Поделиться через


Microsoft.Сетевой брандмауэрPolicies/firewallPolicyDrafts 2024-07-01

Определение ресурсов Bicep

Тип ресурса firewallPolicies/firewallPolicyDrafts можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/firewallPolicies/firewallPolicyDrafts, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2024-07-01' = {
  parent: resourceSymbolicName
  location: 'string'
  name: 'default'
  properties: {
    basePolicy: {
      id: 'string'
    }
    dnsSettings: {
      enableProxy: bool
      requireProxyForNetworkRules: bool
      servers: [
        'string'
      ]
    }
    explicitProxy: {
      enableExplicitProxy: bool
      enablePacFile: bool
      httpPort: int
      httpsPort: int
      pacFile: 'string'
      pacFilePort: int
    }
    insights: {
      isEnabled: bool
      logAnalyticsResources: {
        defaultWorkspaceId: {
          id: 'string'
        }
        workspaces: [
          {
            region: 'string'
            workspaceId: {
              id: 'string'
            }
          }
        ]
      }
      retentionDays: int
    }
    intrusionDetection: {
      configuration: {
        bypassTrafficSettings: [
          {
            description: 'string'
            destinationAddresses: [
              'string'
            ]
            destinationIpGroups: [
              'string'
            ]
            destinationPorts: [
              'string'
            ]
            name: 'string'
            protocol: 'string'
            sourceAddresses: [
              'string'
            ]
            sourceIpGroups: [
              'string'
            ]
          }
        ]
        privateRanges: [
          'string'
        ]
        signatureOverrides: [
          {
            id: 'string'
            mode: 'string'
          }
        ]
      }
      mode: 'string'
      profile: 'string'
    }
    snat: {
      autoLearnPrivateRanges: 'string'
      privateRanges: [
        'string'
      ]
    }
    sql: {
      allowSqlRedirect: bool
    }
    threatIntelMode: 'string'
    threatIntelWhitelist: {
      fqdns: [
        'string'
      ]
      ipAddresses: [
        'string'
      ]
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

Microsoft.Network/firewallPolicies/firewallPolicyDrafts

Имя Описание Ценность
расположение Местоположение ресурсов. струна
имя имя ресурса. "default" (обязательно)
родитель В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса.

Дополнительные сведения см. в разделе "Дочерний ресурс вне родительского ресурса".
Символьное имя ресурса типа: firewallPolicies
свойства Свойства политики брандмауэра. FirewallPolicyDraftProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

Настройки dns

Имя Описание Ценность
enableProxy Включите DNS-прокси на брандмауэрах, подключенных к политике брандмауэра. булевая переменная (bool)
requireProxyForNetworkRules Полные доменные имена в правилах сети поддерживаются при значении true. булевая переменная (bool)
серверы Список настраиваемых DNS-серверов. строка[]

ЯвныйProxy

Имя Описание Ценность
enableExplicitProxy Если задано значение true, включен явный режим прокси-сервера. булевая переменная (bool)
enablePacFile Если задано значение true, необходимо указать порт файла pac и URL-адрес. булевая переменная (bool)
httpPort Номер порта для явного протокола http прокси-сервера не может превышать 64000. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000
Порт httpsPort Номер порта для явного протокола https прокси-сервера не может превышать 64000. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000
pacFile URL-адрес SAS для PAC-файла. струна
pacFilePort Номер порта для брандмауэра для обслуживания PAC-файла. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000

FirewallPolicyDraftProperties

Имя Описание Ценность
базаПолитика Родительская политика брандмауэра, из которой наследуются правила. Подресурс
dnsНастройки Определение параметров прокси-сервера DNS. Настройки dns
explicitProxy Явное определение параметров прокси-сервера. ЯвныйProxy
идеи Аналитические сведения о политике брандмауэра. FirewallPolicyInsights
вторжениеDetection Конфигурация обнаружения вторжений. FirewallPolicyIntrusionDetection (Обнаружение вторжений)
снат Частные IP-адреса или диапазоны IP-адресов, к которым трафик не будет иметь SNAT. БрандмауэрPolicySnat
SQL Определение параметров SQL. БрандмауэрPolicySQL (FirewallPolicySQL)
threatIntelMode Режим работы для аналитики угроз. "Оповещение"
"Запретить"
"Выкл.
threatIntelWhitelist Список разрешений ThreatIntel для политики брандмауэра. БрандмауэрПолитикаУгрозыIntelБелый список

FirewallPolicyInsights

Имя Описание Ценность
активировано Флаг, указывающий, включены ли аналитические сведения в политике. булевая переменная (bool)
Ресурсы logAnalytics Рабочие области, необходимые для настройки аналитики политики брандмауэра. БрандмауэрПолитикаLogAnalyticsResources
retentionDays Количество дней, в которых должна быть включена аналитика политики. инт

FirewallPolicyIntrusionDetection (Обнаружение вторжений)

Имя Описание Ценность
конфигурация Свойства конфигурации обнаружения вторжений. FirewallPolicyIntrusionDetectionConfiguration
режим Общее состояние обнаружения вторжений. При присоединении к родительской политике эффективный режим поставщика удостоверений брандмауэра является более строгим режимом двух. "Оповещение"
"Запретить"
"Выкл.
профиль Имя профиля IDPS. При присоединении к родительской политике эффективный профиль брандмауэра — это имя профиля родительской политики. «Продвинутый»
"Базовый"
"Расширенный"
"Стандартный"

FirewallPolicyIntrusionDetectionBypassTrafficSpecifications

Имя Описание Ценность
описание Описание правила обхода трафика. струна
адреса назначения Список КОНЕЧНЫх IP-адресов или диапазонов для этого правила. строка[]
destinationIpGroups Список целевых IpGroups для этого правила. строка[]
Порты назначенияПорты Список конечных портов или диапазонов. строка[]
имя Имя правила обхода трафика. струна
протокол Протокол обхода правила. "ANY"
"ICMP"
"TCP"
"UDP"
исходные адреса Список исходных IP-адресов или диапазонов для этого правила. строка[]
Группы sourceIp Список исходных IPGroups для этого правила. строка[]

FirewallPolicyIntrusionDetectionConfiguration

Имя Описание Ценность
bypassTrafficSettings Список правил для обхода трафика. FirewallPolicyIntrusionDetectionBypassTrafficSpecifications[]
Диапазоны privateRanges Диапазоны частных IP-адресов IDPS используются для определения направления трафика (т. е. входящих, исходящих и т. д.). По умолчанию диапазонами частных IP-адресов считаются только диапазоны, определенные документом IANA RFC 1918. Чтобы изменить диапазоны по умолчанию, укажите диапазоны частных IP-адресов с помощью этого свойства. строка[]
signatureOverrides Список определенных состояний подписей. Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification[]

Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification

Имя Описание Ценность
идентификатор Идентификатор подписи. струна
режим Состояние подписи. "Оповещение"
"Запретить"
"Выкл.

БрандмауэрПолитикаLogAnalyticsResources

Имя Описание Ценность
defaultWorkspaceId Идентификатор рабочей области по умолчанию для аналитики политики брандмауэра. Подресурс
рабочие пространства Список рабочих областей для аналитики политик брандмауэра. FirewallPolicyLogAnalyticsWorkspace[]

БрандмауэрПолитикаLogAnalyticsWorkspace

Имя Описание Ценность
регион Регион для настройки рабочей области. струна
Идентификатор рабочего пространства Идентификатор рабочей области для аналитики политики брандмауэра. Подресурс

БрандмауэрPolicySnat

Имя Описание Ценность
autoLearnPrivateRanges Режим работы для автоматического обучения частных диапазонов не должен быть SNAT "Отключено"
"Включено"
Диапазоны privateRanges Список частных IP-адресов или диапазонов IP-адресов, которые не должны быть SNAT. строка[]

БрандмауэрPolicySQL (FirewallPolicySQL)

Имя Описание Ценность
allowSqlRedirect Флаг, указывающий, включена ли фильтрация трафика перенаправления SQL. Включение флага не требует правила с помощью порта 11000-11999. булевая переменная (bool)

БрандмауэрПолитикаУгрозыIntelБелый список

Имя Описание Ценность
Файловые доменные имена Список полных доменных имен для списка разрешений ThreatIntel. строка[]
ipАдреса Список IP-адресов для списка разрешений ThreatIntel. строка[]

