Поделиться через


Брандмауэр Microsoft.NetworkPolicies/ruleCollectionGroups

Определение ресурсов Bicep

Тип ресурса firewallPolicies/ruleCollectionGroups можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/firewallPolicies/ruleCollectionGroups, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2024-03-01' = {
  name: 'string'
  properties: {
    priority: int
    ruleCollections: [
      {
        name: 'string'
        priority: int
        ruleCollectionType: 'string'
        // For remaining properties, see FirewallPolicyRuleCollection objects
      }
    ]
  }
}

Объекты FirewallPolicyRule

Задайте свойство ruleType, чтобы указать тип объекта.

Для ApplicationRuleиспользуйте:

{
  destinationAddresses: [
    'string'
  ]
  fqdnTags: [
    'string'
  ]
  httpHeadersToInsert: [
    {
      headerName: 'string'
      headerValue: 'string'
    }
  ]
  protocols: [
    {
      port: int
      protocolType: 'string'
    }
  ]
  ruleType: 'ApplicationRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  targetFqdns: [
    'string'
  ]
  targetUrls: [
    'string'
  ]
  terminateTLS: bool
  webCategories: [
    'string'
  ]
}

Для NatRuleиспользуйте:

{
  destinationAddresses: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NatRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  translatedAddress: 'string'
  translatedFqdn: 'string'
  translatedPort: 'string'
}

Для NetworkRuleиспользуйте:

{
  destinationAddresses: [
    'string'
  ]
  destinationFqdns: [
    'string'
  ]
  destinationIpGroups: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NetworkRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
}

Объекты FirewallPolicyRuleCollection

Задайте свойство ruleCollectionType, чтобы указать тип объекта.

Для FirewallPolicyFilterRuleCollectionиспользуйте:

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Для FirewallPolicyNatRuleCollectionиспользуйте:

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyNatRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Значения свойств

ApplicationRule

Имя Описание Ценность
destinationAddresses Список конечных IP-адресов или тегов службы. string[]
fqdnTags Список тегов FQDN для этого правила. string[]
httpHeadersToInsert Список заголовков HTTP/S для вставки. FirewallPolicyHttpHeaderToInsert[]
Протоколы Массив протоколов приложений. FirewallPolicyRuleApplicationProtocol[]
ruleType Тип правила. ApplicationRule (обязательно)
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных IPGroups для этого правила. string[]
targetFqdns Список полных доменных имен для этого правила. string[]
targetUrls Список URL-адресов для этого условия правила. string[]
terminateTLS Завершение подключений TLS для этого правила. bool
веб-категории Список целевых веб-категорий Azure. string[]

FirewallPolicyFilterRuleCollection

Имя Описание Ценность
действие Тип действия коллекции правил фильтра. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Тип коллекции правил. FirewallPolicyFilterRuleCollection (обязательный)
Правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Имя Описание Ценность
тип Тип действия. "Разрешить"
"Запретить"

FirewallPolicyHttpHeaderToInsert

Имя Описание Ценность
headerName Содержит имя заголовка струна
headerValue Содержит значение заголовка струна

FirewallPolicyNatRuleCollection

Имя Описание Ценность
действие Тип действия коллекции правил Nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Тип коллекции правил. FirewallPolicyNatRuleCollection (обязательный)
Правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Имя Описание Ценность
тип Тип действия. DNAT

FirewallPolicyRule

Имя Описание Ценность
описание Описание правила. струна
имя Имя правила. струна
ruleType Установите значение ApplicationRule для типа ApplicationRule. Установите значение "NatRule" для типа NatRule. Установите значение NetworkRule для типа NetworkRule. ApplicationRule
'NatRule'
NetworkRule (обязательный)

FirewallPolicyRuleApplicationProtocol

Имя Описание Ценность
порт Номер порта для протокола не может превышать 64000. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000
protocolType Тип протокола. "Http"
"Https"

FirewallPolicyRuleCollection

Имя Описание Ценность
имя Имя коллекции правил. струна
приоритет Приоритет ресурса коллекции правил политики брандмауэра. int

Ограничения целостности:
Минимальное значение = 100
Максимальное значение = 65000
ruleCollectionType Установите значение FirewallPolicyFilterRuleCollection для типа FirewallPolicyFilterRuleCollection. Установите значение FirewallPolicyNatRuleCollection для типа FirewallPolicyNatRuleCollection. "FirewallPolicyFilterRuleCollection"
FirewallPolicyNatRuleCollection (обязательный)

FirewallPolicyRuleCollectionGroupProperties

Имя Описание Ценность
приоритет Приоритет ресурса группы коллекций правил политики брандмауэра. int

Ограничения целостности:
Минимальное значение = 100
Максимальное значение = 65000
ruleCollections Группа коллекций правил политики брандмауэра. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Имя Описание Ценность
имя Имя ресурса строка (обязательно)
родитель В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса.

