Microsoft.Network firewallPolicies/firewallPolicyDrafts 2023-11-01

Bicep リソース定義

firewallPolicies/firewallPolicyDrafts リソースの種類は、次をターゲットとする操作でデプロイできます。

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Network/firewallPolicies/firewallPolicyDrafts リソースを作成するには、次の Bicep をテンプレートに追加します。

resource symbolicname 'Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2023-11-01' = {
  name: 'default'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  parent: resourceSymbolicName
  properties: {
    basePolicy: {
      id: 'string'
    }
    dnsSettings: {
      enableProxy: bool
      requireProxyForNetworkRules: bool
      servers: [
        'string'
      ]
    }
    explicitProxy: {
      enableExplicitProxy: bool
      enablePacFile: bool
      httpPort: int
      httpsPort: int
      pacFile: 'string'
      pacFilePort: int
    }
    insights: {
      isEnabled: bool
      logAnalyticsResources: {
        defaultWorkspaceId: {
          id: 'string'
        }
        workspaces: [
          {
            region: 'string'
            workspaceId: {
              id: 'string'
            }
          }
        ]
      }
      retentionDays: int
    }
    intrusionDetection: {
      configuration: {
        bypassTrafficSettings: [
          {
            description: 'string'
            destinationAddresses: [
              'string'
            ]
            destinationIpGroups: [
              'string'
            ]
            destinationPorts: [
              'string'
            ]
            name: 'string'
            protocol: 'string'
            sourceAddresses: [
              'string'
            ]
            sourceIpGroups: [
              'string'
            ]
          }
        ]
        privateRanges: [
          'string'
        ]
        signatureOverrides: [
          {
            id: 'string'
            mode: 'string'
          }
        ]
      }
      mode: 'string'
      profile: 'string'
    }
    snat: {
      autoLearnPrivateRanges: 'string'
      privateRanges: [
        'string'
      ]
    }
    sql: {
      allowSqlRedirect: bool
    }
    threatIntelMode: 'string'
    threatIntelWhitelist: {
      fqdns: [
        'string'
      ]
      ipAddresses: [
        'string'
      ]
    }
  }
}

プロパティ値

firewallPolicies/firewallPolicyDrafts

名前 説明
name リソース名

Bicep で子リソースの名前と型を設定する方法を参照してください。
'default'
location リソースの場所。 string
tags リソース タグ。 タグの名前と値のディクショナリ。 「テンプレート内のタグ」を参照してください
parent Bicep では、子リソースの親リソースを指定できます。 このプロパティを追加する必要があるのは、子リソースが親リソースの外部で宣言されている場合のみです。

詳細については、「 親リソースの外部の子リソース」を参照してください。
種類のリソースのシンボル名: firewallPolicies
properties ファイアウォール ポリシーのプロパティ。 FirewallPolicyDraftProperties

FirewallPolicyDraftProperties

名前 説明
basePolicy ルールの継承元となる親ファイアウォール ポリシー。 サブリソース
dnsSettings DNS プロキシ設定の定義。 DnsSettings
explicitProxy 明示的なプロキシ設定の定義。 ExplicitProxy
insights ファイアウォール ポリシーに関する分析情報。 FirewallPolicyInsights
intrusionDetection 侵入検出の構成。 FirewallPolicyIntrusionDetection
Snat トラフィックが SNAT ではないプライベート IP アドレス/IP 範囲。 FirewallPolicySnat
sql SQL 設定の定義。 FirewallPolicySQL
threatIntelMode 脅威インテリジェンスの操作モード。 'Alert'
'Deny'
'Off'
threatIntelWhitelist ファイアウォール ポリシーの ThreatIntel 許可リスト。 FirewallPolicyThreatIntelWhitelist

サブリソース

名前 説明
id リソースの ID string

DnsSettings

名前 説明
enableProxy ファイアウォール ポリシーにアタッチされているファイアウォールで DNS プロキシを有効にします。 [bool]
requireProxyForNetworkRules ネットワーク規則の FQDN は、true に設定するとサポートされます。 [bool]
servers カスタム DNS サーバーの一覧。 string[]

