Freigeben über


Microsoft.Network firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts

Bicep-Ressourcendefinition

Der ressourcentyp "firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts-Ressource zu erstellen, fügen Sie der Vorlage die folgende Bicep hinzu.

resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts@2024-07-01' = {
  parent: resourceSymbolicName
  name: 'default'
  properties: {
    priority: int
    ruleCollections: [
      {
        name: 'string'
        priority: int
        ruleCollectionType: 'string'
        // For remaining properties, see FirewallPolicyRuleCollection objects
      }
    ]
  }
}

FirewallPolicyRuleCollection-Objekte

Legen Sie die ruleCollectionType-Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für FirewallPolicyFilterRuleCollection Folgendes:

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Verwenden Sie für FirewallPolicyNatRuleCollection Folgendes:

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyNatRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

FirewallPolicyRule-Objekte

Legen Sie die ruleType-Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für ApplicationRule Folgendes:

{
  destinationAddresses: [
    'string'
  ]
  fqdnTags: [
    'string'
  ]
  httpHeadersToInsert: [
    {
      headerName: 'string'
      headerValue: 'string'
    }
  ]
  protocols: [
    {
      port: int
      protocolType: 'string'
    }
  ]
  ruleType: 'ApplicationRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  targetFqdns: [
    'string'
  ]
  targetUrls: [
    'string'
  ]
  terminateTLS: bool
  webCategories: [
    'string'
  ]
}

Verwenden Sie für NatRule Folgendes:

{
  destinationAddresses: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NatRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  translatedAddress: 'string'
  translatedFqdn: 'string'
  translatedPort: 'string'
}

Verwenden Sie für NetworkRule Folgendes:

{
  destinationAddresses: [
    'string'
  ]
  destinationFqdns: [
    'string'
  ]
  destinationIpGroups: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NetworkRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
}

Eigenschaftswerte

Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts

Name BESCHREIBUNG Wert
Name Der Ressourcenname "default" (erforderlich)
Elternteil In Bicep können Sie die übergeordnete Ressource für eine untergeordnete Ressource angeben. Sie müssen diese Eigenschaft nur hinzufügen, wenn die untergeordnete Ressource außerhalb der übergeordneten Ressource deklariert wird.

Weitere Informationen finden Sie unter Untergeordnete Ressource außerhalb der übergeordneten Ressource.
Symbolischer Name für Ressource vom Typ: firewallPolicies/ruleCollectionGroups
Eigenschaften Die Eigenschaften der Firewallrichtlinienregelsammlungsgruppe. FirewallPolicyRuleCollectionGroupDraftEigenschaften

ApplicationRule (Englisch)

Name BESCHREIBUNG Wert
Zieladressen Liste der Ziel-IP-Adressen oder Diensttags. Zeichenfolge[]
fqdnTags Liste der FQDN-Tags für diese Regel. Zeichenfolge[]
httpHeadersToInsert Liste der einzufügenden HTTP/S-Header. FirewallPolicyHttpHeaderToInsert[]
Protokolle Array von Anwendungsprotokollen. FirewallPolicyRuleApplicationProtocol[]
ruleType Regeltyp. 'ApplicationRule' (erforderlich)
Quelladressen Liste der Quell-IP-Adressen für diese Regel. Zeichenfolge[]
sourceIpGroups Liste der Quell-IpGroups für diese Regel. Zeichenfolge[]
targetFqdns Liste der FQDNs für diese Regel. Zeichenfolge[]
targetUrls (Ziel-URLs) Liste der URLs für diese Regelbedingung. Zeichenfolge[]
terminateTLS Beenden Sie TLS-Verbindungen für diese Regel. Boolesch
webKategorien Liste der Ziel-Azure-Webkategorien. Zeichenfolge[]

FirewallPolicyFilterRuleCollection

Name BESCHREIBUNG Wert
Handlung Der Aktionstyp einer Filterregelsammlung. FirewallPolicyFilterRuleCollectionAction-
ruleCollectionType Der Typ der Regelauflistung. 'FirewallPolicyFilterRuleCollection' (erforderlich)
Regeln Liste der regeln, die in einer Regelsammlung enthalten sind. FirewallPolicyRule-[]

