Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
- последние
- 2024-07-01
- 2024-05-01
- 2024-03-01
- 2024-01-01
- 2023-11-01
Определение ресурсов Bicep
Тип ресурса firewallPolicies/firewallPolicyDrafts можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/firewallPolicies/firewallPolicyDrafts, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2024-01-01' = {
parent: resourceSymbolicName
location: 'string'
name: 'default'
properties: {
basePolicy: {
id: 'string'
}
dnsSettings: {
enableProxy: bool
requireProxyForNetworkRules: bool
servers: [
'string'
]
}
explicitProxy: {
enableExplicitProxy: bool
enablePacFile: bool
httpPort: int
httpsPort: int
pacFile: 'string'
pacFilePort: int
}
insights: {
isEnabled: bool
logAnalyticsResources: {
defaultWorkspaceId: {
id: 'string'
}
workspaces: [
{
region: 'string'
workspaceId: {
id: 'string'
}
}
]
}
retentionDays: int
}
intrusionDetection: {
configuration: {
bypassTrafficSettings: [
{
description: 'string'
destinationAddresses: [
'string'
]
destinationIpGroups: [
'string'
]
destinationPorts: [
'string'
]
name: 'string'
protocol: 'string'
sourceAddresses: [
'string'
]
sourceIpGroups: [
'string'
]
}
]
privateRanges: [
'string'
]
signatureOverrides: [
{
id: 'string'
mode: 'string'
}
]
}
mode: 'string'
profile: 'string'
}
snat: {
autoLearnPrivateRanges: 'string'
privateRanges: [
'string'
]
}
sql: {
allowSqlRedirect: bool
}
threatIntelMode: 'string'
threatIntelWhitelist: {
fqdns: [
'string'
]
ipAddresses: [
'string'
]
}
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
Microsoft.Network/firewallPolicies/firewallPolicyDrafts
Имя | Описание | Ценность |
---|---|---|
местоположение | Расположение ресурса. | струна |
имя | Имя ресурса | "default" (обязательно) |
родитель | В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса. Дополнительные сведения см. в разделе Дочерний ресурс за пределами родительского ресурса. |
Символьное имя ресурса типа: firewallPolicies |
свойства | Свойства политики брандмауэра. | FirewallPolicyDraftProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
Настройки dns
Имя | Описание | Ценность |
---|---|---|
enableProxy | Включите DNS-прокси на брандмауэрах, подключенных к политике брандмауэра. | булевая переменная (bool) |
requireProxyForNetworkRules | Полные доменные имена в правилах сети поддерживаются при значении true. | булевая переменная (bool) |
Серверов | Список настраиваемых DNS-серверов. | строка[] |
ЯвныйProxy
Имя | Описание | Ценность |
---|---|---|
enableExplicitProxy | Если задано значение true, включен явный режим прокси-сервера. | булевая переменная (bool) |
enablePacFile | Если задано значение true, необходимо указать порт файла pac и URL-адрес. | булевая переменная (bool) |
httpPort | Номер порта для явного протокола http прокси-сервера не может превышать 64000. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
Порт httpsPort | Номер порта для явного протокола https прокси-сервера не может превышать 64000. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
pacFile | URL-адрес SAS для PAC-файла. | струна |
pacFilePort | Номер порта для брандмауэра для обслуживания PAC-файла. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
FirewallPolicyDraftProperties
Имя | Описание | Ценность |
---|---|---|
базаПолитика | Родительская политика брандмауэра, из которой наследуются правила. | Подресурс |
dnsНастройки | Определение параметров прокси-сервера DNS. | Настройки dns |
explicitProxy | Явное определение параметров прокси-сервера. | ЯвныйProxy |
Идеи | Аналитические сведения о политике брандмауэра. | FirewallPolicyInsights |
вторжениеDetection | Конфигурация обнаружения вторжений. | FirewallPolicyIntrusionDetection (Обнаружение вторжений) |
снат | Частные IP-адреса или диапазоны IP-адресов, к которым трафик не будет иметь SNAT. | БрандмауэрPolicySnat |
SQL | Определение параметров SQL. | БрандмауэрPolicySQL (FirewallPolicySQL) |
threatIntelMode | Режим работы для аналитики угроз. | "Оповещение" "Запретить" "Выкл. |
threatIntelWhitelist | Список разрешений ThreatIntel для политики брандмауэра. | БрандмауэрПолитикаУгрозыIntelБелый список |
