Compartir a través de


Microsoft.Network networkWatchers/flowLogs

Definición de recursos de Bicep

El tipo de recurso networkWatchers/flowLogs se puede implementar con operaciones que tienen como destino:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/networkWatchers/flowLogs, agregue el siguiente bicep a la plantilla.

resource symbolicname 'Microsoft.Network/networkWatchers/flowLogs@2024-03-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    enabled: bool
    enabledFilteringCriteria: 'string'
    flowAnalyticsConfiguration: {
      networkWatcherFlowAnalyticsConfiguration: {
        enabled: bool
        trafficAnalyticsInterval: int
        workspaceId: 'string'
        workspaceRegion: 'string'
        workspaceResourceId: 'string'
      }
    }
    format: {
      type: 'string'
      version: int
    }
    retentionPolicy: {
      days: int
      enabled: bool
    }
    storageId: 'string'
    targetResourceId: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Valores de propiedad

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Nombre Descripción Valor

FlowLogFormatParameters

Nombre Descripción Valor
tipo Tipo de archivo del registro de flujo. 'JSON'
Versión Versión (revisión) del registro de flujo. Int

FlowLogPropertiesFormat

Nombre Descripción Valor
Habilitado Marca para habilitar o deshabilitar el registro de flujo. Bool
enabledFilteringCriteria Campo opcional para filtrar los registros de tráfico de red en función de SrcIP, SrcPort, DstIP, DstPort, Protocolo, Cifrado, Dirección y Acción. Si no se especifica, se registrará todo el tráfico de red. cuerda
flowAnalyticsConfiguration Parámetros que definen la configuración del análisis de tráfico. TrafficAnalyticsProperties
formato Parámetros que definen el formato del registro de flujo. FlowLogFormatParameters
retentionPolicy Parámetros que definen la directiva de retención para el registro de flujo. RetentionPolicyParameters
storageId Identificador de la cuenta de almacenamiento que se usa para almacenar el registro de flujo. string (obligatorio)
targetResourceId Identificador del grupo de seguridad de red al que se aplicará el registro de flujo. string (obligatorio)

ManagedServiceIdentity

Nombre Descripción Valor
tipo Tipo de identidad que se usa para el recurso. El tipo "SystemAssigned, UserAssigned" incluye una identidad creada implícitamente y un conjunto de identidades asignadas por el usuario. El tipo "None" quitará las identidades de la máquina virtual. 'Ninguno'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned'
userAssignedIdentities Lista de identidades de usuario asociadas al recurso. Las referencias de clave de diccionario de identidad de usuario serán identificadores de recursos de ARM con el formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. managedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nombre Descripción Valor

Microsoft.Network/networkWatchers/flowLogs

Nombre Descripción Valor
identidad Identidad administrada del recurso FlowLog managedServiceIdentity
ubicación Ubicación del recurso. cuerda
nombre El nombre del recurso string (obligatorio)
padre En Bicep, puede especificar el recurso primario para un recurso secundario. Solo tiene que agregar esta propiedad cuando el recurso secundario se declara fuera del recurso primario.

Para obtener más información, consulte recurso secundario fuera del recurso primario.
Nombre simbólico del recurso de tipo: networkWatchers
Propiedades Propiedades del registro de flujo. FlowLogPropertiesFormat
Etiquetas Etiquetas de recursos Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas

ResourceTags

Nombre Descripción Valor

RetentionPolicyParameters

Nombre Descripción Valor
Días Número de días para conservar los registros de flujo. Int
Habilitado Marca para habilitar o deshabilitar la retención. Bool

TrafficAnalyticsConfigurationProperties

Nombre Descripción Valor
Habilitado Marca para habilitar o deshabilitar el análisis de tráfico. Bool
trafficAnalyticsInterval Intervalo en minutos que decidiría la frecuencia con la que el servicio TA debería realizar análisis de flujo. Int
workspaceId Guid de recurso del área de trabajo adjunta. cuerda
workspaceRegion Ubicación del área de trabajo adjunta. cuerda
workspaceResourceId Identificador de recurso del área de trabajo adjunta. cuerda

TrafficAnalyticsProperties

Nombre Descripción Valor
networkWatcherFlowAnalyticsConfiguration Parámetros que definen la configuración del análisis de tráfico. TrafficAnalyticsConfigurationProperties

Ejemplos de inicio rápido

En los ejemplos de inicio rápido siguientes se implementa este tipo de recurso.

