Sdílet prostřednictvím


az network watcher flow-log

Správa protokolování toku skupiny zabezpečení sítě

Další informace o konfiguraci protokolů toku naleznete v https://learn.microsoft.com/azure/network-watcher/network-watcher-nsg-flow-logging-cli.

Příkazy

Name Description Typ Stav
az network watcher flow-log create

Vytvořte protokol toku ve skupině zabezpečení sítě.

Jádro GHANŠTINA
az network watcher flow-log delete

Odstraňte zadaný prostředek protokolu toku.

Jádro GHANŠTINA
az network watcher flow-log list

Vypíše všechny prostředky protokolu toku pro zadanou službu Network Watcher.

Jádro GHANŠTINA
az network watcher flow-log show

Získejte konfiguraci protokolu toku skupiny zabezpečení sítě.

Jádro GHANŠTINA
az network watcher flow-log update

Aktualizujte konfiguraci protokolu toku skupiny zabezpečení sítě.

Jádro GHANŠTINA
az network watcher flow-log wait

Umístěte rozhraní příkazového řádku do stavu čekání, dokud není splněna podmínka.

Jádro GHANŠTINA

az network watcher flow-log create

Vytvořte protokol toku ve skupině zabezpečení sítě.

az network watcher flow-log create --name
                                   [--enabled {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--filtering-criteria]
                                   [--format {JSON}]
                                   [--identity]
                                   [--interval]
                                   [--location]
                                   [--log-version]
                                   [--nic]
                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--nsg]
                                   [--resource-group]
                                   [--retention]
                                   [--storage-account]
                                   [--subnet]
                                   [--tags]
                                   [--traffic-analytics {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--user-assigned-identity]
                                   [--vnet]
                                   [--workspace]

Příklady

Vytvoření protokolu toku s názvem skupiny zabezpečení sítě

az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --nsg MyNetworkSecurityGroupName --storage-account account

Vytvoření protokolu toku s názvem virtuální sítě

az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --vnet MyVNetName --storage-account account

Vytvoření protokolu toku s názvem podsítě

az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --vnet MyVNetName --subnet MySubnetName --storage-account account

Vytvoření protokolu toku s názvem síťové karty

az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --nic MyNICName --storage-account account

Vytvoření protokolu toku s ID skupiny zabezpečení sítě (může být v jiné skupině prostředků)

az network watcher flow-log create --location westus --name MyFlowLog --nsg MyNetworkSecurityGroupID --storage-account account

Vytvoření protokolu toku s ID virtuální sítě (může být v jiné skupině prostředků)

az network watcher flow-log create --location westus --name MyFlowLog --vnet MyVNetID --storage-account account

Vytvoření protokolu toku s ID podsítě (může být v jiné skupině prostředků)

az network watcher flow-log create --location westus --name MyFlowLog --subnet SubnetID --storage-account account

Vytvoření protokolu toku s ID síťového rozhraní (může být v jiné skupině prostředků)

az network watcher flow-log create --location westus --name MyFlowLog --nic MyNetworkInterfaceID --storage-account account

Vytvoření nebo aktualizace protokolu toku

az network watcher flow-log create --location westus --resource-group MtRGContainingVNet --name MyVNetName-flowlog --vnet MyVNetName --storage-account MyStorageAccountName  --filtering-criteria "dstip=20.252.145.59 || DstPort=443"

Povinné parametry

--name -n

Název protokolovacího nástroje toku.

Volitelné parametry

--enabled

Povolte protokolování. Výchozí hodnota: true.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--filtering-criteria

Volitelné pole pro filtrování toků na základě SrcIP, SrcPort, DstIP, DstPORT, Protokolu, Šifrování, Směr a Akce. Pokud není zadaný, zaprotokolují se všechny toky.

--format

Typ souboru protokolu toku

Přípustné hodnoty: JSON
--identity

Prostředek FlowLog – Spravovaná identita podporuje zkratku syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.

--interval

Interval v minutách, kdy se mají provádět analýzy toků Dočasně povolené hodnoty jsou 10 a 60.

Default value: 60
--location -l

Umístění pro identifikaci exkluzivního network Watcheru v rámci oblasti Pro každé předplatné a oblast může existovat jenom jeden Network Watcher. Pokud není zadáno, použije se umístění skupiny prostředků.

--log-version

Verze (revize) protokolu toku

Default value: 0
--nic

Název nebo ID prostředku síťového rozhraní (NIC).

