Compartir a través de


Firewall de Microsoft.NetworkPolicies/ruleCollectionGroups 2022-07-01

Definición de recursos de Bicep

El tipo de recurso firewallPolicies/ruleCollectionGroups se puede implementar con operaciones destinadas a:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/firewallPolicies/ruleCollectionGroups, agregue el siguiente bicep a la plantilla.

resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-07-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    priority: int
    ruleCollections: [
      {
        name: 'string'
        priority: int
        ruleCollectionType: 'string'
        // For remaining properties, see FirewallPolicyRuleCollection objects
      }
    ]
  }
}

Objetos FirewallPolicyRule

Establezca la propiedad ruleType para especificar el tipo de objeto.

Para ApplicationRule, use:

{
  destinationAddresses: [
    'string'
  ]
  fqdnTags: [
    'string'
  ]
  protocols: [
    {
      port: int
      protocolType: 'string'
    }
  ]
  ruleType: 'ApplicationRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  targetFqdns: [
    'string'
  ]
  targetUrls: [
    'string'
  ]
  terminateTLS: bool
  webCategories: [
    'string'
  ]
}

Para natRule, use:

{
  destinationAddresses: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NatRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  translatedAddress: 'string'
  translatedFqdn: 'string'
  translatedPort: 'string'
}

Para NetworkRule, use:

{
  destinationAddresses: [
    'string'
  ]
  destinationFqdns: [
    'string'
  ]
  destinationIpGroups: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  ruleType: 'NetworkRule'
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
}

Objetos FirewallPolicyRuleCollection

Establezca la propiedad ruleCollectionType para especificar el tipo de objeto.

Para FirewallPolicyFilterRuleCollection, use:

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Para FirewallPolicyNatRuleCollection, use:

{
  action: {
    type: 'string'
  }
  ruleCollectionType: 'FirewallPolicyNatRuleCollection'
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Valores de propiedad

ApplicationRule

Nombre Descripción Valor
destinationAddresses Lista de direcciones IP de destino o etiquetas de servicio. string[]
fqdnTags Lista de etiquetas FQDN para esta regla. string[]
protocolos Matriz de protocolos de aplicación. FirewallPolicyRuleApplicationProtocol[]
ruleType Tipo de regla. 'ApplicationRule' (obligatorio)
sourceAddresses Lista de direcciones IP de origen para esta regla. string[]
sourceIpGroups Lista de ipGroups de origen para esta regla. string[]
targetFqdns Lista de FQDN para esta regla. string[]
targetUrls Lista de direcciones URL para esta condición de regla. string[]
terminateTLS Finalice las conexiones TLS para esta regla. Bool
webCategories Lista de categorías web de azure de destino. string[]

FirewallPolicyFilterRuleCollection

Nombre Descripción Valor
acción Tipo de acción de una colección de reglas de filtro. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Tipo de la colección de reglas. 'FirewallPolicyFilterRuleCollection' (obligatorio)
reglas Lista de reglas incluidas en una colección de reglas. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Nombre Descripción Valor
tipo Tipo de acción. 'Permitir'
'Denegar'

FirewallPolicyNatRuleCollection

Nombre Descripción Valor
acción Tipo de acción de una colección de reglas Nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Tipo de la colección de reglas. 'FirewallPolicyNatRuleCollection' (obligatorio)
reglas Lista de reglas incluidas en una colección de reglas. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Nombre Descripción Valor
tipo Tipo de acción. 'DNAT'

FirewallPolicyRule

Nombre Descripción Valor
descripción Descripción de la regla. cuerda
nombre Nombre de la regla. cuerda
ruleType Establezca en "ApplicationRule" para el tipo ApplicationRule. Establezca en "NatRule" para el tipo NatRule. Establezca en "NetworkRule" para el tipo NetworkRule. 'ApplicationRule'
"NatRule"
'NetworkRule' (obligatorio)

FirewallPolicyRuleApplicationProtocol

Nombre Descripción Valor
puerto El número de puerto del protocolo no puede ser mayor que 64000. Int

Restricciones:
Valor mínimo = 0
Valor máximo = 64000
protocolType Tipo de protocolo. 'Http'
'Https'