FirewallPolicyInsights
Имя | Описание | Ценность |
---|---|---|
активировано | Флаг, указывающий, включены ли аналитические сведения в политике. | булевая переменная (bool) |
Ресурсы logAnalytics | Рабочие области, необходимые для настройки аналитики политики брандмауэра. | БрандмауэрПолитикаLogAnalyticsResources |
retentionDays | Количество дней, в которых должна быть включена аналитика политики. | инт |
FirewallPolicyIntrusionDetection (Обнаружение вторжений)
Имя | Описание | Ценность |
---|---|---|
конфигурация | Свойства конфигурации обнаружения вторжений. | FirewallPolicyIntrusionDetectionConfiguration |
режим | Общее состояние обнаружения вторжений. При присоединении к родительской политике эффективный режим поставщика удостоверений брандмауэра является более строгим режимом двух. | "Оповещение" "Запретить" "Выкл. |
профиль | Имя профиля IDPS. При присоединении к родительской политике эффективный профиль брандмауэра — это имя профиля родительской политики. | «Продвинутый» "Базовый" "Расширенный" "Стандартный" |
FirewallPolicyIntrusionDetectionBypassTrafficSpecifications
Имя | Описание | Ценность |
---|---|---|
описание | Описание правила обхода трафика. | струна |
адреса назначения | Список КОНЕЧНЫх IP-адресов или диапазонов для этого правила. | строка[] |
destinationIpGroups | Список целевых IpGroups для этого правила. | строка[] |
Порты назначенияПорты | Список конечных портов или диапазонов. | строка[] |
имя | Имя правила обхода трафика. | струна |
протокол | Протокол обхода правила. | "ANY" "ICMP" "TCP" "UDP" |
исходные адреса | Список исходных IP-адресов или диапазонов для этого правила. | строка[] |
Группы sourceIp | Список исходных IPGroups для этого правила. | строка[] |
FirewallPolicyIntrusionDetectionConfiguration
Имя | Описание | Ценность |
---|---|---|
bypassTrafficSettings | Список правил для обхода трафика. | FirewallPolicyIntrusionDetectionBypassTrafficSpecifications[] |
Диапазоны privateRanges | Диапазоны частных IP-адресов IDPS используются для определения направления трафика (т. е. входящих, исходящих и т. д.). По умолчанию только диапазоны, определенные IANA RFC 1918, считаются частными IP-адресами. Чтобы изменить диапазоны по умолчанию, укажите диапазоны частных IP-адресов с помощью этого свойства. | строка[] |
signatureOverrides | Список определенных состояний подписей. | Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification[] |
Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор подписи. | струна |
режим | Состояние подписи. | "Оповещение" "Запретить" "Выкл. |
БрандмауэрПолитикаLogAnalyticsResources
Имя | Описание | Ценность |
---|---|---|
defaultWorkspaceId | Идентификатор рабочей области по умолчанию для аналитики политики брандмауэра. | Подресурс |
рабочие области | Список рабочих областей для аналитики политик брандмауэра. | FirewallPolicyLogAnalyticsWorkspace[] |
БрандмауэрПолитикаLogAnalyticsWorkspace
Имя | Описание | Ценность |
---|---|---|
область | Регион для настройки рабочей области. | струна |
WorkspaceId | Идентификатор рабочей области для аналитики политики брандмауэра. | Подресурс |
БрандмауэрPolicySnat
Имя | Описание | Ценность |
---|---|---|
autoLearnPrivateRanges | Режим работы для автоматического обучения частных диапазонов не должен быть SNAT | "Отключено" "Включено" |
Диапазоны privateRanges | Список частных IP-адресов или диапазонов IP-адресов, которые не должны быть SNAT. | строка[] |
БрандмауэрPolicySQL (FirewallPolicySQL)
Имя | Описание | Ценность |
---|---|---|
allowSqlRedirect | Флаг, указывающий, включена ли фильтрация трафика перенаправления SQL. Включение флага не требует правила с помощью порта 11000-11999. | булевая переменная (bool) |
БрандмауэрПолитикаУгрозыIntelБелый список
Имя | Описание | Ценность |
---|---|---|
Файловые доменные имена | Список полных доменных имен для списка разрешений ThreatIntel. | строка[] |
ipАдреса | Список IP-адресов для списка разрешений ThreatIntel. | строка[] |
Теги ресурса
Имя | Описание | Ценность |
---|
Подресурс
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