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--nsg

Název nebo ID skupiny zabezpečení sítě

--resource-group -g

Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--retention

Počet dnů, po které se mají protokoly uchovávat.

--storage-account

Název nebo ID účtu úložiště, do kterého chcete uložit protokoly toku. Musí být ve stejné oblasti protokolu toku.

--subnet

Název nebo ID podsítě

--tags

Značky oddělené mezerami: klíč[=hodnota] [klíč[=hodnota] ...]. K vymazání existujících značek použijte "". Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--traffic-analytics

Povolte analýzu provozu. Pokud je zadaný --workspace, výchozí hodnota je true.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--user-assigned-identity

Název nebo ID prostředku ManagedIdentity

--vnet

Název nebo ID prostředku virtuální sítě

--workspace

Název nebo ID pracovního prostoru služby Log Analytics Musí být ve stejné oblasti protokolu toku.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další informace a příklady najdete v http://jmespath.org/.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network watcher flow-log delete

Odstraňte zadaný prostředek protokolu toku.

az network watcher flow-log delete --name
                                   [--location]
                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]

Příklady

Odstraňte zadaný prostředek protokolu toku.

az network watcher flow-log delete --location westus2 --name MyFlowLogger

Povinné parametry

--name -n

Název protokolovacího nástroje toku.

Volitelné parametry

--location -l

Umístění pro identifikaci exkluzivního network Watcheru v rámci oblasti Pro každé předplatné a oblast může existovat jenom jeden Network Watcher. Pokud není zadáno, použije se umístění skupiny prostředků.

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další informace a příklady najdete v http://jmespath.org/.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network watcher flow-log list

Vypíše všechny prostředky protokolu toku pro zadanou službu Network Watcher.

az network watcher flow-log list [--location]
                                 [--max-items]
                                 [--next-token]

Příklady

Vypíše všechny prostředky protokolu toku pro zadanou službu Network Watcher.

az network watcher flow-log list --location westus2

Volitelné parametry

--location -l

Umístění pro identifikaci exkluzivního network Watcheru v rámci oblasti Pro každé předplatné a oblast může existovat jenom jeden Network Watcher. Pokud není zadáno, použije se umístění skupiny prostředků.

--max-items

Celkový počet položek, které se mají vrátit ve výstupu příkazu Pokud je celkový počet dostupných položek větší než zadaná hodnota, zobrazí se ve výstupu příkazu token. Pokud chcete pokračovat ve stránkování, zadejte hodnotu tokenu v --next-token argumentu následného příkazu.

--next-token

Token určující, kde se má stránkování spustit. Toto je hodnota tokenu z dříve zkrácené odpovědi.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další informace a příklady najdete v http://jmespath.org/.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network watcher flow-log show

Získejte konfiguraci protokolu toku skupiny zabezpečení sítě.

az network watcher flow-log show [--location]
                                 [--name]
                                 [--nsg]
                                 [--resource-group]

Příklady

Zobrazení protokolů toku NSG (Zastaralé)

az network watcher flow-log show -g MyResourceGroup --nsg MyNsg

Zobrazí protokoly toku NSG s formátem azure Resource Management.

az network watcher flow-log show --location MyNetworkWatcher --name MyFlowLog

Volitelné parametry

--location -l

Umístění pro identifikaci exkluzivního network Watcheru v rámci oblasti Pro každé předplatné a oblast může existovat jenom jeden Network Watcher.

--name -n

Název protokolovacího nástroje toku.

--nsg
Zastaralé

Argument nsg je zastaralý a bude odebrán v budoucí verzi. Místo toho použijte kombinaci --location a --name.

Název nebo ID skupiny zabezpečení sítě

--resource-group -g

Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další informace a příklady najdete v http://jmespath.org/.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network watcher flow-log update

Aktualizujte konfiguraci protokolu toku skupiny zabezpečení sítě.

az network watcher flow-log update --location
                                   --name
                                   [--add]
                                   [--enabled {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--filtering-criteria]
                                   [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--format {JSON}]
                                   [--identity]
                                   [--interval]
                                   [--log-version]
                                   [--nic]
                                   [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--nsg]
                                   [--remove]
                                   [--resource-group]
                                   [--retention]
                                   [--set]
                                   [--storage-account]
                                   [--subnet]
                                   [--tags]
                                   [--traffic-analytics {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--user-assigned-identity]
                                   [--vnet]
                                   [--workspace]

