Implantar Firewall do Azure usando um modeloDeploy Azure Firewall using a template

O modelo Configuração de área restrita do AzureFirewall cria um ambiente de rede de teste com um firewall.The Create AzureFirewall sandbox setup template creates a test network environment with a firewall. A rede tem uma rede virtual (VNet) com três sub-redes: AzureFirewallSubnet, ServersSubnet e JumpboxSubnet.The network has one virtual network (VNet) with three subnets: AzureFirewallSubnet, ServersSubnet, and JumpboxSubnet. A sub-rede ServersSubnet e JumpboxSubnet tem uma máquina virtual única de dois núcleos do Windows Server.The ServersSubnet and JumpboxSubnet subnet each have a single, two-core Windows Server virtual machine.

O firewall está na sub-rede AzureFirewallSubnet e tem uma coleção de regra de aplicativo com uma regra única que permite acesso a www.microsoft.com.The firewall is in the AzureFirewallSubnet subnet, and has an application rule collection with a single rule that allows access to www.microsoft.com.

Uma rota definida pelo usuário que aponta o tráfego de rede da sub-rede ServersSubnet até o firewall, em que as regras de firewall são aplicadas.A user-defined route points network traffic from the ServersSubnet subnet through the firewall, where the firewall rules are applied.

Para obter mais informações sobre o Azure Firewall, consulte Implantar e configurar o Firewall do Azure usando o portal do Azure.For more information about Azure Firewall, see Deploy and configure Azure Firewall using the Azure portal.

Observação

Este artigo foi atualizado para usar o novo módulo Az do Azure PowerShell.This article has been updated to use the new Azure PowerShell Az module. Você ainda pode usar o módulo AzureRM, que continuará a receber as correções de bugs até pelo menos dezembro de 2020.You can still use the AzureRM module, which will continue to receive bug fixes until at least December 2020. Para saber mais sobre o novo módulo Az e a compatibilidade com o AzureRM, confira Apresentação do novo módulo Az do Azure PowerShell.To learn more about the new Az module and AzureRM compatibility, see Introducing the new Azure PowerShell Az module. Para obter instruções de instalação do módulo Az, confira Instalar o Azure PowerShell.For Az module installation instructions, see Install Azure PowerShell.

Use o modelo para implantar o Firewall do AzureUse the template to deploy Azure Firewall

Se você não tiver uma assinatura do Azure, crie uma conta gratuita antes de começar.If you don't have an Azure subscription, create a free account before you begin.

Para instalar e implantar o Firewall do Azure usando o modelo:To install and deploy Azure Firewall by using the template:

  1. Acessar o modelo no https://github.com/Azure/azure-quickstart-templates/tree/master/101-azurefirewall-with-zones-sandbox.Access the template at https://github.com/Azure/azure-quickstart-templates/tree/master/101-azurefirewall-with-zones-sandbox.

  2. Leia a introdução e quando estiver pronto para implantar, selecione Implantar no Azure.Read the introduction, and when ready to deploy, select Deploy to Azure.

  3. Entre no portal do Azure, se necessário.Sign in to the Azure portal if necessary.

  4. No portal, na páginaCriar uma configuração de área restrita do AzureFirewall, digite ou selecione os seguintes valores:In the portal, on the Create a sandbox setup of AzureFirewall page, type or select the following values:

    • Grupo de recursos: Selecione Criar novo, digite um nome para o grupo de recursos e selecione OK.Resource group: Select Create new, type a name for the resource group, and select OK.
    • Nome da Rede Virtual: Digite um nome para a nova VNet.Virtual Network Name: Type a name for the new VNet.
    • Nome de Usuário do Administrador: Digite um nome de usuário para a conta de usuário administrador.Admin Username: Type a username for the administrator user account.
    • Senha do Administrador: Digite uma senha de administrador.Admin Password: Type an administrator password.
  5. Leia os termos e condições e depois selecione Eu concordo com os termos e condições declarados acima.Read the terms and conditions, and then select I agree to the terms and conditions stated above.

  6. Selecione Comprar.Select Purchase.

    Levará poucos minutos para criar os recursos.It will take a few minutes to create the resources.

  7. Explore os recursos criados com o firewall.Explore the resources that were created with the firewall.

Saiba mais sobre a sintaxe e as propriedades de JSON para um firewall em um modelo em Microsoft.Network/azureFirewalls.To learn about the JSON syntax and properties for a firewall in a template, see Microsoft.Network/azureFirewalls.

Limpar recursosClean up resources

Quando você não precisa mais delas, você pode remover o grupo de recursos, o firewall e a todos os recursos relacionados, executando o AzResourceGroup remover comando do PowerShell.When you no longer need them, you can remove the resource group, firewall, and all related resources by running the Remove-AzResourceGroup PowerShell command. Para remover um grupo de recursos nomeado MyResourceGroup, execute:To remove a resource group named MyResourceGroup, run:

Remove-AzResourceGroup -Name MyResourceGroup

Não remova o grupo de recursos e o firewall ainda, se você planeja prosseguir para o firewall do tutorial de monitoramento.Don't remove the resource group and firewall yet, if you plan to continue on to the firewall monitoring tutorial.

Próximas etapasNext steps

Em seguida, é possível monitorar os logs do Firewall do Azure:Next, you can monitor the Azure Firewall logs: