Schnellstart: Erstellen einer Azure Firewall-Instanz und einer Firewallrichtlinie: ARM-Vorlage
Artikel
In dieser Schnellstartanleitung werden eine Azure Firewall-Instanz und eine Firewallrichtlinie mithilfe einer ARM-Vorlage (Azure Resource Manager) erstellt. Die Firewallrichtlinie enthält eine Anwendungsregel, die Verbindungen mit www.microsoft.com zulässt, sowie eine Regel, die Verbindungen mit Windows Update (unter Verwendung des FQDN-Tags WindowsUpdate) zulässt. Eine Netzwerkregel lässt UDP-Verbindungen mit einem Zeitserver unter 13.86.101.172 zu.
Außerdem werden in den Regeln IP-Adressgruppen verwendet, um die IP-Adressen für die Quelle zu definieren.
Eine Azure Resource Manager-Vorlage ist eine JSON (JavaScript Object Notation)-Datei, welche die Infrastruktur und die Konfiguration für Ihr Projekt definiert. Die Vorlage verwendet eine deklarative Syntax. Sie beschreiben Ihre geplante Bereitstellung, ohne die Abfolge der Programmierbefehle zu schreiben, mit denen die Bereitstellung erstellt wird.
Wenn Ihre Umgebung die Voraussetzungen erfüllt und Sie mit der Verwendung von ARM-Vorlagen vertraut sind, klicken Sie auf die Schaltfläche In Azure bereitstellen. Die Vorlage wird im Azure-Portal geöffnet.
Wählen Sie Bereitstellung in Azure aus, um sich bei Azure anzumelden und die Vorlage zu öffnen. Mit der Vorlage werden eine Azure Firewall-Instanz, ein virtuelles WAN und ein virtueller Hub, die Netzwerkinfrastruktur sowie zwei virtuelle Computer erstellt.
Geben Sie im Portal auf der Seite Create a Firewall and FirewallPolicy with Rules and Ipgroups (Erstellen einer Firewall und einer Firewallrichtlinie mit Regeln und IP-Adressgruppen) die folgenden Werte ein, oder wählen Sie sie aus:
Abonnement: Wählen Sie aus den vorhandenen Abonnements aus.
Ressourcengruppe: Wählen Sie aus den vorhandenen Ressourcengruppen aus, oder wählen Sie Neu erstellen und anschließend OK aus.
Region: Wählen Sie eine Region aus.
Firewallname: Geben Sie einen Namen für die Firewall ein.
Wählen Sie Überprüfen und erstellen und anschließend Erstellen aus. Die Bereitstellung kann zehn Minuten oder länger dauern.
Überprüfen der bereitgestellten Ressourcen
Nach Abschluss der Bereitstellung werden Ressourcen wie die folgenden angezeigt:
Bereinigen von Ressourcen
Wenn Sie die mit der Firewall erstellten Ressourcen nicht mehr benötigen, löschen Sie die Ressourcengruppe. Dadurch werden die Firewall und alle zugehörigen Ressourcen entfernt.
Rufen Sie zum Löschen der Ressourcengruppe das Cmdlet Remove-AzResourceGroup auf:
Azure PowerShell
Remove-AzResourceGroup -Name"<your resource group name>"
In diesem Modul wird beschrieben, wie Azure Firewall virtuelle Azure-Netzwerkressourcen schützt. Außerdem erfahren Sie mehr über die Features, Regeln, Bereitstellungsoptionen und Verwaltung von Azure Firewall mit Azure Firewall Manager.
Zeigen Sie Ihre Kenntnisse zu Entwurf, Implementierung und Wartung der Azure-Netzwerkinfrastruktur, zum Lastenausgleich für Datenverkehr, zum Netzwerkrouting u. v. m.