次の方法で共有


Microsoft.AwsConnector ec2FlowLogs

Bicep リソース定義

ec2FlowLogs リソースの種類は、次をターゲットとする操作と共にデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.AwsConnector/ec2FlowLogs リソースを作成するには、次の Bicep をテンプレートに追加します。

resource symbolicname 'Microsoft.AwsConnector/ec2FlowLogs@2024-12-01' = {
  location: 'string'
  name: 'string'
  properties: {
    arn: 'string'
    awsAccountId: 'string'
    awsProperties: {
      deliverCrossAccountRole: 'string'
      deliverLogsPermissionArn: 'string'
      destinationOptions: {
        fileFormat: 'string'
        hiveCompatiblePartitions: bool
        perHourPartition: bool
      }
      id: 'string'
      logDestination: 'string'
      logDestinationType: 'string'
      logFormat: 'string'
      logGroupName: 'string'
      maxAggregationInterval: int
      resourceId: 'string'
      resourceType: 'string'
      tags: [
        {
          key: 'string'
          value: 'string'
        }
      ]
      trafficType: 'string'
    }
    awsRegion: 'string'
    awsSourceSchema: 'string'
    awsTags: {
      {customized property}: 'string'
    }
    publicCloudConnectorsResourceId: 'string'
    publicCloudResourceName: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

プロパティ値

Microsoft.AwsConnector/ec2FlowLogs

名前 形容 価値
場所 リソースが存在する地理的な場所 string (必須)
名前 リソース名

制約:
パターン = ^(?=.{0,259}[^\s.]$)(?!.*[<>%&\?/#]) (必須)
プロパティ このリソースのリソース固有のプロパティ。 Ec2FlowLogProperties の
タグ リソース タグ タグ名と値のディクショナリ。 テンプレート の タグを参照してください

