Microsoft.Insights diagnosticSettings

Bicep-erőforrásdefiníció

A diagnosticSettings erőforrástípus egy bővítményerőforrás, ami azt jelenti, hogy alkalmazhatja egy másik erőforrásra.

scope Az erőforrás hatókörének beállításához használja az erőforrás tulajdonságát. Lásd: Hatókör beállítása bővítményerőforrásokon a Bicepben.

A diagnosticSettings erőforrástípus üzembe helyezhető a következő célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Megjegyzések

A monitorozási megoldások üzembe helyezésével kapcsolatos útmutatásért lásd: Monitorozási erőforrások létrehozása a Bicep használatával.

Erőforrás formátuma

Microsoft.Insights/diagnosticSettings erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Insights/diagnosticSettings@2021-05-01-preview' = {
  name: 'string'
  scope: resourceSymbolicName
  properties: {
    eventHubAuthorizationRuleId: 'string'
    eventHubName: 'string'
    logAnalyticsDestinationType: 'string'
    logs: [
      {
        category: 'string'
        categoryGroup: 'string'
        enabled: bool
        retentionPolicy: {
          days: int
          enabled: bool
        }
      }
    ]
    marketplacePartnerId: 'string'
    metrics: [
      {
        category: 'string'
        enabled: bool
        retentionPolicy: {
          days: int
          enabled: bool
        }
        timeGrain: 'string'
      }
    ]
    serviceBusRuleId: 'string'
    storageAccountId: 'string'
    workspaceId: 'string'
  }
}

Tulajdonságértékek

diagnosticSettings

Név Leírás Érték
name Az erőforrás neve sztring (kötelező)
scope Akkor használható, ha olyan hatókörben hoz létre bővítményerőforrást, amely nem azonos az üzembehelyezési hatókörrel. Célerőforrás

A Bicep esetében állítsa ezt a tulajdonságot az erőforrás szimbolikus nevére a bővítményerőforrás alkalmazásához.
properties Diagnosztikai beállításokat tartalmazó erőforrás tulajdonságai. DiagnosticSettings

DiagnosticSettings

Név Leírás Érték
eventHubAuthorizationRuleId Az eseményközpont engedélyezési szabályának erőforrás-azonosítója. sztring
eventHubName Az eseményközpont neve. Ha nincs megadva, az alapértelmezett eseményközpont lesz kiválasztva. sztring
logAnalyticsDestinationType Egy sztring, amely azt jelzi, hogy a Log Analyticsbe történő exportálásnak az alapértelmezett céltípust kell-e használnia, például az AzureDiagnosticst, vagy a következő módon létrehozott céltípust kell használnia: {normalizált szolgáltatásidentitás}_{normalizált kategória neve}. Lehetséges értékek: Dedikált és null (a null az alapértelmezett érték).) sztring
naplók A naplóbeállítások listája. LogSettings[]
marketplacePartnerId Annak a Marketplace-erőforrásnak a teljes ARM-erőforrás-azonosítója, amelyre diagnosztikai naplókat szeretne küldeni. sztring
metrics A metrikabeállítások listája. MetricSettings[]
serviceBusRuleId A diagnosztikai beállítás Service Bus-szabályazonosítója. Ez a visszamenőleges kompatibilitás fenntartása érdekében van itt. sztring
storageAccountId Annak a tárfióknak az erőforrás-azonosítója, amelyre diagnosztikai naplókat szeretne küldeni. sztring
workspaceId Annak a Log Analytics-munkaterületnek a teljes ARM-erőforrás-azonosítója, amelyre diagnosztikai naplókat szeretne küldeni. Példa: /subscriptions/4b9e8510-67ab-4e9a-95a9-e2f1e570ea9c/resourceGroups/insights-integration/providers/Microsoft.OperationalInsights/workspaces/viruela2 sztring

LogSettings

Név Leírás Érték
category Egy erőforrástípus diagnosztikai naplókategória neve, amelyre ez a beállítás vonatkozik. Egy erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. sztring
categoryGroup Egy erőforrástípus diagnosztikai naplókategória-csoportjának neve, amelyre ez a beállítás vonatkozik. Egy erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. sztring
engedélyezve egy érték, amely jelzi, hogy a napló engedélyezve van-e. bool (kötelező)
retentionPolicy a napló adatmegőrzési szabályzata. RetentionPolicy

