Partager via


Microsoft.Network firewallPolicies/ruleCollectionGroups 2023-04-01

Définition de ressource Bicep

Le type de ressource firewallPolicies/ruleCollectionGroups peut être déployé avec des opérations qui ciblent :

Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.

Format de ressource

Pour créer une ressource Microsoft.Network/firewallPolicies/ruleCollectionGroups, ajoutez le bicep suivant à votre modèle.

resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2023-04-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    priority: int
    ruleCollections: [
      {
        name: 'string'
        priority: int
        ruleCollectionType: 'string'
        // For remaining properties, see FirewallPolicyRuleCollection objects
      }
    ]
  }
}

Objets FirewallPolicyRuleCollection

Définissez la propriété ruleCollectionType pour spécifier le type d’objet.

Pour FirewallPolicyFilterRuleCollection, utilisez :

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Pour FirewallPolicyNatRuleCollection, utilisez :

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyNatRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Objets FirewallPolicyRule

Définissez la propriété ruleType pour spécifier le type d’objet.

Pour ApplicationRule, utilisez :

{
  destinationAddresses: [
    'string'
  ]
  fqdnTags: [
    'string'
  ]
  httpHeadersToInsert: [
    {
      headerName: 'string'
      headerValue: 'string'
    }
  ]
  protocols: [
    {
      port: int
      protocolType: 'string'
    }
  ]
  ruleType: 'ApplicationRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  targetFqdns: [
    'string'
  ]
  targetUrls: [
    'string'
  ]
  terminateTLS: bool
  webCategories: [
    'string'
  ]
}

Pour NatRule, utilisez :

{
  destinationAddresses: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NatRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  translatedAddress: 'string'
  translatedFqdn: 'string'
  translatedPort: 'string'
}

Pour networkRule, utilisez :

{
  destinationAddresses: [
    'string'
  ]
  destinationFqdns: [
    'string'
  ]
  destinationIpGroups: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NetworkRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
}

Valeurs de propriété

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Nom Descriptif Valeur
nom Nom de la ressource chaîne (obligatoire)
parent Dans Bicep, vous pouvez spécifier la ressource parente d’une ressource enfant. Vous devez uniquement ajouter cette propriété lorsque la ressource enfant est déclarée en dehors de la ressource parente.

Pour plus d’informations, consultez ressource enfant en dehors de la ressource parente.
Nom symbolique de la ressource de type : firewallPolicies
Propriétés Propriétés du groupe de collecte de règles de stratégie de pare-feu. FirewallPolicyRuleCollectionGroupProperties

Règle d’application

Nom Descriptif Valeur
adresses de destination Liste des adresses IP de destination ou des étiquettes de service. chaîne[]
fqdnTags Liste des balises de nom de domaine complet pour cette règle. chaîne[]
httpHeadersToInsert Liste des en-têtes HTTP/S à insérer. FirewallPolicyHttpHeaderToInsert[]
protocole Tableau de protocoles d’application. FirewallPolicyRuleApplicationProtocol[]
type de règle Type de règle. 'ApplicationRule' (obligatoire)
sourceAdresses Liste des adresses IP sources pour cette règle. chaîne[]
sourceIpGroups Liste des IpGroups sources pour cette règle. chaîne[]
targetFqdns Liste des noms de domaine complets pour cette règle. chaîne[]
targetUrls Liste des URL pour cette condition de règle. chaîne[]
terminateTLS Terminez les connexions TLS pour cette règle. Bool
webCatégories Liste des catégories web Azure de destination. chaîne[]

FirewallPolicyFilterRuleCollection

Nom Descriptif Valeur
action Type d’action d’une collection de règles Filter. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Type de la collection de règles. 'FirewallPolicyFilterRuleCollection' (obligatoire)
règles Liste des règles incluses dans une collection de règles. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Nom Descriptif Valeur
type Type de l’action. 'Autoriser'
'Refuser'

FirewallPolicyHttpHeaderToInsert

Nom Descriptif Valeur
headerName Contient le nom de l’en-tête ficelle
headerValeur Contient la valeur de l’en-tête ficelle