FirewallPolicyFilterRuleCollectionAktion

Name BESCHREIBUNG Wert
Typ Der Aktionstyp. "Zulassen"
"Ablehnen"

FirewallPolicyHttpHeaderToInsert

Name BESCHREIBUNG Wert
headerName Enthält den Namen der Kopfzeile. Schnur
headerWert Enthält den Wert der Kopfzeile. Schnur

FirewallPolicyNatRuleCollection

Name BESCHREIBUNG Wert
Handlung Der Aktionstyp einer Nat-Regelauflistung. FirewallPolicyNatRuleCollectionAction-
ruleCollectionType Der Typ der Regelauflistung. 'FirewallPolicyNatRuleCollection' (erforderlich)
Regeln Liste der regeln, die in einer Regelsammlung enthalten sind. FirewallPolicyRule-[]

FirewallPolicyNatRuleCollectionAktion

Name BESCHREIBUNG Wert
Typ Der Aktionstyp. "DNAT"

FirewallPolicyRule

Name BESCHREIBUNG Wert
Beschreibung Beschreibung der Regel. Schnur
Name Name der Regel. Schnur
ruleType Legen Sie 'ApplicationRule' für den Typ ApplicationRule fest. Legen Sie für den Typ "NatRule" den Wert "NatRule" fest. Legen Sie 'NetworkRule' für den Typ "NetworkRule" fest. 'Anwendungsregel'
"Nat-Regel"
"NetworkRule" (erforderlich)

FirewallPolicyRuleApplicationProtocol

Name BESCHREIBUNG Wert
Hafen Die Portnummer für das Protokoll darf nicht größer als 64000 sein. Int

Zwänge:
Min.-Wert = 0
Maximalwert = 64000
ProtokollTyp Protokolltyp. 'http'
"Https"

FirewallPolicyRuleCollection

Name BESCHREIBUNG Wert
Name Der Name der Regelsammlung. Schnur
Priorität Priorität der Firewallrichtlinienregelsammlungsressource. Int

Zwänge:
Min.-Wert = 100
Maximalwert = 65000
ruleCollectionType Wird für den Typ FirewallPolicyFilterRuleCollection auf 'FirewallPolicyFilterRuleCollection' festgelegt. Für den Typ "FirewallPolicyNatRuleCollection" auf "FirewallPolicyNatRuleCollection" festgelegt. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection' (erforderlich)

FirewallPolicyRuleCollectionGroupDraftEigenschaften

Name BESCHREIBUNG Wert
Priorität Priorität der Gruppenressource der Firewallrichtlinienregelsammlung. Int

Zwänge:
Min.-Wert = 100
Maximalwert = 65000
ruleCollections Gruppe von Firewallrichtlinienregelsammlungen. FirewallPolicyRuleCollection[]

Nat-Regel

Name BESCHREIBUNG Wert
Zieladressen Liste der Ziel-IP-Adressen oder Diensttags. Zeichenfolge[]
destinationPorts Liste der Zielports. Zeichenfolge[]
ipProtokolle Array von FirewallPolicyRuleNetworkProtocols. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
"Beliebig"
"ICMP"
"TCP"
"UDP"
ruleType Regeltyp. 'NatRule' (erforderlich)
Quelladressen Liste der Quell-IP-Adressen für diese Regel. Zeichenfolge[]
sourceIpGroups Liste der Quell-IpGroups für diese Regel. Zeichenfolge[]
übersetzte Adresse Die übersetzte Adresse für diese NAT-Regel. Schnur
translatedFqdn Der übersetzte FQDN für diese NAT-Regel. Schnur
translatedPort Der übersetzte Port für diese NAT-Regel. Schnur

NetworkRule (Netzwerk-Regel)

Name BESCHREIBUNG Wert
Zieladressen Liste der Ziel-IP-Adressen oder Diensttags. Zeichenfolge[]
destinationFqdns Liste der Ziel-FQDNs. Zeichenfolge[]
destinationIp-Gruppen Liste der Ziel-IpGroups für diese Regel. Zeichenfolge[]
destinationPorts Liste der Zielports. Zeichenfolge[]
ipProtokolle Array von FirewallPolicyRuleNetworkProtocols. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
"Beliebig"
"ICMP"
"TCP"
"UDP"
ruleType Regeltyp. "NetworkRule" (erforderlich)
Quelladressen Liste der Quell-IP-Adressen für diese Regel. Zeichenfolge[]
sourceIpGroups Liste der Quell-IpGroups für diese Regel. Zeichenfolge[]

