Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Definición de recursos de Bicep
El tipo de recurso firewalls se puede implementar con operaciones destinadas a:
- grupos de recursos: consulte comandos de implementación de grupos de recursos
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso PaloAltoNetworks.Cloudngfw/firewalls, agregue el siguiente bicep a la plantilla.
resource symbolicname 'PaloAltoNetworks.Cloudngfw/firewalls@2025-05-23' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {
clientId: 'string'
principalId: 'string'
}
}
}
location: 'string'
name: 'string'
properties: {
associatedRulestack: {
location: 'string'
resourceId: 'string'
rulestackId: 'string'
}
dnsSettings: {
dnsServers: [
{
address: 'string'
resourceId: 'string'
}
]
enabledDnsType: 'string'
enableDnsProxy: 'string'
}
frontEndSettings: [
{
backendConfiguration: {
address: {
address: 'string'
resourceId: 'string'
}
port: 'string'
}
frontendConfiguration: {
address: {
address: 'string'
resourceId: 'string'
}
port: 'string'
}
name: 'string'
protocol: 'string'
}
]
isPanoramaManaged: 'string'
isStrataCloudManaged: 'string'
marketplaceDetails: {
marketplaceSubscriptionStatus: 'string'
offerId: 'string'
publisherId: 'string'
}
networkProfile: {
egressNatIp: [
{
address: 'string'
resourceId: 'string'
}
]
enableEgressNat: 'string'
networkType: 'string'
privateSourceNatRulesDestination: [
'string'
]
publicIps: [
{
address: 'string'
resourceId: 'string'
}
]
trustedRanges: [
'string'
]
vnetConfiguration: {
ipOfTrustSubnetForUdr: {
address: 'string'
resourceId: 'string'
}
trustSubnet: {
addressSpace: 'string'
resourceId: 'string'
}
unTrustSubnet: {
addressSpace: 'string'
resourceId: 'string'
}
vnet: {
addressSpace: 'string'
resourceId: 'string'
}
}
vwanConfiguration: {
ipOfTrustSubnetForUdr: {
address: 'string'
resourceId: 'string'
}
networkVirtualApplianceId: 'string'
trustSubnet: {
addressSpace: 'string'
resourceId: 'string'
}
unTrustSubnet: {
addressSpace: 'string'
resourceId: 'string'
}
vHub: {
addressSpace: 'string'
resourceId: 'string'
}
}
}
panEtag: 'string'
panoramaConfig: {
configString: 'string'
}
planData: {
billingCycle: 'string'
planId: 'string'
usageType: 'string'
}
strataCloudManagerConfig: {
cloudManagerName: 'string'
}
}
tags: {
{customized property}: 'string'
}
}
Valores de propiedad
PaloAltoNetworks.Cloudngfw/firewalls
Nombre | Descripción | Importancia |
---|---|---|
identidad | Identidades de servicio administradas asignadas a este recurso. | AzureResourceManagerManagedIdentityProperties |
ubicación | Ubicación geográfica donde reside el recurso | string (obligatorio) |
nombre | El nombre del recurso | string (obligatorio) |
Propiedades | Propiedades específicas del recurso para este recurso. | FirewallDeploymentProperties (obligatorio) |
Etiquetas | Etiquetas de recursos | Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas |
AzureResourceManagerManagedIdentityProperties
Nombre | Descripción | Importancia |
---|---|---|
tipo | Tipo de identidad administrada asignada a este recurso. | 'Ninguno' 'SystemAssigned' 'SystemAssigned,UserAssigned' 'UserAssigned' (obligatorio) |