Определение ресурса шаблона ARM
Тип ресурса firewallPolicies/firewallPolicyDrafts можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/firewallPolicies/firewallPolicyDrafts, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Network/firewallPolicies/firewallPolicyDrafts",
"apiVersion": "2024-01-01",
"name": "string",
"location": "string",
"properties": {
"basePolicy": {
"id": "string"
},
"dnsSettings": {
"enableProxy": "bool",
"requireProxyForNetworkRules": "bool",
"servers": [ "string" ]
},
"explicitProxy": {
"enableExplicitProxy": "bool",
"enablePacFile": "bool",
"httpPort": "int",
"httpsPort": "int",
"pacFile": "string",
"pacFilePort": "int"
},
"insights": {
"isEnabled": "bool",
"logAnalyticsResources": {
"defaultWorkspaceId": {
"id": "string"
},
"workspaces": [
{
"region": "string",
"workspaceId": {
"id": "string"
}
}
]
},
"retentionDays": "int"
},
"intrusionDetection": {
"configuration": {
"bypassTrafficSettings": [
{
"description": "string",
"destinationAddresses": [ "string" ],
"destinationIpGroups": [ "string" ],
"destinationPorts": [ "string" ],
"name": "string",
"protocol": "string",
"sourceAddresses": [ "string" ],
"sourceIpGroups": [ "string" ]
}
],
"privateRanges": [ "string" ],
"signatureOverrides": [
{
"id": "string",
"mode": "string"
}
]
},
"mode": "string",
"profile": "string"
},
"snat": {
"autoLearnPrivateRanges": "string",
"privateRanges": [ "string" ]
},
"sql": {
"allowSqlRedirect": "bool"
},
"threatIntelMode": "string",
"threatIntelWhitelist": {
"fqdns": [ "string" ],
"ipAddresses": [ "string" ]
}
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
Microsoft.Network/firewallPolicies/firewallPolicyDrafts
Имя | Описание | Ценность |
---|---|---|
apiVersion | Версия API | '2024-01-01' |
местоположение | Расположение ресурса. | струна |
имя | Имя ресурса | "default" (обязательно) |
свойства | Свойства политики брандмауэра. | FirewallPolicyDraftProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
тип | Тип ресурса | "Microsoft.Network/firewallPolicies/firewallPolicyDrafts" |
Настройки dns
Имя | Описание | Ценность |
---|---|---|
enableProxy | Включите DNS-прокси на брандмауэрах, подключенных к политике брандмауэра. | булевая переменная (bool) |
requireProxyForNetworkRules | Полные доменные имена в правилах сети поддерживаются при значении true. | булевая переменная (bool) |
Серверов | Список настраиваемых DNS-серверов. | строка[] |
ЯвныйProxy
Имя | Описание | Ценность |
---|---|---|
enableExplicitProxy | Если задано значение true, включен явный режим прокси-сервера. | булевая переменная (bool) |
enablePacFile | Если задано значение true, необходимо указать порт файла pac и URL-адрес. | булевая переменная (bool) |
httpPort | Номер порта для явного протокола http прокси-сервера не может превышать 64000. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
Порт httpsPort | Номер порта для явного протокола https прокси-сервера не может превышать 64000. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
pacFile | URL-адрес SAS для PAC-файла. | струна |
pacFilePort | Номер порта для брандмауэра для обслуживания PAC-файла. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
FirewallPolicyDraftProperties
Имя | Описание | Ценность |
---|---|---|
базаПолитика | Родительская политика брандмауэра, из которой наследуются правила. | Подресурс |
dnsНастройки | Определение параметров прокси-сервера DNS. | Настройки dns |
explicitProxy | Явное определение параметров прокси-сервера. | ЯвныйProxy |
Идеи | Аналитические сведения о политике брандмауэра. | FirewallPolicyInsights |
вторжениеDetection | Конфигурация обнаружения вторжений. | FirewallPolicyIntrusionDetection (Обнаружение вторжений) |
снат | Частные IP-адреса или диапазоны IP-адресов, к которым трафик не будет иметь SNAT. | БрандмауэрPolicySnat |
SQL | Определение параметров SQL. | БрандмауэрPolicySQL (FirewallPolicySQL) |
threatIntelMode | Режим работы для аналитики угроз. | "Оповещение" "Запретить" "Выкл. |
threatIntelWhitelist | Список разрешений ThreatIntel для политики брандмауэра. | БрандмауэрПолитикаУгрозыIntelБелый список |
FirewallPolicyInsights
