Share via


Microsoft.Network firewallPolicies 2021-05-01

Bicep-erőforrásdefiníció

A firewallPolicies erőforrástípus a következő célműveletekkel helyezhető üzembe:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/firewallPolicies erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Network/firewallPolicies@2021-05-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    basePolicy: {
      id: 'string'
    }
    dnsSettings: {
      enableProxy: bool
      requireProxyForNetworkRules: bool
      servers: [
        'string'
      ]
    }
    explicitProxySettings: {
      enableExplicitProxy: bool
      httpPort: int
      httpsPort: int
      pacFile: 'string'
      pacFilePort: int
    }
    insights: {
      isEnabled: bool
      logAnalyticsResources: {
        defaultWorkspaceId: {
          id: 'string'
        }
        workspaces: [
          {
            region: 'string'
            workspaceId: {
              id: 'string'
            }
          }
        ]
      }
      retentionDays: int
    }
    intrusionDetection: {
      configuration: {
        bypassTrafficSettings: [
          {
            description: 'string'
            destinationAddresses: [
              'string'
            ]
            destinationIpGroups: [
              'string'
            ]
            destinationPorts: [
              'string'
            ]
            name: 'string'
            protocol: 'string'
            sourceAddresses: [
              'string'
            ]
            sourceIpGroups: [
              'string'
            ]
          }
        ]
        signatureOverrides: [
          {
            id: 'string'
            mode: 'string'
          }
        ]
      }
      mode: 'string'
    }
    sku: {
      tier: 'string'
    }
    snat: {
      privateRanges: [
        'string'
      ]
    }
    sql: {
      allowSqlRedirect: bool
    }
    threatIntelMode: 'string'
    threatIntelWhitelist: {
      fqdns: [
        'string'
      ]
      ipAddresses: [
        'string'
      ]
    }
    transportSecurity: {
      certificateAuthority: {
        keyVaultSecretId: 'string'
        name: 'string'
      }
    }
  }
}

Tulajdonságértékek

firewallPolicies

Név Leírás Érték
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikus, aláhúzásjelek, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos végérték.
location Erőforrás helye. sztring
tags Erőforráscímkék. Címkenevek és -értékek szótára. Címkék megtekintése sablonokban
identity A tűzfalszabályzat identitása. ManagedServiceIdentity
properties A tűzfalszabályzat tulajdonságai. FirewallPolicyPropertiesFormat

ManagedServiceIdentity

Név Leírás Érték
típus Az erőforráshoz használt identitás típusa. A "SystemAssigned, UserAssigned" típus egy implicit módon létrehozott identitást és egy felhasználó által hozzárendelt identitáskészletet is tartalmaz. A "Nincs" típus eltávolítja az identitásokat a virtuális gépről. "Nincs"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Az erőforráshoz társított felhasználói identitások listája. A felhasználói identitás szótárkulcs-hivatkozásai ARM-erőforrásazonosítók lesznek a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Név Leírás Érték
{customized property} Components1Jq1T4ISchemasManagedserviceidentityProper...

Components1Jq1T4ISchemasManagedserviceidentityProper...

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság readOnly.

FirewallPolicyPropertiesFormat

Név Leírás Érték
basePolicy A szülő tűzfalszabályzat, amelytől a szabályok öröklődnek. Alforrás
dnsSettings DNS-proxybeállítások definíciója. DnsSettings
explicitProxySettings Explicit proxybeállítások definíciója. ExplicitProxySettings
insights Betekintések a tűzfalszabályzatba. FirewallPolicyInsights
intrusionDetection A behatolásészlelés konfigurációja. FirewallPolicyIntrusionDetection
Sku A tűzfalszabályzat termékváltozata. FirewallPolicySku
snat Azok a magánhálózati IP-címek/IP-tartományok, amelyek felé a forgalom nem lesz SNAT. FirewallPolicySnat
sql SQL-beállítások definíciója. FirewallPolicySQL
threatIntelMode A fenyegetésfelderítés műveleti módja. "Riasztás"
"Megtagadás"
"Kikapcsolva"
threatIntelWhitelist ThreatIntel Engedélyezési lista tűzfalszabályzathoz. FirewallPolicyThreatIntelWhitelist
transportSecurity TLS-konfiguráció definíciója. FirewallPolicyTransportSecurity

