Compartilhar via


az network watcher

Gerencie o Observador de Rede do Azure. O Observador de Rede auxilia no monitoramento e diagnóstico de condições em um nível de cenário de rede. Para saber mais, visite https://learn.microsoft.com/azure/network-watcher/.

Comandos

Nome Description Tipo Status
az network watcher configure

Configure o serviço Observador de Rede para regiões diferentes.

Núcleo GA
az network watcher connection-monitor

Gerenciar o monitoramento de conexão entre uma Máquina Virtual do Azure e qualquer recurso de IP.

Núcleo GA
az network watcher connection-monitor create

Crie um monitor de conexão.

Núcleo GA
az network watcher connection-monitor delete

Exclua um monitor de conexão para a região fornecida.

Núcleo GA
az network watcher connection-monitor endpoint

Gerenciar o ponto de extremidade de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor endpoint add

Adicione um ponto de extremidade a um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor endpoint list

Listar todos os pontos de extremidade de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor endpoint remove

Remova um ponto de extremidade de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor endpoint show

Mostrar um ponto de extremidade de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor endpoint wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Núcleo Visualizar
az network watcher connection-monitor list

Listar monitores de conexão para a região fornecida.

Núcleo GA
az network watcher connection-monitor output

Gerenciar a saída do monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor output add

Adicione uma saída a um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor output list

Liste toda a saída de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor output remove

Remova todas as saídas de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor output wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Núcleo Visualizar
az network watcher connection-monitor query

Consulte um instantâneo do estado de conexão mais recente de um monitor de conexão.

Núcleo GA
az network watcher connection-monitor show

Mostra um monitor de conexão por nome.

Núcleo GA
az network watcher connection-monitor start

Inicie o monitor de conexão especificado.

Núcleo GA
az network watcher connection-monitor stop

Interrompa o monitor de conexão especificado.

Núcleo GA
az network watcher connection-monitor test-configuration

Gerenciar a configuração de teste de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor test-configuration add

Adicione uma configuração de teste a um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor test-configuration list

Listar todas as configurações de teste de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor test-configuration remove

Remova uma configuração de teste de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor test-configuration show

Mostrar uma configuração de teste de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor test-configuration wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Núcleo Visualizar
az network watcher connection-monitor test-group

Gerenciar um grupo de teste de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor test-group add

Adicione um grupo de teste junto com o ponto de extremidade novo adicionado/existente e a configuração de teste a um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor test-group list

Listar todos os grupos de teste de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor test-group remove

Remova o grupo de teste de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor test-group show

Mostrar um grupo de teste de um monitor de conexão.

Núcleo Visualizar
az network watcher connection-monitor test-group wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Núcleo Visualizar
az network watcher connection-monitor wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Núcleo GA
az network watcher flow-log

Gerenciar o registro em log do fluxo do grupo de segurança de rede.

Núcleo GA
az network watcher flow-log create

Crie um log de fluxo em um grupo de segurança de rede.

Núcleo GA
az network watcher flow-log delete

Exclua o recurso de log de fluxo especificado.

Núcleo GA
az network watcher flow-log list

Liste todos os recursos de log de fluxo para o Observador de Rede especificado.

Núcleo GA
az network watcher flow-log show

Obtenha a configuração de log de fluxo de um grupo de segurança de rede.

Núcleo GA
az network watcher flow-log update

Atualize a configuração de log de fluxo de um grupo de segurança de rede.

Núcleo GA
az network watcher flow-log wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Núcleo GA
az network watcher list

Listar Observadores de Rede.

Núcleo GA
az network watcher packet-capture

Gerenciar sessões de captura de pacotes em VMs.

Núcleo GA
az network watcher packet-capture create

Crie e inicie uma sessão de captura de pacotes.

Núcleo GA
az network watcher packet-capture delete

Excluir uma sessão de captura de pacotes.

Núcleo GA
az network watcher packet-capture list

Liste todas as sessões de captura de pacotes em uma região.

Núcleo GA
az network watcher packet-capture show

Mostrar detalhes de uma sessão de captura de pacotes.

Núcleo GA
az network watcher packet-capture show-status

Mostrar o status de uma sessão de captura de pacotes.

