Firewall Policies - List

Listas todas as Políticas de Firewall em um grupo de recursos.

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/firewallPolicies?api-version=2023-09-01

Parâmetros de URI

Nome Em Obrigatório Tipo Description
resourceGroupName
path True

string

O nome do grupo de recursos.

subscriptionId
path True

string

As credenciais de assinatura que identificam exclusivamente a assinatura do Microsoft Azure. A ID da assinatura faz parte do URI para cada chamada de serviço.

api-version
query True

string

Versão de API do cliente.

Respostas

Nome Tipo Description
200 OK

FirewallPolicyListResult

Êxito. A operação retorna uma lista de recursos firewallPolicy.

Other Status Codes

CloudError

Resposta de erro que descreve por que a operação falhou.

Segurança

azure_auth

Fluxo OAuth2 do Azure Active Directory.

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nome Description
user_impersonation representar sua conta de usuário

Exemplos

List all Firewall Policies for a given resource group

Sample Request

GET https://management.azure.com/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/firewallPolicies?api-version=2023-09-01

Sample Response

{
  "value": [
    {
      "name": "firewallPolicy",
      "id": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/firewallPolicies/firewallPolicy",
      "type": "Microsoft.Network/firewallPolicies",
      "etag": "w/\\00000000-0000-0000-0000-000000000000\\",
      "location": "West US",
      "tags": {
        "key1": "value1"
      },
      "properties": {
        "provisioningState": "Succeeded",
        "threatIntelMode": "Alert",
        "ruleCollectionGroups": [
          {
            "id": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/firewallPolicies/firewallPolicy/ruleCollectionGroups/ruleCollectionGroup1"
          }
        ],
        "firewalls": [],
        "snat": {
          "privateRanges": [
            "IANAPrivateRanges"
          ]
        },
        "sql": {
          "allowSqlRedirect": true
        },
        "dnsSettings": {
          "servers": [
            "30.3.4.5"
          ],
          "enableProxy": true,
          "requireProxyForNetworkRules": false
        },
        "sku": {
          "tier": "Standard"
        }
      }
    }
  ]
}

Definições

Nome Description
AutoLearnPrivateRangesMode

O modo de operação para aprender automaticamente os intervalos privados a não serem SNAT

AzureFirewallThreatIntelMode

O modo de operação para a Inteligência contra Ameaças.

CloudError

Uma resposta de erro do serviço.

CloudErrorBody

Uma resposta de erro do serviço.

DnsSettings

Configurações de proxy DNS na política de firewall.

ExplicitProxy

Configurações de proxy explícitas na política de firewall.

FirewallPolicy

Recurso FirewallPolicy.

FirewallPolicyCertificateAuthority

Propriedades de certificados raiz confiáveis para tls.

FirewallPolicyInsights

Insights de Política de Firewall.

FirewallPolicyIntrusionDetection

Configuração para regras e modo de detecção de intrusão.

FirewallPolicyIntrusionDetectionBypassTrafficSpecifications

A detecção de intrusão ignora a especificação de tráfego.

FirewallPolicyIntrusionDetectionConfiguration

A operação para configurar a detecção de intrusão.

FirewallPolicyIntrusionDetectionProfileType

Nome do perfil IDPS. Quando anexado a uma política pai, o perfil efetivo do firewall é o nome do perfil da política pai.

FirewallPolicyIntrusionDetectionProtocol

O protocolo de bypass de regra.

FirewallPolicyIntrusionDetectionSignatureSpecification

Estados de especificação de assinaturas de detecção de intrusão.

FirewallPolicyIntrusionDetectionStateType

Estado geral de detecção de intrusão. Quando anexado a uma política pai, o modo IDPS efetivo do firewall é o modo mais estrito dos dois.

FirewallPolicyListResult

Resposta para a chamada de serviço da API ListFirewallPolicies.

FirewallPolicyLogAnalyticsResources

Recursos do Log Analytics para Insights de Política de Firewall.

FirewallPolicyLogAnalyticsWorkspace

Workspace do Log Analytics para Insights de Política de Firewall.

FirewallPolicySku

SKU da política de firewall.

FirewallPolicySkuTier

Camada de Política de Firewall.