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

DnsSettings

Név Leírás Érték
enableProxy Engedélyezze a DNS-proxyt a tűzfalszabályzathoz csatolt tűzfalakon. logikai
requireProxyForNetworkRules A hálózati szabályokban lévő teljes tartománynevek támogatottak, ha true (igaz) értékre vannak állítva. logikai
Szerverek Egyéni DNS-kiszolgálók listája. sztring[]

ExplicitProxySettings

Név Leírás Érték
enableExplicitProxy Ha true (igaz) értékre van állítva, az explicit proxy mód engedélyezve van. logikai
httpPort Az explicit proxy HTTP protokoll portszáma nem lehet nagyobb 64000-nél. int

Korlátok:
Minimális érték = 0
Maximális érték = 64000
httpsPort Az explicit proxy https protokoll portszáma nem lehet nagyobb 64000-nél. int

Korlátok:
Minimális érték = 0
Maximális érték = 64000
pacFile A PAC-fájl SAS URL-címe. sztring
pacFilePort A PAC-fájl kiszolgáló tűzfalának portszáma. int

Korlátok:
Minimális érték = 0
Maximális érték = 64000

FirewallPolicyInsights

Név Leírás Érték
isEnabled Jelző, amely jelzi, hogy az elemzések engedélyezve vannak-e a szabályzatban. logikai
logAnalyticsResources A tűzfalszabályzat-elemzések konfigurálásához szükséges munkaterületek. FirewallPolicyLogAnalyticsResources
retentionDays Azon napok száma, amikor a megállapításokat engedélyezni kell a szabályzatban. int

FirewallPolicyLogAnalyticsResources

Név Leírás Érték
defaultWorkspaceId A Firewall Policy Insights alapértelmezett munkaterület-azonosítója. Alforrás
munkaterületek A Tűzfalszabályzat-elemzések munkaterületeinek listája. FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

Név Leírás Érték
régió Régió a munkaterület konfigurálásához. sztring
workspaceId A Tűzfalszabályzat-elemzések munkaterület-azonosítója. Alforrás

FirewallPolicyIntrusionDetection

Név Leírás Érték
konfiguráció Behatolásészlelési konfiguráció tulajdonságai. FirewallPolicyIntrusionDetectionConfiguration
mód Behatolásészlelési általános állapot. "Riasztás"
"Megtagadás"
"Ki"

FirewallPolicyIntrusionDetectionConfiguration

Név Leírás Érték
bypassTrafficSettings A megkerülendő forgalom szabályainak listája. FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...[]
signatureOverrides Adott aláírási állapotok listája. FirewallPolicyIntrusionDetectionSignatureSpecificati...[]

FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...

Név Leírás Érték
leírás A forgalom megkerülésére vonatkozó szabály leírása. sztring
destinationAddresses A szabály cél IP-címeinek vagy tartományainak listája. sztring[]
destinationIpGroups A szabály cél ipgroupjainak listája. sztring[]
destinationPorts A célportok vagy -tartományok listája. sztring[]
name Az elkerülő forgalmi szabály neve. sztring
Protokoll A szabály megkerülő protokollja. "BÁRMELY"
"ICMP"
"TCP"
"UDP"
sourceAddresses A szabály forrás IP-címeinek vagy tartományainak listája. sztring[]
sourceIpGroups A szabályhoz tartozó forrás IpGroupok listája. sztring[]

FirewallPolicyIntrusionDetectionSignatureSpecificati...

Név Leírás Érték
id Aláírás azonosítója. sztring
mód Az aláírás állapota. "Riasztás"
"Megtagadás"
"Ki"

FirewallPolicySku

Név Leírás Érték
tier Tűzfalszabályzat szintje. "Alapszintű"
"Prémium"
"Standard"

FirewallPolicySnat

Név Leírás Érték
privateRanges Azon magánhálózati IP-címek/IP-címtartományok listája, amely nem lehet SNAT. sztring[]

FirewallPolicySQL

Név Leírás Érték
allowSqlRedirect Egy jelző, amely jelzi, hogy engedélyezve van-e az SQL Redirect forgalomszűrése. A jelző bekapcsolásához nincs szükség az 11000-11999-ös portot használó szabályra. logikai

