Брандмауэр Microsoft.NetworkPolicies/ruleCollectionGroups 2022-01-01

Определение ресурса Bicep

Тип ресурса firewallPolicies/ruleCollectionGroups можно развернуть с помощью операций, предназначенных для:

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.Network/firewallPolicies/ruleCollectionGroups, добавьте в шаблон следующий Bicep.

resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-01-01' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    priority: int
    ruleCollections: [
      {
        name: 'string'
        priority: int
        ruleCollectionType: 'string'
        // For remaining properties, see FirewallPolicyRuleCollection objects
      }
    ]
  }
}

Объекты FirewallPolicyRuleCollection

Задайте свойство ruleCollectionType , чтобы указать тип объекта .

Для FirewallPolicyFilterRuleCollection используйте:

  ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
  action: {
    type: 'string'
  }
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

Для FirewallPolicyNatRuleCollection используйте:

  ruleCollectionType: 'FirewallPolicyNatRuleCollection'
  action: {
    type: 'DNAT'
  }
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

Объекты FirewallPolicyRule

Задайте свойство ruleType , чтобы указать тип объекта .

Для ApplicationRule используйте:

  ruleType: 'ApplicationRule'
  destinationAddresses: [
    'string'
  ]
  fqdnTags: [
    'string'
  ]
  protocols: [
    {
      port: int
      protocolType: 'string'
    }
  ]
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  targetFqdns: [
    'string'
  ]
  targetUrls: [
    'string'
  ]
  terminateTLS: bool
  webCategories: [
    'string'
  ]

Для NatRule используйте:

  ruleType: 'NatRule'
  destinationAddresses: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  translatedAddress: 'string'
  translatedFqdn: 'string'
  translatedPort: 'string'

Для NetworkRule используйте:

  ruleType: 'NetworkRule'
  destinationAddresses: [
    'string'
  ]
  destinationFqdns: [
    'string'
  ]
  destinationIpGroups: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]

Значения свойств

firewallPolicies/ruleCollectionGroups

Имя Описание Значение
name имя ресурса.

Узнайте, как задать имена и типы для дочерних ресурсов в Bicep.
строка (обязательно)
родитель В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить только в том случае, если дочерний ресурс объявлен вне родительского ресурса.

Дополнительные сведения см. в разделе Дочерний ресурс за пределами родительского ресурса.
Символьное имя ресурса типа: firewallPolicies
properties Свойства группы коллекций правил политики брандмауэра. FirewallPolicyRuleCollectionGroupProperties

FirewallPolicyRuleCollectionGroupProperties

Имя Описание Значение
priority Приоритет ресурса группы сбора правил политики брандмауэра. INT

Ограничения:
Минимальное значение = 100
Максимальное значение = 65000
коллекции ruleCollections Группа коллекций правил политики брандмауэра. FirewallPolicyRuleCollection[]

FirewallPolicyRuleCollection

Имя Описание Значение
name Имя коллекции правил. строка
priority Приоритет ресурса коллекции правил политики брандмауэра. INT

Ограничения:
Минимальное значение = 100
Максимальное значение = 65000
ruleCollectionType Установка типа объекта FirewallPolicyFilterRuleCollection
FirewallPolicyNatRuleCollection (обязательно)

FirewallPolicyFilterRuleCollection

Имя Описание Значение
ruleCollectionType Тип коллекции правил. FirewallPolicyFilterRuleCollection (обязательно)
action Тип действия коллекции правил фильтра. FirewallPolicyFilterRuleCollectionAction
правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Имя Описание Значение
тип Тип действия. "Разрешить"
"Deny"

FirewallPolicyRule

Имя Описание Значение
description Описание правила. строка
name Имя правила. строка
ruleType Установка типа объекта ApplicationRule
NatRule
NetworkRule (обязательно)

ApplicationRule

Имя Описание Значение
ruleType Тип правила. ApplicationRule (обязательно)
destinationAddresses Список конечных IP-адресов или тегов служб. string[]
fqdnTags Список тегов полного доменного имени для этого правила. string[]
protocols Массив протоколов приложений. FirewallPolicyRuleApplicationProtocol[]
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных ipGroups для этого правила. string[]
targetFqdns Список полных доменных имен для этого правила. string[]
targetUrls Список URL-адресов для этого условия правила. string[]
terminateTLS Завершите TLS-подключения для этого правила. bool
веб-категории Список целевых веб-категорий Azure. string[]

