共用方式為


Network Watchers - Set Flow Log Configuration

在指定的資源上設定流量記錄和使用分析(選擇性)。

POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/networkWatchers/{networkWatcherName}/configureFlowLog?api-version=2024-05-01

URI 參數

名稱 位於 必要 類型 Description
networkWatcherName
path True

string

網路監看員資源的名稱。

resourceGroupName
path True

string

網路監看員資源群組的名稱。

subscriptionId
path True

string

可唯一識別Microsoft Azure 訂用帳戶的訂用帳戶認證。 訂用帳戶標識碼會形成每個服務呼叫 URI 的一部分。

api-version
query True

string

用戶端 API 版本。

要求本文

名稱 必要 類型 Description
properties.enabled True

boolean

啟用/停用流量記錄的旗標。

properties.storageId True

string

用來儲存流量記錄的記憶體帳戶標識碼。

targetResourceId True

string

要設定流量記錄和使用分析的資源識別碼(選擇性) 。

flowAnalyticsConfiguration

TrafficAnalyticsProperties

定義使用分析組態的參數。

identity

ManagedServiceIdentity

FlowLog 資源受控識別

properties.enabledFilteringCriteria

string

選擇性欄位,可根據 SrcIP、SrcPort、DstIP、DstPort、通訊協定、加密、方向和動作來篩選網路流量記錄。 如果未指定,則會記錄所有網路流量。

properties.format

FlowLogFormatParameters

定義流程記錄格式的參數。

properties.retentionPolicy

RetentionPolicyParameters

定義流量記錄保留原則的參數。

回應

名稱 類型 Description
200 OK

FlowLogInformation

設定流量記錄和使用分析 (選擇性) 組態的成功要求。

202 Accepted

FlowLogInformation

已接受,且作業會以異步方式完成。

Other Status Codes

ErrorResponse

描述作業失敗原因的錯誤回應。

安全性

azure_auth

Azure Active Directory OAuth2 Flow。

類型: oauth2
Flow: implicit
授權 URL: https://login.microsoftonline.com/common/oauth2/authorize

範圍

名稱 Description
user_impersonation 模擬您的用戶帳戶

範例

Configure flow log

範例要求

POST https://management.azure.com/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkWatchers/nw1/configureFlowLog?api-version=2024-05-01

{
  "targetResourceId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkSecurityGroups/nsg1",
  "properties": {
    "storageId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Storage/storageAccounts/st1",
    "enabled": true
  },
  "identity": {
    "type": "UserAssigned",
    "userAssignedIdentities": {
      "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.ManagedIdentity/userAssignedIdentities/id1": {}
    }
  }
}

範例回覆

{
  "targetResourceId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkSecurityGroups/nsg1",
  "properties": {
    "storageId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Storage/storageAccounts/st1",
    "enabled": true
  },
  "identity": {
    "type": "UserAssigned",
    "userAssignedIdentities": {
      "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.ManagedIdentity/userAssignedIdentities/id1": {
        "clientId": "c16d15e1-f60a-40e4-8a05-df3d3f655c14",
        "principalId": "e3858881-e40c-43bd-9cde-88da39c05023"
      }
    }
  }
}
Location: https:/management.azure.com/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkWatchers/nw1/configureFlowLog?api-version=2024-05-01
{
  "targetResourceId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/networkSecurityGroups/nsg1",
  "properties": {
    "storageId": "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Storage/storageAccounts/st1",
    "enabled": true
  },
  "identity": {
    "type": "UserAssigned",
    "userAssignedIdentities": {
      "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.ManagedIdentity/userAssignedIdentities/id1": {
        "clientId": "c16d15e1-f60a-40e4-8a05-df3d3f655c14",
        "principalId": "e3858881-e40c-43bd-9cde-88da39c05023"
      }
    }
  }
}

定義

名稱 Description
ErrorDetails

常見的錯誤詳細數據表示。

ErrorResponse

error 物件。

FlowLogFormatParameters

定義流程記錄格式的參數。

FlowLogFormatType

流量記錄檔的文件類型。

FlowLogInformation

流量記錄與使用分析的組態資訊(選擇性) 。

ManagedServiceIdentity

資源的身分識別。

ResourceIdentityType

用於資源的身分識別類型。 類型 'SystemAssigned, UserAssigned' 包含隱含建立的身分識別和一組使用者指派的身分識別。 類型 『None』 會從虛擬機中移除任何身分識別。

