Share via


Microsoft.Network firewallPolicies 2021-02-01

Bicep-erőforrásdefiníció

A firewallPolicies erőforrástípus a következő célműveletekkel helyezhető üzembe:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/firewallPolicies erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Network/firewallPolicies@2021-02-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    basePolicy: {
      id: 'string'
    }
    dnsSettings: {
      enableProxy: bool
      requireProxyForNetworkRules: bool
      servers: [
        'string'
      ]
    }
    insights: {
      isEnabled: bool
      logAnalyticsResources: {
        defaultWorkspaceId: {
          id: 'string'
        }
        workspaces: [
          {
            region: 'string'
            workspaceId: {
              id: 'string'
            }
          }
        ]
      }
      retentionDays: int
    }
    intrusionDetection: {
      configuration: {
        bypassTrafficSettings: [
          {
            description: 'string'
            destinationAddresses: [
              'string'
            ]
            destinationIpGroups: [
              'string'
            ]
            destinationPorts: [
              'string'
            ]
            name: 'string'
            protocol: 'string'
            sourceAddresses: [
              'string'
            ]
            sourceIpGroups: [
              'string'
            ]
          }
        ]
        signatureOverrides: [
          {
            id: 'string'
            mode: 'string'
          }
        ]
      }
      mode: 'string'
    }
    sku: {
      tier: 'string'
    }
    snat: {
      privateRanges: [
        'string'
      ]
    }
    threatIntelMode: 'string'
    threatIntelWhitelist: {
      fqdns: [
        'string'
      ]
      ipAddresses: [
        'string'
      ]
    }
    transportSecurity: {
      certificateAuthority: {
        keyVaultSecretId: 'string'
        name: 'string'
      }
    }
  }
}

Tulajdonságértékek

firewallPolicies

Név Leírás Érték
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikus, aláhúzásjelek, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos végérték.
location Erőforrás helye. sztring
tags Erőforráscímkék. Címkenevek és -értékek szótára. Címkék megtekintése sablonokban
identity A tűzfalszabályzat identitása. ManagedServiceIdentity
properties A tűzfalszabályzat tulajdonságai. FirewallPolicyPropertiesFormat

ManagedServiceIdentity

Név Leírás Érték
típus Az erőforráshoz használt identitás típusa. A "SystemAssigned, UserAssigned" típus egy implicit módon létrehozott identitást és egy felhasználó által hozzárendelt identitáskészletet is tartalmaz. A "Nincs" típus eltávolítja az identitásokat a virtuális gépről. "Nincs"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Az erőforráshoz társított felhasználói identitások listája. A felhasználói identitás szótárkulcs-hivatkozásai ARM-erőforrásazonosítók lesznek a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Név Leírás Érték
{customized property} Components1Jq1T4ISchemasManagedserviceidentityProper...

Components1Jq1T4ISchemasManagedserviceidentityProper...

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság readOnly.

FirewallPolicyPropertiesFormat

Név Leírás Érték
basePolicy A szülő tűzfalszabályzat, amelytől a szabályok öröklődnek. Alforrás
dnsSettings DNS-proxybeállítások definíciója. DnsSettings
insights Betekintések a tűzfalszabályzatba. FirewallPolicyInsights
intrusionDetection A behatolásészlelés konfigurációja. FirewallPolicyIntrusionDetection
Sku A tűzfalszabályzat termékváltozata. FirewallPolicySku
snat Azok a magánhálózati IP-címek/IP-tartományok, amelyek felé a forgalom nem lesz SNAT. FirewallPolicySnat
threatIntelMode A fenyegetésfelderítés műveleti módja. "Riasztás"
"Megtagadás"
"Ki"
threatIntelWhitelist ThreatIntel Engedélyezési lista tűzfalszabályzathoz. FirewallPolicyThreatIntelWhitelist
transportSecurity TLS-konfiguráció definíciója. FirewallPolicyTransportSecurity

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

DnsSettings

Név Leírás Érték
enableProxy Engedélyezze a DNS-proxyt a tűzfalszabályzathoz csatolt tűzfalakon. logikai
requireProxyForNetworkRules A hálózati szabályokban lévő teljes tartománynevek támogatottak, ha igaz értékre vannak állítva. logikai
Szerverek Egyéni DNS-kiszolgálók listája. sztring[]

