Lista de endereços IP privados/intervalos de endereços IP para não ser SNAT.
string[]
FirewallPolicyThreatIntelWhitelist
Designação
Descrição
Valor
FQDNs
Lista de FQDNs para a lista branca ThreatIntel.
string[]
Endereços IP
Lista de endereços IP para a lista branca ThreatIntel.
string[]
FirewallPolíticaTransporteSegurança
Designação
Descrição
Valor
Autoridade de certificação
A AC utilizada para a geração intermédia de AC.
FirewallPolicyCertificateAuthority
ManagedServiceIdentity
Designação
Descrição
Valor
tipo
O tipo de identidade usado para o recurso. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'Nenhum' removerá todas as identidades da máquina virtual.
A lista de identidades de usuário associadas ao recurso. As referências de chave do dicionário de identidade do usuário serão ids de recurso ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'.
ManagedServiceIdentityUserAssignedIdentities
ManagedServiceIdentityUserAssignedIdentities
Designação
Descrição
Valor
Microsoft.Network/firewallPolicies
Designação
Descrição
Valor
identidade
A identidade da política de firewall.
ManagedServiceIdentity
Localização
Localização do recurso.
string
Designação
O nome do recurso
string (obrigatório)
propriedades
Propriedades da política de firewall.
FirewallPolicyPropertiesFormat
Etiquetas
Etiquetas de recursos
Dicionário de nomes e valores de tags. Consulte Tags em modelos
Tags de Recursos
Designação
Descrição
Valor
Subrecurso
Designação
Descrição
Valor
ID
ID do recurso.
string
Exemplos de início rápido
Os exemplos de início rápido a seguir implantam esse tipo de recurso.
Este modelo implanta um Firewall do Azure com Política de Firewall (incluindo várias regras de aplicativo e rede) fazendo referência a Grupos IP em regras de aplicativo e rede.
Crie um DC, um SQL Server 2022 e de 1 a 5 servidor(es) hospedando um farm de Assinatura do SharePoint / 2019 / 2016 com uma configuração extensa, incluindo autenticação confiável, perfis de usuário com sites pessoais, uma relação de confiança OAuth (usando um certificado), um site IIS dedicado para hospedar suplementos de alta confiança, etc... A versão mais recente dos principais softwares (incluindo Fiddler, vscode, np++, 7zip, ULS Viewer) está instalada. As máquinas SharePoint têm ajustes finos adicionais para torná-las imediatamente utilizáveis (ferramentas de administração remota, políticas personalizadas para Edge e Chrome, atalhos, etc...).
Este modelo cria uma Política de Firewall Premium e de Firewall do Azure com recursos premium, como IDPS (Intrusion Inspection Detection), inspeção TLS e filtragem de Categoria da Web
Este exemplo mostra como implantar uma topologia hub-spoke no Azure usando o Firewall do Azure. A rede virtual do hub atua como um ponto central de conectividade para muitas redes virtuais faladas que estão conectadas à rede virtual do hub por meio do emparelhamento de rede virtual.
Definição de recurso de modelo ARM
O tipo de recurso firewallPolicies pode ser implantado com operações direcionadas:
Lista de endereços IP privados/intervalos de endereços IP para não ser SNAT.
string[]
FirewallPolicyThreatIntelWhitelist
Designação
Descrição
Valor
FQDNs
Lista de FQDNs para a lista branca ThreatIntel.
string[]
Endereços IP
Lista de endereços IP para a lista branca ThreatIntel.
string[]
FirewallPolíticaTransporteSegurança
Designação
Descrição
Valor
Autoridade de certificação
A AC utilizada para a geração intermédia de AC.
FirewallPolicyCertificateAuthority
ManagedServiceIdentity
Designação
Descrição
Valor
tipo
O tipo de identidade usado para o recurso. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'Nenhum' removerá todas as identidades da máquina virtual.
A lista de identidades de usuário associadas ao recurso. As referências de chave do dicionário de identidade do usuário serão ids de recurso ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'.