Теги ресурса

Имя Описание Ценность

Подресурс

Имя Описание Ценность
идентификатор Идентификатор ресурса. струна

Определение ресурса шаблона ARM

Тип ресурса firewallPolicies/firewallPolicyDrafts можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/firewallPolicies/firewallPolicyDrafts, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Network/firewallPolicies/firewallPolicyDrafts",
  "apiVersion": "2024-07-01",
  "name": "string",
  "location": "string",
  "properties": {
    "basePolicy": {
      "id": "string"
    },
    "dnsSettings": {
      "enableProxy": "bool",
      "requireProxyForNetworkRules": "bool",
      "servers": [ "string" ]
    },
    "explicitProxy": {
      "enableExplicitProxy": "bool",
      "enablePacFile": "bool",
      "httpPort": "int",
      "httpsPort": "int",
      "pacFile": "string",
      "pacFilePort": "int"
    },
    "insights": {
      "isEnabled": "bool",
      "logAnalyticsResources": {
        "defaultWorkspaceId": {
          "id": "string"
        },
        "workspaces": [
          {
            "region": "string",
            "workspaceId": {
              "id": "string"
            }
          }
        ]
      },
      "retentionDays": "int"
    },
    "intrusionDetection": {
      "configuration": {
        "bypassTrafficSettings": [
          {
            "description": "string",
            "destinationAddresses": [ "string" ],
            "destinationIpGroups": [ "string" ],
            "destinationPorts": [ "string" ],
            "name": "string",
            "protocol": "string",
            "sourceAddresses": [ "string" ],
            "sourceIpGroups": [ "string" ]
          }
        ],
        "privateRanges": [ "string" ],
        "signatureOverrides": [
          {
            "id": "string",
            "mode": "string"
          }
        ]
      },
      "mode": "string",
      "profile": "string"
    },
    "snat": {
      "autoLearnPrivateRanges": "string",
      "privateRanges": [ "string" ]
    },
    "sql": {
      "allowSqlRedirect": "bool"
    },
    "threatIntelMode": "string",
    "threatIntelWhitelist": {
      "fqdns": [ "string" ],
      "ipAddresses": [ "string" ]
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

Microsoft.Network/firewallPolicies/firewallPolicyDrafts

Имя Описание Ценность
apiVersion Версия API '2024-07-01'
расположение Местоположение ресурсов. струна
имя имя ресурса. "default" (обязательно)
свойства Свойства политики брандмауэра. FirewallPolicyDraftProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
тип Тип ресурса "Microsoft.Network/firewallPolicies/firewallPolicyDrafts"

Настройки dns

Имя Описание Ценность
enableProxy Включите DNS-прокси на брандмауэрах, подключенных к политике брандмауэра. булевая переменная (bool)
requireProxyForNetworkRules Полные доменные имена в правилах сети поддерживаются при значении true. булевая переменная (bool)
серверы Список настраиваемых DNS-серверов. строка[]

ЯвныйProxy

Имя Описание Ценность
enableExplicitProxy Если задано значение true, включен явный режим прокси-сервера. булевая переменная (bool)
enablePacFile Если задано значение true, необходимо указать порт файла pac и URL-адрес. булевая переменная (bool)
httpPort Номер порта для явного протокола http прокси-сервера не может превышать 64000. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000
Порт httpsPort Номер порта для явного протокола https прокси-сервера не может превышать 64000. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000
pacFile URL-адрес SAS для PAC-файла. струна
pacFilePort Номер порта для брандмауэра для обслуживания PAC-файла. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000

FirewallPolicyDraftProperties

Имя Описание Ценность
базаПолитика Родительская политика брандмауэра, из которой наследуются правила. Подресурс
dnsНастройки Определение параметров прокси-сервера DNS. Настройки dns
explicitProxy Явное определение параметров прокси-сервера. ЯвныйProxy
идеи Аналитические сведения о политике брандмауэра. FirewallPolicyInsights
вторжениеDetection Конфигурация обнаружения вторжений. FirewallPolicyIntrusionDetection (Обнаружение вторжений)
снат Частные IP-адреса или диапазоны IP-адресов, к которым трафик не будет иметь SNAT. БрандмауэрPolicySnat
SQL Определение параметров SQL. БрандмауэрPolicySQL (FirewallPolicySQL)
threatIntelMode Режим работы для аналитики угроз. "Оповещение"
"Запретить"
"Выкл.
threatIntelWhitelist Список разрешений ThreatIntel для политики брандмауэра. БрандмауэрПолитикаУгрозыIntelБелый список

