Sdílet prostřednictvím


Microsoft.Network networkWatchers/flowLogs 2024-05-01

Definice prostředku Bicep

Typ prostředku networkWatchers/flowLogs je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/networkWatchers/flowLogs, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Network/networkWatchers/flowLogs@2024-05-01' = {
  parent: resourceSymbolicName
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    enabled: bool
    enabledFilteringCriteria: 'string'
    flowAnalyticsConfiguration: {
      networkWatcherFlowAnalyticsConfiguration: {
        enabled: bool
        trafficAnalyticsInterval: int
        workspaceId: 'string'
        workspaceRegion: 'string'
        workspaceResourceId: 'string'
      }
    }
    format: {
      type: 'string'
      version: int
    }
    retentionPolicy: {
      days: int
      enabled: bool
    }
    storageId: 'string'
    targetResourceId: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Hodnoty vlastností

Komponenty1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Jméno Popis Hodnota

FlowLogFormatParameters

Jméno Popis Hodnota
typ Typ souboru protokolu toku. JSON
verze Verze (revize) protokolu toku. Int

FlowLogPropertiesFormat

Jméno Popis Hodnota
zpřístupněný Příznak pro povolení nebo zakázání protokolování toku Bool
enabledFilteringCriteria Volitelné pole pro filtrování protokolů síťového provozu na základě protokolů SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction a Action. Pokud ho nezadáte, zaprotokoluje se veškerý síťový provoz. řetězec
flowAnalyticsConfiguration Parametry definující konfiguraci analýzy provozu TrafficAnalyticsProperties
formát Parametry definující formát protokolu toku flowLogFormatParameters
retentionPolicy Parametry, které definují zásady uchovávání informací pro protokol toku. RetentionPolicyParameters
storageId ID účtu úložiště, který se používá k ukládání protokolu toku. string (povinné)
targetResourceId ID skupiny zabezpečení sítě, na kterou se použije protokol toku. string (povinné)

ManagedServiceIdentity

Jméno Popis Hodnota
typ Typ identity používané pro prostředek. Typ SystemAssigned, UserAssigned zahrnuje implicitně vytvořenou identitu i sadu identit přiřazených uživatelem. Typ None odebere všechny identity z virtuálního počítače. None (Žádný)
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
userAssignedIdentities Seznam identit uživatelů přidružených k prostředku. Odkazy na klíč slovníku identit uživatele budou ID prostředků ARM ve formátu: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Jméno Popis Hodnota

Microsoft.Network/networkWatchers/flowLogs

Jméno Popis Hodnota
identita Spravovaná identita prostředku FlowLog ManagedServiceIdentity
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
rodič V bicep můžete zadat nadřazený prostředek pro podřízený prostředek. Tuto vlastnost je potřeba přidat pouze v případě, že je podřízený prostředek deklarován mimo nadřazený prostředek.

Další informace najdete v tématu Podřízený prostředek mimo nadřazený prostředek.
Symbolický název prostředku typu: networkWatchers
vlastnosti Vlastnosti protokolu toku FlowLogPropertiesFormat
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách

Značky prostředků

Jméno Popis Hodnota

RetentionPolicyParameters

Jméno Popis Hodnota
Dny Počet dnů, po které se mají uchovávat záznamy protokolu toku Int
zpřístupněný Příznak pro povolení nebo zakázání uchovávání informací Bool

TrafficAnalyticsConfigurationProperties

Jméno Popis Hodnota
zpřístupněný Označte příznakem pro povolení nebo zakázání analýzy provozu. Bool
trafficAnalyticsInterval Interval v minutách, který by se rozhodl, jak často by služba technického poradce měla provádět analýzy toků. Int
workspaceId Identifikátor GUID prostředku připojeného pracovního prostoru. řetězec
workspaceRegion Umístění připojeného pracovního prostoru. řetězec
workspaceResourceId ID prostředku připojeného pracovního prostoru. řetězec

TrafficAnalyticsProperties

Jméno Popis Hodnota
networkWatcherFlowAnalyticsConfiguration Parametry definující konfiguraci analýzy provozu TrafficAnalyticsConfigurationProperties

Ukázky rychlého startu

Následující ukázky rychlého startu nasadí tento typ prostředku.