Имя | Описание | Ценность |
---|---|---|
активировано | Флаг, указывающий, включены ли аналитические сведения в политике. | булевая переменная (bool) |
Ресурсы logAnalytics | Рабочие области, необходимые для настройки аналитики политики брандмауэра. | БрандмауэрПолитикаLogAnalyticsResources |
retentionDays | Количество дней, в которых должна быть включена аналитика политики. | инт |
FirewallPolicyIntrusionDetection (Обнаружение вторжений)
Имя | Описание | Ценность |
---|---|---|
конфигурация | Свойства конфигурации обнаружения вторжений. | FirewallPolicyIntrusionDetectionConfiguration |
режим | Общее состояние обнаружения вторжений. При присоединении к родительской политике эффективный режим поставщика удостоверений брандмауэра является более строгим режимом двух. | "Оповещение" "Запретить" "Выкл. |
профиль | Имя профиля IDPS. При присоединении к родительской политике эффективный профиль брандмауэра — это имя профиля родительской политики. | «Продвинутый» "Базовый" "Расширенный" "Стандартный" |
FirewallPolicyIntrusionDetectionBypassTrafficSpecifications
Имя | Описание | Ценность |
---|---|---|
описание | Описание правила обхода трафика. | струна |
адреса назначения | Список КОНЕЧНЫх IP-адресов или диапазонов для этого правила. | строка[] |
destinationIpGroups | Список целевых IpGroups для этого правила. | строка[] |
Порты назначенияПорты | Список конечных портов или диапазонов. | строка[] |
имя | Имя правила обхода трафика. | струна |
протокол | Протокол обхода правила. | "ANY" "ICMP" "TCP" "UDP" |
исходные адреса | Список исходных IP-адресов или диапазонов для этого правила. | строка[] |
Группы sourceIp | Список исходных IPGroups для этого правила. | строка[] |
FirewallPolicyIntrusionDetectionConfiguration
Имя | Описание | Ценность |
---|---|---|
bypassTrafficSettings | Список правил для обхода трафика. | FirewallPolicyIntrusionDetectionBypassTrafficSpecifications[] |
Диапазоны privateRanges | Диапазоны частных IP-адресов IDPS используются для определения направления трафика (т. е. входящих, исходящих и т. д.). По умолчанию только диапазоны, определенные IANA RFC 1918, считаются частными IP-адресами. Чтобы изменить диапазоны по умолчанию, укажите диапазоны частных IP-адресов с помощью этого свойства. | строка[] |
signatureOverrides | Список определенных состояний подписей. | Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification[] |
Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор подписи. | струна |
режим | Состояние подписи. | "Оповещение" "Запретить" "Выкл. |
БрандмауэрПолитикаLogAnalyticsResources
Имя | Описание | Ценность |
---|---|---|
defaultWorkspaceId | Идентификатор рабочей области по умолчанию для аналитики политики брандмауэра. | Подресурс |
рабочие области | Список рабочих областей для аналитики политик брандмауэра. | FirewallPolicyLogAnalyticsWorkspace[] |
БрандмауэрПолитикаLogAnalyticsWorkspace
Имя | Описание | Ценность |
---|---|---|
область | Регион для настройки рабочей области. | струна |
WorkspaceId | Идентификатор рабочей области для аналитики политики брандмауэра. | Подресурс |
БрандмауэрPolicySnat
Имя | Описание | Ценность |
---|---|---|
autoLearnPrivateRanges | Режим работы для автоматического обучения частных диапазонов не должен быть SNAT | "Отключено" "Включено" |
Диапазоны privateRanges | Список частных IP-адресов или диапазонов IP-адресов, которые не должны быть SNAT. | строка[] |
БрандмауэрPolicySQL (FirewallPolicySQL)
Имя | Описание | Ценность |
---|---|---|
allowSqlRedirect | Флаг, указывающий, включена ли фильтрация трафика перенаправления SQL. Включение флага не требует правила с помощью порта 11000-11999. | булевая переменная (bool) |
БрандмауэрПолитикаУгрозыIntelБелый список
Имя | Описание | Ценность |
---|---|---|
Файловые доменные имена | Список полных доменных имен для списка разрешений ThreatIntel. | строка[] |
ipАдреса | Список IP-адресов для списка разрешений ThreatIntel. | строка[] |
Теги ресурса
Имя | Описание | Ценность |
---|
Подресурс
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |
Примеры использования