Дополнительные сведения см. в разделе Дочерний ресурс за пределами родительского ресурса.
Символьное имя ресурса типа: firewallPolicies
свойства Свойства группы коллекций правил политики брандмауэра. FirewallPolicyRuleCollectionGroupProperties

NatRule

Имя Описание Ценность
destinationAddresses Список конечных IP-адресов или тегов службы. string[]
destinationPorts Список конечных портов. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
"ICMP"
"TCP"
"UDP"
ruleType Тип правила. NatRule (обязательно)
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных IPGroups для этого правила. string[]
переведеноAddress Преобразованный адрес для этого правила NAT. струна
переведеноFqdn Преобразованное полное доменное имя для этого правила NAT. струна
переведенный Порт Переведенный порт для этого правила NAT. струна

NetworkRule

Имя Описание Ценность
destinationAddresses Список конечных IP-адресов или тегов службы. string[]
destinationFqdns Список полных доменных имен назначения. string[]
destinationIpGroups Список целевых IpGroups для этого правила. string[]
destinationPorts Список конечных портов. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
"ICMP"
"TCP"
"UDP"
ruleType Тип правила. NetworkRule (обязательный)
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных IPGroups для этого правила. string[]

Примеры краткого руководства

Следующие примеры краткого руководства по развертыванию этого типа ресурса.

Bicep-файл Описание
создание брандмауэра и брандмауэра с помощью правил и ipgroups Этот шаблон развертывает брандмауэр Azure с политикой брандмауэра (включая несколько правил приложения и сети), ссылающихся на группы IP-адресов в правилах приложений и сети.
Защищенные виртуальные центры Этот шаблон создает защищенный виртуальный концентратор с помощью брандмауэра Azure для защиты облачного сетевого трафика, предназначенного для Интернета.
подписка SharePoint / 2019/ 2016 полностью настроена Создайте контроллер домена, SQL Server 2022 и от 1 до 5 серверов, на которых размещена ферма SharePoint Subscription / 2019 / 2016 с обширной конфигурацией, включая надежную проверку подлинности, профили пользователей с личными сайтами, доверие OAuth (с помощью сертификата), выделенный сайт IIS для размещения надстроек с высоким уровнем доверия и т. д. Установлена последняя версия ключевых программ (включая Fiddler, vscode, np++, 7zip, ULS Viewer). Компьютеры SharePoint имеют дополнительную настройку, чтобы сделать их немедленно пригодными для использования (средства удаленного администрирования, пользовательские политики для Edge и Chrome, сочетания клавиш и т. д.).
среда тестирования для брандмауэра Azure Premium Этот шаблон создает политику брандмауэра Azure premium и брандмауэра с такими функциями, как обнаружение вторжений (IDPS), проверка TLS и фильтрация веб-категорий
использовать брандмауэр Azure в качестве DNS-прокси в топологии & периферийных концентратора В этом примере показано, как развернуть звездообразную топологию в Azure с помощью брандмауэра Azure. Виртуальная сеть концентратора выступает в качестве центральной точки подключения ко многим периферийным виртуальным сетям, подключенным к центральной виртуальной сети через пиринг между виртуальными сетями.

Определение ресурса шаблона ARM

Тип ресурса firewallPolicies/ruleCollectionGroups можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/firewallPolicies/ruleCollectionGroups, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups",
  "apiVersion": "2024-03-01",
  "name": "string",
  "properties": {
    "priority": "int",
    "ruleCollections": [ {
      "name": "string",
      "priority": "int",
      "ruleCollectionType": "string"
      // For remaining properties, see FirewallPolicyRuleCollection objects
    } ]
  }
}

Объекты FirewallPolicyRule

Задайте свойство ruleType, чтобы указать тип объекта.

