. 2019
-
2019-09-09 - 1. 8. 2019
-
1. 7. 2019 -
06.06.2019 -
2019-04-04 -
2.02.2019 - 12. 12. 2018
- 11. 11. 2018
- 10. 10. 2018
-
2018-08-08 - 1. 7. 2018
- 06.06.2018
-
04.04.2018
Definice prostředku Bicep
Typ prostředku azureFirewalls je možné nasadit s operacemi, které cílí:
- skupiny prostředků – viz příkazy nasazení skupiny prostředků
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Příklady použití
Ukázky Bicep
Základní příklad nasazení Azure Firewall.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource virtualNetwork 'Microsoft.Network/virtualNetworks@2022-07-01' = {
name: resourceName
location: location
properties: {
addressSpace: {
addressPrefixes: [
'10.0.0.0/16'
]
}
dhcpOptions: {
dnsServers: []
}
subnets: []
}
}
resource subnet 'Microsoft.Network/virtualNetworks/subnets@2022-07-01' = {
name: 'AzureFirewallSubnet'
parent: virtualNetwork
properties: {
addressPrefix: '10.0.1.0/24'
delegations: []
privateEndpointNetworkPolicies: 'Enabled'
privateLinkServiceNetworkPolicies: 'Enabled'
serviceEndpointPolicies: []
serviceEndpoints: []
}
}
resource azureFirewall 'Microsoft.Network/azureFirewalls@2022-07-01' = {
name: resourceName
location: location
properties: {
additionalProperties: {}
ipConfigurations: [
{
name: 'configuration'
properties: {
publicIPAddress: {
id: publicIPAddress.id
}
subnet: {
id: subnet.id
}
}
}
]
sku: {
name: 'AZFW_VNet'
tier: 'Standard'
}
threatIntelMode: 'Deny'
}
}
resource publicIPAddress 'Microsoft.Network/publicIPAddresses@2022-07-01' = {
name: resourceName
location: location
sku: {
name: 'Standard'
tier: 'Regional'
}
properties: {
ddosSettings: {
protectionMode: 'VirtualNetworkInherited'
}
idleTimeoutInMinutes: 4
publicIPAddressVersion: 'IPv4'
publicIPAllocationMethod: 'Static'
}
}
Ověřené moduly Azure
K nasazení tohoto typu prostředku je možné použít následující ověřené moduly Azure.
| Modul | Popis |
|---|---|
| Azure Firewall | Modul prostředků AVM pro Azure Firewall |
Ukázky rychlého startu Azure
Následující šablony Azure pro rychlý start obsahují ukázky Bicep pro nasazení tohoto typu prostředku.
| Soubor Bicep | Popis |
|---|---|
| vytvoření brány firewall a brány firewall pomocí pravidel a Ipgroups | Tato šablona nasadí bránu Azure Firewall se zásadami brány firewall (včetně více pravidel aplikace a sítě) odkazující na skupiny IP adres v pravidlech aplikace a sítě. |
| Vytvoření nastavení sandboxu služby Azure Firewall s virtuálními počítači s Linuxem | Tato šablona vytvoří virtuální síť se 3 podsítěmi (podsíť serveru, podsíť jumpboxu a podsíť AzureFirewall), virtuální počítač jumpboxu s veřejnou IP adresou, virtuálním počítačem serveru A serverem, trasou definovanou uživatelem, která odkazuje na azure Firewall pro podsíť serveru a bránu Azure Firewall s 1 nebo více veřejnými IP adresami, 1 ukázkovým pravidlem aplikace, 1 ukázkovým pravidlem sítě a výchozími privátními rozsahy. |
| Vytvoření nastavení sandboxu služby Azure Firewall s zón | Tato šablona vytvoří virtuální síť se třemi podsítěmi (podsíť serveru, podsíť jumpboxu a podsítí brány Azure Firewall), virtuální počítač jumpboxu s veřejnou IP adresou, virtuálním počítačem serveru a serverovým virtuálním počítačem, trasou definovanou uživatelem, která odkazuje na Azure Firewall pro podsíť serveru, bránou Azure Firewall s jednou nebo více veřejnými IP adresami, jedním ukázkovým pravidlem aplikace a jedním ukázkovým pravidlem sítě a bránou Azure Firewall v zónách dostupnosti 1. 2 a 3. |
| vytvoření brány Azure Firewall s IpGroups | Tato šablona vytvoří bránu Azure Firewall s pravidly aplikace a sítě odkazující na skupiny IP adres. Zahrnuje také nastavení virtuálního počítače jumpboxu s Linuxem. |
| Vytvoření služby Azure Firewall s několika veřejnými IP adresami | Tato šablona vytvoří bránu Azure Firewall se dvěma veřejnými IP adresami a dvěma servery s Windows Serverem 2019, které se mají otestovat. |
| Vytvoření sandboxu služby Azure Firewall, klientského virtuálního počítače a serveru | Tato šablona vytvoří virtuální síť se 2 podsítěmi (podsíť serveru a podsítě AzureFirewall), virtuálním počítačem serveru, klientským virtuálním počítačem, veřejnou IP adresou pro každý virtuální počítač a směrovací tabulkou pro odesílání provozu mezi virtuálními počítači přes bránu firewall. |
| Hub-Spoke Network with NAT Gateway a Azure Firewall | Nasadit topologii sítě s hub-spoke pomocí NAT brány, Azure Firewallu a virtuálního stroje |
| |
Tato šablona vytvoří zabezpečené virtuální centrum pomocí služby Azure Firewall k zabezpečení cloudového síťového provozu určeného k internetu. |
| Testovací prostředí pro službu Azure Firewall Premium | Tato šablona vytvoří zásady brány Azure Firewall Premium a brány firewall s prémiovými funkcemi, jako je detekce kontroly neoprávněných vniknutí (IDPS), kontrola protokolu TLS a filtrování kategorií webu. |
| použití služby Azure Firewall jako proxy serveru DNS v topologii hvězdicové & hvězdicové | Tato ukázka ukazuje, jak nasadit hvězdicovou topologii v Azure pomocí služby Azure Firewall. Virtuální síť centra funguje jako centrální bod připojení k mnoha paprskovým virtuálním sítím připojeným k virtuální síti rozbočovače prostřednictvím partnerského vztahu virtuálních sítí. |
Formát prostředku
Pokud chcete vytvořit prostředek Microsoft.Network/azureFirewalls, přidejte do šablony následující bicep.