FirewallPolicyRuleCollection

Nombre Descripción Valor
nombre Nombre de la colección de reglas. cuerda
prioridad Prioridad del recurso de recopilación de reglas de directiva de firewall. Int

Restricciones:
Valor mínimo = 100
Valor máximo = 65000
ruleCollectionType Establezca en "FirewallPolicyFilterRuleCollection" para el tipo FirewallPolicyFilterRuleCollection. Establezca en "FirewallPolicyNatRuleCollection" para el tipo FirewallPolicyNatRuleCollection. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection' (obligatorio)

FirewallPolicyRuleCollectionGroupProperties

Nombre Descripción Valor
prioridad Prioridad del recurso grupo de recopilación de reglas de directiva de firewall. Int

Restricciones:
Valor mínimo = 100
Valor máximo = 65000
ruleCollections Grupo de recopilaciones de reglas de directiva de firewall. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Nombre Descripción Valor
nombre El nombre del recurso string (obligatorio)
padre En Bicep, puede especificar el recurso primario para un recurso secundario. Solo tiene que agregar esta propiedad cuando el recurso secundario se declara fuera del recurso primario.

Para obtener más información, consulte recurso secundario fuera del recurso primario.
Nombre simbólico del recurso de tipo: firewallPolicies
Propiedades Propiedades del grupo de recopilación de reglas de directiva de firewall. FirewallPolicyRuleCollectionGroupProperties

NatRule

Nombre Descripción Valor
destinationAddresses Lista de direcciones IP de destino o etiquetas de servicio. string[]
destinationPorts Lista de puertos de destino. string[]
ipProtocols Matriz de FirewallPolicyRuleNetworkProtocols. Matriz de cadenas que contiene cualquiera de:
"Any"
'ICMP'
'TCP'
'UDP'
ruleType Tipo de regla. 'NatRule' (obligatorio)
sourceAddresses Lista de direcciones IP de origen para esta regla. string[]
sourceIpGroups Lista de ipGroups de origen para esta regla. string[]
translatedAddress Dirección traducida de esta regla NAT. cuerda
translatedFqdn FQDN traducido para esta regla NAT. cuerda
translatedPort Puerto traducido para esta regla NAT. cuerda

NetworkRule

Nombre Descripción Valor
destinationAddresses Lista de direcciones IP de destino o etiquetas de servicio. string[]
destinationFqdns Lista de FQDN de destino. string[]
destinationIpGroups Lista de ipGroups de destino para esta regla. string[]
destinationPorts Lista de puertos de destino. string[]
ipProtocols Matriz de FirewallPolicyRuleNetworkProtocols. Matriz de cadenas que contiene cualquiera de:
"Any"
'ICMP'
'TCP'
'UDP'
ruleType Tipo de regla. 'NetworkRule' (obligatorio)
sourceAddresses Lista de direcciones IP de origen para esta regla. string[]
sourceIpGroups Lista de ipGroups de origen para esta regla. string[]

Ejemplos de inicio rápido

En los ejemplos de inicio rápido siguientes se implementa este tipo de recurso.

Archivo de Bicep Descripción
crear un firewall y firewallPolicy con reglas e ipgroups Esta plantilla implementa una directiva de firewall de Azure Firewall (incluidas varias reglas de aplicación y de red) que hace referencia a grupos ip en reglas de red y aplicaciones.
centros virtuales protegidos Esta plantilla crea un centro virtual protegido mediante Azure Firewall para proteger el tráfico de red en la nube destinado a Internet.
suscripción de SharePoint / 2019 / 2016 totalmente configurado Cree un controlador de dominio, una granja de SQL Server 2022 y de 1 a 5 servidores que hospedan una suscripción de SharePoint / 2019 / 2016 con una amplia configuración, incluida la autenticación de confianza, perfiles de usuario con sitios personales, una confianza de OAuth (mediante un certificado), un sitio IIS dedicado para hospedar complementos de elevada confianza, etc... Se instala la versión más reciente de los softwares clave (incluido Fiddler, vscode, np++, 7zip, ULS Viewer). Las máquinas de SharePoint tienen un ajuste adicional para que se puedan usar inmediatamente (herramientas de administración remota, directivas personalizadas para Edge y Chrome, accesos directos, etc.).
entorno de pruebas de para Azure Firewall Premium Esta plantilla crea una directiva de Firewall Premium y firewall de Azure Firewall con características premium, como detección de inspección de intrusiones (IDPS), inspección de TLS y filtrado de categoría web
Uso de Azure Firewall como proxy DNS en una topología en estrella tipo Hub & Spoke En este ejemplo se muestra cómo implementar una topología en estrella tipo hub-spoke en Azure mediante Azure Firewall. La red virtual del concentrador actúa como un punto central de conectividad a muchas redes virtuales de radio que están conectadas a la red virtual del concentrador a través del emparejamiento de redes virtuales.

