Megosztás a következőn keresztül:


Microsoft.Insights diagnosticSettings

Bicep-erőforrásdefiníció

A DiagnosticSettings erőforrástípus egy bővítményerőforrás, ami azt jelenti, hogy egy másik erőforrásra is alkalmazhatja.

Az erőforrás hatókörének beállításához használja az erőforrás scope tulajdonságát. Lásd: Hatókör beállítása a Bicepbővítményerőforrásaiban.

A diagnosticSettings erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következő célokat célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.

Megjegyzések

A monitorozási megoldások üzembe helyezésével kapcsolatos útmutatásért lásd: Monitorozási erőforrások létrehozása a Bicephasználatával.

Erőforrás formátuma

Microsoft.Insights/diagnosticSettings-erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Insights/diagnosticSettings@2021-05-01-preview' = {
  name: 'string'
  scope: resourceSymbolicName
  properties: {
    eventHubAuthorizationRuleId: 'string'
    eventHubName: 'string'
    logAnalyticsDestinationType: 'string'
    logs: [
      {
        category: 'string'
        categoryGroup: 'string'
        enabled: bool
        retentionPolicy: {
          days: int
          enabled: bool
        }
      }
    ]
    marketplacePartnerId: 'string'
    metrics: [
      {
        category: 'string'
        enabled: bool
        retentionPolicy: {
          days: int
          enabled: bool
        }
        timeGrain: 'string'
      }
    ]
    serviceBusRuleId: 'string'
    storageAccountId: 'string'
    workspaceId: 'string'
  }
}

Tulajdonságértékek

diagnosticSettings

Név Leírás Érték
név Az erőforrás neve sztring (kötelező)
kiterjedés Olyan bővítményerőforrás létrehozásakor használható, amely eltér az üzembehelyezési hatókörétől. Célerőforrás

Bicep esetén állítsa ezt a tulajdonságot az erőforrás szimbolikus nevére a bővítményerőforrásalkalmazásához.
kellékek Diagnosztikai beállításokat tartalmazó erőforrás tulajdonságai. DiagnosticSettings

DiagnosticSettings

Név Leírás Érték
eventHubAuthorizationRuleId Az eseményközpont engedélyezési szabályának erőforrás-azonosítója. húr
eventHubName Az eseményközpont neve. Ha nincs megadva, az alapértelmezett eseményközpont lesz kiválasztva. húr
logAnalyticsDestinationType Egy sztring, amely azt jelzi, hogy a Log Analyticsbe való exportálásnak az alapértelmezett céltípust kell-e használnia, például az AzureDiagnosticst, vagy a következő módon létrehozott céltípust kell használnia: {normalizált szolgáltatásadentitás}_{normalizált kategória neve}. Lehetséges értékek: Dedikált és null (a null az alapértelmezett érték).) húr
Naplók A naplóbeállítások listája. LogSettings[]
marketplacePartnerId Annak a Marketplace-erőforrásnak a teljes ARM-erőforrás-azonosítója, amelybe diagnosztikai naplókat szeretne küldeni. húr
verstan A metrikabeállítások listája. MetricSettings[]
serviceBusRuleId A diagnosztikai beállítás service bus szabályazonosítója. Ez a visszamenőleges kompatibilitás fenntartása érdekében van itt. húr
storageAccountId Annak a tárfióknak az erőforrás-azonosítója, amelyhez diagnosztikai naplókat szeretne küldeni. húr
workspaceId Annak a Log Analytics-munkaterületnek a teljes ARM-erőforrás-azonosítója, amelybe diagnosztikai naplókat szeretne küldeni. Példa: /subscriptions/4b9e8510-67ab-4e9a-95a9-e2f1e570ea9c/resourceGroups/insights-integration/providers/Microsoft.OperationalInsights/workspaces/viruela2 húr

LogSettings

Név Leírás Érték
kategória Egy erőforrástípus diagnosztikai naplókategória neve, amelyre ez a beállítás vonatkozik. Az erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. húr
categoryGroup Egy erőforrástípus diagnosztikai naplókategóriacsoportjának neve, amelyre a beállítás vonatkozik. Az erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. húr
Engedélyezve egy érték, amely jelzi, hogy a napló engedélyezve van-e. bool (kötelező)
retentionPolicy a napló adatmegőrzési szabályzata. RetentionPolicy