FirewallPolicyThreatIntelWhitelist

Név Leírás Érték
fqdns A ThreatIntel Engedélyezési lista teljes tartományneveinek listája. sztring[]
ipAddresses A ThreatIntel Engedélyezési lista IP-címeinek listája. sztring[]

FirewallPolicyTransportSecurity

Név Leírás Érték
certificateAuthority A köztes hitelesítésszolgáltató létrehozásához használt hitelesítésszolgáltató. FirewallPolicyCertificateAuthority

FirewallPolicyCertificateAuthority

Név Leírás Érték
keyVaultSecretId A KeyVaultban tárolt "Secret" vagy "Certificate" objektum titkos azonosítója (base-64 kódolású titkosítatlan pfx). sztring
name A hitelesítésszolgáltatói tanúsítvány neve. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok ezt az erőforrástípust helyezik üzembe.

Sablon Description
A Azure Firewall használata DNS-proxyként a küllős topológiában &

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban a Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális hálózatok közötti társviszony-létesítésen keresztül csatlakoznak a központi virtuális hálózathoz.
tűzfal és tűzfalszabályzat Létrehozás szabályokkal és IP-csoportokkal

Üzembe helyezés az Azure-ban
Ez a sablon egy Azure Firewall helyez üzembe tűzfalszabályzattal (beleértve több alkalmazás- és hálózati szabályt is), amely ip-Csoportok hivatkozik az alkalmazás- és hálózati szabályokban.
tűzfal Létrehozás, FirewallPolicy explicit proxyval

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure Firewall, FirewalllPolicy explicit proxyval és hálózati szabályokkal az IpGroups használatával. Emellett tartalmaz egy Linux Jumpbox virtuális gép beállítását is
Tűzfal Létrehozás FirewallPolicy és IpGroups használatával

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure Firewall, amelyen a FirewalllPolicy hivatkozik az IpGroups hálózati szabályaira. Emellett tartalmaz egy Linux Jumpbox virtuális gép beállítását is
Tesztelési környezet Azure Firewall Premiumhoz

Üzembe helyezés az Azure-ban
Ez a sablon egy prémium szintű Azure Firewall és tűzfalszabályzatot hoz létre olyan prémium funkciókkal, mint a behatolásvizsgálat észlelése (IDPS), a TLS-vizsgálat és a webkategória szűrése
tesztkörnyezet beállítása Létrehozás tűzfalszabályzattal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy virtuális hálózatot 3 alhálózattal (kiszolgálói alhálózat, jumpbox alhálózat és AzureFirewall alhálózat), egy nyilvános IP-címmel rendelkező jumpbox virtuális gépet, egy kiszolgálói virtuális gépet, egy UDR-útvonalat a kiszolgáló alhálózatának Azure Firewall és egy 1 vagy több nyilvános IP-címmel rendelkező Azure Firewall. Emellett létrehoz egy tűzfalszabályt 1 mintaalkalmazási szabállyal, 1 minta hálózati szabállyal és alapértelmezett privát tartományokkal
Biztonságos virtuális központok

Üzembe helyezés az Azure-ban
Ez a sablon egy biztonságos virtuális központot hoz létre Azure Firewall használatával az internetre irányuló felhőalapú hálózati forgalom védelméhez.
Azure Virtual WAN útválasztási szándék és szabályzatok

Üzembe helyezés az Azure-ban
Ez a sablon kiépít egy Azure-Virtual WAN két központtal, amelyeken engedélyezve van az Útválasztási szándék és szabályzatok funkció.

ARM-sablon erőforrásdefiníciója

A firewallPolicies erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következő műveleteket célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/firewallPolicies erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Network/firewallPolicies",
  "apiVersion": "2021-05-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "basePolicy": {
      "id": "string"
    },
    "dnsSettings": {
      "enableProxy": "bool",
      "requireProxyForNetworkRules": "bool",
      "servers": [ "string" ]
    },
    "explicitProxySettings": {
      "enableExplicitProxy": "bool",
      "httpPort": "int",
      "httpsPort": "int",
      "pacFile": "string",
      "pacFilePort": "int"
    },
    "insights": {
      "isEnabled": "bool",
      "logAnalyticsResources": {
        "defaultWorkspaceId": {
          "id": "string"
        },
        "workspaces": [
          {
            "region": "string",
            "workspaceId": {
              "id": "string"
            }
          }
        ]
      },
      "retentionDays": "int"
    },
    "intrusionDetection": {
      "configuration": {
        "bypassTrafficSettings": [
          {
            "description": "string",
            "destinationAddresses": [ "string" ],
            "destinationIpGroups": [ "string" ],
            "destinationPorts": [ "string" ],
            "name": "string",
            "protocol": "string",
            "sourceAddresses": [ "string" ],
            "sourceIpGroups": [ "string" ]
          }
        ],
        "signatureOverrides": [
          {
            "id": "string",
            "mode": "string"
          }
        ]
      },
      "mode": "string"
    },
    "sku": {
      "tier": "string"
    },
    "snat": {
      "privateRanges": [ "string" ]
    },
    "sql": {
      "allowSqlRedirect": "bool"
    },
    "threatIntelMode": "string",
    "threatIntelWhitelist": {
      "fqdns": [ "string" ],
      "ipAddresses": [ "string" ]
    },
    "transportSecurity": {
      "certificateAuthority": {
        "keyVaultSecretId": "string",
        "name": "string"
      }
    }
  }
}

Tulajdonságértékek

firewallPolicies

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/firewallPolicies"
apiVersion Az erőforrás API-verziója '2021-05-01'
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikák, aláhúzások, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos vége.
location Erőforrás helye. sztring
tags Erőforráscímkék. Címkenevek és -értékek szótára. Címkék megtekintése sablonokban
identity A tűzfalszabályzat identitása. ManagedServiceIdentity
properties A tűzfalszabályzat tulajdonságai. FirewallPolicyPropertiesFormat

ManagedServiceIdentity

Név Leírás Érték
típus Az erőforráshoz használt identitás típusa. A "SystemAssigned, UserAssigned" típus egy implicit módon létrehozott identitást és egy felhasználó által hozzárendelt identitáskészletet is tartalmaz. A "Nincs" típus eltávolítja az identitásokat a virtuális gépről. "Nincs"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Az erőforráshoz társított felhasználói identitások listája. A felhasználói identitás szótárának kulcshivatkozásai a következő űrlapon található ARM-erőforrás-azonosítók: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Név Leírás Érték
{testreszabott tulajdonság} Összetevők1Jq1T4ISchemasManagedserviceidentityProper...

Összetevők1Jq1T4ISchemasManagedserviceidentityProper...

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság a ReadOnly.

FirewallPolicyPropertiesFormat

Név Leírás Érték
basePolicy A szülő tűzfalszabályzat, amelyből a szabályok öröklődnek. Alforrás
dnsSettings DNS-proxybeállítások definíciója. DnsSettings
explicitProxySettings Explicit proxybeállítások definíciója. ExplicitProxySettings
insights Betekintések a tűzfalszabályzatba. FirewallPolicyInsights
intrusionDetection A behatolásészlelés konfigurációja. FirewallPolicyIntrusionDetection
Sku A tűzfalszabályzat termékváltozata. FirewallPolicySku
snat Azok a privát IP-címek/IP-tartományok, amelyek felé a forgalom nem lesz SNAT. FirewallPolicySnat
sql SQL-beállítások definíciója. FirewallPolicySQL
threatIntelMode A fenyegetésfelderítés műveleti módja. "Riasztás"
"Megtagadás"
"Ki"
threatIntelWhitelist ThreatIntel Engedélyezési lista tűzfalszabályzathoz. FirewallPolicyThreatIntelWhitelist
transportSecurity TLS-konfiguráció definíciója. FirewallPolicyTransportSecurity

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

DnsSettings

Név Leírás Érték
enableProxy Engedélyezze a DNS-proxyt a tűzfalszabályzathoz csatolt tűzfalakon. logikai
requireProxyForNetworkRules A hálózati szabályokban lévő teljes tartománynevek támogatottak, ha igaz értékre vannak állítva. logikai
Szerverek Egyéni DNS-kiszolgálók listája. sztring[]

ExplicitProxySettings

Név Leírás Érték
enableExplicitProxy Ha igaz értékre van állítva, az explicit proxy mód engedélyezve van. logikai
httpPort Az explicit proxy http protokoll portszáma nem lehet nagyobb 64000-nél. int

