如何关联Azure防火墙与Azure防火墙策略?Terraform资源配置问询
将Azure防火墙策略关联到Azure防火墙(Terraform实现)
要在Terraform中把azurerm_firewall_policy关联到azurerm_firewall,核心是利用azurerm_firewall资源的policy_id参数,直接引用防火墙策略的ID即可。以下是具体实现步骤和示例:
1. 定义防火墙策略资源
先创建(或引用已存在的)Azure防火墙策略:
resource "azurerm_firewall_policy" "my_policy" { name = "my-firewall-policy" resource_group_name = azurerm_resource_group.my_rg.name location = azurerm_resource_group.my_rg.location # 可根据需求添加策略规则、威胁情报等配置 }
2. 定义防火墙资源并关联策略
在azurerm_firewall资源中通过policy_id字段关联上面的策略:
resource "azurerm_firewall" "my_firewall" { name = "my-firewall" resource_group_name = azurerm_resource_group.my_rg.name location = azurerm_resource_group.my_rg.location sku_name = "AZFW_VNet" sku_tier = "Standard" # 关键:关联防火墙策略 policy_id = azurerm_firewall_policy.my_policy.id }
3. 应用配置
执行以下命令完成部署:
terraform init terraform plan terraform apply
注意事项
- 确保使用的
azurermprovider版本 >= 3.0,该版本开始稳定支持policy_id参数关联策略。 - 如果是已存在的防火墙,只需在现有
azurerm_firewall资源配置中添加policy_id字段并执行terraform apply即可完成关联,无需重建防火墙。
内容的提问来源于stack exchange,提问作者Shlomi
相关产品推荐
相关产品推荐