AwsEc2FlowLogプロパティ

名前 形容 価値
deliverCrossAccountRole (英語) Amazon EC2 がアカウント間でフローログを発行できるようにする IAM ロールの ARN。
deliverLogsPermissionArn (英語) Amazon EC2 がアカウントの CloudWatch Logs ログ グループにフローログを発行することを許可する IAM ロールの ARN。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。
destinationOptions (宛先オプション) プロパティ destinationOptions DestinationOptionsModelProperties の
身分証明書 フロー ログ ID
ログデスティネーション フロー ログ データのパブリッシュ先を指定します。 フロー ログ データは、CloudWatch ログ ログ グループ、Amazon S3 バケット、または Kinesis Firehose ストリームに発行できます。 このパラメーターに指定する値は、LogDestinationType に指定された値によって異なります。
ログ宛先タイプ フロー ログ データのパブリッシュ先の種類を指定します。 フロー ログ データは、CloudWatch ログまたは Amazon S3 に発行できます。 「クラウドウォッチログ」
'kinesis-data-firehose'
's3'
ログフォーマット フロー ログ レコードに含めるフィールドを、表示する順序で指定します。
ロググループ名 Amazon EC2 がフローログを発行する新規または既存の CloudWatch ログロググループの名前。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。
maxAggregationInterval (最大集計間隔) パケットのフローがキャプチャされ、フロー ログ レコードに集計される最大時間間隔。 60 秒 (1 分) または 600 秒 (10 分) を指定できます。 整数 (int)
リソースID フローログを作成するサブネット、ネットワークインターフェイス、または VPC の ID。
リソースタイプ フロー ログを作成するリソースの種類。 たとえば、ResourceId プロパティに VPC ID を指定した場合は、このプロパティに VPC を指定します。 'AWS::AccessAnalyzer::Analyzer'
'AWS::ACM::証明書'
'AWS::ACMPCA::CertificateAuthority'
'AWS::ACMPCA::CertificateAuthorityActivation'
「AWS::AmazonMQ::ブローカー」
「AWS::Amplify::App」
'AWS::Amplify::ブランチ'
'AWS::ApiGateway::RestApi'
'AWS::ApiGateway::Stage'
'AWS::ApiGatewayV2::Api'
'AWS::ApiGatewayV2::Stage'
'AWS::AppConfig::Application'
'AWS::AppConfig::ConfigurationProfile'
'AWS::AppConfig::D eploymentStrategy'
'AWS::AppConfig::Environment'
'AWS::AppConfig::HostedConfigurationVersion'
'AWS::AppFlow::Flow'
'AWS::AppIntegrations::EventIntegration'
'AWS::AppMesh::GatewayRoute'
'AWS::AppMesh::Mesh'
'AWS::AppMesh::ルート'
'AWS::AppMesh::VirtualGateway'
'AWS::AppMesh::VirtualNode'
'AWS::AppMesh::VirtualRouter'
'AWS::AppMesh::VirtualService'
'AWS::AppRunner::サービス'
'AWS::AppRunner::VpcConnector'
'AWS::AppStream::Application'
'AWS::AppStream::D irectoryConfig'
'AWS::AppStream::Fleet'
'AWS::AppStream::Stack'
「AWS::AppSync::GraphQLApi」
'AWS::APS::RuleGroupsNamespace'
'AWS::Athena::D ataCatalog'
'AWS::Athena::P reparedStatement'
'AWS::Athena::WorkGroup'
'AWS::AuditManager::Assessment'
'AWS::AutoScaling::AutoScalingGroup'
'AWS::AutoScaling::LaunchConfiguration'
'AWS::AutoScaling::ScalingPolicy'
'AWS::AutoScaling::ScheduledAction'
'AWS::AutoScaling::WarmPool'
'AWS::Backup::BackupPlan'
'AWS::Backup::BackupSelection'
'AWS::Backup::BackupVault'
'AWS::Backup::RecoveryPoint'
'AWS::Backup::ReportPlan'
'AWS::Batch::ComputeEnvironment'
'AWS::Batch::JobQueue'
'AWS::Batch::SchedulingPolicy'
'AWS::Budgets::BudgetsAction'
'AWS::Cassandra::Keyspace'
「AWS::Cloud9::EnvironmentEC2」
'AWS::CloudFormation::スタック'
'AWS::CloudFront::D istribution'
'AWS::CloudFront::StreamingDistribution'
'AWS::CloudTrail::Trail'
'AWS::CloudWatch::アラーム'
'AWS::CloudWatch::MetricStream'
'AWS::CodeArtifact::リポジトリ'
'AWS::CodeBuild::P roject'
'AWS::CodeBuild::ReportGroup'
'AWS::CodeDeploy::Application'
'AWS::CodeDeploy::D eploymentConfig'
'AWS::CodeDeploy::D eploymentGroup'
'AWS::CodeGuruProfiler::P rofilingGroup'
'AWS::CodeGuruReviewer::RepositoryAssociation'
'AWS::CodePipeline::P ipeline'
'AWS::Cognito::UserPool'
'AWS::Cognito::UserPoolClient'
'AWS::Cognito::UserPoolGroup'
'AWS::Config::ConformancePackCompliance'
'AWS::Config::ResourceCompliance'
「AWS::Connect::インスタンス」
'AWS::Connect::P honeNumber'
'AWS::Connect::QuickConnect'
'AWS::CustomerProfiles::D omain'
'AWS::CustomerProfiles::ObjectType'
'AWS::D ataSync::LocationEFS'
'AWS::D ataSync::LocationFSxLustre'
'AWS::D ataSync::LocationFSxWindows'
'AWS::D ataSync::LocationHDFS'
'AWS::D ataSync::LocationNFS'
'AWS::D ataSync::LocationObjectStorage'
'AWS::D ataSync::LocationS3'
'AWS::D ataSync::LocationSMB'
'AWS::D ataSync::Task'
'AWS::D etective::Graph'
'AWS::D eviceFarm::InstanceProfile'
'AWS::D eviceFarm::P roject'
'AWS::D eviceFarm::TestGridProject'
'AWS::D MS::Certificate'
'AWS::D MS::Endpoint'
'AWS::D MS::EventSubscription'
'AWS::D MS::ReplicationSubnetGroup'
'AWS::D ynamoDB::Table'
'AWS::EC2::CapacityReservation'
'AWS::EC2::CarrierGateway'
'AWS::EC2::ClientVpnEndpoint'
'AWS::EC2::カスタマーゲートウェイ'
'AWS::EC2::D HCPOptions'
'AWS::EC2::EC2Fleet'
'AWS::EC2::EgressOnlyInternetGateway'
'AWS::EC2::EIP'
'AWS::EC2::FlowLog'
'AWS::EC2::ホスト'
'AWS::EC2::インスタンス'
'AWS::EC2::インターネットゲートウェイ'
'AWS::EC2::IPAM'
'AWS::EC2::IPAMPool'
'AWS::EC2::IPAMScope'
'AWS::EC2::LaunchTemplate'
'AWS::EC2::NatGateway'
'AWS::EC2::NetworkAcl'
'AWS::EC2::NetworkInsightsAccessScope'
'AWS::EC2::NetworkInsightsAccessScopeAnalysis'
'AWS::EC2::NetworkInsightsAnalysis'
'AWS::EC2::NetworkInsightsPath'
'AWS::EC2::NetworkInterface'
'AWS::EC2::P refixList'
'AWS::EC2::RegisteredHAInstance'
'AWS::EC2::ルートテーブル'
'AWS::EC2::SecurityGroup'
'AWS::EC2::SpotFleet'
'AWS::EC2::サブネット'
'AWS::EC2::SubnetRouteTableAssociation'
'AWS::EC2::TrafficMirrorFilter'
'AWS::EC2::TrafficMirrorSession'
'AWS::EC2::TrafficMirrorTarget'
'AWS::EC2::TransitGateway'
'AWS::EC2::TransitGatewayAttachment'
'AWS::EC2::TransitGatewayConnect'
'AWS::EC2::TransitGatewayMulticastDomain'
'AWS::EC2::TransitGatewayRouteTable'
'AWS::EC2::ボリューム'
'AWS::EC2::VPC'
'AWS::EC2::VPCEndpoint'
'AWS::EC2::VPCEndpointService'
'AWS::EC2::VPCPeeringConnection'
'AWS::EC2::VPNConnection'
'AWS::EC2::VPNGateway'
'AWS::ECR::P ublicRepository'
'AWS::ECR::P ullThroughCacheRule'
'AWS::ECR::レジストリポリシー'
'AWS::ECR::リポジトリ'
'AWS::ECS::キャパシティプロバイダー'
'AWS::ECS::クラスター'
'AWS::ECS::サービス'
'AWS::ECS::タスク定義'
'AWS::ECS::タスクセット'
'AWS::EFS::アクセスポイント'
'AWS::EFS::FileSystem'
'AWS::EKS::アドオン'
'AWS::EKS::クラスター'
'AWS::EKS::FargateProfile'
'AWS::EKS::IdentityProviderConfig'
'AWS::ElasticBeanstalk::Application'
'AWS::ElasticBeanstalk::ApplicationVersion'
'AWS::ElasticBeanstalk::環境'
'AWS::ElasticLoadBalancing::LoadBalancer'
'AWS::ElasticLoadBalancingV2::リスナー'
'AWS::ElasticLoadBalancingV2::LoadBalancer'
'AWS::Elasticsearch::D omain'
'AWS::EMR::SecurityConfiguration'
'AWS::Events::ApiDestination'
'AWS::Events::Archive'
'AWS::Events::Connection' (AWS::イベント::接続)
'AWS::Events::エンドポイント'
'AWS::イベント::イベントバス'
'AWS::Events::Rule'
'AWS::EventSchemas::D iscoverer'
'AWS::EventSchemas::レジストリ'
'AWS::EventSchemas::レジストリポリシー'
'AWS::EventSchemas::スキーマ'
'AWS::明らかに::Launch'
'AWS::明らかに::P roject'
'AWS::FIS::ExperimentTemplate'
'AWS::Forecast::D ataset'
'AWS::Forecast::D atasetGroup'
'AWS::FraudDetector::EntityType'
'AWS::FraudDetector::ラベル'
'AWS::FraudDetector::Outcome'
'AWS::FraudDetector::変数'
'AWS::GlobalAccelerator::アクセラレータ'
'AWS::GlobalAccelerator::EndpointGroup'
'AWS::GlobalAccelerator::リスナー'
'AWS::Glue::分類子'
'AWS::Glue::ジョブ'
'AWS::Glue::MLTransform'
'AWS::Grafana::ワークスペース'
'AWS::GreengrassV2::ComponentVersion'
'AWS::GroundStation::Config'
'AWS::GroundStation::D ataflowEndpointGroup'