RetentionPolicy

Név Leírás Érték
nap a megőrzés napjainak száma napokban. A 0 érték határozatlan ideig megőrzi az eseményeket. int (kötelező)

Korlátok:
Minimális érték = 0
engedélyezve érték, amely jelzi, hogy a megőrzési szabályzat engedélyezve van-e. bool (kötelező)

MetricSettings

Név Leírás Érték
category Egy erőforrástípus diagnosztikai metrikakategóriájának neve, amelyre ez a beállítás vonatkozik. Egy erőforrás diagnosztikai metrikakategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. sztring
engedélyezve egy érték, amely jelzi, hogy ez a kategória engedélyezve van-e. bool (kötelező)
retentionPolicy a kategória adatmegőrzési szabályzata. RetentionPolicy
timeGrain a metrika időbevándorlása ISO8601 formátumban. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Description
AKS-fürt NAT-átjáróval és Application Gateway

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe egy AKS-fürtöt NAT Gateway használatával a kimenő kapcsolatokhoz, és hogyan Application Gateway a bejövő kapcsolatokhoz.
Privát AKS-fürt létrehozása nyilvános DNS-zónával

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe privát AKS-fürtöt nyilvános DNS-zónával.
API Management létrehozása belső virtuális hálózaton az App Gateway használatával

Üzembe helyezés az Azure-ban
Ez a sablon bemutatja, hogyan hozhat létre azure API Management-példányt egy Azure Application Gateway által védett magánhálózaton.
API Management példány létrehozása és monitorozása

Üzembe helyezés az Azure-ban
Ez a sablon létrehozza az Azure API Management szolgáltatás és a Log Analytics-munkaterület egy példányát, és beállítja a API Management szolgáltatás monitorozását a Log Analytics használatával
Egyszerű Azure Spring Apps-mikroszolgáltatási alkalmazás üzembe helyezése

Üzembe helyezés az Azure-ban
Ez a sablon üzembe helyez egy egyszerű Azure Spring Apps-mikroszolgáltatás-alkalmazást az Azure-ban való futtatáshoz.
Létrehoz egy Azure Stack HCI 23H2-fürtöt

Üzembe helyezés az Azure-ban
Ez a sablon egy Azure Stack HCI 23H2-fürtöt hoz létre ARM-sablonnal.
Redis Cache létrehozása sablon használatával

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure Redis Cache-t a tárfiókban tárolt diagnosztikai adatokkal.
Premium Redis Cache létrehozása fürtözéssel

Üzembe helyezés az Azure-ban
Ez a sablon bemutatja, hogyan konfigurálhatja a fürtözést egy prémium szintű Azure Redis Cache-példányban.
Premium Redis Cache létrehozása adatmegőrzéssel

Üzembe helyezés az Azure-ban
Ez a sablon bemutatja, hogyan konfigurálhatja az adatmegőrzést egy prémium szintű Azure Redis Cache-példányban.
Front Door Premium WAF- és Microsoft által felügyelt szabálykészletekkel

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Front Door Premiumot, beleértve egy webalkalmazási tűzfalat a Microsoft által felügyelt alapértelmezett és robotvédelmi szabálykészletekkel.
Front Door Standard/Premium WAF-tal és egyéni szabvánnyal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Front Door Standard/Prémium verziót, amely egy egyéni szabállyal rendelkező webalkalmazási tűzfalat is tartalmaz.
Azure Container Registry szabályzatokkal és diagnosztikával

Üzembe helyezés az Azure-ban
Azure Container Registry szabályzatokkal és diagnosztikával (bicep)
Azure Data Factory a Gittel és a felügyelt virtuális hálózat konfigurációjával

Üzembe helyezés az Azure-ban
Ez a sablon Azure Data Factory hoz létre Git-konfigurációval és felügyelt virtuális hálózattal.
Log Analytics-munkaterület megoldásokkal és adatforrásokkal

