Microsoft.Network firewallPolicies/ruleCollectionGroups
Bicep リソース定義
firewallPolicies/ruleCollectionGroups リソースの種類は、次をターゲットとする操作と共にデプロイできます。
- リソース グループの - リソース グループのデプロイ コマンド 参照
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.Network/firewallPolicies/ruleCollectionGroups リソースを作成するには、次の Bicep をテンプレートに追加します。
resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2024-03-01' = {
name: 'string'
properties: {
priority: int
ruleCollections: [
{
name: 'string'
priority: int
ruleCollectionType: 'string'
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
}
FirewallPolicyRule オブジェクト
ruleType プロパティを設定して、オブジェクトの種類を指定します。
ApplicationRuleを
{
destinationAddresses: [
'string'
]
fqdnTags: [
'string'
]
httpHeadersToInsert: [
{
headerName: 'string'
headerValue: 'string'
}
]
protocols: [
{
port: int
protocolType: 'string'
}
]
ruleType: 'ApplicationRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
targetFqdns: [
'string'
]
targetUrls: [
'string'
]
terminateTLS: bool
webCategories: [
'string'
]
}
NatRuleの場合は、次を使用します。
{
destinationAddresses: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NatRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
translatedAddress: 'string'
translatedFqdn: 'string'
translatedPort: 'string'
}
NetworkRuleの場合は、次を使用します。
{
destinationAddresses: [
'string'
]
destinationFqdns: [
'string'
]
destinationIpGroups: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NetworkRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
}
FirewallPolicyRuleCollection オブジェクト
ruleCollectionType プロパティを設定して、オブジェクトの種類を指定します。
FirewallPolicyFilterRuleCollection の場合は、次の値を使用します。
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
FirewallPolicyNatRuleCollection
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyNatRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
プロパティ値
ApplicationRule
名前 | 形容 | 価値 |
---|---|---|
destinationAddresses | 宛先 IP アドレスまたはサービス タグの一覧。 | string[] |
fqdnTags | この規則の FQDN タグの一覧。 | string[] |
httpHeadersToInsert | 挿入する HTTP/S ヘッダーの一覧。 | FirewallPolicyHttpHeaderToInsert[] |
プロトコル | アプリケーション プロトコルの配列。 | FirewallPolicyRuleApplicationProtocol[] |
ruleType | ルールの種類。 | 'ApplicationRule' (必須) |
sourceAddresses | この規則のソース IP アドレスの一覧。 | string[] |
sourceIpGroups | この規則のソース IpGroup の一覧。 | string[] |
targetFqdns | この規則の FQDN の一覧。 | string[] |
targetUrls | このルール条件の URL の一覧。 | string[] |
terminateTLS | この規則の TLS 接続を終了します。 | bool |
webCategories | 移行先の Azure Web カテゴリの一覧。 | string[] |
FirewallPolicyFilterRuleCollection
名前 | 形容 | 価値 |
---|---|---|
アクション | フィルター規則コレクションのアクションの種類。 | FirewallPolicyFilterRuleCollectionAction の |
ruleCollectionType | ルール コレクションの型。 | 'FirewallPolicyFilterRuleCollection' (必須) |
準則 | ルール コレクションに含まれるルールの一覧。 | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
名前 | 形容 | 価値 |
---|---|---|
種類 | アクションの種類。 | 'Allow' 'Deny' |
FirewallPolicyHttpHeaderToInsert
名前 | 形容 | 価値 |
---|---|---|
headerName | ヘッダーの名前が含まれています | 糸 |
headerValue | ヘッダーの値を格納します。 | 糸 |
FirewallPolicyNatRuleCollection
名前 | 形容 | 価値 |
---|---|---|
アクション | Nat 規則コレクションのアクションの種類。 | FirewallPolicyNatRuleCollectionAction の |
ruleCollectionType | ルール コレクションの型。 | 'FirewallPolicyNatRuleCollection' (必須) |