「AWS::GroundStation::MissionProfile」
'AWS::GuardDuty::D etector'
'AWS::GuardDuty::フィルター'
「AWS::GuardDuty::IPSet」
'AWS::GuardDuty::ThreatIntelSet'
'AWS::HealthLake::FHIRDatastore'
'AWS::IAM::グループ'
'AWS::IAM::InstanceProfile'
'AWS::IAM::P olicy'
'AWS::IAM::ロール'
'AWS::IAM::SAMLProvider'
'AWS::IAM::ServerCertificate'
'AWS::IAM::ユーザー'
'AWS::ImageBuilder::ContainerRecipe'
'AWS::ImageBuilder::D istributionConfiguration'
'AWS::ImageBuilder::ImagePipeline'
'AWS::ImageBuilder::ImageRecipe'
'AWS::ImageBuilder::InfrastructureConfiguration'
'AWS::InspectorV2::フィルター'
'AWS::IoT::AccountAuditConfiguration'
'AWS::IoT::オーソライザー'
'AWS::IoT::CACertificate'
'AWS::IoT::CustomMetric'
'AWS::IoT::D imension'
'AWS::IoT::FleetMetric'
'AWS::IoT::ジョブテンプレート'
'AWS::IoT::MitigationAction'
'AWS::IoT::P olicy'
'AWS::IoT::P rovisioningTemplate'
'AWS::IoT::RoleAlias'
'AWS::IoT::ScheduledAudit'
'AWS::IoT::SecurityProfile'
'AWS::IoTAnalytics::Channel'
'AWS::IoTAnalytics::D ataset'
'AWS::IoTAnalytics::D atastore'
'AWS::IoTAnalytics::P ipeline'
'AWS::IoTEvents::AlarmModel'
'AWS::IoTEvents::D etectorModel'
'AWS::IoTEvents::Input'
'AWS::IoTSiteWise::アセットモデル'
'AWS::IoTSiteWise::D ashboard'
'AWS::IoTSiteWise::Gateway'
'AWS::IoTSiteWise::P ortal'
'AWS::IoTSiteWise::P roject'
'AWS::IoTTwinMaker::ComponentType'
'AWS::IoTTwinMaker::エンティティ'
'AWS::IoTTwinMaker::シーン'
'AWS::IoTTwinMaker::SyncJob'
'AWS::IoTTwinMaker::ワークスペース'
'AWS::IoTWireless::FuotaTask'
'AWS::IoTWireless::MulticastGroup'
'AWS::IoTWireless::ServiceProfile'
'AWS::IVS::チャネル'
'AWS::IVS::P laybackKeyPair'
'AWS::IVS::RecordingConfiguration'
'AWS::KafkaConnect::コネクタ'
'AWS::Kendra::Index'
'AWS::Kinesis::Stream'
'AWS::Kinesis::StreamConsumer'
'AWS::KinesisAnalyticsV2::Application'
'AWS::KinesisFirehose::D eliveryStream'
'AWS::KinesisVideo::SignalingChannel'
'AWS::KinesisVideo::Stream'
'AWS::KMS::エイリアス'
'AWS::KMS::キー'
'AWS::Lambda::CodeSigningConfig'
'AWS::Lambda::関数'
'AWS::Lex::Bot'
'AWS::Lex::BotAlias'
'AWS::Lightsail::バケット'
'AWS::Lightsail::Certificate'
'AWS::Lightsail::D isk'
'AWS::Lightsail::StaticIp'
'AWS::Logs::D estination'
'AWS::LookoutMetrics::Alert'
'AWS::LookoutVision::P roject'
'AWS::M2::環境'
'AWS::MediaConnect::FlowEntitlement'
'AWS::MediaConnect::FlowSource'
'AWS::MediaConnect::FlowVpcInterface'
'AWS::MediaPackage::P ackagingConfiguration'
'AWS::MediaPackage::P ackagingGroup'
'AWS::MediaTailor::P laybackConfiguration'
'AWS::MSK::BatchScramSecret'
'AWS::MSK::クラスター'
'AWS::MSK::設定'
'AWS::NetworkFirewall::Firewall'
'AWS::NetworkFirewall::FirewallPolicy'
'AWS::NetworkFirewall::RuleGroup'
'AWS::NetworkManager::ConnectPeer'
'AWS::NetworkManager::CustomerGatewayAssociation'
'AWS::NetworkManager::D evice'
'AWS::NetworkManager::GlobalNetwork'
'AWS::NetworkManager::Link'
'AWS::NetworkManager::LinkAssociation'
'AWS::NetworkManager::Site'
'AWS::NetworkManager::TransitGatewayRegistration'
'AWS::OpenSearch::D omain'
'AWS::P anorama::P ackage'
'AWS::P ersonalize::D ataset'
'AWS::P ersonalize::D atasetGroup'
'AWS::P ersonalize::Schema'
'AWS::P ersonalize::Solution'
'AWS::P inpoint::App'
'AWS::P inpoint::ApplicationSettings'
'AWS::P inpoint::Campaign'
'AWS::P inpoint::EmailChannel'
'AWS::P inpoint::EmailTemplate'
'AWS::P inpoint::EventStream'
'AWS::P inpoint::InAppTemplate'
'AWS::P inpoint::Segment'
'AWS::QLDB::台帳'
'AWS::QuickSight::D ataSource'
'AWS::QuickSight::テンプレート'
'AWS::QuickSight::テーマ'
'AWS::RDS::D BCluster'
'AWS::RDS::D BClusterSnapshot'
'AWS::RDS::D BInstance'
'AWS::RDS::D BSecurityGroup'
'AWS::RDS::D BSnapshot'
'AWS::RDS::D BSubnetGroup'
'AWS::RDS::EventSubscription'
'AWS::RDS::GlobalCluster'
'AWS::RDS::オプショングループ'
'AWS::Redshift::クラスター'
'AWS::Redshift::ClusterParameterGroup'
'AWS::Redshift::ClusterSecurityGroup'
'AWS::Redshift::ClusterSnapshot'
'AWS::Redshift::ClusterSubnetGroup'
'AWS::Redshift::EndpointAccess'
'AWS::Redshift::EventSubscription'
'AWS::Redshift::ScheduledAction'
'AWS::ResilienceHub::App'
'AWS::ResilienceHub::ResiliencyPolicy'
'AWS::ResourceExplorer2::インデックス'
「AWS::RoboMaker::RobotApplication」
'AWS::RoboMaker::RobotApplicationVersion'
'AWS::RoboMaker :: SimulationApplication'
「AWS::Route53::HostedZone」
'AWS::Route53RecoveryControl::Cluster'
'AWS::Route53RecoveryControl::コントロールパネル'
'AWS::Route53RecoveryControl::RoutingControl'
'AWS::Route53RecoveryControl::SafetyRule'
'AWS::Route53RecoveryReadiness::セル'
'AWS::Route53RecoveryReadiness::ReadinessCheck'
'AWS::Route53RecoveryReadiness::RecoveryGroup'
'AWS::Route53RecoveryReadiness::ResourceSet'
'AWS::Route53Resolver::FirewallDomainList'
'AWS::Route53Resolver::FirewallRuleGroup'
'AWS::Route53Resolver::FirewallRuleGroupAssociation'
'AWS::Route53Resolver::ResolverEndpoint'
'AWS::Route53Resolver::ResolverQueryLoggingConfig'
'AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation'
'AWS::Route53Resolver::ResolverRule'
'AWS::Route53Resolver::ResolverRuleAssociation'
'AWS::RUM::AppMonitor'
'AWS::S3::アクセスポイント'
'AWS::S3::AccountPublicAccessBlock'
'AWS::S3::バケット'
'AWS::S3::MultiRegionAccessPoint'
'AWS::S3::StorageLens'
'AWS :: SageMaker :: AppImageConfig'
'AWS :: SageMaker :: CodeRepository'
'AWS::SageMaker::D omain'
'AWS :: SageMaker :: FeatureGroup'
'AWS :: SageMaker :: イメージ'
'AWS::SageMaker ::モデル'
'AWS::SageMaker::NotebookInstanceLifecycleConfig'
'AWS :: SageMaker :: Workteam'
'AWS::SecretsManager::シークレット'
'AWS::ServiceCatalog::CloudFormationProduct'
'AWS::ServiceCatalog::CloudFormationProvisionedProduct'
'AWS::ServiceCatalog::P ortfolio'
'AWS::ServiceDiscovery::HttpNamespace'
'AWS::ServiceDiscovery::インスタンス'
'AWS::ServiceDiscovery::P ublicDnsNamespace'
'AWS::ServiceDiscovery::Service'
'AWS::SES::ConfigurationSet'
'AWS::SES::ContactList'
'AWS::SES::レシートフィルター'
'AWS::SES::ReceiptRuleSet'
'AWS::SES::テンプレート'
'AWS::Shield::P rotection'
'AWS::ShieldRegional::P rotection'
'AWS::Signer::SigningProfile'
'AWS::SNS::トピック'
'AWS::SQS::キュー'
'AWS::SSM::AssociationCompliance'
'AWS::SSM::D ocument'
'AWS::SSM::FileData'
'AWS::SSM::ManagedInstanceInventory'
'AWS::SSM::P atchCompliance'
'AWS::StepFunctions::アクティビティ'
'AWS::StepFunctions::StateMachine'
'AWS::Transfer::Agreement'
'AWS::Transfer::Certificate'
'AWS::Transfer::Connector'
'AWS::Transfer::Workflow'
'AWS::WAF::RateBasedRule'
「AWS::WAF::ルール」
'AWS::WAF::ルールグループ'
'AWS::WAF::WebACL'
'AWS::WAFRegional::RateBasedRule'
'AWS::WAFRegional::Rule'
'AWS::WAFRegional::RuleGroup'
'AWS::WAFRegional::WebACL'
「AWS::WAFv2::IPSet」
'AWS::WAFv2::ManagedRuleSet'
'AWS::WAFv2::RegexPatternSet'
'AWS::WAFv2::ルールグループ'
'AWS::WAFv2::WebACL'
'AWS::WorkSpaces::ConnectionAlias'
'AWS::WorkSpaces::ワークスペース'
'AWS::XRay::EncryptionConfig'
タグ フロー ログに適用するタグ。 タグ自動生成10[]
trafficType (トラフィックタイプ) ログに記録するトラフィックの種類。 リソースが受け入れる、または拒否するトラフィック、またはすべてのトラフィックをログに記録できます。 「受け入れる」
「すべて」
「拒否」