Korlátok:
Minimális érték = 0
Maximális érték = 64000
httpsPort Az explicit proxy https protokoll portszáma nem lehet nagyobb 64000-nél. int

Korlátok:
Minimális érték = 0
Maximális érték = 64000
pacFile A PAC-fájl SAS URL-címe. sztring
pacFilePort A PAC-fájl kiszolgálására szolgáló tűzfal portszáma. int

Korlátok:
Minimális érték = 0
Maximális érték = 64000

FirewallPolicyInsights

Név Leírás Érték
isEnabled Egy jelző, amely jelzi, hogy az elemzések engedélyezve vannak-e a szabályzatban. logikai
logAnalyticsResources A tűzfalszabályzat-elemzések konfigurálásához szükséges munkaterületek. FirewallPolicyLogAnalyticsResources
retentionDays Azon napok száma, amelyeken engedélyezni kell az elemzéseket a szabályzatban. int

FirewallPolicyLogAnalyticsResources

Név Leírás Érték
defaultWorkspaceId A Firewall Policy Insights alapértelmezett munkaterület-azonosítója. Alforrás
munkaterületek A Firewall Policy Insights munkaterületeinek listája. FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

Név Leírás Érték
régió Régió a munkaterület konfigurálásához. sztring
workspaceId A Firewall Policy Insights munkaterület-azonosítója. Alforrás

FirewallPolicyIntrusionDetection

Név Leírás Érték
konfiguráció Behatolásészlelési konfiguráció tulajdonságai. FirewallPolicyIntrusionDetectionConfiguration
mód Behatolásészlelési általános állapot. "Riasztás"
"Megtagadás"
"Ki"

FirewallPolicyIntrusionDetectionConfiguration

Név Leírás Érték
bypassTrafficSettings A megkerülendő forgalom szabályainak listája. FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...[]
signatureOverrides Adott aláírási állapotok listája. FirewallPolicyIntrusionDetectionSignatureSpecificati...[]

FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...

Név Leírás Érték
leírás A forgalom megkerülésére vonatkozó szabály leírása. sztring
destinationAddresses A szabály cél IP-címeinek vagy tartományainak listája. sztring[]
destinationIpGroups A szabály cél ipgroupjainak listája. sztring[]
destinationPorts A célportok vagy -tartományok listája. sztring[]
name Az elkerülő forgalmi szabály neve. sztring
Protokoll A szabály megkerülő protokollja. "BÁRMELY"
"ICMP"
"TCP"
"UDP"
sourceAddresses A szabály forrás IP-címeinek vagy tartományainak listája. sztring[]
sourceIpGroups A szabályhoz tartozó forrás IpGroupok listája. sztring[]

FirewallPolicyIntrusionDetectionSignatureSpecificati...

Név Leírás Érték
id Aláírás azonosítója. sztring
mód Az aláírás állapota. "Riasztás"
"Megtagadás"
"Ki"

FirewallPolicySku

Név Leírás Érték
tier Tűzfalszabályzat szintje. "Alapszintű"
"Prémium"
"Standard"

FirewallPolicySnat

Név Leírás Érték
privateRanges Azon magánhálózati IP-címek/IP-címtartományok listája, amely nem lehet SNAT. sztring[]

FirewallPolicySQL

Név Leírás Érték
allowSqlRedirect Egy jelző, amely jelzi, hogy engedélyezve van-e az SQL Redirect forgalomszűrése. A jelző bekapcsolásához nincs szükség az 11000-11999-ös portot használó szabályra. logikai

FirewallPolicyThreatIntelWhitelist

Név Leírás Érték
fqdns A ThreatIntel Engedélyezési lista teljes tartományneveinek listája. sztring[]
ipAddresses A ThreatIntel Engedélyezési lista IP-címeinek listája. sztring[]

FirewallPolicyTransportSecurity

Név Leírás Érték
certificateAuthority A köztes hitelesítésszolgáltató létrehozásához használt hitelesítésszolgáltató. FirewallPolicyCertificateAuthority

FirewallPolicyCertificateAuthority

Név Leírás Érték
keyVaultSecretId A KeyVaultban tárolt "Secret" vagy "Certificate" objektum titkos azonosítója (base-64 kódolású titkosítatlan pfx). sztring
name A hitelesítésszolgáltatói tanúsítvány neve. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok ezt az erőforrástípust helyezik üzembe.

