Network Watchers - Set Flow Log Configuration
Konfiguruje dziennik przepływu i analizę ruchu (opcjonalnie) w określonym zasobie.
POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/networkWatchers/{networkWatcherName}/configureFlowLog?api-version=2024-05-01
Parametry identyfikatora URI
Nazwa | W | Wymagane | Typ | Opis |
---|---|---|---|---|
network
|
path | True |
string |
Nazwa zasobu usługi Network Watcher. |
resource
|
path | True |
string |
Nazwa grupy zasobów usługi Network Watcher. |
subscription
|
path | True |
string |
Poświadczenia subskrypcji, które jednoznacznie identyfikują subskrypcję platformy Microsoft Azure. Identyfikator subskrypcji stanowi część identyfikatora URI dla każdego wywołania usługi. |
api-version
|
query | True |
string |
Wersja interfejsu API klienta. |
Treść żądania
Nazwa | Wymagane | Typ | Opis |
---|---|---|---|
properties.enabled | True |
boolean |
Flaga włączania/wyłączania rejestrowania przepływu. |
properties.storageId | True |
string |
Identyfikator konta magazynu używanego do przechowywania dziennika przepływu. |
targetResourceId | True |
string |
Identyfikator zasobu do skonfigurowania dla dziennika przepływu i analizy ruchu (opcjonalnie) . |
flowAnalyticsConfiguration |
Parametry definiujące konfigurację analizy ruchu. |
||
identity |
Tożsamość zarządzana zasobu FlowLog |
||
properties.enabledFilteringCriteria |
string |
Pole opcjonalne do filtrowania dzienników ruchu sieciowego na podstawie SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction and Action. Jeśli nie zostanie określony, cały ruch sieciowy zostanie zarejestrowany. |
|
properties.format |
Parametry definiujące format dziennika przepływu. |
||
properties.retentionPolicy |
Parametry definiujące zasady przechowywania dziennika przepływu. |
Odpowiedzi
Nazwa | Typ | Opis |
---|---|---|
200 OK |
Pomyślne żądanie ustawienia konfiguracji dziennika przepływu i analizy ruchu (opcjonalnie). |
|
202 Accepted |
Zaakceptowane i operacja zostanie ukończona asynchronicznie. |
|
Other Status Codes |
Odpowiedź na błąd opisująca, dlaczego operacja nie powiodła się. |
Zabezpieczenia
azure_auth
Przepływ protokołu OAuth2 usługi Azure Active Directory.
Typ:
oauth2
Flow:
implicit
Adres URL autoryzacji:
https://login.microsoftonline.com/common/oauth2/authorize
Zakresy
Nazwa | Opis |
---|---|
user_impersonation | personifikacja konta użytkownika |
Przykłady
Configure flow log
Przykładowe żądanie
POST https://management.azure.com/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkWatchers/nw1/configureFlowLog?api-version=2024-05-01
{
"targetResourceId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkSecurityGroups/nsg1",
"properties": {
"storageId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Storage/storageAccounts/st1",
"enabled": true
},
"identity": {
"type": "UserAssigned",
"userAssignedIdentities": {
"/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.ManagedIdentity/userAssignedIdentities/id1": {}
}
}
}
Przykładowa odpowiedź
{
"targetResourceId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkSecurityGroups/nsg1",
"properties": {
"storageId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Storage/storageAccounts/st1",
"enabled": true
},
"identity": {
"type": "UserAssigned",
"userAssignedIdentities": {
"/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.ManagedIdentity/userAssignedIdentities/id1": {
"clientId": "c16d15e1-f60a-40e4-8a05-df3d3f655c14",
"principalId": "e3858881-e40c-43bd-9cde-88da39c05023"
}
}
}
}
Location: https:/management.azure.com/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkWatchers/nw1/configureFlowLog?api-version=2024-05-01
{
"targetResourceId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkSecurityGroups/nsg1",
"properties": {
"storageId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Storage/storageAccounts/st1",
"enabled": true
},
"identity": {
"type": "UserAssigned",
"userAssignedIdentities": {
"/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.ManagedIdentity/userAssignedIdentities/id1": {
"clientId": "c16d15e1-f60a-40e4-8a05-df3d3f655c14",
"principalId": "e3858881-e40c-43bd-9cde-88da39c05023"
}
}
}
}
Definicje
Nazwa | Opis |
---|---|
Error |
Reprezentacja typowych szczegółów błędu. |
Error |
Obiekt błędu. |
Flow |
Parametry definiujące format dziennika przepływu. |
Flow |
Typ pliku dziennika przepływu. |
Flow |
Informacje na temat konfiguracji dziennika przepływu i analizy ruchu (opcjonalnie) . |
Managed |
Tożsamość zasobu. |
Resource |
Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno niejawnie utworzoną tożsamość, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "Brak" spowoduje usunięcie wszystkich tożsamości z maszyny wirtualnej. |
Retention |
Parametry definiujące zasady przechowywania dziennika przepływu. |
Traffic |
Parametry definiujące konfigurację analizy ruchu. |
Traffic |
Parametry definiujące konfigurację analizy ruchu. |
User |
Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów arm w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". |
ErrorDetails
Reprezentacja typowych szczegółów błędu.
