Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Définition de ressource Bicep
Le type de ressource firewallPolicies/ruleCollectionGroups peut être déployé avec des opérations qui ciblent :
- groupes de ressources - Consultez commandes de déploiement de groupes de ressources
Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.
Format de ressource
Pour créer une ressource Microsoft.Network/firewallPolicies/ruleCollectionGroups, ajoutez le bicep suivant à votre modèle.
resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2023-04-01' = {
parent: resourceSymbolicName
name: 'string'
properties: {
priority: int
ruleCollections: [
{
name: 'string'
priority: int
ruleCollectionType: 'string'
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
}
Objets FirewallPolicyRuleCollection
Définissez la propriété ruleCollectionType pour spécifier le type d’objet.
Pour FirewallPolicyFilterRuleCollection, utilisez :
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Pour FirewallPolicyNatRuleCollection, utilisez :
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyNatRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Objets FirewallPolicyRule
Définissez la propriété ruleType
Pour ApplicationRule, utilisez :
{
destinationAddresses: [
'string'
]
fqdnTags: [
'string'
]
httpHeadersToInsert: [
{
headerName: 'string'
headerValue: 'string'
}
]
protocols: [
{
port: int
protocolType: 'string'
}
]
ruleType: 'ApplicationRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
targetFqdns: [
'string'
]
targetUrls: [
'string'
]
terminateTLS: bool
webCategories: [
'string'
]
}
Pour NatRule, utilisez :
{
destinationAddresses: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NatRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
translatedAddress: 'string'
translatedFqdn: 'string'
translatedPort: 'string'
}
Pour networkRule, utilisez :
{
destinationAddresses: [
'string'
]
destinationFqdns: [
'string'
]
destinationIpGroups: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NetworkRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
}
Valeurs de propriété
Microsoft.Network/firewallPolicies/ruleCollectionGroups
Nom | Descriptif | Valeur |
---|---|---|
nom | Nom de la ressource | chaîne (obligatoire) |
parent | Dans Bicep, vous pouvez spécifier la ressource parente d’une ressource enfant. Vous devez uniquement ajouter cette propriété lorsque la ressource enfant est déclarée en dehors de la ressource parente. Pour plus d’informations, consultez ressource enfant en dehors de la ressource parente. |
Nom symbolique de la ressource de type : firewallPolicies |
Propriétés | Propriétés du groupe de collecte de règles de stratégie de pare-feu. | FirewallPolicyRuleCollectionGroupProperties |
Règle d’application
Nom | Descriptif | Valeur |
---|---|---|
adresses de destination | Liste des adresses IP de destination ou des étiquettes de service. | chaîne[] |
fqdnTags | Liste des balises de nom de domaine complet pour cette règle. | chaîne[] |
httpHeadersToInsert | Liste des en-têtes HTTP/S à insérer. | FirewallPolicyHttpHeaderToInsert[] |
protocole | Tableau de protocoles d’application. | FirewallPolicyRuleApplicationProtocol[] |
type de règle | Type de règle. | 'ApplicationRule' (obligatoire) |
sourceAdresses | Liste des adresses IP sources pour cette règle. | chaîne[] |
sourceIpGroups | Liste des IpGroups sources pour cette règle. | chaîne[] |
targetFqdns | Liste des noms de domaine complets pour cette règle. | chaîne[] |
targetUrls | Liste des URL pour cette condition de règle. | chaîne[] |
terminateTLS | Terminez les connexions TLS pour cette règle. | Bool |
webCatégories | Liste des catégories web Azure de destination. | chaîne[] |
FirewallPolicyFilterRuleCollection
Nom | Descriptif | Valeur |
---|---|---|
action | Type d’action d’une collection de règles Filter. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Type de la collection de règles. | 'FirewallPolicyFilterRuleCollection' (obligatoire) |
règles | Liste des règles incluses dans une collection de règles. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Nom | Descriptif | Valeur |