FirewallPolicyInsights

Név Leírás Érték
isEnabled Egy jelző, amely jelzi, hogy az elemzések engedélyezve vannak-e a szabályzatban. logikai
logAnalyticsResources A tűzfalszabályzat-elemzések konfigurálásához szükséges munkaterületek. FirewallPolicyLogAnalyticsResources
retentionDays Azon napok száma, amelyeken engedélyezni kell az elemzéseket a szabályzatban. int

FirewallPolicyLogAnalyticsResources

Név Leírás Érték
defaultWorkspaceId A Firewall Policy Insights alapértelmezett munkaterület-azonosítója. Alforrás
munkaterületek A Firewall Policy Insights munkaterületeinek listája. FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

Név Leírás Érték
régió Régió a munkaterület konfigurálásához. sztring
workspaceId A Firewall Policy Insights munkaterület-azonosítója. Alforrás

FirewallPolicyIntrusionDetection

Név Leírás Érték
konfiguráció Behatolásészlelési konfiguráció tulajdonságai. FirewallPolicyIntrusionDetectionConfiguration
mód Behatolásészlelési általános állapot. "Riasztás"
"Megtagadás"
"Ki"

FirewallPolicyIntrusionDetectionConfiguration

Név Leírás Érték
bypassTrafficSettings A megkerülendő forgalom szabályainak listája. FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...[]
signatureOverrides Adott aláírási állapotok listája. FirewallPolicyIntrusionDetectionSignatureSpecificati...[]

FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...

Név Leírás Érték
leírás A forgalom megkerülésére vonatkozó szabály leírása. sztring
destinationAddresses A szabály cél IP-címeinek vagy tartományainak listája. sztring[]
destinationIpGroups A szabály cél ipgroupjainak listája. sztring[]
destinationPorts Célportok vagy tartományok listája. sztring[]
name A megkerülő forgalmi szabály neve. sztring
Protokoll A szabály megkerülő protokollja. "BÁRMELY"
"ICMP"
"TCP"
"UDP"
sourceAddresses A szabály forrás IP-címeinek vagy tartományainak listája. sztring[]
sourceIpGroups A szabályhoz tartozó forrás IP-csoportok listája. sztring[]

FirewallPolicyIntrusionDetectionSignatureSpecificati...

Név Leírás Érték
id Aláírás azonosítója. sztring
mód Az aláírás állapota. "Riasztás"
"Megtagadás"
"Kikapcsolva"

FirewallPolicySku

Név Leírás Érték
tier Tűzfalszabályzat szintje. "Prémium"
"Standard"

FirewallPolicySnat

Név Leírás Érték
privateRanges A nem SNAT-nak nem tekinthető magánhálózati IP-címek/IP-címtartományok listája. sztring[]

FirewallPolicyThreatIntelWhitelist

Név Leírás Érték
fqdns A ThreatIntel Engedélyezési lista teljes tartományneveinek listája. sztring[]
ipAddresses A ThreatIntel Engedélyezési lista IP-címeinek listája. sztring[]

FirewallPolicyTransportSecurity

Név Leírás Érték
certificateAuthority A köztes hitelesítésszolgáltató létrehozásához használt hitelesítésszolgáltató. FirewallPolicyCertificateAuthority

FirewallPolicyCertificateAuthority

Név Leírás Érték
keyVaultSecretId A KeyVaultban tárolt "Secret" vagy "Certificate" objektum titkos azonosítója (base-64 kódolású titkosítatlan pfx). sztring
name A hitelesítésszolgáltatói tanúsítvány neve. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Description
A Azure Firewall használata DNS-proxyként a Küllős topológiában &

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban a Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális társviszony-létesítésen keresztül csatlakoznak a központi virtuális hálózathoz.
Tűzfal és tűzfalszabályzat Létrehozás szabályokkal és IP-csoportokkal

Üzembe helyezés az Azure-ban
Ez a sablon egy Azure Firewall helyez üzembe tűzfalszabályzattal (beleértve több alkalmazás- és hálózati szabályt is), amely az alkalmazás- és hálózati szabályokban hivatkozik az IP-Csoportok.
Tűzfal Létrehozás, FirewallPolicy explicit proxyval