identidades asignadas por el usuario | Las identidades asignadas a este recurso por el usuario. | AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities |
AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities
Nombre | Descripción | Importancia |
---|
AzureResourceManagerUserAssignedIdentity
Nombre | Descripción | Importancia |
---|---|---|
clientId | Identificador de cliente de Active Directory para esta entidad de seguridad. | cuerda / cadena |
principalId | Identificador de Active Directory para esta entidad de seguridad. | cuerda / cadena |
DNSSettings
Nombre | Descripción | Importancia |
---|---|---|
Servidores dns | Lista de direcciones IP asociadas al firewall | IPAddress[] |
enabledDnsType | Tipo de proxy DNS habilitado, deshabilitado de forma predeterminada | "AZURE" 'COSTUMBRE' |
enableDnsProxy | Habilitación del proxy DNS, deshabilitado de forma predeterminada | 'DESACTIVADO' 'HABILITADO' |
EndpointConfiguration
Nombre | Descripción | Importancia |
---|---|---|
dirección | Espacio de direcciones | IPAddress (obligatorio) |
puerto | id. de puerto | string (obligatorio) |
FirewallDeploymentProperties
Nombre | Descripción | Importancia |
---|---|---|
associatedRulestack | Rulestack asociado | RulestackDetails |
dnsSettings (Configuración de dns) | Configuración de DNS para firewall | DNSSettings (obligatorio) |
frontEndSettings | Configuración de front-end para firewall | frontendSetting[] |
isPanoramaGestionado | Panorama Administrado: el valor predeterminado es False. El valor predeterminado será CloudSec administrado | 'FALSO' 'CIERTO' |
isStrataCloudManaged | Strata Cloud Managed: el valor predeterminado es False. El valor predeterminado será CloudSec administrado | 'FALSO' 'CIERTO' |
marketplaceDetails | Detalles de Marketplace | marketplaceDetails (obligatorio) |
networkProfile | Configuración de red | NetworkProfile (obligatorio) |
panEtag | información de panEtag | cuerda / cadena |
panoramaConfig | Configuración de Panorama | PanoramaConfig |
planData | Información del plan de facturación. | PlanData (obligatorio) |
strataCloudManagerConfig | Configuración de Strata Cloud Manager, solo es aplicable si se selecciona Strata Cloud Manager. | StrataCloudManagerConfig |
FrontendSetting
Nombre | Descripción | Importancia |
---|---|---|
backendConfiguration | Configuraciones de back-end | endpointConfiguration (obligatorio) |
frontendConfiguration | Configuraciones de front-end | endpointConfiguration (obligatorio) |
nombre | Nombre de configuración | string (obligatorio) |
protocolo | Tipo de protocolo | 'TCP' 'UDP' (obligatorio) |
dirección IP
Nombre | Descripción | Importancia |
---|---|---|
dirección | Valor de dirección | cuerda / cadena |
identificador de recurso | Identificador de recurso | cuerda / cadena |
IPAddressSpace
Nombre | Descripción | Importancia |
---|---|---|
addressSpace | Espacio de direcciones | cuerda / cadena |
identificador de recurso | Identificador de recurso | cuerda / cadena |
MarketplaceDetails (Detalles del mercado)
Nombre | Descripción | Importancia |
---|---|---|
marketplaceSubscriptionStatus | Estado de la suscripción de Marketplace | 'CumplimientoSolicitado' 'NoIniciado' 'PendingFulfillmentStart' "Suscrito" 'Suspendido' 'Cancelación de suscripción' |