Üzembe helyezés az Azure-ban
Log Analytics-munkaterület üzembe helyezése megadott megoldásokkal és adatforrásokkal
Log Analytics-munkaterület a VM Insights és a Container Insights használatával

Üzembe helyezés az Azure-ban
Üzembe helyez egy Log Analytics-munkaterületet a VM Insights, a Container Insights-megoldások és -diagnosztikák használatával.
Key Vault létrehozása engedélyezett naplózással

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure-Key Vault és egy naplózáshoz használt Azure Storage-fiókot. Igény szerint erőforrás-zárolásokat hoz létre a Key Vault és a tárolási erőforrások védelme érdekében.
AKS-fürt a Application Gateway bejövőforgalom-vezérlővel

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe AKS-fürtöt Application Gateway, Application Gateway bejövőforgalom-vezérlő, Azure Container Registry, Log Analytics és Key Vault
Application Gateway WAF- és tűzfalszabályzattal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Application Gateway, amelyen a WAF konfigurálva van egy tűzfalszabályzattal együtt
A Azure Firewall használata DNS-proxyként a Küllős topológiában &

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban a Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális társviszony-létesítésen keresztül csatlakoznak a központi virtuális hálózathoz.
Azure Front Door létrehozása az Azure API Management előtt

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan használhatja az Azure Front Doort globális terheléselosztóként az Azure API Management előtt.
Hálózati biztonsági csoport diagnosztikai naplókkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy hálózati biztonsági csoportot diagnosztikai naplókkal és erőforrás-zárolással
Azure Virtual WAN Útválasztási szándék és szabályzatok

Üzembe helyezés az Azure-ban
Ez a sablon kiépít egy Azure-Virtual WAN két központtal, amelyeken engedélyezve van az Útválasztási szándék és a Szabályzatok funkció.
Virtual Network diagnosztikai naplókkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy diagnosztikai naplókkal rendelkező Virtual Network, és lehetővé teszi, hogy az egyes alhálózatokhoz opcionális funkciók is hozzáadhatók legyenek
Recovery Services-tároló létrehozása és a diagnosztika engedélyezése

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Recovery Services-tárolót, és engedélyezi a Azure Backup diagnosztikát. Ez a tárfiókot és az oms-munkaterületet is üzembe helyezi.
Helyreállítási tár létrehozása biztonsági mentési szabályzatokkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy helyreállítási tárat biztonsági mentési szabályzatokkal, és opcionális funkciókat konfigurál, például rendszeridentitást, biztonsági mentési tárolótípust, régiók közötti visszaállítást és diagnosztikai naplókat, valamint törlési zárolást.
Azure SQL-kiszolgáló az Event Hubba írt naplózással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, ha a naplózás engedélyezve van az auditnaplók Event Hubba való írásához
Azure SQL-kiszolgáló a Log Analyticsbe írt naplózással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, amelyen engedélyezve van a naplózás, hogy naplókat írjon a Log Analyticsbe (OMS-munkaterület)
SQL MI létrehozása naplók és metrikák konfigurált küldésével

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi az SQL MI és a naplók és metrikák (diagnosztikai munkaterület, tárfiók, eseményközpont) tárolásához használt további erőforrások üzembe helyezését.
Application Gateway belső API Management és webalkalmazással

Üzembe helyezés az Azure-ban
Application Gateway az internetes forgalmat egy virtuális hálózatra (belső módú) API Management példányra irányítják, amely egy Azure-webalkalmazásban üzemeltetett webes API-t nyújt.

ARM-sablon erőforrás-definíciója

A diagnosticSettings erőforrástípus egy bővítményerőforrás, ami azt jelenti, hogy alkalmazhatja egy másik erőforrásra.

scope Az erőforrás hatókörének beállításához használja az erőforrás tulajdonságát. Lásd: Hatókör beállítása bővítményerőforrásokon ARM-sablonokban.

A diagnosticSettings erőforrástípus üzembe helyezhető a következő célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Megjegyzések

A monitorozási megoldások üzembe helyezésével kapcsolatos útmutatásért lásd: Monitorozási erőforrások létrehozása a Bicep használatával.