準則 | ルール コレクションに含まれるルールの一覧。 | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
名前 | 形容 | 価値 |
---|---|---|
種類 | アクションの種類。 | 'DNAT' |
FirewallPolicyRule
名前 | 形容 | 価値 |
---|---|---|
形容 | ルールの説明。 | 糸 |
名前 | ルールの名前。 | 糸 |
ruleType | ApplicationRuleの型 |
'ApplicationRule' 'NatRule' 'NetworkRule' (必須) |
FirewallPolicyRuleApplicationProtocol
名前 | 形容 | 価値 |
---|---|---|
港 | プロトコルのポート番号を 64000 より大きくすることはできません。 | int 制約: 最小値 = 0 最大値 = 64000 |
protocolType | プロトコルの種類。 | 'Http' 'Https' |
FirewallPolicyRuleCollection
名前 | 形容 | 価値 |
---|---|---|
名前 | ルール コレクションの名前。 | 糸 |
優先権 | ファイアウォール ポリシー規則コレクション リソースの優先順位。 | int 制約: 最小値 = 100 最大値 = 65000 |
ruleCollectionType | FirewallPolicyFilterRuleCollectionの種類 |
'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (必須) |
FirewallPolicyRuleCollectionGroupProperties
名前 | 形容 | 価値 |
---|---|---|
優先権 | ファイアウォール ポリシー規則コレクション グループ リソースの優先順位。 | int 制約: 最小値 = 100 最大値 = 65000 |
ruleCollections | ファイアウォール ポリシー規則コレクションのグループ。 | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups
名前 | 形容 | 価値 |
---|---|---|
名前 | リソース名 | string (必須) |
親 | Bicep では、子リソースの親リソースを指定できます。 このプロパティを追加する必要があるのは、子リソースが親リソースの外部で宣言されている場合のみです。 詳細については、「親リソースの外部 |
種類のリソースのシンボリック名: firewallPolicies |
プロパティ | ファイアウォール ポリシー規則コレクション グループのプロパティ。 | FirewallPolicyRuleCollectionGroupProperties の |
NatRule
名前 | 形容 | 価値 |
---|---|---|
destinationAddresses | 宛先 IP アドレスまたはサービス タグの一覧。 | string[] |
destinationPorts | 宛先ポートの一覧。 | string[] |
ipProtocols | FirewallPolicyRuleNetworkProtocols の配列。 | 次のいずれかを含む文字列配列: 'Any' 'ICMP' 'TCP' 'UDP' |
ruleType | ルールの種類。 | 'NatRule' (必須) |
sourceAddresses | この規則のソース IP アドレスの一覧。 | string[] |
sourceIpGroups | この規則のソース IpGroup の一覧。 | string[] |
translatedAddress | この NAT 規則の変換されたアドレス。 | 糸 |
translatedFqdn | この NAT 規則の変換された FQDN。 | 糸 |
translatedPort | この NAT 規則の変換されたポート。 | 糸 |
NetworkRule
名前 | 形容 | 価値 |
---|---|---|
destinationAddresses | 宛先 IP アドレスまたはサービス タグの一覧。 | string[] |
destinationFqdns | 宛先 FQDN の一覧。 | string[] |
destinationIpGroups | この規則の宛先 IpGroup の一覧。 | string[] |
destinationPorts | 宛先ポートの一覧。 | string[] |
ipProtocols | FirewallPolicyRuleNetworkProtocols の配列。 | 次のいずれかを含む文字列配列: 'Any' 'ICMP' 'TCP' 'UDP' |
ruleType | ルールの種類。 | 'NetworkRule' (必須) |
sourceAddresses | この規則のソース IP アドレスの一覧。 | string[] |
sourceIpGroups | この規則のソース IpGroup の一覧。 | string[] |
クイック スタートのサンプル
次のクイック スタート サンプルでは、このリソースの種類をデプロイします。
Bicep ファイル | 形容 |
---|---|
ルールと Ipgroups を使用してファイアウォールと FirewallPolicy を作成する | このテンプレートは、アプリケーションおよびネットワーク規則の IP グループを参照するファイアウォール ポリシー (複数のアプリケーションとネットワーク規則を含む) を使用して Azure Firewall をデプロイします。 |
セキュリティで保護された仮想ハブ を |
このテンプレートでは、Azure Firewall を使用してセキュリティで保護された仮想ハブを作成し、インターネット宛てのクラウド ネットワーク トラフィックをセキュリティで保護します。 |
SharePoint サブスクリプション / 2019 / 2016 完全に構成された | DC、SQL Server 2022、SharePoint サブスクリプションをホストする 1 台から 5 台のサーバーを作成します。これには、信頼された認証、個人用サイトでのユーザー プロファイル、OAuth 信頼 (証明書を使用)、高信頼アドインをホストするための専用 IIS サイトなど、広範な構成が含まれます。最新バージョンの主要ソフトウェア (Fiddler、vscode、np++、7zip、ULS Viewer など) がインストールされています。 SharePoint マシンには、すぐに使用できるようにするための微調整機能が追加されています (リモート管理ツール、Edge と Chrome のカスタム ポリシー、ショートカットなど)。 |