resource symbolicname 'Microsoft.Network/azureFirewalls@2025-07-01' = {
extendedLocation: {
name: 'string'
type: 'string'
}
location: 'string'
name: 'string'
properties: {
additionalProperties: {
{customized property}: 'string'
}
applicationRuleCollections: [
{
id: 'string'
name: 'string'
properties: {
action: {
type: 'string'
}
priority: int
rules: [
{
description: 'string'
fqdnTags: [
'string'
]
name: 'string'
protocols: [
{
port: int
protocolType: 'string'
}
]
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
targetFqdns: [
'string'
]
}
]
}
}
]
autoscaleConfiguration: {
maxCapacity: int
minCapacity: int
}
firewallPolicy: {
id: 'string'
}
hubIPAddresses: {
privateIPAddress: 'string'
publicIPs: {
addresses: [
{
address: 'string'
}
]
count: int
}
}
ipConfigurations: [
{
id: 'string'
name: 'string'
properties: {
publicIPAddress: {
id: 'string'
}
subnet: {
id: 'string'
}
}
}
]
managementIpConfiguration: {
id: 'string'
name: 'string'
properties: {
publicIPAddress: {
id: 'string'
}
subnet: {
id: 'string'
}
}
}
natRuleCollections: [
{
id: 'string'
name: 'string'
properties: {
action: {
type: 'string'
}
priority: int
rules: [
{
description: 'string'
destinationAddresses: [
'string'
]
destinationPorts: [
'string'
]
name: 'string'
protocols: [
'string'
]
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
translatedAddress: 'string'
translatedFqdn: 'string'
translatedPort: 'string'
}
]
}
}
]
networkRuleCollections: [
{
id: 'string'
name: 'string'
properties: {
action: {
type: 'string'
}
priority: int
rules: [
{
description: 'string'
destinationAddresses: [
'string'
]
destinationFqdns: [
'string'
]
destinationIpGroups: [
'string'
]
destinationPorts: [
'string'
]
name: 'string'
protocols: [
'string'
]
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
}
]
}
}
]
sku: {
name: 'string'
tier: 'string'
}
threatIntelMode: 'string'
virtualHub: {
id: 'string'
}
}
tags: {
{customized property}: 'string'
}
zones: [
'string'
]
}
Hodnoty vlastností
Microsoft.Network/azureFirewalls
| Jméno | Popis | Hodnota |
|---|---|---|
| extendedLocation | Rozšířené umístění typu brány místní virtuální sítě. | SpolečnéRozšířenéUmístění |
| poloha | Umístění prostředku | řetězec |
| Jméno | Název prostředku | string (povinné) |
| vlastnosti | Vlastnosti brány azure Firewall. | Formát AzureFirewallProperties |
| visačky | Značky prostředků | Slovník názvů a hodnot značek Viz Značky v šablonách |
| zóny | Seznam zón dostupnosti označující, odkud prostředek musí pocházet. | řetězec[] |
AzureFirewallApplicationRule
| Jméno | Popis | Hodnota |
|---|---|---|
| popis | Popis pravidla | řetězec |
| fqdnTagy | Seznam značek plně kvalifikovaného názvu domény pro toto pravidlo | řetězec[] |
| Jméno | Název pravidla aplikace | řetězec |
| protokoly | Pole ApplicationRuleProtocols. | AzureFirewallApplicationRuleProtocol[] |
| zdrojové adresy | Seznam zdrojových IP adres pro toto pravidlo | řetězec[] |
| sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | řetězec[] |
| targetFqdns | Seznam plně kvalifikovaných názvů domén pro toto pravidlo | řetězec[] |
Kolekce AzureFirewallApplicationRuleCollection
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci brány Azure Firewall. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti kolekce pravidel aplikace služby Azure Firewall | azureFirewallApplicationRuleCollectionPropertiesFormat |
AzureFirewallApplicationRuleCollectionPropertiesFormat
| Jméno | Popis | Hodnota |
|---|---|---|
| akce | Typ akce kolekce pravidel. | AzureFirewallRCAction |
| priorita | Priorita prostředku kolekce pravidel aplikace | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
| pravidla | Kolekce pravidel používaných kolekcí pravidel aplikace | AzureFirewallApplicationRule [] |
Protokol AzureFirewallApplicationRuleProtocol
| Jméno | Popis | Hodnota |
|---|---|---|
| port | Číslo portu protokolu nesmí být větší než 64000. Toto pole je volitelné. | Int Omezení: Minimální hodnota = 0 Maximální hodnota = 64000 |
| typ protokolu | Typ protokolu. | Http Https Mssql |
AzureFirewallAutoscaleConfiguration
| Jméno | Popis | Hodnota |
|---|---|---|
| maxCapacity | Maximální počet jednotek kapacity pro tuto bránu azure firewall. K resetování hodnoty na výchozí hodnotu služby použijte hodnotu null. | Int Omezení: Minimální hodnota = 2 |
| minKapacita | Minimální počet jednotek kapacity pro tuto bránu azure Firewall. K resetování hodnoty na výchozí hodnotu služby použijte hodnotu null. | Int Omezení: Minimální hodnota = 2 |
AzureFirewallIPConfiguration
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti konfigurace PROTOKOLU IP brány Azure Firewall. | AzureFirewallIPConfigurationPropertiesFormat |
AzureFirewallIPConfigurationPropertiesFormat
| Jméno | Popis | Hodnota |
|---|---|---|
| publicIPAddress | Odkaz na prostředek PublicIP Toto pole je povinný vstup, pokud podsíť nemá hodnotu null. | CommonSubResource |
| podsíť | Odkaz na prostředek podsítě Tento prostředek musí mít název AzureFirewallSubnet nebo AzureFirewallManagementSubnet. | CommonSubResource |
AzureFirewallNatRCAction
| Jméno | Popis | Hodnota |
|---|---|---|
| typ | Typ akce. | Dnat "Snat" |
AzureFirewallNatRule
| Jméno | Popis | Hodnota |
|---|---|---|
| popis | Popis pravidla | řetězec |
| cílové adresy | Seznam cílových IP adres pro toto pravidlo Podporuje rozsahy IP adres, předpony a značky služeb. | řetězec[] |
| destinationPorts | Seznam cílových portů | řetězec[] |
| Jméno | Název pravidla překladu adres (NAT). | řetězec |
| protokoly | Pole AzureFirewallNetworkRuleProtocols použitelné pro toto pravidlo NAT. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