---|---|---|
type | Type de l’action. | 'Autoriser' 'Refuser' |
FirewallPolicyHttpHeaderToInsert
Nom | Descriptif | Valeur |
---|---|---|
headerName | Contient le nom de l’en-tête | ficelle |
headerValeur | Contient la valeur de l’en-tête | ficelle |
FirewallPolicyNatRuleCollection
Nom | Descriptif | Valeur |
---|---|---|
action | Type d’action d’une collection de règles Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Type de la collection de règles. | 'FirewallPolicyNatRuleCollection' (obligatoire) |
règles | Liste des règles incluses dans une collection de règles. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Nom | Descriptif | Valeur |
---|---|---|
type | Type de l’action. | 'DNAT' |
FirewallPolicyRule
Nom | Descriptif | Valeur |
---|---|---|
descriptif | Description de la règle. | ficelle |
nom | Nom de la règle. | ficelle |
type de règle | Défini sur « ApplicationRule » pour le type ApplicationRule. Défini sur « NatRule » pour le type NatRule. Défini sur « NetworkRule » pour le type NetworkRule. | 'ApplicationRule' 'Règle Nat' 'NetworkRule' (obligatoire) |
FirewallPolicyRuleApplicationProtocol
Nom | Descriptif | Valeur |
---|---|---|
Port | Le numéro de port du protocole ne peut pas être supérieur à 64 000. | Int Contraintes: Valeur minimale = 0 Valeur maximale = 64000 |
protocolType | Type de protocole. | 'Http' 'Https' |
FirewallPolicyRuleCollection
Nom | Descriptif | Valeur |
---|---|---|
nom | Nom de la collection de règles. | ficelle |
priorité | Priorité de la ressource collection de règles de stratégie de pare-feu. | Int Contraintes: Valeur minimale = 100 Valeur maximale = 65000 |
ruleCollectionType | Défini sur « FirewallPolicyFilterRuleCollection » pour le type FirewallPolicyFilterRuleCollection. Défini sur « FirewallPolicyNatRuleCollection » pour le type FirewallPolicyNatRuleCollection. | 'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (obligatoire) |
FirewallPolicyRuleCollectionGroupProperties
Nom | Descriptif | Valeur |
---|---|---|
priorité | Priorité de la ressource groupe de regroupement de règles de stratégie de pare-feu. | Int Contraintes: Valeur minimale = 100 Valeur maximale = 65000 |
ruleCollections | Groupe de collections de règles de stratégie de pare-feu. | FirewallPolicyRuleCollection[] |
Règle naturelle
Nom | Descriptif | Valeur |
---|---|---|
adresses de destination | Liste des adresses IP de destination ou des étiquettes de service. | chaîne[] |
destinationPorts | Liste des ports de destination. | chaîne[] |
ipProtocoles | Tableau de FirewallPolicyRuleNetworkProtocols. | Tableau de chaînes contenant l’un des éléments suivants : 'N’importe lequel'' « ICMP » « TCP » « UDP » |
type de règle | Type de règle. | 'NatRule' (obligatoire) |
sourceAdresses | Liste des adresses IP sources pour cette règle. | chaîne[] |
sourceIpGroups | Liste des IpGroups sources pour cette règle. | chaîne[] |
translationAddress | Adresse traduite pour cette règle NAT. | ficelle |
traduitFqdn | Nom de domaine complet traduit pour cette règle NAT. | ficelle |
translationPort | Port traduit pour cette règle NAT. | ficelle |
Règle réseau
Nom | Descriptif | Valeur |
---|---|---|
adresses de destination | Liste des adresses IP de destination ou des étiquettes de service. | chaîne[] |
destinationFqdns | Liste des noms de domaine complets de destination. | chaîne[] |
destinationIpGroups | Liste des IpGroups de destination pour cette règle. | chaîne[] |
destinationPorts | Liste des ports de destination. | chaîne[] |
ipProtocoles | Tableau de FirewallPolicyRuleNetworkProtocols. | Tableau de chaînes contenant l’un des éléments suivants : 'N’importe lequel'' « ICMP » « TCP » « UDP » |
type de règle | Type de règle. | 'NetworkRule' (obligatoire) |
sourceAdresses | Liste des adresses IP sources pour cette règle. | chaîne[] |
sourceIpGroups | Liste des IpGroups sources pour cette règle. | chaîne[] |
Exemples d’utilisation
Exemples de démarrage rapide Azure
Les modèles de démarrage rapide Azure suivants contiennent des exemples Bicep pour le déploiement de ce type de ressource.