FirewallPolicySNAT

Os endereços IP privados/intervalos de IP para os quais o tráfego não será SNAT.

FirewallPolicySQL

Configurações do SQL na Política de Firewall.

FirewallPolicyThreatIntelWhitelist

ThreatIntel Whitelist para Política de Firewall.

FirewallPolicyTransportSecurity

Configuração necessária para executar a terminação TLS & iniciação.

ManagedServiceIdentity

Identidade do recurso.

ProvisioningState

O estado de provisionamento atual.

ResourceIdentityType

O tipo de identidade usado para o recurso. O tipo "SystemAssigned, UserAssigned" inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades da máquina virtual.

SubResource

Referência a outro sub-recurso.

UserAssignedIdentities

A lista de identidades de usuário associadas ao recurso. As referências de chave do dicionário de identidade do usuário serão IDs de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'.

AutoLearnPrivateRangesMode

O modo de operação para aprender automaticamente os intervalos privados a não serem SNAT

Nome Tipo Description
Disabled

string

Enabled

string

AzureFirewallThreatIntelMode

O modo de operação para a Inteligência contra Ameaças.

Nome Tipo Description
Alert

string

Deny

string

Off

string

CloudError

Uma resposta de erro do serviço.

Nome Tipo Description
error

CloudErrorBody

Corpo do erro de nuvem.

CloudErrorBody

Uma resposta de erro do serviço.

Nome Tipo Description
code

string

Um identificador para o erro. Os códigos são invariáveis e devem ser consumidos programaticamente.

details

CloudErrorBody[]

Uma lista de detalhes adicionais sobre o erro.

message

string

Uma mensagem que descreve o erro, destinada a ser adequada para exibição em uma interface do usuário.

target

string

O destino do erro específico. Por exemplo, o nome da propriedade em erro.

DnsSettings

Configurações de proxy DNS na política de firewall.

Nome Tipo Description
enableProxy

boolean

Habilite o Proxy DNS em Firewalls anexados à Política de Firewall.

requireProxyForNetworkRules

boolean

Os FQDNs em Regras de Rede têm suporte quando definidos como true.

servers

string[]

Lista de servidores DNS personalizados.

ExplicitProxy

Configurações de proxy explícitas na política de firewall.

Nome Tipo Description
enableExplicitProxy

boolean

Quando definido como true, o modo proxy explícito é habilitado.

enablePacFile

boolean

Quando definido como true, a porta e a URL do arquivo pac precisam ser fornecidas.

httpPort

integer

O número da porta para o protocolo http de proxy explícito não pode ser maior que 64000.

httpsPort

integer

O número da porta para o protocolo https de proxy explícito não pode ser maior que 64000.

pacFile

string

URL SAS para o arquivo PAC.

pacFilePort

integer

Número da porta para que o firewall atenda ao arquivo PAC.

FirewallPolicy

Recurso FirewallPolicy.

Nome Tipo Description
etag

string

Uma cadeia de caracteres somente leitura exclusiva que é alterada sempre que o recurso é atualizado.

id

string

ID do recurso.

identity

ManagedServiceIdentity

A identidade da política de firewall.

location

string

Local do recurso.

name

string

Nome do recurso.

properties.basePolicy

SubResource

A política de firewall pai da qual as regras são herdadas.

properties.childPolicies

SubResource[]

Lista de referências às Políticas de Firewall Filho.

properties.dnsSettings

DnsSettings

Definição de Configurações de Proxy DNS.

properties.explicitProxy

ExplicitProxy

Definição explícita de Configurações de Proxy.

properties.firewalls

SubResource[]

Lista de referências aos Firewalls do Azure às quais essa Política de Firewall está associada.

properties.insights

FirewallPolicyInsights

Insights sobre a Política de Firewall.

properties.intrusionDetection

FirewallPolicyIntrusionDetection

A configuração para detecção de intrusão.

properties.provisioningState

ProvisioningState

O estado de provisionamento do recurso de política de firewall.

properties.ruleCollectionGroups

SubResource[]

Lista de referências a FirewallPolicyRuleCollectionGroups.

properties.size

string

Uma cadeia de caracteres somente leitura que representa o tamanho do FirewallPolicyPropertiesFormat em MB. (ex 0,5 MB)

properties.sku

FirewallPolicySku

A SKU da Política de Firewall.