DestinationOptionsModelプロパティ

名前 形容 価値
ファイル形式 プロパティ fileFormat 「寄木細工」
'プレーンテキスト'
hiveCompatibleパーティション プロパティ hiveCompatiblePartitions ブール (bool)
perHourPartition プロパティ perHourPartition ブール (bool)

Ec2FlowLogProperties (英語)

名前 形容 価値
ARN Amazon リソース名 (ARN)
awsAccountId (英語) AWS アカウント ID
awsプロパティ AWS のプロパティ awsEc2FlowLogProperties の
awsリージョン AWS リージョン
awsSourceSchema (英語) AWS ソーススキーマ
awsタグ AWS タグ ec2FlowLogPropertiesAwsTags の
publicCloudConnectorsリソースID パブリック クラウド コネクタのリソース ID
publicCloudResourceName (パブリッククラウドリソース名) パブリック クラウド リソース名

Ec2FlowLogPropertiesAwsタグ

名前 形容 価値

タグ自動生成10

名前 形容 価値
プロパティ キー
価値 プロパティ値

追跡リソースタグ

名前 形容 価値

ARM テンプレート リソース定義

ec2FlowLogs リソースの種類は、次をターゲットとする操作と共にデプロイできます。

  • リソース グループの - リソース グループのデプロイ コマンド 参照

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.AwsConnector/ec2FlowLogs リソースを作成するには、次の JSON をテンプレートに追加します。

{
  "type": "Microsoft.AwsConnector/ec2FlowLogs",
  "apiVersion": "2024-12-01",
  "name": "string",
  "location": "string",
  "properties": {
    "arn": "string",
    "awsAccountId": "string",
    "awsProperties": {
      "deliverCrossAccountRole": "string",
      "deliverLogsPermissionArn": "string",
      "destinationOptions": {
        "fileFormat": "string",
        "hiveCompatiblePartitions": "bool",
        "perHourPartition": "bool"
      },
      "id": "string",
      "logDestination": "string",
      "logDestinationType": "string",
      "logFormat": "string",
      "logGroupName": "string",
      "maxAggregationInterval": "int",
      "resourceId": "string",
      "resourceType": "string",
      "tags": [
        {
          "key": "string",
          "value": "string"
        }
      ],
      "trafficType": "string"
    },
    "awsRegion": "string",
    "awsSourceSchema": "string",
    "awsTags": {
      "{customized property}": "string"
    },
    "publicCloudConnectorsResourceId": "string",
    "publicCloudResourceName": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

プロパティ値

Microsoft.AwsConnector/ec2FlowLogs

名前 形容 価値
apiVersion (英語) API のバージョン '2024-12-01'
場所 リソースが存在する地理的な場所 string (必須)
名前 リソース名

制約:
パターン = ^(?=.{0,259}[^\s.]$)(?!.*[<>%&\?/#]) (必須)
プロパティ このリソースのリソース固有のプロパティ。 Ec2FlowLogProperties の
タグ リソース タグ タグ名と値のディクショナリ。 テンプレート の タグを参照してください
種類 リソースの種類 「Microsoft.AwsConnector/ec2FlowLogs」