FirewallPolicyNatRuleCollection

Nom Descriptif Valeur
action Type d’action d’une collection de règles Nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Type de la collection de règles. 'FirewallPolicyNatRuleCollection' (obligatoire)
règles Liste des règles incluses dans une collection de règles. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Nom Descriptif Valeur
type Type de l’action. 'DNAT'

FirewallPolicyRule

Nom Descriptif Valeur
descriptif Description de la règle. ficelle
nom Nom de la règle. ficelle
type de règle Défini sur « ApplicationRule » pour le type ApplicationRule. Défini sur « NatRule » pour le type NatRule. Défini sur « NetworkRule » pour le type NetworkRule. 'ApplicationRule'
'Règle Nat'
'NetworkRule' (obligatoire)

FirewallPolicyRuleApplicationProtocol

Nom Descriptif Valeur
Port Le numéro de port du protocole ne peut pas être supérieur à 64 000. Int

Contraintes:
Valeur minimale = 0
Valeur maximale = 64000
protocolType Type de protocole. 'Http'
'Https'

FirewallPolicyRuleCollection

Nom Descriptif Valeur
nom Nom de la collection de règles. ficelle
priorité Priorité de la ressource collection de règles de stratégie de pare-feu. Int

Contraintes:
Valeur minimale = 100
Valeur maximale = 65000
ruleCollectionType Défini sur « FirewallPolicyFilterRuleCollection » pour le type FirewallPolicyFilterRuleCollection. Défini sur « FirewallPolicyNatRuleCollection » pour le type FirewallPolicyNatRuleCollection. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection' (obligatoire)

FirewallPolicyRuleCollectionGroupProperties

Nom Descriptif Valeur
priorité Priorité de la ressource groupe de regroupement de règles de stratégie de pare-feu. Int

Contraintes:
Valeur minimale = 100
Valeur maximale = 65000
ruleCollections Groupe de collections de règles de stratégie de pare-feu. FirewallPolicyRuleCollection[]

Règle naturelle

Nom Descriptif Valeur
adresses de destination Liste des adresses IP de destination ou des étiquettes de service. chaîne[]
destinationPorts Liste des ports de destination. chaîne[]
ipProtocoles Tableau de FirewallPolicyRuleNetworkProtocols. Tableau de chaînes contenant l’un des éléments suivants :
'N’importe lequel''
« ICMP »
« TCP »
« UDP »
type de règle Type de règle. 'NatRule' (obligatoire)
sourceAdresses Liste des adresses IP sources pour cette règle. chaîne[]
sourceIpGroups Liste des IpGroups sources pour cette règle. chaîne[]
translationAddress Adresse traduite pour cette règle NAT. ficelle
traduitFqdn Nom de domaine complet traduit pour cette règle NAT. ficelle
translationPort Port traduit pour cette règle NAT. ficelle

Règle réseau

Nom Descriptif Valeur
adresses de destination Liste des adresses IP de destination ou des étiquettes de service. chaîne[]
destinationFqdns Liste des noms de domaine complets de destination. chaîne[]
destinationIpGroups Liste des IpGroups de destination pour cette règle. chaîne[]
destinationPorts Liste des ports de destination. chaîne[]
ipProtocoles Tableau de FirewallPolicyRuleNetworkProtocols. Tableau de chaînes contenant l’un des éléments suivants :
'N’importe lequel''
« ICMP »
« TCP »
« UDP »
type de règle Type de règle. 'NetworkRule' (obligatoire)
sourceAdresses Liste des adresses IP sources pour cette règle. chaîne[]
sourceIpGroups Liste des IpGroups sources pour cette règle. chaîne[]

Exemples d’utilisation

Exemples de démarrage rapide Azure

Les modèles de démarrage rapide Azure suivants contiennent des exemples Bicep pour le déploiement de ce type de ressource.

Fichier Bicep Descriptif
créer un pare-feu et FirewallPolicy avec des règles et des ipgroups Ce modèle déploie un pare-feu Azure avec la stratégie de pare-feu (y compris plusieurs règles d’application et de réseau) référençant les groupes IP dans les règles d’application et de réseau.
hubs virtuels sécurisés Ce modèle crée un hub virtuel sécurisé à l’aide du Pare-feu Azure pour sécuriser votre trafic réseau cloud destiné à Internet.
environnement de test pour le pare-feu Azure Premium Ce modèle crée une stratégie de pare-feu Azure Premium et de pare-feu avec des fonctionnalités Premium telles que la détection d’inspection des intrusions (IDPS), l’inspection TLS et le filtrage des catégories web
utiliser le Pare-feu Azure comme proxy DNS dans une topologie Hub & Spoke Cet exemple montre comment déployer une topologie hub-spoke dans Azure à l’aide du Pare-feu Azure. Le réseau virtuel hub agit comme un point central de connectivité à de nombreux réseaux virtuels spoke connectés au réseau virtuel hub via le peering de réseaux virtuels.

Définition de ressource de modèle ARM

Le type de ressource firewallPolicies/ruleCollectionGroups peut être déployé avec des opérations qui ciblent :

Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.

Format de ressource

Pour créer une ressource Microsoft.Network/firewallPolicies/ruleCollectionGroups, ajoutez le code JSON suivant à votre modèle.

{
  "type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups",
  "apiVersion": "2023-04-01",
  "name": "string",
  "properties": {
    "priority": "int",
    "ruleCollections": [ {
      "name": "string",
      "priority": "int",
      "ruleCollectionType": "string"
      // For remaining properties, see FirewallPolicyRuleCollection objects
    } ]
  }
}

Objets FirewallPolicyRuleCollection

Définissez la propriété ruleCollectionType pour spécifier le type d’objet.

Pour FirewallPolicyFilterRuleCollection, utilisez :

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyFilterRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

Pour FirewallPolicyNatRuleCollection, utilisez :

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyNatRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

Objets FirewallPolicyRule

Définissez la propriété ruleType pour spécifier le type d’objet.

Pour ApplicationRule, utilisez :

{
  "destinationAddresses": [ "string" ],
  "fqdnTags": [ "string" ],
  "httpHeadersToInsert": [
    {
      "headerName": "string",
      "headerValue": "string"
    }
  ],
  "protocols": [
    {
      "port": "int",
      "protocolType": "string"
    }
  ],
  "ruleType": "ApplicationRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "targetFqdns": [ "string" ],
  "targetUrls": [ "string" ],
  "terminateTLS": "bool",
  "webCategories": [ "string" ]
}

Pour NatRule, utilisez :

{
  "destinationAddresses": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NatRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "translatedAddress": "string",
  "translatedFqdn": "string",
  "translatedPort": "string"
}

Pour networkRule, utilisez :

{
  "destinationAddresses": [ "string" ],
  "destinationFqdns": [ "string" ],
  "destinationIpGroups": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NetworkRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ]
}

Valeurs de propriété

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Nom Descriptif Valeur
apiVersion Version de l’API '2023-04-01'
nom Nom de la ressource chaîne (obligatoire)
Propriétés Propriétés du groupe de collecte de règles de stratégie de pare-feu. FirewallPolicyRuleCollectionGroupProperties
type Type de ressource 'Microsoft.Network/firewallPolicies/ruleCollectionGroups'

Règle d’application

Nom Descriptif Valeur
adresses de destination Liste des adresses IP de destination ou des étiquettes de service. chaîne[]
fqdnTags Liste des balises de nom de domaine complet pour cette règle. chaîne[]
httpHeadersToInsert Liste des en-têtes HTTP/S à insérer. FirewallPolicyHttpHeaderToInsert[]
protocole Tableau de protocoles d’application. FirewallPolicyRuleApplicationProtocol[]
type de règle Type de règle. 'ApplicationRule' (obligatoire)
sourceAdresses Liste des adresses IP sources pour cette règle. chaîne[]
sourceIpGroups Liste des IpGroups sources pour cette règle. chaîne[]
targetFqdns Liste des noms de domaine complets pour cette règle. chaîne[]
targetUrls Liste des URL pour cette condition de règle. chaîne[]
terminateTLS Terminez les connexions TLS pour cette règle. Bool
webCatégories Liste des catégories web Azure de destination. chaîne[]

FirewallPolicyFilterRuleCollection

Nom Descriptif Valeur
action Type d’action d’une collection de règles Filter. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Type de la collection de règles. 'FirewallPolicyFilterRuleCollection' (obligatoire)
règles Liste des règles incluses dans une collection de règles. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Nom Descriptif Valeur
type Type de l’action. 'Autoriser'
'Refuser'

FirewallPolicyHttpHeaderToInsert

Nom Descriptif Valeur
headerName Contient le nom de l’en-tête ficelle
headerValeur Contient la valeur de l’en-tête ficelle

FirewallPolicyNatRuleCollection

Nom Descriptif Valeur
action Type d’action d’une collection de règles Nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Type de la collection de règles. 'FirewallPolicyNatRuleCollection' (obligatoire)
règles Liste des règles incluses dans une collection de règles. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Nom Descriptif Valeur
type Type de l’action. 'DNAT'

FirewallPolicyRule

Nom Descriptif Valeur
descriptif Description de la règle. ficelle
nom Nom de la règle. ficelle
type de règle Défini sur « ApplicationRule » pour le type ApplicationRule. Défini sur « NatRule » pour le type NatRule. Défini sur « NetworkRule » pour le type NetworkRule. 'ApplicationRule'
'Règle Nat'
'NetworkRule' (obligatoire)

FirewallPolicyRuleApplicationProtocol

Nom Descriptif Valeur
Port Le numéro de port du protocole ne peut pas être supérieur à 64 000. Int

Contraintes:
Valeur minimale = 0
Valeur maximale = 64000
protocolType Type de protocole. 'Http'
'Https'

FirewallPolicyRuleCollection

Nom Descriptif Valeur
nom Nom de la collection de règles. ficelle
priorité Priorité de la ressource collection de règles de stratégie de pare-feu. Int

Contraintes:
Valeur minimale = 100
Valeur maximale = 65000
ruleCollectionType Défini sur « FirewallPolicyFilterRuleCollection » pour le type FirewallPolicyFilterRuleCollection. Défini sur « FirewallPolicyNatRuleCollection » pour le type FirewallPolicyNatRuleCollection. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection' (obligatoire)

FirewallPolicyRuleCollectionGroupProperties

Nom Descriptif Valeur
priorité Priorité de la ressource groupe de regroupement de règles de stratégie de pare-feu. Int

Contraintes:
Valeur minimale = 100
Valeur maximale = 65000
ruleCollections Groupe de collections de règles de stratégie de pare-feu. FirewallPolicyRuleCollection[]

Règle naturelle

Nom Descriptif Valeur
adresses de destination Liste des adresses IP de destination ou des étiquettes de service. chaîne[]
destinationPorts Liste des ports de destination. chaîne[]
ipProtocoles Tableau de FirewallPolicyRuleNetworkProtocols. Tableau de chaînes contenant l’un des éléments suivants :
'N’importe lequel''
« ICMP »
« TCP »
« UDP »
type de règle Type de règle. 'NatRule' (obligatoire)
sourceAdresses Liste des adresses IP sources pour cette règle. chaîne[]
sourceIpGroups Liste des IpGroups sources pour cette règle. chaîne[]
translationAddress Adresse traduite pour cette règle NAT. ficelle
traduitFqdn Nom de domaine complet traduit pour cette règle NAT. ficelle
translationPort Port traduit pour cette règle NAT. ficelle

Règle réseau

Nom Descriptif Valeur
adresses de destination Liste des adresses IP de destination ou des étiquettes de service. chaîne[]
destinationFqdns Liste des noms de domaine complets de destination. chaîne[]
destinationIpGroups Liste des IpGroups de destination pour cette règle. chaîne[]
destinationPorts Liste des ports de destination. chaîne[]
ipProtocoles Tableau de FirewallPolicyRuleNetworkProtocols. Tableau de chaînes contenant l’un des éléments suivants :
'N’importe lequel''
« ICMP »
« TCP »
« UDP »
type de règle Type de règle. 'NetworkRule' (obligatoire)
sourceAdresses Liste des adresses IP sources pour cette règle. chaîne[]
sourceIpGroups Liste des IpGroups sources pour cette règle. chaîne[]

Exemples d’utilisation

Modèles de démarrage rapide Azure

Les modèles de démarrage rapide Azure suivants déployer ce type de ressource.

