次の方法で共有


Microsoft.Network firewallPolicies/ruleCollectionGroups 2022-05-01

Bicep リソース定義

firewallPolicies/ruleCollectionGroups リソースの種類は、次をターゲットとする操作と共にデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/firewallPolicies/ruleCollectionGroups リソースを作成するには、次の Bicep をテンプレートに追加します。

resource symbolicname 'Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-05-01' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    priority: int
    ruleCollections: [
      {
        name: 'string'
        priority: int
        ruleCollectionType: 'string'
        // For remaining properties, see FirewallPolicyRuleCollection objects
      }
    ]
  }
}

FirewallPolicyRuleCollection オブジェクト

ruleCollectionType プロパティを設定して、オブジェクトの種類を指定します。

FirewallPolicyFilterRuleCollection の場合は、次の値を使用します。

  ruleCollectionType: 'FirewallPolicyFilterRuleCollection'
  action: {
    type: 'string'
  }
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

FirewallPolicyNatRuleCollectionの場合は、次を使用します。

  ruleCollectionType: 'FirewallPolicyNatRuleCollection'
  action: {
    type: 'DNAT'
  }
  rules: [
    {
      description: 'string'
      name: 'string'
      ruleType: 'string'
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

FirewallPolicyRule オブジェクト

ruleType プロパティを設定して、オブジェクトの種類を指定します。

ApplicationRuleを する場合は、次を使用します。

  ruleType: 'ApplicationRule'
  destinationAddresses: [
    'string'
  ]
  fqdnTags: [
    'string'
  ]
  protocols: [
    {
      port: int
      protocolType: 'string'
    }
  ]
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  targetFqdns: [
    'string'
  ]
  targetUrls: [
    'string'
  ]
  terminateTLS: bool
  webCategories: [
    'string'
  ]

NatRuleの場合は、次を使用します。

  ruleType: 'NatRule'
  destinationAddresses: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]
  translatedAddress: 'string'
  translatedFqdn: 'string'
  translatedPort: 'string'

NetworkRuleの場合は、次を使用します。

  ruleType: 'NetworkRule'
  destinationAddresses: [
    'string'
  ]
  destinationFqdns: [
    'string'
  ]
  destinationIpGroups: [
    'string'
  ]
  destinationPorts: [
    'string'
  ]
  ipProtocols: [
    'string'
  ]
  sourceAddresses: [
    'string'
  ]
  sourceIpGroups: [
    'string'
  ]

プロパティ値

firewallPolicies/ruleCollectionGroups

名前 形容 価値
名前 リソース名

Bicepで子リソースの名前と種類 設定する方法を参照してください。
string (必須)
Bicep では、子リソースの親リソースを指定できます。 このプロパティを追加する必要があるのは、子リソースが親リソースの外部で宣言されている場合のみです。

詳細については、「親リソースの外部 子リソース」を参照してください。
種類のリソースのシンボリック名: firewallPolicies
プロパティ ファイアウォール ポリシー規則コレクション グループのプロパティ。 FirewallPolicyRuleCollectionGroupProperties の

FirewallPolicyRuleCollectionGroupProperties

名前 形容 価値
優先権 ファイアウォール ポリシー規則コレクション グループ リソースの優先順位。 int

制約:
最小値 = 100
最大値 = 65000
ruleCollections ファイアウォール ポリシー規則コレクションのグループ。 FirewallPolicyRuleCollection[]

FirewallPolicyRuleCollection

名前 形容 価値
名前 ルール コレクションの名前。
優先権 ファイアウォール ポリシー規則コレクション リソースの優先順位。 int

制約:
最小値 = 100
最大値 = 65000
ruleCollectionType オブジェクトの種類を設定する FirewallPolicyFilterRuleCollection の
FirewallPolicyNatRuleCollection
(必須)