AwsEc2FlowLogプロパティ

名前 形容 価値
deliverCrossAccountRole (英語) Amazon EC2 がアカウント間でフローログを発行できるようにする IAM ロールの ARN。
deliverLogsPermissionArn (英語) Amazon EC2 がアカウントの CloudWatch Logs ログ グループにフローログを発行することを許可する IAM ロールの ARN。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。
destinationOptions (宛先オプション) プロパティ destinationOptions DestinationOptionsModelProperties の
身分証明書 フロー ログ ID
ログデスティネーション フロー ログ データのパブリッシュ先を指定します。 フロー ログ データは、CloudWatch ログ ログ グループ、Amazon S3 バケット、または Kinesis Firehose ストリームに発行できます。 このパラメーターに指定する値は、LogDestinationType に指定された値によって異なります。
ログ宛先タイプ フロー ログ データのパブリッシュ先の種類を指定します。 フロー ログ データは、CloudWatch ログまたは Amazon S3 に発行できます。 「クラウドウォッチログ」
'kinesis-data-firehose'
's3'
ログフォーマット フロー ログ レコードに含めるフィールドを、表示する順序で指定します。
ロググループ名 Amazon EC2 がフローログを発行する新規または既存の CloudWatch ログロググループの名前。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。
maxAggregationInterval (最大集計間隔) パケットのフローがキャプチャされ、フロー ログ レコードに集計される最大時間間隔。 60 秒 (1 分) または 600 秒 (10 分) を指定できます。 整数 (int)
リソースID フローログを作成するサブネット、ネットワークインターフェイス、または VPC の ID。
リソースタイプ フロー ログを作成するリソースの種類。 たとえば、ResourceId プロパティに VPC ID を指定した場合は、このプロパティに VPC を指定します。 'AWS::AccessAnalyzer::Analyzer'
'AWS::ACM::証明書'
'AWS::ACMPCA::CertificateAuthority'
'AWS::ACMPCA::CertificateAuthorityActivation'
「AWS::AmazonMQ::ブローカー」
「AWS::Amplify::App」
'AWS::Amplify::ブランチ'
'AWS::ApiGateway::RestApi'
'AWS::ApiGateway::Stage'
'AWS::ApiGatewayV2::Api'
'AWS::ApiGatewayV2::Stage'
'AWS::AppConfig::Application'
'AWS::AppConfig::ConfigurationProfile'
'AWS::AppConfig::D eploymentStrategy'
'AWS::AppConfig::Environment'
'AWS::AppConfig::HostedConfigurationVersion'
'AWS::AppFlow::Flow'
'AWS::AppIntegrations::EventIntegration'
'AWS::AppMesh::GatewayRoute'
'AWS::AppMesh::Mesh'
'AWS::AppMesh::ルート'
'AWS::AppMesh::VirtualGateway'
'AWS::AppMesh::VirtualNode'
'AWS::AppMesh::VirtualRouter'
'AWS::AppMesh::VirtualService'
'AWS::AppRunner::サービス'
'AWS::AppRunner::VpcConnector'
'AWS::AppStream::Application'
'AWS::AppStream::D irectoryConfig'
'AWS::AppStream::Fleet'
'AWS::AppStream::Stack'
「AWS::AppSync::GraphQLApi」
'AWS::APS::RuleGroupsNamespace'
'AWS::Athena::D ataCatalog'
'AWS::Athena::P reparedStatement'
'AWS::Athena::WorkGroup'
'AWS::AuditManager::Assessment'
'AWS::AutoScaling::AutoScalingGroup'
'AWS::AutoScaling::LaunchConfiguration'
'AWS::AutoScaling::ScalingPolicy'
'AWS::AutoScaling::ScheduledAction'
'AWS::AutoScaling::WarmPool'
'AWS::Backup::BackupPlan'
'AWS::Backup::BackupSelection'
'AWS::Backup::BackupVault'
'AWS::Backup::RecoveryPoint'
'AWS::Backup::ReportPlan'
'AWS::Batch::ComputeEnvironment'
'AWS::Batch::JobQueue'
'AWS::Batch::SchedulingPolicy'
'AWS::Budgets::BudgetsAction'
'AWS::Cassandra::Keyspace'
「AWS::Cloud9::EnvironmentEC2」
'AWS::CloudFormation::スタック'
'AWS::CloudFront::D istribution'
'AWS::CloudFront::StreamingDistribution'
'AWS::CloudTrail::Trail'
'AWS::CloudWatch::アラーム'
'AWS::CloudWatch::MetricStream'
'AWS::CodeArtifact::リポジトリ'
'AWS::CodeBuild::P roject'
'AWS::CodeBuild::ReportGroup'
'AWS::CodeDeploy::Application'
'AWS::CodeDeploy::D eploymentConfig'
'AWS::CodeDeploy::D eploymentGroup'
'AWS::CodeGuruProfiler::P rofilingGroup'
'AWS::CodeGuruReviewer::RepositoryAssociation'
'AWS::CodePipeline::P ipeline'
'AWS::Cognito::UserPool'
'AWS::Cognito::UserPoolClient'
'AWS::Cognito::UserPoolGroup'
'AWS::Config::ConformancePackCompliance'
'AWS::Config::ResourceCompliance'
「AWS::Connect::インスタンス」
'AWS::Connect::P honeNumber'
'AWS::Connect::QuickConnect'
'AWS::CustomerProfiles::D omain'
'AWS::CustomerProfiles::ObjectType'
'AWS::D ataSync::LocationEFS'
'AWS::D ataSync::LocationFSxLustre'
'AWS::D ataSync::LocationFSxWindows'
'AWS::D ataSync::LocationHDFS'
'AWS::D ataSync::LocationNFS'
'AWS::D ataSync::LocationObjectStorage'
'AWS::D ataSync::LocationS3'
'AWS::D ataSync::LocationSMB'
'AWS::D ataSync::Task'
'AWS::D etective::Graph'
'AWS::D eviceFarm::InstanceProfile'
'AWS::D eviceFarm::P roject'
'AWS::D eviceFarm::TestGridProject'
'AWS::D MS::Certificate'
'AWS::D MS::Endpoint'
'AWS::D MS::EventSubscription'
'AWS::D MS::ReplicationSubnetGroup'
'AWS::D ynamoDB::Table'
'AWS::EC2::CapacityReservation'
'AWS::EC2::CarrierGateway'
'AWS::EC2::ClientVpnEndpoint'
'AWS::EC2::カスタマーゲートウェイ'
'AWS::EC2::D HCPOptions'
'AWS::EC2::EC2Fleet'
'AWS::EC2::EgressOnlyInternetGateway'
'AWS::EC2::EIP'
'AWS::EC2::FlowLog'
'AWS::EC2::ホスト'
'AWS::EC2::インスタンス'
'AWS::EC2::インターネットゲートウェイ'
'AWS::EC2::IPAM'
'AWS::EC2::IPAMPool'
'AWS::EC2::IPAMScope'
'AWS::EC2::LaunchTemplate'
'AWS::EC2::NatGateway'
'AWS::EC2::NetworkAcl'
'AWS::EC2::NetworkInsightsAccessScope'
'AWS::EC2::NetworkInsightsAccessScopeAnalysis'
'AWS::EC2::NetworkInsightsAnalysis'
'AWS::EC2::NetworkInsightsPath'
'AWS::EC2::NetworkInterface'
'AWS::EC2::P refixList'
'AWS::EC2::RegisteredHAInstance'
'AWS::EC2::ルートテーブル'
'AWS::EC2::SecurityGroup'
'AWS::EC2::SpotFleet'
'AWS::EC2::サブネット'
'AWS::EC2::SubnetRouteTableAssociation'
'AWS::EC2::TrafficMirrorFilter'
'AWS::EC2::TrafficMirrorSession'
'AWS::EC2::TrafficMirrorTarget'
'AWS::EC2::TransitGateway'
'AWS::EC2::TransitGatewayAttachment'
'AWS::EC2::TransitGatewayConnect'
'AWS::EC2::TransitGatewayMulticastDomain'
'AWS::EC2::TransitGatewayRouteTable'
'AWS::EC2::ボリューム'
'AWS::EC2::VPC'
'AWS::EC2::VPCEndpoint'
'AWS::EC2::VPCEndpointService'
'AWS::EC2::VPCPeeringConnection'
'AWS::EC2::VPNConnection'
'AWS::EC2::VPNGateway'
'AWS::ECR::P ublicRepository'
'AWS::ECR::P ullThroughCacheRule'
'AWS::ECR::レジストリポリシー'
'AWS::ECR::リポジトリ'
'AWS::ECS::キャパシティプロバイダー'
'AWS::ECS::クラスター'
'AWS::ECS::サービス'
'AWS::ECS::タスク定義'
'AWS::ECS::タスクセット'
'AWS::EFS::アクセスポイント'
'AWS::EFS::FileSystem'
'AWS::EKS::アドオン'
'AWS::EKS::クラスター'
'AWS::EKS::FargateProfile'
'AWS::EKS::IdentityProviderConfig'
'AWS::ElasticBeanstalk::Application'
'AWS::ElasticBeanstalk::ApplicationVersion'
'AWS::ElasticBeanstalk::環境'
'AWS::ElasticLoadBalancing::LoadBalancer'
'AWS::ElasticLoadBalancingV2::リスナー'
'AWS::ElasticLoadBalancingV2::LoadBalancer'
'AWS::Elasticsearch::D omain'
'AWS::EMR::SecurityConfiguration'
'AWS::Events::ApiDestination'
'AWS::Events::Archive'
'AWS::Events::Connection' (AWS::イベント::接続)
'AWS::Events::エンドポイント'
'AWS::イベント::イベントバス'
'AWS::Events::Rule'
'AWS::EventSchemas::D iscoverer'
'AWS::EventSchemas::レジストリ'
'AWS::EventSchemas::レジストリポリシー'
'AWS::EventSchemas::スキーマ'
'AWS::明らかに::Launch'
'AWS::明らかに::P roject'
'AWS::FIS::ExperimentTemplate'
'AWS::Forecast::D ataset'
'AWS::Forecast::D atasetGroup'
'AWS::FraudDetector::EntityType'
'AWS::FraudDetector::ラベル'
'AWS::FraudDetector::Outcome'
'AWS::FraudDetector::変数'
'AWS::GlobalAccelerator::アクセラレータ'
'AWS::GlobalAccelerator::EndpointGroup'
'AWS::GlobalAccelerator::リスナー'
'AWS::Glue::分類子'
'AWS::Glue::ジョブ'
'AWS::Glue::MLTransform'
'AWS::Grafana::ワークスペース'
'AWS::GreengrassV2::ComponentVersion'
'AWS::GroundStation::Config'
'AWS::GroundStation::D ataflowEndpointGroup'