RetentionPolicy

Név Leírás Érték
Napok a napok megőrzési napjainak száma. A 0 érték korlátlan ideig megőrzi az eseményeket. int (kötelező)

Korlátok:
Minimális érték = 0
Engedélyezve érték, amely jelzi, hogy a megőrzési szabályzat engedélyezve van-e. bool (kötelező)

MetricSettings

Név Leírás Érték
kategória Egy diagnosztikai metrikakategória neve egy erőforrástípushoz, amelyre ez a beállítás vonatkozik. Az erőforrás diagnosztikai metrikakategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. húr
Engedélyezve egy érték, amely jelzi, hogy ez a kategória engedélyezve van-e. bool (kötelező)
retentionPolicy a kategória adatmegőrzési szabályzata. RetentionPolicy
timeGrain a metrika időáttelepítése ISO8601 formátumban. húr

Rövid útmutatósablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Leírás
AKS-fürt NAT-átjáróval és Application Gateway-

Üzembe helyezés az Azure
Ez a minta bemutatja, hogyan helyezhet üzembe egy AKS-fürtöt NAT Gateway használatával a kimenő kapcsolatokhoz, valamint egy Application Gatewayt a bejövő kapcsolatokhoz.
Privát AKS-fürt létrehozása nyilvános DNS-zónával

Üzembe helyezés az Azure
Ez a minta bemutatja, hogyan helyezhet üzembe privát AKS-fürtöt nyilvános DNS-zónával.
API Management létrehozása belső virtuális hálózaton az App Gateway

Üzembe helyezés az Azure
Ez a sablon bemutatja, hogyan hozhat létre Azure API Management-példányt egy Azure Application Gateway által védett magánhálózaton.
API Management-példány létrehozása és monitorozása

Üzembe helyezés az Azure
Ez a sablon létrehozza az Azure API Management szolgáltatás és a Log Analytics-munkaterület egy példányát, és beállítja az API Management szolgáltatás monitorozását a Log Analytics használatával
Egyszerű Azure Spring Apps-mikroszolgáltatási alkalmazás üzembe helyezése

Üzembe helyezés az Azure
Ez a sablon egy egyszerű Azure Spring Apps-mikroszolgáltatási alkalmazást helyez üzembe az Azure-ban való futtatáshoz.
létrehoz egy Azure Stack HCI 23H2-fürt

Üzembe helyezés az Azure
Ez a sablon arm-sablonnal hoz létre egy Azure Stack HCI 23H2-fürtöt.
létrehoz egy Azure Stack HCI 23H2-fürt

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Azure Stack HCI 23H2-fürtöt EGY ARM-sablon használatával, egyéni tárolási IP-cím használatával
Létrehoz egy Azure Stack HCI 23H2-fürtöt Switchless-Dual-link hálózati módban

Üzembe helyezés az Azure
Ez a sablon arm-sablonnal hoz létre egy Azure Stack HCI 23H2-fürtöt.
létrehoz egy Azure Stack HCI 23H2-fürtöt Switchless-SingleLink hálózati módban

Üzembe helyezés az Azure
Ez a sablon arm-sablonnal hoz létre egy Azure Stack HCI 23H2-fürtöt.
Redis Cache létrehozása sablon

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Azure Redis Cache-gyorsítótárat egy tárfiókban tárolt diagnosztikai adatokkal.
Premium Redis Cache létrehozása fürtözési

Üzembe helyezés az Azure
Ez a sablon bemutatja, hogyan konfigurálhatja a fürtözést egy prémium szintű Azure Redis Cache-példányban.
Premium Redis Cache létrehozása adatmegőrzési

Üzembe helyezés az Azure
Ez a sablon bemutatja, hogyan konfigurálhatja az adatmegőrzést egy prémium szintű Azure Redis Cache-példányban.
Front Door Premium WAF- és Microsoft által felügyelt szabálykészletekkel

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Front Door Premiumot, beleértve egy webalkalmazási tűzfalat a Microsoft által felügyelt alapértelmezett és robotvédelmi szabálykészletekkel.
Front Door Standard/Premium waf és egyéni szabály

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Front Door Standard/Premium verziót, beleértve egy egyéni szabállyal rendelkező webalkalmazási tűzfalat is.
Azure Container Registry szabályzatokkal és diagnosztikai