ID de oferta | Id. de oferta | string (obligatorio) |
publisherId | Id. del publicador | string (obligatorio) |
Perfil de red
Nombre | Descripción | Importancia |
---|---|---|
egressNatIp | Dirección IP nat de salida que se va a usar | IPAddress[] |
enableEgressNat | Habilitar NAT de salida, habilitado de forma predeterminada | 'DESACTIVADO' 'ENABLED' (obligatorio) |
networkType | vnet o vwan, no se puede actualizar | 'Red virtual' 'VWAN' (obligatorio) |
privateSourceNatRulesDestination | Matriz de dirección de destino ipv4 para la que se va a realizar NAT de origen | cadena[] |
publicIps | Lista de direcciones IP asociadas al firewall | IPAddress[] (obligatorio) |
trustedRanges | Dirección no RFC 1918 | cadena[] |
vnetConfiguration | Configuraciones de red virtual | VnetConfiguration de |
vwanConfiguration | Configuraciones de Vwan | VwanConfiguration |
PanoramaConfig
Nombre | Descripción | Importancia |
---|---|---|
configString | Cadena codificada en Base64 que representa los parámetros Panorama que va a usar Firewall para conectarse a Panorama. Esta cadena se genera a través del complemento de Azure en Panorama | string (obligatorio) |
PlanData
Nombre | Descripción | Importancia |
---|---|---|
BillingCycle | ciclos de facturación diferentes, como MONTHLY/WEEKLY | 'MENSUAL' 'WEEKLY' (obligatorio) |
planId | id. de plan publicado por Liftr.PAN | cuerda Restricciones: Longitud máxima = 50 (obligatorio) |
usageType | tipo de uso diferente, como PAYG/COMMITTED | "COMPROMETIDOS" 'PAGO' |
RulestackDetails
Nombre | Descripción | Importancia |
---|---|---|
ubicación | Ubicación de Rulestack | cuerda / cadena |
identificador de recurso | Identificador de recurso | cuerda / cadena |
rulestackId | Id. de rulestack asociado | cuerda / cadena |
StrataCloudManagerConfig
Nombre | Descripción | Importancia |
---|---|---|
cloudManagerName | Nombre de Strata Cloud Manager que está pensado para administrar la directiva de este firewall. | string (obligatorio) |
TrackedResourceTags
Nombre | Descripción | Importancia |
---|
VnetConfiguration
Nombre | Descripción | Importancia |
---|---|---|
ipOfTrustSubnetForUdr | IP de la subred de confianza para UDR | IPAddress |
trustSubnet | Subred de confianza | IPAddressSpace (obligatorio) |
unTrustSubnet | Subred no de confianza | IPAddressSpace (obligatorio) |
Red virtual | Azure Virtual Network | IPAddressSpace (obligatorio) |
VwanConfiguration
Nombre | Descripción | Importancia |
---|---|---|
ipOfTrustSubnetForUdr | IP de la subred de confianza para UDR | IPAddress |
networkVirtualApplianceId | Identificador de recurso de la aplicación virtual de red | cuerda / cadena |
trustSubnet | Subred de confianza | IPAddressSpace |
unTrustSubnet | Subred no de confianza | IPAddressSpace |
vHub (Centrocampeón) | Dirección de vHub | IPAddressSpace (obligatorio) |
Definición de recursos de plantilla de ARM
El tipo de recurso firewalls se puede implementar con operaciones destinadas a:
- grupos de recursos: consulte comandos de implementación de grupos de recursos
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso PaloAltoNetworks.Cloudngfw/firewalls, agregue el siguiente JSON a la plantilla.
