Recursos de visualização do Firewall do Azure

Pode implementar e testar as seguintes funcionalidades de pré-visualização do Azure Firewall. Algumas funcionalidades de pré-visualização estão disponíveis no portal Azure, e outras só são visíveis através de um flag de funcionalidade.

Importante

Estas funcionalidades estão atualmente em pré-visualização. Veja os Termos de Uso Suplementares para Pré-visualizações do Microsoft Azure para conhecer os termos legais que se aplicam às funcionalidades do Azure que estão em versão beta, em pré-visualização ou que ainda não foram lançadas para disponibilidade geral.

Marcas de funcionalidades

À medida que a Microsoft lança novas funcionalidades de versão prévia, algumas delas exigem um sinalizador de funcionalidade. Para ativar a funcionalidade no seu ambiente, ative o sinalizador de funcionalidade para a sua assinatura. Estas funcionalidades aplicam-se ao nível da subscrição para todos os firewalls (firewalls de rede virtual e firewalls SecureHub).

Este artigo é atualizado para refletir os recursos em pré-visualização, com instruções para os habilitar. Quando as funcionalidades passam para disponibilidade geral (GA), ficam disponíveis para todos os clientes sem necessidade de ativar uma feature flag.

Funcionalidades de pré-visualização

Os seguintes recursos estão disponíveis em antevisão.

Suporte de dual-stack (pré-visualização)

O Azure Firewall agora suporta IPv6 em pré-visualização, permitindo-lhe configurar o Azure Firewall e a Política de Firewall em modo dual-stack tanto para tráfego IPv4 como IPv6. Esta pré-visualização permite filtragem nativa de regras de rede IPv6 e suporte a DNS Proxy, ajudando as organizações a proteger o tráfego cloud, híbrido e interno IPv6 à medida que se modernizam para arquiteturas dual-stack.

Para mais informações, consulte Deploy Azure Firewall em modo dual stack.

Controle de alterações (pré-visualização)

O recurso Controle de alterações fornece informações detalhadas sobre as alterações feitas nas configurações do Firewall do Azure, especificamente nos Grupos de Coleta de Regras. Ele usa o Azure Resource Graph (ARG) para permitir o monitoramento e a análise eficientes de alterações, aprimorando a visibilidade, a responsabilidade e a solução de problemas.

Para obter mais informações, consulte Controle de alterações para o Firewall do Azure.

Suporte fornecido pelo cliente para endereços IP públicos em hubs seguros (em pré-visualização)

As implantações de hub WAN virtuais agora podem associar os endereços IP públicos dos locatários dos clientes ao Firewall do Azure no Hub Seguro. O recurso está disponível para novas implementações de Firewalls do Hub Seguro (versão de pré-visualização).

Para hubs WAN virtuais seguros existentes, exclua o firewall do hub e reimplante um novo Firewall durante o horário de manutenção agendado. Você pode usar o portal do Azure ou o Azure PowerShell para configurar isso. 

Para obter mais informações, consulte Suporte a endereços IP públicos fornecidos pelo cliente em hubs seguros (visualização).

Próximos passos

Para saber mais sobre o Firewall do Azure, consulte O que é o Firewall do Azure?