Брандмауэр Microsoft.NetworkPolicies/ruleCollectionGroups 2022-11-01
Определение ресурсов Bicep
Тип ресурса firewallPolicies/ruleCollectionGroups можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/firewallPolicies/ruleCollectionGroups, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-11-01' = {
name: 'string'
properties: {
priority: int
ruleCollections: [
{
name: 'string'
priority: int
ruleCollectionType: 'string'
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
}
Объекты FirewallPolicyRuleCollection
Задайте свойство ruleCollectionType, чтобы указать тип объекта.
Для FirewallPolicyFilterRuleCollectionиспользуйте:
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Для FirewallPolicyNatRuleCollectionиспользуйте:
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyNatRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Объекты FirewallPolicyRule
Задайте свойство ruleType, чтобы указать тип объекта.
Для ApplicationRuleиспользуйте:
{
destinationAddresses: [
'string'
]
fqdnTags: [
'string'
]
httpHeadersToInsert: [
{
headerName: 'string'
headerValue: 'string'
}
]
protocols: [
{
port: int
protocolType: 'string'
}
]
ruleType: 'ApplicationRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
targetFqdns: [
'string'
]
targetUrls: [
'string'
]
terminateTLS: bool
webCategories: [
'string'
]
}
Для NatRuleиспользуйте:
{
destinationAddresses: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NatRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
translatedAddress: 'string'
translatedFqdn: 'string'
translatedPort: 'string'
}
Для NetworkRuleиспользуйте:
{
destinationAddresses: [
'string'
]
destinationFqdns: [
'string'
]
destinationIpGroups: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NetworkRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
}
Значения свойств
ApplicationRule
Имя | Описание | Ценность |
---|---|---|
destinationAddresses | Список конечных IP-адресов или тегов службы. | string[] |
fqdnTags | Список тегов FQDN для этого правила. | string[] |
httpHeadersToInsert | Список заголовков HTTP/S для вставки. | FirewallPolicyHttpHeaderToInsert[] |
Протоколы | Массив протоколов приложений. | FirewallPolicyRuleApplicationProtocol[] |
ruleType | Тип правила. | ApplicationRule (обязательно) |
sourceAddresses | Список исходных IP-адресов для этого правила. | string[] |
sourceIpGroups | Список исходных IPGroups для этого правила. | string[] |
targetFqdns | Список полных доменных имен для этого правила. | string[] |
targetUrls | Список URL-адресов для этого условия правила. | string[] |
terminateTLS | Завершение подключений TLS для этого правила. | bool |
веб-категории | Список целевых веб-категорий Azure. | string[] |
FirewallPolicyFilterRuleCollection
Имя | Описание | Ценность |
---|---|---|
действие | Тип действия коллекции правил фильтра. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Тип коллекции правил. | FirewallPolicyFilterRuleCollection (обязательный) |
Правила | Список правил, включенных в коллекцию правил. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Имя | Описание | Ценность |
---|---|---|
тип | Тип действия. | "Разрешить" "Запретить" |
FirewallPolicyHttpHeaderToInsert
Имя | Описание | Ценность |
---|---|---|
headerName | Содержит имя заголовка | струна |
headerValue | Содержит значение заголовка | струна |
FirewallPolicyNatRuleCollection
Имя | Описание | Ценность |
---|---|---|
действие | Тип действия коллекции правил Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Тип коллекции правил. | FirewallPolicyNatRuleCollection (обязательный) |
Правила | Список правил, включенных в коллекцию правил. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Имя | Описание | Ценность |
---|---|---|
тип | Тип действия. | DNAT |
FirewallPolicyRule
Имя | Описание | Ценность |
---|---|---|
описание | Описание правила. | струна |
имя | Имя правила. | струна |
ruleType | Установите значение ApplicationRule для типа ApplicationRule. Установите значение "NatRule" для типа NatRule. Установите значение NetworkRule для типа NetworkRule. | ApplicationRule 'NatRule' NetworkRule (обязательный) |
FirewallPolicyRuleApplicationProtocol
Имя | Описание | Ценность |
---|---|---|
порт | Номер порта для протокола не может превышать 64000. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
protocolType | Тип протокола. | "Http" "Https" |
FirewallPolicyRuleCollection
Имя | Описание | Ценность |
---|---|---|
имя | Имя коллекции правил. | струна |
приоритет | Приоритет ресурса коллекции правил политики брандмауэра. | int Ограничения целостности: Минимальное значение = 100 Максимальное значение = 65000 |
ruleCollectionType | Установите значение FirewallPolicyFilterRuleCollection для типа FirewallPolicyFilterRuleCollection. Установите значение FirewallPolicyNatRuleCollection для типа FirewallPolicyNatRuleCollection. | "FirewallPolicyFilterRuleCollection" FirewallPolicyNatRuleCollection (обязательный) |
