Dela via


Microsoft.Network networkWatchers/flowLogs

Bicep-resursdefinition

Resurstypen networkWatchers/flowLogs kan distribueras med åtgärder som mål:

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.Network/networkWatchers/flowLogs-resurs lägger du till följande Bicep i mallen.

resource symbolicname 'Microsoft.Network/networkWatchers/flowLogs@2024-05-01' = {
  parent: resourceSymbolicName
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    enabled: bool
    enabledFilteringCriteria: 'string'
    flowAnalyticsConfiguration: {
      networkWatcherFlowAnalyticsConfiguration: {
        enabled: bool
        trafficAnalyticsInterval: int
        workspaceId: 'string'
        workspaceRegion: 'string'
        workspaceResourceId: 'string'
      }
    }
    format: {
      type: 'string'
      version: int
    }
    retentionPolicy: {
      days: int
      enabled: bool
    }
    storageId: 'string'
    targetResourceId: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Egenskapsvärden

Komponenter1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Namn Beskrivning Värde

FlowLogFormatParameters

Namn Beskrivning Värde
typ Filtypen för flödesloggen. "JSON"
version Version (revision) av flödesloggen. Int

FlowLogPropertiesFormat

Namn Beskrivning Värde
Aktiverat Flagga för att aktivera/inaktivera flödesloggning. Bool
enabledFilteringCriteria Valfritt fält för att filtrera nätverkstrafikloggar baserat på SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction and Action. Om den inte anges loggas all nätverkstrafik. sträng
flowAnalyticsConfiguration Parametrar som definierar konfigurationen av trafikanalys. TrafficAnalyticsProperties
format Parametrar som definierar flödesloggformatet. FlowLogFormatParameters
retentionPolicy Parametrar som definierar kvarhållningsprincipen för flödesloggen. RetentionPolicyParameters
storageId ID för lagringskontot som används för att lagra flödesloggen. sträng (krävs)
targetResourceId ID för den nätverkssäkerhetsgrupp som flödesloggen ska tillämpas på. sträng (krävs)

ManagedServiceIdentity

Namn Beskrivning Värde
typ Den typ av identitet som används för resursen. Typen "SystemAssigned, UserAssigned" innehåller både en implicit skapad identitet och en uppsättning användartilldelade identiteter. Typen "Ingen" tar bort alla identiteter från den virtuella datorn. "Ingen"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Listan över användaridentiteter som är associerade med resursen. Nyckelreferenserna för användaridentitetsordlistan är ARM-resurs-ID:er i formuläret: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. ManagedServiceIdentityUserAssignedIdentiteter

ManagedServiceIdentityUserAssignedIdentiteter

Namn Beskrivning Värde

Microsoft.Network/networkWatchers/flowLogs

Namn Beskrivning Värde
identitet Hanterad identitet för FlowLog-resurs ManagedServiceIdentity
plats Resursplats. sträng
Namn Resursnamnet sträng (krävs)
förälder I Bicep kan du ange den överordnade resursen för en underordnad resurs. Du behöver bara lägga till den här egenskapen när den underordnade resursen deklareras utanför den överordnade resursen.

Mer information finns i Underordnad resurs utanför den överordnade resursen.
Symboliskt namn för resurs av typen: networkWatchers
Egenskaper Egenskaper för flödesloggen. FlowLogPropertiesFormat
Taggar Resurstaggar Ordlista med taggnamn och värden. Se taggar i mallar

ResourceTags

Namn Beskrivning Värde

RetentionPolicyParameters

Namn Beskrivning Värde
Dagar Antal dagar för att behålla flödesloggposter. Int
Aktiverat Flagga för att aktivera/inaktivera kvarhållning. Bool

TrafficAnalyticsConfigurationProperties

Namn Beskrivning Värde
Aktiverat Flagga för att aktivera/inaktivera trafikanalys. Bool
trafficAnalyticsInterval Intervallet i minuter som avgör hur ofta TA-tjänsten ska utföra flödesanalyser. Int
workspaceId Resurs-GUID för den anslutna arbetsytan. sträng
workspaceRegion Platsen för den anslutna arbetsytan. sträng
workspaceResourceId Resurs-ID för den anslutna arbetsytan. sträng

TrafficAnalyticsProperties

Namn Beskrivning Värde
networkWatcherFlowAnalyticsConfiguration Parametrar som definierar konfigurationen av trafikanalys. TrafficAnalyticsConfigurationProperties

Snabbstartsexempel

Följande snabbstartsexempel distribuerar den här resurstypen.

