다음을 통해 공유


Microsoft.Network firewallPolicies/firewallPolicyDrafts 2023-11-01

Bicep 리소스 정의

firewallPolicies/firewallPolicyDrafts 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/firewallPolicies/firewallPolicyDrafts 리소스를 만들려면 템플릿에 다음 Bicep을 추가합니다.

resource symbolicname 'Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2023-11-01' = {
  location: 'string'
  name: 'default'
  properties: {
    basePolicy: {
      id: 'string'
    }
    dnsSettings: {
      enableProxy: bool
      requireProxyForNetworkRules: bool
      servers: [
        'string'
      ]
    }
    explicitProxy: {
      enableExplicitProxy: bool
      enablePacFile: bool
      httpPort: int
      httpsPort: int
      pacFile: 'string'
      pacFilePort: int
    }
    insights: {
      isEnabled: bool
      logAnalyticsResources: {
        defaultWorkspaceId: {
          id: 'string'
        }
        workspaces: [
          {
            region: 'string'
            workspaceId: {
              id: 'string'
            }
          }
        ]
      }
      retentionDays: int
    }
    intrusionDetection: {
      configuration: {
        bypassTrafficSettings: [
          {
            description: 'string'
            destinationAddresses: [
              'string'
            ]
            destinationIpGroups: [
              'string'
            ]
            destinationPorts: [
              'string'
            ]
            name: 'string'
            protocol: 'string'
            sourceAddresses: [
              'string'
            ]
            sourceIpGroups: [
              'string'
            ]
          }
        ]
        privateRanges: [
          'string'
        ]
        signatureOverrides: [
          {
            id: 'string'
            mode: 'string'
          }
        ]
      }
      mode: 'string'
      profile: 'string'
    }
    snat: {
      autoLearnPrivateRanges: 'string'
      privateRanges: [
        'string'
      ]
    }
    sql: {
      allowSqlRedirect: bool
    }
    threatIntelMode: 'string'
    threatIntelWhitelist: {
      fqdns: [
        'string'
      ]
      ipAddresses: [
        'string'
      ]
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

속성 값

DnsSettings

이름 묘사
enableProxy 방화벽 정책에 연결된 방화벽에서 DNS 프록시를 사용하도록 설정합니다. bool
requireProxyForNetworkRules 네트워크 규칙의 FQDN은 true로 설정하면 지원됩니다. bool
서버 사용자 지정 DNS 서버 목록입니다. string[]

ExplicitProxy

이름 묘사
enableExplicitProxy true로 설정하면 명시적 프록시 모드가 활성화됩니다. bool
enablePacFile true로 설정하면 pac 파일 포트 및 URL을 제공해야 합니다. bool
httpPort 명시적 프록시 http 프로토콜의 포트 번호는 64000보다 클 수 없습니다. int

제약 조건:
최소값 = 0
최대값 = 64000
httpsPort 명시적 프록시 https 프로토콜의 포트 번호는 64000보다 클 수 없습니다. int

제약 조건:
최소값 = 0
최대값 = 64000
pacFile PAC 파일의 SAS URL입니다. 문자열
pacFilePort PAC 파일을 제공하는 방화벽의 포트 번호입니다. int

제약 조건:
최소값 = 0
최대값 = 64000

FirewallPolicyDraftProperties

이름 묘사
basePolicy 규칙이 상속되는 부모 방화벽 정책입니다. SubResource
dnsSettings DNS 프록시 설정 정의입니다. dnsSettings
explicitProxy 명시적 프록시 설정 정의입니다. ExplicitProxy
통찰력 방화벽 정책에 대한 인사이트. FirewallPolicyInsights
intrusionDetection 침입 검색에 대한 구성입니다. FirewallPolicyIntrusionDetection
snat 트래픽이 SNAT가 아닌 개인 IP 주소/IP 범위입니다. FirewallPolicySnat
sql SQL 설정 정의입니다. FirewallPolicySQL
threatIntelMode 위협 인텔리전스의 작업 모드입니다. '경고'
'거부'
'Off'
threatIntelWhitelist 방화벽 정책에 대한 ThreatIntel 허용 목록입니다. FirewallPolicyThreatIntelWhitelist

FirewallPolicyInsights

이름 묘사
isEnabled 정책에서 인사이트를 사용할 수 있는지 여부를 나타내는 플래그입니다. bool
logAnalyticsResources 방화벽 정책 인사이트를 구성하는 데 필요한 작업 영역입니다. FirewallPolicyLogAnalyticsResources
retentionDays 정책에서 인사이트를 사용하도록 설정해야 하는 일 수입니다. int