{
"type": "PaloAltoNetworks.Cloudngfw/firewalls",
"apiVersion": "2025-05-23",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
"clientId": "string",
"principalId": "string"
}
}
},
"location": "string",
"properties": {
"associatedRulestack": {
"location": "string",
"resourceId": "string",
"rulestackId": "string"
},
"dnsSettings": {
"dnsServers": [
{
"address": "string",
"resourceId": "string"
}
],
"enabledDnsType": "string",
"enableDnsProxy": "string"
},
"frontEndSettings": [
{
"backendConfiguration": {
"address": {
"address": "string",
"resourceId": "string"
},
"port": "string"
},
"frontendConfiguration": {
"address": {
"address": "string",
"resourceId": "string"
},
"port": "string"
},
"name": "string",
"protocol": "string"
}
],
"isPanoramaManaged": "string",
"isStrataCloudManaged": "string",
"marketplaceDetails": {
"marketplaceSubscriptionStatus": "string",
"offerId": "string",
"publisherId": "string"
},
"networkProfile": {
"egressNatIp": [
{
"address": "string",
"resourceId": "string"
}
],
"enableEgressNat": "string",
"networkType": "string",
"privateSourceNatRulesDestination": [ "string" ],
"publicIps": [
{
"address": "string",
"resourceId": "string"
}
],
"trustedRanges": [ "string" ],
"vnetConfiguration": {
"ipOfTrustSubnetForUdr": {
"address": "string",
"resourceId": "string"
},
"trustSubnet": {
"addressSpace": "string",
"resourceId": "string"
},
"unTrustSubnet": {
"addressSpace": "string",
"resourceId": "string"
},
"vnet": {
"addressSpace": "string",
"resourceId": "string"
}
},
"vwanConfiguration": {
"ipOfTrustSubnetForUdr": {
"address": "string",
"resourceId": "string"
},
"networkVirtualApplianceId": "string",
"trustSubnet": {
"addressSpace": "string",
"resourceId": "string"
},
"unTrustSubnet": {
"addressSpace": "string",
"resourceId": "string"
},
"vHub": {
"addressSpace": "string",
"resourceId": "string"
}
}
},
"panEtag": "string",
"panoramaConfig": {
"configString": "string"
},
"planData": {
"billingCycle": "string",
"planId": "string",
"usageType": "string"
},
"strataCloudManagerConfig": {
"cloudManagerName": "string"
}
},
"tags": {
"{customized property}": "string"
}
}
Valores de propiedad
PaloAltoNetworks.Cloudngfw/firewalls
Nombre | Descripción | Importancia |
---|---|---|
apiVersion | La versión de api | '2025-05-23' |
identidad | Identidades de servicio administradas asignadas a este recurso. | AzureResourceManagerManagedIdentityProperties |
ubicación | Ubicación geográfica donde reside el recurso | string (obligatorio) |
nombre | El nombre del recurso | string (obligatorio) |
Propiedades | Propiedades específicas del recurso para este recurso. | FirewallDeploymentProperties (obligatorio) |
Etiquetas | Etiquetas de recursos | Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas |
tipo | El tipo de recurso | 'PaloAltoNetworks.Cloudngfw/cortafuegos' |
AzureResourceManagerManagedIdentityProperties
Nombre | Descripción | Importancia |
---|---|---|
tipo | Tipo de identidad administrada asignada a este recurso. | 'Ninguno' 'SystemAssigned' 'SystemAssigned,UserAssigned' 'UserAssigned' (obligatorio) |
identidades asignadas por el usuario | Las identidades asignadas a este recurso por el usuario. | AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities |
AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities
Nombre | Descripción | Importancia |
---|
AzureResourceManagerUserAssignedIdentity
Nombre | Descripción | Importancia |
---|---|---|
clientId | Identificador de cliente de Active Directory para esta entidad de seguridad. | cuerda / cadena |
principalId | Identificador de Active Directory para esta entidad de seguridad. | cuerda / cadena |
DNSSettings
Nombre | Descripción | Importancia |