Azure Firewall Premium のテスト環境 | このテンプレートでは、侵入検査検出 (IDPS)、TLS 検査、Web カテゴリのフィルター処理などの Premium 機能を備えた Azure Firewall Premium とファイアウォール ポリシーを作成します |
ハブ & スポーク トポロジで DNS プロキシとして Azure Firewall を使用する | このサンプルでは、Azure Firewall を使用して Azure にハブスポーク トポロジをデプロイする方法を示します。 ハブ仮想ネットワークは、仮想ネットワーク ピアリングを介してハブ仮想ネットワークに接続されている多くのスポーク仮想ネットワークへの接続の中心点として機能します。 |
ARM テンプレート リソース定義
firewallPolicies/ruleCollectionGroups リソースの種類は、次をターゲットとする操作と共にデプロイできます。
- リソース グループの - リソース グループのデプロイ コマンド 参照
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.Network/firewallPolicies/ruleCollectionGroups リソースを作成するには、次の JSON をテンプレートに追加します。
{
"type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups",
"apiVersion": "2024-03-01",
"name": "string",
"properties": {
"priority": "int",
"ruleCollections": [ {
"name": "string",
"priority": "int",
"ruleCollectionType": "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
} ]
}
}
FirewallPolicyRule オブジェクト
ruleType プロパティを設定して、オブジェクトの種類を指定します。
ApplicationRuleを
{
"destinationAddresses": [ "string" ],
"fqdnTags": [ "string" ],
"httpHeadersToInsert": [
{
"headerName": "string",
"headerValue": "string"
}
],
"protocols": [
{
"port": "int",
"protocolType": "string"
}
],
"ruleType": "ApplicationRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"targetFqdns": [ "string" ],
"targetUrls": [ "string" ],
"terminateTLS": "bool",
"webCategories": [ "string" ]
}
NatRuleの場合は、次を使用します。
{
"destinationAddresses": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NatRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"translatedAddress": "string",
"translatedFqdn": "string",
"translatedPort": "string"
}
NetworkRuleの場合は、次を使用します。
{
"destinationAddresses": [ "string" ],
"destinationFqdns": [ "string" ],
"destinationIpGroups": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NetworkRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ]
}
FirewallPolicyRuleCollection オブジェクト
ruleCollectionType プロパティを設定して、オブジェクトの種類を指定します。
FirewallPolicyFilterRuleCollection の場合は、次の値を使用します。
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyFilterRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
FirewallPolicyNatRuleCollection
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyNatRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
プロパティ値
ApplicationRule
名前 | 形容 | 価値 |
---|---|---|
destinationAddresses | 宛先 IP アドレスまたはサービス タグの一覧。 | string[] |
fqdnTags | この規則の FQDN タグの一覧。 | string[] |
httpHeadersToInsert | 挿入する HTTP/S ヘッダーの一覧。 | FirewallPolicyHttpHeaderToInsert[] |
プロトコル | アプリケーション プロトコルの配列。 | FirewallPolicyRuleApplicationProtocol[] |
ruleType | ルールの種類。 | 'ApplicationRule' (必須) |
sourceAddresses | この規則のソース IP アドレスの一覧。 | string[] |
sourceIpGroups | この規則のソース IpGroup の一覧。 | string[] |
targetFqdns | この規則の FQDN の一覧。 | string[] |
targetUrls | このルール条件の URL の一覧。 | string[] |
terminateTLS | この規則の TLS 接続を終了します。 | bool |
webCategories | 移行先の Azure Web カテゴリの一覧。 | string[] |
FirewallPolicyFilterRuleCollection
名前 | 形容 | 価値 |
---|---|---|
アクション | フィルター規則コレクションのアクションの種類。 | FirewallPolicyFilterRuleCollectionAction の |
ruleCollectionType | ルール コレクションの型。 | 'FirewallPolicyFilterRuleCollection' (必須) |
準則 | ルール コレクションに含まれるルールの一覧。 | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