Definición de recursos de plantilla de ARM

El tipo de recurso firewallPolicies/ruleCollectionGroups se puede implementar con operaciones destinadas a:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/firewallPolicies/ruleCollectionGroups, agregue el siguiente JSON a la plantilla.

{
  "type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups",
  "apiVersion": "2022-07-01",
  "name": "string",
  "properties": {
    "priority": "int",
    "ruleCollections": [ {
      "name": "string",
      "priority": "int",
      "ruleCollectionType": "string"
      // For remaining properties, see FirewallPolicyRuleCollection objects
    } ]
  }
}

Objetos FirewallPolicyRule

Establezca la propiedad ruleType para especificar el tipo de objeto.

Para ApplicationRule, use:

{
  "destinationAddresses": [ "string" ],
  "fqdnTags": [ "string" ],
  "protocols": [
    {
      "port": "int",
      "protocolType": "string"
    }
  ],
  "ruleType": "ApplicationRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "targetFqdns": [ "string" ],
  "targetUrls": [ "string" ],
  "terminateTLS": "bool",
  "webCategories": [ "string" ]
}

Para natRule, use:

{
  "destinationAddresses": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NatRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "translatedAddress": "string",
  "translatedFqdn": "string",
  "translatedPort": "string"
}

Para NetworkRule, use:

{
  "destinationAddresses": [ "string" ],
  "destinationFqdns": [ "string" ],
  "destinationIpGroups": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "ruleType": "NetworkRule",
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ]
}

Objetos FirewallPolicyRuleCollection

Establezca la propiedad ruleCollectionType para especificar el tipo de objeto.

Para FirewallPolicyFilterRuleCollection, use:

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyFilterRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

Para FirewallPolicyNatRuleCollection, use:

{
  "action": {
    "type": "string"
  },
  "ruleCollectionType": "FirewallPolicyNatRuleCollection",
  "rules": [ {
    "description": "string",
    "name": "string",
    "ruleType": "string"
    // For remaining properties, see FirewallPolicyRule objects
  } ]
}

Valores de propiedad

ApplicationRule

Nombre Descripción Valor
destinationAddresses Lista de direcciones IP de destino o etiquetas de servicio. string[]
fqdnTags Lista de etiquetas FQDN para esta regla. string[]
protocolos Matriz de protocolos de aplicación. FirewallPolicyRuleApplicationProtocol[]
ruleType Tipo de regla. 'ApplicationRule' (obligatorio)
sourceAddresses Lista de direcciones IP de origen para esta regla. string[]
sourceIpGroups Lista de ipGroups de origen para esta regla. string[]
targetFqdns Lista de FQDN para esta regla. string[]
targetUrls Lista de direcciones URL para esta condición de regla. string[]
terminateTLS Finalice las conexiones TLS para esta regla. Bool
webCategories Lista de categorías web de azure de destino. string[]

FirewallPolicyFilterRuleCollection

Nombre Descripción Valor
acción Tipo de acción de una colección de reglas de filtro. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Tipo de la colección de reglas. 'FirewallPolicyFilterRuleCollection' (obligatorio)
reglas Lista de reglas incluidas en una colección de reglas. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Nombre Descripción Valor
tipo Tipo de acción. 'Permitir'
'Denegar'

FirewallPolicyNatRuleCollection

Nombre Descripción Valor
acción Tipo de acción de una colección de reglas Nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Tipo de la colección de reglas. 'FirewallPolicyNatRuleCollection' (obligatorio)
reglas Lista de reglas incluidas en una colección de reglas. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Nombre Descripción Valor
tipo Tipo de acción. 'DNAT'

