Firewall de Microsoft.NetworkPolicies/ruleCollectionGroups 2020-06-01
Definición de recursos de Bicep
El tipo de recurso firewallPolicies/ruleCollectionGroups se puede implementar con operaciones destinadas a:
- grupos de recursos: consulte comandos de implementación de grupos de recursos
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.Network/firewallPolicies/ruleCollectionGroups, agregue el siguiente bicep a la plantilla.
resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2020-06-01' = {
parent: resourceSymbolicName
name: 'string'
properties: {
priority: int
ruleCollections: [
{
name: 'string'
priority: int
ruleCollectionType: 'string'
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
}
Objetos FirewallPolicyRule
Establezca la propiedad ruleType
Para ApplicationRule, use:
{
destinationAddresses: [
'string'
]
fqdnTags: [
'string'
]
protocols: [
{
port: int
protocolType: 'string'
}
]
ruleType: 'ApplicationRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
targetFqdns: [
'string'
]
}
Para natRule, use:
{
destinationAddresses: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NatRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
translatedAddress: 'string'
translatedPort: 'string'
}
Para NetworkRule, use:
{
destinationAddresses: [
'string'
]
destinationFqdns: [
'string'
]
destinationIpGroups: [
'string'
]
destinationPorts: [
'string'
]
ipProtocols: [
'string'
]
ruleType: 'NetworkRule'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
}
Objetos FirewallPolicyRuleCollection
Establezca la propiedad ruleCollectionType
Para FirewallPolicyFilterRuleCollection, use:
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Para FirewallPolicyNatRuleCollection, use:
{
action: {
type: 'string'
}
ruleCollectionType: 'FirewallPolicyNatRuleCollection'
rules: [
{
description: 'string'
name: 'string'
ruleType: 'string'
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Valores de propiedad
ApplicationRule
Nombre | Descripción | Valor |
---|---|---|
destinationAddresses | Lista de direcciones IP de destino o etiquetas de servicio. | string[] |
fqdnTags | Lista de etiquetas FQDN para esta regla. | string[] |
protocolos | Matriz de protocolos de aplicación. | FirewallPolicyRuleApplicationProtocol[] |
ruleType | Tipo de regla. | 'ApplicationRule' (obligatorio) |
sourceAddresses | Lista de direcciones IP de origen para esta regla. | string[] |
sourceIpGroups | Lista de ipGroups de origen para esta regla. | string[] |
targetFqdns | Lista de FQDN para esta regla. | string[] |
FirewallPolicyFilterRuleCollection
Nombre | Descripción | Valor |
---|---|---|
acción | Tipo de acción de una colección de reglas de filtro. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Tipo de la colección de reglas. | 'FirewallPolicyFilterRuleCollection' (obligatorio) |
reglas | Lista de reglas incluidas en una colección de reglas. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Nombre | Descripción | Valor |
---|---|---|
tipo | Tipo de acción. | 'Permitir' 'Denegar' |
FirewallPolicyNatRuleCollection
Nombre | Descripción | Valor |
---|---|---|
acción | Tipo de acción de una colección de reglas Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Tipo de la colección de reglas. | 'FirewallPolicyNatRuleCollection' (obligatorio) |
reglas | Lista de reglas incluidas en una colección de reglas. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Nombre | Descripción | Valor |
---|---|---|
tipo | Tipo de acción. | 'DNAT' |
FirewallPolicyRule
Nombre | Descripción | Valor |
---|---|---|
descripción | Descripción de la regla. | cuerda |
nombre | Nombre de la regla. | cuerda |
ruleType | Establezca en "ApplicationRule" para el tipo ApplicationRule. Establezca en "NatRule" para el tipo NatRule. Establezca en "NetworkRule" para el tipo NetworkRule. | 'ApplicationRule' "NatRule" 'NetworkRule' (obligatorio) |
FirewallPolicyRuleApplicationProtocol
Nombre | Descripción | Valor |
---|---|---|
puerto | El número de puerto del protocolo no puede ser mayor que 64000. | Int Restricciones: Valor mínimo = 0 Valor máximo = 64000 |
protocolType | Tipo de protocolo. | 'Http' 'Https' |
FirewallPolicyRuleCollection
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre de la colección de reglas. | cuerda |
prioridad | Prioridad del recurso de recopilación de reglas de directiva de firewall. | Int Restricciones: Valor mínimo = 100 Valor máximo = 65000 |
ruleCollectionType | Establezca en "FirewallPolicyFilterRuleCollection" para el tipo FirewallPolicyFilterRuleCollection. Establezca en "FirewallPolicyNatRuleCollection" para el tipo FirewallPolicyNatRuleCollection. | 'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (obligatorio) |
FirewallPolicyRuleCollectionGroupProperties