Для ApplicationRuleиспользуйте:

{
  "destinationAddresses": [ "string" ],
  "fqdnTags": [ "string" ],
  "httpHeadersToInsert": [
    {
      "headerName": "string",
      "headerValue": "string"
    }
  ],
  "protocols": [
    {
      "port": "int",
      "protocolType": "string"
    }
  ],
  "ruleType": "ApplicationRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "targetFqdns": [ "string" ],
  "targetUrls": [ "string" ],
  "terminateTLS": "bool",
  "webCategories": [ "string" ]
}

Для NatRuleиспользуйте:

{
  "destinationAddresses": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NatRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "translatedAddress": "string",
  "translatedFqdn": "string",
  "translatedPort": "string"
}

Для NetworkRuleиспользуйте:

{
  "destinationAddresses": [ "string" ],
  "destinationFqdns": [ "string" ],
  "destinationIpGroups": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NetworkRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ]
}

Объекты FirewallPolicyRuleCollection

Задайте свойство ruleCollectionType, чтобы указать тип объекта.

Для FirewallPolicyFilterRuleCollectionиспользуйте:

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyFilterRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

Для FirewallPolicyNatRuleCollectionиспользуйте:

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyNatRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

Значения свойств

ApplicationRule

Имя Описание Ценность
destinationAddresses Список конечных IP-адресов или тегов службы. string[]
fqdnTags Список тегов FQDN для этого правила. string[]
httpHeadersToInsert Список заголовков HTTP/S для вставки. FirewallPolicyHttpHeaderToInsert[]
Протоколы Массив протоколов приложений. FirewallPolicyRuleApplicationProtocol[]
ruleType Тип правила. ApplicationRule (обязательно)
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных IPGroups для этого правила. string[]
targetFqdns Список полных доменных имен для этого правила. string[]
targetUrls Список URL-адресов для этого условия правила. string[]
terminateTLS Завершение подключений TLS для этого правила. bool
веб-категории Список целевых веб-категорий Azure. string[]

FirewallPolicyFilterRuleCollection

Имя Описание Ценность
действие Тип действия коллекции правил фильтра. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Тип коллекции правил. FirewallPolicyFilterRuleCollection (обязательный)
Правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Имя Описание Ценность
тип Тип действия. "Разрешить"
"Запретить"

FirewallPolicyHttpHeaderToInsert

Имя Описание Ценность
headerName Содержит имя заголовка струна
headerValue Содержит значение заголовка струна

FirewallPolicyNatRuleCollection

Имя Описание Ценность
действие Тип действия коллекции правил Nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Тип коллекции правил. FirewallPolicyNatRuleCollection (обязательный)
Правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Имя Описание Ценность
тип Тип действия. DNAT

FirewallPolicyRule

Имя Описание Ценность
описание Описание правила. струна
имя Имя правила. струна
ruleType Установите значение ApplicationRule для типа ApplicationRule. Установите значение "NatRule" для типа NatRule. Установите значение NetworkRule для типа NetworkRule. ApplicationRule
'NatRule'
NetworkRule (обязательный)

FirewallPolicyRuleApplicationProtocol

Имя Описание Ценность
порт Номер порта для протокола не может превышать 64000. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000
protocolType Тип протокола. "Http"
"Https"

FirewallPolicyRuleCollection

Имя Описание Ценность
имя Имя коллекции правил. струна
приоритет Приоритет ресурса коллекции правил политики брандмауэра. int

Ограничения целостности:
Минимальное значение = 100
Максимальное значение = 65000
ruleCollectionType Установите значение FirewallPolicyFilterRuleCollection для типа FirewallPolicyFilterRuleCollection. Установите значение FirewallPolicyNatRuleCollection для типа FirewallPolicyNatRuleCollection. "FirewallPolicyFilterRuleCollection"
FirewallPolicyNatRuleCollection (обязательный)

FirewallPolicyRuleCollectionGroupProperties

Имя Описание Ценность
приоритет Приоритет ресурса группы коллекций правил политики брандмауэра. int

Ограничения целостности:
Минимальное значение = 100
Максимальное значение = 65000
ruleCollections Группа коллекций правил политики брандмауэра. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Имя Описание Ценность
apiVersion Версия API '2024-03-01'
имя Имя ресурса строка (обязательно)
свойства Свойства группы коллекций правил политики брандмауэра. FirewallPolicyRuleCollectionGroupProperties
тип Тип ресурса "Microsoft.Network/firewallPolicies/ruleCollectionGroups"

NatRule

Имя Описание Ценность
destinationAddresses Список конечных IP-адресов или тегов службы. string[]
destinationPorts Список конечных портов. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
"ICMP"
"TCP"
"UDP"
ruleType Тип правила. NatRule (обязательно)
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных IPGroups для этого правила. string[]
переведеноAddress Преобразованный адрес для этого правила NAT. струна
переведеноFqdn Преобразованное полное доменное имя для этого правила NAT. струна
переведенный Порт Переведенный порт для этого правила NAT. струна