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure Firewall, a FirewalllPolicy explicit proxyval és hálózati szabályokkal az IpGroups használatával. Emellett egy Linux Jumpbox rendszerű virtuális gép beállítását is tartalmazza
Tűzfal Létrehozás FirewallPolicy és IpGroups használatával

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure Firewall a FirewalllPolicy használatával, amely az IpGroups hálózati szabályaira hivatkozik. Emellett egy Linux Jumpbox rendszerű virtuális gép beállítását is tartalmazza
Tesztelési környezet Azure Firewall Premiumhoz

Üzembe helyezés az Azure-ban
Ez a sablon egy prémium szintű Azure Firewall és tűzfalszabályzatot hoz létre olyan prémium funkciókkal, mint a behatolásvizsgálat észlelése (IDPS), a TLS-vizsgálat és a webkategória szűrése
Tesztkörnyezet beállítása Létrehozás tűzfalszabályzattal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy virtuális hálózatot 3 alhálózattal (kiszolgálói alhálózat, jumpbox alhálózat és AzureFirewall alhálózat), egy nyilvános IP-címmel rendelkező jumpbox virtuális gépet, egy kiszolgálói virtuális gépet, egy UDR-útvonalat, amely a kiszolgáló alhálózatának Azure Firewall, valamint egy 1 vagy több nyilvános IP-címmel rendelkező Azure Firewall. Emellett létrehoz egy tűzfalszabályt 1 mintaalkalmazási szabállyal, 1 minta hálózati szabállyal és alapértelmezett privát tartományokkal
Biztonságos virtuális központok

Üzembe helyezés az Azure-ban
Ez a sablon egy biztonságos virtuális központot hoz létre Azure Firewall használatával az internetre irányuló felhőbeli hálózati forgalom védelméhez.
Azure Virtual WAN Útválasztási szándék és szabályzatok

Üzembe helyezés az Azure-ban
Ez a sablon kiépít egy Azure-Virtual WAN két központtal, amelyeken engedélyezve van az Útválasztási szándék és a Szabályzatok funkció.

ARM-sablon erőforrás-definíciója

A firewallPolicies erőforrástípus a következő célműveletekkel helyezhető üzembe:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/firewallPolicies erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Network/firewallPolicies",
  "apiVersion": "2021-02-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "basePolicy": {
      "id": "string"
    },
    "dnsSettings": {
      "enableProxy": "bool",
      "requireProxyForNetworkRules": "bool",
      "servers": [ "string" ]
    },
    "insights": {
      "isEnabled": "bool",
      "logAnalyticsResources": {
        "defaultWorkspaceId": {
          "id": "string"
        },
        "workspaces": [
          {
            "region": "string",
            "workspaceId": {
              "id": "string"
            }
          }
        ]
      },
      "retentionDays": "int"
    },
    "intrusionDetection": {
      "configuration": {
        "bypassTrafficSettings": [
          {
            "description": "string",
            "destinationAddresses": [ "string" ],
            "destinationIpGroups": [ "string" ],
            "destinationPorts": [ "string" ],
            "name": "string",
            "protocol": "string",
            "sourceAddresses": [ "string" ],
            "sourceIpGroups": [ "string" ]
          }
        ],
        "signatureOverrides": [
          {
            "id": "string",
            "mode": "string"
          }
        ]
      },
      "mode": "string"
    },
    "sku": {
      "tier": "string"
    },
    "snat": {
      "privateRanges": [ "string" ]
    },
    "threatIntelMode": "string",
    "threatIntelWhitelist": {
      "fqdns": [ "string" ],
      "ipAddresses": [ "string" ]
    },
    "transportSecurity": {
      "certificateAuthority": {
        "keyVaultSecretId": "string",
        "name": "string"
      }
    }
  }
}