Nombre | Descripción | Valor |
---|---|---|
prioridad | Prioridad del recurso grupo de recopilación de reglas de directiva de firewall. | Int Restricciones: Valor mínimo = 100 Valor máximo = 65000 |
ruleCollections | Grupo de recopilaciones de reglas de directiva de firewall. | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups
Nombre | Descripción | Valor |
---|---|---|
nombre | El nombre del recurso | string (obligatorio) |
padre | En Bicep, puede especificar el recurso primario para un recurso secundario. Solo tiene que agregar esta propiedad cuando el recurso secundario se declara fuera del recurso primario. Para obtener más información, consulte recurso secundario fuera del recurso primario. |
Nombre simbólico del recurso de tipo: firewallPolicies |
Propiedades | Propiedades del grupo de recopilación de reglas de directiva de firewall. | FirewallPolicyRuleCollectionGroupProperties |
NatRule
Nombre | Descripción | Valor |
---|---|---|
destinationAddresses | Lista de direcciones IP de destino o etiquetas de servicio. | string[] |
destinationPorts | Lista de puertos de destino. | string[] |
ipProtocols | Matriz de FirewallPolicyRuleNetworkProtocols. | Matriz de cadenas que contiene cualquiera de: "Any" 'ICMP' 'TCP' 'UDP' |
ruleType | Tipo de regla. | 'NatRule' (obligatorio) |
sourceAddresses | Lista de direcciones IP de origen para esta regla. | string[] |
sourceIpGroups | Lista de ipGroups de origen para esta regla. | string[] |
translatedAddress | Dirección traducida de esta regla NAT. | cuerda |
translatedPort | Puerto traducido para esta regla NAT. | cuerda |
NetworkRule
Nombre | Descripción | Valor |
---|---|---|
destinationAddresses | Lista de direcciones IP de destino o etiquetas de servicio. | string[] |
destinationFqdns | Lista de FQDN de destino. | string[] |
destinationIpGroups | Lista de ipGroups de destino para esta regla. | string[] |
destinationPorts | Lista de puertos de destino. | string[] |
ipProtocols | Matriz de FirewallPolicyRuleNetworkProtocols. | Matriz de cadenas que contiene cualquiera de: "Any" 'ICMP' 'TCP' 'UDP' |
ruleType | Tipo de regla. | 'NetworkRule' (obligatorio) |
sourceAddresses | Lista de direcciones IP de origen para esta regla. | string[] |
sourceIpGroups | Lista de ipGroups de origen para esta regla. | string[] |
Ejemplos de inicio rápido
En los ejemplos de inicio rápido siguientes se implementa este tipo de recurso.
Archivo de Bicep | Descripción |
---|---|
crear un firewall y firewallPolicy con reglas e ipgroups | Esta plantilla implementa una directiva de firewall de Azure Firewall (incluidas varias reglas de aplicación y de red) que hace referencia a grupos ip en reglas de red y aplicaciones. |
centros virtuales protegidos | Esta plantilla crea un centro virtual protegido mediante Azure Firewall para proteger el tráfico de red en la nube destinado a Internet. |
suscripción de SharePoint / 2019 / 2016 totalmente configurado | Cree un controlador de dominio, una granja de SQL Server 2022 y de 1 a 5 servidores que hospedan una suscripción de SharePoint / 2019 / 2016 con una amplia configuración, incluida la autenticación de confianza, perfiles de usuario con sitios personales, una confianza de OAuth (mediante un certificado), un sitio IIS dedicado para hospedar complementos de elevada confianza, etc... Se instala la versión más reciente de los softwares clave (incluido Fiddler, vscode, np++, 7zip, ULS Viewer). Las máquinas de SharePoint tienen un ajuste adicional para que se puedan usar inmediatamente (herramientas de administración remota, directivas personalizadas para Edge y Chrome, accesos directos, etc.). |
entorno de pruebas de para Azure Firewall Premium | Esta plantilla crea una directiva de Firewall Premium y firewall de Azure Firewall con características premium, como detección de inspección de intrusiones (IDPS), inspección de TLS y filtrado de categoría web |
Uso de Azure Firewall como proxy DNS en una topología en estrella tipo Hub & Spoke | En este ejemplo se muestra cómo implementar una topología en estrella tipo hub-spoke en Azure mediante Azure Firewall. La red virtual del concentrador actúa como un punto central de conectividad a muchas redes virtuales de radio que están conectadas a la red virtual del concentrador a través del emparejamiento de redes virtuales. |
Definición de recursos de plantilla de ARM
El tipo de recurso firewallPolicies/ruleCollectionGroups se puede implementar con operaciones destinadas a:
- grupos de recursos: consulte comandos de implementación de grupos de recursos
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.Network/firewallPolicies/ruleCollectionGroups, agregue el siguiente JSON a la plantilla.