名前 | 形容 | 価値 |
---|---|---|
種類 | アクションの種類。 | 'Allow' 'Deny' |
FirewallPolicyHttpHeaderToInsert
名前 | 形容 | 価値 |
---|---|---|
headerName | ヘッダーの名前が含まれています | 糸 |
headerValue | ヘッダーの値を格納します。 | 糸 |
FirewallPolicyNatRuleCollection
名前 | 形容 | 価値 |
---|---|---|
アクション | Nat 規則コレクションのアクションの種類。 | FirewallPolicyNatRuleCollectionAction の |
ruleCollectionType | ルール コレクションの型。 | 'FirewallPolicyNatRuleCollection' (必須) |
準則 | ルール コレクションに含まれるルールの一覧。 | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
名前 | 形容 | 価値 |
---|---|---|
種類 | アクションの種類。 | 'DNAT' |
FirewallPolicyRule
名前 | 形容 | 価値 |
---|---|---|
形容 | ルールの説明。 | 糸 |
名前 | ルールの名前。 | 糸 |
ruleType | ApplicationRuleの型 |
'ApplicationRule' 'NatRule' 'NetworkRule' (必須) |
FirewallPolicyRuleApplicationProtocol
名前 | 形容 | 価値 |
---|---|---|
港 | プロトコルのポート番号を 64000 より大きくすることはできません。 | int 制約: 最小値 = 0 最大値 = 64000 |
protocolType | プロトコルの種類。 | 'Http' 'Https' |
FirewallPolicyRuleCollection
名前 | 形容 | 価値 |
---|---|---|
名前 | ルール コレクションの名前。 | 糸 |
優先権 | ファイアウォール ポリシー規則コレクション リソースの優先順位。 | int 制約: 最小値 = 100 最大値 = 65000 |
ruleCollectionType | FirewallPolicyFilterRuleCollectionの種類 |
'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (必須) |
FirewallPolicyRuleCollectionGroupProperties
名前 | 形容 | 価値 |
---|---|---|
優先権 | ファイアウォール ポリシー規則コレクション グループ リソースの優先順位。 | int 制約: 最小値 = 100 最大値 = 65000 |
ruleCollections | ファイアウォール ポリシー規則コレクションのグループ。 | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups
名前 | 形容 | 価値 |
---|---|---|
apiVersion | API のバージョン | '2024-03-01' |
名前 | リソース名 | string (必須) |
プロパティ | ファイアウォール ポリシー規則コレクション グループのプロパティ。 | FirewallPolicyRuleCollectionGroupProperties の |
種類 | リソースの種類 | 'Microsoft.Network/firewallPolicies/ruleCollectionGroups' |
NatRule
名前 | 形容 | 価値 |
---|---|---|
destinationAddresses | 宛先 IP アドレスまたはサービス タグの一覧。 | string[] |
destinationPorts | 宛先ポートの一覧。 | string[] |
ipProtocols | FirewallPolicyRuleNetworkProtocols の配列。 | 次のいずれかを含む文字列配列: 'Any' 'ICMP' 'TCP' 'UDP' |
ruleType | ルールの種類。 | 'NatRule' (必須) |
sourceAddresses | この規則のソース IP アドレスの一覧。 | string[] |
sourceIpGroups | この規則のソース IpGroup の一覧。 | string[] |
translatedAddress | この NAT 規則の変換されたアドレス。 | 糸 |
translatedFqdn | この NAT 規則の変換された FQDN。 | 糸 |
translatedPort | この NAT 規則の変換されたポート。 | 糸 |
NetworkRule
名前 | 形容 | 価値 |
---|---|---|
destinationAddresses | 宛先 IP アドレスまたはサービス タグの一覧。 | string[] |
destinationFqdns | 宛先 FQDN の一覧。 | string[] |
destinationIpGroups | この規則の宛先 IpGroup の一覧。 | string[] |
destinationPorts | 宛先ポートの一覧。 | string[] |
ipProtocols | FirewallPolicyRuleNetworkProtocols の配列。 | 次のいずれかを含む文字列配列: 'Any' 'ICMP' 'TCP' 'UDP' |
ruleType | ルールの種類。 | 'NetworkRule' (必須) |
sourceAddresses | この規則のソース IP アドレスの一覧。 | string[] |
sourceIpGroups | この規則のソース IpGroup の一覧。 | string[] |
クイック スタート テンプレート
次のクイック スタート テンプレートでは、このリソースの種類をデプロイします。
テンプレート | 形容 |
---|---|
ルールと Ipgroups を使用してファイアウォールと FirewallPolicy を作成する Azure にデプロイする |
このテンプレートは、アプリケーションおよびネットワーク規則の IP グループを参照するファイアウォール ポリシー (複数のアプリケーションとネットワーク規則を含む) を使用して Azure Firewall をデプロイします。 |
セキュリティで保護された仮想ハブ を Azure |
このテンプレートでは、Azure Firewall を使用してセキュリティで保護された仮想ハブを作成し、インターネット宛てのクラウド ネットワーク トラフィックをセキュリティで保護します。 |