Bicep-fil Beskrivning
Aktivera NSG-flödesloggar Den här mallen skapar en NSG-flödesloggresurs
NSG-flödesloggar med trafikanalys Den här mallen skapar en NSG-flödeslogg på en befintlig NSG med trafikanalys

Resursdefinition för ARM-mall

Resurstypen networkWatchers/flowLogs kan distribueras med åtgärder som mål:

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.Network/networkWatchers/flowLogs-resurs lägger du till följande JSON i mallen.

{
  "type": "Microsoft.Network/networkWatchers/flowLogs",
  "apiVersion": "2024-05-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "enabled": "bool",
    "enabledFilteringCriteria": "string",
    "flowAnalyticsConfiguration": {
      "networkWatcherFlowAnalyticsConfiguration": {
        "enabled": "bool",
        "trafficAnalyticsInterval": "int",
        "workspaceId": "string",
        "workspaceRegion": "string",
        "workspaceResourceId": "string"
      }
    },
    "format": {
      "type": "string",
      "version": "int"
    },
    "retentionPolicy": {
      "days": "int",
      "enabled": "bool"
    },
    "storageId": "string",
    "targetResourceId": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Egenskapsvärden

Komponenter1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Namn Beskrivning Värde

FlowLogFormatParameters

Namn Beskrivning Värde
typ Filtypen för flödesloggen. "JSON"
version Version (revision) av flödesloggen. Int

FlowLogPropertiesFormat

Namn Beskrivning Värde
Aktiverat Flagga för att aktivera/inaktivera flödesloggning. Bool
enabledFilteringCriteria Valfritt fält för att filtrera nätverkstrafikloggar baserat på SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction and Action. Om den inte anges loggas all nätverkstrafik. sträng
flowAnalyticsConfiguration Parametrar som definierar konfigurationen av trafikanalys. TrafficAnalyticsProperties
format Parametrar som definierar flödesloggformatet. FlowLogFormatParameters
retentionPolicy Parametrar som definierar kvarhållningsprincipen för flödesloggen. RetentionPolicyParameters
storageId ID för lagringskontot som används för att lagra flödesloggen. sträng (krävs)
targetResourceId ID för den nätverkssäkerhetsgrupp som flödesloggen ska tillämpas på. sträng (krävs)

ManagedServiceIdentity

Namn Beskrivning Värde
typ Den typ av identitet som används för resursen. Typen "SystemAssigned, UserAssigned" innehåller både en implicit skapad identitet och en uppsättning användartilldelade identiteter. Typen "Ingen" tar bort alla identiteter från den virtuella datorn. "Ingen"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Listan över användaridentiteter som är associerade med resursen. Nyckelreferenserna för användaridentitetsordlistan är ARM-resurs-ID:er i formuläret: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. ManagedServiceIdentityUserAssignedIdentiteter

ManagedServiceIdentityUserAssignedIdentiteter

Namn Beskrivning Värde

Microsoft.Network/networkWatchers/flowLogs

Namn Beskrivning Värde
apiVersion API-versionen '2024-05-01'
identitet Hanterad identitet för FlowLog-resurs ManagedServiceIdentity
plats Resursplats. sträng
Namn Resursnamnet sträng (krävs)
Egenskaper Egenskaper för flödesloggen. FlowLogPropertiesFormat
Taggar Resurstaggar Ordlista med taggnamn och värden. Se taggar i mallar
typ Resurstypen "Microsoft.Network/networkWatchers/flowLogs"

ResourceTags

Namn Beskrivning Värde

RetentionPolicyParameters

Namn Beskrivning Värde
Dagar Antal dagar för att behålla flödesloggposter. Int
Aktiverat Flagga för att aktivera/inaktivera kvarhållning. Bool

TrafficAnalyticsConfigurationProperties

Namn Beskrivning Värde
Aktiverat Flagga för att aktivera/inaktivera trafikanalys. Bool
trafficAnalyticsInterval Intervallet i minuter som avgör hur ofta TA-tjänsten ska utföra flödesanalyser. Int
workspaceId Resurs-GUID för den anslutna arbetsytan. sträng
workspaceRegion Platsen för den anslutna arbetsytan. sträng
workspaceResourceId Resurs-ID för den anslutna arbetsytan. sträng

TrafficAnalyticsProperties

Namn Beskrivning Värde
networkWatcherFlowAnalyticsConfiguration Parametrar som definierar konfigurationen av trafikanalys. TrafficAnalyticsConfigurationProperties

Snabbstartsmallar

Följande snabbstartsmallar distribuerar den här resurstypen.