FirewallPolicyRuleCollectionGroupProperties
Имя | Описание | Ценность |
---|---|---|
приоритет | Приоритет ресурса группы коллекций правил политики брандмауэра. | int Ограничения целостности: Минимальное значение = 100 Максимальное значение = 65000 |
ruleCollections | Группа коллекций правил политики брандмауэра. | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups
Имя | Описание | Ценность |
---|---|---|
имя | Имя ресурса | строка (обязательно) |
родитель | В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса. Дополнительные сведения см. в разделе Дочерний ресурс за пределами родительского ресурса. |
Символьное имя ресурса типа: firewallPolicies |
свойства | Свойства группы коллекций правил политики брандмауэра. | FirewallPolicyRuleCollectionGroupProperties |
NatRule
Имя | Описание | Ценность |
---|---|---|
destinationAddresses | Список конечных IP-адресов или тегов службы. | string[] |
destinationPorts | Список конечных портов. | string[] |
ipProtocols | Массив FirewallPolicyRuleNetworkProtocols. | Массив строк, содержащий любой из: "Любой" "ICMP" "TCP" "UDP" |
ruleType | Тип правила. | NatRule (обязательно) |
sourceAddresses | Список исходных IP-адресов для этого правила. | string[] |
sourceIpGroups | Список исходных IPGroups для этого правила. | string[] |
переведеноAddress | Преобразованный адрес для этого правила NAT. | струна |
переведеноFqdn | Преобразованное полное доменное имя для этого правила NAT. | струна |
переведенный Порт | Переведенный порт для этого правила NAT. | струна |
NetworkRule
Имя | Описание | Ценность |
---|---|---|
destinationAddresses | Список конечных IP-адресов или тегов службы. | string[] |
destinationFqdns | Список полных доменных имен назначения. | string[] |
destinationIpGroups | Список целевых IpGroups для этого правила. | string[] |
destinationPorts | Список конечных портов. | string[] |
ipProtocols | Массив FirewallPolicyRuleNetworkProtocols. | Массив строк, содержащий любой из: "Любой" "ICMP" "TCP" "UDP" |
ruleType | Тип правила. | NetworkRule (обязательный) |
sourceAddresses | Список исходных IP-адресов для этого правила. | string[] |
sourceIpGroups | Список исходных IPGroups для этого правила. | string[] |
Примеры краткого руководства
Следующие примеры краткого руководства по развертыванию этого типа ресурса.
Bicep-файл | Описание |
---|---|
создание брандмауэра и брандмауэра с помощью правил и ipgroups | Этот шаблон развертывает брандмауэр Azure с политикой брандмауэра (включая несколько правил приложения и сети), ссылающихся на группы IP-адресов в правилах приложений и сети. |
Защищенные виртуальные центры | Этот шаблон создает защищенный виртуальный концентратор с помощью брандмауэра Azure для защиты облачного сетевого трафика, предназначенного для Интернета. |
подписка SharePoint / 2019/ 2016 полностью настроена | Создайте контроллер домена, SQL Server 2022 и от 1 до 5 серверов, на которых размещена ферма SharePoint Subscription / 2019 / 2016 с обширной конфигурацией, включая надежную проверку подлинности, профили пользователей с личными сайтами, доверие OAuth (с помощью сертификата), выделенный сайт IIS для размещения надстроек с высоким уровнем доверия и т. д. Установлена последняя версия ключевых программ (включая Fiddler, vscode, np++, 7zip, ULS Viewer). Компьютеры SharePoint имеют дополнительную настройку, чтобы сделать их немедленно пригодными для использования (средства удаленного администрирования, пользовательские политики для Edge и Chrome, сочетания клавиш и т. д.). |
среда тестирования для брандмауэра Azure Premium | Этот шаблон создает политику брандмауэра Azure premium и брандмауэра с такими функциями, как обнаружение вторжений (IDPS), проверка TLS и фильтрация веб-категорий |
использовать брандмауэр Azure в качестве DNS-прокси в топологии & периферийных концентратора | В этом примере показано, как развернуть звездообразную топологию в Azure с помощью брандмауэра Azure. Виртуальная сеть концентратора выступает в качестве центральной точки подключения ко многим периферийным виртуальным сетям, подключенным к центральной виртуальной сети через пиринг между виртуальными сетями. |
Определение ресурса шаблона ARM
Тип ресурса firewallPolicies/ruleCollectionGroups можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/firewallPolicies/ruleCollectionGroups, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups",
"apiVersion": "2022-11-01",
"name": "string",
"properties": {
"priority": "int",
"ruleCollections": [ {
"name": "string",
"priority": "int",
"ruleCollectionType": "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
} ]
}
}
Объекты FirewallPolicyRuleCollection
Задайте свойство ruleCollectionType, чтобы указать тип объекта.