ExplicitProxy

名前 説明
enableExplicitProxy true に設定すると、明示的なプロキシ モードが有効になります。 [bool]
enablePacFile true に設定すると、pac ファイルのポートと URL を指定する必要があります。 [bool]
httpPort 明示的なプロキシ http プロトコルのポート番号は、64000 を超えることはできません。 INT

制約:
最小値 = 0
最大値 = 64000
httpsPort 明示的なプロキシ https プロトコルのポート番号は、64000 を超えることはできません。 INT

制約:
最小値 = 0
最大値 = 64000
pacFile PAC ファイルの SAS URL。 string
pacFilePort PAC ファイルを提供するファイアウォールのポート番号。 INT

制約:
最小値 = 0
最大値 = 64000

FirewallPolicyInsights

名前 説明
isEnabled ポリシーで分析情報が有効になっているかどうかを示すフラグ。 [bool]
logAnalyticsResources ファイアウォール ポリシー分析情報を構成するために必要なワークスペース。 FirewallPolicyLogAnalyticsResources
retentionDays ポリシーで分析情報を有効にする必要がある日数。 INT

FirewallPolicyLogAnalyticsResources

名前 説明
defaultWorkspaceId ファイアウォール ポリシー分析情報の既定のワークスペース ID。 サブリソース
workspaces ファイアウォール ポリシー分析情報のワークスペースの一覧。 FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

名前 説明
region ワークスペースを構成するリージョン。 string
workspaceId ファイアウォール ポリシー分析情報のワークスペース ID。 サブリソース

FirewallPolicyIntrusionDetection

名前 説明
configuration 侵入検出の構成プロパティ。 FirewallPolicyIntrusionDetectionConfiguration
mode 侵入検出の一般的な状態。 親ポリシーにアタッチされている場合、ファイアウォールの有効な IDPS モードは、2 つのより厳密なモードです。 'Alert'
'Deny'
'Off'
profile IDPS プロファイル名。 親ポリシーにアタッチされている場合、ファイアウォールの有効なプロファイルは親ポリシーのプロファイル名です。 'Advanced'
'Basic'
'Extended'
'Standard'

FirewallPolicyIntrusionDetectionConfiguration

名前 説明
bypassTrafficSettings バイパスするトラフィックのルールの一覧。 FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...[]
privateRanges IDPS プライベート IP アドレス範囲は、トラフィックの方向 (受信、送信など) を識別するために使用されます。 既定では、IANA RFC 1918 で定義されている範囲のみがプライベート IP アドレスと見なされます。 既定の範囲を変更するには、このプロパティを使用してプライベート IP アドレス範囲を指定します string[]
signatureOverrides 特定の署名の状態の一覧。 FirewallPolicyIntrusionDetectionSignatureSpecificati...[]

FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...

名前 説明
description バイパス トラフィック ルールの説明。 string
destinationAddresses この規則の宛先 IP アドレスまたは範囲の一覧。 string[]
destinationIpGroups この規則の宛先 IpGroup の一覧。 string[]
destinationPorts 宛先ポートまたは範囲の一覧。 string[]
name バイパス トラフィック ルールの名前。 string
protocol 規則バイパス プロトコル。 'ANY'
'ICMP'
'TCP'
'UDP'
sourceAddresses この規則のソース IP アドレスまたは範囲の一覧。 string[]
sourceIpGroups このルールのソース IpGroup の一覧。 string[]

FirewallPolicyIntrusionDetectionSignatureSpecificati...

名前 説明
id 署名 ID。 string
mode 署名の状態。 'Alert'
'Deny'
'Off'

FirewallPolicySnat

名前 説明
autoLearnPrivateRanges プライベート範囲を自動的に学習する操作モードを SNAT にしない 'Disabled'
'Enabled'
privateRanges SNAT ではないプライベート IP アドレス/IP アドレス範囲の一覧。 string[]

FirewallPolicySQL

名前 説明
allowSqlRedirect SQL リダイレクト トラフィックのフィルター処理が有効になっているかどうかを示すフラグ。 フラグをオンにしても、ポート 11000 から 11999 を使用する規則は必要ありません。 [bool]

FirewallPolicyThreatIntelWhitelist

名前 説明
Fqdn ThreatIntel 許可リストの FQDN の一覧。 string[]
ipAddresses ThreatIntel 許可リストの IP アドレスの一覧。 string[]