{
"type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups",
"apiVersion": "2020-06-01",
"name": "string",
"properties": {
"priority": "int",
"ruleCollections": [ {
"name": "string",
"priority": "int",
"ruleCollectionType": "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
} ]
}
}
Objetos FirewallPolicyRule
Establezca la propiedad ruleType
Para ApplicationRule, use:
{
"destinationAddresses": [ "string" ],
"fqdnTags": [ "string" ],
"protocols": [
{
"port": "int",
"protocolType": "string"
}
],
"ruleType": "ApplicationRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"targetFqdns": [ "string" ]
}
Para natRule, use:
{
"destinationAddresses": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NatRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ],
"translatedAddress": "string",
"translatedPort": "string"
}
Para NetworkRule, use:
{
"destinationAddresses": [ "string" ],
"destinationFqdns": [ "string" ],
"destinationIpGroups": [ "string" ],
"destinationPorts": [ "string" ],
"ipProtocols": [ "string" ],
"ruleType": "NetworkRule",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ]
}
Objetos FirewallPolicyRuleCollection
Establezca la propiedad ruleCollectionType
Para FirewallPolicyFilterRuleCollection, use:
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyFilterRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
Para FirewallPolicyNatRuleCollection, use:
{
"action": {
"type": "string"
},
"ruleCollectionType": "FirewallPolicyNatRuleCollection",
"rules": [ {
"description": "string",
"name": "string",
"ruleType": "string"
// For remaining properties, see FirewallPolicyRule objects
} ]
}
Valores de propiedad
ApplicationRule
Nombre | Descripción | Valor |
---|---|---|
destinationAddresses | Lista de direcciones IP de destino o etiquetas de servicio. | string[] |
fqdnTags | Lista de etiquetas FQDN para esta regla. | string[] |
protocolos | Matriz de protocolos de aplicación. | FirewallPolicyRuleApplicationProtocol[] |
ruleType | Tipo de regla. | 'ApplicationRule' (obligatorio) |
sourceAddresses | Lista de direcciones IP de origen para esta regla. | string[] |
sourceIpGroups | Lista de ipGroups de origen para esta regla. | string[] |
targetFqdns | Lista de FQDN para esta regla. | string[] |
FirewallPolicyFilterRuleCollection
Nombre | Descripción | Valor |
---|---|---|
acción | Tipo de acción de una colección de reglas de filtro. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Tipo de la colección de reglas. | 'FirewallPolicyFilterRuleCollection' (obligatorio) |
reglas | Lista de reglas incluidas en una colección de reglas. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Nombre | Descripción | Valor |
---|---|---|
tipo | Tipo de acción. | 'Permitir' 'Denegar' |
FirewallPolicyNatRuleCollection
Nombre | Descripción | Valor |
---|---|---|
acción | Tipo de acción de una colección de reglas Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Tipo de la colección de reglas. | 'FirewallPolicyNatRuleCollection' (obligatorio) |
reglas | Lista de reglas incluidas en una colección de reglas. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Nombre | Descripción | Valor |
---|---|---|
tipo | Tipo de acción. | 'DNAT' |
FirewallPolicyRule
Nombre | Descripción | Valor |
---|---|---|
descripción | Descripción de la regla. | cuerda |
nombre | Nombre de la regla. | cuerda |