FirewallPolicyFilterRuleCollection

名前 形容 価値
ruleCollectionType ルール コレクションの型。 'FirewallPolicyFilterRuleCollection' (必須)
アクション フィルター規則コレクションのアクションの種類。 FirewallPolicyFilterRuleCollectionAction の
準則 ルール コレクションに含まれるルールの一覧。 FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

名前 形容 価値
種類 アクションの種類。 'Allow'
'Deny'

FirewallPolicyRule

名前 形容 価値
形容 ルールの説明。
名前 ルールの名前。
ruleType オブジェクトの種類を設定する ApplicationRule の
NatRule
NetworkRule (必須)

ApplicationRule

名前 形容 価値
ruleType ルールの種類。 'ApplicationRule' (必須)
destinationAddresses 宛先 IP アドレスまたはサービス タグの一覧。 string[]
fqdnTags この規則の FQDN タグの一覧。 string[]
プロトコル アプリケーション プロトコルの配列。 FirewallPolicyRuleApplicationProtocol[]
sourceAddresses この規則のソース IP アドレスの一覧。 string[]
sourceIpGroups この規則のソース IpGroup の一覧。 string[]
targetFqdns この規則の FQDN の一覧。 string[]
targetUrls このルール条件の URL の一覧。 string[]
terminateTLS この規則の TLS 接続を終了します。 bool
webCategories 移行先の Azure Web カテゴリの一覧。 string[]

FirewallPolicyRuleApplicationProtocol

名前 形容 価値
プロトコルのポート番号を 64000 より大きくすることはできません。 int

制約:
最小値 = 0
最大値 = 64000
protocolType プロトコルの種類。 'Http'
'Https'

NatRule

名前 形容 価値
ruleType ルールの種類。 'NatRule' (必須)
destinationAddresses 宛先 IP アドレスまたはサービス タグの一覧。 string[]
destinationPorts 宛先ポートの一覧。 string[]
ipProtocols FirewallPolicyRuleNetworkProtocols の配列。 次のいずれかを含む文字列配列:
'Any'
'ICMP'
'TCP'
'UDP'
sourceAddresses この規則のソース IP アドレスの一覧。 string[]
sourceIpGroups この規則のソース IpGroup の一覧。 string[]
translatedAddress この NAT 規則の変換されたアドレス。
translatedFqdn この NAT 規則の変換された FQDN。
translatedPort この NAT 規則の変換されたポート。

NetworkRule

名前 形容 価値
ruleType ルールの種類。 'NetworkRule' (必須)
destinationAddresses 宛先 IP アドレスまたはサービス タグの一覧。 string[]
destinationFqdns 宛先 FQDN の一覧。 string[]
destinationIpGroups この規則の宛先 IpGroup の一覧。 string[]
destinationPorts 宛先ポートの一覧。 string[]
ipProtocols FirewallPolicyRuleNetworkProtocols の配列。 次のいずれかを含む文字列配列:
'Any'
'ICMP'
'TCP'
'UDP'
sourceAddresses この規則のソース IP アドレスの一覧。 string[]
sourceIpGroups この規則のソース IpGroup の一覧。 string[]

FirewallPolicyNatRuleCollection

名前 形容 価値
ruleCollectionType ルール コレクションの型。 'FirewallPolicyNatRuleCollection' (必須)
アクション Nat 規則コレクションのアクションの種類。 FirewallPolicyNatRuleCollectionAction の
準則 ルール コレクションに含まれるルールの一覧。 FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

名前 形容 価値
種類 アクションの種類。 'DNAT'

クイック スタート テンプレート

次のクイック スタート テンプレートでは、このリソースの種類をデプロイします。

テンプレート 形容
SharePoint サブスクリプション / 2019 / 2016 完全に構成された

Azure にデプロイする
DC、SQL Server 2022、SharePoint サブスクリプションをホストする 1 台から 5 台のサーバーを作成します。これには、信頼された認証、個人用サイトでのユーザー プロファイル、OAuth 信頼 (証明書を使用)、高信頼アドインをホストするための専用 IIS サイトなど、広範な構成が含まれます。最新バージョンの主要ソフトウェア (Fiddler、vscode、np++、7zip、ULS Viewer など) がインストールされています。 SharePoint マシンには、すぐに使用できるようにするための微調整機能が追加されています (リモート管理ツール、Edge と Chrome のカスタム ポリシー、ショートカットなど)。
ハブ & スポーク トポロジで DNS プロキシとして Azure Firewall を使用する