Mall Beskrivning
Aktivera NSG-flödesloggar

Distribuera till Azure
Den här mallen skapar en NSG-flödesloggresurs
NSG-flödesloggar med trafikanalys

Distribuera till Azure
Den här mallen skapar en NSG-flödeslogg på en befintlig NSG med trafikanalys

Resursdefinition för Terraform (AzAPI-provider)

Resurstypen networkWatchers/flowLogs kan distribueras med åtgärder som mål:

  • Resursgrupper

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.Network/networkWatchers/flowLogs-resurs lägger du till följande Terraform i mallen.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkWatchers/flowLogs@2024-05-01"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      enabled = bool
      enabledFilteringCriteria = "string"
      flowAnalyticsConfiguration = {
        networkWatcherFlowAnalyticsConfiguration = {
          enabled = bool
          trafficAnalyticsInterval = int
          workspaceId = "string"
          workspaceRegion = "string"
          workspaceResourceId = "string"
        }
      }
      format = {
        type = "string"
        version = int
      }
      retentionPolicy = {
        days = int
        enabled = bool
      }
      storageId = "string"
      targetResourceId = "string"
    }
  })
}

Egenskapsvärden

Komponenter1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Namn Beskrivning Värde

FlowLogFormatParameters

Namn Beskrivning Värde
typ Filtypen för flödesloggen. "JSON"
version Version (revision) av flödesloggen. Int

FlowLogPropertiesFormat

Namn Beskrivning Värde
Aktiverat Flagga för att aktivera/inaktivera flödesloggning. Bool
enabledFilteringCriteria Valfritt fält för att filtrera nätverkstrafikloggar baserat på SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction and Action. Om den inte anges loggas all nätverkstrafik. sträng
flowAnalyticsConfiguration Parametrar som definierar konfigurationen av trafikanalys. TrafficAnalyticsProperties
format Parametrar som definierar flödesloggformatet. FlowLogFormatParameters
retentionPolicy Parametrar som definierar kvarhållningsprincipen för flödesloggen. RetentionPolicyParameters
storageId ID för lagringskontot som används för att lagra flödesloggen. sträng (krävs)
targetResourceId ID för den nätverkssäkerhetsgrupp som flödesloggen ska tillämpas på. sträng (krävs)

ManagedServiceIdentity

Namn Beskrivning Värde
typ Den typ av identitet som används för resursen. Typen "SystemAssigned, UserAssigned" innehåller både en implicit skapad identitet och en uppsättning användartilldelade identiteter. Typen "Ingen" tar bort alla identiteter från den virtuella datorn. "Ingen"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Listan över användaridentiteter som är associerade med resursen. Nyckelreferenserna för användaridentitetsordlistan är ARM-resurs-ID:er i formuläret: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. ManagedServiceIdentityUserAssignedIdentiteter

ManagedServiceIdentityUserAssignedIdentiteter

Namn Beskrivning Värde

Microsoft.Network/networkWatchers/flowLogs

Namn Beskrivning Värde
identitet Hanterad identitet för FlowLog-resurs ManagedServiceIdentity
plats Resursplats. sträng
Namn Resursnamnet sträng (krävs)
parent_id ID för resursen som är överordnad för den här resursen. ID för resurs av typen: networkWatchers
Egenskaper Egenskaper för flödesloggen. FlowLogPropertiesFormat
Taggar Resurstaggar Ordlista med taggnamn och värden.
typ Resurstypen "Microsoft.Network/networkWatchers/flowLogs@2024-05-01"

ResourceTags

Namn Beskrivning Värde

RetentionPolicyParameters

Namn Beskrivning Värde
Dagar Antal dagar för att behålla flödesloggposter. Int
Aktiverat Flagga för att aktivera/inaktivera kvarhållning. Bool

TrafficAnalyticsConfigurationProperties

Namn Beskrivning Värde
Aktiverat Flagga för att aktivera/inaktivera trafikanalys. Bool
trafficAnalyticsInterval Intervallet i minuter som avgör hur ofta TA-tjänsten ska utföra flödesanalyser. Int
workspaceId Resurs-GUID för den anslutna arbetsytan. sträng
workspaceRegion Platsen för den anslutna arbetsytan. sträng
workspaceResourceId Resurs-ID för den anslutna arbetsytan. sträng

TrafficAnalyticsProperties

Namn Beskrivning Värde
networkWatcherFlowAnalyticsConfiguration Parametrar som definierar konfigurationen av trafikanalys. TrafficAnalyticsConfigurationProperties