Tulajdonságértékek

firewallPolicies

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/firewallPolicies"
apiVersion Az erőforrás API-verziója '2021-02-01'
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikus, aláhúzásjelek, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos végérték.
location Erőforrás helye. sztring
tags Erőforráscímkék. Címkenevek és -értékek szótára. Címkék megtekintése sablonokban
identity A tűzfalszabályzat identitása. ManagedServiceIdentity
properties A tűzfalszabályzat tulajdonságai. FirewallPolicyPropertiesFormat

ManagedServiceIdentity

Név Leírás Érték
típus Az erőforráshoz használt identitás típusa. A "SystemAssigned, UserAssigned" típus egy implicit módon létrehozott identitást és egy felhasználó által hozzárendelt identitáskészletet is tartalmaz. A "Nincs" típus eltávolítja az identitásokat a virtuális gépről. "Nincs"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Az erőforráshoz társított felhasználói identitások listája. A felhasználói identitás szótárkulcs-hivatkozásai ARM-erőforrásazonosítók lesznek a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Név Leírás Érték
{customized property} Components1Jq1T4ISchemasManagedserviceidentityProper...

Components1Jq1T4ISchemasManagedserviceidentityProper...

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság readOnly.

FirewallPolicyPropertiesFormat

Név Leírás Érték
basePolicy A szülő tűzfalszabályzat, amelytől a szabályok öröklődnek. Alforrás
dnsSettings DNS-proxybeállítások definíciója. DnsSettings
insights Betekintések a tűzfalszabályzatba. FirewallPolicyInsights
intrusionDetection A behatolásészlelés konfigurációja. FirewallPolicyIntrusionDetection
Sku A tűzfalszabályzat termékváltozata. FirewallPolicySku
snat Azok a magánhálózati IP-címek/IP-tartományok, amelyek felé a forgalom nem lesz SNAT. FirewallPolicySnat
threatIntelMode A fenyegetésfelderítés műveleti módja. "Riasztás"
"Megtagadás"
"Kikapcsolva"
threatIntelWhitelist ThreatIntel Engedélyezési lista tűzfalszabályzathoz. FirewallPolicyThreatIntelWhitelist
transportSecurity TLS-konfiguráció definíciója. FirewallPolicyTransportSecurity

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

DnsSettings

Név Leírás Érték
enableProxy Engedélyezze a DNS-proxyt a tűzfalszabályzathoz csatolt tűzfalakon. logikai
requireProxyForNetworkRules A hálózati szabályokban lévő teljes tartománynevek támogatottak, ha igaz értékre vannak állítva. logikai
Szerverek Egyéni DNS-kiszolgálók listája. sztring[]

FirewallPolicyInsights

Név Leírás Érték
isEnabled Egy jelző, amely jelzi, hogy az elemzések engedélyezve vannak-e a szabályzatban. logikai
logAnalyticsResources A tűzfalszabályzat-elemzések konfigurálásához szükséges munkaterületek. FirewallPolicyLogAnalyticsResources
retentionDays Azon napok száma, amelyeken engedélyezni kell az elemzéseket a szabályzatban. int

FirewallPolicyLogAnalyticsResources

Név Leírás Érték
defaultWorkspaceId A Firewall Policy Insights alapértelmezett munkaterület-azonosítója. Alforrás
munkaterületek A Firewall Policy Insights munkaterületeinek listája. FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

Név Leírás Érték
régió Régió a munkaterület konfigurálásához. sztring
workspaceId A Firewall Policy Insights munkaterület-azonosítója. Alforrás

FirewallPolicyIntrusionDetection

Név Leírás Érték
konfiguráció Behatolásészlelési konfiguráció tulajdonságai. FirewallPolicyIntrusionDetectionConfiguration
mód Behatolásészlelési általános állapot. "Riasztás"
"Megtagadás"
"Ki"

FirewallPolicyIntrusionDetectionConfiguration

Név Leírás Érték
bypassTrafficSettings A megkerülendő forgalom szabályainak listája. FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...[]
signatureOverrides Adott aláírási állapotok listája. FirewallPolicyIntrusionDetectionSignatureSpecificati...[]

FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...