Azure にデプロイする
このサンプルでは、Azure Firewall を使用して Azure にハブスポーク トポロジをデプロイする方法を示します。 ハブ仮想ネットワークは、仮想ネットワーク ピアリングを介してハブ仮想ネットワークに接続されている多くのスポーク仮想ネットワークへの接続の中心点として機能します。
ルールと Ipgroups を使用してファイアウォールと FirewallPolicy を作成する

Azure にデプロイする
このテンプレートは、アプリケーションおよびネットワーク規則の IP グループを参照するファイアウォール ポリシー (複数のアプリケーションとネットワーク規則を含む) を使用して Azure Firewall をデプロイします。
ファイアウォールの作成 、明示的なプロキシを使用した FirewallPolicy

Azure にデプロイする
このテンプレートでは、Azure Firewall、明示的なプロキシを使用する FirewalllPolicy、IpGroups を使用したネットワーク 規則を作成します。 また、Linux Jumpbox VM のセットアップも含まれます
FirewallPolicy と IpGroups を使用してファイアウォールを作成する

Azure にデプロイする
このテンプレートでは、IpGroups でネットワークルールを参照する FirewalllPolicy を使用して Azure Firewall を作成します。 また、Linux Jumpbox VM のセットアップも含まれます
Azure Firewall Premium のテスト環境

Azure にデプロイする
このテンプレートでは、侵入検査検出 (IDPS)、TLS 検査、Web カテゴリのフィルター処理などの Premium 機能を備えた Azure Firewall Premium とファイアウォール ポリシーを作成します
セキュリティで保護された仮想ハブ を する

Azure
にデプロイする
このテンプレートでは、Azure Firewall を使用してセキュリティで保護された仮想ハブを作成し、インターネット宛てのクラウド ネットワーク トラフィックをセキュリティで保護します。

ARM テンプレート リソース定義

firewallPolicies/ruleCollectionGroups リソースの種類は、次をターゲットとする操作と共にデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/firewallPolicies/ruleCollectionGroups リソースを作成するには、次の JSON をテンプレートに追加します。

{
  "type": "Microsoft.Network/firewallPolicies/ruleCollectionGroups",
  "apiVersion": "2022-05-01",
  "name": "string",
  "properties": {
    "priority": "int",
    "ruleCollections": [
      {
        "name": "string",
        "priority": "int",
        "ruleCollectionType": "string"
        // For remaining properties, see FirewallPolicyRuleCollection objects
      }
    ]
  }
}

FirewallPolicyRuleCollection オブジェクト

ruleCollectionType プロパティを設定して、オブジェクトの種類を指定します。

FirewallPolicyFilterRuleCollection の場合は、次の値を使用します。

  "ruleCollectionType": "FirewallPolicyFilterRuleCollection",
  "action": {
    "type": "string"
  },
  "rules": [
    {
      "description": "string",
      "name": "string",
      "ruleType": "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

FirewallPolicyNatRuleCollectionの場合は、次を使用します。

  "ruleCollectionType": "FirewallPolicyNatRuleCollection",
  "action": {
    "type": "DNAT"
  },
  "rules": [
    {
      "description": "string",
      "name": "string",
      "ruleType": "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

FirewallPolicyRule オブジェクト

ruleType プロパティを設定して、オブジェクトの種類を指定します。

ApplicationRuleを する場合は、次を使用します。

  "ruleType": "ApplicationRule",
  "destinationAddresses": [ "string" ],
  "fqdnTags": [ "string" ],
  "protocols": [
    {
      "port": "int",
      "protocolType": "string"
    }
  ],
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "targetFqdns": [ "string" ],
  "targetUrls": [ "string" ],
  "terminateTLS": "bool",
  "webCategories": [ "string" ]