Üzembe helyezés az Azure
Azure Container Registry szabályzatokkal és diagnosztika (bicep)
Azure Data Factoryt a Gittel és a felügyelt virtuális hálózat konfigurációs

Üzembe helyezés az Azure
Ez a sablon gitkonfigurációval és felügyelt virtuális hálózattal hozza létre az Azure Data Factoryt.
Log Analytics-munkaterület megoldásokkal és adatforrásokkal

Üzembe helyezés az Azure
Log Analytics-munkaterület üzembe helyezése megadott megoldásokkal és adatforrásokkal
Log Analytics-munkaterület a VM Insights, a Container Insights

Üzembe helyezés az Azure
Log Analytics-munkaterület üzembe helyezése virtuálisgép-elemzésekkel, Container Insights-megoldásokkal és diagnosztikával.
Key Vault létrehozása naplózással engedélyezve

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Azure Key Vaultot és egy naplózáshoz használt Azure Storage-fiókot. Szükség esetén erőforrás-zárolásokat hoz létre a Key Vault és a tár erőforrásainak védelme érdekében.
AKS-fürt az Application Gateway bejövőforgalom-vezérlőjével

Üzembe helyezés az Azure
Ez a minta bemutatja, hogyan helyezhet üzembe AKS-fürtöt az Application Gateway, az Application Gateway bejövőforgalom-vezérlője, az Azure Container Registry, a Log Analytics és a Key Vault használatával
Application Gateway WAF- és tűzfalszabályzattal

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Application Gatewayt, amelyen a WAF konfigurálva van egy tűzfalszabályzattal együtt
Az Azure Firewall használata DNS-proxyként a küllős topológiában & küllős topológiában

Üzembe helyezés az Azure
Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban az Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális hálózatok közötti társviszony-létesítés révén csatlakoznak a központi virtuális hálózathoz.
Azure Front Door létrehozása az Azure API Management előtt

Üzembe helyezés az Azure
Ez a minta bemutatja, hogyan használható az Azure Front Door globális terheléselosztóként az Azure API Management előtt.
hálózati biztonsági csoport diagnosztikai naplókkal

Üzembe helyezés az Azure
Ez a sablon létrehoz egy hálózati biztonsági csoportot diagnosztikai naplókkal és erőforrás-zárolással
virtuális hálózat diagnosztikai naplókkal

Üzembe helyezés az Azure
Ez a sablon diagnosztikai naplókkal rendelkező virtuális hálózatot hoz létre, és lehetővé teszi az egyes alhálózatok opcionális funkcióinak hozzáadását
Recovery Services-tároló létrehozása és a diagnosztikai engedélyezése

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Recovery Services-tárolót, és lehetővé teszi az Azure Backup diagnosztikát. Ez a tárfiókot és az oms-munkaterületet is üzembe helyezi.
Recovery Services-tároló létrehozása biztonsági mentési szabályzatokkal

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Recovery Services-tárolót biztonsági mentési szabályzatokkal, és konfigurálja az olyan választható funkciókat, mint a rendszeradentitás, a biztonsági mentési tár típusa, a régiók közötti visszaállítás, a diagnosztikai naplók és a törlési zárolás.
Az Azure SQL Server Az Event Hub

Üzembe helyezés az Azure
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, ha a naplózás engedélyezve van az auditnaplók Event Hubba való írásához
Azure SQL Server naplózással a Log Analytics

Üzembe helyezés az Azure
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, ha engedélyezve van a naplózás, hogy naplókat írjon a Log Analyticsbe (OMS-munkaterület)
SQL MI létrehozása naplók és metrikák konfigurált küldésével

Üzembe helyezés az Azure
Ez a sablon lehetővé teszi az SQL MI üzembe helyezését, valamint a naplók és metrikák (diagnosztikai munkaterület, tárfiók, eseményközpont) tárolásához használt további erőforrásokat.
Application Gateway belső API Management és Web App

Üzembe helyezés az Azure
Az Application Gateway internetes forgalmat irányít egy virtuális hálózati (belső módú) API Management-példányhoz, amely egy Azure-webalkalmazásban üzemeltetett webes API-t nyújt.

ARM-sablon erőforrásdefiníciója

A DiagnosticSettings erőforrástípus egy bővítményerőforrás, ami azt jelenti, hogy egy másik erőforrásra is alkalmazhatja.