---|---|---|
Servidores dns | Lista de direcciones IP asociadas al firewall | IPAddress[] |
enabledDnsType | Tipo de proxy DNS habilitado, deshabilitado de forma predeterminada | "AZURE" 'COSTUMBRE' |
enableDnsProxy | Habilitación del proxy DNS, deshabilitado de forma predeterminada | 'DESACTIVADO' 'HABILITADO' |
EndpointConfiguration
Nombre | Descripción | Importancia |
---|---|---|
dirección | Espacio de direcciones | IPAddress (obligatorio) |
puerto | id. de puerto | string (obligatorio) |
FirewallDeploymentProperties
Nombre | Descripción | Importancia |
---|---|---|
associatedRulestack | Rulestack asociado | RulestackDetails |
dnsSettings (Configuración de dns) | Configuración de DNS para firewall | DNSSettings (obligatorio) |
frontEndSettings | Configuración de front-end para firewall | frontendSetting[] |
isPanoramaGestionado | Panorama Administrado: el valor predeterminado es False. El valor predeterminado será CloudSec administrado | 'FALSO' 'CIERTO' |
isStrataCloudManaged | Strata Cloud Managed: el valor predeterminado es False. El valor predeterminado será CloudSec administrado | 'FALSO' 'CIERTO' |
marketplaceDetails | Detalles de Marketplace | marketplaceDetails (obligatorio) |
networkProfile | Configuración de red | NetworkProfile (obligatorio) |
panEtag | información de panEtag | cuerda / cadena |
panoramaConfig | Configuración de Panorama | PanoramaConfig |
planData | Información del plan de facturación. | PlanData (obligatorio) |
strataCloudManagerConfig | Configuración de Strata Cloud Manager, solo es aplicable si se selecciona Strata Cloud Manager. | StrataCloudManagerConfig |
FrontendSetting
Nombre | Descripción | Importancia |
---|---|---|
backendConfiguration | Configuraciones de back-end | endpointConfiguration (obligatorio) |
frontendConfiguration | Configuraciones de front-end | endpointConfiguration (obligatorio) |
nombre | Nombre de configuración | string (obligatorio) |
protocolo | Tipo de protocolo | 'TCP' 'UDP' (obligatorio) |
dirección IP
Nombre | Descripción | Importancia |
---|---|---|
dirección | Valor de dirección | cuerda / cadena |
identificador de recurso | Identificador de recurso | cuerda / cadena |
IPAddressSpace
Nombre | Descripción | Importancia |
---|---|---|
addressSpace | Espacio de direcciones | cuerda / cadena |
identificador de recurso | Identificador de recurso | cuerda / cadena |
MarketplaceDetails (Detalles del mercado)
Nombre | Descripción | Importancia |
---|---|---|
marketplaceSubscriptionStatus | Estado de la suscripción de Marketplace | 'CumplimientoSolicitado' 'NoIniciado' 'PendingFulfillmentStart' "Suscrito" 'Suspendido' 'Cancelación de suscripción' |
ID de oferta | Id. de oferta | string (obligatorio) |
publisherId | Id. del publicador | string (obligatorio) |
Perfil de red
Nombre | Descripción | Importancia |
---|---|---|
egressNatIp | Dirección IP nat de salida que se va a usar | IPAddress[] |
enableEgressNat | Habilitar NAT de salida, habilitado de forma predeterminada | 'DESACTIVADO' 'ENABLED' (obligatorio) |
networkType | vnet o vwan, no se puede actualizar | 'Red virtual' 'VWAN' (obligatorio) |
privateSourceNatRulesDestination | Matriz de dirección de destino ipv4 para la que se va a realizar NAT de origen | cadena[] |
publicIps | Lista de direcciones IP asociadas al firewall | IPAddress[] (obligatorio) |
trustedRanges | Dirección no RFC 1918 | cadena[] |
vnetConfiguration | Configuraciones de red virtual | VnetConfiguration de |
vwanConfiguration | Configuraciones de Vwan | VwanConfiguration |
PanoramaConfig
Nombre | Descripción | Importancia |
---|---|---|