Fichier Bicep | Descriptif |
---|---|
créer un pare-feu et FirewallPolicy avec des règles et des ipgroups | Ce modèle déploie un pare-feu Azure avec la stratégie de pare-feu (y compris plusieurs règles d’application et de réseau) référençant les groupes IP dans les règles d’application et de réseau. |
hubs virtuels sécurisés | Ce modèle crée un hub virtuel sécurisé à l’aide du Pare-feu Azure pour sécuriser votre trafic réseau cloud destiné à Internet. |
environnement de test pour le pare-feu Azure Premium | Ce modèle crée une stratégie de pare-feu Azure Premium et de pare-feu avec des fonctionnalités Premium telles que la détection d’inspection des intrusions (IDPS), l’inspection TLS et le filtrage des catégories web |
utiliser le Pare-feu Azure comme proxy DNS dans une topologie Hub & Spoke | Cet exemple montre comment déployer une topologie hub-spoke dans Azure à l’aide du Pare-feu Azure. Le réseau virtuel hub agit comme un point central de connectivité à de nombreux réseaux virtuels spoke connectés au réseau virtuel hub via le peering de réseaux virtuels. |
Définition de ressource de modèle ARM
Le type de ressource firewallPolicies/ruleCollectionGroups peut être déployé avec des opérations qui ciblent :
- groupes de ressources - Consultez commandes de déploiement de groupes de ressources
Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.
Format de ressource
Pour créer une ressource Microsoft.Network/firewallPolicies/ruleCollectionGroups, ajoutez le code JSON suivant à votre modèle.
{
"type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups",
"apiVersion": "2023-04-01",
"name": "string",
"properties": {
"priority": "int",
"ruleCollections": [ {
"name": "string",
"priority": "int",
"ruleCollectionType": "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
} ]
}
}
Objets FirewallPolicyRuleCollection
Définissez la propriété ruleCollectionType pour spécifier le type d’objet.
Pour FirewallPolicyFilterRuleCollection, utilisez :
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyFilterRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
Pour FirewallPolicyNatRuleCollection, utilisez :
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyNatRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
Objets FirewallPolicyRule
Définissez la propriété ruleType
Pour ApplicationRule, utilisez :
{
"destinationAddresses": [ "string" ],
"fqdnTags": [ "string" ],
"httpHeadersToInsert": [
{
"headerName": "string",
"headerValue": "string"
}
],
"protocols": [
{
"port": "int",
"protocolType": "string"
}
],
"ruleType": "ApplicationRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"targetFqdns": [ "string" ],
"targetUrls": [ "string" ],
"terminateTLS": "bool",
"webCategories": [ "string" ]
}
Pour NatRule, utilisez :
{
"destinationAddresses": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NatRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"translatedAddress": "string",
"translatedFqdn": "string",
"translatedPort": "string"
}
Pour networkRule, utilisez :
{
"destinationAddresses": [ "string" ],
"destinationFqdns": [ "string" ],
"destinationIpGroups": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NetworkRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ]
}
Valeurs de propriété
Microsoft.Network/firewallPolicies/ruleCollectionGroups
Nom | Descriptif | Valeur |
---|---|---|
apiVersion | Version de l’API | '2023-04-01' |
nom | Nom de la ressource | chaîne (obligatoire) |