Sablon Description
A Azure Firewall használata DNS-proxyként a küllős topológiában &

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban a Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális hálózatok közötti társviszony-létesítésen keresztül csatlakoznak a központi virtuális hálózathoz.
tűzfal és tűzfalszabályzat Létrehozás szabályokkal és IP-csoportokkal

Üzembe helyezés az Azure-ban
Ez a sablon egy Azure Firewall helyez üzembe tűzfalszabályzattal (beleértve több alkalmazás- és hálózati szabályt is), amely ip-Csoportok hivatkozik az alkalmazás- és hálózati szabályokban.
tűzfal Létrehozás, FirewallPolicy explicit proxyval

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure Firewall, FirewalllPolicy explicit proxyval és hálózati szabályokkal az IpGroups használatával. Emellett tartalmaz egy Linux Jumpbox virtuális gép beállítását is
Tűzfal Létrehozás FirewallPolicy és IpGroups használatával

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure Firewall, amelyen a FirewalllPolicy hivatkozik az IpGroups hálózati szabályaira. Emellett tartalmaz egy Linux Jumpbox virtuális gép beállítását is
Tesztelési környezet Azure Firewall Premiumhoz

Üzembe helyezés az Azure-ban
Ez a sablon egy prémium szintű Azure Firewall és tűzfalszabályzatot hoz létre olyan prémium funkciókkal, mint a behatolásvizsgálat észlelése (IDPS), a TLS-vizsgálat és a webkategória szűrése
tesztkörnyezet beállítása Létrehozás tűzfalszabályzattal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy virtuális hálózatot 3 alhálózattal (kiszolgálói alhálózat, jumpbox alhálózat és AzureFirewall alhálózat), egy nyilvános IP-címmel rendelkező jumpbox virtuális gépet, egy kiszolgálói virtuális gépet, egy UDR-útvonalat a kiszolgáló alhálózatának Azure Firewall és egy 1 vagy több nyilvános IP-címmel rendelkező Azure Firewall. Emellett létrehoz egy tűzfalszabályt 1 mintaalkalmazási szabállyal, 1 minta hálózati szabállyal és alapértelmezett privát tartományokkal
Biztonságos virtuális központok

Üzembe helyezés az Azure-ban
Ez a sablon egy biztonságos virtuális központot hoz létre Azure Firewall használatával az internetre irányuló felhőalapú hálózati forgalom védelméhez.
Azure Virtual WAN útválasztási szándék és szabályzatok

Üzembe helyezés az Azure-ban
Ez a sablon kiépít egy Azure-Virtual WAN két központtal, amelyeken engedélyezve van az Útválasztási szándék és szabályzatok funkció.

Terraform (AzAPI-szolgáltató) erőforrásdefiníció

A firewallPolicies erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következő műveleteket célják:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Network/firewallPolicies erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies@2021-05-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      basePolicy = {
        id = "string"
      }
      dnsSettings = {
        enableProxy = bool
        requireProxyForNetworkRules = bool
        servers = [
          "string"
        ]
      }
      explicitProxySettings = {
        enableExplicitProxy = bool
        httpPort = int
        httpsPort = int
        pacFile = "string"
        pacFilePort = int
      }
      insights = {
        isEnabled = bool
        logAnalyticsResources = {
          defaultWorkspaceId = {
            id = "string"
          }
          workspaces = [
            {
              region = "string"
              workspaceId = {
                id = "string"
              }
            }
          ]
        }
        retentionDays = int
      }
      intrusionDetection = {
        configuration = {
          bypassTrafficSettings = [
            {
              description = "string"
              destinationAddresses = [
                "string"
              ]
              destinationIpGroups = [
                "string"
              ]
              destinationPorts = [
                "string"
              ]
              name = "string"
              protocol = "string"
              sourceAddresses = [
                "string"
              ]
              sourceIpGroups = [
                "string"
              ]
            }
          ]
          signatureOverrides = [
            {
              id = "string"
              mode = "string"
            }
          ]
        }
        mode = "string"
      }
      sku = {
        tier = "string"
      }
      snat = {
        privateRanges = [
          "string"
        ]
      }
      sql = {
        allowSqlRedirect = bool
      }
      threatIntelMode = "string"
      threatIntelWhitelist = {
        fqdns = [
          "string"
        ]
        ipAddresses = [
          "string"
        ]
      }
      transportSecurity = {
        certificateAuthority = {
          keyVaultSecretId = "string"
          name = "string"
        }
      }
    }
  })
}