Az erőforrás hatókörének beállításához használja az erőforrás scope tulajdonságát. Lásd: Bővítményerőforrások hatókörének beállítása ARM-sablonokban.

A diagnosticSettings erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következő célokat célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.

Megjegyzések

A monitorozási megoldások üzembe helyezésével kapcsolatos útmutatásért lásd: Monitorozási erőforrások létrehozása a Bicephasználatával.

Erőforrás formátuma

Microsoft.Insights/diagnosticSettings-erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Insights/diagnosticSettings",
  "apiVersion": "2021-05-01-preview",
  "name": "string",
  "scope": "string",
  "properties": {
    "eventHubAuthorizationRuleId": "string",
    "eventHubName": "string",
    "logAnalyticsDestinationType": "string",
    "logs": [
      {
        "category": "string",
        "categoryGroup": "string",
        "enabled": "bool",
        "retentionPolicy": {
          "days": "int",
          "enabled": "bool"
        }
      }
    ],
    "marketplacePartnerId": "string",
    "metrics": [
      {
        "category": "string",
        "enabled": "bool",
        "retentionPolicy": {
          "days": "int",
          "enabled": "bool"
        },
        "timeGrain": "string"
      }
    ],
    "serviceBusRuleId": "string",
    "storageAccountId": "string",
    "workspaceId": "string"
  }
}

Tulajdonságértékek

diagnosticSettings

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Insights/diagnosticSettings"
apiVersion Az erőforrás API-verziója '2021-05-01-preview"
név Az erőforrás neve sztring (kötelező)
kiterjedés Olyan bővítményerőforrás létrehozásakor használható, amely eltér az üzembehelyezési hatókörétől. Célerőforrás

JSON esetén állítsa az erőforrás teljes nevére az bővítményerőforrás alkalmazásához.
kellékek Diagnosztikai beállításokat tartalmazó erőforrás tulajdonságai. DiagnosticSettings

DiagnosticSettings

Név Leírás Érték
eventHubAuthorizationRuleId Az eseményközpont engedélyezési szabályának erőforrás-azonosítója. húr
eventHubName Az eseményközpont neve. Ha nincs megadva, az alapértelmezett eseményközpont lesz kiválasztva. húr
logAnalyticsDestinationType Egy sztring, amely azt jelzi, hogy a Log Analyticsbe való exportálásnak az alapértelmezett céltípust kell-e használnia, például az AzureDiagnosticst, vagy a következő módon létrehozott céltípust kell használnia: {normalizált szolgáltatásadentitás}_{normalizált kategória neve}. Lehetséges értékek: Dedikált és null (a null az alapértelmezett érték).) húr
Naplók A naplóbeállítások listája. LogSettings[]
marketplacePartnerId Annak a Marketplace-erőforrásnak a teljes ARM-erőforrás-azonosítója, amelybe diagnosztikai naplókat szeretne küldeni. húr
verstan A metrikabeállítások listája. MetricSettings[]
serviceBusRuleId A diagnosztikai beállítás service bus szabályazonosítója. Ez a visszamenőleges kompatibilitás fenntartása érdekében van itt. húr
storageAccountId Annak a tárfióknak az erőforrás-azonosítója, amelyhez diagnosztikai naplókat szeretne küldeni. húr
workspaceId Annak a Log Analytics-munkaterületnek a teljes ARM-erőforrás-azonosítója, amelybe diagnosztikai naplókat szeretne küldeni. Példa: /subscriptions/4b9e8510-67ab-4e9a-95a9-e2f1e570ea9c/resourceGroups/insights-integration/providers/Microsoft.OperationalInsights/workspaces/viruela2 húr

LogSettings

Név Leírás Érték
kategória Egy erőforrástípus diagnosztikai naplókategória neve, amelyre ez a beállítás vonatkozik. Az erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. húr
categoryGroup Egy erőforrástípus diagnosztikai naplókategóriacsoportjának neve, amelyre a beállítás vonatkozik. Az erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. húr
Engedélyezve egy érték, amely jelzi, hogy a napló engedélyezve van-e. bool (kötelező)
retentionPolicy a napló adatmegőrzési szabályzata. RetentionPolicy

RetentionPolicy

Név Leírás Érték
Napok a napok megőrzési napjainak száma. A 0 érték korlátlan ideig megőrzi az eseményeket. int (kötelező)