FirewallPolicyRuleApplicationProtocol

Имя Описание Значение
порт Номер порта для протокола не может быть больше 64000. INT

Ограничения:
Минимальное значение = 0
Максимальное значение = 64000
protocolType Тип протокола. "Http"
"Https"

NatRule

Имя Описание Значение
ruleType Тип правила. "NatRule" (обязательно)
destinationAddresses Список конечных IP-адресов или тегов служб. string[]
destinationPorts Список портов назначения. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
'ICMP'
"TCP"
'UDP'
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных ipGroups для этого правила. string[]
translatedAddress Преобразованный адрес для этого правила NAT. строка
translatedFqdn Переведенное полное доменное имя для этого правила NAT. строка
translatedPort Преобразованный порт для этого правила NAT. строка

NetworkRule

Имя Описание Значение
ruleType Тип правила. NetworkRule (обязательно)
destinationAddresses Список конечных IP-адресов или тегов служб. string[]
destinationFqdns Список полных доменных имен назначения. string[]
destinationIpGroups Список целевых ipGroups для этого правила. string[]
destinationPorts Список портов назначения. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
'ICMP'
"TCP"
'UDP'
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных ipGroups для этого правила. string[]

FirewallPolicyNatRuleCollection

Имя Описание Значение
ruleCollectionType Тип коллекции правил. FirewallPolicyNatRuleCollection (обязательно)
action Тип действия коллекции правил NAT. FirewallPolicyNatRuleCollectionAction
правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Имя Описание Значение
тип Тип действия. DNAT

Шаблоны быстрого запуска

Следующие шаблоны быстрого запуска развертывают этот тип ресурса.

Шаблон Описание
Использование Брандмауэр Azure в качестве прокси-сервера DNS в звезд & ообразной топологии

Развертывание в Azure
В этом примере показано, как развернуть звездообразную топологию в Azure с помощью Брандмауэр Azure. Центральная виртуальная сеть выступает в качестве центральной точки подключения ко многим периферийным виртуальным сетям, которые подключены к центральной виртуальной сети через пиринг между виртуальными сетями.
Create брандмауэра и политики брандмауэра с помощью правил и ip-групп

Развертывание в Azure
Этот шаблон развертывает Брандмауэр Azure с политикой брандмауэра (включая несколько правил приложения и сети), ссылающейся на IP-Группы в правилах приложения и сети.
Create брандмауэра, FirewallPolicy с явным прокси-сервером

Развертывание в Azure
Этот шаблон создает Брандмауэр Azure FirewalllPolicy с явным прокси-сервером и правила сети с ipGroups. Кроме того, включает настройку виртуальной машины Linux Jumpbox.
Create брандмауэра с брандмауэромПолитика и IpGroups

Развертывание в Azure
Этот шаблон создает Брандмауэр Azure с БрандмауэромlPolicy, ссылающимся на правила сети с ipGroups. Кроме того, включает настройку виртуальной машины Linux Jumpbox.
Среда тестирования для Брандмауэр Azure Premium

Развертывание в Azure
Этот шаблон создает Брандмауэр Azure premium и политику брандмауэра с функциями уровня "Премиум", такими как обнаружение проверки вторжений (IDPS), проверка TLS и фильтрация веб-категорий.
Защищенные виртуальные концентраторы

Развертывание в Azure
Этот шаблон создает защищенный виртуальный концентратор с помощью Брандмауэр Azure для защиты облачного сетевого трафика, предназначенного в Интернет.
Назначение и политики маршрутизации azure Виртуальная глобальная сеть

Развертывание в Azure
Этот шаблон подготавливает Виртуальная глобальная сеть Azure с двумя концентраторами с включенными функциями намерения и политики маршрутизации.

Определение ресурса шаблона ARM

Тип ресурса firewallPolicies/ruleCollectionGroups можно развернуть с помощью операций, предназначенных для:

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.Network/firewallPolicies/ruleCollectionGroups, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups",
  "apiVersion": "2022-01-01",
  "name": "string",
  "properties": {
    "priority": "int",
    "ruleCollections": [
      {
        "name": "string",
        "priority": "int",
        "ruleCollectionType": "string"
        // For remaining properties, see FirewallPolicyRuleCollection objects
      }
    ]
  }
}

Объекты FirewallPolicyRuleCollection

Задайте свойство ruleCollectionType , чтобы указать тип объекта.

