Поделиться через


Краткий старт: Начало работы с Cloud NGFW от Palo Alto Networks

В этом кратком руководстве вы используете Azure Marketplace для поиска и создания экземпляра Cloud NGFW от Palo Alto Networks — ресурса службы Azure Native ISV.

Предпосылки

Создание ресурса Cloud NGFW

Войдите на портал Azure.

  1. На портале Azure в поле поиска введите имя службы.

  2. В результатах поиска служб выберите службу.

  3. Выберите параметр "Создать ".

В этом разделе описано, как создать ресурс Cloud NGFW by Palo Alto Networks.

Вкладка "Основные сведения"

  • Задайте следующие значения на вкладке "Основные сведения".

    Снимок экрана: вкладка

    Настройки Описание
    Подписка Выберите подписку Azure, для которой у вас есть доступ владельца.
    Группа ресурсов Укажите, следует ли создать новую группу ресурсов или использовать имеющуюся. Группа ресурсов — это контейнер, содержащий связанные ресурсы для решения Azure. Дополнительные сведения см. в разделе "Что такое группа ресурсов?".
    Имя брандмауэра Введите имя брандмауэра.
    Регион Выберите соответствующий регион.
    План торговой площадки Выберите Cloud NGFW от Palo Alto Networks — служба ISV Azure Native (PAYG).

Вкладка "Сеть"

  1. После предоставления необходимых сведений на вкладке "Основные сведения" нажмите кнопку "Далее ", чтобы перейти на вкладку "Сеть ".

  2. Выберите виртуальную сеть или виртуальный концентратор глобальной сети.

  3. Выберите стрелки раскрывающегося списка, чтобы задать виртуальную сеть, частную подсеть и общедоступную подсеть , связанную с развертыванием Cloud NGFW.

  4. В разделе "Конфигурация общедоступных IP-адресов" выберите "Создать" или "Использовать существующий".

  5. Если выбрать "Создать", примите указанное имя общедоступного IP-адреса или введите имя. Если выбрать "Использовать существующий", выберите имя общедоступного IP-адреса.

  6. В разделе "Параметры NAT источника" укажите предпочитаемые параметры NAT.

Вкладка "Политики безопасности"

  1. После настройки сетевых значений нажмите кнопку "Далее ", чтобы перейти на вкладку "Политики безопасности ". Политики брандмауэра можно задать на этой вкладке.

    Снимок экрана: вкладка

  2. В разделе "Управление" выберите Azure Rulestack, Palo Alto Networks Panorama или Palo Alto Networks Strata Cloud Manager.

  3. Параметры зависят от выбора, который вы сделали на предыдущем шаге. Укажите варианты необходимых параметров.

Прокси-сервер DNS

  1. После настройки значений политик безопасности нажмите кнопку "Далее ", чтобы перейти на вкладку DNS-прокси .

    Снимок экрана: вкладка DNS-прокси страницы

  2. В разделе DNS-прокси выберите "Отключено " или " Включено".

Вкладка "Теги" (необязательно)

При необходимости можно создать теги для ресурса.

Вкладка "Термины"

Затем необходимо принять условия использования для нового ресурса Cloud NGFW.

  1. Перейдите на вкладку "Условия ".

    Снимок экрана: вкладка

  2. Выберите поле "Я согласен" , чтобы указать ваше принятие.

  3. Нажмите кнопку "Далее ", чтобы перейти к последнему этапу создания ресурса.

Просмотр и создание вкладки

Если проверка не находит ошибок, кнопка "Создать " становится активной. Нажмите кнопку "Создать".

Если проверка определяет ошибки, красная точка отображается рядом с каждым разделом, где существуют ошибки. Чтобы устранить ошибки, выполните следующие действия.

  1. Откройте каждый раздел с ошибками и исправьте ошибки.

    Поля с ошибками выделены красным цветом.

  2. Нажмите кнопку "Рецензирование и создание " еще раз.

  3. Нажмите кнопку "Создать".

Появится сообщение "Развертывание выполняется". По завершении развертывания появится сообщение "Развертывание завершено" в правом верхнем углу портала Azure.

После создания ресурса выберите "Перейти к ресурсу" , чтобы просмотреть ресурс.

Дальнейшие шаги