ManagedServiceIdentityUserAssignedIdentities
ManagedServiceIdentityUserAssignedIdentities
Designação
Descrição
Valor
Microsoft.Network/firewallPolicies
Designação
Descrição
Valor
apiVersion
A versão api
'2020-11-01'
identidade
A identidade da política de firewall.
ManagedServiceIdentity
Localização
Localização do recurso.
string
Designação
O nome do recurso
string (obrigatório)
propriedades
Propriedades da política de firewall.
FirewallPolicyPropertiesFormat
Etiquetas
Etiquetas de recursos
Dicionário de nomes e valores de tags. Consulte Tags em modelos
tipo
O tipo de recurso
'Microsoft.Network/firewallPolicies'
Tags de Recursos
Designação
Descrição
Valor
Subrecurso
Designação
Descrição
Valor
ID
ID do recurso.
string
Modelos de início rápido
Os modelos de início rápido a seguir implantam esse tipo de recurso.
Este modelo implanta um Firewall do Azure com Política de Firewall (incluindo várias regras de aplicativo e rede) fazendo referência a Grupos IP em regras de aplicativo e rede.
Este modelo cria um Firewall do Azure com FirewalllPolicy fazendo referência a Regras de Rede com IpGroups. Além disso, inclui uma configuração de vm Linux Jumpbox
Este modelo cria um Firewall do Azure, FirewalllPolicy com Proxy Explícito e Regras de Rede com IpGroups. Além disso, inclui uma configuração de vm Linux Jumpbox
Este modelo cria uma rede virtual com 3 sub-redes (sub-rede do servidor, subet jumpbox e sub-rede AzureFirewall), uma VM jumpbox com IP público, uma VM de servidor, rota UDR para apontar para o Firewall do Azure para a Sub-rede do Servidor e um Firewall do Azure com 1 ou mais endereços IP públicos. Também cria uma política de firewall com 1 regra de aplicativo de exemplo, 1 regra de rede de exemplo e intervalos privados padrão
Crie um DC, um SQL Server 2022 e de 1 a 5 servidor(es) hospedando um farm de Assinatura do SharePoint / 2019 / 2016 com uma configuração extensa, incluindo autenticação confiável, perfis de usuário com sites pessoais, uma relação de confiança OAuth (usando um certificado), um site IIS dedicado para hospedar suplementos de alta confiança, etc... A versão mais recente dos principais softwares (incluindo Fiddler, vscode, np++, 7zip, ULS Viewer) está instalada. As máquinas SharePoint têm ajustes finos adicionais para torná-las imediatamente utilizáveis (ferramentas de administração remota, políticas personalizadas para Edge e Chrome, atalhos, etc...).
Este modelo cria uma Política de Firewall Premium e de Firewall do Azure com recursos premium, como IDPS (Intrusion Inspection Detection), inspeção TLS e filtragem de Categoria da Web
Este exemplo mostra como implantar uma topologia hub-spoke no Azure usando o Firewall do Azure. A rede virtual do hub atua como um ponto central de conectividade para muitas redes virtuais faladas que estão conectadas à rede virtual do hub por meio do emparelhamento de rede virtual.
Definição de recursos Terraform (provedor AzAPI)
O tipo de recurso firewallPolicies pode ser implantado com operações direcionadas:
Grupos de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Formato do recurso
Para criar um recurso Microsoft.Network/firewallPolicies, adicione o seguinte Terraform ao seu modelo.
Lista de endereços IP privados/intervalos de endereços IP para não ser SNAT.
string[]
FirewallPolicyThreatIntelWhitelist
Designação
Descrição
Valor
FQDNs
Lista de FQDNs para a lista branca ThreatIntel.
string[]
Endereços IP
Lista de endereços IP para a lista branca ThreatIntel.
string[]
FirewallPolíticaTransporteSegurança
Designação
Descrição
Valor
Autoridade de certificação
A AC utilizada para a geração intermédia de AC.
FirewallPolicyCertificateAuthority
ManagedServiceIdentity
Designação
Descrição
Valor
tipo
O tipo de identidade usado para o recurso. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'Nenhum' removerá todas as identidades da máquina virtual.
A lista de identidades de usuário associadas ao recurso. As referências de chave do dicionário de identidade do usuário serão ids de recurso ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'.