Для FirewallPolicyFilterRuleCollection используйте:

  "ruleCollectionType": "FirewallPolicyFilterRuleCollection",
  "action": {
    "type": "string"
  },
  "rules": [
    {
      "description": "string",
      "name": "string",
      "ruleType": "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

Для FirewallPolicyNatRuleCollection используйте:

  "ruleCollectionType": "FirewallPolicyNatRuleCollection",
  "action": {
    "type": "DNAT"
  },
  "rules": [
    {
      "description": "string",
      "name": "string",
      "ruleType": "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

Объекты FirewallPolicyRule

Задайте свойство ruleType , чтобы указать тип объекта.

Для ApplicationRule используйте:

  "ruleType": "ApplicationRule",
  "destinationAddresses": [ "string" ],
  "fqdnTags": [ "string" ],
  "protocols": [
    {
      "port": "int",
      "protocolType": "string"
    }
  ],
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "targetFqdns": [ "string" ],
  "targetUrls": [ "string" ],
  "terminateTLS": "bool",
  "webCategories": [ "string" ]

Для NatRule используйте:

  "ruleType": "NatRule",
  "destinationAddresses": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "translatedAddress": "string",
  "translatedFqdn": "string",
  "translatedPort": "string"

Для NetworkRule используйте:

  "ruleType": "NetworkRule",
  "destinationAddresses": [ "string" ],
  "destinationFqdns": [ "string" ],
  "destinationIpGroups": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ]

Значения свойств

firewallPolicies/ruleCollectionGroups

Имя Описание Значение
тип Тип ресурса Microsoft.Network/firewallPolicies/ruleCollectionGroups
версия_API Версия API ресурсов '2022-01-01'
name имя ресурса.

Узнайте, как задать имена и типы для дочерних ресурсов в шаблонах JSON ARM.
string (обязательно)
properties Свойства группы коллекций правил политики брандмауэра. FirewallPolicyRuleCollectionGroupProperties

FirewallPolicyRuleCollectionGroupProperties

Имя Описание Значение
priority Приоритет ресурса группы сбора правил политики брандмауэра. INT

Ограничения:
Минимальное значение = 100
Максимальное значение = 65000
коллекции ruleCollections Группа коллекций правил политики брандмауэра. FirewallPolicyRuleCollection[]

FirewallPolicyRuleCollection

Имя Описание Значение
name Имя коллекции правил. строка
priority Приоритет ресурса коллекции правил политики брандмауэра. INT

Ограничения:
Минимальное значение = 100
Максимальное значение = 65000
ruleCollectionType Установка типа объекта FirewallPolicyFilterRuleCollection
FirewallPolicyNatRuleCollection (обязательно)

FirewallPolicyFilterRuleCollection

Имя Описание Значение
ruleCollectionType Тип коллекции правил. FirewallPolicyFilterRuleCollection (обязательно)
action Тип действия коллекции правил фильтра. FirewallPolicyFilterRuleCollectionAction
правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Имя Описание Значение
тип Тип действия. "Разрешить"
"Deny"

FirewallPolicyRule

Имя Описание Значение
description Описание правила. строка
name Имя правила. строка
ruleType Установка типа объекта ApplicationRule
NatRule
NetworkRule (обязательно)

ApplicationRule

Имя Описание Значение
ruleType Тип правила. ApplicationRule (обязательно)
destinationAddresses Список конечных IP-адресов или тегов служб. string[]
fqdnTags Список тегов полного доменного имени для этого правила. string[]
protocols Массив протоколов приложений. FirewallPolicyRuleApplicationProtocol[]
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных ipGroups для этого правила. string[]
targetFqdns Список полных доменных имен для этого правила. string[]
targetUrls Список URL-адресов для этого условия правила. string[]
terminateTLS Завершите TLS-подключения для этого правила. bool
веб-категории Список целевых веб-категорий Azure. string[]

FirewallPolicyRuleApplicationProtocol

Имя Описание Значение
порт Номер порта для протокола не может быть больше 64000. INT

Ограничения:
Минимальное значение = 0
Максимальное значение = 64000
protocolType Тип протокола. "Http"
"Https"

NatRule

Имя Описание Значение
ruleType Тип правила. "NatRule" (обязательно)
destinationAddresses Список конечных IP-адресов или тегов служб. string[]
destinationPorts Список портов назначения. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
'ICMP'
"TCP"
'UDP'
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных ipGroups для этого правила. string[]
translatedAddress Преобразованный адрес для этого правила NAT. строка
translatedFqdn Переведенное полное доменное имя для этого правила NAT. строка
translatedPort Преобразованный порт для этого правила NAT. строка