Modèle Descriptif
créer un pare-feu et FirewallPolicy avec des règles et des ipgroups

Déployer sur Azure
Ce modèle déploie un pare-feu Azure avec la stratégie de pare-feu (y compris plusieurs règles d’application et de réseau) référençant les groupes IP dans les règles d’application et de réseau.
hubs virtuels sécurisés

Déployer sur Azure
Ce modèle crée un hub virtuel sécurisé à l’aide du Pare-feu Azure pour sécuriser votre trafic réseau cloud destiné à Internet.
environnement de test pour le pare-feu Azure Premium

Déployer sur Azure
Ce modèle crée une stratégie de pare-feu Azure Premium et de pare-feu avec des fonctionnalités Premium telles que la détection d’inspection des intrusions (IDPS), l’inspection TLS et le filtrage des catégories web
utiliser le Pare-feu Azure comme proxy DNS dans une topologie Hub & Spoke

Déployer sur Azure
Cet exemple montre comment déployer une topologie hub-spoke dans Azure à l’aide du Pare-feu Azure. Le réseau virtuel hub agit comme un point central de connectivité à de nombreux réseaux virtuels spoke connectés au réseau virtuel hub via le peering de réseaux virtuels.

Définition de ressource Terraform (fournisseur AzAPI)

Le type de ressource firewallPolicies/ruleCollectionGroups peut être déployé avec des opérations qui ciblent :

  • groupes de ressources

Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.

Format de ressource

Pour créer une ressource Microsoft.Network/firewallPolicies/ruleCollectionGroups, ajoutez le terraform suivant à votre modèle.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2023-04-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      priority = int
      ruleCollections = [
        {
          name = "string"
          priority = int
          ruleCollectionType = "string"
          // For remaining properties, see FirewallPolicyRuleCollection objects
        }
      ]
    }
  }
}

Objets FirewallPolicyRuleCollection

Définissez la propriété ruleCollectionType pour spécifier le type d’objet.

Pour FirewallPolicyFilterRuleCollection, utilisez :

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyFilterRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Pour FirewallPolicyNatRuleCollection, utilisez :

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyNatRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Objets FirewallPolicyRule

Définissez la propriété ruleType pour spécifier le type d’objet.

Pour ApplicationRule, utilisez :

{
  destinationAddresses = [
    "string"
  ]
  fqdnTags = [
    "string"
  ]
  httpHeadersToInsert = [
    {
      headerName = "string"
      headerValue = "string"
    }
  ]
  protocols = [
    {
      port = int
      protocolType = "string"
    }
  ]
  ruleType = "ApplicationRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  targetFqdns = [
    "string"
  ]
  targetUrls = [
    "string"
  ]
  terminateTLS = bool
  webCategories = [
    "string"
  ]
}

Pour NatRule, utilisez :

{
  destinationAddresses = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NatRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  translatedAddress = "string"
  translatedFqdn = "string"
  translatedPort = "string"
}

Pour networkRule, utilisez :

{
  destinationAddresses = [
    "string"
  ]
  destinationFqdns = [
    "string"
  ]
  destinationIpGroups = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NetworkRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
}

Valeurs de propriété

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Nom Descriptif Valeur
nom Nom de la ressource chaîne (obligatoire)
parent_id ID de la ressource qui est le parent de cette ressource. ID de ressource de type : firewallPolicies
Propriétés Propriétés du groupe de collecte de règles de stratégie de pare-feu. FirewallPolicyRuleCollectionGroupProperties
type Type de ressource « Microsoft.Network/firewallPolicies/ruleCollectionGroups@2023-04-01 »

Règle d’application

Nom Descriptif Valeur
adresses de destination Liste des adresses IP de destination ou des étiquettes de service. chaîne[]
fqdnTags Liste des balises de nom de domaine complet pour cette règle. chaîne[]
httpHeadersToInsert Liste des en-têtes HTTP/S à insérer. FirewallPolicyHttpHeaderToInsert[]
protocole Tableau de protocoles d’application. FirewallPolicyRuleApplicationProtocol[]
type de règle Type de règle. 'ApplicationRule' (obligatoire)
sourceAdresses Liste des adresses IP sources pour cette règle. chaîne[]
sourceIpGroups Liste des IpGroups sources pour cette règle. chaîne[]
targetFqdns Liste des noms de domaine complets pour cette règle. chaîne[]
targetUrls Liste des URL pour cette condition de règle. chaîne[]
terminateTLS Terminez les connexions TLS pour cette règle. Bool
webCatégories Liste des catégories web Azure de destination. chaîne[]

