Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Las organizaciones suelen necesitar actualizar su directiva de Azure Firewall por diversos motivos, como la incorporación de nuevas aplicaciones o cargas de trabajo, la solución de vulnerabilidades de seguridad, el mantenimiento o la optimización de directivas mediante la combinación o eliminación de reglas sin usar. Estas actualizaciones pueden implicar varios colaboradores y cada cambio puede tardar varios minutos en implementarse.
Importante
El borrador y la implementación de Azure Firewall se encuentran actualmente en versión preliminar. Consulte Términos de uso complementarios para las versiones preliminares de Microsoft Azure para conocer los términos legales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado para que estén disponibles con carácter general.
Con el borrador y la implementación de Azure Firewall Policy, puede simplificar este proceso mediante un enfoque de dos fases:
Borrador: realice varios cambios de forma colaborativa, guardados en una directiva de borrador temporal clonada de la directiva aplicada actual. Estos cambios no afectan a la directiva activa.
Implementación: aplique todos los cambios a la vez mediante la implementación del borrador, reemplazando la directiva aplicada actual por la versión actualizada.
Limitaciones y escenarios admitidos
La característica Borrador e implementación está diseñada para casos de uso específicos y tiene ciertas restricciones:
Escenarios admitidos
- Esta característica está disponible exclusivamente para las directivas de Azure Firewall. No admite firewalls configurados con reglas clásicas.
Limitaciones
- Se crea un borrador como clon de la directiva aplicada actualmente. Los cambios realizados en la directiva aplicada después de la creación del borrador no se reflejan en el borrador a menos que se actualicen manualmente.
- La implementación de un borrador reemplaza toda la directiva aplicada. Los cambios realizados en la directiva aplicada después de crear el borrador no se conservan a menos que también se agreguen al borrador.
- No se admite la creación de un nuevo grupo de recopilación de reglas (RCG) directamente dentro de un borrador de directiva.
- Solo puede existir un borrador para una directiva en un momento dado.
Prerrequisitos
- Si no tiene una suscripción de Azure, puede crear una cuenta gratuita para empezar.
- Para usar esta característica con la CLI de Azure, asegúrese de que tiene instalada y actualizada la extensión de Azure Firewall a la versión 1.2.3 o posterior.
Nota:
Al usar esta característica a través de Azure PowerShell o la API REST de Azure, primero debe descargar la directiva actual y crear manualmente un borrador basado en ella. Por el contrario, el uso de Azure Portal o la CLI genera automáticamente un borrador a partir de la directiva existente.
Uso del borrador y la implementación
El borrador y la implementación de Azure Firewall le permiten realizar actualizaciones masivas en la directiva de firewall antes de aplicarlas a producción.
En Azure Portal, vaya a la directiva de firewall existente o cree una nueva.
En la página Directiva de Azure Firewall , en la sección Administración , seleccione Borrador e implementación y, a continuación, seleccione Crear un nuevo borrador. Esto crea un borrador que es una copia exacta de la directiva aplicada actual.
En la página borrador, realice cambios o adiciones a las reglas o configuraciones. Estas páginas son idénticas a las de la directiva implementada. Los cambios solo surtirán efecto al implementar el borrador.
Para comprobar los cambios, vuelva a la pantalla Implementar para revisar las reglas o la configuración actualizadas. Para aplicar los cambios, seleccione Implementar borrador. Una vez implementado, el borrador reemplaza la directiva actual y se convierte en la versión más reciente. El borrador se elimina después de la implementación.
Repita este proceso según sea necesario para realizar más actualizaciones en la directiva de firewall.