Condividi tramite


Microsoft.Network networkWatchers/flowLogs

Definizione di risorsa Bicep

Il tipo di risorsa networkWatchers/flowLogs può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Network/networkWatchers/flowLogs, aggiungere il bicep seguente al modello.

resource symbolicname 'Microsoft.Network/networkWatchers/flowLogs@2024-03-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    enabled: bool
    enabledFilteringCriteria: 'string'
    flowAnalyticsConfiguration: {
      networkWatcherFlowAnalyticsConfiguration: {
        enabled: bool
        trafficAnalyticsInterval: int
        workspaceId: 'string'
        workspaceRegion: 'string'
        workspaceResourceId: 'string'
      }
    }
    format: {
      type: 'string'
      version: int
    }
    retentionPolicy: {
      days: int
      enabled: bool
    }
    storageId: 'string'
    targetResourceId: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Valori delle proprietà

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Nome Descrizione Valore

FlowLogFormatParameters

Nome Descrizione Valore
digitare Tipo di file del log del flusso. 'JSON'
Versione Versione (revisione) del log del flusso. Int

FlowLogPropertiesFormat

Nome Descrizione Valore
Abilitato Flag per abilitare/disabilitare la registrazione dei flussi. Bool
enabledFilteringCriteria Campo facoltativo per filtrare i log del traffico di rete in base a SrcIP, SrcPort, DstIP, DstPort, Protocollo, Crittografia, Direzione e Azione. Se non specificato, verrà registrato tutto il traffico di rete. corda
flowAnalyticsConfiguration Parametri che definiscono la configurazione dell'analisi del traffico. TrafficAnalyticsProperties
formato Parametri che definiscono il formato del log del flusso. FlowLogFormatParameters
retentionPolicy Parametri che definiscono i criteri di conservazione per il log dei flussi. RetentionPolicyParameters
storageId ID dell'account di archiviazione usato per archiviare il log del flusso. stringa (obbligatorio)
targetResourceId ID del gruppo di sicurezza di rete a cui verrà applicato il log dei flussi. stringa (obbligatorio)

ManagedServiceIdentity

Nome Descrizione Valore
digitare Tipo di identità usata per la risorsa. Il tipo 'SystemAssigned, UserAssigned' include sia un'identità creata in modo implicito che un set di identità assegnate dall'utente. Il tipo 'None' rimuoverà le identità dalla macchina virtuale. 'Nessuno'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned'
userAssignedIdentities Elenco delle identità utente associate alla risorsa. I riferimenti alla chiave del dizionario delle identità utente saranno id risorsa ARM nel formato :'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nome Descrizione Valore

Microsoft.Network/networkWatchers/flowLogs

Nome Descrizione Valore
identità Identità gestita della risorsa FlowLog ManagedServiceIdentity
ubicazione Percorso della risorsa. corda
nome Nome della risorsa stringa (obbligatorio)
genitore In Bicep è possibile specificare la risorsa padre per una risorsa figlio. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre.

Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre.
Nome simbolico per la risorsa di tipo: networkWatchers
proprietà Proprietà del log del flusso. FlowLogPropertiesFormat
Tag Tag delle risorse Dizionario di nomi e valori di tag. Vedere tag nei modelli

ResourceTags

Nome Descrizione Valore

RetentionPolicyParameters

Nome Descrizione Valore
Giorni Numero di giorni per conservare i record del log del flusso. Int
Abilitato Flag per abilitare/disabilitare la conservazione. Bool

TrafficAnalyticsConfigurationProperties

Nome Descrizione Valore
Abilitato Flag per abilitare/disabilitare l'analisi del traffico. Bool
trafficAnalyticsInterval Intervallo in minuti che determina la frequenza con cui il servizio TA deve eseguire l'analisi del flusso. Int
workspaceId GUID della risorsa dell'area di lavoro associata. corda
workspaceRegion Posizione dell'area di lavoro associata. corda
workspaceResourceId ID risorsa dell'area di lavoro associata. corda

TrafficAnalyticsProperties

Nome Descrizione Valore
networkWatcherFlowAnalyticsConfiguration Parametri che definiscono la configurazione dell'analisi del traffico. TrafficAnalyticsConfigurationProperties

Esempi di avvio rapido

Gli esempi di avvio rapido seguenti distribuiscono questo tipo di risorsa.