ARM テンプレート リソース定義

firewallPolicies/firewallPolicyDrafts リソースの種類は、次をターゲットとする操作でデプロイできます。

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Network/firewallPolicies/firewallPolicyDrafts リソースを作成するには、テンプレートに次の JSON を追加します。

{
  "type": "Microsoft.Network/firewallPolicies/firewallPolicyDrafts",
  "apiVersion": "2023-11-01",
  "name": "default",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "properties": {
    "basePolicy": {
      "id": "string"
    },
    "dnsSettings": {
      "enableProxy": "bool",
      "requireProxyForNetworkRules": "bool",
      "servers": [ "string" ]
    },
    "explicitProxy": {
      "enableExplicitProxy": "bool",
      "enablePacFile": "bool",
      "httpPort": "int",
      "httpsPort": "int",
      "pacFile": "string",
      "pacFilePort": "int"
    },
    "insights": {
      "isEnabled": "bool",
      "logAnalyticsResources": {
        "defaultWorkspaceId": {
          "id": "string"
        },
        "workspaces": [
          {
            "region": "string",
            "workspaceId": {
              "id": "string"
            }
          }
        ]
      },
      "retentionDays": "int"
    },
    "intrusionDetection": {
      "configuration": {
        "bypassTrafficSettings": [
          {
            "description": "string",
            "destinationAddresses": [ "string" ],
            "destinationIpGroups": [ "string" ],
            "destinationPorts": [ "string" ],
            "name": "string",
            "protocol": "string",
            "sourceAddresses": [ "string" ],
            "sourceIpGroups": [ "string" ]
          }
        ],
        "privateRanges": [ "string" ],
        "signatureOverrides": [
          {
            "id": "string",
            "mode": "string"
          }
        ]
      },
      "mode": "string",
      "profile": "string"
    },
    "snat": {
      "autoLearnPrivateRanges": "string",
      "privateRanges": [ "string" ]
    },
    "sql": {
      "allowSqlRedirect": "bool"
    },
    "threatIntelMode": "string",
    "threatIntelWhitelist": {
      "fqdns": [ "string" ],
      "ipAddresses": [ "string" ]
    }
  }
}

プロパティ値

firewallPolicies/firewallPolicyDrafts

名前 説明
type リソースの種類 'Microsoft.Network/firewallPolicies/firewallPolicyDrafts'
apiVersion リソース API のバージョン '2023-11-01'
name リソース名

JSON ARM テンプレートで子リソースの名前と型を設定する方法を参照してください。
'default'
location リソースの場所。 string
tags リソース タグ。 タグの名前と値のディクショナリ。 「テンプレート内のタグ」を参照してください
properties ファイアウォール ポリシーのプロパティ。 FirewallPolicyDraftProperties

FirewallPolicyDraftProperties

名前 説明
basePolicy ルールの継承元となる親ファイアウォール ポリシー。 サブリソース
dnsSettings DNS プロキシ設定の定義。 DnsSettings
explicitProxy 明示的なプロキシ設定の定義。 ExplicitProxy
insights ファイアウォール ポリシーに関する分析情報。 FirewallPolicyInsights
intrusionDetection 侵入検出の構成。 FirewallPolicyIntrusionDetection
Snat トラフィックが SNAT ではないプライベート IP アドレス/IP 範囲。 FirewallPolicySnat
sql SQL 設定の定義。 FirewallPolicySQL
threatIntelMode 脅威インテリジェンスの操作モード。 'Alert'
'Deny'
'Off'
threatIntelWhitelist ファイアウォール ポリシーの ThreatIntel 許可リスト。 FirewallPolicyThreatIntelWhitelist

サブリソース

名前 説明
id リソースの ID string

DnsSettings

名前 説明
enableProxy ファイアウォール ポリシーにアタッチされているファイアウォールで DNS プロキシを有効にします。 [bool]
requireProxyForNetworkRules ネットワーク規則の FQDN は、true に設定するとサポートされます。 [bool]
servers カスタム DNS サーバーの一覧。 string[]