ARM-Vorlagenressourcendefinition

Der ressourcentyp "firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts",
  "apiVersion": "2024-07-01",
  "name": "string",
  "properties": {
    "priority": "int",
    "ruleCollections": [ {
      "name": "string",
      "priority": "int",
      "ruleCollectionType": "string"
      // For remaining properties, see FirewallPolicyRuleCollection objects
    } ]
  }
}

FirewallPolicyRuleCollection-Objekte

Legen Sie die ruleCollectionType-Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für FirewallPolicyFilterRuleCollection Folgendes:

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyFilterRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

Verwenden Sie für FirewallPolicyNatRuleCollection Folgendes:

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyNatRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

FirewallPolicyRule-Objekte

Legen Sie die ruleType-Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für ApplicationRule Folgendes:

{
  "destinationAddresses": [ "string" ],
  "fqdnTags": [ "string" ],
  "httpHeadersToInsert": [
    {
      "headerName": "string",
      "headerValue": "string"
    }
  ],
  "protocols": [
    {
      "port": "int",
      "protocolType": "string"
    }
  ],
  "ruleType": "ApplicationRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "targetFqdns": [ "string" ],
  "targetUrls": [ "string" ],
  "terminateTLS": "bool",
  "webCategories": [ "string" ]
}

Verwenden Sie für NatRule Folgendes:

{
  "destinationAddresses": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NatRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "translatedAddress": "string",
  "translatedFqdn": "string",
  "translatedPort": "string"
}

Verwenden Sie für NetworkRule Folgendes:

{
  "destinationAddresses": [ "string" ],
  "destinationFqdns": [ "string" ],
  "destinationIpGroups": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NetworkRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ]
}

Eigenschaftswerte

Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts

Name BESCHREIBUNG Wert
apiVersion (Englisch) Die API-Version '2024-07-01'
Name Der Ressourcenname "default" (erforderlich)
Eigenschaften Die Eigenschaften der Firewallrichtlinienregelsammlungsgruppe. FirewallPolicyRuleCollectionGroupDraftEigenschaften
Typ Der Ressourcentyp 'Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts'

ApplicationRule (Englisch)

Name BESCHREIBUNG Wert
Zieladressen Liste der Ziel-IP-Adressen oder Diensttags. Zeichenfolge[]
fqdnTags Liste der FQDN-Tags für diese Regel. Zeichenfolge[]
httpHeadersToInsert Liste der einzufügenden HTTP/S-Header. FirewallPolicyHttpHeaderToInsert[]
Protokolle Array von Anwendungsprotokollen. FirewallPolicyRuleApplicationProtocol[]
ruleType Regeltyp. 'ApplicationRule' (erforderlich)
Quelladressen Liste der Quell-IP-Adressen für diese Regel. Zeichenfolge[]
sourceIpGroups Liste der Quell-IpGroups für diese Regel. Zeichenfolge[]
targetFqdns Liste der FQDNs für diese Regel. Zeichenfolge[]
targetUrls (Ziel-URLs) Liste der URLs für diese Regelbedingung. Zeichenfolge[]
terminateTLS Beenden Sie TLS-Verbindungen für diese Regel. Boolesch
webKategorien Liste der Ziel-Azure-Webkategorien. Zeichenfolge[]

FirewallPolicyFilterRuleCollection

Name BESCHREIBUNG Wert
Handlung Der Aktionstyp einer Filterregelsammlung. FirewallPolicyFilterRuleCollectionAction-
ruleCollectionType Der Typ der Regelauflistung. 'FirewallPolicyFilterRuleCollection' (erforderlich)
Regeln Liste der regeln, die in einer Regelsammlung enthalten sind. FirewallPolicyRule-[]

FirewallPolicyFilterRuleCollectionAktion

Name BESCHREIBUNG Wert
Typ Der Aktionstyp. "Zulassen"
"Ablehnen"