| zdrojové adresy | Seznam zdrojových IP adres pro toto pravidlo | řetězec[] |
| sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | řetězec[] |
| přeloženáaddress | Přeložená adresa pro toto pravidlo překladu adres (NAT). | řetězec |
| přeloženýFqdn | Přeložený plně kvalifikovaný název domény pro toto pravidlo překladu adres (NAT). | řetězec |
| přeloženýport | Přeložený port pro toto pravidlo překladu adres (NAT). | řetězec |
Kolekce AzureFirewallNatRuleCollection
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci brány Azure Firewall. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti kolekce pravidel překladu adres (NAT) služby Azure Firewall | azureFirewallNatRuleCollectionProperties |
AzureFirewallNatRuleCollectionProperties
| Jméno | Popis | Hodnota |
|---|---|---|
| akce | Typ akce kolekce pravidel překladu adres (NAT). | azureFirewallNatRCAction |
| priorita | Priorita prostředku kolekce pravidel překladu adres (NAT). | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
| pravidla | Kolekce pravidel používaných kolekcí pravidel překladu adres (NAT). | azureFirewallNatRule[] |
AzureFirewallNetworkRule
| Jméno | Popis | Hodnota |
|---|---|---|
| popis | Popis pravidla | řetězec |
| cílové adresy | Seznam cílových IP adres | řetězec[] |
| destinationFqdns | Seznam cílových plně kvalifikovaných názvů domén | řetězec[] |
| destinationIpGroups | Seznam cílových skupin IpGroup pro toto pravidlo | řetězec[] |
| destinationPorts | Seznam cílových portů | řetězec[] |
| Jméno | Název pravidla sítě | řetězec |
| protokoly | Pole protokolů AzureFirewallNetworkRuleProtocols. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
| zdrojové adresy | Seznam zdrojových IP adres pro toto pravidlo | řetězec[] |
| sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | řetězec[] |
Kolekce AzureFirewallNetworkRuleCollection
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci brány Azure Firewall. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti kolekce pravidel sítě služby Azure Firewall | Formát AzureFirewallNetworkRuleCollectionProperties |
Formát AzureFirewallNetworkRuleCollectionProperties
| Jméno | Popis | Hodnota |
|---|---|---|
| akce | Typ akce kolekce pravidel. | AzureFirewallRCAction |
| priorita | Priorita prostředku kolekce pravidel sítě | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
| pravidla | Kolekce pravidel používaných kolekcí pravidel sítě | AzureFirewallNetworkRule[] |
Formát AzureFirewallProperties
| Jméno | Popis | Hodnota |
|---|---|---|
| dodatečné vlastnosti | Další vlastnosti použité k další konfiguraci této brány azure firewall. | AzureFirewallPropertiesFormatAdditionalProperties |
| applicationRuleCollections | Kolekce kolekcí pravidel aplikací používaných službou Azure Firewall | AzureFirewallApplicationRuleCollection[] |
| konfigurace automatického škálování | Vlastnosti pro poskytnutí vlastní konfigurace automatického škálování pro tuto bránu azure Firewall | AzureFirewallAutoscaleConfiguration |
| firewallPolicy | Zásady brány firewall přidružené k této bráně azure firewall. | CommonSubResource |
| hubIPAddresses | IP adresy přidružené k AzureFirewallu. | HubIPAddresses |
| Konfigurace ipConfigurations | Konfigurace PROTOKOLU IP prostředku služby Azure Firewall | AzureFirewallIPConfiguration[] |
| konfigurace ip_managementu | Konfigurace PROTOKOLU IP brány Azure Firewall, která se používá ke správě provozu | azureFirewallIPConfiguration |
| Kolekce natRule | Kolekce kolekcí pravidel NAT používaných službou Azure Firewall | AzureFirewallNatRuleCollection[] |
| networkRuleCollections | Kolekce kolekcí pravidel sítě používaných službou Azure Firewall | AzureFirewallNetworkRuleCollection[] |
| SKU (identifikátor zboží) | Skladová položka prostředku služby Azure Firewall. | azureFirewallSku |
| threatIntelMode | Režim operace analýzy hrozeb. | Výstraha "Odepřít" "Vypnuto" |
| virtualHub | VirtualHub, do kterého brána firewall patří. | CommonSubResource |
AzureFirewallPropertiesFormatAdditionalProperties
| Jméno | Popis | Hodnota |
|---|
AzureFirewallPublicIPAddress
| Jméno | Popis | Hodnota |
|---|---|---|
| adresa | Hodnota veřejné IP adresy | řetězec |
AzureFirewallRCAction
| Jméno | Popis | Hodnota |
|---|---|---|
| typ | Typ akce. | Povolit "Odepřít" |
AzureFirewallSku
| Jméno | Popis | Hodnota |
|---|---|---|
| Jméno | Název skladové položky služby Azure Firewall | "AZFW_Hub" "AZFW_VNet" |
| přesunout do jiné vrstvy | Úroveň služby Azure Firewall. | "Základní" Premium "Standardní" |
SpolečnéRozšířenéUmístění
| Jméno | Popis | Hodnota |
|---|---|---|
| Jméno | Název rozšířeného umístění. | řetězec |
| typ | Typ rozšířeného umístění. | EdgeZone |
CommonResourceTags
| Jméno | Popis | Hodnota |
|---|
CommonSubResource
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
HubIPAddresses
| Jméno | Popis | Hodnota |
|---|---|---|
| privateIPAddress | Privátní IP adresa přidružená k bráně Azure Firewall. | řetězec |
| veřejné IP adresy | Veřejné IP adresy přidružené k bráně Azure Firewall. | HubPublicIPAddresses |
HubPublicIPAddresses
| Jméno | Popis | Hodnota |
|---|---|---|
| adresy | Seznam veřejných IP adres přidružených k bráně Azure Firewall nebo IP adres, které se mají zachovat. | AzureFirewallPublicIPAddress[] |
| počítat | Počet veřejných IP adres přidružených k bráně Azure Firewall. | Int |
Definice prostředku šablony ARM
Typ prostředku azureFirewalls je možné nasadit s operacemi, které cílí:
- Skupiny zdrojů – viz příkazy pro nasazení skupin zdrojů Pro seznam změněných vlastností v každé verzi API viz log změn.