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса firewallPolicies/firewallPolicyDrafts можно развернуть с помощью операций, предназначенных для следующих операций:
- групп ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Network/firewallPolicies/firewallPolicyDrafts, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2024-01-01"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
basePolicy = {
id = "string"
}
dnsSettings = {
enableProxy = bool
requireProxyForNetworkRules = bool
servers = [
"string"
]
}
explicitProxy = {
enableExplicitProxy = bool
enablePacFile = bool
httpPort = int
httpsPort = int
pacFile = "string"
pacFilePort = int
}
insights = {
isEnabled = bool
logAnalyticsResources = {
defaultWorkspaceId = {
id = "string"
}
workspaces = [
{
region = "string"
workspaceId = {
id = "string"
}
}
]
}
retentionDays = int
}
intrusionDetection = {
configuration = {
bypassTrafficSettings = [
{
description = "string"
destinationAddresses = [
"string"
]
destinationIpGroups = [
"string"
]
destinationPorts = [
"string"
]
name = "string"
protocol = "string"
sourceAddresses = [
"string"
]
sourceIpGroups = [
"string"
]
}
]
privateRanges = [
"string"
]
signatureOverrides = [
{
id = "string"
mode = "string"
}
]
}
mode = "string"
profile = "string"
}
snat = {
autoLearnPrivateRanges = "string"
privateRanges = [
"string"
]
}
sql = {
allowSqlRedirect = bool
}
threatIntelMode = "string"
threatIntelWhitelist = {
fqdns = [
"string"
]
ipAddresses = [
"string"
]
}
}
}
}
Значения свойств
Microsoft.Network/firewallPolicies/firewallPolicyDrafts
Имя | Описание | Ценность |
---|---|---|
местоположение | Расположение ресурса. | струна |
имя | Имя ресурса | "default" (обязательно) |
идентификатор_родителя | Идентификатор ресурса, который является родительским для этого ресурса. | Идентификатор ресурса типа: firewallPolicies |
свойства | Свойства политики брандмауэра. | FirewallPolicyDraftProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. |
тип | Тип ресурса | "Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2024-01-01" |
Настройки dns
Имя | Описание | Ценность |
---|---|---|
enableProxy | Включите DNS-прокси на брандмауэрах, подключенных к политике брандмауэра. | булевая переменная (bool) |
requireProxyForNetworkRules | Полные доменные имена в правилах сети поддерживаются при значении true. | булевая переменная (bool) |
Серверов | Список настраиваемых DNS-серверов. | строка[] |
ЯвныйProxy
Имя | Описание | Ценность |
---|---|---|
enableExplicitProxy | Если задано значение true, включен явный режим прокси-сервера. | булевая переменная (bool) |
enablePacFile | Если задано значение true, необходимо указать порт файла pac и URL-адрес. | булевая переменная (bool) |
httpPort | Номер порта для явного протокола http прокси-сервера не может превышать 64000. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
Порт httpsPort | Номер порта для явного протокола https прокси-сервера не может превышать 64000. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
pacFile | URL-адрес SAS для PAC-файла. | струна |
pacFilePort | Номер порта для брандмауэра для обслуживания PAC-файла. | int Ограничения целостности: Минимальное значение = 0 Максимальное значение = 64000 |
FirewallPolicyDraftProperties
Имя | Описание | Ценность |
---|---|---|
базаПолитика | Родительская политика брандмауэра, из которой наследуются правила. | Подресурс |
dnsНастройки | Определение параметров прокси-сервера DNS. | Настройки dns |
explicitProxy | Явное определение параметров прокси-сервера. | ЯвныйProxy |
Идеи | Аналитические сведения о политике брандмауэра. | FirewallPolicyInsights |
вторжениеDetection | Конфигурация обнаружения вторжений. | FirewallPolicyIntrusionDetection (Обнаружение вторжений) |
снат | Частные IP-адреса или диапазоны IP-адресов, к которым трафик не будет иметь SNAT. | БрандмауэрPolicySnat |
SQL | Определение параметров SQL. | БрандмауэрPolicySQL (FirewallPolicySQL) |
threatIntelMode | Режим работы для аналитики угроз. | "Оповещение" "Запретить" "Выкл. |
threatIntelWhitelist | Список разрешений ThreatIntel для политики брандмауэра. | БрандмауэрПолитикаУгрозыIntelБелый список |