FirewallPolicyHttpHeaderToInsert

Name BESCHREIBUNG Wert
headerName Enthält den Namen der Kopfzeile. Schnur
headerWert Enthält den Wert der Kopfzeile. Schnur

FirewallPolicyNatRuleCollection

Name BESCHREIBUNG Wert
Handlung Der Aktionstyp einer Nat-Regelauflistung. FirewallPolicyNatRuleCollectionAction-
ruleCollectionType Der Typ der Regelauflistung. 'FirewallPolicyNatRuleCollection' (erforderlich)
Regeln Liste der regeln, die in einer Regelsammlung enthalten sind. FirewallPolicyRule-[]

FirewallPolicyNatRuleCollectionAktion

Name BESCHREIBUNG Wert
Typ Der Aktionstyp. "DNAT"

FirewallPolicyRule

Name BESCHREIBUNG Wert
Beschreibung Beschreibung der Regel. Schnur
Name Name der Regel. Schnur
ruleType Legen Sie 'ApplicationRule' für den Typ ApplicationRule fest. Legen Sie für den Typ "NatRule" den Wert "NatRule" fest. Legen Sie 'NetworkRule' für den Typ "NetworkRule" fest. 'Anwendungsregel'
"Nat-Regel"
"NetworkRule" (erforderlich)

FirewallPolicyRuleApplicationProtocol

Name BESCHREIBUNG Wert
Hafen Die Portnummer für das Protokoll darf nicht größer als 64000 sein. Int

Zwänge:
Min.-Wert = 0
Maximalwert = 64000
ProtokollTyp Protokolltyp. 'http'
"Https"

FirewallPolicyRuleCollection

Name BESCHREIBUNG Wert
Name Der Name der Regelsammlung. Schnur
Priorität Priorität der Firewallrichtlinienregelsammlungsressource. Int

Zwänge:
Min.-Wert = 100
Maximalwert = 65000
ruleCollectionType Wird für den Typ FirewallPolicyFilterRuleCollection auf 'FirewallPolicyFilterRuleCollection' festgelegt. Für den Typ "FirewallPolicyNatRuleCollection" auf "FirewallPolicyNatRuleCollection" festgelegt. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection' (erforderlich)

FirewallPolicyRuleCollectionGroupDraftEigenschaften

Name BESCHREIBUNG Wert
Priorität Priorität der Gruppenressource der Firewallrichtlinienregelsammlung. Int

Zwänge:
Min.-Wert = 100
Maximalwert = 65000
ruleCollections Gruppe von Firewallrichtlinienregelsammlungen. FirewallPolicyRuleCollection[]

Nat-Regel

Name BESCHREIBUNG Wert
Zieladressen Liste der Ziel-IP-Adressen oder Diensttags. Zeichenfolge[]
destinationPorts Liste der Zielports. Zeichenfolge[]
ipProtokolle Array von FirewallPolicyRuleNetworkProtocols. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
"Beliebig"
"ICMP"
"TCP"
"UDP"
ruleType Regeltyp. 'NatRule' (erforderlich)
Quelladressen Liste der Quell-IP-Adressen für diese Regel. Zeichenfolge[]
sourceIpGroups Liste der Quell-IpGroups für diese Regel. Zeichenfolge[]
übersetzte Adresse Die übersetzte Adresse für diese NAT-Regel. Schnur
translatedFqdn Der übersetzte FQDN für diese NAT-Regel. Schnur
translatedPort Der übersetzte Port für diese NAT-Regel. Schnur

NetworkRule (Netzwerk-Regel)

Name BESCHREIBUNG Wert
Zieladressen Liste der Ziel-IP-Adressen oder Diensttags. Zeichenfolge[]
destinationFqdns Liste der Ziel-FQDNs. Zeichenfolge[]
destinationIp-Gruppen Liste der Ziel-IpGroups für diese Regel. Zeichenfolge[]
destinationPorts Liste der Zielports. Zeichenfolge[]
ipProtokolle Array von FirewallPolicyRuleNetworkProtocols. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
"Beliebig"
"ICMP"
"TCP"
"UDP"
ruleType Regeltyp. "NetworkRule" (erforderlich)
Quelladressen Liste der Quell-IP-Adressen für diese Regel. Zeichenfolge[]
sourceIpGroups Liste der Quell-IpGroups für diese Regel. Zeichenfolge[]