Для FirewallPolicyFilterRuleCollectionиспользуйте:
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyFilterRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
Для FirewallPolicyNatRuleCollectionиспользуйте:
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyNatRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
Объекты FirewallPolicyRule
Задайте свойство ruleType, чтобы указать тип объекта.
Для ApplicationRuleиспользуйте:
{
"destinationAddresses": [ "string" ],
"fqdnTags": [ "string" ],
"httpHeadersToInsert": [
{
"headerName": "string",
"headerValue": "string"
}
],
"protocols": [
{
"port": "int",
"protocolType": "string"
}
],
"ruleType": "ApplicationRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"targetFqdns": [ "string" ],
"targetUrls": [ "string" ],
"terminateTLS": "bool",
"webCategories": [ "string" ]
}
Для NatRuleиспользуйте:
{
"destinationAddresses": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NatRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"translatedAddress": "string",
"translatedFqdn": "string",
"translatedPort": "string"
}
Для NetworkRuleиспользуйте:
{
"destinationAddresses": [ "string" ],
"destinationFqdns": [ "string" ],
"destinationIpGroups": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NetworkRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ]
}
Значения свойств
ApplicationRule
Имя | Описание | Ценность |
---|---|---|
destinationAddresses | Список конечных IP-адресов или тегов службы. | string[] |
fqdnTags | Список тегов FQDN для этого правила. | string[] |
httpHeadersToInsert | Список заголовков HTTP/S для вставки. | FirewallPolicyHttpHeaderToInsert[] |
Протоколы | Массив протоколов приложений. | FirewallPolicyRuleApplicationProtocol[] |
ruleType | Тип правила. | ApplicationRule (обязательно) |
sourceAddresses | Список исходных IP-адресов для этого правила. | string[] |
sourceIpGroups | Список исходных IPGroups для этого правила. | string[] |
targetFqdns | Список полных доменных имен для этого правила. | string[] |
targetUrls | Список URL-адресов для этого условия правила. | string[] |
terminateTLS | Завершение подключений TLS для этого правила. | bool |
веб-категории | Список целевых веб-категорий Azure. | string[] |
FirewallPolicyFilterRuleCollection
Имя | Описание | Ценность |
---|---|---|
действие | Тип действия коллекции правил фильтра. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Тип коллекции правил. | FirewallPolicyFilterRuleCollection (обязательный) |
Правила | Список правил, включенных в коллекцию правил. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Имя | Описание | Ценность |
---|---|---|
тип | Тип действия. | "Разрешить" "Запретить" |
FirewallPolicyHttpHeaderToInsert
Имя | Описание | Ценность |
---|---|---|
headerName | Содержит имя заголовка | струна |
headerValue | Содержит значение заголовка | струна |
FirewallPolicyNatRuleCollection
Имя | Описание | Ценность |
---|---|---|
действие | Тип действия коллекции правил Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Тип коллекции правил. | FirewallPolicyNatRuleCollection (обязательный) |
Правила | Список правил, включенных в коллекцию правил. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Имя | Описание | Ценность |
---|---|---|
тип | Тип действия. | DNAT |
FirewallPolicyRule
Имя | Описание | Ценность |
---|---|---|