FirewallPolicyIntrusionDetection

이름 묘사
구성 침입 검색 구성 속성입니다. FirewallPolicyIntrusionDetectionConfiguration
모드 침입 감지 일반 상태입니다. 부모 정책에 연결된 경우 방화벽의 유효 IDPS 모드는 두 모드의 더 엄격한 모드입니다. '경고'
'거부'
'Off'
윤곽 IDPS 프로필 이름입니다. 부모 정책에 연결된 경우 방화벽의 유효 프로필은 부모 정책의 프로필 이름입니다. '고급'
'기본'
'Extended'
'Standard'

FirewallPolicyIntrusionDetectionBypassTrafficSpecifications

이름 묘사
묘사 트래픽 우회 규칙에 대한 설명입니다. 문자열
destinationAddresses 이 규칙의 대상 IP 주소 또는 범위 목록입니다. string[]
destinationIpGroups 이 규칙의 대상 IpGroup 목록입니다. string[]
destinationPorts 대상 포트 또는 범위 목록입니다. string[]
이름 바이패스 트래픽 규칙의 이름입니다. 문자열
프로토콜 규칙 바이패스 프로토콜입니다. 'ANY'
'ICMP'
'TCP'
'UDP'
sourceAddresses 이 규칙의 원본 IP 주소 또는 범위 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]

FirewallPolicyIntrusionDetectionConfiguration

이름 묘사
bypassTrafficSettings 바이패스할 트래픽에 대한 규칙 목록입니다. FirewallPolicyIntrusionDetectionBypassTrafficSpecifications[]
privateRanges IDPS 개인 IP 주소 범위는 트래픽 방향(예: 인바운드, 아웃바운드 등)을 식별하는 데 사용됩니다. 기본적으로 IANA RFC 1918에서 정의한 범위만 개인 IP 주소로 간주됩니다. 기본 범위를 수정하려면 이 속성을 사용하여 개인 IP 주소 범위를 지정합니다. string[]
signatureOverrides 특정 서명 상태 목록입니다. FirewallPolicyIntrusionDetectionSignatureSpecification[]

FirewallPolicyIntrusionDetectionSignatureSpecification

이름 묘사
아이디 서명 ID입니다. 문자열
모드 서명 상태입니다. '경고'
'거부'
'Off'

FirewallPolicyLogAnalyticsResources

이름 묘사
defaultWorkspaceId 방화벽 정책 인사이트의 기본 작업 영역 ID입니다. SubResource
작업 영역 방화벽 정책 인사이트에 대한 작업 영역 목록입니다. FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

이름 묘사
부위 작업 영역을 구성할 지역입니다. 문자열
workspaceId 방화벽 정책 인사이트의 작업 영역 ID입니다. SubResource

FirewallPolicySnat

이름 묘사
autoLearnPrivateRanges SNAT가 아닌 프라이빗 범위를 자동으로 학습하기 위한 작업 모드 '사용 안 함'
'Enabled'
privateRanges SNAT가 아닌 개인 IP 주소/IP 주소 범위 목록입니다. string[]

FirewallPolicySQL

이름 묘사
allowSqlRedirect SQL 리디렉션 트래픽 필터링을 사용할 수 있는지 여부를 나타내는 플래그입니다. 플래그를 켜려면 포트 11000-11999를 사용하는 규칙이 필요하지 않습니다. bool

FirewallPolicyThreatIntelWhitelist

이름 묘사
fqdns ThreatIntel 허용 목록에 대한 FQDN 목록입니다. string[]
ipAddresses ThreatIntel 허용 목록에 대한 IP 주소 목록입니다. string[]

Microsoft.Network/firewallPolicies/firewallPolicyDrafts

이름 묘사
위치 리소스 위치입니다. 문자열
이름 리소스 이름 'default'(필수)
부모 Bicep에서 자식 리소스에 대한 부모 리소스를 지정할 수 있습니다. 자식 리소스가 부모 리소스 외부에서 선언된 경우에만 이 속성을 추가해야 합니다.

자세한 내용은 부모 리소스외부의 자식 리소스 참조하세요.
형식의 리소스에 대한 기호화된 이름: firewallPolicies
속성 방화벽 정책의 속성입니다. FirewallPolicyDraftProperties
태그 리소스 태그 태그 이름 및 값의 사전입니다. 템플릿 태그를 참조하세요.