Verwendungsbeispiele

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der ressourcentyp "firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts@2024-07-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      priority = int
      ruleCollections = [
        {
          name = "string"
          priority = int
          ruleCollectionType = "string"
          // For remaining properties, see FirewallPolicyRuleCollection objects
        }
      ]
    }
  }
}

FirewallPolicyRuleCollection-Objekte

Legen Sie die ruleCollectionType-Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für FirewallPolicyFilterRuleCollection Folgendes:

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyFilterRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Verwenden Sie für FirewallPolicyNatRuleCollection Folgendes:

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyNatRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

FirewallPolicyRule-Objekte

Legen Sie die ruleType-Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für ApplicationRule Folgendes:

{
  destinationAddresses = [
    "string"
  ]
  fqdnTags = [
    "string"
  ]
  httpHeadersToInsert = [
    {
      headerName = "string"
      headerValue = "string"
    }
  ]
  protocols = [
    {
      port = int
      protocolType = "string"
    }
  ]
  ruleType = "ApplicationRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  targetFqdns = [
    "string"
  ]
  targetUrls = [
    "string"
  ]
  terminateTLS = bool
  webCategories = [
    "string"
  ]
}

Verwenden Sie für NatRule Folgendes:

{
  destinationAddresses = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NatRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  translatedAddress = "string"
  translatedFqdn = "string"
  translatedPort = "string"
}

Verwenden Sie für NetworkRule Folgendes:

{
  destinationAddresses = [
    "string"
  ]
  destinationFqdns = [
    "string"
  ]
  destinationIpGroups = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NetworkRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
}

Eigenschaftswerte

Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts

Name BESCHREIBUNG Wert
Name Der Ressourcenname "default" (erforderlich)
Eltern-ID Die ID der Ressource, die das übergeordnete Element für diese Ressource ist. ID für Ressource vom Typ: firewallPolicies/ruleCollectionGroups
Eigenschaften Die Eigenschaften der Firewallrichtlinienregelsammlungsgruppe. FirewallPolicyRuleCollectionGroupDraftEigenschaften
Typ Der Ressourcentyp "Microsoft.Network/firewallPolicies/ruleCollectionGroups/ruleCollectionGroupDrafts@2024-07-01"

ApplicationRule (Englisch)

Name BESCHREIBUNG Wert
Zieladressen Liste der Ziel-IP-Adressen oder Diensttags. Zeichenfolge[]
fqdnTags Liste der FQDN-Tags für diese Regel. Zeichenfolge[]
httpHeadersToInsert Liste der einzufügenden HTTP/S-Header. FirewallPolicyHttpHeaderToInsert[]
Protokolle Array von Anwendungsprotokollen. FirewallPolicyRuleApplicationProtocol[]
ruleType Regeltyp. 'ApplicationRule' (erforderlich)
Quelladressen Liste der Quell-IP-Adressen für diese Regel. Zeichenfolge[]
sourceIpGroups Liste der Quell-IpGroups für diese Regel. Zeichenfolge[]
targetFqdns Liste der FQDNs für diese Regel. Zeichenfolge[]
targetUrls (Ziel-URLs) Liste der URLs für diese Regelbedingung. Zeichenfolge[]
terminateTLS Beenden Sie TLS-Verbindungen für diese Regel. Boolesch
webKategorien Liste der Ziel-Azure-Webkategorien. Zeichenfolge[]

FirewallPolicyFilterRuleCollection

Name BESCHREIBUNG Wert
Handlung Der Aktionstyp einer Filterregelsammlung. FirewallPolicyFilterRuleCollectionAction-
ruleCollectionType Der Typ der Regelauflistung. 'FirewallPolicyFilterRuleCollection' (erforderlich)
Regeln Liste der regeln, die in einer Regelsammlung enthalten sind. FirewallPolicyRule-[]

FirewallPolicyFilterRuleCollectionAktion

Name BESCHREIBUNG Wert
Typ Der Aktionstyp. "Zulassen"
"Ablehnen"

FirewallPolicyHttpHeaderToInsert

Name BESCHREIBUNG Wert
headerName Enthält den Namen der Kopfzeile. Schnur
headerWert Enthält den Wert der Kopfzeile. Schnur