Nazwa | Typ | Opis |
---|---|---|
code |
string |
Kod błędu. |
message |
string |
Komunikat o błędzie. |
target |
string |
Element docelowy błędu. |
ErrorResponse
Obiekt błędu.
Nazwa | Typ | Opis |
---|---|---|
error |
Błąd |
FlowLogFormatParameters
Parametry definiujące format dziennika przepływu.
Nazwa | Typ | Domyślna wartość | Opis |
---|---|---|---|
type |
Typ pliku dziennika przepływu. |
||
version |
integer |
0 |
Wersja (poprawka) dziennika przepływu. |
FlowLogFormatType
Typ pliku dziennika przepływu.
Nazwa | Typ | Opis |
---|---|---|
JSON |
string |
FlowLogInformation
Informacje na temat konfiguracji dziennika przepływu i analizy ruchu (opcjonalnie) .
Nazwa | Typ | Opis |
---|---|---|
flowAnalyticsConfiguration |
Parametry definiujące konfigurację analizy ruchu. |
|
identity |
Tożsamość zarządzana zasobu FlowLog |
|
properties.enabled |
boolean |
Flaga włączania/wyłączania rejestrowania przepływu. |
properties.enabledFilteringCriteria |
string |
Pole opcjonalne do filtrowania dzienników ruchu sieciowego na podstawie SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction and Action. Jeśli nie zostanie określony, cały ruch sieciowy zostanie zarejestrowany. |
properties.format |
Parametry definiujące format dziennika przepływu. |
|
properties.retentionPolicy |
Parametry definiujące zasady przechowywania dziennika przepływu. |
|
properties.storageId |
string |
Identyfikator konta magazynu używanego do przechowywania dziennika przepływu. |
targetResourceId |
string |
Identyfikator zasobu do skonfigurowania dla dziennika przepływu i analizy ruchu (opcjonalnie) . |
ManagedServiceIdentity
Tożsamość zasobu.
Nazwa | Typ | Opis |
---|---|---|
principalId |
string |
Identyfikator podmiotu zabezpieczeń tożsamości przypisanej przez system. Ta właściwość zostanie udostępniona tylko dla tożsamości przypisanej przez system. |
tenantId |
string |
Identyfikator dzierżawy tożsamości przypisanej przez system. Ta właściwość zostanie udostępniona tylko dla tożsamości przypisanej przez system. |
type |
Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno niejawnie utworzoną tożsamość, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "Brak" spowoduje usunięcie wszystkich tożsamości z maszyny wirtualnej. |
|
userAssignedIdentities |
Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów arm w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". |
ResourceIdentityType
Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno niejawnie utworzoną tożsamość, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "Brak" spowoduje usunięcie wszystkich tożsamości z maszyny wirtualnej.
Nazwa | Typ | Opis |
---|---|---|
None |
string |
|
SystemAssigned |
string |
|
SystemAssigned, UserAssigned |
string |
|
UserAssigned |
string |
RetentionPolicyParameters
Parametry definiujące zasady przechowywania dziennika przepływu.
Nazwa | Typ | Domyślna wartość | Opis |
---|---|---|---|
days |
integer |
0 |
Liczba dni przechowywania rekordów dziennika przepływu. |
enabled |
boolean |
False |
Flaga włączania/wyłączania przechowywania. |
TrafficAnalyticsConfigurationProperties
Parametry definiujące konfigurację analizy ruchu.
Nazwa | Typ | Opis |
---|---|---|
enabled |
boolean |
Flaga umożliwiająca włączanie/wyłączanie analizy ruchu. |
trafficAnalyticsInterval |
integer |
Interwał w minutach, który decyduje, jak często usługa TA powinna wykonywać analizę przepływu. |
workspaceId |
string |
Identyfikator GUID zasobu dołączonego obszaru roboczego. |
workspaceRegion |
string |
Lokalizacja dołączonego obszaru roboczego. |
workspaceResourceId |
string |
Identyfikator zasobu dołączonego obszaru roboczego. |
TrafficAnalyticsProperties
Parametry definiujące konfigurację analizy ruchu.
Nazwa | Typ | Opis |
---|---|---|
networkWatcherFlowAnalyticsConfiguration |
Parametry definiujące konfigurację analizy ruchu. |
UserAssignedIdentities
Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów arm w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".
Nazwa | Typ | Opis |
---|---|---|
|