ResourceTags

이름 묘사

SubResource

이름 묘사
아이디 리소스 ID입니다. 문자열

ARM 템플릿 리소스 정의

firewallPolicies/firewallPolicyDrafts 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/firewallPolicies/firewallPolicyDrafts 리소스를 만들려면 템플릿에 다음 JSON을 추가합니다.

{
  "type": "Microsoft.Network/firewallPolicies/firewallPolicyDrafts",
  "apiVersion": "2023-11-01",
  "name": "string",
  "location": "string",
  "properties": {
    "basePolicy": {
      "id": "string"
    },
    "dnsSettings": {
      "enableProxy": "bool",
      "requireProxyForNetworkRules": "bool",
      "servers": [ "string" ]
    },
    "explicitProxy": {
      "enableExplicitProxy": "bool",
      "enablePacFile": "bool",
      "httpPort": "int",
      "httpsPort": "int",
      "pacFile": "string",
      "pacFilePort": "int"
    },
    "insights": {
      "isEnabled": "bool",
      "logAnalyticsResources": {
        "defaultWorkspaceId": {
          "id": "string"
        },
        "workspaces": [
          {
            "region": "string",
            "workspaceId": {
              "id": "string"
            }
          }
        ]
      },
      "retentionDays": "int"
    },
    "intrusionDetection": {
      "configuration": {
        "bypassTrafficSettings": [
          {
            "description": "string",
            "destinationAddresses": [ "string" ],
            "destinationIpGroups": [ "string" ],
            "destinationPorts": [ "string" ],
            "name": "string",
            "protocol": "string",
            "sourceAddresses": [ "string" ],
            "sourceIpGroups": [ "string" ]
          }
        ],
        "privateRanges": [ "string" ],
        "signatureOverrides": [
          {
            "id": "string",
            "mode": "string"
          }
        ]
      },
      "mode": "string",
      "profile": "string"
    },
    "snat": {
      "autoLearnPrivateRanges": "string",
      "privateRanges": [ "string" ]
    },
    "sql": {
      "allowSqlRedirect": "bool"
    },
    "threatIntelMode": "string",
    "threatIntelWhitelist": {
      "fqdns": [ "string" ],
      "ipAddresses": [ "string" ]
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

속성 값

DnsSettings

이름 묘사
enableProxy 방화벽 정책에 연결된 방화벽에서 DNS 프록시를 사용하도록 설정합니다. bool
requireProxyForNetworkRules 네트워크 규칙의 FQDN은 true로 설정하면 지원됩니다. bool
서버 사용자 지정 DNS 서버 목록입니다. string[]

ExplicitProxy

이름 묘사
enableExplicitProxy true로 설정하면 명시적 프록시 모드가 활성화됩니다. bool
enablePacFile true로 설정하면 pac 파일 포트 및 URL을 제공해야 합니다. bool
httpPort 명시적 프록시 http 프로토콜의 포트 번호는 64000보다 클 수 없습니다. int

제약 조건:
최소값 = 0
최대값 = 64000
httpsPort 명시적 프록시 https 프로토콜의 포트 번호는 64000보다 클 수 없습니다. int

제약 조건:
최소값 = 0
최대값 = 64000
pacFile PAC 파일의 SAS URL입니다. 문자열
pacFilePort PAC 파일을 제공하는 방화벽의 포트 번호입니다. int

제약 조건:
최소값 = 0
최대값 = 64000

FirewallPolicyDraftProperties

이름 묘사
basePolicy 규칙이 상속되는 부모 방화벽 정책입니다. SubResource
dnsSettings DNS 프록시 설정 정의입니다. dnsSettings
explicitProxy 명시적 프록시 설정 정의입니다. ExplicitProxy
통찰력 방화벽 정책에 대한 인사이트. FirewallPolicyInsights
intrusionDetection 침입 검색에 대한 구성입니다. FirewallPolicyIntrusionDetection
snat 트래픽이 SNAT가 아닌 개인 IP 주소/IP 범위입니다. FirewallPolicySnat
sql SQL 설정 정의입니다. FirewallPolicySQL
threatIntelMode 위협 인텔리전스의 작업 모드입니다. '경고'
'거부'
'Off'
threatIntelWhitelist 방화벽 정책에 대한 ThreatIntel 허용 목록입니다. FirewallPolicyThreatIntelWhitelist

