You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何关联Azure防火墙与Azure防火墙策略?Terraform资源配置问询

将Azure防火墙策略关联到Azure防火墙(Terraform实现)

要在Terraform中把azurerm_firewall_policy关联到azurerm_firewall,核心是利用azurerm_firewall资源的policy_id参数,直接引用防火墙策略的ID即可。以下是具体实现步骤和示例:

1. 定义防火墙策略资源

先创建(或引用已存在的)Azure防火墙策略:

resource "azurerm_firewall_policy" "my_policy" {
  name                = "my-firewall-policy"
  resource_group_name = azurerm_resource_group.my_rg.name
  location            = azurerm_resource_group.my_rg.location

  # 可根据需求添加策略规则、威胁情报等配置
}

2. 定义防火墙资源并关联策略

在azurerm_firewall资源中通过policy_id字段关联上面的策略:

resource "azurerm_firewall" "my_firewall" {
  name                = "my-firewall"
  resource_group_name = azurerm_resource_group.my_rg.name
  location            = azurerm_resource_group.my_rg.location

  sku_name = "AZFW_VNet"
  sku_tier = "Standard"

  # 关键:关联防火墙策略
  policy_id = azurerm_firewall_policy.my_policy.id
}

3. 应用配置

执行以下命令完成部署:

terraform init
terraform plan
terraform apply

注意事项

  • 确保使用的azurerm provider版本 >= 3.0,该版本开始稳定支持policy_id参数关联策略。
  • 如果是已存在的防火墙,只需在现有azurerm_firewall资源配置中添加policy_id字段并执行terraform apply即可完成关联,无需重建防火墙。

内容的提问来源于stack exchange,提问作者Shlomi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 03:32:06