ruleType | Establezca en "ApplicationRule" para el tipo ApplicationRule. Establezca en "NatRule" para el tipo NatRule. Establezca en "NetworkRule" para el tipo NetworkRule. | 'ApplicationRule' "NatRule" 'NetworkRule' (obligatorio) |
FirewallPolicyRuleApplicationProtocol
Nombre | Descripción | Valor |
---|---|---|
puerto | El número de puerto del protocolo no puede ser mayor que 64000. | Int Restricciones: Valor mínimo = 0 Valor máximo = 64000 |
protocolType | Tipo de protocolo. | 'Http' 'Https' |
FirewallPolicyRuleCollection
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre de la colección de reglas. | cuerda |
prioridad | Prioridad del recurso de recopilación de reglas de directiva de firewall. | Int Restricciones: Valor mínimo = 100 Valor máximo = 65000 |
ruleCollectionType | Establezca en "FirewallPolicyFilterRuleCollection" para el tipo FirewallPolicyFilterRuleCollection. Establezca en "FirewallPolicyNatRuleCollection" para el tipo FirewallPolicyNatRuleCollection. | 'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (obligatorio) |
FirewallPolicyRuleCollectionGroupProperties
Nombre | Descripción | Valor |
---|---|---|
prioridad | Prioridad del recurso grupo de recopilación de reglas de directiva de firewall. | Int Restricciones: Valor mínimo = 100 Valor máximo = 65000 |
ruleCollections | Grupo de recopilaciones de reglas de directiva de firewall. | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups
Nombre | Descripción | Valor |
---|---|---|
apiVersion | La versión de api | '2020-06-01' |
nombre | El nombre del recurso | string (obligatorio) |
Propiedades | Propiedades del grupo de recopilación de reglas de directiva de firewall. | FirewallPolicyRuleCollectionGroupProperties |
tipo | El tipo de recurso | "Microsoft.Network/firewallPolicies/ruleCollectionGroups" |
NatRule
Nombre | Descripción | Valor |
---|---|---|
destinationAddresses | Lista de direcciones IP de destino o etiquetas de servicio. | string[] |
destinationPorts | Lista de puertos de destino. | string[] |
ipProtocols | Matriz de FirewallPolicyRuleNetworkProtocols. | Matriz de cadenas que contiene cualquiera de: "Any" 'ICMP' 'TCP' 'UDP' |
ruleType | Tipo de regla. | 'NatRule' (obligatorio) |
sourceAddresses | Lista de direcciones IP de origen para esta regla. | string[] |
sourceIpGroups | Lista de ipGroups de origen para esta regla. | string[] |
translatedAddress | Dirección traducida de esta regla NAT. | cuerda |
translatedPort | Puerto traducido para esta regla NAT. | cuerda |
NetworkRule
Nombre | Descripción | Valor |
---|---|---|
destinationAddresses | Lista de direcciones IP de destino o etiquetas de servicio. | string[] |
destinationFqdns | Lista de FQDN de destino. | string[] |
destinationIpGroups | Lista de ipGroups de destino para esta regla. | string[] |
destinationPorts | Lista de puertos de destino. | string[] |
ipProtocols | Matriz de FirewallPolicyRuleNetworkProtocols. | Matriz de cadenas que contiene cualquiera de: "Any" 'ICMP' 'TCP' 'UDP' |
ruleType | Tipo de regla. | 'NetworkRule' (obligatorio) |
sourceAddresses | Lista de direcciones IP de origen para esta regla. | string[] |
sourceIpGroups | Lista de ipGroups de origen para esta regla. | string[] |
Plantillas de inicio rápido
Las siguientes plantillas de inicio rápido implementan este tipo de recurso.