Korlátok:
Minimális érték = 0
Engedélyezve érték, amely jelzi, hogy a megőrzési szabályzat engedélyezve van-e. bool (kötelező)

MetricSettings

Név Leírás Érték
kategória Egy diagnosztikai metrikakategória neve egy erőforrástípushoz, amelyre ez a beállítás vonatkozik. Az erőforrás diagnosztikai metrikakategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. húr
Engedélyezve egy érték, amely jelzi, hogy ez a kategória engedélyezve van-e. bool (kötelező)
retentionPolicy a kategória adatmegőrzési szabályzata. RetentionPolicy
timeGrain a metrika időáttelepítése ISO8601 formátumban. húr

Rövid útmutatósablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Leírás
AKS-fürt NAT-átjáróval és Application Gateway-

Üzembe helyezés az Azure
Ez a minta bemutatja, hogyan helyezhet üzembe egy AKS-fürtöt NAT Gateway használatával a kimenő kapcsolatokhoz, valamint egy Application Gatewayt a bejövő kapcsolatokhoz.
Privát AKS-fürt létrehozása nyilvános DNS-zónával

Üzembe helyezés az Azure
Ez a minta bemutatja, hogyan helyezhet üzembe privát AKS-fürtöt nyilvános DNS-zónával.
API Management létrehozása belső virtuális hálózaton az App Gateway

Üzembe helyezés az Azure
Ez a sablon bemutatja, hogyan hozhat létre Azure API Management-példányt egy Azure Application Gateway által védett magánhálózaton.
API Management-példány létrehozása és monitorozása

Üzembe helyezés az Azure
Ez a sablon létrehozza az Azure API Management szolgáltatás és a Log Analytics-munkaterület egy példányát, és beállítja az API Management szolgáltatás monitorozását a Log Analytics használatával
Egyszerű Azure Spring Apps-mikroszolgáltatási alkalmazás üzembe helyezése

Üzembe helyezés az Azure
Ez a sablon egy egyszerű Azure Spring Apps-mikroszolgáltatási alkalmazást helyez üzembe az Azure-ban való futtatáshoz.
létrehoz egy Azure Stack HCI 23H2-fürt

Üzembe helyezés az Azure
Ez a sablon arm-sablonnal hoz létre egy Azure Stack HCI 23H2-fürtöt.
létrehoz egy Azure Stack HCI 23H2-fürt

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Azure Stack HCI 23H2-fürtöt EGY ARM-sablon használatával, egyéni tárolási IP-cím használatával
Létrehoz egy Azure Stack HCI 23H2-fürtöt Switchless-Dual-link hálózati módban

Üzembe helyezés az Azure
Ez a sablon arm-sablonnal hoz létre egy Azure Stack HCI 23H2-fürtöt.
létrehoz egy Azure Stack HCI 23H2-fürtöt Switchless-SingleLink hálózati módban

Üzembe helyezés az Azure
Ez a sablon arm-sablonnal hoz létre egy Azure Stack HCI 23H2-fürtöt.
Redis Cache létrehozása sablon

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Azure Redis Cache-gyorsítótárat egy tárfiókban tárolt diagnosztikai adatokkal.
Premium Redis Cache létrehozása fürtözési

Üzembe helyezés az Azure
Ez a sablon bemutatja, hogyan konfigurálhatja a fürtözést egy prémium szintű Azure Redis Cache-példányban.
Premium Redis Cache létrehozása adatmegőrzési

Üzembe helyezés az Azure
Ez a sablon bemutatja, hogyan konfigurálhatja az adatmegőrzést egy prémium szintű Azure Redis Cache-példányban.
Front Door Premium WAF- és Microsoft által felügyelt szabálykészletekkel

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Front Door Premiumot, beleértve egy webalkalmazási tűzfalat a Microsoft által felügyelt alapértelmezett és robotvédelmi szabálykészletekkel.
Front Door Standard/Premium waf és egyéni szabály

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Front Door Standard/Premium verziót, beleértve egy egyéni szabállyal rendelkező webalkalmazási tűzfalat is.
Azure Container Registry szabályzatokkal és diagnosztikai

Üzembe helyezés az Azure
Azure Container Registry szabályzatokkal és diagnosztika (bicep)
Azure Data Factoryt a Gittel és a felügyelt virtuális hálózat konfigurációs

