Firewall Policy Drafts - Get
Získejte koncept zásad brány firewall.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/firewallPolicies/{firewallPolicyName}/firewallPolicyDrafts/default?api-version=2025-03-01
Parametry identifikátoru URI
| Name | V | Vyžadováno | Typ | Description |
|---|---|---|---|---|
|
firewall
|
path | True |
string pattern: ^[^_\W][\w-._]{0,79}(? |
Název zásady brány firewall. |
|
resource
|
path | True |
string |
Název skupiny prostředků. |
|
subscription
|
path | True |
string |
Přihlašovací údaje předplatného, které jednoznačně identifikují předplatné Microsoft Azure. ID předplatného tvoří součást identifikátoru URI pro každé volání služby. |
|
api-version
|
query | True |
string |
Verze rozhraní API klienta. |
Odpovědi
| Name | Typ | Description |
|---|---|---|
| 200 OK |
Žádost byla úspěšná. Operace vrátí prostředek zásad brány firewall. |
|
| Other Status Codes |
Chybová odpověď popisující, proč operace selhala. |
Zabezpečení
azure_auth
Tok OAuth2 v Azure Active Directory
Typ:
oauth2
Tok:
implicit
URL autorizace:
https://login.microsoftonline.com/common/oauth2/authorize
Rozsahy
| Name | Description |
|---|---|
| user_impersonation | zosobnění uživatelského účtu |
Příklady
get firewall policy draft
Ukázkový požadavek
Ukázková odpověď
{
"name": "firewallPolicy",
"id": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/firewallPolicies/firewallPolicy",
"type": "Microsoft.Network/firewallPolicies",
"properties": {
"threatIntelMode": "Alert",
"threatIntelWhitelist": {
"ipAddresses": [
"20.3.4.5"
],
"fqdns": [
"*.microsoft.com"
]
},
"insights": {
"isEnabled": true,
"retentionDays": 100,
"logAnalyticsResources": {
"workspaces": [
{
"region": "westus",
"workspaceId": {
"id": "/subscriptions/subid/resourcegroups/rg1/providers/microsoft.operationalinsights/workspaces/workspace1"
}
},
{
"region": "eastus",
"workspaceId": {
"id": "/subscriptions/subid/resourcegroups/rg1/providers/microsoft.operationalinsights/workspaces/workspace2"
}
}
],
"defaultWorkspaceId": {
"id": "/subscriptions/subid/resourcegroups/rg1/providers/microsoft.operationalinsights/workspaces/defaultWorkspace"
}
}
},
"snat": {
"privateRanges": [
"IANAPrivateRanges"
]
},
"sql": {
"allowSqlRedirect": true
},
"dnsSettings": {
"servers": [
"30.3.4.5"
],
"enableProxy": true,
"requireProxyForNetworkRules": false
},
"explicitProxy": {
"enableExplicitProxy": true,
"httpPort": 8087,
"httpsPort": 8087,
"enablePacFile": true,
"pacFilePort": 8087,
"pacFile": "https://tinawstorage.file.core.windows.net/?sv=2020-02-10&ss=bfqt&srt=sco&sp=rwdlacuptfx&se=2021-06-04T07:01:12Z&st=2021-06-03T23:01:12Z&sip=68.65.171.11&spr=https&sig=Plsa0RRVpGbY0IETZZOT6znOHcSro71LLTTbzquYPgs%3D"
},
"intrusionDetection": {
"mode": "Alert",
"configuration": {
"signatureOverrides": [
{
"id": "2525004",
"mode": "Deny"
}
],
"bypassTrafficSettings": [
{
"name": "bypassRule1",
"description": "Rule 1",
"protocol": "TCP",
"sourceAddresses": [
"1.2.3.4"
],
"destinationAddresses": [
"5.6.7.8"
],
"destinationPorts": [
"*"
]
}
]
}
}
}
}
Definice
| Name | Description |
|---|---|
|
Auto |
Režim provozu pro automatické učení privátních rozsahů, které nejsou SNAT |
|
Azure |
Provozní režim pro Threat Intel. |
|
Cloud |
Chybová odpověď ze služby. |
|
Cloud |
Chybová odpověď ze služby. |
|
Dns |
Nastavení proxy serveru DNS v zásadách brány firewall |
|
Explicit |
Explicitní nastavení proxy serveru v zásadách brány firewall |
|
Firewall |
Prostředek FirewallPolicy |
|
Firewall |
Přehledy zásad brány firewall |
|
Firewall |
Konfigurace pro režim detekce neoprávněných vniknutí a pravidla |
|
Firewall |
Specifikace provozu obejití detekce neoprávněných vniknutí. |
|
Firewall |
Operace konfigurace detekce neoprávněných vniknutí. |
|
Firewall |
Název profilu IDPS. Při připojení k nadřazené zásadě je efektivní profil brány firewall názvem nadřazené zásady. |
|
Firewall |
Protokol obejití pravidla. |
|
Firewall |
Stavy specifikace podpisů detekce neoprávněných vniknutí |
|
Firewall |
Obecný stav detekce neoprávněných vniknutí Při připojení k nadřazené zásadě je efektivní režim IDPS brány firewall přísnějším režimem těchto dvou. |
|
Firewall |
Prostředky Log Analytics pro přehledy zásad brány firewall |
|
Firewall |
Pracovní prostor služby Log Analytics pro přehledy zásad brány firewall |
|
Firewall |
Privátní IP adresy nebo rozsahy IP adres, do kterých nebude provoz SNAT. |
|
Firewall |
Nastavení SQL v zásadách brány firewall |
|
Firewall |
Seznam povolených hrozeb pro zásady brány firewall |
|
Sub |
Odkaz na jiný podsourc. |
AutoLearnPrivateRangesMode
Režim provozu pro automatické učení privátních rozsahů, které nejsou SNAT
| Hodnota | Description |
|---|---|
| Enabled | |
| Disabled |
AzureFirewallThreatIntelMode
Provozní režim pro Threat Intel.