SharePoint サブスクリプション / 2019 / 2016 完全に構成された Azure にデプロイする |
DC、SQL Server 2022、SharePoint サブスクリプションをホストする 1 台から 5 台のサーバーを作成します。これには、信頼された認証、個人用サイトでのユーザー プロファイル、OAuth 信頼 (証明書を使用)、高信頼アドインをホストするための専用 IIS サイトなど、広範な構成が含まれます。最新バージョンの主要ソフトウェア (Fiddler、vscode、np++、7zip、ULS Viewer など) がインストールされています。 SharePoint マシンには、すぐに使用できるようにするための微調整機能が追加されています (リモート管理ツール、Edge と Chrome のカスタム ポリシー、ショートカットなど)。 |
Azure Firewall Premium のテスト環境 Azure にデプロイする |
このテンプレートでは、侵入検査検出 (IDPS)、TLS 検査、Web カテゴリのフィルター処理などの Premium 機能を備えた Azure Firewall Premium とファイアウォール ポリシーを作成します |
ハブ & スポーク トポロジで DNS プロキシとして Azure Firewall を使用する Azure にデプロイする |
このサンプルでは、Azure Firewall を使用して Azure にハブスポーク トポロジをデプロイする方法を示します。 ハブ仮想ネットワークは、仮想ネットワーク ピアリングを介してハブ仮想ネットワークに接続されている多くのスポーク仮想ネットワークへの接続の中心点として機能します。 |
Terraform (AzAPI プロバイダー) リソース定義
firewallPolicies/ruleCollectionGroups リソースの種類は、次をターゲットとする操作と共にデプロイできます。
- リソース グループの
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.Network/firewallPolicies/ruleCollectionGroups リソースを作成するには、次の Terraform をテンプレートに追加します。
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2024-03-01"
name = "string"
body = jsonencode({
properties = {
priority = int
ruleCollections = [
{
name = "string"
priority = int
ruleCollectionType = "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
})
}
FirewallPolicyRule オブジェクト
ruleType プロパティを設定して、オブジェクトの種類を指定します。
ApplicationRuleを
{
destinationAddresses = [
"string"
]
fqdnTags = [
"string"
]
httpHeadersToInsert = [
{
headerName = "string"
headerValue = "string"
}
]
protocols = [
{
port = int
protocolType = "string"
}
]
ruleType = "ApplicationRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
targetFqdns = [
"string"
]
targetUrls = [
"string"
]
terminateTLS = bool
webCategories = [
"string"
]
}
NatRuleの場合は、次を使用します。
{
destinationAddresses = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NatRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
translatedAddress = "string"
translatedFqdn = "string"
translatedPort = "string"
}
NetworkRuleの場合は、次を使用します。
{
destinationAddresses = [
"string"
]
destinationFqdns = [
"string"
]
destinationIpGroups = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NetworkRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
}
FirewallPolicyRuleCollection オブジェクト
ruleCollectionType プロパティを設定して、オブジェクトの種類を指定します。
FirewallPolicyFilterRuleCollection の場合は、次の値を使用します。
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyFilterRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
FirewallPolicyNatRuleCollection
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyNatRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
プロパティ値
ApplicationRule
名前 | 形容 | 価値 |
---|---|---|
destinationAddresses | 宛先 IP アドレスまたはサービス タグの一覧。 | string[] |
fqdnTags | この規則の FQDN タグの一覧。 | string[] |
httpHeadersToInsert | 挿入する HTTP/S ヘッダーの一覧。 | FirewallPolicyHttpHeaderToInsert[] |
プロトコル | アプリケーション プロトコルの配列。 | FirewallPolicyRuleApplicationProtocol[] |
ruleType | ルールの種類。 | 'ApplicationRule' (必須) |
sourceAddresses | この規則のソース IP アドレスの一覧。 | string[] |
sourceIpGroups | この規則のソース IpGroup の一覧。 | string[] |
targetFqdns | この規則の FQDN の一覧。 | string[] |
targetUrls | このルール条件の URL の一覧。 | string[] |