Propriétés | Propriétés du groupe de collecte de règles de stratégie de pare-feu. | FirewallPolicyRuleCollectionGroupProperties |
type | Type de ressource | 'Microsoft.Network/firewallPolicies/ruleCollectionGroups' |
Règle d’application
Nom | Descriptif | Valeur |
---|---|---|
adresses de destination | Liste des adresses IP de destination ou des étiquettes de service. | chaîne[] |
fqdnTags | Liste des balises de nom de domaine complet pour cette règle. | chaîne[] |
httpHeadersToInsert | Liste des en-têtes HTTP/S à insérer. | FirewallPolicyHttpHeaderToInsert[] |
protocole | Tableau de protocoles d’application. | FirewallPolicyRuleApplicationProtocol[] |
type de règle | Type de règle. | 'ApplicationRule' (obligatoire) |
sourceAdresses | Liste des adresses IP sources pour cette règle. | chaîne[] |
sourceIpGroups | Liste des IpGroups sources pour cette règle. | chaîne[] |
targetFqdns | Liste des noms de domaine complets pour cette règle. | chaîne[] |
targetUrls | Liste des URL pour cette condition de règle. | chaîne[] |
terminateTLS | Terminez les connexions TLS pour cette règle. | Bool |
webCatégories | Liste des catégories web Azure de destination. | chaîne[] |
FirewallPolicyFilterRuleCollection
Nom | Descriptif | Valeur |
---|---|---|
action | Type d’action d’une collection de règles Filter. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Type de la collection de règles. | 'FirewallPolicyFilterRuleCollection' (obligatoire) |
règles | Liste des règles incluses dans une collection de règles. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Nom | Descriptif | Valeur |
---|---|---|
type | Type de l’action. | 'Autoriser' 'Refuser' |
FirewallPolicyHttpHeaderToInsert
Nom | Descriptif | Valeur |
---|---|---|
headerName | Contient le nom de l’en-tête | ficelle |
headerValeur | Contient la valeur de l’en-tête | ficelle |
FirewallPolicyNatRuleCollection
Nom | Descriptif | Valeur |
---|---|---|
action | Type d’action d’une collection de règles Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Type de la collection de règles. | 'FirewallPolicyNatRuleCollection' (obligatoire) |
règles | Liste des règles incluses dans une collection de règles. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Nom | Descriptif | Valeur |
---|---|---|
type | Type de l’action. | 'DNAT' |
FirewallPolicyRule
Nom | Descriptif | Valeur |
---|---|---|
descriptif | Description de la règle. | ficelle |
nom | Nom de la règle. | ficelle |
type de règle | Défini sur « ApplicationRule » pour le type ApplicationRule. Défini sur « NatRule » pour le type NatRule. Défini sur « NetworkRule » pour le type NetworkRule. | 'ApplicationRule' 'Règle Nat' 'NetworkRule' (obligatoire) |
FirewallPolicyRuleApplicationProtocol
Nom | Descriptif | Valeur |
---|---|---|
Port | Le numéro de port du protocole ne peut pas être supérieur à 64 000. | Int Contraintes: Valeur minimale = 0 Valeur maximale = 64000 |
protocolType | Type de protocole. | 'Http' 'Https' |
FirewallPolicyRuleCollection
Nom | Descriptif | Valeur |
---|---|---|
nom | Nom de la collection de règles. | ficelle |
priorité | Priorité de la ressource collection de règles de stratégie de pare-feu. | Int Contraintes: Valeur minimale = 100 Valeur maximale = 65000 |
ruleCollectionType | Défini sur « FirewallPolicyFilterRuleCollection » pour le type FirewallPolicyFilterRuleCollection. Défini sur « FirewallPolicyNatRuleCollection » pour le type FirewallPolicyNatRuleCollection. | 'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (obligatoire) |