Plantilla | Descripción |
---|---|
crear un firewall y firewallPolicy con reglas e ipgroups |
Esta plantilla implementa una directiva de firewall de Azure Firewall (incluidas varias reglas de aplicación y de red) que hace referencia a grupos ip en reglas de red y aplicaciones. |
centros virtuales protegidos |
Esta plantilla crea un centro virtual protegido mediante Azure Firewall para proteger el tráfico de red en la nube destinado a Internet. |
suscripción de SharePoint / 2019 / 2016 totalmente configurado |
Cree un controlador de dominio, una granja de SQL Server 2022 y de 1 a 5 servidores que hospedan una suscripción de SharePoint / 2019 / 2016 con una amplia configuración, incluida la autenticación de confianza, perfiles de usuario con sitios personales, una confianza de OAuth (mediante un certificado), un sitio IIS dedicado para hospedar complementos de elevada confianza, etc... Se instala la versión más reciente de los softwares clave (incluido Fiddler, vscode, np++, 7zip, ULS Viewer). Las máquinas de SharePoint tienen un ajuste adicional para que se puedan usar inmediatamente (herramientas de administración remota, directivas personalizadas para Edge y Chrome, accesos directos, etc.). |
entorno de pruebas de para Azure Firewall Premium |
Esta plantilla crea una directiva de Firewall Premium y firewall de Azure Firewall con características premium, como detección de inspección de intrusiones (IDPS), inspección de TLS y filtrado de categoría web |
Uso de Azure Firewall como proxy DNS en una topología en estrella tipo Hub & Spoke |
En este ejemplo se muestra cómo implementar una topología en estrella tipo hub-spoke en Azure mediante Azure Firewall. La red virtual del concentrador actúa como un punto central de conectividad a muchas redes virtuales de radio que están conectadas a la red virtual del concentrador a través del emparejamiento de redes virtuales. |
Definición de recursos de Terraform (proveedor AzAPI)
El tipo de recurso firewallPolicies/ruleCollectionGroups se puede implementar con operaciones destinadas a:
- grupos de recursos de
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.Network/firewallPolicies/ruleCollectionGroups, agregue el siguiente terraform a la plantilla.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2020-06-01"
name = "string"
body = jsonencode({
properties = {
priority = int
ruleCollections = [
{
name = "string"
priority = int
ruleCollectionType = "string"
// For remaining properties, see FirewallPolicyRuleCollection objects
}
]
}
})
}
Objetos FirewallPolicyRule
Establezca la propiedad ruleType
Para ApplicationRule, use:
{
destinationAddresses = [
"string"
]
fqdnTags = [
"string"
]
protocols = [
{
port = int
protocolType = "string"
}
]
ruleType = "ApplicationRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
targetFqdns = [
"string"
]
}
Para natRule, use:
{
destinationAddresses = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NatRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
translatedAddress = "string"
translatedPort = "string"
}
Para NetworkRule, use:
{
destinationAddresses = [
"string"
]
destinationFqdns = [
"string"
]
destinationIpGroups = [
"string"
]
destinationPorts = [
"string"
]
ipProtocols = [
"string"
]
ruleType = "NetworkRule"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
}
Objetos FirewallPolicyRuleCollection
Establezca la propiedad ruleCollectionType
Para FirewallPolicyFilterRuleCollection, use:
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyFilterRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Para FirewallPolicyNatRuleCollection, use:
{
action = {
type = "string"
}
ruleCollectionType = "FirewallPolicyNatRuleCollection"
rules = [
{
description = "string"
name = "string"
ruleType = "string"
// For remaining properties, see FirewallPolicyRule objects
}
]
}
Valores de propiedad
ApplicationRule
Nombre | Descripción | Valor |
---|---|---|
destinationAddresses | Lista de direcciones IP de destino o etiquetas de servicio. | string[] |
fqdnTags | Lista de etiquetas FQDN para esta regla. | string[] |
protocolos | Matriz de protocolos de aplicación. | FirewallPolicyRuleApplicationProtocol[] |
ruleType | Tipo de regla. | 'ApplicationRule' (obligatorio) |
sourceAddresses | Lista de direcciones IP de origen para esta regla. | string[] |
sourceIpGroups | Lista de ipGroups de origen para esta regla. | string[] |
targetFqdns | Lista de FQDN para esta regla. | string[] |
FirewallPolicyFilterRuleCollection