FirewallPolicyRule

Nombre Descripción Valor
descripción Descripción de la regla. cuerda
nombre Nombre de la regla. cuerda
ruleType Establezca en "ApplicationRule" para el tipo ApplicationRule. Establezca en "NatRule" para el tipo NatRule. Establezca en "NetworkRule" para el tipo NetworkRule. 'ApplicationRule'
"NatRule"
'NetworkRule' (obligatorio)

FirewallPolicyRuleApplicationProtocol

Nombre Descripción Valor
puerto El número de puerto del protocolo no puede ser mayor que 64000. Int

Restricciones:
Valor mínimo = 0
Valor máximo = 64000
protocolType Tipo de protocolo. 'Http'
'Https'

FirewallPolicyRuleCollection

Nombre Descripción Valor
nombre Nombre de la colección de reglas. cuerda
prioridad Prioridad del recurso de recopilación de reglas de directiva de firewall. Int

Restricciones:
Valor mínimo = 100
Valor máximo = 65000
ruleCollectionType Establezca en "FirewallPolicyFilterRuleCollection" para el tipo FirewallPolicyFilterRuleCollection. Establezca en "FirewallPolicyNatRuleCollection" para el tipo FirewallPolicyNatRuleCollection. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection' (obligatorio)

FirewallPolicyRuleCollectionGroupProperties

Nombre Descripción Valor
prioridad Prioridad del recurso grupo de recopilación de reglas de directiva de firewall. Int

Restricciones:
Valor mínimo = 100
Valor máximo = 65000
ruleCollections Grupo de recopilaciones de reglas de directiva de firewall. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Nombre Descripción Valor
apiVersion La versión de api '2022-07-01'
nombre El nombre del recurso string (obligatorio)
Propiedades Propiedades del grupo de recopilación de reglas de directiva de firewall. FirewallPolicyRuleCollectionGroupProperties
tipo El tipo de recurso "Microsoft.Network/firewallPolicies/ruleCollectionGroups"

NatRule

Nombre Descripción Valor
destinationAddresses Lista de direcciones IP de destino o etiquetas de servicio. string[]
destinationPorts Lista de puertos de destino. string[]
ipProtocols Matriz de FirewallPolicyRuleNetworkProtocols. Matriz de cadenas que contiene cualquiera de:
"Any"
'ICMP'
'TCP'
'UDP'
ruleType Tipo de regla. 'NatRule' (obligatorio)
sourceAddresses Lista de direcciones IP de origen para esta regla. string[]
sourceIpGroups Lista de ipGroups de origen para esta regla. string[]
translatedAddress Dirección traducida de esta regla NAT. cuerda
translatedFqdn FQDN traducido para esta regla NAT. cuerda
translatedPort Puerto traducido para esta regla NAT. cuerda

NetworkRule

Nombre Descripción Valor
destinationAddresses Lista de direcciones IP de destino o etiquetas de servicio. string[]
destinationFqdns Lista de FQDN de destino. string[]
destinationIpGroups Lista de ipGroups de destino para esta regla. string[]
destinationPorts Lista de puertos de destino. string[]
ipProtocols Matriz de FirewallPolicyRuleNetworkProtocols. Matriz de cadenas que contiene cualquiera de:
"Any"
'ICMP'
'TCP'
'UDP'
ruleType Tipo de regla. 'NetworkRule' (obligatorio)
sourceAddresses Lista de direcciones IP de origen para esta regla. string[]
sourceIpGroups Lista de ipGroups de origen para esta regla. string[]

Plantillas de inicio rápido

Las siguientes plantillas de inicio rápido implementan este tipo de recurso.

Plantilla Descripción
crear un firewall y firewallPolicy con reglas e ipgroups

Implementación en Azure
Esta plantilla implementa una directiva de firewall de Azure Firewall (incluidas varias reglas de aplicación y de red) que hace referencia a grupos ip en reglas de red y aplicaciones.
centros virtuales protegidos

Implementación en Azure
Esta plantilla crea un centro virtual protegido mediante Azure Firewall para proteger el tráfico de red en la nube destinado a Internet.
suscripción de SharePoint / 2019 / 2016 totalmente configurado

