Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- Latest
- 2025-07-01
- 2025-05-01
- 2025-03-01
- 2025-01-01
- 2024-10-01
- 2024-07-01
- 2024-05-01
- 2024-03-01
- 2024-01-01
- 2023-11-01
- 2023-09-01
- 2023-06-01
- 2023-05-01
- 2023-04-01
- 2023-02-01
- 2022-11-01
- 2022-09-01
- 2022-07-01
- 2022-05-01
- 01-01-2022
- 2021-08-01
- 2021-05-01
- 2021-03-01
- 2021-02-01
- 2020-11-01
- 2020-08-01
- 2020-07-01
- 2020-06-01
- 2020-05-01
Definizione della risorsa Bicep
Il tipo di risorsa firewallPolicies/ruleCollectionGroups può essere distribuito con operazioni destinate a:
Resource groups - Vediresource group
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Campioni di Bicep
Esempio di base di distribuzione del gruppo di raccolta regole dei criteri del firewall.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource firewallPolicy 'Microsoft.Network/firewallPolicies@2022-07-01' = {
name: resourceName
location: location
properties: {
threatIntelMode: 'Alert'
}
}
resource ruleCollectionGroup 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-07-01' = {
name: resourceName
parent: firewallPolicy
properties: {
priority: 500
ruleCollections: []
}
}
Esempi di Azure Quickstart
I seguenti template Azure Quickstart contengono Bicep esempi per il deployment di questo tipo di risorsa.
| File Bicep | Description |
|---|---|
| Crea un firewall e una FirewallPolicy con Regole e Ipgroups | Questo template distribuisce un Firewall di Azure con Firewall Policy (inclusi più regole di applicazione e rete) che fa riferimento ai Gruppi IP nelle regole di applicazione e rete. |
| Hub-Spoke Rete con NAT Gateway e Firewall di Azure | Distribuisci una topologia di rete a raggi hub con gateway NAT, Firewall di Azure e macchina virtuale |
| Hub virtuali sicuri | Questo modello crea un hub virtuale sicuro utilizzando Firewall di Azure per proteggere il traffico della rete cloud diretto a Internet. |
| SharePoint Abbonamento / 2019 / 2016 completamente configurato | Creare un DC, un SQL Server 2025 e da 1 a 5 server che ospitano una farm SharePoint Subscription / 2019/2016 con una configurazione estesa, inclusa autenticazione affidabile, profili utente con siti personali, un trust OAuth (usando un certificato), un sito IIS dedicato per l'hosting di add-in ad alta fiducia, ecc... È installata l'ultima versione dei software chiave (inclusi Fiddler, vscode, np++, 7zip, ULS Viewer). Le macchine SharePoint dispongono di ulteriori ottimizzazioni per renderle immediatamente utilizzabili (strumenti di amministrazione remota, policy personalizzate per Edge e Chrome, scorciatoie, ecc...). |
| Ambiente di test per Firewall di Azure Premium | Questo modello crea una Firewall di Azure Premium e una Firewall Policy con funzionalità premium come Rilevamento di Ispezione di Intrusione (IDPS), ispezione TLS e filtraggio per categoria Web |
| usa Firewall di Azure come proxy DNS in un hub e in un hub e Topologia dei raggi | Questo esempio mostra come distribuire una topologia a raggi hub in Azure utilizzando Firewall di Azure. La hub virtual network funge da punto centrale di connettività con molte reti virtuali a radio collegate a hub virtual network tramite peering virtual network. |
Formato delle risorse
Per creare un Microsoft. Risorsa Network/firewallPolicies/ruleCollectionGroups, aggiungi il seguente Bicep al tuo template.
resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2025-07-01' = {
parent: resourceSymbolicName
name: 'string'
properties: {
priority: int
ruleCollections: [
{
name: 'string'
priority: int
ruleCollectionType: 'string'
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
}
Oggetti FirewallPolicyRuleCollection
Impostare la proprietà ruleCollectionType
Per FirewallPolicyFilterRuleCollection, usare:
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Per FirewallPolicyNatRuleCollection, usare:
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyNatRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Oggetti FirewallPolicyRule
Impostare la proprietà ruleType
Per ApplicationRule, usare:
{
destinationAddresses: [
'string'
]
fqdnTags: [
'string'
]
httpHeadersToInsert: [
{
headerName: 'string'
headerValue: 'string'
}
]
protocols: [
{
port: int
protocolType: 'string'
}
]
ruleType: 'ApplicationRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
targetFqdns: [
'string'
]
targetUrls: [
'string'
]
terminateTLS: bool
webCategories: [
'string'
]
}
Per NatRule, usare:
{
destinationAddresses: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NatRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
translatedAddress: 'string'
translatedFqdn: 'string'
translatedPort: 'string'
}
Per NetworkRule, usare:
{
destinationAddresses: [
'string'
]
destinationFqdns: [
'string'
]
destinationIpGroups: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NetworkRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
}
Valori delle proprietà
Microsoft. Rete/firewallPolicy/ruleCollectionGroups
| Name | Description | Value |
|---|---|---|
| name | Nome della risorsa | stringa (obbligatorio) |
| parent | In Bicep, puoi specificare la risorsa genitore per una risorsa figlia. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre. Per ulteriori informazioni, vedi Risorsa figlio esterna risorsa genitore. |
Nome simbolico per la risorsa di tipo: firewallPolicies |
| properties | Proprietà del gruppo di raccolta regole dei criteri del firewall. | FirewallPolicyRuleCollectionGroupProperties |
ApplicationRule
| Name | Description | Value |
|---|---|---|
| destinationAddresses | Elenco di indirizzi IP di destinazione o tag di servizio. | string[] |
| fqdnTags | Elenco di tag FQDN per questa regola. | string[] |
| httpHeadersToInsert | Elenco di intestazioni HTTP/S da inserire. | FirewallPolicyHttpHeaderToInsert[] |
| protocols | Matrice di protocolli applicazione. | FirewallPolicyRuleApplicationProtocol[] |
| ruleType | Tipo di regola. | 'ApplicationRule' (obbligatorio) |
| sourceAddresses | Elenco di indirizzi IP di origine per questa regola. | string[] |
| sourceIpGroups | Elenco di ipgroup di origine per questa regola. | string[] |
| targetFqdns | Elenco di nomi di dominio completi per questa regola. | string[] |
| targetUrls | Elenco di URL per questa condizione della regola. | string[] |
| terminateTLS | Terminare le connessioni TLS per questa regola. | bool |
| webCategories | Elenco delle categorie web di destination Azure. | string[] |
FirewallPolicyFilterRuleCollection
| Name | Description | Value |
|---|---|---|
| action | Tipo di azione di una raccolta di regole Filter. | FirewallPolicyFilterRuleCollectionAction |
| ruleCollectionType | Tipo dell'insieme di regole. | 'FirewallPolicyFilterRuleCollection' (obbligatorio) |
| rules | Elenco di regole incluse in una raccolta regole. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
| Name | Description | Value |
|---|---|---|
| type | Tipo di azione. | 'Allow' 'Deny' |
FirewallPolicyHttpHeaderToInsert
| Name | Description | Value |
|---|---|---|
| headerName | Contiene il nome dell'intestazione | string |
| headerValue | Contiene il valore dell'intestazione | string |
FirewallPolicyNatRuleCollection
| Name | Description | Value |
|---|---|---|
| action | Tipo di azione di una raccolta di regole Nat. | FirewallPolicyNatRuleCollectionAction |
| ruleCollectionType | Tipo dell'insieme di regole. | 'FirewallPolicyNatRuleCollection' (obbligatorio) |
| rules | Elenco di regole incluse in una raccolta regole. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
| Name | Description | Value |
|---|---|---|
| type | Tipo di azione. | 'DNAT' |
FirewallPolicyRule
| Name | Description | Value |
|---|---|---|
| description | Descrizione della regola. | string |
| name | Nome della regola. | string |
| ruleType | Impostare su 'ApplicationRule' per il tipo ApplicationRule. Impostare su "NatRule" per il tipo NatRule. Impostare su "NetworkRule" per il tipo NetworkRule. | 'ApplicationRule' 'NatRule' 'NetworkRule' (obbligatorio) |
FirewallPolicyRuleApplicationProtocol
| Name | Description | Value |
|---|---|---|
| port | Il numero di porta per il protocollo non può essere maggiore di 64000. | int Constraints: Valore minimo = 0 Valore massimo = 64000 |