Soubor Bicep Popis
povolení protokolů toku NSG Tato šablona vytvoří prostředek protokolů toku NSG.
protokolů toku NSG s využitím analýzy provozu Tato šablona vytvoří protokol toku NSG u existující skupiny zabezpečení sítě s analýzou provozu.

Definice prostředku šablony ARM

Typ prostředku networkWatchers/flowLogs je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/networkWatchers/flowLogs, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Network/networkWatchers/flowLogs",
  "apiVersion": "2024-05-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "enabled": "bool",
    "enabledFilteringCriteria": "string",
    "flowAnalyticsConfiguration": {
      "networkWatcherFlowAnalyticsConfiguration": {
        "enabled": "bool",
        "trafficAnalyticsInterval": "int",
        "workspaceId": "string",
        "workspaceRegion": "string",
        "workspaceResourceId": "string"
      }
    },
    "format": {
      "type": "string",
      "version": "int"
    },
    "retentionPolicy": {
      "days": "int",
      "enabled": "bool"
    },
    "storageId": "string",
    "targetResourceId": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Hodnoty vlastností

Komponenty1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Jméno Popis Hodnota

FlowLogFormatParameters

Jméno Popis Hodnota
typ Typ souboru protokolu toku. JSON
verze Verze (revize) protokolu toku. Int

FlowLogPropertiesFormat

Jméno Popis Hodnota
zpřístupněný Příznak pro povolení nebo zakázání protokolování toku Bool
enabledFilteringCriteria Volitelné pole pro filtrování protokolů síťového provozu na základě protokolů SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction a Action. Pokud ho nezadáte, zaprotokoluje se veškerý síťový provoz. řetězec
flowAnalyticsConfiguration Parametry definující konfiguraci analýzy provozu TrafficAnalyticsProperties
formát Parametry definující formát protokolu toku flowLogFormatParameters
retentionPolicy Parametry, které definují zásady uchovávání informací pro protokol toku. RetentionPolicyParameters
storageId ID účtu úložiště, který se používá k ukládání protokolu toku. string (povinné)
targetResourceId ID skupiny zabezpečení sítě, na kterou se použije protokol toku. string (povinné)

ManagedServiceIdentity

Jméno Popis Hodnota
typ Typ identity používané pro prostředek. Typ SystemAssigned, UserAssigned zahrnuje implicitně vytvořenou identitu i sadu identit přiřazených uživatelem. Typ None odebere všechny identity z virtuálního počítače. None (Žádný)
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
userAssignedIdentities Seznam identit uživatelů přidružených k prostředku. Odkazy na klíč slovníku identit uživatele budou ID prostředků ARM ve formátu: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Jméno Popis Hodnota

Microsoft.Network/networkWatchers/flowLogs

Jméno Popis Hodnota
apiVersion Verze rozhraní API '2024-05-01'
identita Spravovaná identita prostředku FlowLog ManagedServiceIdentity
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti protokolu toku FlowLogPropertiesFormat
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
typ Typ prostředku Microsoft.Network/networkWatchers/flowLogs

Značky prostředků

Jméno Popis Hodnota

RetentionPolicyParameters

Jméno Popis Hodnota
Dny Počet dnů, po které se mají uchovávat záznamy protokolu toku Int
zpřístupněný Příznak pro povolení nebo zakázání uchovávání informací Bool

TrafficAnalyticsConfigurationProperties

Jméno Popis Hodnota
zpřístupněný Označte příznakem pro povolení nebo zakázání analýzy provozu. Bool
trafficAnalyticsInterval Interval v minutách, který by se rozhodl, jak často by služba technického poradce měla provádět analýzy toků. Int
workspaceId Identifikátor GUID prostředku připojeného pracovního prostoru. řetězec
workspaceRegion Umístění připojeného pracovního prostoru. řetězec
workspaceResourceId ID prostředku připojeného pracovního prostoru. řetězec

TrafficAnalyticsProperties

Jméno Popis Hodnota
networkWatcherFlowAnalyticsConfiguration Parametry definující konfiguraci analýzy provozu TrafficAnalyticsConfigurationProperties

Šablony pro rychlý start

Následující šablony pro rychlý start nasazují tento typ prostředku.