Nombre | Descripción | Valor |
---|---|---|
acción | Tipo de acción de una colección de reglas de filtro. | FirewallPolicyFilterRuleCollectionAction |
ruleCollectionType | Tipo de la colección de reglas. | 'FirewallPolicyFilterRuleCollection' (obligatorio) |
reglas | Lista de reglas incluidas en una colección de reglas. | FirewallPolicyRule[] |
FirewallPolicyFilterRuleCollectionAction
Nombre | Descripción | Valor |
---|---|---|
tipo | Tipo de acción. | 'Permitir' 'Denegar' |
FirewallPolicyNatRuleCollection
Nombre | Descripción | Valor |
---|---|---|
acción | Tipo de acción de una colección de reglas Nat. | FirewallPolicyNatRuleCollectionAction |
ruleCollectionType | Tipo de la colección de reglas. | 'FirewallPolicyNatRuleCollection' (obligatorio) |
reglas | Lista de reglas incluidas en una colección de reglas. | FirewallPolicyRule[] |
FirewallPolicyNatRuleCollectionAction
Nombre | Descripción | Valor |
---|---|---|
tipo | Tipo de acción. | 'DNAT' |
FirewallPolicyRule
Nombre | Descripción | Valor |
---|---|---|
descripción | Descripción de la regla. | cuerda |
nombre | Nombre de la regla. | cuerda |
ruleType | Establezca en "ApplicationRule" para el tipo ApplicationRule. Establezca en "NatRule" para el tipo NatRule. Establezca en "NetworkRule" para el tipo NetworkRule. | 'ApplicationRule' "NatRule" 'NetworkRule' (obligatorio) |
FirewallPolicyRuleApplicationProtocol
Nombre | Descripción | Valor |
---|---|---|
puerto | El número de puerto del protocolo no puede ser mayor que 64000. | Int Restricciones: Valor mínimo = 0 Valor máximo = 64000 |
protocolType | Tipo de protocolo. | 'Http' 'Https' |
FirewallPolicyRuleCollection
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre de la colección de reglas. | cuerda |
prioridad | Prioridad del recurso de recopilación de reglas de directiva de firewall. | Int Restricciones: Valor mínimo = 100 Valor máximo = 65000 |
ruleCollectionType | Establezca en "FirewallPolicyFilterRuleCollection" para el tipo FirewallPolicyFilterRuleCollection. Establezca en "FirewallPolicyNatRuleCollection" para el tipo FirewallPolicyNatRuleCollection. | 'FirewallPolicyFilterRuleCollection' 'FirewallPolicyNatRuleCollection' (obligatorio) |
FirewallPolicyRuleCollectionGroupProperties
Nombre | Descripción | Valor |
---|---|---|
prioridad | Prioridad del recurso grupo de recopilación de reglas de directiva de firewall. | Int Restricciones: Valor mínimo = 100 Valor máximo = 65000 |
ruleCollections | Grupo de recopilaciones de reglas de directiva de firewall. | FirewallPolicyRuleCollection[] |
Microsoft.Network/firewallPolicies/ruleCollectionGroups
Nombre | Descripción | Valor |
---|---|---|
nombre | El nombre del recurso | string (obligatorio) |
parent_id | Identificador del recurso que es el elemento primario de este recurso. | Identificador del recurso de tipo: firewallPolicies |
Propiedades | Propiedades del grupo de recopilación de reglas de directiva de firewall. | FirewallPolicyRuleCollectionGroupProperties |
tipo | El tipo de recurso | "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2020-06-01" |
NatRule
Nombre | Descripción | Valor |
---|---|---|
destinationAddresses | Lista de direcciones IP de destino o etiquetas de servicio. | string[] |
destinationPorts | Lista de puertos de destino. | string[] |
ipProtocols | Matriz de FirewallPolicyRuleNetworkProtocols. | Matriz de cadenas que contiene cualquiera de: "Any" 'ICMP' 'TCP' 'UDP' |
ruleType | Tipo de regla. | 'NatRule' (obligatorio) |
sourceAddresses | Lista de direcciones IP de origen para esta regla. | string[] |
sourceIpGroups | Lista de ipGroups de origen para esta regla. | string[] |
translatedAddress | Dirección traducida de esta regla NAT. | cuerda |
translatedPort | Puerto traducido para esta regla NAT. | cuerda |
NetworkRule
Nombre | Descripción | Valor |
---|---|---|
destinationAddresses | Lista de direcciones IP de destino o etiquetas de servicio. | string[] |
destinationFqdns | Lista de FQDN de destino. | string[] |
destinationIpGroups | Lista de ipGroups de destino para esta regla. | string[] |
destinationPorts | Lista de puertos de destino. | string[] |
ipProtocols | Matriz de FirewallPolicyRuleNetworkProtocols. | Matriz de cadenas que contiene cualquiera de: "Any" 'ICMP' 'TCP' 'UDP' |
ruleType | Tipo de regla. | 'NetworkRule' (obligatorio) |
sourceAddresses | Lista de direcciones IP de origen para esta regla. | string[] |
sourceIpGroups | Lista de ipGroups de origen para esta regla. | string[] |