Archivo de Bicep Descripción
habilitar registros de flujo de NSG Esta plantilla crea un recurso de registros de flujo de NSG.
registros de flujo de NSG con de análisis de tráfico Esta plantilla crea un registro de flujo de NSG en un grupo de seguridad de red existente con análisis de tráfico.

Definición de recursos de plantilla de ARM

El tipo de recurso networkWatchers/flowLogs se puede implementar con operaciones que tienen como destino:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/networkWatchers/flowLogs, agregue el siguiente JSON a la plantilla.

{
  "type": "Microsoft.Network/networkWatchers/flowLogs",
  "apiVersion": "2024-03-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "enabled": "bool",
    "enabledFilteringCriteria": "string",
    "flowAnalyticsConfiguration": {
      "networkWatcherFlowAnalyticsConfiguration": {
        "enabled": "bool",
        "trafficAnalyticsInterval": "int",
        "workspaceId": "string",
        "workspaceRegion": "string",
        "workspaceResourceId": "string"
      }
    },
    "format": {
      "type": "string",
      "version": "int"
    },
    "retentionPolicy": {
      "days": "int",
      "enabled": "bool"
    },
    "storageId": "string",
    "targetResourceId": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Valores de propiedad

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Nombre Descripción Valor

FlowLogFormatParameters

Nombre Descripción Valor
tipo Tipo de archivo del registro de flujo. 'JSON'
Versión Versión (revisión) del registro de flujo. Int

FlowLogPropertiesFormat

Nombre Descripción Valor
Habilitado Marca para habilitar o deshabilitar el registro de flujo. Bool
enabledFilteringCriteria Campo opcional para filtrar los registros de tráfico de red en función de SrcIP, SrcPort, DstIP, DstPort, Protocolo, Cifrado, Dirección y Acción. Si no se especifica, se registrará todo el tráfico de red. cuerda
flowAnalyticsConfiguration Parámetros que definen la configuración del análisis de tráfico. TrafficAnalyticsProperties
formato Parámetros que definen el formato del registro de flujo. FlowLogFormatParameters
retentionPolicy Parámetros que definen la directiva de retención para el registro de flujo. RetentionPolicyParameters
storageId Identificador de la cuenta de almacenamiento que se usa para almacenar el registro de flujo. string (obligatorio)
targetResourceId Identificador del grupo de seguridad de red al que se aplicará el registro de flujo. string (obligatorio)

ManagedServiceIdentity

Nombre Descripción Valor
tipo Tipo de identidad que se usa para el recurso. El tipo "SystemAssigned, UserAssigned" incluye una identidad creada implícitamente y un conjunto de identidades asignadas por el usuario. El tipo "None" quitará las identidades de la máquina virtual. 'Ninguno'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned'
userAssignedIdentities Lista de identidades de usuario asociadas al recurso. Las referencias de clave de diccionario de identidad de usuario serán identificadores de recursos de ARM con el formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. managedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nombre Descripción Valor

Microsoft.Network/networkWatchers/flowLogs

Nombre Descripción Valor
apiVersion La versión de api '2024-03-01'
identidad Identidad administrada del recurso FlowLog managedServiceIdentity
ubicación Ubicación del recurso. cuerda
nombre El nombre del recurso string (obligatorio)
Propiedades Propiedades del registro de flujo. FlowLogPropertiesFormat
Etiquetas Etiquetas de recursos Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas
tipo El tipo de recurso 'Microsoft.Network/networkWatchers/flowLogs'

ResourceTags

Nombre Descripción Valor

RetentionPolicyParameters

Nombre Descripción Valor
Días Número de días para conservar los registros de flujo. Int
Habilitado Marca para habilitar o deshabilitar la retención. Bool

TrafficAnalyticsConfigurationProperties

Nombre Descripción Valor
Habilitado Marca para habilitar o deshabilitar el análisis de tráfico. Bool
trafficAnalyticsInterval Intervalo en minutos que decidiría la frecuencia con la que el servicio TA debería realizar análisis de flujo. Int
workspaceId Guid de recurso del área de trabajo adjunta. cuerda
workspaceRegion Ubicación del área de trabajo adjunta. cuerda
workspaceResourceId Identificador de recurso del área de trabajo adjunta. cuerda

TrafficAnalyticsProperties

Nombre Descripción Valor
networkWatcherFlowAnalyticsConfiguration Parámetros que definen la configuración del análisis de tráfico. TrafficAnalyticsConfigurationProperties

Plantillas de inicio rápido

Las siguientes plantillas de inicio rápido implementan este tipo de recurso.