| protocolType | Tipo di protocollo. | 'Http' 'Https' |
FirewallPolicyRuleCollection
| Name | Description | Value |
|---|---|---|
| name | Nome della raccolta regole. | string |
| priority | Priorità della risorsa raccolta regole dei criteri firewall. | int Constraints: Valore minimo = 100 Valore massimo = 65000 |
| ruleCollectionType | Impostare su 'FirewallPolicyFilterRuleCollection' per il tipo FirewallPolicyFilterRuleCollection. Impostare su 'FirewallPolicyNatRuleCollection' per il tipo FirewallPolicyNatRuleCollection. | 'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (obbligatorio) |
FirewallPolicyRuleCollectionGroupProperties
| Name | Description | Value |
|---|---|---|
| priority | Priorità della risorsa gruppo di raccolta regole dei criteri firewall. | int Constraints: Valore minimo = 100 Valore massimo = 65000 |
| ruleCollections | Gruppo di raccolte di regole dei criteri firewall. | FirewallPolicyRuleCollection[] |
NatRule
| Name | Description | Value |
|---|---|---|
| destinationAddresses | Elenco di indirizzi IP di destinazione o tag di servizio. | string[] |
| destinationPorts | Elenco delle porte di destinazione. | string[] |
| ipProtocols | Matrice di FirewallPolicyRuleNetworkProtocols. | Matrice di stringhe contenente uno dei seguenti elementi: 'Any' 'ICMP' 'TCP' 'UDP' |
| ruleType | Tipo di regola. | 'NatRule' (obbligatorio) |
| sourceAddresses | Elenco di indirizzi IP di origine per questa regola. | string[] |
| sourceIpGroups | Elenco di ipgroup di origine per questa regola. | string[] |
| translatedAddress | Indirizzo convertito per questa regola NAT. | string |
| translatedFqdn | FQDN convertito per questa regola NAT. | string |
| translatedPort | Porta convertita per questa regola NAT. | string |
NetworkRule
| Name | Description | Value |
|---|---|---|
| destinationAddresses | Elenco di indirizzi IP di destinazione o tag di servizio. | string[] |
| destinationFqdns | Elenco di nomi di dominio completi di destinazione. | string[] |
| destinationIpGroups | Elenco di IpGroup di destinazione per questa regola. | string[] |
| destinationPorts | Elenco delle porte di destinazione. | string[] |
| ipProtocols | Matrice di FirewallPolicyRuleNetworkProtocols. | Matrice di stringhe contenente uno dei seguenti elementi: 'Any' 'ICMP' 'TCP' 'UDP' |
| ruleType | Tipo di regola. | 'NetworkRule' (obbligatorio) |
| sourceAddresses | Elenco di indirizzi IP di origine per questa regola. | string[] |
| sourceIpGroups | Elenco di ipgroup di origine per questa regola. | string[] |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa firewallPolicies/ruleCollectionGroups può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Modelli di Avvio Rapido Azure
I seguenti template Azure Quickstart distribuiscono questo tipo di risorsa.
| Template | Description |
|---|---|
|
Crea un firewall e una FirewallPolicy con Regole e Ipgroups |
Questo template distribuisce un Firewall di Azure con Firewall Policy (inclusi più regole di applicazione e rete) che fa riferimento ai Gruppi IP nelle regole di applicazione e rete. |
|
Hub-Spoke Rete con NAT Gateway e Firewall di Azure |
Distribuisci una topologia di rete a raggi hub con gateway NAT, Firewall di Azure e macchina virtuale |
|
Hub virtuali sicuri |
Questo modello crea un hub virtuale sicuro utilizzando Firewall di Azure per proteggere il traffico della rete cloud diretto a Internet. |
|
SharePoint Abbonamento / 2019 / 2016 completamente configurato |
Creare un DC, un SQL Server 2025 e da 1 a 5 server che ospitano una farm SharePoint Subscription / 2019/2016 con una configurazione estesa, inclusa autenticazione affidabile, profili utente con siti personali, un trust OAuth (usando un certificato), un sito IIS dedicato per l'hosting di add-in ad alta fiducia, ecc... È installata l'ultima versione dei software chiave (inclusi Fiddler, vscode, np++, 7zip, ULS Viewer). Le macchine SharePoint dispongono di ulteriori ottimizzazioni per renderle immediatamente utilizzabili (strumenti di amministrazione remota, policy personalizzate per Edge e Chrome, scorciatoie, ecc...). |
|
Ambiente di test per Firewall di Azure Premium |
Questo modello crea una Firewall di Azure Premium e una Firewall Policy con funzionalità premium come Rilevamento di Ispezione di Intrusione (IDPS), ispezione TLS e filtraggio per categoria Web |
|
usa Firewall di Azure come proxy DNS in un hub e in un hub e Topologia dei raggi |
Questo esempio mostra come distribuire una topologia a raggi hub in Azure utilizzando Firewall di Azure. La hub virtual network funge da punto centrale di connettività con molte reti virtuali a radio collegate a hub virtual network tramite peering virtual network. |
Formato delle risorse
Per creare un Microsoft. Risorsa network/firewallPolicy/ruleCollectionGroups, aggiungi il seguente JSON al tuo template.