описание | Описание правила. | струна |
имя | Имя правила. | струна |
ruleType | Установите значение ApplicationRule для типа ApplicationRule. Установите значение "NatRule" для типа NatRule. Установите значение NetworkRule для типа NetworkRule. | ApplicationRule 'NatRule' NetworkRule (обязательный) |
FirewallPolicyRuleApplicationProtocol
Имя | Описание | Ценность |
---|---|---|
порт | Номер порта для протокола не может превышать 64000. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
protocolType | Тип протокола. | "Http" "Https" |
FirewallPolicyRuleCollection
Имя | Описание | Ценность |
---|---|---|
имя | Имя коллекции правил. | струна |
приоритет | Приоритет ресурса коллекции правил политики брандмауэра. | int Ограничения целостности: Минимальное значение = 100 Максимальное значение = 65000 |
ruleCollectionType | Установите значение FirewallPolicyFilterRuleCollection для типа FirewallPolicyFilterRuleCollection. Установите значение FirewallPolicyNatRuleCollection для типа FirewallPolicyNatRuleCollection. | "FirewallPolicyFilterRuleCollection" FirewallPolicyNatRuleCollection (обязательный) |
FirewallPolicyRuleCollectionGroupProperties
Имя | Описание | Ценность |
---|---|---|
приоритет | Приоритет ресурса группы коллекций правил политики брандмауэра. | int Ограничения целостности: Минимальное значение = 100 Максимальное значение = 65000 |
ruleCollections | Группа коллекций правил политики брандмауэра. | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups
Имя | Описание | Ценность |
---|---|---|
apiVersion | Версия API | '2022-11-01' |
имя | Имя ресурса | строка (обязательно) |
свойства | Свойства группы коллекций правил политики брандмауэра. | FirewallPolicyRuleCollectionGroupProperties |
тип | Тип ресурса | "Microsoft.Network/firewallPolicies/ruleCollectionGroups" |
NatRule
Имя | Описание | Ценность |
---|---|---|
destinationAddresses | Список конечных IP-адресов или тегов службы. | string[] |
destinationPorts | Список конечных портов. | string[] |
ipProtocols | Массив FirewallPolicyRuleNetworkProtocols. | Массив строк, содержащий любой из: "Любой" "ICMP" "TCP" "UDP" |
ruleType | Тип правила. | NatRule (обязательно) |
sourceAddresses | Список исходных IP-адресов для этого правила. | string[] |
sourceIpGroups | Список исходных IPGroups для этого правила. | string[] |
переведеноAddress | Преобразованный адрес для этого правила NAT. | струна |
переведеноFqdn | Преобразованное полное доменное имя для этого правила NAT. | струна |
переведенный Порт | Переведенный порт для этого правила NAT. | струна |
NetworkRule
Имя | Описание | Ценность |
---|---|---|
destinationAddresses | Список конечных IP-адресов или тегов службы. | string[] |
destinationFqdns | Список полных доменных имен назначения. | string[] |
destinationIpGroups | Список целевых IpGroups для этого правила. | string[] |
destinationPorts | Список конечных портов. | string[] |
ipProtocols | Массив FirewallPolicyRuleNetworkProtocols. | Массив строк, содержащий любой из: "Любой" "ICMP" "TCP" "UDP" |
ruleType | Тип правила. | NetworkRule (обязательный) |
sourceAddresses | Список исходных IP-адресов для этого правила. | string[] |
sourceIpGroups | Список исходных IPGroups для этого правила. | string[] |
Шаблоны быстрого запуска
Следующие шаблоны быстрого запуска развертывают этот тип ресурса.
