Compartir a través de


Borrador y implementación de Azure Firewall (versión preliminar)

Las organizaciones suelen necesitar actualizar su directiva de Azure Firewall por diversos motivos, como la incorporación de nuevas aplicaciones o cargas de trabajo, la solución de vulnerabilidades de seguridad, el mantenimiento o la optimización de directivas mediante la combinación o eliminación de reglas sin usar. Estas actualizaciones pueden implicar varios colaboradores y cada cambio puede tardar varios minutos en implementarse.

Importante

El borrador y la implementación de Azure Firewall se encuentran actualmente en versión preliminar. Consulte Términos de uso complementarios para las versiones preliminares de Microsoft Azure para conocer los términos legales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado para que estén disponibles con carácter general.

Con el borrador y la implementación de Azure Firewall Policy, puede simplificar este proceso mediante un enfoque de dos fases:

  • Borrador: realice varios cambios de forma colaborativa, guardados en una directiva de borrador temporal clonada de la directiva aplicada actual. Estos cambios no afectan a la directiva activa.

  • Implementación: aplique todos los cambios a la vez mediante la implementación del borrador, reemplazando la directiva aplicada actual por la versión actualizada.

Limitaciones y escenarios admitidos

La característica Borrador e implementación está diseñada para casos de uso específicos y tiene ciertas restricciones:

Escenarios admitidos

  • Esta característica está disponible exclusivamente para las directivas de Azure Firewall. No admite firewalls configurados con reglas clásicas.

Limitaciones

  • Se crea un borrador como clon de la directiva aplicada actualmente. Los cambios realizados en la directiva aplicada después de la creación del borrador no se reflejan en el borrador a menos que se actualicen manualmente.
  • La implementación de un borrador reemplaza toda la directiva aplicada. Los cambios realizados en la directiva aplicada después de crear el borrador no se conservan a menos que también se agreguen al borrador.
  • No se admite la creación de un nuevo grupo de recopilación de reglas (RCG) directamente dentro de un borrador de directiva.
  • Solo puede existir un borrador para una directiva en un momento dado.

Prerrequisitos

  • Si no tiene una suscripción de Azure, puede crear una cuenta gratuita para empezar.
  • Para usar esta característica con la CLI de Azure, asegúrese de que tiene instalada y actualizada la extensión de Azure Firewall a la versión 1.2.3 o posterior.

Nota:

Al usar esta característica a través de Azure PowerShell o la API REST de Azure, primero debe descargar la directiva actual y crear manualmente un borrador basado en ella. Por el contrario, el uso de Azure Portal o la CLI genera automáticamente un borrador a partir de la directiva existente.

Uso del borrador y la implementación

El borrador y la implementación de Azure Firewall le permiten realizar actualizaciones masivas en la directiva de firewall antes de aplicarlas a producción.

  1. En Azure Portal, vaya a la directiva de firewall existente o cree una nueva.

  2. En la página Directiva de Azure Firewall , en la sección Administración , seleccione Borrador e implementación y, a continuación, seleccione Crear un nuevo borrador. Esto crea un borrador que es una copia exacta de la directiva aplicada actual.

  3. En la página borrador, realice cambios o adiciones a las reglas o configuraciones. Estas páginas son idénticas a las de la directiva implementada. Los cambios solo surtirán efecto al implementar el borrador.

    Captura de pantalla en la que se muestran los cambios de borrador.

  4. Para comprobar los cambios, vuelva a la pantalla Implementar para revisar las reglas o la configuración actualizadas. Para aplicar los cambios, seleccione Implementar borrador. Una vez implementado, el borrador reemplaza la directiva actual y se convierte en la versión más reciente. El borrador se elimina después de la implementación.

    Captura de pantalla que muestra la comprobación y la implementación de los cambios.

  5. Repita este proceso según sea necesario para realizar más actualizaciones en la directiva de firewall.

Pasos siguientes