properties.snat

FirewallPolicySNAT

Os endereços IP privados/intervalos de IP para os quais o tráfego não será SNAT.

properties.sql

FirewallPolicySQL

Definição de Configurações do SQL.

properties.threatIntelMode

AzureFirewallThreatIntelMode

O modo de operação para Inteligência contra Ameaças.

properties.threatIntelWhitelist

FirewallPolicyThreatIntelWhitelist

ThreatIntel Whitelist para Política de Firewall.

properties.transportSecurity

FirewallPolicyTransportSecurity

Definição de configuração do TLS.

tags

object

Marcas de recurso.

type

string

Tipo de recurso.

FirewallPolicyCertificateAuthority

Propriedades de certificados raiz confiáveis para tls.

Nome Tipo Description
keyVaultSecretId

string

ID secreta do (pfx não criptografado codificado em base 64) 'Secret' ou 'Certificate' armazenado em KeyVault.

name

string

Nome do certificado de autoridade de certificação.

FirewallPolicyInsights

Insights de Política de Firewall.

Nome Tipo Description
isEnabled

boolean

Um sinalizador para indicar se os insights estão habilitados na política.

logAnalyticsResources

FirewallPolicyLogAnalyticsResources

Workspaces necessários para configurar o Firewall Policy Insights.

retentionDays

integer

Número de dias em que os insights devem ser habilitados na política.

FirewallPolicyIntrusionDetection

Configuração para regras e modo de detecção de intrusão.

Nome Tipo Description
configuration

FirewallPolicyIntrusionDetectionConfiguration

Propriedades de configuração de detecção de intrusão.

mode

FirewallPolicyIntrusionDetectionStateType

Estado geral de detecção de intrusão. Quando anexado a uma política pai, o modo IDPS efetivo do firewall é o modo mais estrito dos dois.

profile

FirewallPolicyIntrusionDetectionProfileType

Nome do perfil IDPS. Quando anexado a uma política pai, o perfil efetivo do firewall é o nome do perfil da política pai.

FirewallPolicyIntrusionDetectionBypassTrafficSpecifications

A detecção de intrusão ignora a especificação de tráfego.

Nome Tipo Description
description

string

Descrição da regra de tráfego de bypass.

destinationAddresses

string[]

Lista de endereços IP de destino ou intervalos para essa regra.

destinationIpGroups

string[]

Lista de IpGroups de destino para essa regra.

destinationPorts

string[]

Lista de portas ou intervalos de destino.

name

string

Nome da regra de tráfego de bypass.

protocol

FirewallPolicyIntrusionDetectionProtocol

O protocolo de bypass de regra.

sourceAddresses

string[]

Lista de endereços IP de origem ou intervalos para essa regra.

sourceIpGroups

string[]

Lista de IpGroups de origem para essa regra.

FirewallPolicyIntrusionDetectionConfiguration

A operação para configurar a detecção de intrusão.

Nome Tipo Description
bypassTrafficSettings

FirewallPolicyIntrusionDetectionBypassTrafficSpecifications[]

Lista de regras para o tráfego ignorar.

privateRanges

string[]

Os intervalos de endereços IP privados do IDPS são usados para identificar a direção do tráfego (ou seja, entrada, saída etc.). Por padrão, apenas os intervalos definidos pela IANA RFC 1918 são considerados endereços IP privados. Para modificar intervalos padrão, especifique os intervalos de endereços IP privados com essa propriedade

signatureOverrides

FirewallPolicyIntrusionDetectionSignatureSpecification[]

Lista de estados de assinaturas específicos.

FirewallPolicyIntrusionDetectionProfileType

Nome do perfil IDPS. Quando anexado a uma política pai, o perfil efetivo do firewall é o nome do perfil da política pai.

Nome Tipo Description
Advanced

string

Basic

string

Extended

string

Standard

string

FirewallPolicyIntrusionDetectionProtocol

O protocolo de bypass de regra.

Nome Tipo Description
ANY

string

ICMP

string

TCP

string

UDP

string

FirewallPolicyIntrusionDetectionSignatureSpecification

Estados de especificação de assinaturas de detecção de intrusão.