「AWS::GroundStation::MissionProfile」
'AWS::GuardDuty::D etector'
'AWS::GuardDuty::フィルター'
「AWS::GuardDuty::IPSet」
'AWS::GuardDuty::ThreatIntelSet'
'AWS::HealthLake::FHIRDatastore'
'AWS::IAM::グループ'
'AWS::IAM::InstanceProfile'
'AWS::IAM::P olicy'
'AWS::IAM::ロール'
'AWS::IAM::SAMLProvider'
'AWS::IAM::ServerCertificate'
'AWS::IAM::ユーザー'
'AWS::ImageBuilder::ContainerRecipe'
'AWS::ImageBuilder::D istributionConfiguration'
'AWS::ImageBuilder::ImagePipeline'
'AWS::ImageBuilder::ImageRecipe'
'AWS::ImageBuilder::InfrastructureConfiguration'
'AWS::InspectorV2::フィルター'
'AWS::IoT::AccountAuditConfiguration'
'AWS::IoT::オーソライザー'
'AWS::IoT::CACertificate'
'AWS::IoT::CustomMetric'
'AWS::IoT::D imension'
'AWS::IoT::FleetMetric'
'AWS::IoT::ジョブテンプレート'
'AWS::IoT::MitigationAction'
'AWS::IoT::P olicy'
'AWS::IoT::P rovisioningTemplate'
'AWS::IoT::RoleAlias'
'AWS::IoT::ScheduledAudit'
'AWS::IoT::SecurityProfile'
'AWS::IoTAnalytics::Channel'
'AWS::IoTAnalytics::D ataset'
'AWS::IoTAnalytics::D atastore'
'AWS::IoTAnalytics::P ipeline'
'AWS::IoTEvents::AlarmModel'
'AWS::IoTEvents::D etectorModel'
'AWS::IoTEvents::Input'
'AWS::IoTSiteWise::アセットモデル'
'AWS::IoTSiteWise::D ashboard'
'AWS::IoTSiteWise::Gateway'
'AWS::IoTSiteWise::P ortal'
'AWS::IoTSiteWise::P roject'
'AWS::IoTTwinMaker::ComponentType'
'AWS::IoTTwinMaker::エンティティ'
'AWS::IoTTwinMaker::シーン'
'AWS::IoTTwinMaker::SyncJob'
'AWS::IoTTwinMaker::ワークスペース'
'AWS::IoTWireless::FuotaTask'
'AWS::IoTWireless::MulticastGroup'
'AWS::IoTWireless::ServiceProfile'
'AWS::IVS::チャネル'
'AWS::IVS::P laybackKeyPair'
'AWS::IVS::RecordingConfiguration'
'AWS::KafkaConnect::コネクタ'
'AWS::Kendra::Index'
'AWS::Kinesis::Stream'
'AWS::Kinesis::StreamConsumer'
'AWS::KinesisAnalyticsV2::Application'
'AWS::KinesisFirehose::D eliveryStream'
'AWS::KinesisVideo::SignalingChannel'
'AWS::KinesisVideo::Stream'
'AWS::KMS::エイリアス'
'AWS::KMS::キー'
'AWS::Lambda::CodeSigningConfig'
'AWS::Lambda::関数'
'AWS::Lex::Bot'
'AWS::Lex::BotAlias'
'AWS::Lightsail::バケット'
'AWS::Lightsail::Certificate'
'AWS::Lightsail::D isk'
'AWS::Lightsail::StaticIp'
'AWS::Logs::D estination'
'AWS::LookoutMetrics::Alert'
'AWS::LookoutVision::P roject'
'AWS::M2::環境'
'AWS::MediaConnect::FlowEntitlement'
'AWS::MediaConnect::FlowSource'
'AWS::MediaConnect::FlowVpcInterface'
'AWS::MediaPackage::P ackagingConfiguration'
'AWS::MediaPackage::P ackagingGroup'
'AWS::MediaTailor::P laybackConfiguration'
'AWS::MSK::BatchScramSecret'
'AWS::MSK::クラスター'
'AWS::MSK::設定'
'AWS::NetworkFirewall::Firewall'
'AWS::NetworkFirewall::FirewallPolicy'
'AWS::NetworkFirewall::RuleGroup'
'AWS::NetworkManager::ConnectPeer'
'AWS::NetworkManager::CustomerGatewayAssociation'
'AWS::NetworkManager::D evice'
'AWS::NetworkManager::GlobalNetwork'
'AWS::NetworkManager::Link'
'AWS::NetworkManager::LinkAssociation'
'AWS::NetworkManager::Site'
'AWS::NetworkManager::TransitGatewayRegistration'
'AWS::OpenSearch::D omain'
'AWS::P anorama::P ackage'
'AWS::P ersonalize::D ataset'
'AWS::P ersonalize::D atasetGroup'
'AWS::P ersonalize::Schema'
'AWS::P ersonalize::Solution'
'AWS::P inpoint::App'
'AWS::P inpoint::ApplicationSettings'
'AWS::P inpoint::Campaign'
'AWS::P inpoint::EmailChannel'
'AWS::P inpoint::EmailTemplate'
'AWS::P inpoint::EventStream'
'AWS::P inpoint::InAppTemplate'
'AWS::P inpoint::Segment'
'AWS::QLDB::台帳'
'AWS::QuickSight::D ataSource'
'AWS::QuickSight::テンプレート'
'AWS::QuickSight::テーマ'
'AWS::RDS::D BCluster'
'AWS::RDS::D BClusterSnapshot'
'AWS::RDS::D BInstance'
'AWS::RDS::D BSecurityGroup'
'AWS::RDS::D BSnapshot'
'AWS::RDS::D BSubnetGroup'
'AWS::RDS::EventSubscription'
'AWS::RDS::GlobalCluster'
'AWS::RDS::オプショングループ'
'AWS::Redshift::クラスター'
'AWS::Redshift::ClusterParameterGroup'
'AWS::Redshift::ClusterSecurityGroup'
'AWS::Redshift::ClusterSnapshot'
'AWS::Redshift::ClusterSubnetGroup'
'AWS::Redshift::EndpointAccess'
'AWS::Redshift::EventSubscription'
'AWS::Redshift::ScheduledAction'
'AWS::ResilienceHub::App'
'AWS::ResilienceHub::ResiliencyPolicy'
'AWS::ResourceExplorer2::インデックス'
「AWS::RoboMaker::RobotApplication」
'AWS::RoboMaker::RobotApplicationVersion'
'AWS::RoboMaker :: SimulationApplication'
「AWS::Route53::HostedZone」
'AWS::Route53RecoveryControl::Cluster'
'AWS::Route53RecoveryControl::コントロールパネル'
'AWS::Route53RecoveryControl::RoutingControl'
'AWS::Route53RecoveryControl::SafetyRule'
'AWS::Route53RecoveryReadiness::セル'
'AWS::Route53RecoveryReadiness::ReadinessCheck'
'AWS::Route53RecoveryReadiness::RecoveryGroup'
'AWS::Route53RecoveryReadiness::ResourceSet'
'AWS::Route53Resolver::FirewallDomainList'
'AWS::Route53Resolver::FirewallRuleGroup'
'AWS::Route53Resolver::FirewallRuleGroupAssociation'
'AWS::Route53Resolver::ResolverEndpoint'
'AWS::Route53Resolver::ResolverQueryLoggingConfig'
'AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation'
'AWS::Route53Resolver::ResolverRule'
'AWS::Route53Resolver::ResolverRuleAssociation'
'AWS::RUM::AppMonitor'
'AWS::S3::アクセスポイント'
'AWS::S3::AccountPublicAccessBlock'
'AWS::S3::バケット'
'AWS::S3::MultiRegionAccessPoint'
'AWS::S3::StorageLens'
'AWS :: SageMaker :: AppImageConfig'
'AWS :: SageMaker :: CodeRepository'
'AWS::SageMaker::D omain'
'AWS :: SageMaker :: FeatureGroup'
'AWS :: SageMaker :: イメージ'
'AWS::SageMaker ::モデル'
'AWS::SageMaker::NotebookInstanceLifecycleConfig'
'AWS :: SageMaker :: Workteam'
'AWS::SecretsManager::シークレット'
'AWS::ServiceCatalog::CloudFormationProduct'
'AWS::ServiceCatalog::CloudFormationProvisionedProduct'
'AWS::ServiceCatalog::P ortfolio'
'AWS::ServiceDiscovery::HttpNamespace'
'AWS::ServiceDiscovery::インスタンス'
'AWS::ServiceDiscovery::P ublicDnsNamespace'
'AWS::ServiceDiscovery::Service'
'AWS::SES::ConfigurationSet'
'AWS::SES::ContactList'
'AWS::SES::レシートフィルター'
'AWS::SES::ReceiptRuleSet'
'AWS::SES::テンプレート'
'AWS::Shield::P rotection'
'AWS::ShieldRegional::P rotection'
'AWS::Signer::SigningProfile'
'AWS::SNS::トピック'
'AWS::SQS::キュー'
'AWS::SSM::AssociationCompliance'
'AWS::SSM::D ocument'
'AWS::SSM::FileData'
'AWS::SSM::ManagedInstanceInventory'
'AWS::SSM::P atchCompliance'
'AWS::StepFunctions::アクティビティ'
'AWS::StepFunctions::StateMachine'
'AWS::Transfer::Agreement'
'AWS::Transfer::Certificate'
'AWS::Transfer::Connector'
'AWS::Transfer::Workflow'
'AWS::WAF::RateBasedRule'
「AWS::WAF::ルール」
'AWS::WAF::ルールグループ'
'AWS::WAF::WebACL'
'AWS::WAFRegional::RateBasedRule'
'AWS::WAFRegional::Rule'
'AWS::WAFRegional::RuleGroup'
'AWS::WAFRegional::WebACL'
「AWS::WAFv2::IPSet」
'AWS::WAFv2::ManagedRuleSet'
'AWS::WAFv2::RegexPatternSet'
'AWS::WAFv2::ルールグループ'
'AWS::WAFv2::WebACL'
'AWS::WorkSpaces::ConnectionAlias'
'AWS::WorkSpaces::ワークスペース'
'AWS::XRay::EncryptionConfig'
タグ フロー ログに適用するタグ。 タグ自動生成10[]
trafficType (トラフィックタイプ) ログに記録するトラフィックの種類。 リソースが受け入れる、または拒否するトラフィック、またはすべてのトラフィックをログに記録できます。 「受け入れる」
「すべて」
「拒否」