FirewallPolicyRuleCollectionGroupProperties
Nom | Descriptif | Valeur |
---|---|---|
priorité | Priorité de la ressource groupe de regroupement de règles de stratégie de pare-feu. | Int Contraintes: Valeur minimale = 100 Valeur maximale = 65000 |
ruleCollections | Groupe de collections de règles de stratégie de pare-feu. | FirewallPolicyRuleCollection[] |
Règle naturelle
Nom | Descriptif | Valeur |
---|---|---|
adresses de destination | Liste des adresses IP de destination ou des étiquettes de service. | chaîne[] |
destinationPorts | Liste des ports de destination. | chaîne[] |
ipProtocoles | Tableau de FirewallPolicyRuleNetworkProtocols. | Tableau de chaînes contenant l’un des éléments suivants : 'N’importe lequel'' « ICMP » « TCP » « UDP » |
type de règle | Type de règle. | 'NatRule' (obligatoire) |
sourceAdresses | Liste des adresses IP sources pour cette règle. | chaîne[] |
sourceIpGroups | Liste des IpGroups sources pour cette règle. | chaîne[] |
translationAddress | Adresse traduite pour cette règle NAT. | ficelle |
traduitFqdn | Nom de domaine complet traduit pour cette règle NAT. | ficelle |
translationPort | Port traduit pour cette règle NAT. | ficelle |
Règle réseau
Nom | Descriptif | Valeur |
---|---|---|
adresses de destination | Liste des adresses IP de destination ou des étiquettes de service. | chaîne[] |
destinationFqdns | Liste des noms de domaine complets de destination. | chaîne[] |
destinationIpGroups | Liste des IpGroups de destination pour cette règle. | chaîne[] |
destinationPorts | Liste des ports de destination. | chaîne[] |
ipProtocoles | Tableau de FirewallPolicyRuleNetworkProtocols. | Tableau de chaînes contenant l’un des éléments suivants : 'N’importe lequel'' « ICMP » « TCP » « UDP » |
type de règle | Type de règle. | 'NetworkRule' (obligatoire) |
sourceAdresses | Liste des adresses IP sources pour cette règle. | chaîne[] |
sourceIpGroups | Liste des IpGroups sources pour cette règle. | chaîne[] |
Exemples d’utilisation
Modèles de démarrage rapide Azure
Les modèles de démarrage rapide Azure suivants déployer ce type de ressource.
Modèle | Descriptif |
---|---|
créer un pare-feu et FirewallPolicy avec des règles et des ipgroups |
Ce modèle déploie un pare-feu Azure avec la stratégie de pare-feu (y compris plusieurs règles d’application et de réseau) référençant les groupes IP dans les règles d’application et de réseau. |
hubs virtuels sécurisés |
Ce modèle crée un hub virtuel sécurisé à l’aide du Pare-feu Azure pour sécuriser votre trafic réseau cloud destiné à Internet. |
environnement de test pour le pare-feu Azure Premium |
Ce modèle crée une stratégie de pare-feu Azure Premium et de pare-feu avec des fonctionnalités Premium telles que la détection d’inspection des intrusions (IDPS), l’inspection TLS et le filtrage des catégories web |
utiliser le Pare-feu Azure comme proxy DNS dans une topologie Hub & Spoke |
Cet exemple montre comment déployer une topologie hub-spoke dans Azure à l’aide du Pare-feu Azure. Le réseau virtuel hub agit comme un point central de connectivité à de nombreux réseaux virtuels spoke connectés au réseau virtuel hub via le peering de réseaux virtuels. |
Définition de ressource Terraform (fournisseur AzAPI)
Le type de ressource firewallPolicies/ruleCollectionGroups peut être déployé avec des opérations qui ciblent :
- groupes de ressources
Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.