Núcleo GA
az network watcher packet-capture stop

Interrompa uma sessão de captura de pacote em execução.

Núcleo GA
az network watcher packet-capture wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Núcleo GA
az network watcher run-configuration-diagnostic

Execute um diagnóstico de configuração em um recurso de destino.

Núcleo GA
az network watcher show-next-hop

Obtenha informações sobre o next hop de uma VM.

Núcleo GA
az network watcher show-security-group-view

Obtenha informações detalhadas de segurança em uma VM para o grupo de segurança de rede configurado no momento.

Núcleo GA
az network watcher show-topology

Obtenha a topologia de rede de um grupo de recursos, rede virtual ou sub-rede.

Núcleo GA
az network watcher test-connectivity

Teste se uma conexão pode ser estabelecida entre uma Máquina Virtual e um determinado ponto de extremidade.

Núcleo Visualizar
az network watcher test-ip-flow

Testar o fluxo de IP de/para uma VM, considerando as regras de grupo de segurança de rede configuradas no momento.

Núcleo GA
az network watcher troubleshooting

Gerenciar sessões de solução de problemas do Observador de Rede.

Núcleo GA
az network watcher troubleshooting show

Obtenha os resultados da última operação de solução de problemas.

Núcleo GA
az network watcher troubleshooting start

Solucione problemas com conexões VPN ou conectividade de gateway.

Núcleo GA

az network watcher configure

Configure o serviço Observador de Rede para regiões diferentes.

az network watcher configure --locations
                             [--enabled {false, true}]
                             [--resource-group]
                             [--tags]

Exemplos

Configure o Observador de Rede para a região Oeste dos EUA.

az network watcher configure -g NetworkWatcherRG  -l westus --enabled true

Parâmetros Exigidos

--locations -l

Lista separada por espaço de locais a serem configurados.

Parâmetros Opcionais

--enabled

Status habilitado do Observador de Rede nas regiões especificadas.

Valores aceitos: false, true
--resource-group -g

Nome do grupo de recursos. Necessário ao habilitar novas regiões.

Quando uma região desabilitada anteriormente estiver habilitada para usar o Observador de Rede, um recurso do Observador de Rede será criado nesse grupo de recursos.

--tags

Marcas separadas por espaço: key[=value] [key[=value] ...]. Use "" para limpar marcas existentes.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

az network watcher list

Listar Observadores de Rede.

az network watcher list
Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

az network watcher run-configuration-diagnostic

Execute um diagnóstico de configuração em um recurso de destino.

Requer que o Observador de Rede esteja habilitado para a região na qual o destino está localizado.

az network watcher run-configuration-diagnostic --resource
                                                [--destination]
                                                [--direction {Inbound, Outbound}]
                                                [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--parent]
                                                [--port]
                                                [--protocol {TCP, UDP}]
                                                [--queries]
                                                [--resource-group]
                                                [--resource-type {applicationGateways, networkInterfaces, virtualMachines}]
                                                [--source]

Exemplos

Execute o diagnóstico de configuração em uma VM com uma única consulta.

az network watcher run-configuration-diagnostic --resource {VM_ID} --direction Inbound --protocol TCP --source 12.11.12.14 --destination 10.1.1.4 --port 12100

Execute o diagnóstico de configuração em uma VM com várias consultas.

az network watcher run-configuration-diagnostic --resource {VM_ID} --queries '[{"direction": "Inbound", "protocol": "TCP", "source": "12.11.12.14", "destination": "10.1.1.4", "destinationPort": "12100"}, {"direction": "Inbound", "protocol": "TCP", "source": "12.11.12.0/32", "destination": "10.1.1.4", "destinationPort": "12100"}, {"direction": "Outbound", "protocol": "TCP", "source": "12.11.12.14", "destination": "10.1.1.4", "destinationPort": "12100"}]'

Parâmetros Exigidos

--resource

Nome ou ID do recurso de destino a ser diagnosticado. Se uma ID for fornecida, outros argumentos de recurso não deverão ser fornecidos.

Parâmetros Opcionais

--destination

Destino do tráfego. Os valores aceitos são '*', endereço IP/CIDR ou Marca de Serviço.

--direction

Direção do tráfego.