Implementación en Azure
Cree un controlador de dominio, una granja de SQL Server 2022 y de 1 a 5 servidores que hospedan una suscripción de SharePoint / 2019 / 2016 con una amplia configuración, incluida la autenticación de confianza, perfiles de usuario con sitios personales, una confianza de OAuth (mediante un certificado), un sitio IIS dedicado para hospedar complementos de elevada confianza, etc... Se instala la versión más reciente de los softwares clave (incluido Fiddler, vscode, np++, 7zip, ULS Viewer). Las máquinas de SharePoint tienen un ajuste adicional para que se puedan usar inmediatamente (herramientas de administración remota, directivas personalizadas para Edge y Chrome, accesos directos, etc.).
entorno de pruebas de para Azure Firewall Premium

Implementación en Azure
Esta plantilla crea una directiva de Firewall Premium y firewall de Azure Firewall con características premium, como detección de inspección de intrusiones (IDPS), inspección de TLS y filtrado de categoría web
Uso de Azure Firewall como proxy DNS en una topología en estrella tipo Hub & Spoke

Implementación en Azure
En este ejemplo se muestra cómo implementar una topología en estrella tipo hub-spoke en Azure mediante Azure Firewall. La red virtual del concentrador actúa como un punto central de conectividad a muchas redes virtuales de radio que están conectadas a la red virtual del concentrador a través del emparejamiento de redes virtuales.

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso firewallPolicies/ruleCollectionGroups se puede implementar con operaciones destinadas a:

  • grupos de recursos de

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/firewallPolicies/ruleCollectionGroups, agregue el siguiente terraform a la plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-07-01"
  name = "string"
  body = jsonencode({
    properties = {
      priority = int
      ruleCollections = [
        {
          name = "string"
          priority = int
          ruleCollectionType = "string"
          // For remaining properties, see FirewallPolicyRuleCollection objects
        }
      ]
    }
  })
}

Objetos FirewallPolicyRule

Establezca la propiedad ruleType para especificar el tipo de objeto.

Para ApplicationRule, use:

{
  destinationAddresses = [
    "string"
  ]
  fqdnTags = [
    "string"
  ]
  protocols = [
    {
      port = int
      protocolType = "string"
    }
  ]
  ruleType = "ApplicationRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  targetFqdns = [
    "string"
  ]
  targetUrls = [
    "string"
  ]
  terminateTLS = bool
  webCategories = [
    "string"
  ]
}

Para natRule, use:

{
  destinationAddresses = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NatRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  translatedAddress = "string"
  translatedFqdn = "string"
  translatedPort = "string"
}

Para NetworkRule, use:

{
  destinationAddresses = [
    "string"
  ]
  destinationFqdns = [
    "string"
  ]
  destinationIpGroups = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  ruleType = "NetworkRule"
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
}

Objetos FirewallPolicyRuleCollection

Establezca la propiedad ruleCollectionType para especificar el tipo de objeto.

Para FirewallPolicyFilterRuleCollection, use:

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyFilterRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Para FirewallPolicyNatRuleCollection, use:

{
  action = {
    type = "string"
  }
  ruleCollectionType = "FirewallPolicyNatRuleCollection"
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]
}

Valores de propiedad

ApplicationRule

Nombre Descripción Valor
destinationAddresses Lista de direcciones IP de destino o etiquetas de servicio. string[]
fqdnTags Lista de etiquetas FQDN para esta regla. string[]
protocolos Matriz de protocolos de aplicación. FirewallPolicyRuleApplicationProtocol[]
ruleType Tipo de regla. 'ApplicationRule' (obligatorio)
sourceAddresses Lista de direcciones IP de origen para esta regla. string[]
sourceIpGroups Lista de ipGroups de origen para esta regla. string[]
targetFqdns Lista de FQDN para esta regla. string[]
targetUrls Lista de direcciones URL para esta condición de regla. string[]
terminateTLS Finalice las conexiones TLS para esta regla. Bool
webCategories Lista de categorías web de azure de destino. string[]

FirewallPolicyFilterRuleCollection

Nombre Descripción Valor
acción Tipo de acción de una colección de reglas de filtro. FirewallPolicyFilterRuleCollectionAction
ruleCollectionType Tipo de la colección de reglas. 'FirewallPolicyFilterRuleCollection' (obligatorio)
reglas Lista de reglas incluidas en una colección de reglas. FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

