Funkcje usługi Azure Firewall w wersji zapoznawczej

Możesz wdrożyć i przetestować następujące funkcje usługi Azure Firewall w wersji zapoznawczej. Niektóre funkcje w wersji zapoznawczej są dostępne w witrynie Azure Portal, a niektóre są widoczne tylko za pomocą flagi funkcji.

Ważne

Te funkcje są obecnie dostępne w wersji zapoznawczej. Zobacz Dodatkowe warunki użytkowania wersji zapoznawczych platformy Microsoft Azure, aby zapoznać się z postanowieniami prawnymi dotyczącymi funkcji platformy Azure, które są w wersji beta lub wersji zapoznawczej albo w inny sposób nie zostały jeszcze wydane jako ogólnie dostępne.

Flagi funkcjonalności

W miarę jak firma Microsoft udostępnia nowe funkcje w wersji zapoznawczej, niektóre z nich wymagają flagi funkcji. Aby włączyć funkcjonalność w Twoim środowisku, włącz flagę funkcjonalności dla swojej subskrypcji. Te cechy mają zastosowanie na poziomie subskrypcji dla wszystkich zapor (zapory sieci wirtualnej i zapory SecureHub).

Ten artykuł został zaktualizowany w celu odzwierciedlenia funkcji, które są obecnie dostępne w wersji zapoznawczej z instrukcjami dotyczącymi ich włączania. Po przejściu funkcji do ogólnej dostępności są one dostępne dla wszystkich klientów bez konieczności włączania flagi funkcji.

Funkcje w wersji zapoznawczej

Poniższe funkcje są dostępne w wersji zapoznawczej.

Obsługa podwójnego stosu (podgląd)

Azure Firewall obsługuje teraz IPv6 w wersji preview, umożliwiając konfigurację Azure Firewall i Firewall Policy w trybie dual-stack dla ruchu IPv4 i IPv6. Ta wersja zapoznawcza umożliwia natywne filtrowanie reguł sieciowych IPv6 oraz obsługę serwera proxy DNS, pomagając organizacjom zabezpieczać ruch IPv6 w chmurze, środowiskach hybrydowych i sieciach wewnętrznych w miarę przechodzenia na architekturę dual-stack.

Aby uzyskać więcej informacji, zobacz Deploy Azure Firewall in dual stack mode.

Śledzenie zmian (wersja zapoznawcza)

Funkcja śledzenia zmian zawiera szczegółowe informacje na temat zmian wprowadzonych w konfiguracjach usługi Azure Firewall, w szczególności w grupach kolekcji reguł. Używa usługi Azure Resource Graph (ARG) w celu umożliwienia wydajnego monitorowania i analizowania zmian, zwiększania widoczności, odpowiedzialności i rozwiązywania problemów.

Aby uzyskać więcej informacji, zobacz Śledzenie zmian w usłudze Azure Firewall.

Udostępnienie publicznego adresu IP przez klienta w bezpiecznych centrach (wersja zapoznawcza)

Wdrożenia koncentratora usługi Virtual WAN mogą teraz kojarzyć publiczne adresy IP dzierżawy klienta z zaporą Azure Firewall w zabezpieczonym centrum. Funkcja jest dostępna dla nowych wdrożeń zapór sieciowych Secure Hub (wersja preview).

W przypadku wirtualnych zabezpieczonych centrów sieci WAN, usuń zaporę koncentratora i ponownie wdróż nową zaporę podczas zaplanowanych godzin konserwacji. Aby to skonfigurować, możesz użyć witryny Azure Portal lub programu Azure PowerShell. 

Aby uzyskać więcej informacji, zobacz Obsługa publicznego adresu IP udostępnianego przez klienta w zabezpieczonych centrach (wersja zapoznawcza).

Następne kroki

Aby dowiedzieć się więcej o usłudze Azure Firewall, zobacz Co to jest usługa Azure Firewall?