Freigeben über


Microsoft.Network networkWatchers/flowLogs 2023-11-01

Bicep-Ressourcendefinition

Der Ressourcentyp networkWatchers/flowLogs kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie im Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Network/networkWatchers/flowLogs-Ressource zu erstellen, fügen Sie ihrer Vorlage den folgenden Bicep hinzu.

resource symbolicname 'Microsoft.Network/networkWatchers/flowLogs@2023-11-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  parent: resourceSymbolicName
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    enabled: bool
    flowAnalyticsConfiguration: {
      networkWatcherFlowAnalyticsConfiguration: {
        enabled: bool
        trafficAnalyticsInterval: int
        workspaceId: 'string'
        workspaceRegion: 'string'
        workspaceResourceId: 'string'
      }
    }
    format: {
      type: 'JSON'
      version: int
    }
    retentionPolicy: {
      days: int
      enabled: bool
    }
    storageId: 'string'
    targetResourceId: 'string'
  }
}

Eigenschaftswerte

networkWatchers/flowLogs

Name BESCHREIBUNG Wert
name Der Ressourcenname

Weitere Informationen finden Sie unter Festlegen von Namen und Typen für untergeordnete Ressourcen in Bicep.
Zeichenfolge (erforderlich)
location Ressourcenspeicherort Zeichenfolge
tags Ressourcentags. Wörterbuch der Tagnamen und -werte. Weitere Informationen finden Sie unter Tags in Vorlagen.
parent In Bicep können Sie die übergeordnete Ressource für eine untergeordnete Ressource angeben. Sie müssen diese Eigenschaft nur hinzufügen, wenn die untergeordnete Ressource außerhalb der übergeordneten Ressource deklariert wird.

Weitere Informationen finden Sie unter Untergeordnete Ressource außerhalb der übergeordneten Ressource.
Symbolischer Name für Ressource vom Typ: networkWatchers
Identität Verwaltete FlowLog-Ressource ManagedServiceIdentity
properties Eigenschaften des Flussprotokolls. FlowLogPropertiesFormat

ManagedServiceIdentity

Name BESCHREIBUNG Wert
type Der Identitätstyp, der für die Ressource verwendet wird. Der Typ „SystemAssigned, UserAssigned“ umfasst sowohl eine implizit erstellte Identität als auch einen Satz von Benutzern zugewiesener Identitäten. Der Typ "None" entfernt alle Identitäten vom virtuellen Computer. "Keine"
"SystemAssigned"
'SystemAssigned, UserAssigned'
"UserAssigned"
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Die Verweise auf das Benutzeridentitätswörterbuch sind ARM-Ressourcen-IDs im Format "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Name BESCHREIBUNG Wert
{angepasste Eigenschaft} Components1Jq1T4ISchemasManagedserviceidentityProper...

Components1Jq1T4ISchemasManagedserviceidentityProper...

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

FlowLogPropertiesFormat

Name BESCHREIBUNG Wert
enabled Flag zum Aktivieren/Deaktivieren der Flowprotokollierung. bool
flowAnalyticsConfiguration Parameter, die die Konfiguration der Datenverkehrsanalyse definieren. TrafficAnalyticsProperties
format Parameter, die das Flowprotokollformat definieren. FlowLogFormatParameters
retentionPolicy Parameter, die die Aufbewahrungsrichtlinie für das Flussprotokoll definieren. RetentionPolicyParameters
storageId ID des Speicherkontos, das zum Speichern des Flussprotokolls verwendet wird. Zeichenfolge (erforderlich)
targetResourceId ID der Netzwerksicherheitsgruppe, auf die das Flowprotokoll angewendet wird. Zeichenfolge (erforderlich)

TrafficAnalyticsProperties

Name BESCHREIBUNG Wert
networkWatcherFlowAnalyticsConfiguration Parameter, die die Konfiguration der Datenverkehrsanalyse definieren. TrafficAnalyticsConfigurationProperties

TrafficAnalyticsConfigurationProperties

Name BESCHREIBUNG Wert
enabled Kennzeichnen, um Die Datenverkehrsanalyse zu aktivieren/deaktivieren. bool
trafficAnalyticsInterval Das Intervall in Minuten, das darüber entscheidet, wie häufig der TA-Dienst Flussanalysen durchführen soll. INT
workspaceId Die Ressourcen-GUID des angefügten Arbeitsbereichs. Zeichenfolge
workspaceRegion Der Speicherort des angefügten Arbeitsbereichs. Zeichenfolge
workspaceResourceId Ressourcen-ID des angefügten Arbeitsbereichs. Zeichenfolge

FlowLogFormatParameters

Name BESCHREIBUNG Wert
type Der Dateityp des Flussprotokolls. 'JSON'
version Die Version (Revision) des Flussprotokolls. INT

RetentionPolicyParameters

Name BESCHREIBUNG Wert
days Anzahl der Tage zum Aufbewahren von Flussprotokolldatensätzen. INT
enabled Kennzeichnen, um die Aufbewahrung zu aktivieren/zu deaktivieren. bool

Schnellstartvorlagen

Diesen Ressourcentyp werden in den folgenden Schnellstartvorlagen bereitgestellt.