| Hodnota | Description |
|---|---|
| Alert | |
| Deny | |
| Off |
CloudError
Chybová odpověď ze služby.
| Name | Typ | Description |
|---|---|---|
| error |
Tělo chyby cloudu. |
CloudErrorBody
Chybová odpověď ze služby.
| Name | Typ | Description |
|---|---|---|
| code |
string |
Identifikátor chyby. Kódy jsou invariantní a mají být využity programově. |
| details |
Seznam dalších podrobností o chybě. |
|
| message |
string |
Zpráva popisující chybu, která má být vhodná pro zobrazení v uživatelském rozhraní. |
| target |
string |
Cíl konkrétní chyby. Například název vlastnosti v chybě. |
DnsSettings
Nastavení proxy serveru DNS v zásadách brány firewall
| Name | Typ | Description |
|---|---|---|
| enableProxy |
boolean |
Povolte proxy server DNS na bránách firewall připojených k zásadám brány firewall. |
| requireProxyForNetworkRules |
boolean |
Plně kvalifikované názvy domén v pravidlech sítě se podporují, když je nastavená hodnota true. |
| servers |
string[] |
Seznam vlastních serverů DNS |
ExplicitProxy
Explicitní nastavení proxy serveru v zásadách brány firewall
| Name | Typ | Description |
|---|---|---|
| enableExplicitProxy |
boolean |
Pokud je nastavená hodnota true, je povolený explicitní režim proxy serveru. |
| enablePacFile |
boolean |
Pokud je nastavená hodnota true, je potřeba zadat port souboru PAC a adresu URL. |
| httpPort |
integer (int32) minimum: 0maximum: 64000 exclusiveMinimum: False exclusiveMaximum: False |
Číslo portu pro explicitní protokol HTTP proxy nemůže být větší než 64000. |
| httpsPort |
integer (int32) minimum: 0maximum: 64000 exclusiveMinimum: False exclusiveMaximum: False |
Číslo portu pro explicitní protokol HTTPS proxy nemůže být větší než 64000. |
| pacFile |
string |
Adresa URL SAS pro soubor PAC. |
| pacFilePort |
integer (int32) minimum: 0maximum: 64000 exclusiveMinimum: False exclusiveMaximum: False |
Číslo portu pro bránu firewall pro obsluhu souboru PAC. |
FirewallPolicyDraft
Prostředek FirewallPolicy
| Name | Typ | Description |
|---|---|---|
| id |
string |
ID prostředku. |
| location |
string |
Umístění prostředku |
| name |
string |
Název prostředku |
| properties.basePolicy |
Nadřazené zásady brány firewall, ze kterých se dědí pravidla. |
|
| properties.dnsSettings |
Definice nastavení proxy serveru DNS |
|
| properties.explicitProxy |
Definice explicitního nastavení proxy serveru |
|
| properties.insights |
Přehledy o zásadách brány firewall |
|
| properties.intrusionDetection |
Konfigurace detekce neoprávněných vniknutí. |
|
| properties.snat |
Privátní IP adresy nebo rozsahy IP adres, do kterých nebude provoz SNAT. |
|
| properties.sql |
Definice nastavení SQL |
|
| properties.threatIntelMode |
Režim operace analýzy hrozeb. |
|
| properties.threatIntelWhitelist |
Seznam povolených hrozeb pro zásady brány firewall |
|
| tags |
object |
Značky prostředků |
| type |
string |
Typ zdroje. |
FirewallPolicyInsights
Přehledy zásad brány firewall
| Name | Typ | Description |
|---|---|---|
| isEnabled |
boolean |
Příznak označující, jestli jsou v zásadách povolené přehledy. |
| logAnalyticsResources |
Pracovní prostory potřebné ke konfiguraci přehledů zásad brány firewall |
|
| retentionDays |
integer (int32) |
Počet dnů, po které by měly být v zásadách povolené přehledy |
FirewallPolicyIntrusionDetection
Konfigurace pro režim detekce neoprávněných vniknutí a pravidla
| Name | Typ | Description |
|---|---|---|
| configuration |
Vlastnosti konfigurace detekce neoprávněných vniknutí. |
|
| mode |
Obecný stav detekce neoprávněných vniknutí Při připojení k nadřazené zásadě je efektivní režim IDPS brány firewall přísnějším režimem těchto dvou. |
|
| profile |
Název profilu IDPS. Při připojení k nadřazené zásadě je efektivní profil brány firewall názvem nadřazené zásady. |
FirewallPolicyIntrusionDetectionBypassTrafficSpecifications
Specifikace provozu obejití detekce neoprávněných vniknutí.