Erőforrás formátuma

Microsoft.Insights/diagnosticSettings erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Insights/diagnosticSettings",
  "apiVersion": "2021-05-01-preview",
  "name": "string",
  "scope": "string",
  "properties": {
    "eventHubAuthorizationRuleId": "string",
    "eventHubName": "string",
    "logAnalyticsDestinationType": "string",
    "logs": [
      {
        "category": "string",
        "categoryGroup": "string",
        "enabled": "bool",
        "retentionPolicy": {
          "days": "int",
          "enabled": "bool"
        }
      }
    ],
    "marketplacePartnerId": "string",
    "metrics": [
      {
        "category": "string",
        "enabled": "bool",
        "retentionPolicy": {
          "days": "int",
          "enabled": "bool"
        },
        "timeGrain": "string"
      }
    ],
    "serviceBusRuleId": "string",
    "storageAccountId": "string",
    "workspaceId": "string"
  }
}

Tulajdonságértékek

diagnosticSettings

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Insights/diagnosticSettings"
apiVersion Az erőforrás API-verziója '2021-05-01-preview"
name Az erőforrás neve sztring (kötelező)
scope Akkor használható, ha olyan hatókörben hoz létre bővítményerőforrást, amely nem azonos az üzembehelyezési hatókörrel. Célerőforrás

JSON esetén állítsa az értéket annak az erőforrásnak a teljes nevére, amelynél a bővítményerőforrást alkalmazni szeretné.
properties Diagnosztikai beállításokat tartalmazó erőforrás tulajdonságai. DiagnosticSettings

DiagnosticSettings

Név Leírás Érték
eventHubAuthorizationRuleId Az eseményközpont engedélyezési szabályának erőforrás-azonosítója. sztring
eventHubName Az eseményközpont neve. Ha nincs megadva, az alapértelmezett eseményközpont lesz kiválasztva. sztring
logAnalyticsDestinationType Egy sztring, amely azt jelzi, hogy a Log Analyticsbe történő exportálásnak az alapértelmezett céltípust kell-e használnia, például az AzureDiagnosticst, vagy a következő módon létrehozott céltípust kell használnia: {normalizált szolgáltatásidentitás}_{normalizált kategória neve}. Lehetséges értékek: Dedikált és null (a null az alapértelmezett érték).) sztring
naplók A naplóbeállítások listája. LogSettings[]
marketplacePartnerId Annak a Marketplace-erőforrásnak a teljes ARM-erőforrás-azonosítója, amelyre diagnosztikai naplókat szeretne küldeni. sztring
metrics A metrikabeállítások listája. MetricSettings[]
serviceBusRuleId A diagnosztikai beállítás Service Bus-szabályazonosítója. Ez a visszamenőleges kompatibilitás fenntartása érdekében van itt. sztring
storageAccountId Annak a tárfióknak az erőforrás-azonosítója, amelyre diagnosztikai naplókat szeretne küldeni. sztring
workspaceId Annak a Log Analytics-munkaterületnek a teljes ARM-erőforrás-azonosítója, amelyre diagnosztikai naplókat szeretne küldeni. Példa: /subscriptions/4b9e8510-67ab-4e9a-95a9-e2f1e570ea9c/resourceGroups/insights-integration/providers/Microsoft.OperationalInsights/workspaces/viruela2 sztring

LogSettings

Név Leírás Érték
category Egy erőforrástípus diagnosztikai naplókategória neve, amelyre ez a beállítás vonatkozik. Egy erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. sztring
categoryGroup Egy erőforrástípus diagnosztikai naplókategória-csoportjának neve, amelyre ez a beállítás vonatkozik. Egy erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. sztring
engedélyezve egy érték, amely jelzi, hogy a napló engedélyezve van-e. bool (kötelező)
retentionPolicy a napló adatmegőrzési szabályzata. RetentionPolicy

RetentionPolicy

Név Leírás Érték
nap a megőrzés napjainak száma napokban. A 0 érték határozatlan ideig megőrzi az eseményeket. int (kötelező)

Korlátok:
Minimális érték = 0
engedélyezve érték, amely jelzi, hogy a megőrzési szabályzat engedélyezve van-e. bool (kötelező)