{
"type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups",
"apiVersion": "2025-07-01",
"name": "string",
"properties": {
"priority": "int",
"ruleCollections": [ {
"name": "string",
"priority": "int",
"ruleCollectionType": "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
} ]
}
}
Oggetti FirewallPolicyRuleCollection
Impostare la proprietà ruleCollectionType
Per FirewallPolicyFilterRuleCollection, usare:
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyFilterRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
Per FirewallPolicyNatRuleCollection, usare:
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyNatRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
Oggetti FirewallPolicyRule
Impostare la proprietà ruleType
Per ApplicationRule, usare:
{
"destinationAddresses": [ "string" ],
"fqdnTags": [ "string" ],
"httpHeadersToInsert": [
{
"headerName": "string",
"headerValue": "string"
}
],
"protocols": [
{
"port": "int",
"protocolType": "string"
}
],
"ruleType": "ApplicationRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"targetFqdns": [ "string" ],
"targetUrls": [ "string" ],
"terminateTLS": "bool",
"webCategories": [ "string" ]
}
Per NatRule, usare:
{
"destinationAddresses": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NatRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"translatedAddress": "string",
"translatedFqdn": "string",
"translatedPort": "string"
}
Per NetworkRule, usare:
{
"destinationAddresses": [ "string" ],
"destinationFqdns": [ "string" ],
"destinationIpGroups": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NetworkRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ]
}
Valori delle proprietà
Microsoft. Rete/firewallPolicy/ruleCollectionGroups
| Name | Description | Value |
|---|---|---|
| apiVersion | Versione dell'API | '2025-07-01' |
| name | Nome della risorsa | stringa (obbligatorio) |
| properties | Proprietà del gruppo di raccolta regole dei criteri del firewall. | FirewallPolicyRuleCollectionGroupProperties |
| type | Tipo di risorsa | 'Microsoft. Rete/firewallPolicy/ruleCollectionGroups |
ApplicationRule
| Name | Description | Value |
|---|---|---|
| destinationAddresses | Elenco di indirizzi IP di destinazione o tag di servizio. | string[] |
| fqdnTags | Elenco di tag FQDN per questa regola. | string[] |
| httpHeadersToInsert | Elenco di intestazioni HTTP/S da inserire. | FirewallPolicyHttpHeaderToInsert[] |
| protocols | Matrice di protocolli applicazione. | FirewallPolicyRuleApplicationProtocol[] |
| ruleType | Tipo di regola. | 'ApplicationRule' (obbligatorio) |
| sourceAddresses | Elenco di indirizzi IP di origine per questa regola. | string[] |
| sourceIpGroups | Elenco di ipgroup di origine per questa regola. | string[] |
| targetFqdns | Elenco di nomi di dominio completi per questa regola. | string[] |
| targetUrls | Elenco di URL per questa condizione della regola. | string[] |
| terminateTLS | Terminare le connessioni TLS per questa regola. | bool |
| webCategories | Elenco delle categorie web di destination Azure. | string[] |
FirewallPolicyFilterRuleCollection
| Name | Description | Value |
|---|---|---|
| action | Tipo di azione di una raccolta di regole Filter. | FirewallPolicyFilterRuleCollectionAction |
| ruleCollectionType | Tipo dell'insieme di regole. | 'FirewallPolicyFilterRuleCollection' (obbligatorio) |
| rules | Elenco di regole incluse in una raccolta regole. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
| Name | Description | Value |
|---|---|---|
| type | Tipo di azione. | 'Allow' 'Deny' |
FirewallPolicyHttpHeaderToInsert
| Name | Description | Value |
|---|---|---|
| headerName | Contiene il nome dell'intestazione | string |
| headerValue | Contiene il valore dell'intestazione | string |
FirewallPolicyNatRuleCollection
| Name | Description | Value |
|---|---|---|
| action | Tipo di azione di una raccolta di regole Nat. | FirewallPolicyNatRuleCollectionAction |