Шаблон | Описание |
---|---|
создание брандмауэра и брандмауэра с помощью правил и ipgroups развертывание |
Этот шаблон развертывает брандмауэр Azure с политикой брандмауэра (включая несколько правил приложения и сети), ссылающихся на группы IP-адресов в правилах приложений и сети. |
Защищенные виртуальные центры развертывание |
Этот шаблон создает защищенный виртуальный концентратор с помощью брандмауэра Azure для защиты облачного сетевого трафика, предназначенного для Интернета. |
подписка SharePoint / 2019/ 2016 полностью настроена развертывание |
Создайте контроллер домена, SQL Server 2022 и от 1 до 5 серверов, на которых размещена ферма SharePoint Subscription / 2019 / 2016 с обширной конфигурацией, включая надежную проверку подлинности, профили пользователей с личными сайтами, доверие OAuth (с помощью сертификата), выделенный сайт IIS для размещения надстроек с высоким уровнем доверия и т. д. Установлена последняя версия ключевых программ (включая Fiddler, vscode, np++, 7zip, ULS Viewer). Компьютеры SharePoint имеют дополнительную настройку, чтобы сделать их немедленно пригодными для использования (средства удаленного администрирования, пользовательские политики для Edge и Chrome, сочетания клавиш и т. д.). |
среда тестирования для брандмауэра Azure Premium развертывание |
Этот шаблон создает политику брандмауэра Azure premium и брандмауэра с такими функциями, как обнаружение вторжений (IDPS), проверка TLS и фильтрация веб-категорий |
использовать брандмауэр Azure в качестве DNS-прокси в топологии & периферийных концентратора развертывание |
В этом примере показано, как развернуть звездообразную топологию в Azure с помощью брандмауэра Azure. Виртуальная сеть концентратора выступает в качестве центральной точки подключения ко многим периферийным виртуальным сетям, подключенным к центральной виртуальной сети через пиринг между виртуальными сетями. |
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса firewallPolicies/ruleCollectionGroups можно развернуть с помощью операций, предназначенных для следующих операций:
- групп ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/firewallPolicies/ruleCollectionGroups, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-11-01"
name = "string"
body = jsonencode({
properties = {
priority = int
ruleCollections = [
{
name = "string"
priority = int
ruleCollectionType = "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
})
}
Объекты FirewallPolicyRuleCollection
Задайте свойство ruleCollectionType, чтобы указать тип объекта.
Для FirewallPolicyFilterRuleCollectionиспользуйте:
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyFilterRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Для FirewallPolicyNatRuleCollectionиспользуйте:
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyNatRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Объекты FirewallPolicyRule
Задайте свойство ruleType, чтобы указать тип объекта.
Для ApplicationRuleиспользуйте:
{
destinationAddresses = [
"string"
]
fqdnTags = [
"string"
]
httpHeadersToInsert = [
{
headerName = "string"
headerValue = "string"
}
]
protocols = [
{
port = int
protocolType = "string"
}
]
ruleType = "ApplicationRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
targetFqdns = [
"string"
]
targetUrls = [
"string"
]
terminateTLS = bool
webCategories = [
"string"
]
}
Для NatRuleиспользуйте:
{
destinationAddresses = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NatRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
translatedAddress = "string"
translatedFqdn = "string"
translatedPort = "string"
}
Для NetworkRuleиспользуйте:
{
destinationAddresses = [
"string"
]
destinationFqdns = [
"string"
]
destinationIpGroups = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NetworkRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
}
Значения свойств
ApplicationRule
Имя | Описание | Ценность |
---|---|---|
destinationAddresses | Список конечных IP-адресов или тегов службы. | string[] |
fqdnTags | Список тегов FQDN для этого правила. | string[] |
httpHeadersToInsert | Список заголовков HTTP/S для вставки. | FirewallPolicyHttpHeaderToInsert[] |
Протоколы | Массив протоколов приложений. | FirewallPolicyRuleApplicationProtocol[] |
ruleType | Тип правила. | ApplicationRule (обязательно) |
sourceAddresses | Список исходных IP-адресов для этого правила. | string[] |
sourceIpGroups | Список исходных IPGroups для этого правила. | string[] |
targetFqdns | Список полных доменных имен для этого правила. | string[] |
targetUrls | Список URL-адресов для этого условия правила. | string[] |