FirewallPolicyFilterRuleCollection

Nom Descriptif Valeur
action Type d’action d’une collection de règles Filter. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Type de la collection de règles. 'FirewallPolicyFilterRuleCollection' (obligatoire)
règles Liste des règles incluses dans une collection de règles. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Nom Descriptif Valeur
type Type de l’action. 'Autoriser'
'Refuser'

FirewallPolicyHttpHeaderToInsert

Nom Descriptif Valeur
headerName Contient le nom de l’en-tête ficelle
headerValeur Contient la valeur de l’en-tête ficelle

FirewallPolicyNatRuleCollection

Nom Descriptif Valeur
action Type d’action d’une collection de règles Nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Type de la collection de règles. 'FirewallPolicyNatRuleCollection' (obligatoire)
règles Liste des règles incluses dans une collection de règles. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Nom Descriptif Valeur
type Type de l’action. 'DNAT'

FirewallPolicyRule

Nom Descriptif Valeur
descriptif Description de la règle. ficelle
nom Nom de la règle. ficelle
type de règle Défini sur « ApplicationRule » pour le type ApplicationRule. Défini sur « NatRule » pour le type NatRule. Défini sur « NetworkRule » pour le type NetworkRule. 'ApplicationRule'
'Règle Nat'
'NetworkRule' (obligatoire)

FirewallPolicyRuleApplicationProtocol

Nom Descriptif Valeur
Port Le numéro de port du protocole ne peut pas être supérieur à 64 000. Int

Contraintes:
Valeur minimale = 0
Valeur maximale = 64000
protocolType Type de protocole. 'Http'
'Https'

FirewallPolicyRuleCollection

Nom Descriptif Valeur
nom Nom de la collection de règles. ficelle
priorité Priorité de la ressource collection de règles de stratégie de pare-feu. Int

Contraintes:
Valeur minimale = 100
Valeur maximale = 65000
ruleCollectionType Défini sur « FirewallPolicyFilterRuleCollection » pour le type FirewallPolicyFilterRuleCollection. Défini sur « FirewallPolicyNatRuleCollection » pour le type FirewallPolicyNatRuleCollection. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection' (obligatoire)

FirewallPolicyRuleCollectionGroupProperties

Nom Descriptif Valeur
priorité Priorité de la ressource groupe de regroupement de règles de stratégie de pare-feu. Int

Contraintes:
Valeur minimale = 100
Valeur maximale = 65000
ruleCollections Groupe de collections de règles de stratégie de pare-feu. FirewallPolicyRuleCollection[]

Règle naturelle

Nom Descriptif Valeur
adresses de destination Liste des adresses IP de destination ou des étiquettes de service. chaîne[]
destinationPorts Liste des ports de destination. chaîne[]
ipProtocoles Tableau de FirewallPolicyRuleNetworkProtocols. Tableau de chaînes contenant l’un des éléments suivants :
'N’importe lequel''
« ICMP »
« TCP »
« UDP »
type de règle Type de règle. 'NatRule' (obligatoire)
sourceAdresses Liste des adresses IP sources pour cette règle. chaîne[]
sourceIpGroups Liste des IpGroups sources pour cette règle. chaîne[]
translationAddress Adresse traduite pour cette règle NAT. ficelle
traduitFqdn Nom de domaine complet traduit pour cette règle NAT. ficelle
translationPort Port traduit pour cette règle NAT. ficelle

Règle réseau

Nom Descriptif Valeur
adresses de destination Liste des adresses IP de destination ou des étiquettes de service. chaîne[]
destinationFqdns Liste des noms de domaine complets de destination. chaîne[]
destinationIpGroups Liste des IpGroups de destination pour cette règle. chaîne[]
destinationPorts Liste des ports de destination. chaîne[]
ipProtocoles Tableau de FirewallPolicyRuleNetworkProtocols. Tableau de chaînes contenant l’un des éléments suivants :
'N’importe lequel''
« ICMP »
« TCP »
« UDP »
type de règle Type de règle. 'NetworkRule' (obligatoire)
sourceAdresses Liste des adresses IP sources pour cette règle. chaîne[]
sourceIpGroups Liste des IpGroups sources pour cette règle. chaîne[]