Šablona Popis
povolení protokolů toku NSG

nasazení do Azure
Tato šablona vytvoří prostředek protokolů toku NSG.
protokolů toku NSG s využitím analýzy provozu

nasazení do Azure
Tato šablona vytvoří protokol toku NSG u existující skupiny zabezpečení sítě s analýzou provozu.

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku networkWatchers/flowLogs je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Network/networkWatchers/flowLogs, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkWatchers/flowLogs@2024-05-01"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      enabled = bool
      enabledFilteringCriteria = "string"
      flowAnalyticsConfiguration = {
        networkWatcherFlowAnalyticsConfiguration = {
          enabled = bool
          trafficAnalyticsInterval = int
          workspaceId = "string"
          workspaceRegion = "string"
          workspaceResourceId = "string"
        }
      }
      format = {
        type = "string"
        version = int
      }
      retentionPolicy = {
        days = int
        enabled = bool
      }
      storageId = "string"
      targetResourceId = "string"
    }
  })
}

Hodnoty vlastností

Komponenty1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Jméno Popis Hodnota

FlowLogFormatParameters

Jméno Popis Hodnota
typ Typ souboru protokolu toku. JSON
verze Verze (revize) protokolu toku. Int

FlowLogPropertiesFormat

Jméno Popis Hodnota
zpřístupněný Příznak pro povolení nebo zakázání protokolování toku Bool
enabledFilteringCriteria Volitelné pole pro filtrování protokolů síťového provozu na základě protokolů SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction a Action. Pokud ho nezadáte, zaprotokoluje se veškerý síťový provoz. řetězec
flowAnalyticsConfiguration Parametry definující konfiguraci analýzy provozu TrafficAnalyticsProperties
formát Parametry definující formát protokolu toku flowLogFormatParameters
retentionPolicy Parametry, které definují zásady uchovávání informací pro protokol toku. RetentionPolicyParameters
storageId ID účtu úložiště, který se používá k ukládání protokolu toku. string (povinné)
targetResourceId ID skupiny zabezpečení sítě, na kterou se použije protokol toku. string (povinné)

ManagedServiceIdentity

Jméno Popis Hodnota
typ Typ identity používané pro prostředek. Typ SystemAssigned, UserAssigned zahrnuje implicitně vytvořenou identitu i sadu identit přiřazených uživatelem. Typ None odebere všechny identity z virtuálního počítače. None (Žádný)
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
userAssignedIdentities Seznam identit uživatelů přidružených k prostředku. Odkazy na klíč slovníku identit uživatele budou ID prostředků ARM ve formátu: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Jméno Popis Hodnota

Microsoft.Network/networkWatchers/flowLogs

Jméno Popis Hodnota
identita Spravovaná identita prostředku FlowLog ManagedServiceIdentity
umístění Umístění prostředku řetězec
Jméno Název prostředku string (povinné)
parent_id ID prostředku, který je nadřazený pro tento prostředek. ID prostředku typu: networkWatchers
vlastnosti Vlastnosti protokolu toku FlowLogPropertiesFormat
visačky Značky prostředků Slovník názvů a hodnot značek
typ Typ prostředku Microsoft.Network/networkWatchers/flowLogs@2024-05-01

Značky prostředků

Jméno Popis Hodnota

RetentionPolicyParameters

Jméno Popis Hodnota
Dny Počet dnů, po které se mají uchovávat záznamy protokolu toku Int
zpřístupněný Příznak pro povolení nebo zakázání uchovávání informací Bool

TrafficAnalyticsConfigurationProperties

Jméno Popis Hodnota
zpřístupněný Označte příznakem pro povolení nebo zakázání analýzy provozu. Bool
trafficAnalyticsInterval Interval v minutách, který by se rozhodl, jak často by služba technického poradce měla provádět analýzy toků. Int
workspaceId Identifikátor GUID prostředku připojeného pracovního prostoru. řetězec
workspaceRegion Umístění připojeného pracovního prostoru. řetězec
workspaceResourceId ID prostředku připojeného pracovního prostoru. řetězec

TrafficAnalyticsProperties

Jméno Popis Hodnota
networkWatcherFlowAnalyticsConfiguration Parametry definující konfiguraci analýzy provozu TrafficAnalyticsConfigurationProperties