Üzembe helyezés az Azure
Ez a sablon gitkonfigurációval és felügyelt virtuális hálózattal hozza létre az Azure Data Factoryt.
Log Analytics-munkaterület megoldásokkal és adatforrásokkal

Üzembe helyezés az Azure
Log Analytics-munkaterület üzembe helyezése megadott megoldásokkal és adatforrásokkal
Log Analytics-munkaterület a VM Insights, a Container Insights

Üzembe helyezés az Azure
Log Analytics-munkaterület üzembe helyezése virtuálisgép-elemzésekkel, Container Insights-megoldásokkal és diagnosztikával.
Key Vault létrehozása naplózással engedélyezve

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Azure Key Vaultot és egy naplózáshoz használt Azure Storage-fiókot. Szükség esetén erőforrás-zárolásokat hoz létre a Key Vault és a tár erőforrásainak védelme érdekében.
AKS-fürt az Application Gateway bejövőforgalom-vezérlőjével

Üzembe helyezés az Azure
Ez a minta bemutatja, hogyan helyezhet üzembe AKS-fürtöt az Application Gateway, az Application Gateway bejövőforgalom-vezérlője, az Azure Container Registry, a Log Analytics és a Key Vault használatával
Application Gateway WAF- és tűzfalszabályzattal

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Application Gatewayt, amelyen a WAF konfigurálva van egy tűzfalszabályzattal együtt
Az Azure Firewall használata DNS-proxyként a küllős topológiában & küllős topológiában

Üzembe helyezés az Azure
Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban az Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális hálózatok közötti társviszony-létesítés révén csatlakoznak a központi virtuális hálózathoz.
Azure Front Door létrehozása az Azure API Management előtt

Üzembe helyezés az Azure
Ez a minta bemutatja, hogyan használható az Azure Front Door globális terheléselosztóként az Azure API Management előtt.
hálózati biztonsági csoport diagnosztikai naplókkal

Üzembe helyezés az Azure
Ez a sablon létrehoz egy hálózati biztonsági csoportot diagnosztikai naplókkal és erőforrás-zárolással
virtuális hálózat diagnosztikai naplókkal

Üzembe helyezés az Azure
Ez a sablon diagnosztikai naplókkal rendelkező virtuális hálózatot hoz létre, és lehetővé teszi az egyes alhálózatok opcionális funkcióinak hozzáadását
Recovery Services-tároló létrehozása és a diagnosztikai engedélyezése

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Recovery Services-tárolót, és lehetővé teszi az Azure Backup diagnosztikát. Ez a tárfiókot és az oms-munkaterületet is üzembe helyezi.
Recovery Services-tároló létrehozása biztonsági mentési szabályzatokkal

Üzembe helyezés az Azure
Ez a sablon létrehoz egy Recovery Services-tárolót biztonsági mentési szabályzatokkal, és konfigurálja az olyan választható funkciókat, mint a rendszeradentitás, a biztonsági mentési tár típusa, a régiók közötti visszaállítás, a diagnosztikai naplók és a törlési zárolás.
Az Azure SQL Server Az Event Hub

Üzembe helyezés az Azure
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, ha a naplózás engedélyezve van az auditnaplók Event Hubba való írásához
Azure SQL Server naplózással a Log Analytics

Üzembe helyezés az Azure
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, ha engedélyezve van a naplózás, hogy naplókat írjon a Log Analyticsbe (OMS-munkaterület)
SQL MI létrehozása naplók és metrikák konfigurált küldésével

Üzembe helyezés az Azure
Ez a sablon lehetővé teszi az SQL MI üzembe helyezését, valamint a naplók és metrikák (diagnosztikai munkaterület, tárfiók, eseményközpont) tárolásához használt további erőforrásokat.
Application Gateway belső API Management és Web App

Üzembe helyezés az Azure
Az Application Gateway internetes forgalmat irányít egy virtuális hálózati (belső módú) API Management-példányhoz, amely egy Azure-webalkalmazásban üzemeltetett webes API-t nyújt.

Terraform (AzAPI-szolgáltató) erőforrásdefiníciója

A DiagnosticSettings erőforrástípus egy bővítményerőforrás, ami azt jelenti, hogy egy másik erőforrásra is alkalmazhatja.

Az erőforrás hatókörének beállításához használja az erőforrás parent_id tulajdonságát.

A diagnosticSettings erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következő célokat célják:

  • erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.