DestinationOptionsModelプロパティ

名前 形容 価値
ファイル形式 プロパティ fileFormat 「寄木細工」
'プレーンテキスト'
hiveCompatibleパーティション プロパティ hiveCompatiblePartitions ブール (bool)
perHourPartition プロパティ perHourPartition ブール (bool)

Ec2FlowLogProperties (英語)

名前 形容 価値
ARN Amazon リソース名 (ARN)
awsAccountId (英語) AWS アカウント ID
awsプロパティ AWS のプロパティ awsEc2FlowLogProperties の
awsリージョン AWS リージョン
awsSourceSchema (英語) AWS ソーススキーマ
awsタグ AWS タグ ec2FlowLogPropertiesAwsTags の
publicCloudConnectorsリソースID パブリック クラウド コネクタのリソース ID
publicCloudResourceName (パブリッククラウドリソース名) パブリック クラウド リソース名

Ec2FlowLogPropertiesAwsタグ

名前 形容 価値

タグ自動生成10

名前 形容 価値
プロパティ キー
価値 プロパティ値

追跡リソースタグ

名前 形容 価値

使用例

Terraform (AzAPI プロバイダー) リソース定義

ec2FlowLogs リソースの種類は、次をターゲットとする操作と共にデプロイできます。

  • リソース グループの

各 API バージョンで変更されたプロパティの一覧については、変更ログの参照してください。

リソースの形式

Microsoft.AwsConnector/ec2FlowLogs リソースを作成するには、次の Terraform をテンプレートに追加します。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.AwsConnector/ec2FlowLogs@2024-12-01"
  name = "string"
  parent_id = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      arn = "string"
      awsAccountId = "string"
      awsProperties = {
        deliverCrossAccountRole = "string"
        deliverLogsPermissionArn = "string"
        destinationOptions = {
          fileFormat = "string"
          hiveCompatiblePartitions = bool
          perHourPartition = bool
        }
        id = "string"
        logDestination = "string"
        logDestinationType = "string"
        logFormat = "string"
        logGroupName = "string"
        maxAggregationInterval = int
        resourceId = "string"
        resourceType = "string"
        tags = [
          {
            key = "string"
            value = "string"
          }
        ]
        trafficType = "string"
      }
      awsRegion = "string"
      awsSourceSchema = "string"
      awsTags = {
        {customized property} = "string"
      }
      publicCloudConnectorsResourceId = "string"
      publicCloudResourceName = "string"
    }
  }
}

プロパティ値

Microsoft.AwsConnector/ec2FlowLogs

名前 形容 価値
場所 リソースが存在する地理的な場所 string (必須)
名前 リソース名

制約:
パターン = ^(?=.{0,259}[^\s.]$)(?!.*[<>%&\?/#]) (必須)
プロパティ このリソースのリソース固有のプロパティ。 Ec2FlowLogProperties の
タグ リソース タグ タグ名と値のディクショナリ。
種類 リソースの種類 "Microsoft.AwsConnector/ec2FlowLogs@2024-12-01" (英語)