Plantilla Descripción
habilitar registros de flujo de NSG

Implementación en Azure
Esta plantilla crea un recurso de registros de flujo de NSG.
registros de flujo de NSG con de análisis de tráfico

Implementación en Azure
Esta plantilla crea un registro de flujo de NSG en un grupo de seguridad de red existente con análisis de tráfico.

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso networkWatchers/flowLogs se puede implementar con operaciones que tienen como destino:

  • grupos de recursos de

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Network/networkWatchers/flowLogs, agregue el siguiente terraform a la plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkWatchers/flowLogs@2024-03-01"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  body = jsonencode({
    properties = {
      enabled = bool
      enabledFilteringCriteria = "string"
      flowAnalyticsConfiguration = {
        networkWatcherFlowAnalyticsConfiguration = {
          enabled = bool
          trafficAnalyticsInterval = int
          workspaceId = "string"
          workspaceRegion = "string"
          workspaceResourceId = "string"
        }
      }
      format = {
        type = "string"
        version = int
      }
      retentionPolicy = {
        days = int
        enabled = bool
      }
      storageId = "string"
      targetResourceId = "string"
    }
  })
  tags = {
    {customized property} = "string"
  }
}

Valores de propiedad

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Nombre Descripción Valor

FlowLogFormatParameters

Nombre Descripción Valor
tipo Tipo de archivo del registro de flujo. 'JSON'
Versión Versión (revisión) del registro de flujo. Int

FlowLogPropertiesFormat

Nombre Descripción Valor
Habilitado Marca para habilitar o deshabilitar el registro de flujo. Bool
enabledFilteringCriteria Campo opcional para filtrar los registros de tráfico de red en función de SrcIP, SrcPort, DstIP, DstPort, Protocolo, Cifrado, Dirección y Acción. Si no se especifica, se registrará todo el tráfico de red. cuerda
flowAnalyticsConfiguration Parámetros que definen la configuración del análisis de tráfico. TrafficAnalyticsProperties
formato Parámetros que definen el formato del registro de flujo. FlowLogFormatParameters
retentionPolicy Parámetros que definen la directiva de retención para el registro de flujo. RetentionPolicyParameters
storageId Identificador de la cuenta de almacenamiento que se usa para almacenar el registro de flujo. string (obligatorio)
targetResourceId Identificador del grupo de seguridad de red al que se aplicará el registro de flujo. string (obligatorio)

ManagedServiceIdentity

Nombre Descripción Valor
tipo Tipo de identidad que se usa para el recurso. El tipo "SystemAssigned, UserAssigned" incluye una identidad creada implícitamente y un conjunto de identidades asignadas por el usuario. El tipo "None" quitará las identidades de la máquina virtual. 'Ninguno'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned'
userAssignedIdentities Lista de identidades de usuario asociadas al recurso. Las referencias de clave de diccionario de identidad de usuario serán identificadores de recursos de ARM con el formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. managedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nombre Descripción Valor

Microsoft.Network/networkWatchers/flowLogs

Nombre Descripción Valor
identidad Identidad administrada del recurso FlowLog managedServiceIdentity
ubicación Ubicación del recurso. cuerda
nombre El nombre del recurso string (obligatorio)
parent_id Identificador del recurso que es el elemento primario de este recurso. Identificador del recurso de tipo: networkWatchers
Propiedades Propiedades del registro de flujo. FlowLogPropertiesFormat
Etiquetas Etiquetas de recursos Diccionario de nombres y valores de etiqueta.
tipo El tipo de recurso "Microsoft.Network/networkWatchers/flowLogs@2024-03-01"

ResourceTags

Nombre Descripción Valor

RetentionPolicyParameters

Nombre Descripción Valor
Días Número de días para conservar los registros de flujo. Int
Habilitado Marca para habilitar o deshabilitar la retención. Bool

TrafficAnalyticsConfigurationProperties

Nombre Descripción Valor
Habilitado Marca para habilitar o deshabilitar el análisis de tráfico. Bool
trafficAnalyticsInterval Intervalo en minutos que decidiría la frecuencia con la que el servicio TA debería realizar análisis de flujo. Int
workspaceId Guid de recurso del área de trabajo adjunta. cuerda
workspaceRegion Ubicación del área de trabajo adjunta. cuerda
workspaceResourceId Identificador de recurso del área de trabajo adjunta. cuerda

TrafficAnalyticsProperties

Nombre Descripción Valor
networkWatcherFlowAnalyticsConfiguration Parámetros que definen la configuración del análisis de tráfico. TrafficAnalyticsConfigurationProperties