FirewallPolicyInsights

이름 묘사
isEnabled 정책에서 인사이트를 사용할 수 있는지 여부를 나타내는 플래그입니다. bool
logAnalyticsResources 방화벽 정책 인사이트를 구성하는 데 필요한 작업 영역입니다. FirewallPolicyLogAnalyticsResources
retentionDays 정책에서 인사이트를 사용하도록 설정해야 하는 일 수입니다. int

FirewallPolicyIntrusionDetection

이름 묘사
구성 침입 검색 구성 속성입니다. FirewallPolicyIntrusionDetectionConfiguration
모드 침입 감지 일반 상태입니다. 부모 정책에 연결된 경우 방화벽의 유효 IDPS 모드는 두 모드의 더 엄격한 모드입니다. '경고'
'거부'
'Off'
윤곽 IDPS 프로필 이름입니다. 부모 정책에 연결된 경우 방화벽의 유효 프로필은 부모 정책의 프로필 이름입니다. '고급'
'기본'
'Extended'
'Standard'

FirewallPolicyIntrusionDetectionBypassTrafficSpecifications

이름 묘사
묘사 트래픽 우회 규칙에 대한 설명입니다. 문자열
destinationAddresses 이 규칙의 대상 IP 주소 또는 범위 목록입니다. string[]
destinationIpGroups 이 규칙의 대상 IpGroup 목록입니다. string[]
destinationPorts 대상 포트 또는 범위 목록입니다. string[]
이름 바이패스 트래픽 규칙의 이름입니다. 문자열
프로토콜 규칙 바이패스 프로토콜입니다. 'ANY'
'ICMP'
'TCP'
'UDP'
sourceAddresses 이 규칙의 원본 IP 주소 또는 범위 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]

FirewallPolicyIntrusionDetectionConfiguration

이름 묘사
bypassTrafficSettings 바이패스할 트래픽에 대한 규칙 목록입니다. FirewallPolicyIntrusionDetectionBypassTrafficSpecifications[]
privateRanges IDPS 개인 IP 주소 범위는 트래픽 방향(예: 인바운드, 아웃바운드 등)을 식별하는 데 사용됩니다. 기본적으로 IANA RFC 1918에서 정의한 범위만 개인 IP 주소로 간주됩니다. 기본 범위를 수정하려면 이 속성을 사용하여 개인 IP 주소 범위를 지정합니다. string[]
signatureOverrides 특정 서명 상태 목록입니다. FirewallPolicyIntrusionDetectionSignatureSpecification[]

FirewallPolicyIntrusionDetectionSignatureSpecification

이름 묘사
아이디 서명 ID입니다. 문자열
모드 서명 상태입니다. '경고'
'거부'
'Off'

FirewallPolicyLogAnalyticsResources

이름 묘사
defaultWorkspaceId 방화벽 정책 인사이트의 기본 작업 영역 ID입니다. SubResource
작업 영역 방화벽 정책 인사이트에 대한 작업 영역 목록입니다. FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

이름 묘사
부위 작업 영역을 구성할 지역입니다. 문자열
workspaceId 방화벽 정책 인사이트의 작업 영역 ID입니다. SubResource

FirewallPolicySnat

이름 묘사
autoLearnPrivateRanges SNAT가 아닌 프라이빗 범위를 자동으로 학습하기 위한 작업 모드 '사용 안 함'
'Enabled'
privateRanges SNAT가 아닌 개인 IP 주소/IP 주소 범위 목록입니다. string[]

FirewallPolicySQL

이름 묘사
allowSqlRedirect SQL 리디렉션 트래픽 필터링을 사용할 수 있는지 여부를 나타내는 플래그입니다. 플래그를 켜려면 포트 11000-11999를 사용하는 규칙이 필요하지 않습니다. bool

FirewallPolicyThreatIntelWhitelist

이름 묘사
fqdns ThreatIntel 허용 목록에 대한 FQDN 목록입니다. string[]
ipAddresses ThreatIntel 허용 목록에 대한 IP 주소 목록입니다. string[]

Microsoft.Network/firewallPolicies/firewallPolicyDrafts

이름 묘사
apiVersion api 버전 '2023-11-01'
위치 리소스 위치입니다. 문자열
이름 리소스 이름 'default'(필수)
속성 방화벽 정책의 속성입니다. FirewallPolicyDraftProperties
태그 리소스 태그 태그 이름 및 값의 사전입니다. 템플릿 태그를 참조하세요.
리소스 종류 'Microsoft.Network/firewallPolicies/firewallPolicyDrafts'

ResourceTags

이름 묘사

SubResource

이름 묘사
아이디 리소스 ID입니다. 문자열

Terraform(AzAPI 공급자) 리소스 정의

firewallPolicies/firewallPolicyDrafts 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

  • 리소스 그룹

각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.