Név Leírás Érték
leírás A forgalom megkerülésére vonatkozó szabály leírása. sztring
destinationAddresses A szabály cél IP-címeinek vagy tartományainak listája. sztring[]
destinationIpGroups A szabály cél ipgroupjainak listája. sztring[]
destinationPorts A célportok vagy -tartományok listája. sztring[]
name Az elkerülő forgalmi szabály neve. sztring
Protokoll A szabály megkerülő protokollja. "BÁRMELY"
"ICMP"
"TCP"
"UDP"
sourceAddresses A szabály forrás IP-címeinek vagy tartományainak listája. sztring[]
sourceIpGroups A szabályhoz tartozó forrás IpGroupok listája. sztring[]

FirewallPolicyIntrusionDetectionSignatureSpecificati...

Név Leírás Érték
id Aláírás azonosítója. sztring
mód Az aláírás állapota. "Riasztás"
"Megtagadás"
"Ki"

FirewallPolicySku

Név Leírás Érték
tier Tűzfalszabályzat szintje. "Prémium"
"Standard"

FirewallPolicySnat

Név Leírás Érték
privateRanges Azon magánhálózati IP-címek/IP-címtartományok listája, amely nem lehet SNAT. sztring[]

FirewallPolicyThreatIntelWhitelist

Név Leírás Érték
fqdns A ThreatIntel Engedélyezési lista teljes tartományneveinek listája. sztring[]
ipAddresses A ThreatIntel Engedélyezési lista IP-címeinek listája. sztring[]

FirewallPolicyTransportSecurity

Név Leírás Érték
certificateAuthority A köztes hitelesítésszolgáltató létrehozásához használt hitelesítésszolgáltató. FirewallPolicyCertificateAuthority

FirewallPolicyCertificateAuthority

Név Leírás Érték
keyVaultSecretId A KeyVaultban tárolt "Secret" vagy "Certificate" objektum titkos azonosítója (base-64 kódolású titkosítatlan pfx). sztring
name A hitelesítésszolgáltatói tanúsítvány neve. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok ezt az erőforrástípust helyezik üzembe.

Sablon Description
A Azure Firewall használata DNS-proxyként a küllős topológiában &

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban a Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális hálózatok közötti társviszony-létesítésen keresztül csatlakoznak a központi virtuális hálózathoz.
tűzfal és tűzfalszabályzat Létrehozás szabályokkal és IP-csoportokkal

Üzembe helyezés az Azure-ban
Ez a sablon egy Azure Firewall helyez üzembe tűzfalszabályzattal (beleértve több alkalmazás- és hálózati szabályt is), amely ip-Csoportok hivatkozik az alkalmazás- és hálózati szabályokban.
tűzfal Létrehozás, FirewallPolicy explicit proxyval

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure Firewall, FirewalllPolicy explicit proxyval és hálózati szabályokkal az IpGroups használatával. Emellett tartalmaz egy Linux Jumpbox virtuális gép beállítását is
Tűzfal Létrehozás FirewallPolicy és IpGroups használatával

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure Firewall, amelyen a FirewalllPolicy hivatkozik az IpGroups hálózati szabályaira. Emellett tartalmaz egy Linux Jumpbox virtuális gép beállítását is
Tesztelési környezet Azure Firewall Premiumhoz

Üzembe helyezés az Azure-ban
Ez a sablon egy prémium szintű Azure Firewall és tűzfalszabályzatot hoz létre olyan prémium funkciókkal, mint a behatolásvizsgálat észlelése (IDPS), a TLS-vizsgálat és a webkategória szűrése
tesztkörnyezet beállítása Létrehozás tűzfalszabályzattal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy virtuális hálózatot 3 alhálózattal (kiszolgálói alhálózat, jumpbox alhálózat és AzureFirewall alhálózat), egy nyilvános IP-címmel rendelkező jumpbox virtuális gépet, egy kiszolgálói virtuális gépet, egy UDR-útvonalat a kiszolgáló alhálózatának Azure Firewall és egy 1 vagy több nyilvános IP-címmel rendelkező Azure Firewall. Emellett létrehoz egy tűzfalszabályt 1 mintaalkalmazási szabállyal, 1 minta hálózati szabállyal és alapértelmezett privát tartományokkal
Biztonságos virtuális központok

Üzembe helyezés az Azure-ban
Ez a sablon egy biztonságos virtuális központot hoz létre Azure Firewall használatával az internetre irányuló felhőalapú hálózati forgalom védelméhez.
Azure Virtual WAN útválasztási szándék és szabályzatok

Üzembe helyezés az Azure-ban
Ez a sablon kiépít egy Azure-Virtual WAN két központtal, amelyeken engedélyezve van az Útválasztási szándék és szabályzatok funkció.