FirewallPolicyInsights

Имя Описание Ценность
активировано Флаг, указывающий, включены ли аналитические сведения в политике. булевая переменная (bool)
Ресурсы logAnalytics Рабочие области, необходимые для настройки аналитики политики брандмауэра. БрандмауэрПолитикаLogAnalyticsResources
retentionDays Количество дней, в которых должна быть включена аналитика политики. инт

FirewallPolicyIntrusionDetection (Обнаружение вторжений)

Имя Описание Ценность
конфигурация Свойства конфигурации обнаружения вторжений. FirewallPolicyIntrusionDetectionConfiguration
режим Общее состояние обнаружения вторжений. При присоединении к родительской политике эффективный режим поставщика удостоверений брандмауэра является более строгим режимом двух. "Оповещение"
"Запретить"
"Выкл.
профиль Имя профиля IDPS. При присоединении к родительской политике эффективный профиль брандмауэра — это имя профиля родительской политики. «Продвинутый»
"Базовый"
"Расширенный"
"Стандартный"

FirewallPolicyIntrusionDetectionBypassTrafficSpecifications

Имя Описание Ценность
описание Описание правила обхода трафика. струна
адреса назначения Список КОНЕЧНЫх IP-адресов или диапазонов для этого правила. строка[]
destinationIpGroups Список целевых IpGroups для этого правила. строка[]
Порты назначенияПорты Список конечных портов или диапазонов. строка[]
имя Имя правила обхода трафика. струна
протокол Протокол обхода правила. "ANY"
"ICMP"
"TCP"
"UDP"
исходные адреса Список исходных IP-адресов или диапазонов для этого правила. строка[]
Группы sourceIp Список исходных IPGroups для этого правила. строка[]

FirewallPolicyIntrusionDetectionConfiguration

Имя Описание Ценность
bypassTrafficSettings Список правил для обхода трафика. FirewallPolicyIntrusionDetectionBypassTrafficSpecifications[]
Диапазоны privateRanges Диапазоны частных IP-адресов IDPS используются для определения направления трафика (т. е. входящих, исходящих и т. д.). По умолчанию диапазонами частных IP-адресов считаются только диапазоны, определенные документом IANA RFC 1918. Чтобы изменить диапазоны по умолчанию, укажите диапазоны частных IP-адресов с помощью этого свойства. строка[]
signatureOverrides Список определенных состояний подписей. Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification[]

Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification

Имя Описание Ценность
идентификатор Идентификатор подписи. струна
режим Состояние подписи. "Оповещение"
"Запретить"
"Выкл.

БрандмауэрПолитикаLogAnalyticsResources

Имя Описание Ценность
defaultWorkspaceId Идентификатор рабочей области по умолчанию для аналитики политики брандмауэра. Подресурс
рабочие пространства Список рабочих областей для аналитики политик брандмауэра. FirewallPolicyLogAnalyticsWorkspace[]

БрандмауэрПолитикаLogAnalyticsWorkspace

Имя Описание Ценность
регион Регион для настройки рабочей области. струна
Идентификатор рабочего пространства Идентификатор рабочей области для аналитики политики брандмауэра. Подресурс

БрандмауэрPolicySnat

Имя Описание Ценность
autoLearnPrivateRanges Режим работы для автоматического обучения частных диапазонов не должен быть SNAT "Отключено"
"Включено"
Диапазоны privateRanges Список частных IP-адресов или диапазонов IP-адресов, которые не должны быть SNAT. строка[]

БрандмауэрPolicySQL (FirewallPolicySQL)

Имя Описание Ценность
allowSqlRedirect Флаг, указывающий, включена ли фильтрация трафика перенаправления SQL. Включение флага не требует правила с помощью порта 11000-11999. булевая переменная (bool)

БрандмауэрПолитикаУгрозыIntelБелый список

Имя Описание Ценность
Файловые доменные имена Список полных доменных имен для списка разрешений ThreatIntel. строка[]
ipАдреса Список IP-адресов для списка разрешений ThreatIntel. строка[]

Теги ресурса

Имя Описание Ценность

Подресурс

Имя Описание Ценность
идентификатор Идентификатор ресурса. струна

Примеры использования

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса firewallPolicies/firewallPolicyDrafts можно развернуть с помощью операций, предназначенных для следующих операций:

  • Группы ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/firewallPolicies/firewallPolicyDrafts, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2024-07-01"
  name = "string"
  parent_id = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      basePolicy = {
        id = "string"
      }
      dnsSettings = {
        enableProxy = bool
        requireProxyForNetworkRules = bool
        servers = [
          "string"
        ]
      }
      explicitProxy = {
        enableExplicitProxy = bool
        enablePacFile = bool
        httpPort = int
        httpsPort = int
        pacFile = "string"
        pacFilePort = int
      }
      insights = {
        isEnabled = bool
        logAnalyticsResources = {
          defaultWorkspaceId = {
            id = "string"
          }
          workspaces = [
            {
              region = "string"
              workspaceId = {
                id = "string"
              }
            }
          ]
        }
        retentionDays = int
      }
      intrusionDetection = {
        configuration = {
          bypassTrafficSettings = [
            {
              description = "string"
              destinationAddresses = [
                "string"
              ]
              destinationIpGroups = [
                "string"
              ]
              destinationPorts = [
                "string"
              ]
              name = "string"
              protocol = "string"
              sourceAddresses = [
                "string"
              ]
              sourceIpGroups = [
                "string"
              ]
            }
          ]
          privateRanges = [
            "string"
          ]
          signatureOverrides = [
            {
              id = "string"
              mode = "string"
            }
          ]
        }
        mode = "string"
        profile = "string"
      }
      snat = {
        autoLearnPrivateRanges = "string"
        privateRanges = [
          "string"
        ]
      }
      sql = {
        allowSqlRedirect = bool
      }
      threatIntelMode = "string"
      threatIntelWhitelist = {
        fqdns = [
          "string"
        ]
        ipAddresses = [
          "string"
        ]
      }
    }
  }
}

Значения свойств

Microsoft.Network/firewallPolicies/firewallPolicyDrafts

Имя Описание Ценность
расположение Местоположение ресурсов. струна
имя имя ресурса. "default" (обязательно)
идентификатор_родителя Идентификатор ресурса, который является родительским для этого ресурса. Идентификатор ресурса типа: firewallPolicies
свойства Свойства политики брандмауэра. FirewallPolicyDraftProperties
Теги Теги ресурсов Словарь имен и значений тегов.
тип Тип ресурса "Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2024-07-01"

Настройки dns

Имя Описание Ценность
enableProxy Включите DNS-прокси на брандмауэрах, подключенных к политике брандмауэра. булевая переменная (bool)
requireProxyForNetworkRules Полные доменные имена в правилах сети поддерживаются при значении true. булевая переменная (bool)
серверы Список настраиваемых DNS-серверов. строка[]

ЯвныйProxy

Имя Описание Ценность
enableExplicitProxy Если задано значение true, включен явный режим прокси-сервера. булевая переменная (bool)
enablePacFile Если задано значение true, необходимо указать порт файла pac и URL-адрес. булевая переменная (bool)
httpPort Номер порта для явного протокола http прокси-сервера не может превышать 64000. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000
Порт httpsPort Номер порта для явного протокола https прокси-сервера не может превышать 64000. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000
pacFile URL-адрес SAS для PAC-файла. струна
pacFilePort Номер порта для брандмауэра для обслуживания PAC-файла. int

Ограничения целостности:
Минимальное значение = 0
Максимальное значение = 64000

FirewallPolicyDraftProperties

Имя Описание Ценность
базаПолитика Родительская политика брандмауэра, из которой наследуются правила. Подресурс
dnsНастройки Определение параметров прокси-сервера DNS. Настройки dns
explicitProxy Явное определение параметров прокси-сервера. ЯвныйProxy
идеи Аналитические сведения о политике брандмауэра. FirewallPolicyInsights
вторжениеDetection Конфигурация обнаружения вторжений. FirewallPolicyIntrusionDetection (Обнаружение вторжений)
снат Частные IP-адреса или диапазоны IP-адресов, к которым трафик не будет иметь SNAT. БрандмауэрPolicySnat
SQL Определение параметров SQL. БрандмауэрPolicySQL (FirewallPolicySQL)
threatIntelMode Режим работы для аналитики угроз. "Оповещение"
"Запретить"
"Выкл.
threatIntelWhitelist Список разрешений ThreatIntel для политики брандмауэра. БрандмауэрПолитикаУгрозыIntelБелый список