Příklady použití
Šablony azure pro rychlý start
Následující šablony Azure Pro rychlý start nasadit tento typ prostředku.
| Šablona | Popis |
|---|---|
|
vytvoření brány firewall a brány firewall pomocí pravidel a Ipgroups nasazení |
Tato šablona nasadí bránu Azure Firewall se zásadami brány firewall (včetně více pravidel aplikace a sítě) odkazující na skupiny IP adres v pravidlech aplikace a sítě. |
|
vytvoření brány firewall s FirewallPolicy a IpGroups nasazení |
Tato šablona vytvoří bránu Azure Firewall s firewalllPolicy odkazujícími na pravidla sítě s IpGroups. Zahrnuje také nastavení virtuálního počítače jumpboxu s Linuxem. |
|
vytvoření brány firewall, zásady firewallu s explicitním proxy nasazení |
Tato šablona vytvoří azure firewall, firewalllPolicy s explicitním proxy serverem a síťovými pravidly s IpGroups. Zahrnuje také nastavení virtuálního počítače jumpboxu s Linuxem. |
|
Vytvoření nastavení sandboxu služby Azure Firewall s virtuálními počítači s Linuxem nasazení |
Tato šablona vytvoří virtuální síť se 3 podsítěmi (podsíť serveru, podsíť jumpboxu a podsíť AzureFirewall), virtuální počítač jumpboxu s veřejnou IP adresou, virtuálním počítačem serveru A serverem, trasou definovanou uživatelem, která odkazuje na azure Firewall pro podsíť serveru a bránu Azure Firewall s 1 nebo více veřejnými IP adresami, 1 ukázkovým pravidlem aplikace, 1 ukázkovým pravidlem sítě a výchozími privátními rozsahy. |
|
Vytvoření nastavení sandboxu služby Azure Firewall s zón nasazení |
Tato šablona vytvoří virtuální síť se třemi podsítěmi (podsíť serveru, podsíť jumpboxu a podsítí brány Azure Firewall), virtuální počítač jumpboxu s veřejnou IP adresou, virtuálním počítačem serveru a serverovým virtuálním počítačem, trasou definovanou uživatelem, která odkazuje na Azure Firewall pro podsíť serveru, bránou Azure Firewall s jednou nebo více veřejnými IP adresami, jedním ukázkovým pravidlem aplikace a jedním ukázkovým pravidlem sítě a bránou Azure Firewall v zónách dostupnosti 1. 2 a 3. |
|
Vytvoření nastavení sandboxu pomocí zásad brány firewall nasazení |
Tato šablona vytvoří virtuální síť se 3 podsítěmi (podsíť serveru, podsíť jumpboxu a podsítí AzureFirewall), virtuálním počítačem jumpboxu s veřejnou IP adresou, virtuálním počítačem serveru A serverem, trasou definovanou uživatelem, která odkazuje na Bránu Azure Firewall pro podsíť serveru a bránu Azure Firewall s 1 nebo více veřejnými IP adresami. Vytvoří také zásadu brány firewall s 1 ukázkovým pravidlem aplikace, 1 ukázkovým pravidlem sítě a výchozími privátními rozsahy. |
|
Vytvoření sandboxu služby Azure Firewall s vynuceným tunelováním nasazení |
Tato šablona vytvoří sandbox služby Azure Firewall (Linux) s jednou vynucenou bránou firewall tunelovanou přes jinou bránu firewall v partnerské virtuální síti. |
|
vytvoření brány Azure Firewall s zón dostupnosti nasazení |
Tato šablona vytvoří bránu Azure Firewall se zónami dostupnosti a libovolným počtem veřejných IP adres ve virtuální síti a nastaví 1 ukázkové pravidlo aplikace a 1 ukázkové pravidlo sítě. |
|
vytvoření brány Azure Firewall s IpGroups nasazení |
Tato šablona vytvoří bránu Azure Firewall s pravidly aplikace a sítě odkazující na skupiny IP adres. Zahrnuje také nastavení virtuálního počítače jumpboxu s Linuxem. |
|
Vytvoření služby Azure Firewall s několika veřejnými IP adresami nasazení |
Tato šablona vytvoří bránu Azure Firewall se dvěma veřejnými IP adresami a dvěma servery s Windows Serverem 2019, které se mají otestovat. |
|
Vytvoření sandboxu služby Azure Firewall, klientského virtuálního počítače a serveru nasazení |
Tato šablona vytvoří virtuální síť se 2 podsítěmi (podsíť serveru a podsítě AzureFirewall), virtuálním počítačem serveru, klientským virtuálním počítačem, veřejnou IP adresou pro každý virtuální počítač a směrovací tabulkou pro odesílání provozu mezi virtuálními počítači přes bránu firewall. |
|
Hub-Spoke Network with NAT Gateway a Azure Firewall nasazení |
Nasadit topologii sítě s hub-spoke pomocí NAT brány, Azure Firewallu a virtuálního stroje |
| nasazení |
Tato šablona vytvoří zabezpečené virtuální centrum pomocí služby Azure Firewall k zabezpečení cloudového síťového provozu určeného k internetu. |
|
Testovací prostředí pro službu Azure Firewall Premium nasazení |
Tato šablona vytvoří zásady brány Azure Firewall Premium a brány firewall s prémiovými funkcemi, jako je detekce kontroly neoprávněných vniknutí (IDPS), kontrola protokolu TLS a filtrování kategorií webu. |
|
použití služby Azure Firewall jako proxy serveru DNS v topologii hvězdicové & hvězdicové nasazení |
Tato ukázka ukazuje, jak nasadit hvězdicovou topologii v Azure pomocí služby Azure Firewall. Virtuální síť centra funguje jako centrální bod připojení k mnoha paprskovým virtuálním sítím připojeným k virtuální síti rozbočovače prostřednictvím partnerského vztahu virtuálních sítí. |
Formát prostředku
Pokud chcete vytvořit prostředek Microsoft.Network/azureFirewalls, přidejte do šablony následující JSON.