리소스 형식

Microsoft.Network/firewallPolicies/firewallPolicyDrafts 리소스를 만들려면 템플릿에 다음 Terraform을 추가합니다.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2023-11-01"
  name = "string"
  location = "string"
  body = jsonencode({
    properties = {
      basePolicy = {
        id = "string"
      }
      dnsSettings = {
        enableProxy = bool
        requireProxyForNetworkRules = bool
        servers = [
          "string"
        ]
      }
      explicitProxy = {
        enableExplicitProxy = bool
        enablePacFile = bool
        httpPort = int
        httpsPort = int
        pacFile = "string"
        pacFilePort = int
      }
      insights = {
        isEnabled = bool
        logAnalyticsResources = {
          defaultWorkspaceId = {
            id = "string"
          }
          workspaces = [
            {
              region = "string"
              workspaceId = {
                id = "string"
              }
            }
          ]
        }
        retentionDays = int
      }
      intrusionDetection = {
        configuration = {
          bypassTrafficSettings = [
            {
              description = "string"
              destinationAddresses = [
                "string"
              ]
              destinationIpGroups = [
                "string"
              ]
              destinationPorts = [
                "string"
              ]
              name = "string"
              protocol = "string"
              sourceAddresses = [
                "string"
              ]
              sourceIpGroups = [
                "string"
              ]
            }
          ]
          privateRanges = [
            "string"
          ]
          signatureOverrides = [
            {
              id = "string"
              mode = "string"
            }
          ]
        }
        mode = "string"
        profile = "string"
      }
      snat = {
        autoLearnPrivateRanges = "string"
        privateRanges = [
          "string"
        ]
      }
      sql = {
        allowSqlRedirect = bool
      }
      threatIntelMode = "string"
      threatIntelWhitelist = {
        fqdns = [
          "string"
        ]
        ipAddresses = [
          "string"
        ]
      }
    }
  })
  tags = {
    {customized property} = "string"
  }
}

속성 값

DnsSettings

이름 묘사
enableProxy 방화벽 정책에 연결된 방화벽에서 DNS 프록시를 사용하도록 설정합니다. bool
requireProxyForNetworkRules 네트워크 규칙의 FQDN은 true로 설정하면 지원됩니다. bool
서버 사용자 지정 DNS 서버 목록입니다. string[]

ExplicitProxy

이름 묘사
enableExplicitProxy true로 설정하면 명시적 프록시 모드가 활성화됩니다. bool
enablePacFile true로 설정하면 pac 파일 포트 및 URL을 제공해야 합니다. bool
httpPort 명시적 프록시 http 프로토콜의 포트 번호는 64000보다 클 수 없습니다. int

제약 조건:
최소값 = 0
최대값 = 64000
httpsPort 명시적 프록시 https 프로토콜의 포트 번호는 64000보다 클 수 없습니다. int

제약 조건:
최소값 = 0
최대값 = 64000
pacFile PAC 파일의 SAS URL입니다. 문자열
pacFilePort PAC 파일을 제공하는 방화벽의 포트 번호입니다. int

제약 조건:
최소값 = 0
최대값 = 64000

FirewallPolicyDraftProperties

이름 묘사
basePolicy 규칙이 상속되는 부모 방화벽 정책입니다. SubResource
dnsSettings DNS 프록시 설정 정의입니다. dnsSettings
explicitProxy 명시적 프록시 설정 정의입니다. ExplicitProxy
통찰력 방화벽 정책에 대한 인사이트. FirewallPolicyInsights
intrusionDetection 침입 검색에 대한 구성입니다. FirewallPolicyIntrusionDetection
snat 트래픽이 SNAT가 아닌 개인 IP 주소/IP 범위입니다. FirewallPolicySnat
sql SQL 설정 정의입니다. FirewallPolicySQL
threatIntelMode 위협 인텔리전스의 작업 모드입니다. '경고'
'거부'
'Off'
threatIntelWhitelist 방화벽 정책에 대한 ThreatIntel 허용 목록입니다. FirewallPolicyThreatIntelWhitelist

FirewallPolicyInsights

이름 묘사
isEnabled 정책에서 인사이트를 사용할 수 있는지 여부를 나타내는 플래그입니다. bool
logAnalyticsResources 방화벽 정책 인사이트를 구성하는 데 필요한 작업 영역입니다. FirewallPolicyLogAnalyticsResources
retentionDays 정책에서 인사이트를 사용하도록 설정해야 하는 일 수입니다. int