NetworkRule

Имя Описание Значение
ruleType Тип правила. NetworkRule (обязательно)
destinationAddresses Список конечных IP-адресов или тегов служб. string[]
destinationFqdns Список полных доменных имен назначения. string[]
destinationIpGroups Список целевых ipGroups для этого правила. string[]
destinationPorts Список портов назначения. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
'ICMP'
"TCP"
'UDP'
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных ipGroups для этого правила. string[]

FirewallPolicyNatRuleCollection

Имя Описание Значение
ruleCollectionType Тип коллекции правил. FirewallPolicyNatRuleCollection (обязательно)
action Тип действия коллекции правил NAT. FirewallPolicyNatRuleCollectionAction
правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Имя Описание Значение
тип Тип действия. DNAT

Шаблоны быстрого запуска

Следующие шаблоны быстрого запуска развертывают этот тип ресурса.

Шаблон Описание
Использование Брандмауэр Azure в качестве прокси-сервера DNS в звезд & ообразной топологии

Развертывание в Azure
В этом примере показано, как развернуть звездообразную топологию в Azure с помощью Брандмауэр Azure. Центральная виртуальная сеть выступает в качестве центральной точки подключения ко многим периферийным виртуальным сетям, которые подключены к центральной виртуальной сети через пиринг между виртуальными сетями.
Create брандмауэра и политики брандмауэра с помощью правил и ip-групп

Развертывание в Azure
Этот шаблон развертывает Брандмауэр Azure с политикой брандмауэра (включая несколько правил приложения и сети), ссылающейся на IP-Группы в правилах приложения и сети.
Create брандмауэра, FirewallPolicy с явным прокси-сервером

Развертывание в Azure
Этот шаблон создает Брандмауэр Azure FirewalllPolicy с явным прокси-сервером и правила сети с ipGroups. Кроме того, включает настройку виртуальной машины Linux Jumpbox.
Create брандмауэра с брандмауэромПолитика и IpGroups

Развертывание в Azure
Этот шаблон создает Брандмауэр Azure с БрандмауэромlPolicy, ссылающимся на правила сети с ipGroups. Кроме того, включает настройку виртуальной машины Linux Jumpbox.
Среда тестирования для Брандмауэр Azure Premium

Развертывание в Azure
Этот шаблон создает Брандмауэр Azure premium и политику брандмауэра с функциями уровня "Премиум", такими как обнаружение проверки вторжений (IDPS), проверка TLS и фильтрация веб-категорий.
Защищенные виртуальные концентраторы

Развертывание в Azure
Этот шаблон создает защищенный виртуальный концентратор с помощью Брандмауэр Azure для защиты облачного сетевого трафика, предназначенного в Интернет.
Назначение и политики маршрутизации azure Виртуальная глобальная сеть

Развертывание в Azure
Этот шаблон подготавливает Виртуальная глобальная сеть Azure с двумя концентраторами с включенными функциями намерения и политики маршрутизации.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса firewallPolicies/ruleCollectionGroups можно развернуть с помощью операций, предназначенных для:

  • Группы ресурсов

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.Network/firewallPolicies/ruleCollectionGroups, добавьте следующую terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-01-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      priority = int
      ruleCollections = [
        {
          name = "string"
          priority = int
          ruleCollectionType = "string"
          // For remaining properties, see FirewallPolicyRuleCollection objects
        }
      ]
    }
  })
}

Объекты FirewallPolicyRuleCollection

Задайте свойство ruleCollectionType , чтобы указать тип объекта.

Для FirewallPolicyFilterRuleCollection используйте:

  ruleCollectionType = "FirewallPolicyFilterRuleCollection"
  action = {
    type = "string"
  }
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

Для FirewallPolicyNatRuleCollection используйте:

  ruleCollectionType = "FirewallPolicyNatRuleCollection"
  action = {
    type = "DNAT"
  }
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

Объекты FirewallPolicyRule

Задайте свойство ruleType , чтобы указать тип объекта.