NetworkRule

Имя Описание Ценность
destinationAddresses Список конечных IP-адресов или тегов службы. string[]
destinationFqdns Список полных доменных имен назначения. string[]
destinationIpGroups Список целевых IpGroups для этого правила. string[]
destinationPorts Список конечных портов. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
"ICMP"
"TCP"
"UDP"
ruleType Тип правила. NetworkRule (обязательный)
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных IPGroups для этого правила. string[]

Шаблоны быстрого запуска

Следующие шаблоны быстрого запуска развертывают этот тип ресурса.

Шаблон Описание
создание брандмауэра и брандмауэра с помощью правил и ipgroups

развертывание в Azure
Этот шаблон развертывает брандмауэр Azure с политикой брандмауэра (включая несколько правил приложения и сети), ссылающихся на группы IP-адресов в правилах приложений и сети.
Защищенные виртуальные центры

развертывание в Azure
Этот шаблон создает защищенный виртуальный концентратор с помощью брандмауэра Azure для защиты облачного сетевого трафика, предназначенного для Интернета.
подписка SharePoint / 2019/ 2016 полностью настроена

развертывание в Azure
Создайте контроллер домена, SQL Server 2022 и от 1 до 5 серверов, на которых размещена ферма SharePoint Subscription / 2019 / 2016 с обширной конфигурацией, включая надежную проверку подлинности, профили пользователей с личными сайтами, доверие OAuth (с помощью сертификата), выделенный сайт IIS для размещения надстроек с высоким уровнем доверия и т. д. Установлена последняя версия ключевых программ (включая Fiddler, vscode, np++, 7zip, ULS Viewer). Компьютеры SharePoint имеют дополнительную настройку, чтобы сделать их немедленно пригодными для использования (средства удаленного администрирования, пользовательские политики для Edge и Chrome, сочетания клавиш и т. д.).
среда тестирования для брандмауэра Azure Premium

развертывание в Azure
Этот шаблон создает политику брандмауэра Azure premium и брандмауэра с такими функциями, как обнаружение вторжений (IDPS), проверка TLS и фильтрация веб-категорий
использовать брандмауэр Azure в качестве DNS-прокси в топологии & периферийных концентратора

развертывание в Azure
В этом примере показано, как развернуть звездообразную топологию в Azure с помощью брандмауэра Azure. Виртуальная сеть концентратора выступает в качестве центральной точки подключения ко многим периферийным виртуальным сетям, подключенным к центральной виртуальной сети через пиринг между виртуальными сетями.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса firewallPolicies/ruleCollectionGroups можно развернуть с помощью операций, предназначенных для следующих операций:

  • групп ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/firewallPolicies/ruleCollectionGroups, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2024-03-01"
  name = "string"
  body = jsonencode({
    properties = {
      priority = int
      ruleCollections = [
        {
          name = "string"
          priority = int
          ruleCollectionType = "string"
          // For remaining properties, see FirewallPolicyRuleCollection objects
        }
      ]
    }
  })
}

Объекты FirewallPolicyRule

Задайте свойство ruleType, чтобы указать тип объекта.

Для ApplicationRuleиспользуйте:

{
  destinationAddresses = [
    "string"
  ]
  fqdnTags = [
    "string"
  ]
  httpHeadersToInsert = [
    {
      headerName = "string"
      headerValue = "string"
    }
  ]
  protocols = [
    {
      port = int
      protocolType = "string"
    }
  ]
  ruleType = "ApplicationRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  targetFqdns = [
    "string"
  ]
  targetUrls = [
    "string"
  ]
  terminateTLS = bool
  webCategories = [
    "string"
  ]
}

Для NatRuleиспользуйте:

{
  destinationAddresses = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NatRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  translatedAddress = "string"
  translatedFqdn = "string"
  translatedPort = "string"
}

Для NetworkRuleиспользуйте:

{
  destinationAddresses = [
    "string"
  ]
  destinationFqdns = [
    "string"
  ]
  destinationIpGroups = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NetworkRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
}

Объекты FirewallPolicyRuleCollection

Задайте свойство ruleCollectionType, чтобы указать тип объекта.