MetricSettings

Név Leírás Érték
category Egy erőforrástípus diagnosztikai metrikakategóriájának neve, amelyre ez a beállítás érvényes. Az erőforrások diagnosztikai metrikakategóriáinak listájának beszerzéséhez először hajtsa végre a GET diagnosztikai beállításokat. sztring
engedélyezve egy érték, amely jelzi, hogy ez a kategória engedélyezve van-e. bool (kötelező)
retentionPolicy a kategória adatmegőrzési szabályzata. RetentionPolicy
timeGrain a metrika időbevándorlása ISO8601 formátumban. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok ezt az erőforrástípust helyezik üzembe.

Sablon Description
AKS-fürt NAT-átjáróval és Application Gateway

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe egy AKS-fürtöt NAT Gateway használatával a kimenő kapcsolatokhoz, és hogyan Application Gateway a bejövő kapcsolatokhoz.
Privát AKS-fürt létrehozása nyilvános DNS-zónával

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe privát AKS-fürtöt nyilvános DNS-zónával.
API Management létrehozása belső virtuális hálózaton az App Gateway használatával

Üzembe helyezés az Azure-ban
Ez a sablon bemutatja, hogyan hozhat létre azure API Management-példányt egy Azure Application Gateway által védett magánhálózaton.
API Management példány létrehozása és monitorozása

Üzembe helyezés az Azure-ban
Ez a sablon létrehozza az Azure API Management szolgáltatás és a Log Analytics-munkaterület egy példányát, és beállítja a API Management szolgáltatás figyelését a Log Analytics használatával
Egyszerű Azure Spring Apps-mikroszolgáltatási alkalmazás üzembe helyezése

Üzembe helyezés az Azure-ban
Ez a sablon egy egyszerű Azure Spring Apps mikroszolgáltatás-alkalmazást helyez üzembe az Azure-ban való futtatáshoz.
Létrehoz egy Azure Stack HCI 23H2-fürtöt

Üzembe helyezés az Azure-ban
Ez a sablon egy Azure Stack HCI 23H2-fürtöt hoz létre ARM-sablon használatával.
Redis Cache létrehozása sablon használatával

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure Redis Cache-gyorsítótárat a tárfiókban tárolt diagnosztikai adatokkal.
Premium Redis Cache létrehozása fürtözéssel

Üzembe helyezés az Azure-ban
Ez a sablon bemutatja, hogyan konfigurálhatja a fürtözést egy prémium Szintű Azure Redis Cache-példányban.
Premium Redis Cache létrehozása adatmegőrzéssel

Üzembe helyezés az Azure-ban
Ez a sablon bemutatja, hogyan konfigurálhatja az adatmegőrzést egy prémium szintű Azure Redis Cache-példányban.
Front Door Premium WAF- és Microsoft által felügyelt szabálykészletekkel

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Front Door Premiumot, amely tartalmaz egy webalkalmazási tűzfalat a Microsoft által felügyelt alapértelmezett és robotvédelmi szabálykészletekkel.
Front Door Standard/Premium WAF-tal és egyéni szabvánnyal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Front Door Standard/Premium verziót, amely egy egyéni szabállyal rendelkező webalkalmazási tűzfalat is tartalmaz.
Azure Container Registry szabályzatokkal és diagnosztikával

Üzembe helyezés az Azure-ban
Azure Container Registry szabályzatokkal és diagnosztikával (bicep)
Azure Data Factory a Gittel és a felügyelt virtuális hálózat konfigurációjával

Üzembe helyezés az Azure-ban
Ez a sablon a Git-konfigurációval és a felügyelt virtuális hálózattal Azure Data Factory hoz létre.
Log Analytics-munkaterület megoldásokkal és adatforrásokkal

Üzembe helyezés az Azure-ban
Log Analytics-munkaterület üzembe helyezése megadott megoldásokkal és adatforrásokkal
Log Analytics-munkaterület a VM Insights és a Container Insights használatával

Üzembe helyezés az Azure-ban
Üzembe helyez egy Log Analytics-munkaterületet a VM Insights, a Container Insights-megoldások és a diagnosztikával.
Key Vault létrehozása engedélyezett naplózással