NatRuleの場合は、次を使用します。

  "ruleType": "NatRule",
  "destinationAddresses": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ],
  "translatedAddress": "string",
  "translatedFqdn": "string",
  "translatedPort": "string"

NetworkRuleの場合は、次を使用します。

  "ruleType": "NetworkRule",
  "destinationAddresses": [ "string" ],
  "destinationFqdns": [ "string" ],
  "destinationIpGroups": [ "string" ],
  "destinationPorts": [ "string" ],
  "ipProtocols": [ "string" ],
  "sourceAddresses": [ "string" ],
  "sourceIpGroups": [ "string" ]

プロパティ値

firewallPolicies/ruleCollectionGroups

名前 形容 価値
種類 リソースの種類 'Microsoft.Network/firewallPolicies/ruleCollectionGroups'
apiVersion リソース API のバージョン '2022-05-01'
名前 リソース名

JSON ARM テンプレートで子リソースの名前と型 設定する方法を参照してください。
string (必須)
プロパティ ファイアウォール ポリシー規則コレクション グループのプロパティ。 FirewallPolicyRuleCollectionGroupProperties の

FirewallPolicyRuleCollectionGroupProperties

名前 形容 価値
優先権 ファイアウォール ポリシー規則コレクション グループ リソースの優先順位。 int

制約:
最小値 = 100
最大値 = 65000
ruleCollections ファイアウォール ポリシー規則コレクションのグループ。 FirewallPolicyRuleCollection[]

FirewallPolicyRuleCollection

名前 形容 価値
名前 ルール コレクションの名前。
優先権 ファイアウォール ポリシー規則コレクション リソースの優先順位。 int

制約:
最小値 = 100
最大値 = 65000
ruleCollectionType オブジェクトの種類を設定する FirewallPolicyFilterRuleCollection の
FirewallPolicyNatRuleCollection
(必須)

FirewallPolicyFilterRuleCollection

名前 形容 価値
ruleCollectionType ルール コレクションの型。 'FirewallPolicyFilterRuleCollection' (必須)
アクション フィルター規則コレクションのアクションの種類。 FirewallPolicyFilterRuleCollectionAction の
準則 ルール コレクションに含まれるルールの一覧。 FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

名前 形容 価値
種類 アクションの種類。 'Allow'
'Deny'

FirewallPolicyRule

名前 形容 価値
形容 ルールの説明。
名前 ルールの名前。
ruleType オブジェクトの種類を設定する ApplicationRule の
NatRule
NetworkRule (必須)

ApplicationRule

名前 形容 価値
ruleType ルールの種類。 'ApplicationRule' (必須)
destinationAddresses 宛先 IP アドレスまたはサービス タグの一覧。 string[]
fqdnTags この規則の FQDN タグの一覧。 string[]
プロトコル アプリケーション プロトコルの配列。 FirewallPolicyRuleApplicationProtocol[]
sourceAddresses この規則のソース IP アドレスの一覧。 string[]
sourceIpGroups この規則のソース IpGroup の一覧。 string[]
targetFqdns この規則の FQDN の一覧。 string[]
targetUrls このルール条件の URL の一覧。 string[]
terminateTLS この規則の TLS 接続を終了します。 bool
webCategories 移行先の Azure Web カテゴリの一覧。 string[]

FirewallPolicyRuleApplicationProtocol

名前 形容 価値
プロトコルのポート番号を 64000 より大きくすることはできません。 int

制約:
最小値 = 0
最大値 = 64000
protocolType プロトコルの種類。 'Http'
'Https'