Valores aceitos: Inbound, Outbound
--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--parent

Caminho pai, por exemplo, virtualMachineScaleSets/vmss1.

--port

Porta de destino de tráfego. Os valores aceitos são '*', número da porta (3389) ou intervalo de porta (80-100).

--protocol

Protocolo a ser verificado.

Valores aceitos: TCP, UDP
--queries

Lista JSON de consultas a serem usadas. Use @{path} para carregar de um arquivo. Suporte a sintaxe abreviada, arquivo json e yaml-file. Tente "??" para mostrar mais.

--resource-group -g

Nome do grupo de recursos em que o recurso de destino está.

--resource-type -t

Tipo de recurso.

Valores aceitos: applicationGateways, networkInterfaces, virtualMachines
--source

Fonte de tráfego. Os valores aceitos são '*', endereço IP/CIDR ou Marca de Serviço.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

az network watcher show-next-hop

Obtenha informações sobre o next hop de uma VM.

Requer que o Observador de Rede esteja habilitado para a região na qual a VM está localizada. Para obter mais informações sobre a visita ao show-next-hop https://learn.microsoft.com/en-us/azure/network-watcher/diagnose-vm-network-routing-problem-cli.

az network watcher show-next-hop --dest-ip
                                 --source-ip
                                 --vm
                                 [--nic]
                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--resource-group]

Exemplos

Obtenha o próximo salto de um endereço IP atribuído às VMs para um destino em 10.1.0.4.

az network watcher show-next-hop -g MyResourceGroup --vm MyVm --source-ip 10.0.0.4 --dest-ip 10.1.0.4

Parâmetros Exigidos

--dest-ip

Endereço IPv4 de destino.

--source-ip

Endereço IPv4 de origem.

--vm

Nome ou ID da VM a ser direcionada. Se o nome da VM for fornecido, o --resource-group será necessário.

Parâmetros Opcionais

--nic

Nome ou ID do recurso NIC a ser testado. Se a VM tiver várias NICs e o encaminhamento de IP estiver habilitado em qualquer uma delas, esse parâmetro será necessário.

--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nome do grupo de recursos em que a VM de destino está.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

az network watcher show-security-group-view

Obtenha informações detalhadas de segurança em uma VM para o grupo de segurança de rede configurado no momento.

Para obter mais informações sobre como usar a exibição do grupo de segurança, visite https://learn.microsoft.com/en-us/azure/network-watcher/network-watcher-security-group-view-cli.

az network watcher show-security-group-view --vm
                                            [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                            [--resource-group]

Exemplos

Obtenha as informações do grupo de segurança de rede para a VM especificada.

az network watcher show-security-group-view -g MyResourceGroup --vm MyVm

Parâmetros Exigidos

--vm

Nome ou ID da VM a ser direcionada. Se o nome da VM for fornecido, o --resource-group será necessário.

Parâmetros Opcionais

--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nome do grupo de recursos em que a VM de destino está.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

az network watcher show-topology

Obtenha a topologia de rede de um grupo de recursos, rede virtual ou sub-rede.

Para obter mais informações sobre como usar a topologia de rede, visite https://learn.microsoft.com/en-us/azure/network-watcher/view-network-topology.

az network watcher show-topology [--location]
                                 [--resource-group]
                                 [--subnet]
                                 [--vnet]

Exemplos

Use a topologia de exibição para obter a topologia de recursos em um grupo de recursos.

az network watcher show-topology -g MyResourceGroup

Parâmetros Opcionais

--location -l

Localização. O padrão é o local do grupo de recursos de destino. As informações de topologia são mostradas apenas para recursos dentro do grupo de recursos de destino que estão dentro da região especificada.

--resource-group -g

Nome do grupo de recursos de destino no qual executar a topologia.

--subnet

Nome ou ID da sub-rede a ser direcionada. Se o nome for usado, --vnet NAME também deverá ser fornecido.

--vnet

Nome ou ID da rede virtual a ser direcionada.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

az network watcher test-connectivity

Versão Prévia

Esse comando está em versão prévia e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Teste se uma conexão pode ser estabelecida entre uma Máquina Virtual e um determinado ponto de extremidade.