Nome Tipo Description
id

string

ID da assinatura.

mode

FirewallPolicyIntrusionDetectionStateType

O estado da assinatura.

FirewallPolicyIntrusionDetectionStateType

Estado geral de detecção de intrusão. Quando anexado a uma política pai, o modo IDPS efetivo do firewall é o modo mais estrito dos dois.

Nome Tipo Description
Alert

string

Deny

string

Off

string

FirewallPolicyListResult

Resposta para a chamada de serviço da API ListFirewallPolicies.

Nome Tipo Description
nextLink

string

URL para obter o próximo conjunto de resultados.

value

FirewallPolicy[]

Lista de Políticas de Firewall em um grupo de recursos.

FirewallPolicyLogAnalyticsResources

Recursos do Log Analytics para Insights de Política de Firewall.

Nome Tipo Description
defaultWorkspaceId

SubResource

A ID do workspace padrão para o Firewall Policy Insights.

workspaces

FirewallPolicyLogAnalyticsWorkspace[]

Lista de workspaces para Firewall Policy Insights.

FirewallPolicyLogAnalyticsWorkspace

Workspace do Log Analytics para Insights de Política de Firewall.

Nome Tipo Description
region

string

Região para configurar o Workspace.

workspaceId

SubResource

A ID do workspace para Firewall Policy Insights.

FirewallPolicySku

SKU da política de firewall.

Nome Tipo Description
tier

FirewallPolicySkuTier

Camada de Política de Firewall.

FirewallPolicySkuTier

Camada de Política de Firewall.

Nome Tipo Description
Basic

string

Premium

string

Standard

string

FirewallPolicySNAT

Os endereços IP privados/intervalos de IP para os quais o tráfego não será SNAT.

Nome Tipo Description
autoLearnPrivateRanges

AutoLearnPrivateRangesMode

O modo de operação para aprender automaticamente os intervalos privados a não serem SNAT

privateRanges

string[]

Lista de endereços IP privados/intervalos de endereços IP para não ser SNAT.

FirewallPolicySQL

Configurações do SQL na Política de Firewall.

Nome Tipo Description
allowSqlRedirect

boolean

Um sinalizador para indicar se a filtragem de tráfego de redirecionamento do SQL está habilitada. Ativar o sinalizador não requer nenhuma regra usando a porta 11000-11999.

FirewallPolicyThreatIntelWhitelist

ThreatIntel Whitelist para Política de Firewall.

Nome Tipo Description
fqdns

string[]

Lista de FQDNs para a lista de permissões ThreatIntel.

ipAddresses

string[]

Lista de endereços IP para a lista de permissões ThreatIntel.

FirewallPolicyTransportSecurity

Configuração necessária para executar a terminação TLS & iniciação.

Nome Tipo Description
certificateAuthority

FirewallPolicyCertificateAuthority

A AC usada para geração intermediária de AC.

ManagedServiceIdentity

Identidade do recurso.

Nome Tipo Description
principalId

string

A ID da entidade de segurança da identidade atribuída pelo sistema. Essa propriedade só será fornecida para uma identidade atribuída pelo sistema.

tenantId

string

A ID do locatário da identidade atribuída pelo sistema. Essa propriedade só será fornecida para uma identidade atribuída pelo sistema.

type

ResourceIdentityType

O tipo de identidade usado para o recurso. O tipo "SystemAssigned, UserAssigned" inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades da máquina virtual.

userAssignedIdentities

UserAssignedIdentities

A lista de identidades de usuário associadas ao recurso. As referências de chave do dicionário de identidade do usuário serão IDs de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'.

ProvisioningState

O estado de provisionamento atual.

Nome Tipo Description
Deleting

string

Failed

string

Succeeded

string

Updating

string

ResourceIdentityType

O tipo de identidade usado para o recurso. O tipo "SystemAssigned, UserAssigned" inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades da máquina virtual.

Nome Tipo Description
None

string

SystemAssigned

string

SystemAssigned, UserAssigned

string

UserAssigned

string

SubResource

Referência a outro sub-recurso.

Nome Tipo Description
id

string

ID do recurso.

UserAssignedIdentities

A lista de identidades de usuário associadas ao recurso. As referências de chave do dicionário de identidade do usuário serão IDs de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'.

Nome Tipo Description