Bicep File Descrizione
abilitare i log dei flussi del gruppo di sicurezza di rete Questo modello crea una risorsa dei log dei flussi del gruppo di sicurezza di rete
log dei flussi del gruppo di sicurezza di rete con analisi del traffico Questo modello crea un log del flusso del gruppo di sicurezza di rete in un gruppo di sicurezza di rete esistente con analisi del traffico

Definizione di risorsa del modello di Resource Manager

Il tipo di risorsa networkWatchers/flowLogs può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Network/networkWatchers/flowLogs, aggiungere il codice JSON seguente al modello.

{
  "type": "Microsoft.Network/networkWatchers/flowLogs",
  "apiVersion": "2024-03-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "enabled": "bool",
    "enabledFilteringCriteria": "string",
    "flowAnalyticsConfiguration": {
      "networkWatcherFlowAnalyticsConfiguration": {
        "enabled": "bool",
        "trafficAnalyticsInterval": "int",
        "workspaceId": "string",
        "workspaceRegion": "string",
        "workspaceResourceId": "string"
      }
    },
    "format": {
      "type": "string",
      "version": "int"
    },
    "retentionPolicy": {
      "days": "int",
      "enabled": "bool"
    },
    "storageId": "string",
    "targetResourceId": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Valori delle proprietà

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Nome Descrizione Valore

FlowLogFormatParameters

Nome Descrizione Valore
digitare Tipo di file del log del flusso. 'JSON'
Versione Versione (revisione) del log del flusso. Int

FlowLogPropertiesFormat

Nome Descrizione Valore
Abilitato Flag per abilitare/disabilitare la registrazione dei flussi. Bool
enabledFilteringCriteria Campo facoltativo per filtrare i log del traffico di rete in base a SrcIP, SrcPort, DstIP, DstPort, Protocollo, Crittografia, Direzione e Azione. Se non specificato, verrà registrato tutto il traffico di rete. corda
flowAnalyticsConfiguration Parametri che definiscono la configurazione dell'analisi del traffico. TrafficAnalyticsProperties
formato Parametri che definiscono il formato del log del flusso. FlowLogFormatParameters
retentionPolicy Parametri che definiscono i criteri di conservazione per il log dei flussi. RetentionPolicyParameters
storageId ID dell'account di archiviazione usato per archiviare il log del flusso. stringa (obbligatorio)
targetResourceId ID del gruppo di sicurezza di rete a cui verrà applicato il log dei flussi. stringa (obbligatorio)

ManagedServiceIdentity

Nome Descrizione Valore
digitare Tipo di identità usata per la risorsa. Il tipo 'SystemAssigned, UserAssigned' include sia un'identità creata in modo implicito che un set di identità assegnate dall'utente. Il tipo 'None' rimuoverà le identità dalla macchina virtuale. 'Nessuno'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned'
userAssignedIdentities Elenco delle identità utente associate alla risorsa. I riferimenti alla chiave del dizionario delle identità utente saranno id risorsa ARM nel formato :'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nome Descrizione Valore

Microsoft.Network/networkWatchers/flowLogs

Nome Descrizione Valore
apiVersion Versione dell'API '2024-03-01'
identità Identità gestita della risorsa FlowLog ManagedServiceIdentity
ubicazione Percorso della risorsa. corda
nome Nome della risorsa stringa (obbligatorio)
proprietà Proprietà del log del flusso. FlowLogPropertiesFormat
Tag Tag delle risorse Dizionario di nomi e valori di tag. Vedere tag nei modelli
digitare Tipo di risorsa 'Microsoft.Network/networkWatchers/flowLogs'

ResourceTags

Nome Descrizione Valore

RetentionPolicyParameters

Nome Descrizione Valore
Giorni Numero di giorni per conservare i record del log del flusso. Int
Abilitato Flag per abilitare/disabilitare la conservazione. Bool

TrafficAnalyticsConfigurationProperties

Nome Descrizione Valore
Abilitato Flag per abilitare/disabilitare l'analisi del traffico. Bool
trafficAnalyticsInterval Intervallo in minuti che determina la frequenza con cui il servizio TA deve eseguire l'analisi del flusso. Int
workspaceId GUID della risorsa dell'area di lavoro associata. corda
workspaceRegion Posizione dell'area di lavoro associata. corda
workspaceResourceId ID risorsa dell'area di lavoro associata. corda

TrafficAnalyticsProperties

Nome Descrizione Valore
networkWatcherFlowAnalyticsConfiguration Parametri che definiscono la configurazione dell'analisi del traffico. TrafficAnalyticsConfigurationProperties

Modelli di avvio rapido

I modelli di avvio rapido seguenti distribuiscono questo tipo di risorsa.