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure-Key Vault és egy naplózáshoz használt Azure Storage-fiókot. Igény szerint erőforrás-zárolásokat hoz létre a Key Vault és a tárolási erőforrások védelme érdekében.
AKS-fürt a Application Gateway bejövőforgalom-vezérlővel

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe AKS-fürtöt Application Gateway, Application Gateway bejövőforgalom-vezérlővel, Azure Container Registry, Log Analytics és Key Vault
Application Gateway WAF- és tűzfalszabályzattal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Application Gateway, amelyen a WAF konfigurálva van egy tűzfalszabályzattal együtt
A Azure Firewall használata DNS-proxyként a küllős topológiában &

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan helyezhet üzembe küllős topológiát az Azure-ban a Azure Firewall használatával. A központi virtuális hálózat központi kapcsolódási pontként szolgál számos küllős virtuális hálózathoz, amelyek virtuális hálózatok közötti társviszony-létesítésen keresztül csatlakoznak a központi virtuális hálózathoz.
Azure Front Door létrehozása az Azure API Management előtt

Üzembe helyezés az Azure-ban
Ez a minta bemutatja, hogyan használhatja az Azure Front Doort globális terheléselosztóként az Azure API Management előtt.
Hálózati biztonsági csoport diagnosztikai naplókkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy hálózati biztonsági csoportot diagnosztikai naplókkal és erőforrás-zárolással
Azure Virtual WAN útválasztási szándék és szabályzatok

Üzembe helyezés az Azure-ban
Ez a sablon kiépít egy Azure-Virtual WAN két központtal, amelyeken engedélyezve van az Útválasztási szándék és szabályzatok funkció.
Virtual Network diagnosztikai naplókkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy diagnosztikai naplókkal rendelkező Virtual Network, és lehetővé teszi, hogy az egyes alhálózatokhoz opcionális funkciók is hozzáadhatók legyenek
Recovery Services-tároló létrehozása és a diagnosztika engedélyezése

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Recovery Services-tárolót, és engedélyezi a Azure Backup diagnosztikát. Ez a tárfiókot és az oms-munkaterületet is üzembe helyezi.
Helyreállítási tár létrehozása biztonsági mentési szabályzatokkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy helyreállítási tárat biztonsági mentési szabályzatokkal, és opcionális funkciókat konfigurál, például rendszeridentitást, biztonsági mentési tárolótípust, régiók közötti visszaállítást és diagnosztikai naplókat, valamint törlési zárolást.
Azure SQL-kiszolgáló az Event Hubba írt naplózással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, ha a naplózás engedélyezve van az auditnaplók Event Hubba való írásához
Azure SQL-kiszolgáló a Log Analyticsbe írt naplózással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, amelyen engedélyezve van a naplózás, hogy naplókat írjon a Log Analyticsbe (OMS-munkaterület)
SQL MI létrehozása naplók és metrikák konfigurált küldésével

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi az SQL MI és a naplók és metrikák (diagnosztikai munkaterület, tárfiók, eseményközpont) tárolásához használt további erőforrások üzembe helyezését.
Application Gateway belső API Management és webalkalmazással

Üzembe helyezés az Azure-ban
Application Gateway az internetes forgalmat egy virtuális hálózatra (belső módú) API Management példányra irányítják, amely egy Azure-webalkalmazásban üzemeltetett webes API-t nyújt.

Terraform -erőforrásdefiníció (AzAPI-szolgáltató)

A diagnosticSettings erőforrástípus egy bővítményerőforrás, ami azt jelenti, hogy alkalmazhatja egy másik erőforrásra.

parent_id Az erőforrás hatókörének beállításához használja az erőforrás tulajdonságát.