Tulajdonságértékek

firewallPolicies

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Network/firewallPolicies@2021-05-01"
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-80

Érvényes karakterek:
Alfanumerikák, aláhúzások, pontok és kötőjelek.

Kezdje alfanumerikussal. Alfanumerikus vagy aláhúzásos vége.
location Erőforrás helye. sztring
parent_id Az erőforráscsoportban való üzembe helyezéshez használja az erőforráscsoport azonosítóját. sztring (kötelező)
tags Erőforráscímkék. Címkenevek és -értékek szótára.
identity A tűzfalszabályzat identitása. ManagedServiceIdentity
properties A tűzfalszabályzat tulajdonságai. FirewallPolicyPropertiesFormat

ManagedServiceIdentity

Név Leírás Érték
típus Az erőforráshoz használt identitás típusa. A "SystemAssigned, UserAssigned" típus egy implicit módon létrehozott identitást és egy felhasználó által hozzárendelt identitáskészletet is tartalmaz. A "Nincs" típus eltávolítja az identitásokat a virtuális gépről. "SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
identity_ids Az erőforráshoz társított felhasználói identitások listája. A felhasználói identitás szótárkulcs-hivatkozásai ARM-erőforrásazonosítók lesznek a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". Felhasználói identitásazonosítók tömbje.

ManagedServiceIdentityUserAssignedIdentities

Név Leírás Érték
{customized property} Components1Jq1T4ISchemasManagedserviceidentityProper...

Components1Jq1T4ISchemasManagedserviceidentityProper...

Ez az objektum nem tartalmaz az üzembe helyezés során beállítandó tulajdonságokat. Minden tulajdonság readOnly.

FirewallPolicyPropertiesFormat

Név Leírás Érték
basePolicy A szülő tűzfalszabályzat, amelytől a szabályok öröklődnek. Alforrás
dnsSettings DNS-proxybeállítások definíciója. DnsSettings
explicitProxySettings Explicit proxybeállítások definíciója. ExplicitProxySettings
insights Betekintések a tűzfalszabályzatba. FirewallPolicyInsights
intrusionDetection A behatolásészlelés konfigurációja. FirewallPolicyIntrusionDetection
Sku A tűzfalszabályzat termékváltozata. FirewallPolicySku
snat Azok a magánhálózati IP-címek/IP-tartományok, amelyek felé a forgalom nem lesz SNAT. FirewallPolicySnat
sql SQL-beállítások definíciója. FirewallPolicySQL
threatIntelMode A fenyegetésfelderítés műveleti módja. "Riasztás"
"Megtagadás"
"Kikapcsolva"
threatIntelWhitelist ThreatIntel Engedélyezési lista tűzfalszabályzathoz. FirewallPolicyThreatIntelWhitelist
transportSecurity TLS-konfiguráció definíciója. FirewallPolicyTransportSecurity

Alforrás

Név Leírás Érték
id Erőforrás-azonosító. sztring

DnsSettings

Név Leírás Érték
enableProxy Engedélyezze a DNS-proxyt a tűzfalszabályzathoz csatolt tűzfalakon. logikai
requireProxyForNetworkRules A hálózati szabályokban lévő teljes tartománynevek támogatottak, ha true (igaz) értékre vannak állítva. logikai
Szerverek Egyéni DNS-kiszolgálók listája. sztring[]

ExplicitProxySettings

Név Leírás Érték
enableExplicitProxy Ha true (igaz) értékre van állítva, az explicit proxy mód engedélyezve van. logikai
httpPort Az explicit proxy HTTP protokoll portszáma nem lehet nagyobb 64000-nél. int

Korlátok:
Minimális érték = 0
Maximális érték = 64000
httpsPort Az explicit proxy https protokoll portszáma nem lehet nagyobb 64000-nél. int