Для ApplicationRule используйте:

  ruleType = "ApplicationRule"
  destinationAddresses = [
    "string"
  ]
  fqdnTags = [
    "string"
  ]
  protocols = [
    {
      port = int
      protocolType = "string"
    }
  ]
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  targetFqdns = [
    "string"
  ]
  targetUrls = [
    "string"
  ]
  terminateTLS = bool
  webCategories = [
    "string"
  ]

Для NatRule используйте:

  ruleType = "NatRule"
  destinationAddresses = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  translatedAddress = "string"
  translatedFqdn = "string"
  translatedPort = "string"

Для NetworkRule используйте:

  ruleType = "NetworkRule"
  destinationAddresses = [
    "string"
  ]
  destinationFqdns = [
    "string"
  ]
  destinationIpGroups = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]

Значения свойств

firewallPolicies/ruleCollectionGroups

Имя Описание Значение
тип Тип ресурса "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-01-01"
name имя ресурса. string (обязательно)
parent_id Идентификатор ресурса, который является родительским для этого ресурса. Идентификатор ресурса типа: firewallPolicies
properties Свойства группы коллекций правил политики брандмауэра. FirewallPolicyRuleCollectionGroupProperties

FirewallPolicyRuleCollectionGroupProperties

Имя Описание Значение
priority Приоритет ресурса группы сбора правил политики брандмауэра. INT

Ограничения:
Минимальное значение = 100
Максимальное значение = 65000
коллекции ruleCollections Группа коллекций правил политики брандмауэра. FirewallPolicyRuleCollection[]

FirewallPolicyRuleCollection

Имя Описание Значение
name Имя коллекции правил. строка
priority Приоритет ресурса коллекции правил политики брандмауэра. INT

Ограничения:
Минимальное значение = 100
Максимальное значение = 65000
ruleCollectionType Установка типа объекта FirewallPolicyFilterRuleCollection
FirewallPolicyNatRuleCollection (обязательно)

FirewallPolicyFilterRuleCollection

Имя Описание Значение
ruleCollectionType Тип коллекции правил. "FirewallPolicyFilterRuleCollection" (обязательно)
action Тип действия коллекции правил фильтра. FirewallPolicyFilterRuleCollectionAction
правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Имя Описание Значение
тип Тип действия. "Разрешить"
"Запретить"

FirewallPolicyRule

Имя Описание Значение
description Описание правила. строка
name Имя правила. строка
ruleType Установка типа объекта ApplicationRule
NatRule
NetworkRule (обязательно)

ApplicationRule

Имя Описание Значение
ruleType Тип правила. ApplicationRule (обязательно)
destinationAddresses Список конечных IP-адресов или тегов служб. string[]
fqdnTags Список тегов полного доменного имени для этого правила. string[]
protocols Массив протоколов приложений. FirewallPolicyRuleApplicationProtocol[]
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных ipGroups для этого правила. string[]
targetFqdns Список полных доменных имен для этого правила. string[]
targetUrls Список URL-адресов для этого условия правила. string[]
terminateTLS Завершите TLS-подключения для этого правила. bool
веб-категории Список целевых веб-категорий Azure. string[]

FirewallPolicyRuleApplicationProtocol

Имя Описание Значение
порт Номер порта для протокола не может быть больше 64000. INT

Ограничения:
Минимальное значение = 0
Максимальное значение = 64000
protocolType Тип протокола. "Http"
"Https"

NatRule

Имя Описание Значение
ruleType Тип правила. "NatRule" (обязательно)
destinationAddresses Список конечных IP-адресов или тегов служб. string[]
destinationPorts Список портов назначения. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
"ICMP"
"TCP"
"UDP"
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных ipGroups для этого правила. string[]
translatedAddress Преобразованный адрес для этого правила NAT. строка
translatedFqdn Переведенное полное доменное имя для этого правила NAT. строка
translatedPort Переведенный порт для этого правила NAT. строка

NetworkRule

Имя Описание Значение
ruleType Тип правила. NetworkRule (обязательно)
destinationAddresses Список конечных IP-адресов или тегов служб. string[]
destinationFqdns Список полных доменных имен назначения. string[]
destinationIpGroups Список целевых ipGroups для этого правила. string[]
destinationPorts Список портов назначения. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
"ICMP"
"TCP"
"UDP"
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных ipGroups для этого правила. string[]

FirewallPolicyNatRuleCollection

Имя Описание Значение
ruleCollectionType Тип коллекции правил. FirewallPolicyNatRuleCollection (обязательно)
action Тип действия коллекции правил Nat. FirewallPolicyNatRuleCollectionAction
правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Имя Описание Значение
тип Тип действия. "DNAT"