Format de ressource
Pour créer une ressource Microsoft.Network/firewallPolicies/ruleCollectionGroups, ajoutez le terraform suivant à votre modèle.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2023-04-01"
name = "string"
parent_id = "string"
body = {
properties = {
priority = int
ruleCollections = [
{
name = "string"
priority = int
ruleCollectionType = "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
}
}
Objets FirewallPolicyRuleCollection
Définissez la propriété ruleCollectionType pour spécifier le type d’objet.
Pour FirewallPolicyFilterRuleCollection, utilisez :
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyFilterRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Pour FirewallPolicyNatRuleCollection, utilisez :
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyNatRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Objets FirewallPolicyRule
Définissez la propriété ruleType
Pour ApplicationRule, utilisez :
{
destinationAddresses = [
"string"
]
fqdnTags = [
"string"
]
httpHeadersToInsert = [
{
headerName = "string"
headerValue = "string"
}
]
protocols = [
{
port = int
protocolType = "string"
}
]
ruleType = "ApplicationRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
targetFqdns = [
"string"
]
targetUrls = [
"string"
]
terminateTLS = bool
webCategories = [
"string"
]
}
Pour NatRule, utilisez :
{
destinationAddresses = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NatRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
translatedAddress = "string"
translatedFqdn = "string"
translatedPort = "string"
}
Pour networkRule, utilisez :
{
destinationAddresses = [
"string"
]
destinationFqdns = [
"string"
]
destinationIpGroups = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NetworkRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
}
Valeurs de propriété
Microsoft.Network/firewallPolicies/ruleCollectionGroups
Nom | Descriptif | Valeur |
---|---|---|
nom | Nom de la ressource | chaîne (obligatoire) |
parent_id | ID de la ressource qui est le parent de cette ressource. | ID de ressource de type : firewallPolicies |
Propriétés | Propriétés du groupe de collecte de règles de stratégie de pare-feu. | FirewallPolicyRuleCollectionGroupProperties |
type | Type de ressource | « Microsoft.Network/firewallPolicies/ruleCollectionGroups@2023-04-01 » |
Règle d’application
Nom | Descriptif | Valeur |
---|---|---|
adresses de destination | Liste des adresses IP de destination ou des étiquettes de service. | chaîne[] |
fqdnTags | Liste des balises de nom de domaine complet pour cette règle. | chaîne[] |
httpHeadersToInsert | Liste des en-têtes HTTP/S à insérer. | FirewallPolicyHttpHeaderToInsert[] |
protocole | Tableau de protocoles d’application. | FirewallPolicyRuleApplicationProtocol[] |
type de règle | Type de règle. | 'ApplicationRule' (obligatoire) |
sourceAdresses | Liste des adresses IP sources pour cette règle. | chaîne[] |
sourceIpGroups | Liste des IpGroups sources pour cette règle. | chaîne[] |
targetFqdns | Liste des noms de domaine complets pour cette règle. | chaîne[] |
targetUrls | Liste des URL pour cette condition de règle. | chaîne[] |
terminateTLS | Terminez les connexions TLS pour cette règle. | Bool |
webCatégories | Liste des catégories web Azure de destination. | chaîne[] |
FirewallPolicyFilterRuleCollection
Nom | Descriptif | Valeur |
---|---|---|
action | Type d’action d’une collection de règles Filter. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Type de la collection de règles. | 'FirewallPolicyFilterRuleCollection' (obligatoire) |
règles | Liste des règles incluses dans une collection de règles. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Nom | Descriptif | Valeur |
---|---|---|
type | Type de l’action. | 'Autoriser' 'Refuser' |
FirewallPolicyHttpHeaderToInsert