Для FirewallPolicyFilterRuleCollectionиспользуйте:

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyFilterRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Для FirewallPolicyNatRuleCollectionиспользуйте:

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyNatRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Значения свойств

ApplicationRule

Имя Описание Ценность
destinationAddresses Список конечных IP-адресов или тегов службы. string[]
fqdnTags Список тегов FQDN для этого правила. string[]
httpHeadersToInsert Список заголовков HTTP/S для вставки. FirewallPolicyHttpHeaderToInsert[]
Протоколы Массив протоколов приложений. FirewallPolicyRuleApplicationProtocol[]
ruleType Тип правила. ApplicationRule (обязательно)
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных IPGroups для этого правила. string[]
targetFqdns Список полных доменных имен для этого правила. string[]
targetUrls Список URL-адресов для этого условия правила. string[]
terminateTLS Завершение подключений TLS для этого правила. bool
веб-категории Список целевых веб-категорий Azure. string[]

FirewallPolicyFilterRuleCollection

Имя Описание Ценность
действие Тип действия коллекции правил фильтра. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Тип коллекции правил. FirewallPolicyFilterRuleCollection (обязательный)
Правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Имя Описание Ценность
тип Тип действия. "Разрешить"
"Запретить"

FirewallPolicyHttpHeaderToInsert

Имя Описание Ценность
headerName Содержит имя заголовка струна
headerValue Содержит значение заголовка струна

FirewallPolicyNatRuleCollection

Имя Описание Ценность
действие Тип действия коллекции правил Nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Тип коллекции правил. FirewallPolicyNatRuleCollection (обязательный)
Правила Список правил, включенных в коллекцию правил. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Имя Описание Ценность
тип Тип действия. DNAT

FirewallPolicyRule

Имя Описание Ценность
описание Описание правила. струна
имя Имя правила. струна
ruleType Установите значение ApplicationRule для типа ApplicationRule. Установите значение "NatRule" для типа NatRule. Установите значение NetworkRule для типа NetworkRule. ApplicationRule
'NatRule'
NetworkRule (обязательный)

FirewallPolicyRuleApplicationProtocol

Имя Описание Ценность
порт Номер порта для протокола не может превышать 64000. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000
protocolType Тип протокола. "Http"
"Https"

FirewallPolicyRuleCollection

Имя Описание Ценность
имя Имя коллекции правил. струна
приоритет Приоритет ресурса коллекции правил политики брандмауэра. int

Ограничения целостности:
Минимальное значение = 100
Максимальное значение = 65000
ruleCollectionType Установите значение FirewallPolicyFilterRuleCollection для типа FirewallPolicyFilterRuleCollection. Установите значение FirewallPolicyNatRuleCollection для типа FirewallPolicyNatRuleCollection. "FirewallPolicyFilterRuleCollection"
FirewallPolicyNatRuleCollection (обязательный)

FirewallPolicyRuleCollectionGroupProperties

Имя Описание Ценность
приоритет Приоритет ресурса группы коллекций правил политики брандмауэра. int

Ограничения целостности:
Минимальное значение = 100
Максимальное значение = 65000
ruleCollections Группа коллекций правил политики брандмауэра. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Имя Описание Ценность
имя Имя ресурса строка (обязательно)
parent_id Идентификатор ресурса, который является родительским для этого ресурса. Идентификатор ресурса типа: firewallPolicies
свойства Свойства группы коллекций правил политики брандмауэра. FirewallPolicyRuleCollectionGroupProperties
тип Тип ресурса "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2024-03-01"

NatRule

Имя Описание Ценность
destinationAddresses Список конечных IP-адресов или тегов службы. string[]
destinationPorts Список конечных портов. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
"ICMP"
"TCP"
"UDP"
ruleType Тип правила. NatRule (обязательно)
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных IPGroups для этого правила. string[]
переведеноAddress Преобразованный адрес для этого правила NAT. струна
переведеноFqdn Преобразованное полное доменное имя для этого правила NAT. струна
переведенный Порт Переведенный порт для этого правила NAT. струна

NetworkRule

Имя Описание Ценность
destinationAddresses Список конечных IP-адресов или тегов службы. string[]
destinationFqdns Список полных доменных имен назначения. string[]
destinationIpGroups Список целевых IpGroups для этого правила. string[]
destinationPorts Список конечных портов. string[]
ipProtocols Массив FirewallPolicyRuleNetworkProtocols. Массив строк, содержащий любой из:
"Любой"
"ICMP"
"TCP"
"UDP"
ruleType Тип правила. NetworkRule (обязательный)
sourceAddresses Список исходных IP-адресов для этого правила. string[]
sourceIpGroups Список исходных IPGroups для этого правила. string[]