| ruleCollectionType | Tipo dell'insieme di regole. | 'FirewallPolicyNatRuleCollection' (obbligatorio) |
| rules | Elenco di regole incluse in una raccolta regole. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
| Name | Description | Value |
|---|---|---|
| type | Tipo di azione. | 'DNAT' |
FirewallPolicyRule
| Name | Description | Value |
|---|---|---|
| description | Descrizione della regola. | string |
| name | Nome della regola. | string |
| ruleType | Impostare su 'ApplicationRule' per il tipo ApplicationRule. Impostare su "NatRule" per il tipo NatRule. Impostare su "NetworkRule" per il tipo NetworkRule. | 'ApplicationRule' 'NatRule' 'NetworkRule' (obbligatorio) |
FirewallPolicyRuleApplicationProtocol
| Name | Description | Value |
|---|---|---|
| port | Il numero di porta per il protocollo non può essere maggiore di 64000. | int Constraints: Valore minimo = 0 Valore massimo = 64000 |
| protocolType | Tipo di protocollo. | 'Http' 'Https' |
FirewallPolicyRuleCollection
| Name | Description | Value |
|---|---|---|
| name | Nome della raccolta regole. | string |
| priority | Priorità della risorsa raccolta regole dei criteri firewall. | int Constraints: Valore minimo = 100 Valore massimo = 65000 |
| ruleCollectionType | Impostare su 'FirewallPolicyFilterRuleCollection' per il tipo FirewallPolicyFilterRuleCollection. Impostare su 'FirewallPolicyNatRuleCollection' per il tipo FirewallPolicyNatRuleCollection. | 'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (obbligatorio) |
FirewallPolicyRuleCollectionGroupProperties
| Name | Description | Value |
|---|---|---|
| priority | Priorità della risorsa gruppo di raccolta regole dei criteri firewall. | int Constraints: Valore minimo = 100 Valore massimo = 65000 |
| ruleCollections | Gruppo di raccolte di regole dei criteri firewall. | FirewallPolicyRuleCollection[] |
NatRule
| Name | Description | Value |
|---|---|---|
| destinationAddresses | Elenco di indirizzi IP di destinazione o tag di servizio. | string[] |
| destinationPorts | Elenco delle porte di destinazione. | string[] |
| ipProtocols | Matrice di FirewallPolicyRuleNetworkProtocols. | Matrice di stringhe contenente uno dei seguenti elementi: 'Any' 'ICMP' 'TCP' 'UDP' |
| ruleType | Tipo di regola. | 'NatRule' (obbligatorio) |
| sourceAddresses | Elenco di indirizzi IP di origine per questa regola. | string[] |
| sourceIpGroups | Elenco di ipgroup di origine per questa regola. | string[] |
| translatedAddress | Indirizzo convertito per questa regola NAT. | string |
| translatedFqdn | FQDN convertito per questa regola NAT. | string |
| translatedPort | Porta convertita per questa regola NAT. | string |
NetworkRule
| Name | Description | Value |
|---|---|---|
| destinationAddresses | Elenco di indirizzi IP di destinazione o tag di servizio. | string[] |
| destinationFqdns | Elenco di nomi di dominio completi di destinazione. | string[] |
| destinationIpGroups | Elenco di IpGroup di destinazione per questa regola. | string[] |
| destinationPorts | Elenco delle porte di destinazione. | string[] |
| ipProtocols | Matrice di FirewallPolicyRuleNetworkProtocols. | Matrice di stringhe contenente uno dei seguenti elementi: 'Any' 'ICMP' 'TCP' 'UDP' |
| ruleType | Tipo di regola. | 'NetworkRule' (obbligatorio) |
| sourceAddresses | Elenco di indirizzi IP di origine per questa regola. | string[] |
| sourceIpGroups | Elenco di ipgroup di origine per questa regola. | string[] |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa firewallPolicies/ruleCollectionGroups può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Esempio di base di distribuzione del gruppo di raccolta regole dei criteri del firewall.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "firewallPolicy" {
type = "Microsoft.Network/firewallPolicies@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
threatIntelMode = "Alert"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "ruleCollectionGroup" {