ExplicitProxy

名前 説明
enableExplicitProxy true に設定すると、明示的なプロキシ モードが有効になります。 [bool]
enablePacFile true に設定すると、pac ファイルのポートと URL を指定する必要があります。 [bool]
httpPort 明示的なプロキシ http プロトコルのポート番号は、64000 を超えることはできません。 INT

制約:
最小値 = 0
最大値 = 64000
httpsPort 明示的なプロキシ https プロトコルのポート番号は、64000 を超えることはできません。 INT

制約:
最小値 = 0
最大値 = 64000
pacFile PAC ファイルの SAS URL。 string
pacFilePort PAC ファイルを提供するファイアウォールのポート番号。 INT

制約:
最小値 = 0
最大値 = 64000

FirewallPolicyInsights

名前 説明
isEnabled ポリシーで分析情報が有効になっているかどうかを示すフラグ。 [bool]
logAnalyticsResources ファイアウォール ポリシー分析情報を構成するために必要なワークスペース。 FirewallPolicyLogAnalyticsResources
retentionDays ポリシーで分析情報を有効にする必要がある日数。 INT

FirewallPolicyLogAnalyticsResources

名前 説明
defaultWorkspaceId ファイアウォール ポリシー分析情報の既定のワークスペース ID。 サブリソース
workspaces ファイアウォール ポリシー分析情報のワークスペースの一覧。 FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

名前 説明
region ワークスペースを構成するリージョン。 string
workspaceId ファイアウォール ポリシー分析情報のワークスペース ID。 サブリソース

FirewallPolicyIntrusionDetection

名前 説明
configuration 侵入検出の構成プロパティ。 FirewallPolicyIntrusionDetectionConfiguration
mode 侵入検出の一般的な状態。 親ポリシーにアタッチされている場合、ファイアウォールの有効な IDPS モードは、2 つのより厳密なモードです。 'Alert'
'Deny'
'Off'
profile IDPS プロファイル名。 親ポリシーにアタッチされている場合、ファイアウォールの有効なプロファイルは親ポリシーのプロファイル名です。 'Advanced'
'Basic'
'Extended'
'Standard'

FirewallPolicyIntrusionDetectionConfiguration

名前 説明
bypassTrafficSettings バイパスするトラフィックのルールの一覧。 FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...[]
privateRanges IDPS プライベート IP アドレス範囲は、トラフィックの方向 (受信、送信など) を識別するために使用されます。 既定では、IANA RFC 1918 で定義されている範囲のみがプライベート IP アドレスと見なされます。 既定の範囲を変更するには、このプロパティを使用してプライベート IP アドレス範囲を指定します string[]
signatureOverrides 特定の署名の状態の一覧。 FirewallPolicyIntrusionDetectionSignatureSpecificati...[]

FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...

名前 説明
description バイパス トラフィック ルールの説明。 string
destinationAddresses この規則の宛先 IP アドレスまたは範囲の一覧。 string[]
destinationIpGroups この規則の宛先 IpGroup の一覧。 string[]
destinationPorts 宛先ポートまたは範囲の一覧。 string[]
name バイパス トラフィック ルールの名前。 string
protocol 規則バイパス プロトコル。 'ANY'
'ICMP'
'TCP'
'UDP'
sourceAddresses この規則のソース IP アドレスまたは範囲の一覧。 string[]
sourceIpGroups このルールのソース IpGroup の一覧。 string[]

FirewallPolicyIntrusionDetectionSignatureSpecificati...

名前 説明
id 署名 ID。 string
mode 署名の状態。 'Alert'
'Deny'
'Off'

FirewallPolicySnat

名前 説明
autoLearnPrivateRanges プライベート範囲を自動的に学習する操作モードを SNAT にしない 'Disabled'
'Enabled'
privateRanges SNAT ではないプライベート IP アドレス/IP アドレス範囲の一覧。 string[]

FirewallPolicySQL

名前 説明
allowSqlRedirect SQL リダイレクト トラフィックのフィルター処理が有効になっているかどうかを示すフラグ。 フラグをオンにしても、ポート 11000 から 11999 を使用する規則は必要ありません。 [bool]

FirewallPolicyThreatIntelWhitelist

名前 説明
Fqdn ThreatIntel 許可リストの FQDN の一覧。 string[]
ipAddresses ThreatIntel 許可リストの IP アドレスの一覧。 string[]