{
"type": "Microsoft.Network/azureFirewalls",
"apiVersion": "2025-07-01",
"name": "string",
"extendedLocation": {
"name": "string",
"type": "string"
},
"location": "string",
"properties": {
"additionalProperties": {
"{customized property}": "string"
},
"applicationRuleCollections": [
{
"id": "string",
"name": "string",
"properties": {
"action": {
"type": "string"
},
"priority": "int",
"rules": [
{
"description": "string",
"fqdnTags": [ "string" ],
"name": "string",
"protocols": [
{
"port": "int",
"protocolType": "string"
}
],
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"targetFqdns": [ "string" ]
}
]
}
}
],
"autoscaleConfiguration": {
"maxCapacity": "int",
"minCapacity": "int"
},
"firewallPolicy": {
"id": "string"
},
"hubIPAddresses": {
"privateIPAddress": "string",
"publicIPs": {
"addresses": [
{
"address": "string"
}
],
"count": "int"
}
},
"ipConfigurations": [
{
"id": "string",
"name": "string",
"properties": {
"publicIPAddress": {
"id": "string"
},
"subnet": {
"id": "string"
}
}
}
],
"managementIpConfiguration": {
"id": "string",
"name": "string",
"properties": {
"publicIPAddress": {
"id": "string"
},
"subnet": {
"id": "string"
}
}
},
"natRuleCollections": [
{
"id": "string",
"name": "string",
"properties": {
"action": {
"type": "string"
},
"priority": "int",
"rules": [
{
"description": "string",
"destinationAddresses": [ "string" ],
"destinationPorts": [ "string" ],
"name": "string",
"protocols": [ "string" ],
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"translatedAddress": "string",
"translatedFqdn": "string",
"translatedPort": "string"
}
]
}
}
],
"networkRuleCollections": [
{
"id": "string",
"name": "string",
"properties": {
"action": {
"type": "string"
},
"priority": "int",
"rules": [
{
"description": "string",
"destinationAddresses": [ "string" ],
"destinationFqdns": [ "string" ],
"destinationIpGroups": [ "string" ],
"destinationPorts": [ "string" ],
"name": "string",
"protocols": [ "string" ],
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ]
}
]
}
}
],
"sku": {
"name": "string",
"tier": "string"
},
"threatIntelMode": "string",
"virtualHub": {
"id": "string"
}
},
"tags": {
"{customized property}": "string"
},
"zones": [ "string" ]
}
Hodnoty vlastností
Microsoft.Network/azureFirewalls
| Jméno | Popis | Hodnota |
|---|---|---|
| Verze rozhraní apiVersion | Verze rozhraní API | '2025-07-01' |
| extendedLocation | Rozšířené umístění typu brány místní virtuální sítě. | SpolečnéRozšířenéUmístění |
| poloha | Umístění prostředku | řetězec |
| Jméno | Název prostředku | string (povinné) |
| vlastnosti | Vlastnosti brány azure Firewall. | Formát AzureFirewallProperties |
| visačky | Značky prostředků | Slovník názvů a hodnot značek Viz Značky v šablonách |
| typ | Typ prostředku | Microsoft.Network/azureFirewalls |
| zóny | Seznam zón dostupnosti označující, odkud prostředek musí pocházet. | řetězec[] |
AzureFirewallApplicationRule
| Jméno | Popis | Hodnota |
|---|---|---|
| popis | Popis pravidla | řetězec |
| fqdnTagy | Seznam značek plně kvalifikovaného názvu domény pro toto pravidlo | řetězec[] |
| Jméno | Název pravidla aplikace | řetězec |
| protokoly | Pole ApplicationRuleProtocols. | AzureFirewallApplicationRuleProtocol[] |
| zdrojové adresy | Seznam zdrojových IP adres pro toto pravidlo | řetězec[] |
| sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | řetězec[] |
| targetFqdns | Seznam plně kvalifikovaných názvů domén pro toto pravidlo | řetězec[] |
Kolekce AzureFirewallApplicationRuleCollection
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci brány Azure Firewall. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti kolekce pravidel aplikace služby Azure Firewall | azureFirewallApplicationRuleCollectionPropertiesFormat |
AzureFirewallApplicationRuleCollectionPropertiesFormat
| Jméno | Popis | Hodnota |
|---|---|---|
| akce | Typ akce kolekce pravidel. | AzureFirewallRCAction |
| priorita | Priorita prostředku kolekce pravidel aplikace | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
| pravidla | Kolekce pravidel používaných kolekcí pravidel aplikace | AzureFirewallApplicationRule [] |
Protokol AzureFirewallApplicationRuleProtocol
| Jméno | Popis | Hodnota |
|---|---|---|
| port | Číslo portu protokolu nesmí být větší než 64000. Toto pole je volitelné. | Int Omezení: Minimální hodnota = 0 Maximální hodnota = 64000 |
| typ protokolu | Typ protokolu. | Http Https Mssql |
AzureFirewallAutoscaleConfiguration
| Jméno | Popis | Hodnota |
|---|---|---|
| maxCapacity | Maximální počet jednotek kapacity pro tuto bránu azure firewall. K resetování hodnoty na výchozí hodnotu služby použijte hodnotu null. | Int Omezení: Minimální hodnota = 2 |
| minKapacita | Minimální počet jednotek kapacity pro tuto bránu azure Firewall. K resetování hodnoty na výchozí hodnotu služby použijte hodnotu null. | Int Omezení: Minimální hodnota = 2 |
AzureFirewallIPConfiguration
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti konfigurace PROTOKOLU IP brány Azure Firewall. | AzureFirewallIPConfigurationPropertiesFormat |
AzureFirewallIPConfigurationPropertiesFormat
| Jméno | Popis | Hodnota |
|---|---|---|
| publicIPAddress | Odkaz na prostředek PublicIP Toto pole je povinný vstup, pokud podsíť nemá hodnotu null. | CommonSubResource |
| podsíť | Odkaz na prostředek podsítě Tento prostředek musí mít název AzureFirewallSubnet nebo AzureFirewallManagementSubnet. | CommonSubResource |
AzureFirewallNatRCAction
| Jméno | Popis | Hodnota |
|---|---|---|
| typ | Typ akce. | Dnat "Snat" |
AzureFirewallNatRule
| Jméno | Popis | Hodnota |
|---|---|---|
| popis | Popis pravidla | řetězec |
| cílové adresy | Seznam cílových IP adres pro toto pravidlo Podporuje rozsahy IP adres, předpony a značky služeb. | řetězec[] |
| destinationPorts | Seznam cílových portů | řetězec[] |
| Jméno | Název pravidla překladu adres (NAT). | řetězec |
| protokoly | Pole AzureFirewallNetworkRuleProtocols použitelné pro toto pravidlo NAT. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
| zdrojové adresy | Seznam zdrojových IP adres pro toto pravidlo | řetězec[] |
| sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | řetězec[] |
| přeloženáaddress | Přeložená adresa pro toto pravidlo překladu adres (NAT). | řetězec |
| přeloženýFqdn | Přeložený plně kvalifikovaný název domény pro toto pravidlo překladu adres (NAT). | řetězec |
| přeloženýport | Přeložený port pro toto pravidlo překladu adres (NAT). | řetězec |
Kolekce AzureFirewallNatRuleCollection
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci brány Azure Firewall. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti kolekce pravidel překladu adres (NAT) služby Azure Firewall | azureFirewallNatRuleCollectionProperties |