type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-07-01"
parent_id = azapi_resource.firewallPolicy.id
name = var.resource_name
body = {
properties = {
priority = 500
ruleCollections = []
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Formato delle risorse
Per creare un Microsoft. Risorsa Network/firewallPolicies/ruleCollectionGroups, aggiungi il seguente Terraform al tuo template.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2025-07-01"
name = "string"
parent_id = "string"
body = {
properties = {
priority = int
ruleCollections = [
{
name = "string"
priority = int
ruleCollectionType = "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
}
}
Oggetti FirewallPolicyRuleCollection
Impostare la proprietà ruleCollectionType
Per FirewallPolicyFilterRuleCollection, usare:
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyFilterRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Per FirewallPolicyNatRuleCollection, usare:
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyNatRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Oggetti FirewallPolicyRule
Impostare la proprietà ruleType
Per ApplicationRule, usare:
{
destinationAddresses = [
"string"
]
fqdnTags = [
"string"
]
httpHeadersToInsert = [
{
headerName = "string"
headerValue = "string"
}
]
protocols = [
{
port = int
protocolType = "string"
}
]
ruleType = "ApplicationRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
targetFqdns = [
"string"
]
targetUrls = [
"string"
]
terminateTLS = bool
webCategories = [
"string"
]
}
Per NatRule, usare:
{
destinationAddresses = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NatRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
translatedAddress = "string"
translatedFqdn = "string"
translatedPort = "string"
}
Per NetworkRule, usare:
{
destinationAddresses = [
"string"
]
destinationFqdns = [
"string"
]
destinationIpGroups = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NetworkRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
}
Valori delle proprietà
Microsoft. Rete/firewallPolicy/ruleCollectionGroups
| Name | Description | Value |
|---|---|---|
| name | Nome della risorsa | stringa (obbligatorio) |
| parent_id | ID della risorsa padre per questa risorsa. | ID per la risorsa di tipo: firewallPolicies |
| properties | Proprietà del gruppo di raccolta regole dei criteri del firewall. | FirewallPolicyRuleCollectionGroupProperties |
| type | Tipo di risorsa | "Microsoft. Rete/firewallPolicy/ruleCollectionGroups@2025-07-01" |
ApplicationRule
| Name | Description | Value |
|---|---|---|
| destinationAddresses | Elenco di indirizzi IP di destinazione o tag di servizio. | string[] |
| fqdnTags | Elenco di tag FQDN per questa regola. | string[] |
| httpHeadersToInsert | Elenco di intestazioni HTTP/S da inserire. | FirewallPolicyHttpHeaderToInsert[] |
| protocols | Matrice di protocolli applicazione. | FirewallPolicyRuleApplicationProtocol[] |
| ruleType | Tipo di regola. | 'ApplicationRule' (obbligatorio) |
| sourceAddresses | Elenco di indirizzi IP di origine per questa regola. | string[] |
| sourceIpGroups | Elenco di ipgroup di origine per questa regola. | string[] |
| targetFqdns | Elenco di nomi di dominio completi per questa regola. | string[] |
| targetUrls | Elenco di URL per questa condizione della regola. | string[] |
| terminateTLS | Terminare le connessioni TLS per questa regola. | bool |
| webCategories | Elenco delle categorie web di destination Azure. | string[] |
FirewallPolicyFilterRuleCollection
| Name | Description | Value |
|---|---|---|
| action | Tipo di azione di una raccolta di regole Filter. | FirewallPolicyFilterRuleCollectionAction |
| ruleCollectionType | Tipo dell'insieme di regole. | 'FirewallPolicyFilterRuleCollection' (obbligatorio) |
| rules | Elenco di regole incluse in una raccolta regole. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