Terraform (AzAPI プロバイダー) リソース定義

firewallPolicies/firewallPolicyDrafts リソースの種類は、次をターゲットとする操作でデプロイできます。

  • リソース グループ

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Network/firewallPolicies/firewallPolicyDrafts リソースを作成するには、次の Terraform をテンプレートに追加します。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2023-11-01"
  name = "default"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      basePolicy = {
        id = "string"
      }
      dnsSettings = {
        enableProxy = bool
        requireProxyForNetworkRules = bool
        servers = [
          "string"
        ]
      }
      explicitProxy = {
        enableExplicitProxy = bool
        enablePacFile = bool
        httpPort = int
        httpsPort = int
        pacFile = "string"
        pacFilePort = int
      }
      insights = {
        isEnabled = bool
        logAnalyticsResources = {
          defaultWorkspaceId = {
            id = "string"
          }
          workspaces = [
            {
              region = "string"
              workspaceId = {
                id = "string"
              }
            }
          ]
        }
        retentionDays = int
      }
      intrusionDetection = {
        configuration = {
          bypassTrafficSettings = [
            {
              description = "string"
              destinationAddresses = [
                "string"
              ]
              destinationIpGroups = [
                "string"
              ]
              destinationPorts = [
                "string"
              ]
              name = "string"
              protocol = "string"
              sourceAddresses = [
                "string"
              ]
              sourceIpGroups = [
                "string"
              ]
            }
          ]
          privateRanges = [
            "string"
          ]
          signatureOverrides = [
            {
              id = "string"
              mode = "string"
            }
          ]
        }
        mode = "string"
        profile = "string"
      }
      snat = {
        autoLearnPrivateRanges = "string"
        privateRanges = [
          "string"
        ]
      }
      sql = {
        allowSqlRedirect = bool
      }
      threatIntelMode = "string"
      threatIntelWhitelist = {
        fqdns = [
          "string"
        ]
        ipAddresses = [
          "string"
        ]
      }
    }
  })
}

プロパティ値

firewallPolicies/firewallPolicyDrafts

名前 説明
type リソースの種類 "Microsoft.Network/firewallPolicies/firewallPolicyDrafts@2023-11-01"
name リソース名 "default"
location リソースの場所。 string
parent_id このリソースの親であるリソースの ID。 種類のリソースの ID: firewallPolicies
tags リソース タグ。 タグの名前と値のディクショナリ。
properties ファイアウォール ポリシーのプロパティ。 FirewallPolicyDraftProperties

FirewallPolicyDraftProperties

名前 説明
basePolicy ルールの継承元となる親ファイアウォール ポリシー。 サブリソース
dnsSettings DNS プロキシ設定の定義。 DnsSettings
explicitProxy 明示的なプロキシ設定の定義。 ExplicitProxy
insights ファイアウォール ポリシーに関する分析情報。 FirewallPolicyInsights
intrusionDetection 侵入検出の構成。 FirewallPolicyIntrusionDetection
Snat トラフィックが SNAT ではないプライベート IP アドレス/IP 範囲。 FirewallPolicySnat
sql SQL 設定の定義。 FirewallPolicySQL
threatIntelMode 脅威インテリジェンスの操作モード。 "アラート"
"Deny"
"Off"
threatIntelWhitelist ファイアウォール ポリシーの ThreatIntel 許可リスト。 FirewallPolicyThreatIntelWhitelist

サブリソース

名前 説明
id リソースの ID string

DnsSettings

名前 説明
enableProxy ファイアウォール ポリシーにアタッチされているファイアウォールで DNS プロキシを有効にします。 [bool]
requireProxyForNetworkRules ネットワーク規則の FQDN は、true に設定するとサポートされます。 [bool]
servers カスタム DNS サーバーの一覧。 string[]

ExplicitProxy

名前 説明
enableExplicitProxy true に設定すると、明示的なプロキシ モードが有効になります。 [bool]
enablePacFile true に設定すると、pac ファイルのポートと URL を指定する必要があります。 [bool]
httpPort 明示的なプロキシ http プロトコルのポート番号は、64000 を超えることはできません。 INT