AzureFirewallNatRuleCollectionProperties
| Jméno | Popis | Hodnota |
|---|---|---|
| akce | Typ akce kolekce pravidel překladu adres (NAT). | azureFirewallNatRCAction |
| priorita | Priorita prostředku kolekce pravidel překladu adres (NAT). | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
| pravidla | Kolekce pravidel používaných kolekcí pravidel překladu adres (NAT). | azureFirewallNatRule[] |
AzureFirewallNetworkRule
| Jméno | Popis | Hodnota |
|---|---|---|
| popis | Popis pravidla | řetězec |
| cílové adresy | Seznam cílových IP adres | řetězec[] |
| destinationFqdns | Seznam cílových plně kvalifikovaných názvů domén | řetězec[] |
| destinationIpGroups | Seznam cílových skupin IpGroup pro toto pravidlo | řetězec[] |
| destinationPorts | Seznam cílových portů | řetězec[] |
| Jméno | Název pravidla sítě | řetězec |
| protokoly | Pole protokolů AzureFirewallNetworkRuleProtocols. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
| zdrojové adresy | Seznam zdrojových IP adres pro toto pravidlo | řetězec[] |
| sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | řetězec[] |
Kolekce AzureFirewallNetworkRuleCollection
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci brány Azure Firewall. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti kolekce pravidel sítě služby Azure Firewall | Formát AzureFirewallNetworkRuleCollectionProperties |
Formát AzureFirewallNetworkRuleCollectionProperties
| Jméno | Popis | Hodnota |
|---|---|---|
| akce | Typ akce kolekce pravidel. | AzureFirewallRCAction |
| priorita | Priorita prostředku kolekce pravidel sítě | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
| pravidla | Kolekce pravidel používaných kolekcí pravidel sítě | AzureFirewallNetworkRule[] |
Formát AzureFirewallProperties
| Jméno | Popis | Hodnota |
|---|---|---|
| dodatečné vlastnosti | Další vlastnosti použité k další konfiguraci této brány azure firewall. | AzureFirewallPropertiesFormatAdditionalProperties |
| applicationRuleCollections | Kolekce kolekcí pravidel aplikací používaných službou Azure Firewall | AzureFirewallApplicationRuleCollection[] |
| konfigurace automatického škálování | Vlastnosti pro poskytnutí vlastní konfigurace automatického škálování pro tuto bránu azure Firewall | AzureFirewallAutoscaleConfiguration |
| firewallPolicy | Zásady brány firewall přidružené k této bráně azure firewall. | CommonSubResource |
| hubIPAddresses | IP adresy přidružené k AzureFirewallu. | HubIPAddresses |
| Konfigurace ipConfigurations | Konfigurace PROTOKOLU IP prostředku služby Azure Firewall | AzureFirewallIPConfiguration[] |
| konfigurace ip_managementu | Konfigurace PROTOKOLU IP brány Azure Firewall, která se používá ke správě provozu | azureFirewallIPConfiguration |
| Kolekce natRule | Kolekce kolekcí pravidel NAT používaných službou Azure Firewall | AzureFirewallNatRuleCollection[] |
| networkRuleCollections | Kolekce kolekcí pravidel sítě používaných službou Azure Firewall | AzureFirewallNetworkRuleCollection[] |
| SKU (identifikátor zboží) | Skladová položka prostředku služby Azure Firewall. | azureFirewallSku |
| threatIntelMode | Režim operace analýzy hrozeb. | Výstraha "Odepřít" "Vypnuto" |
| virtualHub | VirtualHub, do kterého brána firewall patří. | CommonSubResource |
AzureFirewallPropertiesFormatAdditionalProperties
| Jméno | Popis | Hodnota |
|---|
AzureFirewallPublicIPAddress
| Jméno | Popis | Hodnota |
|---|---|---|
| adresa | Hodnota veřejné IP adresy | řetězec |
AzureFirewallRCAction
| Jméno | Popis | Hodnota |
|---|---|---|
| typ | Typ akce. | Povolit "Odepřít" |
AzureFirewallSku
| Jméno | Popis | Hodnota |
|---|---|---|
| Jméno | Název skladové položky služby Azure Firewall | "AZFW_Hub" "AZFW_VNet" |
| přesunout do jiné vrstvy | Úroveň služby Azure Firewall. | "Základní" Premium "Standardní" |
SpolečnéRozšířenéUmístění
| Jméno | Popis | Hodnota |
|---|---|---|
| Jméno | Název rozšířeného umístění. | řetězec |
| typ | Typ rozšířeného umístění. | EdgeZone |
CommonResourceTags
| Jméno | Popis | Hodnota |
|---|
CommonSubResource
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
HubIPAddresses
| Jméno | Popis | Hodnota |
|---|---|---|
| privateIPAddress | Privátní IP adresa přidružená k bráně Azure Firewall. | řetězec |
| veřejné IP adresy | Veřejné IP adresy přidružené k bráně Azure Firewall. | HubPublicIPAddresses |
HubPublicIPAddresses
| Jméno | Popis | Hodnota |
|---|---|---|
| adresy | Seznam veřejných IP adres přidružených k bráně Azure Firewall nebo IP adres, které se mají zachovat. | AzureFirewallPublicIPAddress[] |
| počítat | Počet veřejných IP adres přidružených k bráně Azure Firewall. | Int |
Definice prostředku Terraformu (poskytovatel AzAPI)
Typ prostředku azureFirewalls je možné nasadit s operacemi, které cílí:
- Skupiny zdrojů Pro seznam změněných vlastností v každé verzi API viz log změn.
Příklady použití
Ukázky Terraformu
Základní příklad nasazení Azure Firewall.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "virtualNetwork" {
type = "Microsoft.Network/virtualNetworks@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
addressSpace = {
addressPrefixes = [
"10.0.0.0/16",
]
}
dhcpOptions = {
dnsServers = [
]
}
subnets = [
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
lifecycle {
ignore_changes = [body.properties.subnets]
}
}
resource "azapi_resource" "publicIPAddress" {
type = "Microsoft.Network/publicIPAddresses@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
ddosSettings = {
protectionMode = "VirtualNetworkInherited"
}
idleTimeoutInMinutes = 4
publicIPAddressVersion = "IPv4"
publicIPAllocationMethod = "Static"
}
sku = {
name = "Standard"
tier = "Regional"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "subnet" {
type = "Microsoft.Network/virtualNetworks/subnets@2022-07-01"
parent_id = azapi_resource.virtualNetwork.id
name = "AzureFirewallSubnet"
body = {
properties = {
addressPrefix = "10.0.1.0/24"
delegations = [
]
privateEndpointNetworkPolicies = "Enabled"
privateLinkServiceNetworkPolicies = "Enabled"
serviceEndpointPolicies = [
]
serviceEndpoints = [
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "azureFirewall" {
type = "Microsoft.Network/azureFirewalls@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
additionalProperties = {
}
ipConfigurations = [
{
name = "configuration"
properties = {
publicIPAddress = {
id = azapi_resource.publicIPAddress.id
}
subnet = {
id = azapi_resource.subnet.id
}
}
},
]
sku = {
name = "AZFW_VNet"
tier = "Standard"
}
threatIntelMode = "Deny"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Ověřené moduly Azure
K nasazení tohoto typu prostředku je možné použít následující ověřené moduly Azure.
