Azure Firewall 草稿和部署

組織通常需要基於各種原因更新其 Azure 防火牆原則,例如將新的應用程式或工作負載上線、解決安全性弱點、執行維護,或藉由合併或移除未使用的規則來優化原則。 這些更新可能會牽涉到多個參與者,而且每個變更可能需要幾分鐘的時間才能部署。

使用 Azure 防火牆原則草稿 + 部署,您可以使用兩個階段方法來簡化此程式:

  • 草稿:共同合作進行多個變更,並儲存在從您目前套用的原則複製的暫時草稿原則中。 這些變更不會影響現行政策。

  • 部署:部署草稿一次套用所有變更,以更新的版本取代目前套用的原則。

支援的案例和限制

草稿和部署功能是針對特定使用案例所設計,並具有特定條件約束:

支援的案例

  • 此功能僅供 Azure 防火牆原則使用。 它不支援以傳統規則設定的防火牆。

局限性

  • 草稿會作為目前套用之原則的複製品。 除非手動更新,否則在建立草稿之後對套用原則所做的任何變更不會反映在草稿中。
  • 部署草稿會取代整個套用的原則。 建立草稿之後對套用原則所做的變更不會保留,除非它們也會新增至草稿。
  • 在原則草稿內,不直接支援建立新的規則集合群組 (RCG)。
  • 在任何時刻,一項政策僅能存在一個草稿。

先決條件

  • 如果您沒有 Azure 訂用帳戶,您可以建立 免費帳戶 以開始使用。
  • 若要搭配 Azure CLI 使用此功能,請確定您已安裝 Azure 防火牆延伸模組,並將其更新為 1.2.3 版或更新版本

備註

透過 Azure PowerShell 或 Azure REST API 使用這項功能時,您必須先下載目前的原則,並根據它手動建立草稿。 相反地,使用 Azure 入口網站或 CLI 會自動從現有原則產生草稿。

使用草稿 + 部署

Azure 防火牆草稿 + 部署可讓您在將防火牆原則套用至生產環境之前,對防火牆原則進行大量更新。

  1. 在 Azure 入口網站中,流覽至現有的防火牆原則,或建立新的防火牆原則。

  2. [Azure 防火牆原則] 頁面的 [ 管理 ] 區段底下,選取 [草稿和部署],然後選取 [ 建立新的草稿]。 這會建立一個草稿副本,這是目前您所套用的政策的完整複製品。

  3. 在草稿頁面上,對規則或設定進行變更或新增。 這些頁面與已部署政策中的頁面相同。 變更只會在您部署草稿時生效。

    顯示草稿變更的螢幕快照。

  4. 若要確認變更,請返回 [ 部署] 畫面,以檢閱更新的規則或設定。 若要套用變更,請選取 [部署草稿]。 部署之後,草稿會取代目前的原則,並成為最新版本。 部署之後會刪除草稿。

    螢幕快照顯示驗證和部署變更的過程。

  5. 視需要重複此過程,以更新防火牆原則。

後續步驟