configString | Cadena codificada en Base64 que representa los parámetros Panorama que va a usar Firewall para conectarse a Panorama. Esta cadena se genera a través del complemento de Azure en Panorama | string (obligatorio) |
PlanData
Nombre | Descripción | Importancia |
---|---|---|
BillingCycle | ciclos de facturación diferentes, como MONTHLY/WEEKLY | 'MENSUAL' 'WEEKLY' (obligatorio) |
planId | id. de plan publicado por Liftr.PAN | cuerda Restricciones: Longitud máxima = 50 (obligatorio) |
usageType | tipo de uso diferente, como PAYG/COMMITTED | "COMPROMETIDOS" 'PAGO' |
RulestackDetails
Nombre | Descripción | Importancia |
---|---|---|
ubicación | Ubicación de Rulestack | cuerda / cadena |
identificador de recurso | Identificador de recurso | cuerda / cadena |
rulestackId | Id. de rulestack asociado | cuerda / cadena |
StrataCloudManagerConfig
Nombre | Descripción | Importancia |
---|---|---|
cloudManagerName | Nombre de Strata Cloud Manager que está pensado para administrar la directiva de este firewall. | string (obligatorio) |
TrackedResourceTags
Nombre | Descripción | Importancia |
---|
VnetConfiguration
Nombre | Descripción | Importancia |
---|---|---|
ipOfTrustSubnetForUdr | IP de la subred de confianza para UDR | IPAddress |
trustSubnet | Subred de confianza | IPAddressSpace (obligatorio) |
unTrustSubnet | Subred no de confianza | IPAddressSpace (obligatorio) |
Red virtual | Azure Virtual Network | IPAddressSpace (obligatorio) |
VwanConfiguration
Nombre | Descripción | Importancia |
---|---|---|
ipOfTrustSubnetForUdr | IP de la subred de confianza para UDR | IPAddress |
networkVirtualApplianceId | Identificador de recurso de la aplicación virtual de red | cuerda / cadena |
trustSubnet | Subred de confianza | IPAddressSpace |
unTrustSubnet | Subred no de confianza | IPAddressSpace |
vHub (Centrocampeón) | Dirección de vHub | IPAddressSpace (obligatorio) |
Ejemplos de uso
Definición de recursos de Terraform (proveedor AzAPI)
El tipo de recurso firewalls se puede implementar con operaciones destinadas a:
- grupos de recursos de
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso PaloAltoNetworks.Cloudngfw/firewalls, agregue el siguiente terraform a la plantilla.
resource "azapi_resource" "symbolicname" {
type = "PaloAltoNetworks.Cloudngfw/firewalls@2025-05-23"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
associatedRulestack = {
location = "string"
resourceId = "string"
rulestackId = "string"
}
dnsSettings = {
dnsServers = [
{
address = "string"
resourceId = "string"
}
]
enabledDnsType = "string"
enableDnsProxy = "string"
}
frontEndSettings = [
{
backendConfiguration = {
address = {
address = "string"
resourceId = "string"
}
port = "string"
}
frontendConfiguration = {
address = {
address = "string"
resourceId = "string"
}
port = "string"
}
name = "string"
protocol = "string"
}
]
isPanoramaManaged = "string"
isStrataCloudManaged = "string"
marketplaceDetails = {
marketplaceSubscriptionStatus = "string"
offerId = "string"
publisherId = "string"
}
networkProfile = {
egressNatIp = [
{
address = "string"
resourceId = "string"
}
]
enableEgressNat = "string"
networkType = "string"
privateSourceNatRulesDestination = [
"string"
]
publicIps = [
{
address = "string"
resourceId = "string"
}
]
trustedRanges = [
"string"
]
vnetConfiguration = {
ipOfTrustSubnetForUdr = {
address = "string"
resourceId = "string"
}
trustSubnet = {
addressSpace = "string"
resourceId = "string"
}
unTrustSubnet = {
addressSpace = "string"
resourceId = "string"
}
vnet = {
addressSpace = "string"
resourceId = "string"
}
}
vwanConfiguration = {
ipOfTrustSubnetForUdr = {
address = "string"
resourceId = "string"
}
networkVirtualApplianceId = "string"
trustSubnet = {
addressSpace = "string"
resourceId = "string"