Příklady

Aktualizace účtu úložiště s názvem, aby skupina prostředků identifikovala účet úložiště a sledovací proces sítě

az network watcher flow-log update --location westus --resource-group MyResourceGroup --name MyFlowLog --storage-account accountname

Aktualizace účtu úložiště s ID, aby bylo možné identifikovat sledovací proces sítě

az network watcher flow-log update --location westus --resource-group MyResourceGroup --name MyFlowLog --storage-account accountid

Aktualizace skupiny zabezpečení sítě v jiné skupině prostředků

az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --nsg MyNSG

Aktualizace virtuální sítě v jiné skupině prostředků

az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --vnet MyVNet

Aktualizace podsítě v jiné skupině prostředků

az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --vnet MyVNet --subnet MySubnet

Aktualizace síťového rozhraní v jiné skupině prostředků

az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --nic MyNIC

Aktualizace pracovního prostoru v jiné skupině prostředků

az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --workspace MyAnotherLogAnalyticWorkspace

Povinné parametry

--location -l

Umístění pro identifikaci exkluzivního network Watcheru v rámci oblasti Pro každé předplatné a oblast může existovat jenom jeden Network Watcher.

--name -n

Název protokolovacího nástroje toku.

Volitelné parametry

--add

Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, string or JSON string>.

--enabled

Povolte protokolování.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--filtering-criteria

Aktualizujte podmínku pro filtrování toků na základě SrcIP, SrcPort, DstIP, DstPort, Protokolu, Šifrování, Směr a Akce. Pokud není zadaný, zaprotokolují se všechny toky.

--force-string

Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--format

Typ souboru protokolu toku

Přípustné hodnoty: JSON
--identity

Prostředek FlowLog – Spravovaná identita podporuje zkratku syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.

--interval

Interval v minutách, kdy se mají provádět analýzy toků Dočasně povolené hodnoty jsou 10 a 60.

--log-version

Verze (revize) protokolu toku

--nic

Název nebo ID prostředku síťového rozhraní (NIC).

--no-wait

Nečekejte na dokončení dlouhotrvající operace.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--nsg

Název nebo ID skupiny zabezpečení sítě

--remove

Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list <indexToRemove> OR --remove propertyToRemove.

--resource-group -g

Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--retention

Počet dnů, po které se mají protokoly uchovávat.

--set

Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=<value>.

--storage-account

Název nebo ID účtu úložiště, do kterého chcete uložit protokoly toku. Musí být ve stejné oblasti protokolu toku.

--subnet

Název nebo ID podsítě

--tags

Značky oddělené mezerami: klíč[=hodnota] [klíč[=hodnota] ...]. K vymazání existujících značek použijte "". Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.

--traffic-analytics

Povolte analýzu provozu. Pokud je zadaný --workspace, výchozí hodnota je true.

Přípustné hodnoty: 0, 1, f, false, n, no, t, true, y, yes
--user-assigned-identity

Název nebo ID prostředku ManagedIdentity

--vnet

Název nebo ID prostředku virtuální sítě

--workspace

Název nebo ID pracovního prostoru služby Log Analytics Musí být ve stejné oblasti protokolu toku.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další informace a příklady najdete v http://jmespath.org/.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az network watcher flow-log wait

Umístěte rozhraní příkazového řádku do stavu čekání, dokud není splněna podmínka.

az network watcher flow-log wait [--created]
                                 [--custom]
                                 [--deleted]
                                 [--exists]
                                 [--ids]
                                 [--interval]
                                 [--name]
                                 [--network-watcher-name]
                                 [--resource-group]
                                 [--subscription]
                                 [--timeout]
                                 [--updated]

Volitelné parametry

--created

Počkejte na vytvoření s 'provisioningState' v 'Succeeded'.

Default value: False
--custom

Počkejte, až podmínka splňuje vlastní dotaz JMESPath. Například provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Počkejte na odstranění.

Default value: False
--exists

Počkejte, až prostředek existuje.

Default value: False
--ids

Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.

--interval

Interval dotazování v sekundách

Default value: 30
--name -n

Název protokolovacího nástroje toku.

--network-watcher-name

Název sledovacího procesu sítě.

--resource-group -g

Název skupiny prostředků Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--timeout

Maximální čekání v sekundách.

Default value: 3600
--updated

Počkejte, dokud se neaktualizuje stav zřizování ve stavu Úspěch.

Default value: False
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Řetězec dotazu JMESPath Další informace a příklady najdete v http://jmespath.org/.

--subscription

Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.