制約:
最小値 = 0
最大値 = 64000
httpsPort 明示的なプロキシ https プロトコルのポート番号は、64000 を超えることはできません。 INT

制約:
最小値 = 0
最大値 = 64000
pacFile PAC ファイルの SAS URL。 string
pacFilePort PAC ファイルを提供するファイアウォールのポート番号。 INT

制約:
最小値 = 0
最大値 = 64000

FirewallPolicyInsights

名前 説明
isEnabled ポリシーで分析情報が有効になっているかどうかを示すフラグ。 [bool]
logAnalyticsResources ファイアウォール ポリシー分析情報を構成するために必要なワークスペース。 FirewallPolicyLogAnalyticsResources
retentionDays ポリシーで分析情報を有効にする必要がある日数。 INT

FirewallPolicyLogAnalyticsResources

名前 説明
defaultWorkspaceId ファイアウォール ポリシー分析情報の既定のワークスペース ID。 サブリソース
workspaces ファイアウォール ポリシー分析情報のワークスペースの一覧。 FirewallPolicyLogAnalyticsWorkspace[]

FirewallPolicyLogAnalyticsWorkspace

名前 説明
region ワークスペースを構成するリージョン。 string
workspaceId Firewall Policy Insights のワークスペース ID。 サブリソース

FirewallPolicyIntrusionDetection

名前 説明
configuration 侵入検出の構成プロパティ。 FirewallPolicyIntrusionDetectionConfiguration
mode 侵入検出の一般的な状態。 親ポリシーにアタッチされている場合、ファイアウォールの有効な IDPS モードは、2 つのより厳密なモードです。 "アラート"
"Deny"
"Off"
profile IDPS プロファイル名。 親ポリシーにアタッチされている場合、ファイアウォールの有効なプロファイルは親ポリシーのプロファイル名です。 "Advanced"
"Basic"
"Extended"
"Standard"

FirewallPolicyIntrusionDetectionConfiguration

名前 説明
bypassTrafficSettings バイパスするトラフィックのルールの一覧。 FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...[]
privateRanges IDPS プライベート IP アドレス範囲は、トラフィックの方向 (受信、送信など) を識別するために使用されます。 既定では、IANA RFC 1918 で定義されている範囲のみがプライベート IP アドレスと見なされます。 既定の範囲を変更するには、このプロパティを使用してプライベート IP アドレス範囲を指定します string[]
signatureOverrides 特定の署名の状態の一覧。 FirewallPolicyIntrusionDetectionSignatureSpecificati...[]

FirewallPolicyIntrusionDetectionBypassTrafficSpecifi...

名前 説明
description バイパス トラフィック ルールの説明。 string
destinationAddresses この規則の宛先 IP アドレスまたは範囲の一覧。 string[]
destinationIpGroups この規則の宛先 IpGroups の一覧。 string[]
destinationPorts 宛先ポートまたは範囲の一覧。 string[]
name バイパス トラフィック ルールの名前。 string
protocol 規則バイパス プロトコル。 "ANY"
"ICMP"
"TCP"
"UDP"
sourceAddresses この規則のソース IP アドレスまたは範囲の一覧。 string[]
sourceIpGroups この規則のソース IpGroups の一覧。 string[]

FirewallPolicyIntrusionDetectionSignatureSpecificati...

名前 説明
id 署名 ID。 string
mode 署名の状態。 "アラート"
"Deny"
"Off"

FirewallPolicySnat

名前 説明
autoLearnPrivateRanges プライベート範囲を自動的に学習して SNAT にしない操作モード "無効"
"有効"
privateRanges SNAT ではないプライベート IP アドレス/IP アドレス範囲の一覧。 string[]

FirewallPolicySQL

名前 説明
allowSqlRedirect SQL リダイレクト トラフィック のフィルター処理が有効になっているかどうかを示すフラグ。 フラグをオンにすると、ポート 11000 から 11999 を使用する規則は必要ありません。 [bool]

FirewallPolicyThreatIntelWhitelist

名前 説明
Fqdn ThreatIntel 許可リストの FQDN の一覧。 string[]
ipAddresses ThreatIntel 許可リストの IP アドレスの一覧。 string[]