Nombre Descripción Valor
tipo Tipo de acción. 'Permitir'
'Denegar'

FirewallPolicyNatRuleCollection

Nombre Descripción Valor
acción Tipo de acción de una colección de reglas Nat. FirewallPolicyNatRuleCollectionAction
ruleCollectionType Tipo de la colección de reglas. 'FirewallPolicyNatRuleCollection' (obligatorio)
reglas Lista de reglas incluidas en una colección de reglas. FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

Nombre Descripción Valor
tipo Tipo de acción. 'DNAT'

FirewallPolicyRule

Nombre Descripción Valor
descripción Descripción de la regla. cuerda
nombre Nombre de la regla. cuerda
ruleType Establezca en "ApplicationRule" para el tipo ApplicationRule. Establezca en "NatRule" para el tipo NatRule. Establezca en "NetworkRule" para el tipo NetworkRule. 'ApplicationRule'
"NatRule"
'NetworkRule' (obligatorio)

FirewallPolicyRuleApplicationProtocol

Nombre Descripción Valor
puerto El número de puerto del protocolo no puede ser mayor que 64000. Int

Restricciones:
Valor mínimo = 0
Valor máximo = 64000
protocolType Tipo de protocolo. 'Http'
'Https'

FirewallPolicyRuleCollection

Nombre Descripción Valor
nombre Nombre de la colección de reglas. cuerda
prioridad Prioridad del recurso de recopilación de reglas de directiva de firewall. Int

Restricciones:
Valor mínimo = 100
Valor máximo = 65000
ruleCollectionType Establezca en "FirewallPolicyFilterRuleCollection" para el tipo FirewallPolicyFilterRuleCollection. Establezca en "FirewallPolicyNatRuleCollection" para el tipo FirewallPolicyNatRuleCollection. 'FirewallPolicyFilterRuleCollection'
'FirewallPolicyNatRuleCollection' (obligatorio)

FirewallPolicyRuleCollectionGroupProperties

Nombre Descripción Valor
prioridad Prioridad del recurso grupo de recopilación de reglas de directiva de firewall. Int

Restricciones:
Valor mínimo = 100
Valor máximo = 65000
ruleCollections Grupo de recopilaciones de reglas de directiva de firewall. FirewallPolicyRuleCollection[]

Microsoft.Network/firewallPolicies/ruleCollectionGroups

Nombre Descripción Valor
nombre El nombre del recurso string (obligatorio)
parent_id Identificador del recurso que es el elemento primario de este recurso. Identificador del recurso de tipo: firewallPolicies
Propiedades Propiedades del grupo de recopilación de reglas de directiva de firewall. FirewallPolicyRuleCollectionGroupProperties
tipo El tipo de recurso "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-07-01"

NatRule

Nombre Descripción Valor
destinationAddresses Lista de direcciones IP de destino o etiquetas de servicio. string[]
destinationPorts Lista de puertos de destino. string[]
ipProtocols Matriz de FirewallPolicyRuleNetworkProtocols. Matriz de cadenas que contiene cualquiera de:
"Any"
'ICMP'
'TCP'
'UDP'
ruleType Tipo de regla. 'NatRule' (obligatorio)
sourceAddresses Lista de direcciones IP de origen para esta regla. string[]
sourceIpGroups Lista de ipGroups de origen para esta regla. string[]
translatedAddress Dirección traducida de esta regla NAT. cuerda
translatedFqdn FQDN traducido para esta regla NAT. cuerda
translatedPort Puerto traducido para esta regla NAT. cuerda

NetworkRule

Nombre Descripción Valor
destinationAddresses Lista de direcciones IP de destino o etiquetas de servicio. string[]
destinationFqdns Lista de FQDN de destino. string[]
destinationIpGroups Lista de ipGroups de destino para esta regla. string[]
destinationPorts Lista de puertos de destino. string[]
ipProtocols Matriz de FirewallPolicyRuleNetworkProtocols. Matriz de cadenas que contiene cualquiera de:
"Any"
'ICMP'
'TCP'
'UDP'
ruleType Tipo de regla. 'NetworkRule' (obligatorio)
sourceAddresses Lista de direcciones IP de origen para esta regla. string[]
sourceIpGroups Lista de ipGroups de origen para esta regla. string[]