| Name | Description | Value |
|---|---|---|
| type | Tipo di azione. | 'Allow' 'Deny' |
FirewallPolicyHttpHeaderToInsert
| Name | Description | Value |
|---|---|---|
| headerName | Contiene il nome dell'intestazione | string |
| headerValue | Contiene il valore dell'intestazione | string |
FirewallPolicyNatRuleCollection
| Name | Description | Value |
|---|---|---|
| action | Tipo di azione di una raccolta di regole Nat. | FirewallPolicyNatRuleCollectionAction |
| ruleCollectionType | Tipo dell'insieme di regole. | 'FirewallPolicyNatRuleCollection' (obbligatorio) |
| rules | Elenco di regole incluse in una raccolta regole. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
| Name | Description | Value |
|---|---|---|
| type | Tipo di azione. | 'DNAT' |
FirewallPolicyRule
| Name | Description | Value |
|---|---|---|
| description | Descrizione della regola. | string |
| name | Nome della regola. | string |
| ruleType | Impostare su 'ApplicationRule' per il tipo ApplicationRule. Impostare su "NatRule" per il tipo NatRule. Impostare su "NetworkRule" per il tipo NetworkRule. | 'ApplicationRule' 'NatRule' 'NetworkRule' (obbligatorio) |
FirewallPolicyRuleApplicationProtocol
| Name | Description | Value |
|---|---|---|
| port | Il numero di porta per il protocollo non può essere maggiore di 64000. | int Constraints: Valore minimo = 0 Valore massimo = 64000 |
| protocolType | Tipo di protocollo. | 'Http' 'Https' |
FirewallPolicyRuleCollection
| Name | Description | Value |
|---|---|---|
| name | Nome della raccolta regole. | string |
| priority | Priorità della risorsa raccolta regole dei criteri firewall. | int Constraints: Valore minimo = 100 Valore massimo = 65000 |
| ruleCollectionType | Impostare su 'FirewallPolicyFilterRuleCollection' per il tipo FirewallPolicyFilterRuleCollection. Impostare su 'FirewallPolicyNatRuleCollection' per il tipo FirewallPolicyNatRuleCollection. | 'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (obbligatorio) |
FirewallPolicyRuleCollectionGroupProperties
| Name | Description | Value |
|---|---|---|
| priority | Priorità della risorsa gruppo di raccolta regole dei criteri firewall. | int Constraints: Valore minimo = 100 Valore massimo = 65000 |
| ruleCollections | Gruppo di raccolte di regole dei criteri firewall. | FirewallPolicyRuleCollection[] |
NatRule
| Name | Description | Value |
|---|---|---|
| destinationAddresses | Elenco di indirizzi IP di destinazione o tag di servizio. | string[] |
| destinationPorts | Elenco delle porte di destinazione. | string[] |
| ipProtocols | Matrice di FirewallPolicyRuleNetworkProtocols. | Matrice di stringhe contenente uno dei seguenti elementi: 'Any' 'ICMP' 'TCP' 'UDP' |
| ruleType | Tipo di regola. | 'NatRule' (obbligatorio) |
| sourceAddresses | Elenco di indirizzi IP di origine per questa regola. | string[] |
| sourceIpGroups | Elenco di ipgroup di origine per questa regola. | string[] |
| translatedAddress | Indirizzo convertito per questa regola NAT. | string |
| translatedFqdn | FQDN convertito per questa regola NAT. | string |
| translatedPort | Porta convertita per questa regola NAT. | string |
NetworkRule
| Name | Description | Value |
|---|---|---|
| destinationAddresses | Elenco di indirizzi IP di destinazione o tag di servizio. | string[] |
| destinationFqdns | Elenco di nomi di dominio completi di destinazione. | string[] |
| destinationIpGroups | Elenco di IpGroup di destinazione per questa regola. | string[] |
| destinationPorts | Elenco delle porte di destinazione. | string[] |
| ipProtocols | Matrice di FirewallPolicyRuleNetworkProtocols. | Matrice di stringhe contenente uno dei seguenti elementi: 'Any' 'ICMP' 'TCP' 'UDP' |
| ruleType | Tipo di regola. | 'NetworkRule' (obbligatorio) |
| sourceAddresses | Elenco di indirizzi IP di origine per questa regola. | string[] |
| sourceIpGroups | Elenco di ipgroup di origine per questa regola. | string[] |