Sagoma Descrizione
abilitare i log dei flussi del gruppo di sicurezza di rete

Distribuire in Azure
Questo modello crea una risorsa dei log dei flussi del gruppo di sicurezza di rete
log dei flussi del gruppo di sicurezza di rete con analisi del traffico

Distribuire in Azure
Questo modello crea un log del flusso del gruppo di sicurezza di rete in un gruppo di sicurezza di rete esistente con analisi del traffico

Definizione di risorsa Terraform (provider AzAPI)

Il tipo di risorsa networkWatchers/flowLogs può essere distribuito con operazioni destinate a:

  • gruppi di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Network/networkWatchers/flowLogs, aggiungere il file Terraform seguente al modello.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkWatchers/flowLogs@2024-03-01"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  body = jsonencode({
    properties = {
      enabled = bool
      enabledFilteringCriteria = "string"
      flowAnalyticsConfiguration = {
        networkWatcherFlowAnalyticsConfiguration = {
          enabled = bool
          trafficAnalyticsInterval = int
          workspaceId = "string"
          workspaceRegion = "string"
          workspaceResourceId = "string"
        }
      }
      format = {
        type = "string"
        version = int
      }
      retentionPolicy = {
        days = int
        enabled = bool
      }
      storageId = "string"
      targetResourceId = "string"
    }
  })
  tags = {
    {customized property} = "string"
  }
}

Valori delle proprietà

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Nome Descrizione Valore

FlowLogFormatParameters

Nome Descrizione Valore
digitare Tipo di file del log del flusso. 'JSON'
Versione Versione (revisione) del log del flusso. Int

FlowLogPropertiesFormat

Nome Descrizione Valore
Abilitato Flag per abilitare/disabilitare la registrazione dei flussi. Bool
enabledFilteringCriteria Campo facoltativo per filtrare i log del traffico di rete in base a SrcIP, SrcPort, DstIP, DstPort, Protocollo, Crittografia, Direzione e Azione. Se non specificato, verrà registrato tutto il traffico di rete. corda
flowAnalyticsConfiguration Parametri che definiscono la configurazione dell'analisi del traffico. TrafficAnalyticsProperties
formato Parametri che definiscono il formato del log del flusso. FlowLogFormatParameters
retentionPolicy Parametri che definiscono i criteri di conservazione per il log dei flussi. RetentionPolicyParameters
storageId ID dell'account di archiviazione usato per archiviare il log del flusso. stringa (obbligatorio)
targetResourceId ID del gruppo di sicurezza di rete a cui verrà applicato il log dei flussi. stringa (obbligatorio)

ManagedServiceIdentity

Nome Descrizione Valore
digitare Tipo di identità usata per la risorsa. Il tipo 'SystemAssigned, UserAssigned' include sia un'identità creata in modo implicito che un set di identità assegnate dall'utente. Il tipo 'None' rimuoverà le identità dalla macchina virtuale. 'Nessuno'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned'
userAssignedIdentities Elenco delle identità utente associate alla risorsa. I riferimenti alla chiave del dizionario delle identità utente saranno id risorsa ARM nel formato :'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nome Descrizione Valore

Microsoft.Network/networkWatchers/flowLogs

Nome Descrizione Valore
identità Identità gestita della risorsa FlowLog ManagedServiceIdentity
ubicazione Percorso della risorsa. corda
nome Nome della risorsa stringa (obbligatorio)
parent_id ID della risorsa padre per questa risorsa. ID per la risorsa di tipo: networkWatchers
proprietà Proprietà del log del flusso. FlowLogPropertiesFormat
Tag Tag delle risorse Dizionario di nomi e valori di tag.
digitare Tipo di risorsa "Microsoft.Network/networkWatchers/flowLogs@2024-03-01"

ResourceTags

Nome Descrizione Valore

RetentionPolicyParameters

Nome Descrizione Valore
Giorni Numero di giorni per conservare i record del log del flusso. Int
Abilitato Flag per abilitare/disabilitare la conservazione. Bool

TrafficAnalyticsConfigurationProperties

Nome Descrizione Valore
Abilitato Flag per abilitare/disabilitare l'analisi del traffico. Bool
trafficAnalyticsInterval Intervallo in minuti che determina la frequenza con cui il servizio TA deve eseguire l'analisi del flusso. Int
workspaceId GUID della risorsa dell'area di lavoro associata. corda
workspaceRegion Posizione dell'area di lavoro associata. corda
workspaceResourceId ID risorsa dell'area di lavoro associata. corda

TrafficAnalyticsProperties

Nome Descrizione Valore
networkWatcherFlowAnalyticsConfiguration Parametri che definiscono la configurazione dell'analisi del traffico. TrafficAnalyticsConfigurationProperties