Nom | Descriptif | Valeur |
---|---|---|
headerName | Contient le nom de l’en-tête | ficelle |
headerValeur | Contient la valeur de l’en-tête | ficelle |
FirewallPolicyNatRuleCollection
Nom | Descriptif | Valeur |
---|---|---|
action | Type d’action d’une collection de règles Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Type de la collection de règles. | 'FirewallPolicyNatRuleCollection' (obligatoire) |
règles | Liste des règles incluses dans une collection de règles. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Nom | Descriptif | Valeur |
---|---|---|
type | Type de l’action. | 'DNAT' |
FirewallPolicyRule
Nom | Descriptif | Valeur |
---|---|---|
descriptif | Description de la règle. | ficelle |
nom | Nom de la règle. | ficelle |
type de règle | Défini sur « ApplicationRule » pour le type ApplicationRule. Défini sur « NatRule » pour le type NatRule. Défini sur « NetworkRule » pour le type NetworkRule. | 'ApplicationRule' 'Règle Nat' 'NetworkRule' (obligatoire) |
FirewallPolicyRuleApplicationProtocol
Nom | Descriptif | Valeur |
---|---|---|
Port | Le numéro de port du protocole ne peut pas être supérieur à 64 000. | Int Contraintes: Valeur minimale = 0 Valeur maximale = 64000 |
protocolType | Type de protocole. | 'Http' 'Https' |
FirewallPolicyRuleCollection
Nom | Descriptif | Valeur |
---|---|---|
nom | Nom de la collection de règles. | ficelle |
priorité | Priorité de la ressource collection de règles de stratégie de pare-feu. | Int Contraintes: Valeur minimale = 100 Valeur maximale = 65000 |
ruleCollectionType | Défini sur « FirewallPolicyFilterRuleCollection » pour le type FirewallPolicyFilterRuleCollection. Défini sur « FirewallPolicyNatRuleCollection » pour le type FirewallPolicyNatRuleCollection. | 'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (obligatoire) |
FirewallPolicyRuleCollectionGroupProperties
Nom | Descriptif | Valeur |
---|---|---|
priorité | Priorité de la ressource groupe de regroupement de règles de stratégie de pare-feu. | Int Contraintes: Valeur minimale = 100 Valeur maximale = 65000 |
ruleCollections | Groupe de collections de règles de stratégie de pare-feu. | FirewallPolicyRuleCollection[] |
Règle naturelle
Nom | Descriptif | Valeur |
---|---|---|
adresses de destination | Liste des adresses IP de destination ou des étiquettes de service. | chaîne[] |
destinationPorts | Liste des ports de destination. | chaîne[] |
ipProtocoles | Tableau de FirewallPolicyRuleNetworkProtocols. | Tableau de chaînes contenant l’un des éléments suivants : 'N’importe lequel'' « ICMP » « TCP » « UDP » |
type de règle | Type de règle. | 'NatRule' (obligatoire) |
sourceAdresses | Liste des adresses IP sources pour cette règle. | chaîne[] |
sourceIpGroups | Liste des IpGroups sources pour cette règle. | chaîne[] |
translationAddress | Adresse traduite pour cette règle NAT. | ficelle |
traduitFqdn | Nom de domaine complet traduit pour cette règle NAT. | ficelle |
translationPort | Port traduit pour cette règle NAT. | ficelle |
Règle réseau
Nom | Descriptif | Valeur |
---|---|---|
adresses de destination | Liste des adresses IP de destination ou des étiquettes de service. | chaîne[] |
destinationFqdns | Liste des noms de domaine complets de destination. | chaîne[] |
destinationIpGroups | Liste des IpGroups de destination pour cette règle. | chaîne[] |
destinationPorts | Liste des ports de destination. | chaîne[] |
ipProtocoles | Tableau de FirewallPolicyRuleNetworkProtocols. | Tableau de chaînes contenant l’un des éléments suivants : 'N’importe lequel'' « ICMP » « TCP » « UDP » |
type de règle | Type de règle. | 'NetworkRule' (obligatoire) |
sourceAdresses | Liste des adresses IP sources pour cette règle. | chaîne[] |
sourceIpGroups | Liste des IpGroups sources pour cette règle. | chaîne[] |