terminateTLS | Завершение подключений TLS для этого правила. | bool |
веб-категории | Список целевых веб-категорий Azure. | string[] |
FirewallPolicyFilterRuleCollection
Имя | Описание | Ценность |
---|---|---|
действие | Тип действия коллекции правил фильтра. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Тип коллекции правил. | FirewallPolicyFilterRuleCollection (обязательный) |
Правила | Список правил, включенных в коллекцию правил. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Имя | Описание | Ценность |
---|---|---|
тип | Тип действия. | "Разрешить" "Запретить" |
FirewallPolicyHttpHeaderToInsert
Имя | Описание | Ценность |
---|---|---|
headerName | Содержит имя заголовка | струна |
headerValue | Содержит значение заголовка | струна |
FirewallPolicyNatRuleCollection
Имя | Описание | Ценность |
---|---|---|
действие | Тип действия коллекции правил Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Тип коллекции правил. | FirewallPolicyNatRuleCollection (обязательный) |
Правила | Список правил, включенных в коллекцию правил. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Имя | Описание | Ценность |
---|---|---|
тип | Тип действия. | DNAT |
FirewallPolicyRule
Имя | Описание | Ценность |
---|---|---|
описание | Описание правила. | струна |
имя | Имя правила. | струна |
ruleType | Установите значение ApplicationRule для типа ApplicationRule. Установите значение "NatRule" для типа NatRule. Установите значение NetworkRule для типа NetworkRule. | ApplicationRule 'NatRule' NetworkRule (обязательный) |
FirewallPolicyRuleApplicationProtocol
Имя | Описание | Ценность |
---|---|---|
порт | Номер порта для протокола не может превышать 64000. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
protocolType | Тип протокола. | "Http" "Https" |
FirewallPolicyRuleCollection
Имя | Описание | Ценность |
---|---|---|
имя | Имя коллекции правил. | струна |
приоритет | Приоритет ресурса коллекции правил политики брандмауэра. | int Ограничения целостности: Минимальное значение = 100 Максимальное значение = 65000 |
ruleCollectionType | Установите значение FirewallPolicyFilterRuleCollection для типа FirewallPolicyFilterRuleCollection. Установите значение FirewallPolicyNatRuleCollection для типа FirewallPolicyNatRuleCollection. | "FirewallPolicyFilterRuleCollection" FirewallPolicyNatRuleCollection (обязательный) |
FirewallPolicyRuleCollectionGroupProperties
Имя | Описание | Ценность |
---|---|---|
приоритет | Приоритет ресурса группы коллекций правил политики брандмауэра. | int Ограничения целостности: Минимальное значение = 100 Максимальное значение = 65000 |
ruleCollections | Группа коллекций правил политики брандмауэра. | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups
Имя | Описание | Ценность |
---|---|---|
имя | Имя ресурса | строка (обязательно) |
parent_id | Идентификатор ресурса, который является родительским для этого ресурса. | Идентификатор ресурса типа: firewallPolicies |
свойства | Свойства группы коллекций правил политики брандмауэра. | FirewallPolicyRuleCollectionGroupProperties |
тип | Тип ресурса | "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-11-01" |
NatRule
Имя | Описание | Ценность |
---|---|---|
destinationAddresses | Список конечных IP-адресов или тегов службы. | string[] |
destinationPorts | Список конечных портов. | string[] |
ipProtocols | Массив FirewallPolicyRuleNetworkProtocols. | Массив строк, содержащий любой из: "Любой" "ICMP" "TCP" "UDP" |
ruleType | Тип правила. | NatRule (обязательно) |
sourceAddresses | Список исходных IP-адресов для этого правила. | string[] |
sourceIpGroups | Список исходных IPGroups для этого правила. | string[] |
переведеноAddress | Преобразованный адрес для этого правила NAT. | струна |
переведеноFqdn | Преобразованное полное доменное имя для этого правила NAT. | струна |
переведенный Порт | Переведенный порт для этого правила NAT. | струна |
NetworkRule
Имя | Описание | Ценность |
---|---|---|
destinationAddresses | Список конечных IP-адресов или тегов службы. | string[] |
destinationFqdns | Список полных доменных имен назначения. | string[] |
destinationIpGroups | Список целевых IpGroups для этого правила. | string[] |
destinationPorts | Список конечных портов. | string[] |
ipProtocols | Массив FirewallPolicyRuleNetworkProtocols. | Массив строк, содержащий любой из: "Любой" "ICMP" "TCP" "UDP" |
ruleType | Тип правила. | NetworkRule (обязательный) |
sourceAddresses | Список исходных IP-адресов для этого правила. | string[] |
sourceIpGroups | Список исходных IPGroups для этого правила. | string[] |