A diagnosticSettings erőforrástípus üzembe helyezhető a következő célműveletekkel:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Insights/diagnosticSettings erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Insights/diagnosticSettings@2021-05-01-preview"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      eventHubAuthorizationRuleId = "string"
      eventHubName = "string"
      logAnalyticsDestinationType = "string"
      logs = [
        {
          category = "string"
          categoryGroup = "string"
          enabled = bool
          retentionPolicy = {
            days = int
            enabled = bool
          }
        }
      ]
      marketplacePartnerId = "string"
      metrics = [
        {
          category = "string"
          enabled = bool
          retentionPolicy = {
            days = int
            enabled = bool
          }
          timeGrain = "string"
        }
      ]
      serviceBusRuleId = "string"
      storageAccountId = "string"
      workspaceId = "string"
    }
  })
}

Tulajdonságértékek

diagnosticSettings

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Insights/diagnosticSettings@2021-05-01-preview"
name Az erőforrás neve sztring (kötelező)
parent_id Annak az erőforrásnak az azonosítója, amelyre ezt a bővítményerőforrást alkalmazni szeretné. sztring (kötelező)
properties Diagnosztikai beállításokat tartalmazó erőforrás tulajdonságai. DiagnosticSettings

DiagnosticSettings

Név Leírás Érték
eventHubAuthorizationRuleId Az eseményközpont engedélyezési szabályának erőforrás-azonosítója. sztring
eventHubName Az eseményközpont neve. Ha nincs megadva, az alapértelmezett eseményközpont lesz kiválasztva. sztring
logAnalyticsDestinationType Egy sztring, amely azt jelzi, hogy a Log Analyticsbe történő exportálásnak az alapértelmezett céltípust kell-e használnia, például az AzureDiagnosticst, vagy a következő módon létrehozott céltípust kell használnia: {normalizált szolgáltatásidentitás}_{normalizált kategória neve}. Lehetséges értékek: Dedikált és null (a null az alapértelmezett érték).) sztring
naplók A naplóbeállítások listája. LogSettings[]
marketplacePartnerId Annak a Marketplace-erőforrásnak a teljes ARM-erőforrás-azonosítója, amelyre diagnosztikai naplókat szeretne küldeni. sztring
metrics A metrikabeállítások listája. MetricSettings[]
serviceBusRuleId A diagnosztikai beállítás Service Bus-szabályazonosítója. Ez a visszamenőleges kompatibilitás fenntartása érdekében van itt. sztring
storageAccountId Annak a tárfióknak az erőforrás-azonosítója, amelyre diagnosztikai naplókat szeretne küldeni. sztring
workspaceId Annak a Log Analytics-munkaterületnek a teljes ARM-erőforrás-azonosítója, amelyre diagnosztikai naplókat szeretne küldeni. Példa: /subscriptions/4b9e8510-67ab-4e9a-95a9-e2f1e570ea9c/resourceGroups/insights-integration/providers/Microsoft.OperationalInsights/workspaces/viruela2 sztring

LogSettings

Név Leírás Érték
category Egy erőforrástípus diagnosztikai naplókategória neve, amelyre ez a beállítás vonatkozik. Egy erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. sztring
categoryGroup Egy erőforrástípus diagnosztikai naplókategória-csoportjának neve, amelyre ez a beállítás vonatkozik. Egy erőforrás diagnosztikai naplókategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. sztring
engedélyezve egy érték, amely jelzi, hogy a napló engedélyezve van-e. bool (kötelező)
retentionPolicy a napló adatmegőrzési szabályzata. RetentionPolicy

RetentionPolicy

Név Leírás Érték
nap a megőrzés napjainak száma napokban. A 0 érték határozatlan ideig megőrzi az eseményeket. int (kötelező)

Korlátok:
Minimális érték = 0
engedélyezve érték, amely jelzi, hogy a megőrzési szabályzat engedélyezve van-e. bool (kötelező)

MetricSettings

Név Leírás Érték
category Egy erőforrástípus diagnosztikai metrikakategóriájának neve, amelyre ez a beállítás vonatkozik. Egy erőforrás diagnosztikai metrikakategóriáinak listájának lekéréséhez először hajtsa végre a GET diagnosztikai beállításokat. sztring
engedélyezve egy érték, amely jelzi, hogy ez a kategória engedélyezve van-e. bool (kötelező)
retentionPolicy a kategória adatmegőrzési szabályzata. RetentionPolicy
timeGrain a metrika időbevándorlása ISO8601 formátumban. sztring