NatRule

名前 形容 価値
ruleType ルールの種類。 'NatRule' (必須)
destinationAddresses 宛先 IP アドレスまたはサービス タグの一覧。 string[]
destinationPorts 宛先ポートの一覧。 string[]
ipProtocols FirewallPolicyRuleNetworkProtocols の配列。 次のいずれかを含む文字列配列:
'Any'
'ICMP'
'TCP'
'UDP'
sourceAddresses この規則のソース IP アドレスの一覧。 string[]
sourceIpGroups この規則のソース IpGroup の一覧。 string[]
translatedAddress この NAT 規則の変換されたアドレス。
translatedFqdn この NAT 規則の変換された FQDN。
translatedPort この NAT 規則の変換されたポート。

NetworkRule

名前 形容 価値
ruleType ルールの種類。 'NetworkRule' (必須)
destinationAddresses 宛先 IP アドレスまたはサービス タグの一覧。 string[]
destinationFqdns 宛先 FQDN の一覧。 string[]
destinationIpGroups この規則の宛先 IpGroup の一覧。 string[]
destinationPorts 宛先ポートの一覧。 string[]
ipProtocols FirewallPolicyRuleNetworkProtocols の配列。 次のいずれかを含む文字列配列:
'Any'
'ICMP'
'TCP'
'UDP'
sourceAddresses この規則のソース IP アドレスの一覧。 string[]
sourceIpGroups この規則のソース IpGroup の一覧。 string[]

FirewallPolicyNatRuleCollection

名前 形容 価値
ruleCollectionType ルール コレクションの型。 'FirewallPolicyNatRuleCollection' (必須)
アクション Nat 規則コレクションのアクションの種類。 FirewallPolicyNatRuleCollectionAction の
準則 ルール コレクションに含まれるルールの一覧。 FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

名前 形容 価値
種類 アクションの種類。 'DNAT'

クイック スタート テンプレート

次のクイック スタート テンプレートでは、このリソースの種類をデプロイします。

テンプレート 形容
SharePoint サブスクリプション / 2019 / 2016 完全に構成された

Azure にデプロイする
DC、SQL Server 2022、SharePoint サブスクリプションをホストする 1 台から 5 台のサーバーを作成します。これには、信頼された認証、個人用サイトでのユーザー プロファイル、OAuth 信頼 (証明書を使用)、高信頼アドインをホストするための専用 IIS サイトなど、広範な構成が含まれます。最新バージョンの主要ソフトウェア (Fiddler、vscode、np++、7zip、ULS Viewer など) がインストールされています。 SharePoint マシンには、すぐに使用できるようにするための微調整機能が追加されています (リモート管理ツール、Edge と Chrome のカスタム ポリシー、ショートカットなど)。
ハブ & スポーク トポロジで DNS プロキシとして Azure Firewall を使用する

Azure にデプロイする
このサンプルでは、Azure Firewall を使用して Azure にハブスポーク トポロジをデプロイする方法を示します。 ハブ仮想ネットワークは、仮想ネットワーク ピアリングを介してハブ仮想ネットワークに接続されている多くのスポーク仮想ネットワークへの接続の中心点として機能します。
ルールと Ipgroups を使用してファイアウォールと FirewallPolicy を作成する

Azure にデプロイする
このテンプレートは、アプリケーションおよびネットワーク規則の IP グループを参照するファイアウォール ポリシー (複数のアプリケーションとネットワーク規則を含む) を使用して Azure Firewall をデプロイします。
ファイアウォールの作成 、明示的なプロキシを使用した FirewallPolicy

Azure にデプロイする
このテンプレートでは、Azure Firewall、明示的なプロキシを使用する FirewalllPolicy、IpGroups を使用したネットワーク 規則を作成します。 また、Linux Jumpbox VM のセットアップも含まれます
FirewallPolicy と IpGroups を使用してファイアウォールを作成する

Azure にデプロイする
このテンプレートでは、IpGroups でネットワークルールを参照する FirewalllPolicy を使用して Azure Firewall を作成します。 また、Linux Jumpbox VM のセットアップも含まれます
Azure Firewall Premium のテスト環境