Korlátok:
Minimális érték = 0
Maximális érték = 64000
pacFile A PAC-fájl SAS URL-címe. sztring
pacFilePort A PAC-fájl kiszolgáló tűzfalának portszáma. int

Korlátok:
Minimális érték = 0
Maximális érték = 64000

FirewallPolicyInsights

Név Leírás Érték
isEnabled Jelző, amely jelzi, hogy az elemzések engedélyezve vannak-e a szabályzatban. logikai
logAnalyticsResources A tűzfalszabályzat-elemzések konfigurálásához szükséges munkaterületek. FirewallPolicyLogAnalyticsResources
retentionDays Azon napok száma, amikor a megállapításokat engedélyezni kell a szabályzatban. int

FirewallPolicyLogAnalyticsResources

Név Leírás Érték
defaultWorkspaceId A Firewall Policy Insights alapértelmezett munkaterület-azonosítója. Alforrás
munkaterületek A Tűzfalszabályzat-elemzések munkaterületeinek listája. FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

Név Leírás Érték
régió Régió a munkaterület konfigurálásához. sztring
workspaceId A Tűzfalszabályzat-elemzések munkaterület-azonosítója. Alforrás

FirewallPolicyIntrusionDetection

Név Leírás Érték
konfiguráció Behatolásészlelés konfigurációs tulajdonságai. FirewallPolicyIntrusionDetectionConfiguration
mód Behatolásészlelés általános állapota. "Riasztás"
"Megtagadás"
"Kikapcsolva"

FirewallPolicyIntrusionDetectionConfiguration

Név Leírás Érték
bypassTrafficSettings Megkerülendő forgalom szabályainak listája. FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...[]
signatureOverrides Az aláírások adott állapotainak listája. FirewallPolicyIntrusionDetectionSignatureSpecificati...[]

FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...

Név Leírás Érték
leírás A forgalom megkerülésére vonatkozó szabály leírása. sztring
destinationAddresses A szabály cél IP-címeinek vagy tartományainak listája. sztring[]
destinationIpGroups A szabály cél IP-csoportjainak listája. sztring[]
destinationPorts Célportok vagy tartományok listája. sztring[]
name A megkerülő forgalmi szabály neve. sztring
Protokoll A szabály megkerülő protokollja. "BÁRMELY"
"ICMP"
"TCP"
"UDP"
sourceAddresses A szabály forrás IP-címeinek vagy tartományainak listája. sztring[]
sourceIpGroups A szabályhoz tartozó forrás IpGroupok listája. sztring[]

FirewallPolicyIntrusionDetectionSignatureSpecificati...

Név Leírás Érték
id Aláírás azonosítója. sztring
mód Az aláírás állapota. "Riasztás"
"Megtagadás"
"Ki"

FirewallPolicySku

Név Leírás Érték
tier Tűzfalszabályzat szintje. "Alapszintű"
"Prémium"
"Standard"

FirewallPolicySnat

Név Leírás Érték
privateRanges Azon magánhálózati IP-címek/IP-címtartományok listája, amely nem lehet SNAT. sztring[]

FirewallPolicySQL

Név Leírás Érték
allowSqlRedirect Egy jelző, amely jelzi, hogy engedélyezve van-e az SQL Redirect forgalomszűrése. A jelző bekapcsolásához nincs szükség az 11000-11999-ös portot használó szabályra. logikai

FirewallPolicyThreatIntelWhitelist

Név Leírás Érték
fqdns A ThreatIntel Engedélyezési lista teljes tartományneveinek listája. sztring[]
ipAddresses A ThreatIntel Engedélyezési lista IP-címeinek listája. sztring[]

FirewallPolicyTransportSecurity

Név Leírás Érték
certificateAuthority A köztes hitelesítésszolgáltató létrehozásához használt hitelesítésszolgáltató. FirewallPolicyCertificateAuthority

FirewallPolicyCertificateAuthority

Név Leírás Érték
keyVaultSecretId A KeyVaultban tárolt "Secret" vagy "Certificate" objektum titkos azonosítója (base-64 kódolású titkosítatlan pfx). sztring
name A hitelesítésszolgáltatói tanúsítvány neve. sztring