FirewallPolicyInsights

Имя Описание Ценность
активировано Флаг, указывающий, включены ли аналитические сведения в политике. булевая переменная (bool)
Ресурсы logAnalytics Рабочие области, необходимые для настройки аналитики политики брандмауэра. БрандмауэрПолитикаLogAnalyticsResources
retentionDays Количество дней, в которых должна быть включена аналитика политики. инт

FirewallPolicyIntrusionDetection (Обнаружение вторжений)

Имя Описание Ценность
конфигурация Свойства конфигурации обнаружения вторжений. FirewallPolicyIntrusionDetectionConfiguration
режим Общее состояние обнаружения вторжений. При присоединении к родительской политике эффективный режим поставщика удостоверений брандмауэра является более строгим режимом двух. "Оповещение"
"Запретить"
"Выкл.
профиль Имя профиля IDPS. При присоединении к родительской политике эффективный профиль брандмауэра — это имя профиля родительской политики. «Продвинутый»
"Базовый"
"Расширенный"
"Стандартный"

FirewallPolicyIntrusionDetectionBypassTrafficSpecifications

Имя Описание Ценность
описание Описание правила обхода трафика. струна
адреса назначения Список КОНЕЧНЫх IP-адресов или диапазонов для этого правила. строка[]
destinationIpGroups Список целевых IpGroups для этого правила. строка[]
Порты назначенияПорты Список конечных портов или диапазонов. строка[]
имя Имя правила обхода трафика. струна
протокол Протокол обхода правила. "ANY"
"ICMP"
"TCP"
"UDP"
исходные адреса Список исходных IP-адресов или диапазонов для этого правила. строка[]
Группы sourceIp Список исходных IPGroups для этого правила. строка[]

FirewallPolicyIntrusionDetectionConfiguration

Имя Описание Ценность
bypassTrafficSettings Список правил для обхода трафика. FirewallPolicyIntrusionDetectionBypassTrafficSpecifications[]
Диапазоны privateRanges Диапазоны частных IP-адресов IDPS используются для определения направления трафика (т. е. входящих, исходящих и т. д.). По умолчанию диапазонами частных IP-адресов считаются только диапазоны, определенные документом IANA RFC 1918. Чтобы изменить диапазоны по умолчанию, укажите диапазоны частных IP-адресов с помощью этого свойства. строка[]
signatureOverrides Список определенных состояний подписей. Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification[]

Спецификация FirewallPolicyIntrusionDetectionSignatureSpecification

Имя Описание Ценность
идентификатор Идентификатор подписи. струна
режим Состояние подписи. "Оповещение"
"Запретить"
"Выкл.

БрандмауэрПолитикаLogAnalyticsResources

Имя Описание Ценность
defaultWorkspaceId Идентификатор рабочей области по умолчанию для аналитики политики брандмауэра. Подресурс
рабочие пространства Список рабочих областей для аналитики политик брандмауэра. FirewallPolicyLogAnalyticsWorkspace[]

БрандмауэрПолитикаLogAnalyticsWorkspace

Имя Описание Ценность
регион Регион для настройки рабочей области. струна
Идентификатор рабочего пространства Идентификатор рабочей области для аналитики политики брандмауэра. Подресурс

БрандмауэрPolicySnat

Имя Описание Ценность
autoLearnPrivateRanges Режим работы для автоматического обучения частных диапазонов не должен быть SNAT "Отключено"
"Включено"
Диапазоны privateRanges Список частных IP-адресов или диапазонов IP-адресов, которые не должны быть SNAT. строка[]

БрандмауэрPolicySQL (FirewallPolicySQL)

Имя Описание Ценность
allowSqlRedirect Флаг, указывающий, включена ли фильтрация трафика перенаправления SQL. Включение флага не требует правила с помощью порта 11000-11999. булевая переменная (bool)

БрандмауэрПолитикаУгрозыIntelБелый список

Имя Описание Ценность
Файловые доменные имена Список полных доменных имен для списка разрешений ThreatIntel. строка[]
ipАдреса Список IP-адресов для списка разрешений ThreatIntel. строка[]

Теги ресурса

Имя Описание Ценность

Подресурс

Имя Описание Ценность
идентификатор Идентификатор ресурса. струна