terminateTLS | この規則の TLS 接続を終了します。 | bool |
webCategories | 移行先の Azure Web カテゴリの一覧。 | string[] |
FirewallPolicyFilterRuleCollection
名前 | 形容 | 価値 |
---|---|---|
アクション | フィルター規則コレクションのアクションの種類。 | FirewallPolicyFilterRuleCollectionAction の |
ruleCollectionType | ルール コレクションの型。 | 'FirewallPolicyFilterRuleCollection' (必須) |
準則 | ルール コレクションに含まれるルールの一覧。 | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
名前 | 形容 | 価値 |
---|---|---|
種類 | アクションの種類。 | 'Allow' 'Deny' |
FirewallPolicyHttpHeaderToInsert
名前 | 形容 | 価値 |
---|---|---|
headerName | ヘッダーの名前が含まれています | 糸 |
headerValue | ヘッダーの値を格納します。 | 糸 |
FirewallPolicyNatRuleCollection
名前 | 形容 | 価値 |
---|---|---|
アクション | Nat 規則コレクションのアクションの種類。 | FirewallPolicyNatRuleCollectionAction の |
ruleCollectionType | ルール コレクションの型。 | 'FirewallPolicyNatRuleCollection' (必須) |
準則 | ルール コレクションに含まれるルールの一覧。 | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
名前 | 形容 | 価値 |
---|---|---|
種類 | アクションの種類。 | 'DNAT' |
FirewallPolicyRule
名前 | 形容 | 価値 |
---|---|---|
形容 | ルールの説明。 | 糸 |
名前 | ルールの名前。 | 糸 |
ruleType | ApplicationRuleの型 |
'ApplicationRule' 'NatRule' 'NetworkRule' (必須) |
FirewallPolicyRuleApplicationProtocol
名前 | 形容 | 価値 |
---|---|---|
港 | プロトコルのポート番号を 64000 より大きくすることはできません。 | int 制約: 最小値 = 0 最大値 = 64000 |
protocolType | プロトコルの種類。 | 'Http' 'Https' |
FirewallPolicyRuleCollection
名前 | 形容 | 価値 |
---|---|---|
名前 | ルール コレクションの名前。 | 糸 |
優先権 | ファイアウォール ポリシー規則コレクション リソースの優先順位。 | int 制約: 最小値 = 100 最大値 = 65000 |
ruleCollectionType | FirewallPolicyFilterRuleCollectionの種類 |
'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (必須) |
FirewallPolicyRuleCollectionGroupProperties
名前 | 形容 | 価値 |
---|---|---|
優先権 | ファイアウォール ポリシー規則コレクション グループ リソースの優先順位。 | int 制約: 最小値 = 100 最大値 = 65000 |
ruleCollections | ファイアウォール ポリシー規則コレクションのグループ。 | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups
名前 | 形容 | 価値 |
---|---|---|
名前 | リソース名 | string (必須) |
parent_id | このリソースの親であるリソースの ID。 | 種類のリソースの ID: firewallPolicies |
プロパティ | ファイアウォール ポリシー規則コレクション グループのプロパティ。 | FirewallPolicyRuleCollectionGroupProperties の |
種類 | リソースの種類 | "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2024-03-01" |
NatRule
名前 | 形容 | 価値 |
---|---|---|
destinationAddresses | 宛先 IP アドレスまたはサービス タグの一覧。 | string[] |
destinationPorts | 宛先ポートの一覧。 | string[] |
ipProtocols | FirewallPolicyRuleNetworkProtocols の配列。 | 次のいずれかを含む文字列配列: 'Any' 'ICMP' 'TCP' 'UDP' |
ruleType | ルールの種類。 | 'NatRule' (必須) |
sourceAddresses | この規則のソース IP アドレスの一覧。 | string[] |
sourceIpGroups | この規則のソース IpGroup の一覧。 | string[] |
translatedAddress | この NAT 規則の変換されたアドレス。 | 糸 |
translatedFqdn | この NAT 規則の変換された FQDN。 | 糸 |
translatedPort | この NAT 規則の変換されたポート。 | 糸 |
NetworkRule
名前 | 形容 | 価値 |
---|---|---|
destinationAddresses | 宛先 IP アドレスまたはサービス タグの一覧。 | string[] |
destinationFqdns | 宛先 FQDN の一覧。 | string[] |
destinationIpGroups | この規則の宛先 IpGroup の一覧。 | string[] |
destinationPorts | 宛先ポートの一覧。 | string[] |
ipProtocols | FirewallPolicyRuleNetworkProtocols の配列。 | 次のいずれかを含む文字列配列: 'Any' 'ICMP' 'TCP' 'UDP' |
ruleType | ルールの種類。 | 'NetworkRule' (必須) |
sourceAddresses | この規則のソース IP アドレスの一覧。 | string[] |
sourceIpGroups | この規則のソース IpGroup の一覧。 | string[] |