Vorlage BESCHREIBUNG
Aktivieren von NSG-Flussprotokollen

Bereitstellen in Azure
Mit dieser Vorlage wird eine NSG-Flussprotokollressource erstellt.
NSG-Flussprotokolle mit Datenverkehrsanalysen

Bereitstellen in Azure
Mit dieser Vorlage wird ein NSG-Flussprotokoll für eine vorhandene NSG mit Datenverkehrsanalyse erstellt.

Ressourcendefinition mit einer ARM-Vorlage

Der ressourcentyp networkWatchers/flowLogs kann mit Vorgängen bereitgestellt werden, die Folgendes zum Ziel haben:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Network/networkWatchers/flowLogs-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.Network/networkWatchers/flowLogs",
  "apiVersion": "2023-11-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "enabled": "bool",
    "flowAnalyticsConfiguration": {
      "networkWatcherFlowAnalyticsConfiguration": {
        "enabled": "bool",
        "trafficAnalyticsInterval": "int",
        "workspaceId": "string",
        "workspaceRegion": "string",
        "workspaceResourceId": "string"
      }
    },
    "format": {
      "type": "JSON",
      "version": "int"
    },
    "retentionPolicy": {
      "days": "int",
      "enabled": "bool"
    },
    "storageId": "string",
    "targetResourceId": "string"
  }
}

Eigenschaftswerte

networkWatchers/flowLogs

Name BESCHREIBUNG Wert
type Ressourcentyp "Microsoft.Network/networkWatchers/flowLogs"
apiVersion Die Ressourcen-API-Version '2023-11-01'
name Der Ressourcenname

Erfahren Sie, wie Sie Namen und Typen für untergeordnete Ressourcen in JSON-ARM-Vorlagen festlegen.
Zeichenfolge (erforderlich)
location Ressourcenspeicherort Zeichenfolge
tags Ressourcentags. Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
Identität Verwaltete FlowLog-Ressource ManagedServiceIdentity
properties Eigenschaften des Flussprotokolls. FlowLogPropertiesFormat

ManagedServiceIdentity

Name BESCHREIBUNG Wert
type Der Identitätstyp, der für die Ressource verwendet wird. Der Typ „SystemAssigned, UserAssigned“ umfasst sowohl eine implizit erstellte Identität als auch einen Satz von Benutzern zugewiesener Identitäten. Der Typ "None" entfernt alle Identitäten vom virtuellen Computer. "Keine"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Bei den Referenzdaten des Benutzeridentitätswörterbuchs handelt es sich um ARM-Ressourcen-IDs in der Form : "/subscriptions/{subscriptionId}/resourceGroupGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Name BESCHREIBUNG Wert
{angepasste Eigenschaft} Components1Jq1T4ISchemasManagedserviceidentityProper...

Components1Jq1T4ISchemasManagedserviceidentityProper...

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

FlowLogPropertiesFormat

Name BESCHREIBUNG Wert
enabled Kennzeichnen, um die Flussprotokollierung zu aktivieren/deaktivieren. bool
flowAnalyticsConfiguration Parameter, die die Konfiguration der Datenverkehrsanalyse definieren. TrafficAnalyticsProperties
format Parameter, die das Ablaufprotokollformat definieren. FlowLogFormatParameters
retentionPolicy Parameter, die die Aufbewahrungsrichtlinie für das Flussprotokoll definieren. RetentionPolicyParameters
storageId ID des Speicherkontos, das zum Speichern des Flussprotokolls verwendet wird. Zeichenfolge (erforderlich)
targetResourceId ID der Netzwerksicherheitsgruppe, auf die das Flussprotokoll angewendet wird. Zeichenfolge (erforderlich)

TrafficAnalyticsProperties

Name BESCHREIBUNG Wert
networkWatcherFlowAnalyticsConfiguration Parameter, die die Konfiguration der Datenverkehrsanalyse definieren. TrafficAnalyticsConfigurationProperties

TrafficAnalyticsConfigurationProperties

Name BESCHREIBUNG Wert
enabled Kennzeichnen, um Die Datenverkehrsanalyse zu aktivieren/deaktivieren. bool
trafficAnalyticsInterval Das Intervall in Minuten, das darüber entscheidet, wie häufig der TA-Dienst Flussanalysen durchführen soll. INT
workspaceId Die Ressourcen-GUID des angefügten Arbeitsbereichs. Zeichenfolge
workspaceRegion Der Speicherort des angefügten Arbeitsbereichs. Zeichenfolge
workspaceResourceId Ressourcen-ID des angefügten Arbeitsbereichs. Zeichenfolge

FlowLogFormatParameters

Name BESCHREIBUNG Wert
type Der Dateityp des Flussprotokolls. 'JSON'
version Die Version (Revision) des Flussprotokolls. INT

RetentionPolicyParameters

Name BESCHREIBUNG Wert
days Anzahl der Tage zum Aufbewahren von Flussprotokolldatensätzen. INT
enabled Kennzeichnen, um die Aufbewahrung zu aktivieren/zu deaktivieren. bool

Schnellstartvorlagen

Diesen Ressourcentyp werden in den folgenden Schnellstartvorlagen bereitgestellt.

Vorlage BESCHREIBUNG
Aktivieren von NSG-Flussprotokollen

Bereitstellen in Azure
Mit dieser Vorlage wird eine NSG-Flussprotokollressource erstellt.
NSG-Flussprotokolle mit Datenverkehrsanalysen

Bereitstellen in Azure
Mit dieser Vorlage wird ein NSG-Flussprotokoll für eine vorhandene NSG mit Datenverkehrsanalyse erstellt.

Terraform (AzAPI-Anbieter) Ressourcendefinition

Der ressourcentyp networkWatchers/flowLogs kann mit Vorgängen bereitgestellt werden, die Folgendes zum Ziel haben:

  • Ressourcengruppen

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Network/networkWatchers/flowLogs-Ressource zu erstellen, fügen Sie der Vorlage die folgende Terraform-Ressource hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkWatchers/flowLogs@2023-11-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      enabled = bool
      flowAnalyticsConfiguration = {
        networkWatcherFlowAnalyticsConfiguration = {
          enabled = bool
          trafficAnalyticsInterval = int
          workspaceId = "string"
          workspaceRegion = "string"
          workspaceResourceId = "string"
        }
      }
      format = {
        type = "JSON"
        version = int
      }
      retentionPolicy = {
        days = int
        enabled = bool
      }
      storageId = "string"
      targetResourceId = "string"
    }
  })
}

Eigenschaftswerte

networkWatchers/flowLogs

Name BESCHREIBUNG Wert
type Der Ressourcentyp "Microsoft.Network/networkWatchers/flowLogs@2023-11-01"
name Der Ressourcenname Zeichenfolge (erforderlich)
location Ressourcenspeicherort Zeichenfolge
parent_id Die ID der Ressource, die das übergeordnete Element für diese Ressource ist. ID für Ressource vom Typ : networkWatchers
tags Ressourcentags. Wörterbuch der Tagnamen und -werte.
Identität Verwaltete FlowLog-Ressource ManagedServiceIdentity
properties Eigenschaften des Flussprotokolls. FlowLogPropertiesFormat

ManagedServiceIdentity

Name BESCHREIBUNG Wert
type Der Identitätstyp, der für die Ressource verwendet wird. Der Typ „SystemAssigned, UserAssigned“ umfasst sowohl eine implizit erstellte Identität als auch einen Satz von Benutzern zugewiesener Identitäten. Der Typ "None" entfernt alle Identitäten vom virtuellen Computer. "SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
identity_ids Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Die Verweise auf das Benutzeridentitätswörterbuch sind ARM-Ressourcen-IDs im Format "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". Array von Benutzeridentitäts-IDs.

ManagedServiceIdentityUserAssignedIdentities

Name BESCHREIBUNG Wert
{angepasste Eigenschaft} Components1Jq1T4ISchemasManagedserviceidentityProper...

Components1Jq1T4ISchemasManagedserviceidentityProper...

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

FlowLogPropertiesFormat

Name BESCHREIBUNG Wert
enabled Flag zum Aktivieren/Deaktivieren der Flowprotokollierung. bool
flowAnalyticsConfiguration Parameter, die die Konfiguration der Datenverkehrsanalyse definieren. TrafficAnalyticsProperties
format Parameter, die das Flowprotokollformat definieren. FlowLogFormatParameters
retentionPolicy Parameter, die die Aufbewahrungsrichtlinie für das Flussprotokoll definieren. RetentionPolicyParameters
storageId ID des Speicherkontos, das zum Speichern des Flussprotokolls verwendet wird. Zeichenfolge (erforderlich)
targetResourceId ID der Netzwerksicherheitsgruppe, auf die das Flowprotokoll angewendet wird. Zeichenfolge (erforderlich)

TrafficAnalyticsProperties

Name BESCHREIBUNG Wert
networkWatcherFlowAnalyticsConfiguration Parameter, die die Konfiguration der Datenverkehrsanalyse definieren. TrafficAnalyticsConfigurationProperties

TrafficAnalyticsConfigurationProperties

Name BESCHREIBUNG Wert
enabled Flag zum Aktivieren/Deaktivieren der Datenverkehrsanalyse. bool
trafficAnalyticsInterval Das Intervall in Minuten, das entscheidet, wie häufig der TA-Dienst Flussanalysen durchführen soll. INT
workspaceId Die Ressourcen-GUID des angefügten Arbeitsbereichs. Zeichenfolge
workspaceRegion Der Speicherort des angefügten Arbeitsbereichs. Zeichenfolge
workspaceResourceId Ressourcen-ID des angefügten Arbeitsbereichs. Zeichenfolge

FlowLogFormatParameters

Name BESCHREIBUNG Wert
type Der Dateityp des Flussprotokolls. "JSON"
version Die Version (Revision) des Flussprotokolls. INT

RetentionPolicyParameters

Name BESCHREIBUNG Wert
days Anzahl der Tage zum Aufbewahren von Flussprotokolldatensätzen. INT
enabled Kennzeichnen, um die Aufbewahrung zu aktivieren/zu deaktivieren. bool