FirewallPolicyNatRuleCollection

Name BESCHREIBUNG Wert
Handlung Der Aktionstyp einer Nat-Regelauflistung. FirewallPolicyNatRuleCollectionAction-
ruleCollectionType Der Typ der Regelauflistung. 'FirewallPolicyNatRuleCollection' (erforderlich)
Regeln Liste der regeln, die in einer Regelsammlung enthalten sind. FirewallPolicyRule-[]

FirewallPolicyNatRuleCollectionAktion

Name BESCHREIBUNG Wert
Typ Der Aktionstyp. "DNAT"

FirewallPolicyRule

Name BESCHREIBUNG Wert
Beschreibung Beschreibung der Regel. Schnur
Name Name der Regel. Schnur
ruleType Legen Sie 'ApplicationRule' für den Typ ApplicationRule fest. Legen Sie für den Typ "NatRule" den Wert "NatRule" fest. Legen Sie 'NetworkRule' für den Typ "NetworkRule" fest. 'Anwendungsregel'
"Nat-Regel"
"NetworkRule" (erforderlich)

FirewallPolicyRuleApplicationProtocol

Name BESCHREIBUNG Wert
Hafen Die Portnummer für das Protokoll darf nicht größer als 64000 sein. Int

Zwänge:
Min.-Wert = 0
Maximalwert = 64000
ProtokollTyp Protokolltyp. 'http'
"Https"

FirewallPolicyRuleCollection

Name BESCHREIBUNG Wert
Name Der Name der Regelsammlung. Schnur
Priorität Priorität der Firewallrichtlinienregelsammlungsressource. Int

Zwänge:
Min.-Wert = 100
Maximalwert = 65000
ruleCollectionType Wird für den Typ FirewallPolicyFilterRuleCollection auf 'FirewallPolicyFilterRuleCollection' festgelegt. Für den Typ "FirewallPolicyNatRuleCollection" auf "FirewallPolicyNatRuleCollection" festgelegt. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection' (erforderlich)

FirewallPolicyRuleCollectionGroupDraftEigenschaften

Name BESCHREIBUNG Wert
Priorität Priorität der Gruppenressource der Firewallrichtlinienregelsammlung. Int

Zwänge:
Min.-Wert = 100
Maximalwert = 65000
ruleCollections Gruppe von Firewallrichtlinienregelsammlungen. FirewallPolicyRuleCollection[]

Nat-Regel

Name BESCHREIBUNG Wert
Zieladressen Liste der Ziel-IP-Adressen oder Diensttags. Zeichenfolge[]
destinationPorts Liste der Zielports. Zeichenfolge[]
ipProtokolle Array von FirewallPolicyRuleNetworkProtocols. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
"Beliebig"
"ICMP"
"TCP"
"UDP"
ruleType Regeltyp. 'NatRule' (erforderlich)
Quelladressen Liste der Quell-IP-Adressen für diese Regel. Zeichenfolge[]
sourceIpGroups Liste der Quell-IpGroups für diese Regel. Zeichenfolge[]
übersetzte Adresse Die übersetzte Adresse für diese NAT-Regel. Schnur
translatedFqdn Der übersetzte FQDN für diese NAT-Regel. Schnur
translatedPort Der übersetzte Port für diese NAT-Regel. Schnur

NetworkRule (Netzwerk-Regel)

Name BESCHREIBUNG Wert
Zieladressen Liste der Ziel-IP-Adressen oder Diensttags. Zeichenfolge[]
destinationFqdns Liste der Ziel-FQDNs. Zeichenfolge[]
destinationIp-Gruppen Liste der Ziel-IpGroups für diese Regel. Zeichenfolge[]
destinationPorts Liste der Zielports. Zeichenfolge[]
ipProtokolle Array von FirewallPolicyRuleNetworkProtocols. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
"Beliebig"
"ICMP"
"TCP"
"UDP"
ruleType Regeltyp. "NetworkRule" (erforderlich)
Quelladressen Liste der Quell-IP-Adressen für diese Regel. Zeichenfolge[]
sourceIpGroups Liste der Quell-IpGroups für diese Regel. Zeichenfolge[]