Terraform (AzAPI-szolgáltató) erőforrásdefiníció

A firewallPolicies erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következő műveleteket célják:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/firewallPolicies erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies@2021-02-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      basePolicy = {
        id = "string"
      }
      dnsSettings = {
        enableProxy = bool
        requireProxyForNetworkRules = bool
        servers = [
          "string"
        ]
      }
      insights = {
        isEnabled = bool
        logAnalyticsResources = {
          defaultWorkspaceId = {
            id = "string"
          }
          workspaces = [
            {
              region = "string"
              workspaceId = {
                id = "string"
              }
            }
          ]
        }
        retentionDays = int
      }
      intrusionDetection = {
        configuration = {
          bypassTrafficSettings = [
            {
              description = "string"
              destinationAddresses = [
                "string"
              ]
              destinationIpGroups = [
                "string"
              ]
              destinationPorts = [
                "string"
              ]
              name = "string"
              protocol = "string"
              sourceAddresses = [
                "string"
              ]
              sourceIpGroups = [
                "string"
              ]
            }
          ]
          signatureOverrides = [
            {
              id = "string"
              mode = "string"
            }
          ]
        }
        mode = "string"
      }
      sku = {
        tier = "string"
      }
      snat = {
        privateRanges = [
          "string"
        ]
      }
      threatIntelMode = "string"
      threatIntelWhitelist = {
        fqdns = [
          "string"
        ]
        ipAddresses = [
          "string"
        ]
      }
      transportSecurity = {
        certificateAuthority = {
          keyVaultSecretId = "string"
          name = "string"
        }
      }
    }
  })
}

Tulajdonságértékek

firewallPolicies

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/firewallPolicies@2021-02-01"
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikus, aláhúzásjelek, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos végérték.
location Erőforrás helye. sztring
parent_id Az erőforráscsoportban való üzembe helyezéshez használja az erőforráscsoport azonosítóját. sztring (kötelező)
tags Erőforráscímkék. Címkenevek és -értékek szótára.
identity A tűzfalszabályzat identitása. ManagedServiceIdentity
properties A tűzfalszabályzat tulajdonságai. FirewallPolicyPropertiesFormat

ManagedServiceIdentity

Név Leírás Érték
típus Az erőforráshoz használt identitás típusa. A "SystemAssigned, UserAssigned" típus egy implicit módon létrehozott identitást és egy felhasználó által hozzárendelt identitáskészletet is tartalmaz. A "Nincs" típus eltávolítja az identitásokat a virtuális gépről. "SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
identity_ids Az erőforráshoz társított felhasználói identitások listája. A felhasználói identitás szótárkulcs-hivatkozásai ARM-erőforrásazonosítók lesznek a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". Felhasználói identitásazonosítók tömbje.

ManagedServiceIdentityUserAssignedIdentities

Név Leírás Érték
{customized property} Components1Jq1T4ISchemasManagedserviceidentityProper...

Components1Jq1T4ISchemasManagedserviceidentityProper...

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság readOnly.

FirewallPolicyPropertiesFormat

Név Leírás Érték
basePolicy A szülő tűzfalszabályzat, amelytől a szabályok öröklődnek. Alforrás
dnsSettings DNS-proxybeállítások definíciója. DnsSettings
insights Betekintések a tűzfalszabályzatba. FirewallPolicyInsights
intrusionDetection A behatolásészlelés konfigurációja. FirewallPolicyIntrusionDetection
Sku A tűzfalszabályzat termékváltozata. FirewallPolicySku
snat Azok a magánhálózati IP-címek/IP-tartományok, amelyek felé a forgalom nem lesz SNAT. FirewallPolicySnat
threatIntelMode A fenyegetésfelderítés műveleti módja. "Riasztás"
"Megtagadás"
"Kikapcsolva"
threatIntelWhitelist ThreatIntel Engedélyezési lista tűzfalszabályzathoz. FirewallPolicyThreatIntelWhitelist
transportSecurity TLS-konfiguráció definíciója. FirewallPolicyTransportSecurity