Para verificar a conectividade entre duas VMs em regiões diferentes, use as IDs de VM em vez dos nomes de VM para os argumentos de recurso de origem e de destino. Para se registrar nesse recurso ou ver exemplos adicionais, visite https://learn.microsoft.com/en-us/azure/network-watcher/network-watcher-connectivity-cli.

az network watcher test-connectivity --source-resource
                                     [--dest-address]
                                     [--dest-port]
                                     [--dest-resource]
                                     [--headers]
                                     [--method {Get}]
                                     [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                     [--protocol {Http, Https, Icmp, Tcp}]
                                     [--resource-group]
                                     [--source-port]
                                     [--valid-status-codes]

Exemplos

Verifique a conectividade entre duas máquinas virtuais no mesmo grupo de recursos pela porta 80.

az network watcher test-connectivity -g MyResourceGroup --source-resource MyVmName1 --dest-resource MyVmName2 --dest-port 80

Verifique a conectividade entre duas máquinas virtuais na mesma assinatura em dois grupos de recursos diferentes pela porta 80.

az network watcher test-connectivity --source-resource MyVmId1 --dest-resource MyVmId2 --dest-port 80

Parâmetros Exigidos

--source-resource

Nome ou ID do recurso do qual o tráfego deve ser originado. Atualmente, há suporte apenas para Máquinas Virtuais.

Parâmetros Opcionais

--dest-address

Endereço IP ou URI no qual receber tráfego.

--dest-port

Número da porta no qual o tráfego será recebido.

--dest-resource

Nome ou ID do recurso a ser recebido. Atualmente, há suporte apenas para Máquinas Virtuais.

--headers

Lista separada por espaço de cabeçalhos no formato KEY=VALUE. Suporte a sintaxe abreviada, arquivo json e yaml-file. Tente "??" para mostrar mais.

--method

Método HTTP a ser usado.

Valores aceitos: Get
--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--protocol

Protocolo no qual testar.

Valores aceitos: Http, Https, Icmp, Tcp
--resource-group -g

Nome do grupo de recursos em que o recurso de destino está.

--source-port

Número da porta do qual o tráfego deve ser originado.

--valid-status-codes

Lista separada por espaço de códigos de status HTTP considerados válidos. Suporte a sintaxe abreviada, arquivo json e yaml-file. Tente "??" para mostrar mais.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

az network watcher test-ip-flow

Testar o fluxo de IP de/para uma VM, considerando as regras de grupo de segurança de rede configuradas no momento.

Requer que o Observador de Rede esteja habilitado para a região na qual a VM está localizada. Para obter mais informações, visite https://learn.microsoft.com/en-us/azure/network-watcher/diagnose-vm-network-traffic-filtering-problem-cli.

az network watcher test-ip-flow --direction {Inbound, Outbound}
                                --local
                                --protocol {TCP, UDP}
                                --remote
                                --vm
                                [--nic]
                                [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                [--resource-group]

Exemplos

Execute a verificação test-ip-flow para testar a conectividade lógica de uma VM para a porta e o endereço IPv4 de destino especificados.

az network watcher test-ip-flow -g MyResourceGroup --direction Outbound --protocol TCP --local 10.0.0.4:* --remote 10.1.0.4:80 --vm MyVm

Parâmetros Exigidos

--direction

Direção do pacote relativo à VM.

Valores aceitos: Inbound, Outbound
--local

Endereço IPv4 privado para a NIC de VMs e a porta do pacote no formato X.X.X.X:PORT. * pode ser usado para porta quando a direção é de saída.

--protocol

Protocolo a ser testado.

Valores aceitos: TCP, UDP
--remote

Endereço IPv4 e porta para o lado remoto do formato X.X.X.X.PORT:PORT do pacote. * pode ser usado para porta quando a direção é de entrada.

--vm

Nome ou ID da VM a ser direcionada. Se o nome da VM for fornecido, o --resource-group será necessário.

Parâmetros Opcionais

--nic

Nome ou ID do recurso NIC a ser testado. Se a VM tiver várias NICs e o encaminhamento de IP estiver habilitado em qualquer uma delas, esse parâmetro será necessário.

--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nome do grupo de recursos em que a VM de destino está.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Apenas mostrar erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.