FirewallPolicyIntrusionDetection

이름 묘사
구성 침입 검색 구성 속성입니다. FirewallPolicyIntrusionDetectionConfiguration
모드 침입 감지 일반 상태입니다. 부모 정책에 연결된 경우 방화벽의 유효 IDPS 모드는 두 모드의 더 엄격한 모드입니다. '경고'
'거부'
'Off'
윤곽 IDPS 프로필 이름입니다. 부모 정책에 연결된 경우 방화벽의 유효 프로필은 부모 정책의 프로필 이름입니다. '고급'
'기본'
'Extended'
'Standard'

FirewallPolicyIntrusionDetectionBypassTrafficSpecifications

이름 묘사
묘사 트래픽 우회 규칙에 대한 설명입니다. 문자열
destinationAddresses 이 규칙의 대상 IP 주소 또는 범위 목록입니다. string[]
destinationIpGroups 이 규칙의 대상 IpGroup 목록입니다. string[]
destinationPorts 대상 포트 또는 범위 목록입니다. string[]
이름 바이패스 트래픽 규칙의 이름입니다. 문자열
프로토콜 규칙 바이패스 프로토콜입니다. 'ANY'
'ICMP'
'TCP'
'UDP'
sourceAddresses 이 규칙의 원본 IP 주소 또는 범위 목록입니다. string[]
sourceIpGroups 이 규칙의 원본 IpGroup 목록입니다. string[]

FirewallPolicyIntrusionDetectionConfiguration

이름 묘사
bypassTrafficSettings 바이패스할 트래픽에 대한 규칙 목록입니다. FirewallPolicyIntrusionDetectionBypassTrafficSpecifications[]
privateRanges IDPS 개인 IP 주소 범위는 트래픽 방향(예: 인바운드, 아웃바운드 등)을 식별하는 데 사용됩니다. 기본적으로 IANA RFC 1918에서 정의한 범위만 개인 IP 주소로 간주됩니다. 기본 범위를 수정하려면 이 속성을 사용하여 개인 IP 주소 범위를 지정합니다. string[]
signatureOverrides 특정 서명 상태 목록입니다. FirewallPolicyIntrusionDetectionSignatureSpecification[]

FirewallPolicyIntrusionDetectionSignatureSpecification

이름 묘사
아이디 서명 ID입니다. 문자열
모드 서명 상태입니다. '경고'
'거부'
'Off'

FirewallPolicyLogAnalyticsResources

이름 묘사
defaultWorkspaceId 방화벽 정책 인사이트의 기본 작업 영역 ID입니다. SubResource
작업 영역 방화벽 정책 인사이트에 대한 작업 영역 목록입니다. FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

이름 묘사
부위 작업 영역을 구성할 지역입니다. 문자열
workspaceId 방화벽 정책 인사이트의 작업 영역 ID입니다. SubResource

FirewallPolicySnat

이름 묘사
autoLearnPrivateRanges SNAT가 아닌 프라이빗 범위를 자동으로 학습하기 위한 작업 모드 '사용 안 함'
'Enabled'
privateRanges SNAT가 아닌 개인 IP 주소/IP 주소 범위 목록입니다. string[]

FirewallPolicySQL

이름 묘사
allowSqlRedirect SQL 리디렉션 트래픽 필터링을 사용할 수 있는지 여부를 나타내는 플래그입니다. 플래그를 켜려면 포트 11000-11999를 사용하는 규칙이 필요하지 않습니다. bool

FirewallPolicyThreatIntelWhitelist

이름 묘사
fqdns ThreatIntel 허용 목록에 대한 FQDN 목록입니다. string[]
ipAddresses ThreatIntel 허용 목록에 대한 IP 주소 목록입니다. string[]

Microsoft.Network/firewallPolicies/firewallPolicyDrafts

이름 묘사
위치 리소스 위치입니다. 문자열
이름 리소스 이름 'default'(필수)
parent_id 이 리소스의 부모인 리소스의 ID입니다. 형식의 리소스 ID: firewallPolicies
속성 방화벽 정책의 속성입니다. FirewallPolicyDraftProperties
태그 리소스 태그 태그 이름 및 값의 사전입니다.
리소스 종류 "Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2023-11-01"

ResourceTags

이름 묘사

SubResource

이름 묘사
아이디 리소스 ID입니다. 문자열