}
unTrustSubnet = {
addressSpace = "string"
resourceId = "string"
}
vHub = {
addressSpace = "string"
resourceId = "string"
}
}
}
panEtag = "string"
panoramaConfig = {
configString = "string"
}
planData = {
billingCycle = "string"
planId = "string"
usageType = "string"
}
strataCloudManagerConfig = {
cloudManagerName = "string"
}
}
}
}
Valores de propiedad
PaloAltoNetworks.Cloudngfw/firewalls
Nombre | Descripción | Importancia |
---|---|---|
identidad | Identidades de servicio administradas asignadas a este recurso. | AzureResourceManagerManagedIdentityProperties |
ubicación | Ubicación geográfica donde reside el recurso | string (obligatorio) |
nombre | El nombre del recurso | string (obligatorio) |
Propiedades | Propiedades específicas del recurso para este recurso. | FirewallDeploymentProperties (obligatorio) |
Etiquetas | Etiquetas de recursos | Diccionario de nombres y valores de etiqueta. |
tipo | El tipo de recurso | "PaloAltoNetworks.Cloudngfw/firewalls@2025-05-23" |
AzureResourceManagerManagedIdentityProperties
Nombre | Descripción | Importancia |
---|---|---|
tipo | Tipo de identidad administrada asignada a este recurso. | 'Ninguno' 'SystemAssigned' 'SystemAssigned,UserAssigned' 'UserAssigned' (obligatorio) |
identidades asignadas por el usuario | Las identidades asignadas a este recurso por el usuario. | AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities |
AzureResourceManagerManagedIdentityPropertiesUserAssignedIdentities
Nombre | Descripción | Importancia |
---|
AzureResourceManagerUserAssignedIdentity
Nombre | Descripción | Importancia |
---|---|---|
clientId | Identificador de cliente de Active Directory para esta entidad de seguridad. | cuerda / cadena |
principalId | Identificador de Active Directory para esta entidad de seguridad. | cuerda / cadena |
DNSSettings
Nombre | Descripción | Importancia |
---|---|---|
Servidores dns | Lista de direcciones IP asociadas al firewall | IPAddress[] |
enabledDnsType | Tipo de proxy DNS habilitado, deshabilitado de forma predeterminada | "AZURE" 'COSTUMBRE' |
enableDnsProxy | Habilitación del proxy DNS, deshabilitado de forma predeterminada | 'DESACTIVADO' 'HABILITADO' |
EndpointConfiguration
Nombre | Descripción | Importancia |
---|---|---|
dirección | Espacio de direcciones | IPAddress (obligatorio) |
puerto | id. de puerto | string (obligatorio) |
FirewallDeploymentProperties
Nombre | Descripción | Importancia |
---|---|---|
associatedRulestack | Rulestack asociado | RulestackDetails |
dnsSettings (Configuración de dns) | Configuración de DNS para firewall | DNSSettings (obligatorio) |
frontEndSettings | Configuración de front-end para firewall | frontendSetting[] |
isPanoramaGestionado | Panorama Administrado: el valor predeterminado es False. El valor predeterminado será CloudSec administrado | 'FALSO' 'CIERTO' |
isStrataCloudManaged | Strata Cloud Managed: el valor predeterminado es False. El valor predeterminado será CloudSec administrado | 'FALSO' 'CIERTO' |
marketplaceDetails | Detalles de Marketplace | marketplaceDetails (obligatorio) |
networkProfile | Configuración de red | NetworkProfile (obligatorio) |
panEtag | información de panEtag | cuerda / cadena |
panoramaConfig | Configuración de Panorama | PanoramaConfig |
planData | Información del plan de facturación. | PlanData (obligatorio) |
strataCloudManagerConfig | Configuración de Strata Cloud Manager, solo es aplicable si se selecciona Strata Cloud Manager. | StrataCloudManagerConfig |
FrontendSetting
Nombre | Descripción | Importancia |
---|---|---|
backendConfiguration | Configuraciones de back-end | endpointConfiguration (obligatorio) |