FirewallPolicyInsights
Имя | Описание | Ценность |
---|---|---|
активировано | Флаг, указывающий, включены ли аналитические сведения в политике. | булевая переменная (bool) |
Ресурсы logAnalytics | Рабочие области, необходимые для настройки аналитики политики брандмауэра. | БрандмауэрПолитикаLogAnalyticsResources |
retentionDays | Количество дней, в которых должна быть включена аналитика политики. | инт |
FirewallPolicyIntrusionDetection (Обнаружение вторжений)
Имя | Описание | Ценность |
---|---|---|
конфигурация | Свойства конфигурации обнаружения вторжений. | FirewallPolicyIntrusionDetectionConfiguration |
режим | Общее состояние обнаружения вторжений. При присоединении к родительской политике эффективный режим поставщика удостоверений брандмауэра является более строгим режимом двух. | "Оповещение" "Запретить" "Выкл. |
профиль | Имя профиля IDPS. При присоединении к родительской политике эффективный профиль брандмауэра — это имя профиля родительской политики. | «Продвинутый» "Базовый" "Расширенный" "Стандартный" |
FirewallPolicyIntrusionDetectionBypassTrafficSpecifications
Имя | Описание | Ценность |
---|---|---|
описание | Описание правила обхода трафика. | струна |
адреса назначения | Список КОНЕЧНЫх IP-адресов или диапазонов для этого правила. | строка[] |
destinationIpGroups | Список целевых IpGroups для этого правила. | строка[] |
Порты назначенияПорты | Список конечных портов или диапазонов. | строка[] |
имя | Имя правила обхода трафика. | струна |
протокол | Протокол обхода правила. | "ANY" "ICMP" "TCP" "UDP" |
исходные адреса | Список исходных IP-адресов или диапазонов для этого правила. | строка[] |
Группы sourceIp | Список исходных IPGroups для этого правила. | строка[] |
FirewallPolicyIntrusionDetectionConfiguration
Имя | Описание | Ценность |
---|---|---|
bypassTrafficSettings | Список правил для обхода трафика. | FirewallPolicyIntrusionDetectionBypassTrafficSpecifications[] |
Диапазоны privateRanges | Диапазоны частных IP-адресов IDPS используются для определения направления трафика (т. е. входящих, исходящих и т. д.). По умолчанию только диапазоны, определенные IANA RFC 1918, считаются частными IP-адресами. Чтобы изменить диапазоны по умолчанию, укажите диапазоны частных IP-адресов с помощью этого свойства. | строка[] |
signatureOverrides | Список определенных состояний подписей. | Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification[] |
Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор подписи. | струна |
режим | Состояние подписи. | "Оповещение" "Запретить" "Выкл. |
БрандмауэрПолитикаLogAnalyticsResources
Имя | Описание | Ценность |
---|---|---|
defaultWorkspaceId | Идентификатор рабочей области по умолчанию для аналитики политики брандмауэра. | Подресурс |
рабочие области | Список рабочих областей для аналитики политик брандмауэра. | FirewallPolicyLogAnalyticsWorkspace[] |
БрандмауэрПолитикаLogAnalyticsWorkspace
Имя | Описание | Ценность |
---|---|---|
область | Регион для настройки рабочей области. | струна |
WorkspaceId | Идентификатор рабочей области для аналитики политики брандмауэра. | Подресурс |
БрандмауэрPolicySnat
Имя | Описание | Ценность |
---|---|---|
autoLearnPrivateRanges | Режим работы для автоматического обучения частных диапазонов не должен быть SNAT | "Отключено" "Включено" |
Диапазоны privateRanges | Список частных IP-адресов или диапазонов IP-адресов, которые не должны быть SNAT. | строка[] |
БрандмауэрPolicySQL (FirewallPolicySQL)
Имя | Описание | Ценность |
---|---|---|
allowSqlRedirect | Флаг, указывающий, включена ли фильтрация трафика перенаправления SQL. Включение флага не требует правила с помощью порта 11000-11999. | булевая переменная (bool) |
БрандмауэрПолитикаУгрозыIntelБелый список
Имя | Описание | Ценность |
---|---|---|
Файловые доменные имена | Список полных доменных имен для списка разрешений ThreatIntel. | строка[] |
ipАдреса | Список IP-адресов для списка разрешений ThreatIntel. | строка[] |
Теги ресурса
Имя | Описание | Ценность |
---|
Подресурс
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса. | струна |