| Modul | Popis |
|---|---|
| Azure Firewall | Modul prostředků AVM pro Azure Firewall |
Formát prostředku
Pokud chcete vytvořit prostředek Microsoft.Network/azureFirewalls, přidejte do šablony následující Terraform.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/azureFirewalls@2025-07-01"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
extendedLocation = {
name = "string"
type = "string"
}
properties = {
additionalProperties = {
{customized property} = "string"
}
applicationRuleCollections = [
{
id = "string"
name = "string"
properties = {
action = {
type = "string"
}
priority = int
rules = [
{
description = "string"
fqdnTags = [
"string"
]
name = "string"
protocols = [
{
port = int
protocolType = "string"
}
]
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
targetFqdns = [
"string"
]
}
]
}
}
]
autoscaleConfiguration = {
maxCapacity = int
minCapacity = int
}
firewallPolicy = {
id = "string"
}
hubIPAddresses = {
privateIPAddress = "string"
publicIPs = {
addresses = [
{
address = "string"
}
]
count = int
}
}
ipConfigurations = [
{
id = "string"
name = "string"
properties = {
publicIPAddress = {
id = "string"
}
subnet = {
id = "string"
}
}
}
]
managementIpConfiguration = {
id = "string"
name = "string"
properties = {
publicIPAddress = {
id = "string"
}
subnet = {
id = "string"
}
}
}
natRuleCollections = [
{
id = "string"
name = "string"
properties = {
action = {
type = "string"
}
priority = int
rules = [
{
description = "string"
destinationAddresses = [
"string"
]
destinationPorts = [
"string"
]
name = "string"
protocols = [
"string"
]
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
translatedAddress = "string"
translatedFqdn = "string"
translatedPort = "string"
}
]
}
}
]
networkRuleCollections = [
{
id = "string"
name = "string"
properties = {
action = {
type = "string"
}
priority = int
rules = [
{
description = "string"
destinationAddresses = [
"string"
]
destinationFqdns = [
"string"
]
destinationIpGroups = [
"string"
]
destinationPorts = [
"string"
]
name = "string"
protocols = [
"string"
]
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
}
]
}
}
]
sku = {
name = "string"
tier = "string"
}
threatIntelMode = "string"
virtualHub = {
id = "string"
}
}
zones = [
"string"
]
}
}
Hodnoty vlastností
Microsoft.Network/azureFirewalls
| Jméno | Popis | Hodnota |
|---|---|---|
| extendedLocation | Rozšířené umístění typu brány místní virtuální sítě. | SpolečnéRozšířenéUmístění |
| poloha | Umístění prostředku | řetězec |
| Jméno | Název prostředku | string (povinné) |
| vlastnosti | Vlastnosti brány azure Firewall. | Formát AzureFirewallProperties |
| visačky | Značky prostředků | Slovník názvů a hodnot značek |
| typ | Typ prostředku | "Microsoft. Network/azureFirewalls@2025-07-01" |
| zóny | Seznam zón dostupnosti označující, odkud prostředek musí pocházet. | řetězec[] |
AzureFirewallApplicationRule
| Jméno | Popis | Hodnota |
|---|---|---|
| popis | Popis pravidla | řetězec |
| fqdnTagy | Seznam značek plně kvalifikovaného názvu domény pro toto pravidlo | řetězec[] |
| Jméno | Název pravidla aplikace | řetězec |
| protokoly | Pole ApplicationRuleProtocols. | AzureFirewallApplicationRuleProtocol[] |
| zdrojové adresy | Seznam zdrojových IP adres pro toto pravidlo | řetězec[] |
| sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | řetězec[] |
| targetFqdns | Seznam plně kvalifikovaných názvů domén pro toto pravidlo | řetězec[] |
Kolekce AzureFirewallApplicationRuleCollection
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci brány Azure Firewall. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti kolekce pravidel aplikace služby Azure Firewall | azureFirewallApplicationRuleCollectionPropertiesFormat |
AzureFirewallApplicationRuleCollectionPropertiesFormat
| Jméno | Popis | Hodnota |
|---|---|---|
| akce | Typ akce kolekce pravidel. | AzureFirewallRCAction |
| priorita | Priorita prostředku kolekce pravidel aplikace | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
| pravidla | Kolekce pravidel používaných kolekcí pravidel aplikace | AzureFirewallApplicationRule [] |
Protokol AzureFirewallApplicationRuleProtocol
| Jméno | Popis | Hodnota |
|---|---|---|
| port | Číslo portu protokolu nesmí být větší než 64000. Toto pole je volitelné. | Int Omezení: Minimální hodnota = 0 Maximální hodnota = 64000 |
| typ protokolu | Typ protokolu. | Http Https Mssql |
AzureFirewallAutoscaleConfiguration
| Jméno | Popis | Hodnota |
|---|---|---|
| maxCapacity | Maximální počet jednotek kapacity pro tuto bránu azure firewall. K resetování hodnoty na výchozí hodnotu služby použijte hodnotu null. | Int Omezení: Minimální hodnota = 2 |
| minKapacita | Minimální počet jednotek kapacity pro tuto bránu azure Firewall. K resetování hodnoty na výchozí hodnotu služby použijte hodnotu null. | Int Omezení: Minimální hodnota = 2 |
AzureFirewallIPConfiguration
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci skupiny prostředků. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti konfigurace PROTOKOLU IP brány Azure Firewall. | AzureFirewallIPConfigurationPropertiesFormat |
AzureFirewallIPConfigurationPropertiesFormat
| Jméno | Popis | Hodnota |
|---|---|---|
| publicIPAddress | Odkaz na prostředek PublicIP Toto pole je povinný vstup, pokud podsíť nemá hodnotu null. | CommonSubResource |
| podsíť | Odkaz na prostředek podsítě Tento prostředek musí mít název AzureFirewallSubnet nebo AzureFirewallManagementSubnet. | CommonSubResource |
AzureFirewallNatRCAction
| Jméno | Popis | Hodnota |
|---|---|---|
| typ | Typ akce. | Dnat "Snat" |
AzureFirewallNatRule
| Jméno | Popis | Hodnota |
|---|---|---|
| popis | Popis pravidla | řetězec |
| cílové adresy | Seznam cílových IP adres pro toto pravidlo Podporuje rozsahy IP adres, předpony a značky služeb. | řetězec[] |