RetentionPolicyParameters

定義流量記錄保留原則的參數。

TrafficAnalyticsConfigurationProperties

定義使用分析組態的參數。

TrafficAnalyticsProperties

定義使用分析組態的參數。

UserAssignedIdentities

與資源相關聯的使用者身分識別清單。 使用者身分識別字典索引鍵參考的格式為 ARM 資源標識符:'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'。

ErrorDetails

常見的錯誤詳細數據表示。

名稱 類型 Description
code

string

錯誤碼。

message

string

錯誤資訊。

target

string

錯誤目標。

ErrorResponse

error 物件。

名稱 類型 Description
error

ErrorDetails

錯誤
錯誤詳細資料物件。

FlowLogFormatParameters

定義流程記錄格式的參數。

名稱 類型 預設值 Description
type

FlowLogFormatType

流量記錄檔的文件類型。

version

integer

0

流程記錄的版本(修訂)。

FlowLogFormatType

流量記錄檔的文件類型。

名稱 類型 Description
JSON

string

FlowLogInformation

流量記錄與使用分析的組態資訊(選擇性) 。

名稱 類型 Description
flowAnalyticsConfiguration

TrafficAnalyticsProperties

定義使用分析組態的參數。

identity

ManagedServiceIdentity

FlowLog 資源受控識別

properties.enabled

boolean

啟用/停用流量記錄的旗標。

properties.enabledFilteringCriteria

string

選擇性欄位,可根據 SrcIP、SrcPort、DstIP、DstPort、通訊協定、加密、方向和動作來篩選網路流量記錄。 如果未指定,則會記錄所有網路流量。

properties.format

FlowLogFormatParameters

定義流程記錄格式的參數。

properties.retentionPolicy

RetentionPolicyParameters

定義流量記錄保留原則的參數。

properties.storageId

string

用來儲存流量記錄的記憶體帳戶標識碼。

targetResourceId

string

要設定流量記錄和使用分析的資源識別碼(選擇性) 。

ManagedServiceIdentity

資源的身分識別。

名稱 類型 Description
principalId

string

系統指派身分識別的主體標識碼。 此屬性只會針對系統指派的身分識別提供。

tenantId

string

系統指派身分識別的租用戶標識碼。 此屬性只會針對系統指派的身分識別提供。

type

ResourceIdentityType

用於資源的身分識別類型。 類型 'SystemAssigned, UserAssigned' 包含隱含建立的身分識別和一組使用者指派的身分識別。 類型 『None』 會從虛擬機中移除任何身分識別。

userAssignedIdentities

UserAssignedIdentities

與資源相關聯的使用者身分識別清單。 使用者身分識別字典索引鍵參考的格式為 ARM 資源標識符:'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'。

ResourceIdentityType

用於資源的身分識別類型。 類型 'SystemAssigned, UserAssigned' 包含隱含建立的身分識別和一組使用者指派的身分識別。 類型 『None』 會從虛擬機中移除任何身分識別。

名稱 類型 Description
None

string

SystemAssigned

string

SystemAssigned, UserAssigned

string

UserAssigned

string

RetentionPolicyParameters

定義流量記錄保留原則的參數。

名稱 類型 預設值 Description
days

integer

0

保留流量記錄檔記錄的天數。

enabled

boolean

False

啟用/停用保留的旗標。

TrafficAnalyticsConfigurationProperties

定義使用分析組態的參數。

名稱 類型 Description
enabled

boolean

啟用/停用使用分析的旗標。

trafficAnalyticsInterval

integer

以分鐘為單位的間隔,決定TA服務應該執行流程分析的頻率。

workspaceId

string

附加工作區的資源 GUID。

workspaceRegion

string

附加工作區的位置。

workspaceResourceId

string

附加工作區的資源標識碼。

TrafficAnalyticsProperties

定義使用分析組態的參數。

名稱 類型 Description
networkWatcherFlowAnalyticsConfiguration

TrafficAnalyticsConfigurationProperties

定義使用分析組態的參數。

UserAssignedIdentities

與資源相關聯的使用者身分識別清單。 使用者身分識別字典索引鍵參考的格式為 ARM 資源標識符:'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'。

名稱 類型 Description