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

DnsSettings

Név Leírás Érték
enableProxy Engedélyezze a DNS-proxyt a tűzfalszabályzathoz csatolt tűzfalakon. logikai
requireProxyForNetworkRules A hálózati szabályokban lévő teljes tartománynevek támogatottak, ha igaz értékre vannak állítva. logikai
Szerverek Egyéni DNS-kiszolgálók listája. sztring[]

FirewallPolicyInsights

Név Leírás Érték
isEnabled Egy jelző, amely jelzi, hogy az elemzések engedélyezve vannak-e a szabályzatban. logikai
logAnalyticsResources A tűzfalszabályzat-elemzések konfigurálásához szükséges munkaterületek. FirewallPolicyLogAnalyticsResources
retentionDays Azon napok száma, amelyeken engedélyezni kell az elemzéseket a szabályzatban. int

FirewallPolicyLogAnalyticsResources

Név Leírás Érték
defaultWorkspaceId A Firewall Policy Insights alapértelmezett munkaterület-azonosítója. Alforrás
munkaterületek A Firewall Policy Insights munkaterületeinek listája. FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

Név Leírás Érték
régió Régió a munkaterület konfigurálásához. sztring
workspaceId A Firewall Policy Insights munkaterület-azonosítója. Alforrás

FirewallPolicyIntrusionDetection

Név Leírás Érték
konfiguráció Behatolásészlelési konfiguráció tulajdonságai. FirewallPolicyIntrusionDetectionConfiguration
mód Behatolásészlelési általános állapot. "Riasztás"
"Megtagadás"
"Ki"

FirewallPolicyIntrusionDetectionConfiguration

Név Leírás Érték
bypassTrafficSettings A megkerülendő forgalom szabályainak listája. FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...[]
signatureOverrides Adott aláírási állapotok listája. FirewallPolicyIntrusionDetectionSignatureSpecificati...[]

FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...

Név Leírás Érték
leírás A forgalom megkerülésére vonatkozó szabály leírása. sztring
destinationAddresses A szabály cél IP-címeinek vagy tartományainak listája. sztring[]
destinationIpGroups A szabály cél ipgroupjainak listája. sztring[]
destinationPorts A célportok vagy -tartományok listája. sztring[]
name Az elkerülő forgalmi szabály neve. sztring
Protokoll A szabály megkerülő protokollja. "BÁRMELY"
"ICMP"
"TCP"
"UDP"
sourceAddresses A szabály forrás IP-címeinek vagy tartományainak listája. sztring[]
sourceIpGroups A szabályhoz tartozó forrás IpGroupok listája. sztring[]

FirewallPolicyIntrusionDetectionSignatureSpecificati...

Név Leírás Érték
id Aláírás azonosítója. sztring
mód Az aláírás állapota. "Riasztás"
"Megtagadás"
"Kikapcsolva"

FirewallPolicySku

Név Leírás Érték
tier Tűzfalszabályzat szintje. "Prémium"
"Standard"

FirewallPolicySnat

Név Leírás Érték
privateRanges A nem SNAT-nak nem tekinthető magánhálózati IP-címek/IP-címtartományok listája. sztring[]

FirewallPolicyThreatIntelWhitelist

Név Leírás Érték
fqdns A ThreatIntel Engedélyezési lista teljes tartományneveinek listája. sztring[]
ipAddresses A ThreatIntel Engedélyezési lista IP-címeinek listája. sztring[]

FirewallPolicyTransportSecurity

Név Leírás Érték
certificateAuthority A köztes hitelesítésszolgáltató létrehozásához használt hitelesítésszolgáltató. FirewallPolicyCertificateAuthority

FirewallPolicyCertificateAuthority

Név Leírás Érték
keyVaultSecretId A KeyVaultban tárolt "Secret" vagy "Certificate" objektum titkos azonosítója (base-64 kódolású titkosítatlan pfx). sztring
name A hitelesítésszolgáltatói tanúsítvány neve. sztring