az network watcher
Gerencie o Observador de Rede do Azure. O Observador de Rede auxilia no monitoramento e diagnóstico de condições em um nível de cenário de rede. Para saber mais, visite https://learn.microsoft.com/azure/network-watcher/.
Comandos
Nome | Description | Tipo | Status |
---|---|---|---|
az network watcher configure |
Configure o serviço Observador de Rede para regiões diferentes. |
Núcleo | GA |
az network watcher connection-monitor |
Gerenciar o monitoramento de conexão entre uma Máquina Virtual do Azure e qualquer recurso de IP. |
Núcleo | GA |
az network watcher connection-monitor create |
Crie um monitor de conexão. |
Núcleo | GA |
az network watcher connection-monitor delete |
Exclua um monitor de conexão para a região fornecida. |
Núcleo | GA |
az network watcher connection-monitor endpoint |
Gerenciar o ponto de extremidade de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor endpoint add |
Adicione um ponto de extremidade a um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor endpoint list |
Listar todos os pontos de extremidade de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor endpoint remove |
Remova um ponto de extremidade de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor endpoint show |
Mostrar um ponto de extremidade de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor endpoint wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Núcleo | Visualizar |
az network watcher connection-monitor list |
Listar monitores de conexão para a região fornecida. |
Núcleo | GA |
az network watcher connection-monitor output |
Gerenciar a saída do monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor output add |
Adicione uma saída a um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor output list |
Liste toda a saída de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor output remove |
Remova todas as saídas de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor output wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Núcleo | Visualizar |
az network watcher connection-monitor query |
Consulte um instantâneo do estado de conexão mais recente de um monitor de conexão. |
Núcleo | GA |
az network watcher connection-monitor show |
Mostra um monitor de conexão por nome. |
Núcleo | GA |
az network watcher connection-monitor start |
Inicie o monitor de conexão especificado. |
Núcleo | GA |
az network watcher connection-monitor stop |
Interrompa o monitor de conexão especificado. |
Núcleo | GA |
az network watcher connection-monitor test-configuration |
Gerenciar a configuração de teste de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor test-configuration add |
Adicione uma configuração de teste a um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor test-configuration list |
Listar todas as configurações de teste de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor test-configuration remove |
Remova uma configuração de teste de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor test-configuration show |
Mostrar uma configuração de teste de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor test-configuration wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Núcleo | Visualizar |
az network watcher connection-monitor test-group |
Gerenciar um grupo de teste de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor test-group add |
Adicione um grupo de teste junto com o ponto de extremidade novo adicionado/existente e a configuração de teste a um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor test-group list |
Listar todos os grupos de teste de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor test-group remove |
Remova o grupo de teste de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor test-group show |
Mostrar um grupo de teste de um monitor de conexão. |
Núcleo | Visualizar |
az network watcher connection-monitor test-group wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Núcleo | Visualizar |
az network watcher connection-monitor wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Núcleo | GA |
az network watcher flow-log |
Gerenciar o registro em log do fluxo do grupo de segurança de rede. |
Núcleo | GA |
az network watcher flow-log create |
Crie um log de fluxo em um grupo de segurança de rede. |
Núcleo | GA |
az network watcher flow-log delete |
Exclua o recurso de log de fluxo especificado. |
Núcleo | GA |
az network watcher flow-log list |
Liste todos os recursos de log de fluxo para o Observador de Rede especificado. |
Núcleo | GA |
az network watcher flow-log show |
Obtenha a configuração de log de fluxo de um grupo de segurança de rede. |
Núcleo | GA |
az network watcher flow-log update |
Atualize a configuração de log de fluxo de um grupo de segurança de rede. |
Núcleo | GA |
az network watcher flow-log wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Núcleo | GA |
az network watcher list |
Listar Observadores de Rede. |
Núcleo | GA |
az network watcher packet-capture |
Gerenciar sessões de captura de pacotes em VMs. |
Núcleo | GA |
az network watcher packet-capture create |
Crie e inicie uma sessão de captura de pacotes. |
Núcleo | GA |
az network watcher packet-capture delete |
Excluir uma sessão de captura de pacotes. |
Núcleo | GA |
az network watcher packet-capture list |
Liste todas as sessões de captura de pacotes em uma região. |
Núcleo | GA |
az network watcher packet-capture show |
Mostrar detalhes de uma sessão de captura de pacotes. |
Núcleo | GA |
az network watcher packet-capture show-status |
Mostrar o status de uma sessão de captura de pacotes. |
Núcleo | GA |
az network watcher packet-capture stop |
Interrompa uma sessão de captura de pacote em execução. |
Núcleo | GA |
az network watcher packet-capture wait |
Coloque a CLI em um estado de espera até que uma condição seja atendida. |
Núcleo | GA |
az network watcher run-configuration-diagnostic |
Execute um diagnóstico de configuração em um recurso de destino. |
Núcleo | GA |
az network watcher show-next-hop |
Obtenha informações sobre o |
Núcleo | GA |
az network watcher show-security-group-view |
Obtenha informações detalhadas de segurança em uma VM para o grupo de segurança de rede configurado no momento. |
Núcleo | GA |
az network watcher show-topology |
Obtenha a topologia de rede de um grupo de recursos, rede virtual ou sub-rede. |
Núcleo | GA |
az network watcher test-connectivity |
Teste se uma conexão pode ser estabelecida entre uma Máquina Virtual e um determinado ponto de extremidade. |
Núcleo | Visualizar |
az network watcher test-ip-flow |
Testar o fluxo de IP de/para uma VM, considerando as regras de grupo de segurança de rede configuradas no momento. |
Núcleo | GA |
az network watcher troubleshooting |
Gerenciar sessões de solução de problemas do Observador de Rede. |
Núcleo | GA |
az network watcher troubleshooting show |
Obtenha os resultados da última operação de solução de problemas. |
Núcleo | GA |
az network watcher troubleshooting start |
Solucione problemas com conexões VPN ou conectividade de gateway. |
Núcleo | GA |
az network watcher configure
Configure o serviço Observador de Rede para regiões diferentes.
az network watcher configure --locations
[--enabled {false, true}]
[--resource-group]
[--tags]
Exemplos
Configure o Observador de Rede para a região Oeste dos EUA.
az network watcher configure -g NetworkWatcherRG -l westus --enabled true
Parâmetros Exigidos
Lista separada por espaço de locais a serem configurados.
Parâmetros Opcionais
Status habilitado do Observador de Rede nas regiões especificadas.
Nome do grupo de recursos. Necessário ao habilitar novas regiões.
Quando uma região desabilitada anteriormente estiver habilitada para usar o Observador de Rede, um recurso do Observador de Rede será criado nesse grupo de recursos.
Marcas separadas por espaço: key[=value] [key[=value] ...]. Use "" para limpar marcas existentes.
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
az network watcher list
Listar Observadores de Rede.
az network watcher list
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
az network watcher run-configuration-diagnostic
Execute um diagnóstico de configuração em um recurso de destino.
Requer que o Observador de Rede esteja habilitado para a região na qual o destino está localizado.
az network watcher run-configuration-diagnostic --resource
[--destination]
[--direction {Inbound, Outbound}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--parent]
[--port]
[--protocol {TCP, UDP}]
[--queries]
[--resource-group]
[--resource-type {applicationGateways, networkInterfaces, virtualMachines}]
[--source]
Exemplos
Execute o diagnóstico de configuração em uma VM com uma única consulta.
az network watcher run-configuration-diagnostic --resource {VM_ID} --direction Inbound --protocol TCP --source 12.11.12.14 --destination 10.1.1.4 --port 12100
Execute o diagnóstico de configuração em uma VM com várias consultas.
az network watcher run-configuration-diagnostic --resource {VM_ID} --queries '[{"direction": "Inbound", "protocol": "TCP", "source": "12.11.12.14", "destination": "10.1.1.4", "destinationPort": "12100"}, {"direction": "Inbound", "protocol": "TCP", "source": "12.11.12.0/32", "destination": "10.1.1.4", "destinationPort": "12100"}, {"direction": "Outbound", "protocol": "TCP", "source": "12.11.12.14", "destination": "10.1.1.4", "destinationPort": "12100"}]'
Parâmetros Exigidos
Nome ou ID do recurso de destino a ser diagnosticado. Se uma ID for fornecida, outros argumentos de recurso não deverão ser fornecidos.
Parâmetros Opcionais
Destino do tráfego. Os valores aceitos são '*', endereço IP/CIDR ou Marca de Serviço.
Direção do tráfego.
Não aguarde a conclusão da operação de execução prolongada.
Caminho pai, por exemplo, virtualMachineScaleSets/vmss1.
Porta de destino de tráfego. Os valores aceitos são '*', número da porta (3389) ou intervalo de porta (80-100).
Protocolo a ser verificado.
Lista JSON de consultas a serem usadas. Use @{path}
para carregar de um arquivo. Suporte a sintaxe abreviada, arquivo json e yaml-file. Tente "??" para mostrar mais.
Nome do grupo de recursos em que o recurso de destino está.
Tipo de recurso.
Fonte de tráfego. Os valores aceitos são '*', endereço IP/CIDR ou Marca de Serviço.
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
az network watcher show-next-hop
Obtenha informações sobre o next hop
de uma VM.
Requer que o Observador de Rede esteja habilitado para a região na qual a VM está localizada. Para obter mais informações sobre a visita ao show-next-hop https://learn.microsoft.com/en-us/azure/network-watcher/diagnose-vm-network-routing-problem-cli.
az network watcher show-next-hop --dest-ip
--source-ip
--vm
[--nic]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
Exemplos
Obtenha o próximo salto de um endereço IP atribuído às VMs para um destino em 10.1.0.4.
az network watcher show-next-hop -g MyResourceGroup --vm MyVm --source-ip 10.0.0.4 --dest-ip 10.1.0.4
Parâmetros Exigidos
Endereço IPv4 de destino.
Endereço IPv4 de origem.
Nome ou ID da VM a ser direcionada. Se o nome da VM for fornecido, o --resource-group
será necessário.
Parâmetros Opcionais
Nome ou ID do recurso NIC a ser testado. Se a VM tiver várias NICs e o encaminhamento de IP estiver habilitado em qualquer uma delas, esse parâmetro será necessário.
Não aguarde a conclusão da operação de execução prolongada.
Nome do grupo de recursos em que a VM de destino está.
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
az network watcher show-security-group-view
Obtenha informações detalhadas de segurança em uma VM para o grupo de segurança de rede configurado no momento.
Para obter mais informações sobre como usar a exibição do grupo de segurança, visite https://learn.microsoft.com/en-us/azure/network-watcher/network-watcher-security-group-view-cli.
az network watcher show-security-group-view --vm
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
Exemplos
Obtenha as informações do grupo de segurança de rede para a VM especificada.
az network watcher show-security-group-view -g MyResourceGroup --vm MyVm
Parâmetros Exigidos
Nome ou ID da VM a ser direcionada. Se o nome da VM for fornecido, o --resource-group
será necessário.
Parâmetros Opcionais
Não aguarde a conclusão da operação de execução prolongada.
Nome do grupo de recursos em que a VM de destino está.
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
az network watcher show-topology
Obtenha a topologia de rede de um grupo de recursos, rede virtual ou sub-rede.
Para obter mais informações sobre como usar a topologia de rede, visite https://learn.microsoft.com/en-us/azure/network-watcher/view-network-topology.
az network watcher show-topology [--location]
[--resource-group]
[--subnet]
[--vnet]
Exemplos
Use a topologia de exibição para obter a topologia de recursos em um grupo de recursos.
az network watcher show-topology -g MyResourceGroup
Parâmetros Opcionais
Localização. O padrão é o local do grupo de recursos de destino. As informações de topologia são mostradas apenas para recursos dentro do grupo de recursos de destino que estão dentro da região especificada.
Nome do grupo de recursos de destino no qual executar a topologia.
Nome ou ID da sub-rede a ser direcionada. Se o nome for usado, --vnet NAME também deverá ser fornecido.
Nome ou ID da rede virtual a ser direcionada.
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
az network watcher test-connectivity
Esse comando está em versão prévia e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Teste se uma conexão pode ser estabelecida entre uma Máquina Virtual e um determinado ponto de extremidade.
Para verificar a conectividade entre duas VMs em regiões diferentes, use as IDs de VM em vez dos nomes de VM para os argumentos de recurso de origem e de destino. Para se registrar nesse recurso ou ver exemplos adicionais, visite https://learn.microsoft.com/en-us/azure/network-watcher/network-watcher-connectivity-cli.
az network watcher test-connectivity --source-resource
[--dest-address]
[--dest-port]
[--dest-resource]
[--headers]
[--method {Get}]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--protocol {Http, Https, Icmp, Tcp}]
[--resource-group]
[--source-port]
[--valid-status-codes]
Exemplos
Verifique a conectividade entre duas máquinas virtuais no mesmo grupo de recursos pela porta 80.
az network watcher test-connectivity -g MyResourceGroup --source-resource MyVmName1 --dest-resource MyVmName2 --dest-port 80
Verifique a conectividade entre duas máquinas virtuais na mesma assinatura em dois grupos de recursos diferentes pela porta 80.
az network watcher test-connectivity --source-resource MyVmId1 --dest-resource MyVmId2 --dest-port 80
Parâmetros Exigidos
Nome ou ID do recurso do qual o tráfego deve ser originado. Atualmente, há suporte apenas para Máquinas Virtuais.
Parâmetros Opcionais
Endereço IP ou URI no qual receber tráfego.
Número da porta no qual o tráfego será recebido.
Nome ou ID do recurso a ser recebido. Atualmente, há suporte apenas para Máquinas Virtuais.
Lista separada por espaço de cabeçalhos no formato KEY=VALUE
. Suporte a sintaxe abreviada, arquivo json e yaml-file. Tente "??" para mostrar mais.
Método HTTP a ser usado.
Não aguarde a conclusão da operação de execução prolongada.
Protocolo no qual testar.
Nome do grupo de recursos em que o recurso de destino está.
Número da porta do qual o tráfego deve ser originado.
Lista separada por espaço de códigos de status HTTP considerados válidos. Suporte a sintaxe abreviada, arquivo json e yaml-file. Tente "??" para mostrar mais.
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.
az network watcher test-ip-flow
Testar o fluxo de IP de/para uma VM, considerando as regras de grupo de segurança de rede configuradas no momento.
Requer que o Observador de Rede esteja habilitado para a região na qual a VM está localizada. Para obter mais informações, visite https://learn.microsoft.com/en-us/azure/network-watcher/diagnose-vm-network-traffic-filtering-problem-cli.
az network watcher test-ip-flow --direction {Inbound, Outbound}
--local
--protocol {TCP, UDP}
--remote
--vm
[--nic]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--resource-group]
Exemplos
Execute a verificação test-ip-flow para testar a conectividade lógica de uma VM para a porta e o endereço IPv4 de destino especificados.
az network watcher test-ip-flow -g MyResourceGroup --direction Outbound --protocol TCP --local 10.0.0.4:* --remote 10.1.0.4:80 --vm MyVm
Parâmetros Exigidos
Direção do pacote relativo à VM.
Endereço IPv4 privado para a NIC de VMs e a porta do pacote no formato X.X.X.X:PORT.
*
pode ser usado para porta quando a direção é de saída.
Protocolo a ser testado.
Endereço IPv4 e porta para o lado remoto do formato X.X.X.X.PORT:PORT do pacote.
*
pode ser usado para porta quando a direção é de entrada.
Nome ou ID da VM a ser direcionada. Se o nome da VM for fornecido, o --resource-group
será necessário.
Parâmetros Opcionais
Nome ou ID do recurso NIC a ser testado. Se a VM tiver várias NICs e o encaminhamento de IP estiver habilitado em qualquer uma delas, esse parâmetro será necessário.
Não aguarde a conclusão da operação de execução prolongada.
Nome do grupo de recursos em que a VM de destino está.
Parâmetros Globais
Aumente a verbosidade de log para mostrar todos os logs de depuração.
Mostre esta mensagem de ajuda e saia.
Apenas mostrar erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.