| Name | Typ | Description |
|---|---|---|
| description |
string |
Popis pravidla obejití provozu |
| destinationAddresses |
string[] |
Seznam cílových IP adres nebo rozsahů pro toto pravidlo |
| destinationIpGroups |
string[] |
Seznam cílových skupin IpGroup pro toto pravidlo |
| destinationPorts |
string[] |
Seznam cílových portů nebo rozsahů |
| name |
string |
Název pravidla obejití provozu |
| protocol |
Protokol obejití pravidla. |
|
| sourceAddresses |
string[] |
Seznam zdrojových IP adres nebo rozsahů pro toto pravidlo |
| sourceIpGroups |
string[] |
Seznam zdrojových skupin IpGroup pro toto pravidlo |
FirewallPolicyIntrusionDetectionConfiguration
Operace konfigurace detekce neoprávněných vniknutí.
| Name | Typ | Description |
|---|---|---|
| bypassTrafficSettings |
Firewall |
Seznam pravidel pro obejití provozu |
| privateRanges |
string[] |
Rozsahy privátních IP adres IDPS se používají k identifikaci směru provozu (tj. příchozí, odchozí atd.). Ve výchozím nastavení se za privátní IP adresy považují pouze rozsahy definované IANA RFC 1918. Pokud chcete upravit výchozí rozsahy, zadejte rozsahy privátních IP adres s touto vlastností. |
| signatureOverrides |
Seznam konkrétních stavů podpisů |
FirewallPolicyIntrusionDetectionProfileType
Název profilu IDPS. Při připojení k nadřazené zásadě je efektivní profil brány firewall názvem nadřazené zásady.
| Hodnota | Description |
|---|---|
| Basic | |
| Standard | |
| Advanced | |
| Extended |
FirewallPolicyIntrusionDetectionProtocol
Protokol obejití pravidla.
| Hodnota | Description |
|---|---|
| TCP | |
| UDP | |
| ICMP | |
| ANY |
FirewallPolicyIntrusionDetectionSignatureSpecification
Stavy specifikace podpisů detekce neoprávněných vniknutí
| Name | Typ | Description |
|---|---|---|
| id |
string |
ID podpisu. |
| mode |
Stav podpisu. |
FirewallPolicyIntrusionDetectionStateType
Obecný stav detekce neoprávněných vniknutí Při připojení k nadřazené zásadě je efektivní režim IDPS brány firewall přísnějším režimem těchto dvou.
| Hodnota | Description |
|---|---|
| Off | |
| Alert | |
| Deny |
FirewallPolicyLogAnalyticsResources
Prostředky Log Analytics pro přehledy zásad brány firewall
| Name | Typ | Description |
|---|---|---|
| defaultWorkspaceId |
Výchozí ID pracovního prostoru pro přehledy zásad brány firewall. |
|
| workspaces |
Seznam pracovních prostorů pro přehledy zásad brány firewall |
FirewallPolicyLogAnalyticsWorkspace
Pracovní prostor služby Log Analytics pro přehledy zásad brány firewall
| Name | Typ | Description |
|---|---|---|
| region |
string |
Oblast pro konfiguraci pracovního prostoru |
| workspaceId |
ID pracovního prostoru pro přehledy zásad brány firewall. |
FirewallPolicySNAT
Privátní IP adresy nebo rozsahy IP adres, do kterých nebude provoz SNAT.
| Name | Typ | Description |
|---|---|---|
| autoLearnPrivateRanges |
Režim provozu pro automatické učení privátních rozsahů, které nejsou SNAT |
|
| privateRanges |
string[] |
Seznam privátních IP adres nebo rozsahů IP adres, které nemají být SNAT. |
FirewallPolicySQL
Nastavení SQL v zásadách brány firewall
| Name | Typ | Description |
|---|---|---|
| allowSqlRedirect |
boolean |
Příznak označující, jestli je povolené filtrování provozu PŘESMĚROVÁNÍ SQL. Zapnutí příznaku nevyžaduje žádné pravidlo používající port 11000–11999. |
FirewallPolicyThreatIntelWhitelist
Seznam povolených hrozeb pro zásady brány firewall
| Name | Typ | Description |
|---|---|---|
| fqdns |
string[] |
Seznam plně kvalifikovanýchnázvůch |
| ipAddresses |
string[] |
Seznam IP adres pro seznam povolených řešení ThreatIntel |
SubResource
Odkaz na jiný podsourc.
| Name | Typ | Description |
|---|---|---|
| id |
string |
ID prostředku. |