Azure にデプロイする
このテンプレートでは、侵入検査検出 (IDPS)、TLS 検査、Web カテゴリのフィルター処理などの Premium 機能を備えた Azure Firewall Premium とファイアウォール ポリシーを作成します
セキュリティで保護された仮想ハブ を する

Azure
にデプロイする
このテンプレートでは、Azure Firewall を使用してセキュリティで保護された仮想ハブを作成し、インターネット宛てのクラウド ネットワーク トラフィックをセキュリティで保護します。

Terraform (AzAPI プロバイダー) リソース定義

firewallPolicies/ruleCollectionGroups リソースの種類は、次をターゲットとする操作と共にデプロイできます。

  • リソース グループの

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.Network/firewallPolicies/ruleCollectionGroups リソースを作成するには、次の Terraform をテンプレートに追加します。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-05-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      priority = int
      ruleCollections = [
        {
          name = "string"
          priority = int
          ruleCollectionType = "string"
          // For remaining properties, see FirewallPolicyRuleCollection objects
        }
      ]
    }
  })
}

FirewallPolicyRuleCollection オブジェクト

ruleCollectionType プロパティを設定して、オブジェクトの種類を指定します。

FirewallPolicyFilterRuleCollection の場合は、次の値を使用します。

  ruleCollectionType = "FirewallPolicyFilterRuleCollection"
  action = {
    type = "string"
  }
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

FirewallPolicyNatRuleCollectionの場合は、次を使用します。

  ruleCollectionType = "FirewallPolicyNatRuleCollection"
  action = {
    type = "DNAT"
  }
  rules = [
    {
      description = "string"
      name = "string"
      ruleType = "string"
      // For remaining properties, see FirewallPolicyRule objects
    }
  ]

FirewallPolicyRule オブジェクト

ruleType プロパティを設定して、オブジェクトの種類を指定します。

ApplicationRuleを する場合は、次を使用します。

  ruleType = "ApplicationRule"
  destinationAddresses = [
    "string"
  ]
  fqdnTags = [
    "string"
  ]
  protocols = [
    {
      port = int
      protocolType = "string"
    }
  ]
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  targetFqdns = [
    "string"
  ]
  targetUrls = [
    "string"
  ]
  terminateTLS = bool
  webCategories = [
    "string"
  ]

NatRuleの場合は、次を使用します。

  ruleType = "NatRule"
  destinationAddresses = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]
  translatedAddress = "string"
  translatedFqdn = "string"
  translatedPort = "string"

NetworkRuleの場合は、次を使用します。

  ruleType = "NetworkRule"
  destinationAddresses = [
    "string"
  ]
  destinationFqdns = [
    "string"
  ]
  destinationIpGroups = [
    "string"
  ]
  destinationPorts = [
    "string"
  ]
  ipProtocols = [
    "string"
  ]
  sourceAddresses = [
    "string"
  ]
  sourceIpGroups = [
    "string"
  ]

プロパティ値

firewallPolicies/ruleCollectionGroups

名前 形容 価値
種類 リソースの種類 "Microsoft.Network/firewallPolicies/ruleCollectionGroups@2022-05-01"
名前 リソース名 string (必須)
parent_id このリソースの親であるリソースの ID。 種類のリソースの ID: firewallPolicies
プロパティ ファイアウォール ポリシー規則コレクション グループのプロパティ。 FirewallPolicyRuleCollectionGroupProperties の

FirewallPolicyRuleCollectionGroupProperties

名前 形容 価値
優先権 ファイアウォール ポリシー規則コレクション グループ リソースの優先順位。 int

制約:
最小値 = 100
最大値 = 65000
ruleCollections ファイアウォール ポリシー規則コレクションのグループ。 FirewallPolicyRuleCollection[]