frontendConfiguration | Configuraciones de front-end | endpointConfiguration (obligatorio) |
nombre | Nombre de configuración | string (obligatorio) |
protocolo | Tipo de protocolo | 'TCP' 'UDP' (obligatorio) |
dirección IP
Nombre | Descripción | Importancia |
---|---|---|
dirección | Valor de dirección | cuerda / cadena |
identificador de recurso | Identificador de recurso | cuerda / cadena |
IPAddressSpace
Nombre | Descripción | Importancia |
---|---|---|
addressSpace | Espacio de direcciones | cuerda / cadena |
identificador de recurso | Identificador de recurso | cuerda / cadena |
MarketplaceDetails (Detalles del mercado)
Nombre | Descripción | Importancia |
---|---|---|
marketplaceSubscriptionStatus | Estado de la suscripción de Marketplace | 'CumplimientoSolicitado' 'NoIniciado' 'PendingFulfillmentStart' "Suscrito" 'Suspendido' 'Cancelación de suscripción' |
ID de oferta | Id. de oferta | string (obligatorio) |
publisherId | Id. del publicador | string (obligatorio) |
Perfil de red
Nombre | Descripción | Importancia |
---|---|---|
egressNatIp | Dirección IP nat de salida que se va a usar | IPAddress[] |
enableEgressNat | Habilitar NAT de salida, habilitado de forma predeterminada | 'DESACTIVADO' 'ENABLED' (obligatorio) |
networkType | vnet o vwan, no se puede actualizar | 'Red virtual' 'VWAN' (obligatorio) |
privateSourceNatRulesDestination | Matriz de dirección de destino ipv4 para la que se va a realizar NAT de origen | cadena[] |
publicIps | Lista de direcciones IP asociadas al firewall | IPAddress[] (obligatorio) |
trustedRanges | Dirección no RFC 1918 | cadena[] |
vnetConfiguration | Configuraciones de red virtual | VnetConfiguration de |
vwanConfiguration | Configuraciones de Vwan | VwanConfiguration |
PanoramaConfig
Nombre | Descripción | Importancia |
---|---|---|
configString | Cadena codificada en Base64 que representa los parámetros Panorama que va a usar Firewall para conectarse a Panorama. Esta cadena se genera a través del complemento de Azure en Panorama | string (obligatorio) |
PlanData
Nombre | Descripción | Importancia |
---|---|---|
BillingCycle | ciclos de facturación diferentes, como MONTHLY/WEEKLY | 'MENSUAL' 'WEEKLY' (obligatorio) |
planId | id. de plan publicado por Liftr.PAN | cuerda Restricciones: Longitud máxima = 50 (obligatorio) |
usageType | tipo de uso diferente, como PAYG/COMMITTED | "COMPROMETIDOS" 'PAGO' |
RulestackDetails
Nombre | Descripción | Importancia |
---|---|---|
ubicación | Ubicación de Rulestack | cuerda / cadena |
identificador de recurso | Identificador de recurso | cuerda / cadena |
rulestackId | Id. de rulestack asociado | cuerda / cadena |
StrataCloudManagerConfig
Nombre | Descripción | Importancia |
---|---|---|
cloudManagerName | Nombre de Strata Cloud Manager que está pensado para administrar la directiva de este firewall. | string (obligatorio) |
TrackedResourceTags
Nombre | Descripción | Importancia |
---|
VnetConfiguration
Nombre | Descripción | Importancia |
---|---|---|
ipOfTrustSubnetForUdr | IP de la subred de confianza para UDR | IPAddress |
trustSubnet | Subred de confianza | IPAddressSpace (obligatorio) |
unTrustSubnet | Subred no de confianza | IPAddressSpace (obligatorio) |
Red virtual | Azure Virtual Network | IPAddressSpace (obligatorio) |
VwanConfiguration
Nombre | Descripción | Importancia |
---|---|---|
ipOfTrustSubnetForUdr | IP de la subred de confianza para UDR | IPAddress |
networkVirtualApplianceId | Identificador de recurso de la aplicación virtual de red | cuerda / cadena |
trustSubnet | Subred de confianza | IPAddressSpace |
unTrustSubnet | Subred no de confianza | IPAddressSpace |
vHub (Centrocampeón) | Dirección de vHub | IPAddressSpace (obligatorio) |