Erőforrás formátuma

Microsoft.Insights/diagnosticSettings-erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Insights/diagnosticSettings@2021-05-01-preview"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      eventHubAuthorizationRuleId = "string"
      eventHubName = "string"
      logAnalyticsDestinationType = "string"
      logs = [
        {
          category = "string"
          categoryGroup = "string"
          enabled = bool
          retentionPolicy = {
            days = int
            enabled = bool
          }
        }
      ]
      marketplacePartnerId = "string"
      metrics = [
        {
          category = "string"
          enabled = bool
          retentionPolicy = {
            days = int
            enabled = bool
          }
          timeGrain = "string"
        }
      ]
      serviceBusRuleId = "string"
      storageAccountId = "string"
      workspaceId = "string"
    }
  })
}

Tulajdonságértékek

diagnosticSettings

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Insights/diagnosticSettings@2021-05-01-preview"
név Az erőforrás neve sztring (kötelező)
parent_id Annak az erőforrásnak az azonosítója, amelyre ezt a bővítményerőforrást alkalmazni szeretné. sztring (kötelező)
kellékek Diagnosztikai beállításokat tartalmazó erőforrás tulajdonságai. DiagnosticSettings

DiagnosticSettings

Név Leírás Érték
eventHubAuthorizationRuleId Az eseményközpont engedélyezési szabályának erőforrás-azonosítója. húr
eventHubName Az eseményközpont neve. Ha nincs megadva, az alapértelmezett eseményközpont lesz kiválasztva. húr
logAnalyticsDestinationType Egy sztring, amely azt jelzi, hogy a Log Analyticsbe való exportálásnak az alapértelmezett céltípust kell-e használnia, például az AzureDiagnosticst, vagy a következő módon létrehozott céltípust kell használnia: {normalizált szolgáltatásadentitás}_{normalizált kategória neve}. Lehetséges értékek: Dedikált és null (a null az alapértelmezett érték).) húr
Naplók A naplóbeállítások listája. LogSettings[]
marketplacePartnerId Annak a Marketplace-erőforrásnak a teljes ARM-erőforrás-azonosítója, amelybe diagnosztikai naplókat szeretne küldeni. húr
verstan A metrikabeállítások listája. MetricSettings[]
serviceBusRuleId A diagnosztikai beállítás service bus szabályazonosítója. Ez a visszamenőleges kompatibilitás fenntartása érdekében van itt. húr
storageAccountId Annak a tárfióknak az erőforrás-azonosítója, amelyhez diagnosztikai naplókat szeretne küldeni. húr
workspaceId Annak a Log Analytics-munkaterületnek a teljes ARM-erőforrás-azonosítója, amelybe diagnosztikai naplókat szeretne küldeni. Példa: /subscriptions/4b9e8510-67ab-4e9a-95a9-e2f1e570ea9c/resourceGroups/insights-integration/providers/Microsoft.OperationalInsights/workspaces/viruela2 húr

LogSettings

Név Leírás Érték
kategória Egy erőforrástípus diagnosztikai naplókategória neve, amelyre ez a beállítás vonatkozik. Az erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. húr
categoryGroup Egy erőforrástípus diagnosztikai naplókategóriacsoportjának neve, amelyre a beállítás vonatkozik. Az erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. húr
Engedélyezve egy érték, amely jelzi, hogy a napló engedélyezve van-e. bool (kötelező)
retentionPolicy a napló adatmegőrzési szabályzata. RetentionPolicy

RetentionPolicy

Név Leírás Érték
Napok a napok megőrzési napjainak száma. A 0 érték korlátlan ideig megőrzi az eseményeket. int (kötelező)

Korlátok:
Minimális érték = 0
Engedélyezve érték, amely jelzi, hogy a megőrzési szabályzat engedélyezve van-e. bool (kötelező)

MetricSettings

Név Leírás Érték
kategória Egy diagnosztikai metrikakategória neve egy erőforrástípushoz, amelyre ez a beállítás vonatkozik. Az erőforrás diagnosztikai metrikakategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. húr
Engedélyezve egy érték, amely jelzi, hogy ez a kategória engedélyezve van-e. bool (kötelező)
retentionPolicy a kategória adatmegőrzési szabályzata. RetentionPolicy
timeGrain a metrika időáttelepítése ISO8601 formátumban. húr