FirewallPolicyRuleCollection

名前 形容 価値
名前 ルール コレクションの名前。
優先権 ファイアウォール ポリシー規則コレクション リソースの優先順位。 int

制約:
最小値 = 100
最大値 = 65000
ruleCollectionType オブジェクトの種類を設定する FirewallPolicyFilterRuleCollection の
FirewallPolicyNatRuleCollection
(必須)

FirewallPolicyFilterRuleCollection

名前 形容 価値
ruleCollectionType ルール コレクションの型。 "FirewallPolicyFilterRuleCollection" (必須)
アクション フィルター規則コレクションのアクションの種類。 FirewallPolicyFilterRuleCollectionAction の
準則 ルール コレクションに含まれるルールの一覧。 FirewallPolicyRule[]

FirewallPolicyFilterRuleCollectionAction

名前 形容 価値
種類 アクションの種類。 "許可"
"拒否"

FirewallPolicyRule

名前 形容 価値
形容 ルールの説明。
名前 ルールの名前。
ruleType オブジェクトの種類を設定する ApplicationRule の
NatRule
NetworkRule (必須)

ApplicationRule

名前 形容 価値
ruleType ルールの種類。 "ApplicationRule" (必須)
destinationAddresses 宛先 IP アドレスまたはサービス タグの一覧。 string[]
fqdnTags この規則の FQDN タグの一覧。 string[]
プロトコル アプリケーション プロトコルの配列。 FirewallPolicyRuleApplicationProtocol[]
sourceAddresses この規則のソース IP アドレスの一覧。 string[]
sourceIpGroups この規則のソース IpGroup の一覧。 string[]
targetFqdns この規則の FQDN の一覧。 string[]
targetUrls このルール条件の URL の一覧。 string[]
terminateTLS この規則の TLS 接続を終了します。 bool
webCategories 移行先の Azure Web カテゴリの一覧。 string[]

FirewallPolicyRuleApplicationProtocol

名前 形容 価値
プロトコルのポート番号を 64000 より大きくすることはできません。 int

制約:
最小値 = 0
最大値 = 64000
protocolType プロトコルの種類。 "Http"
"Https"

NatRule

名前 形容 価値
ruleType ルールの種類。 "NatRule" (必須)
destinationAddresses 宛先 IP アドレスまたはサービス タグの一覧。 string[]
destinationPorts 宛先ポートの一覧。 string[]
ipProtocols FirewallPolicyRuleNetworkProtocols の配列。 次のいずれかを含む文字列配列:
"Any"
"ICMP"
"TCP"
"UDP"
sourceAddresses この規則のソース IP アドレスの一覧。 string[]
sourceIpGroups この規則のソース IpGroup の一覧。 string[]
translatedAddress この NAT 規則の変換されたアドレス。
translatedFqdn この NAT 規則の変換された FQDN。
translatedPort この NAT 規則の変換されたポート。

NetworkRule

名前 形容 価値
ruleType ルールの種類。 "NetworkRule" (必須)
destinationAddresses 宛先 IP アドレスまたはサービス タグの一覧。 string[]
destinationFqdns 宛先 FQDN の一覧。 string[]
destinationIpGroups この規則の宛先 IpGroup の一覧。 string[]
destinationPorts 宛先ポートの一覧。 string[]
ipProtocols FirewallPolicyRuleNetworkProtocols の配列。 次のいずれかを含む文字列配列:
"Any"
"ICMP"
"TCP"
"UDP"
sourceAddresses この規則のソース IP アドレスの一覧。 string[]
sourceIpGroups この規則のソース IpGroup の一覧。 string[]

FirewallPolicyNatRuleCollection

名前 形容 価値
ruleCollectionType ルール コレクションの型。 "FirewallPolicyNatRuleCollection" (必須)
アクション Nat 規則コレクションのアクションの種類。 FirewallPolicyNatRuleCollectionAction の
準則 ルール コレクションに含まれるルールの一覧。 FirewallPolicyRule[]

FirewallPolicyNatRuleCollectionAction

名前 形容 価値
種類 アクションの種類。 "DNAT"