Rychlý start: Začínáme s cloudovým NGFW od Palo Alto Networks – prostředek nativní služby ISV v Azure

V tomto rychlém startu použijete Azure Marketplace k vyhledání a vytvoření instance Cloud NGFW od Palo Alto Networks – prostředku služby Azure Native ISV Service.

Vytvoření nového prostředku NGFW v cloudu od Palo Alto Networks

Základy

  1. V Azure Portal pomocí Marketplace vytvořte prostředek Cloud NGFW by Palo Alto Networks. Pomocí vyhledávání vyhledejte Cloud NGFW od Palo Alto Networks. Pak vyberte Přihlásit se k odběru. Potom vyberte Vytvořit.

  2. Na kartě Základy nastavte následující hodnoty.

    Snímek obrazovky s kartou Základy prostředí pro vytváření palo Alto Networks

    Vlastnost Popis
    Předplatné V rozevíracím seznamu vyberte své předplatné Azure, ke které máte přístup vlastníka.
    Skupina prostředků Určete, jestli chcete vytvořit novou skupinu prostředků, nebo použít existující. Skupina prostředků je kontejner, který uchovává související prostředky pro řešení Azure. Další informace naleznete v tématu Přehled skupin prostředků v Azure.
    Název Zadejte název účtu Palo Alto Networks, který chcete vytvořit.
    Oblast Vyberte vhodnou oblast.
    Cenový plán Zadané na základě vybraného plánu Palo Alto Networks.

Sítě

  1. Po dokončení základního nastavení vyberte Další: Sítě a zobrazte kartu Sítě . 1. Vyberte buď Virtual Network, nebo Virtual Wan Hub.

  2. Pomocí rozevíracích seznamu nastavte Virtual Network, privátní podsíť a veřejnou veřejnou podsíť přidruženou k nasazení Palo Alto Networks.

    Snímek obrazovky s podoknem sítě v prostředí palo Alto Networks pro vytváření

  3. V části Konfigurace veřejné IP adresy vyberte Vytvořit novou nebo Použít existující a zadejte název pro názvy veřejných IP adres.

  4. Zaškrtnutím políčka Povolit zdrojový překlad adres (NAT ) označte upřednostňované nastavení překladu adres (NAT).

Zásady zabezpečení

  1. Po nastavení hodnot DNS vyberte Další: Zásady zabezpečení , aby se zobrazila karta Zásady zabezpečení . Zásady pro bránu firewall můžete nastavit pomocí této karty.

    Snímek obrazovky s funkcí Rulestack v prostředí pro vytváření Palo Alto Networks

  2. Zaškrtnutím políčka Spravováno označíte buď Azure Portal , nebo Palo Alto Networks Panorama.

  3. V části Zvolit místní pravidlavyberte možnost Vytvořit nový nebo Použít existující možnosti.

  4. Do možnosti Local Rulestack (Místní sada pravidel ) zadejte existující sadu pravidel.

  5. Zaškrtněte políčko Osvědčené pravidlo pro označení možností režimu brány firewall nebo režimu IDS.

DNS Proxy

  1. Po dokončení hodnot Zásad zabezpečení vyberte Další: Proxy server DNS a zobrazte obrazovku Proxy DNS .

    Snímek obrazovky proxy serveru DNS v prostředí pro vytváření Palo Alto Networks

  2. Zaškrtnutím políčka Proxy DNS označte Zakázáno nebo Povoleno.

Značky

Vlastní značky pro nový prostředek Palo Alto Networks v Azure můžete zadat přidáním vlastních párů klíč-hodnota.

  1. Vyberte Značky.

    Snímek obrazovky znázorňující podokno značek v prostředí pro vytváření Palo Alto Networks

  2. Zadejte požadované vlastnosti Name (Název ) a Value (Hodnota ).

    Vlastnost Popis
    Název Název značky odpovídající prostředku Azure Palo Alto Networks
    Hodnota Hodnota značky odpovídající prostředku Azure Palo Alto Networks

Terminologie

Dále musíte přijmout podmínky použití pro nový prostředek Palo Alto Networks.

  1. Vyberte Podmínky.

    Snímek obrazovky s podoknem termínů v prostředí pro vytváření Palo Alto

  2. Zaškrtnutím políčka Souhlasím označte schválení.

Zkontrolovat a vytvořit

  1. Vyberte Další: Zkontrolovat a vytvořit a přejděte na poslední krok pro vytvoření prostředku. Když se dostanete na stránku Zkontrolovat a vytvořit , spustí se všechna ověření. V tomto okamžiku si projděte všechny výběry provedené v podoknech Základy, Sítě a volitelně Značky. Můžete si také projít podmínky a ujednání společnosti Palo Alto a Azure Marketplace.

    Snímek obrazovky s kartou Zkontrolovat a vytvořit prostředek

  2. Až si prohlédnete všechny informace, vyberte Vytvořit. Azure teď nasazuje Cloud NGFW od Palo Alto Networks.

    Snímek obrazovky znázorňující proces nasazení Palo Alto Networks

Nasazení se dokončilo.

  1. Po dokončení procesu vytvoření vyberte Přejít k prostředku a přejděte ke konkrétnímu prostředku Cloud NGFW by Palo Alto Networks.

    Snímek obrazovky s dokončeným nasazením Palo Alto Networks

  2. Výběrem možnosti Přehled v nabídce Prostředek zobrazíte informace o nasazených prostředcích.

    Snímek obrazovky s informacemi o přehledu prostředků Palo Alto Networks

Další kroky