| destinationPorts | Seznam cílových portů | řetězec[] |
| Jméno | Název pravidla překladu adres (NAT). | řetězec |
| protokoly | Pole AzureFirewallNetworkRuleProtocols použitelné pro toto pravidlo NAT. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
| zdrojové adresy | Seznam zdrojových IP adres pro toto pravidlo | řetězec[] |
| sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | řetězec[] |
| přeloženáaddress | Přeložená adresa pro toto pravidlo překladu adres (NAT). | řetězec |
| přeloženýFqdn | Přeložený plně kvalifikovaný název domény pro toto pravidlo překladu adres (NAT). | řetězec |
| přeloženýport | Přeložený port pro toto pravidlo překladu adres (NAT). | řetězec |
Kolekce AzureFirewallNatRuleCollection
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci brány Azure Firewall. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti kolekce pravidel překladu adres (NAT) služby Azure Firewall | azureFirewallNatRuleCollectionProperties |
AzureFirewallNatRuleCollectionProperties
| Jméno | Popis | Hodnota |
|---|---|---|
| akce | Typ akce kolekce pravidel překladu adres (NAT). | azureFirewallNatRCAction |
| priorita | Priorita prostředku kolekce pravidel překladu adres (NAT). | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
| pravidla | Kolekce pravidel používaných kolekcí pravidel překladu adres (NAT). | azureFirewallNatRule[] |
AzureFirewallNetworkRule
| Jméno | Popis | Hodnota |
|---|---|---|
| popis | Popis pravidla | řetězec |
| cílové adresy | Seznam cílových IP adres | řetězec[] |
| destinationFqdns | Seznam cílových plně kvalifikovaných názvů domén | řetězec[] |
| destinationIpGroups | Seznam cílových skupin IpGroup pro toto pravidlo | řetězec[] |
| destinationPorts | Seznam cílových portů | řetězec[] |
| Jméno | Název pravidla sítě | řetězec |
| protokoly | Pole protokolů AzureFirewallNetworkRuleProtocols. | Řetězcové pole obsahující některou z těchto možností: "Any" (Jakýkoli) ICMP TCP UDP |
| zdrojové adresy | Seznam zdrojových IP adres pro toto pravidlo | řetězec[] |
| sourceIpGroups | Seznam zdrojových skupin IpGroup pro toto pravidlo | řetězec[] |
Kolekce AzureFirewallNetworkRuleCollection
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
| Jméno | Název prostředku, který je jedinečný v rámci brány Azure Firewall. Tento název lze použít pro přístup k prostředku. | řetězec |
| vlastnosti | Vlastnosti kolekce pravidel sítě služby Azure Firewall | Formát AzureFirewallNetworkRuleCollectionProperties |
Formát AzureFirewallNetworkRuleCollectionProperties
| Jméno | Popis | Hodnota |
|---|---|---|
| akce | Typ akce kolekce pravidel. | AzureFirewallRCAction |
| priorita | Priorita prostředku kolekce pravidel sítě | Int Omezení: Minimální hodnota = 100 Maximální hodnota = 65000 |
| pravidla | Kolekce pravidel používaných kolekcí pravidel sítě | AzureFirewallNetworkRule[] |
Formát AzureFirewallProperties
| Jméno | Popis | Hodnota |
|---|---|---|
| dodatečné vlastnosti | Další vlastnosti použité k další konfiguraci této brány azure firewall. | AzureFirewallPropertiesFormatAdditionalProperties |
| applicationRuleCollections | Kolekce kolekcí pravidel aplikací používaných službou Azure Firewall | AzureFirewallApplicationRuleCollection[] |
| konfigurace automatického škálování | Vlastnosti pro poskytnutí vlastní konfigurace automatického škálování pro tuto bránu azure Firewall | AzureFirewallAutoscaleConfiguration |
| firewallPolicy | Zásady brány firewall přidružené k této bráně azure firewall. | CommonSubResource |
| hubIPAddresses | IP adresy přidružené k AzureFirewallu. | HubIPAddresses |
| Konfigurace ipConfigurations | Konfigurace PROTOKOLU IP prostředku služby Azure Firewall | AzureFirewallIPConfiguration[] |
| konfigurace ip_managementu | Konfigurace PROTOKOLU IP brány Azure Firewall, která se používá ke správě provozu | azureFirewallIPConfiguration |
| Kolekce natRule | Kolekce kolekcí pravidel NAT používaných službou Azure Firewall | AzureFirewallNatRuleCollection[] |
| networkRuleCollections | Kolekce kolekcí pravidel sítě používaných službou Azure Firewall | AzureFirewallNetworkRuleCollection[] |
| SKU (identifikátor zboží) | Skladová položka prostředku služby Azure Firewall. | azureFirewallSku |
| threatIntelMode | Režim operace analýzy hrozeb. | Výstraha "Odepřít" "Vypnuto" |
| virtualHub | VirtualHub, do kterého brána firewall patří. | CommonSubResource |
AzureFirewallPropertiesFormatAdditionalProperties
| Jméno | Popis | Hodnota |
|---|
AzureFirewallPublicIPAddress
| Jméno | Popis | Hodnota |
|---|---|---|
| adresa | Hodnota veřejné IP adresy | řetězec |
AzureFirewallRCAction
| Jméno | Popis | Hodnota |
|---|---|---|
| typ | Typ akce. | Povolit "Odepřít" |
AzureFirewallSku
| Jméno | Popis | Hodnota |
|---|---|---|
| Jméno | Název skladové položky služby Azure Firewall | "AZFW_Hub" "AZFW_VNet" |
| přesunout do jiné vrstvy | Úroveň služby Azure Firewall. | "Základní" Premium "Standardní" |
SpolečnéRozšířenéUmístění
| Jméno | Popis | Hodnota |
|---|---|---|
| Jméno | Název rozšířeného umístění. | řetězec |
| typ | Typ rozšířeného umístění. | EdgeZone |
CommonResourceTags
| Jméno | Popis | Hodnota |
|---|
CommonSubResource
| Jméno | Popis | Hodnota |
|---|---|---|
| identifikační číslo | ID prostředku. | řetězec |
HubIPAddresses
| Jméno | Popis | Hodnota |
|---|---|---|
| privateIPAddress | Privátní IP adresa přidružená k bráně Azure Firewall. | řetězec |
| veřejné IP adresy | Veřejné IP adresy přidružené k bráně Azure Firewall. | HubPublicIPAddresses |
HubPublicIPAddresses
| Jméno | Popis | Hodnota |
|---|---|---|
| adresy | Seznam veřejných IP adres přidružených k bráně Azure Firewall nebo IP adres, které se mají zachovat. | AzureFirewallPublicIPAddress[] |
| počítat | Počet veřejných IP adres přidružených k bráně Azure Firewall. | Int |