Firewall
Icono del recurso

Descripción general del recurso
Azure Firewall es un servicio de firewall de red administrado que se implementa dentro de una Virtual Network y controla de forma centralizada el tráfico de entrada y salida, proporcionando protección contra amenazas.
Permite configurar filtrado de nivel L3 a L7 mediante reglas de Network, Application y NAT, y se utiliza comúnmente como un límite de seguridad compartido en arquitecturas hub-and-spoke o de VNet única.
Recursos relacionados
Recursos principales
Recursos conectados
Valores de configuración del recurso
sku_tier: Nivel de precios del Firewall -Basic,Standard,Premiumip_config_name: Nombre de la configuración de IPincluded_subnet_name: Nombre de la Subnet donde se implementará el Firewalllinked_firewall_subnet_public_ip_name: Nombre de la Public IP asociada a la Subnet del Firewallmanagement_ip_config_name: Nombre de la configuración de IP de administracióntarget_firewall_management_subnet_name: Nombre de la Subnet de administración del Firewalllinked_firewall_management_subnet_public_ip_name: Nombre de la Public IP asociada a la Subnet de administración del Firewallsku_name: Nombre del SKU del Firewall -AZFW_VNet,AZFW_Hubtag: Etiquetas para clasificar el recurso
Colección de reglas de red (network_rule_collection)
network_rule_collection.priority: Prioridad de la colección de reglas -100~65000network_rule_collection.action: Acción aplicada al tráfico coincidente -Allow,Deny
Reglas de red (network_rules)
network_rules.source_addresses: Lista de direcciones IP de origen o rangosnetwork_rules.destination_ports: Lista de puertos de destinonetwork_rules.destination_addresses: Lista de direcciones IP de destino o rangosnetwork_rules.protocols: Lista de protocolos de la regla -TCP,UDP,ICMP,Any
Colección de reglas de aplicación (application_rule_collection)
application_rule_collection.priority: Prioridad de la colección de reglas -100~65000application_rule_collection.action: Acción aplicada al tráfico coincidente -Allow,Deny
Reglas de aplicación (application_rules)
application_rules.source_addresses: Lista de direcciones IP de origen o rangosapplication_rules.target_fqdns: Lista de FQDN para el filtrado del tráfico salienteapplication_rules.protocol_port: Puerto utilizado para la conexión del protocoloapplication_rules.protocol_type: Tipo de protocolo -Http,Https,Mssql
Colección de reglas NAT (nat_rule_collection)
nat_rule_collection.priority: Prioridad de la colección de reglas -100~65000nat_rule_collection.action: Acción aplicada al tráfico coincidente -Dnat,Snat
Reglas NAT (nat_rules)
nat_rules.source_addresses: Lista de direcciones IP de origen o rangosnat_rules.destination_ports: Lista de puertos de destinonat_rules.translated_port: Puerto traducidonat_rules.translated_address: Dirección traducidanat_rules.protocols: Lista de protocolos de la regla -TCP,UDP,ICMP,Any