AwsEc2FlowLogプロパティ

名前 形容 価値
deliverCrossAccountRole (英語) Amazon EC2 がアカウント間でフローログを発行できるようにする IAM ロールの ARN。
deliverLogsPermissionArn (英語) Amazon EC2 がアカウントの CloudWatch Logs ログ グループにフローログを発行することを許可する IAM ロールの ARN。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。
destinationOptions (宛先オプション) プロパティ destinationOptions DestinationOptionsModelProperties の
身分証明書 フロー ログ ID
ログデスティネーション フロー ログ データのパブリッシュ先を指定します。 フロー ログ データは、CloudWatch ログ ログ グループ、Amazon S3 バケット、または Kinesis Firehose ストリームに発行できます。 このパラメーターに指定する値は、LogDestinationType に指定された値によって異なります。
ログ宛先タイプ フロー ログ データのパブリッシュ先の種類を指定します。 フロー ログ データは、CloudWatch ログまたは Amazon S3 に発行できます。 「クラウドウォッチログ」
'kinesis-data-firehose'
's3'
ログフォーマット フロー ログ レコードに含めるフィールドを、表示する順序で指定します。
ロググループ名 Amazon EC2 がフローログを発行する新規または既存の CloudWatch ログロググループの名前。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。
maxAggregationInterval (最大集計間隔) パケットのフローがキャプチャされ、フロー ログ レコードに集計される最大時間間隔。 60 秒 (1 分) または 600 秒 (10 分) を指定できます。 整数 (int)
リソースID フローログを作成するサブネット、ネットワークインターフェイス、または VPC の ID。
リソースタイプ フロー ログを作成するリソースの種類。 たとえば、ResourceId プロパティに VPC ID を指定した場合は、このプロパティに VPC を指定します。 'AWS::AccessAnalyzer::Analyzer'
'AWS::ACM::証明書'
'AWS::ACMPCA::CertificateAuthority'
'AWS::ACMPCA::CertificateAuthorityActivation'
「AWS::AmazonMQ::ブローカー」
「AWS::Amplify::App」
'AWS::Amplify::ブランチ'
'AWS::ApiGateway::RestApi'
'AWS::ApiGateway::Stage'
'AWS::ApiGatewayV2::Api'
'AWS::ApiGatewayV2::Stage'
'AWS::AppConfig::Application'
'AWS::AppConfig::ConfigurationProfile'
'AWS::AppConfig::D eploymentStrategy'
'AWS::AppConfig::Environment'
'AWS::AppConfig::HostedConfigurationVersion'
'AWS::AppFlow::Flow'
'AWS::AppIntegrations::EventIntegration'
'AWS::AppMesh::GatewayRoute'
'AWS::AppMesh::Mesh'
'AWS::AppMesh::ルート'
'AWS::AppMesh::VirtualGateway'
'AWS::AppMesh::VirtualNode'
'AWS::AppMesh::VirtualRouter'
'AWS::AppMesh::VirtualService'
'AWS::AppRunner::サービス'
'AWS::AppRunner::VpcConnector'
'AWS::AppStream::Application'
'AWS::AppStream::D irectoryConfig'
'AWS::AppStream::Fleet'
'AWS::AppStream::Stack'
「AWS::AppSync::GraphQLApi」
'AWS::APS::RuleGroupsNamespace'
'AWS::Athena::D ataCatalog'
'AWS::Athena::P reparedStatement'
'AWS::Athena::WorkGroup'
'AWS::AuditManager::Assessment'
'AWS::AutoScaling::AutoScalingGroup'
'AWS::AutoScaling::LaunchConfiguration'
'AWS::AutoScaling::ScalingPolicy'
'AWS::AutoScaling::ScheduledAction'
'AWS::AutoScaling::WarmPool'
'AWS::Backup::BackupPlan'
'AWS::Backup::BackupSelection'
'AWS::Backup::BackupVault'
'AWS::Backup::RecoveryPoint'
'AWS::Backup::ReportPlan'
'AWS::Batch::ComputeEnvironment'
'AWS::Batch::JobQueue'
'AWS::Batch::SchedulingPolicy'
'AWS::Budgets::BudgetsAction'
'AWS::Cassandra::Keyspace'
「AWS::Cloud9::EnvironmentEC2」
'AWS::CloudFormation::スタック'
'AWS::CloudFront::D istribution'
'AWS::CloudFront::StreamingDistribution'
'AWS::CloudTrail::Trail'
'AWS::CloudWatch::アラーム'
'AWS::CloudWatch::MetricStream'
'AWS::CodeArtifact::リポジトリ'
'AWS::CodeBuild::P roject'
'AWS::CodeBuild::ReportGroup'
'AWS::CodeDeploy::Application'
'AWS::CodeDeploy::D eploymentConfig'
'AWS::CodeDeploy::D eploymentGroup'
'AWS::CodeGuruProfiler::P rofilingGroup'
'AWS::CodeGuruReviewer::RepositoryAssociation'
'AWS::CodePipeline::P ipeline'
'AWS::Cognito::UserPool'
'AWS::Cognito::UserPoolClient'
'AWS::Cognito::UserPoolGroup'
'AWS::Config::ConformancePackCompliance'
'AWS::Config::ResourceCompliance'
「AWS::Connect::インスタンス」
'AWS::Connect::P honeNumber'
'AWS::Connect::QuickConnect'
'AWS::CustomerProfiles::D omain'
'AWS::CustomerProfiles::ObjectType'
'AWS::D ataSync::LocationEFS'
'AWS::D ataSync::LocationFSxLustre'
'AWS::D ataSync::LocationFSxWindows'
'AWS::D ataSync::LocationHDFS'
'AWS::D ataSync::LocationNFS'
'AWS::D ataSync::LocationObjectStorage'
'AWS::D ataSync::LocationS3'
'AWS::D ataSync::LocationSMB'
'AWS::D ataSync::Task'
'AWS::D etective::Graph'
'AWS::D eviceFarm::InstanceProfile'
'AWS::D eviceFarm::P roject'
'AWS::D eviceFarm::TestGridProject'
'AWS::D MS::Certificate'
'AWS::D MS::Endpoint'
'AWS::D MS::EventSubscription'
'AWS::D MS::ReplicationSubnetGroup'
'AWS::D ynamoDB::Table'
'AWS::EC2::CapacityReservation'
'AWS::EC2::CarrierGateway'
'AWS::EC2::ClientVpnEndpoint'
'AWS::EC2::カスタマーゲートウェイ'
'AWS::EC2::D HCPOptions'
'AWS::EC2::EC2Fleet'
'AWS::EC2::EgressOnlyInternetGateway'
'AWS::EC2::EIP'
'AWS::EC2::FlowLog'
'AWS::EC2::ホスト'
'AWS::EC2::インスタンス'
'AWS::EC2::インターネットゲートウェイ'
'AWS::EC2::IPAM'
'AWS::EC2::IPAMPool'
'AWS::EC2::IPAMScope'
'AWS::EC2::LaunchTemplate'
'AWS::EC2::NatGateway'
'AWS::EC2::NetworkAcl'
'AWS::EC2::NetworkInsightsAccessScope'
'AWS::EC2::NetworkInsightsAccessScopeAnalysis'
'AWS::EC2::NetworkInsightsAnalysis'
'AWS::EC2::NetworkInsightsPath'
'AWS::EC2::NetworkInterface'
'AWS::EC2::P refixList'
'AWS::EC2::RegisteredHAInstance'
'AWS::EC2::ルートテーブル'
'AWS::EC2::SecurityGroup'
'AWS::EC2::SpotFleet'
'AWS::EC2::サブネット'
'AWS::EC2::SubnetRouteTableAssociation'
'AWS::EC2::TrafficMirrorFilter'
'AWS::EC2::TrafficMirrorSession'
'AWS::EC2::TrafficMirrorTarget'
'AWS::EC2::TransitGateway'
'AWS::EC2::TransitGatewayAttachment'
'AWS::EC2::TransitGatewayConnect'
'AWS::EC2::TransitGatewayMulticastDomain'
'AWS::EC2::TransitGatewayRouteTable'
'AWS::EC2::ボリューム'
'AWS::EC2::VPC'
'AWS::EC2::VPCEndpoint'
'AWS::EC2::VPCEndpointService'
'AWS::EC2::VPCPeeringConnection'
'AWS::EC2::VPNConnection'
'AWS::EC2::VPNGateway'
'AWS::ECR::P ublicRepository'
'AWS::ECR::P ullThroughCacheRule'
'AWS::ECR::レジストリポリシー'
'AWS::ECR::リポジトリ'
'AWS::ECS::キャパシティプロバイダー'
'AWS::ECS::クラスター'
'AWS::ECS::サービス'
'AWS::ECS::タスク定義'
'AWS::ECS::タスクセット'
'AWS::EFS::アクセスポイント'
'AWS::EFS::FileSystem'
'AWS::EKS::アドオン'
'AWS::EKS::クラスター'
'AWS::EKS::FargateProfile'
'AWS::EKS::IdentityProviderConfig'
'AWS::ElasticBeanstalk::Application'
'AWS::ElasticBeanstalk::ApplicationVersion'
'AWS::ElasticBeanstalk::環境'
'AWS::ElasticLoadBalancing::LoadBalancer'
'AWS::ElasticLoadBalancingV2::リスナー'
'AWS::ElasticLoadBalancingV2::LoadBalancer'
'AWS::Elasticsearch::D omain'
'AWS::EMR::SecurityConfiguration'
'AWS::Events::ApiDestination'
'AWS::Events::Archive'
'AWS::Events::Connection' (AWS::イベント::接続)
'AWS::Events::エンドポイント'
'AWS::イベント::イベントバス'
'AWS::Events::Rule'
'AWS::EventSchemas::D iscoverer'
'AWS::EventSchemas::レジストリ'
'AWS::EventSchemas::レジストリポリシー'
'AWS::EventSchemas::スキーマ'
'AWS::明らかに::Launch'
'AWS::明らかに::P roject'
'AWS::FIS::ExperimentTemplate'
'AWS::Forecast::D ataset'
'AWS::Forecast::D atasetGroup'
'AWS::FraudDetector::EntityType'
'AWS::FraudDetector::ラベル'
'AWS::FraudDetector::Outcome'
'AWS::FraudDetector::変数'
'AWS::GlobalAccelerator::アクセラレータ'
'AWS::GlobalAccelerator::EndpointGroup'
'AWS::GlobalAccelerator::リスナー'
'AWS::Glue::分類子'
'AWS::Glue::ジョブ'
'AWS::Glue::MLTransform'
'AWS::Grafana::ワークスペース'
'AWS::GreengrassV2::ComponentVersion'
'AWS::GroundStation::Config'
'AWS::GroundStation::D ataflowEndpointGroup'
「AWS::GroundStation::MissionProfile」
'AWS::GuardDuty::D etector'
'AWS::GuardDuty::フィルター'
「AWS::GuardDuty::IPSet」
'AWS::GuardDuty::ThreatIntelSet'
'AWS::HealthLake::FHIRDatastore'
'AWS::IAM::グループ'
'AWS::IAM::InstanceProfile'
'AWS::IAM::P olicy'
'AWS::IAM::ロール'
'AWS::IAM::SAMLProvider'
'AWS::IAM::ServerCertificate'
'AWS::IAM::ユーザー'
'AWS::ImageBuilder::ContainerRecipe'
'AWS::ImageBuilder::D istributionConfiguration'
'AWS::ImageBuilder::ImagePipeline'
'AWS::ImageBuilder::ImageRecipe'
'AWS::ImageBuilder::InfrastructureConfiguration'
'AWS::InspectorV2::フィルター'
'AWS::IoT::AccountAuditConfiguration'
'AWS::IoT::オーソライザー'
'AWS::IoT::CACertificate'
'AWS::IoT::CustomMetric'
'AWS::IoT::D imension'
'AWS::IoT::FleetMetric'
'AWS::IoT::ジョブテンプレート'
'AWS::IoT::MitigationAction'
'AWS::IoT::P olicy'
'AWS::IoT::P rovisioningTemplate'
'AWS::IoT::RoleAlias'
'AWS::IoT::ScheduledAudit'
'AWS::IoT::SecurityProfile'
'AWS::IoTAnalytics::Channel'
'AWS::IoTAnalytics::D ataset'
'AWS::IoTAnalytics::D atastore'
'AWS::IoTAnalytics::P ipeline'
'AWS::IoTEvents::AlarmModel'
'AWS::IoTEvents::D etectorModel'
'AWS::IoTEvents::Input'
'AWS::IoTSiteWise::アセットモデル'
'AWS::IoTSiteWise::D ashboard'
'AWS::IoTSiteWise::Gateway'
'AWS::IoTSiteWise::P ortal'
'AWS::IoTSiteWise::P roject'
'AWS::IoTTwinMaker::ComponentType'
'AWS::IoTTwinMaker::エンティティ'
'AWS::IoTTwinMaker::シーン'
'AWS::IoTTwinMaker::SyncJob'
'AWS::IoTTwinMaker::ワークスペース'
'AWS::IoTWireless::FuotaTask'
'AWS::IoTWireless::MulticastGroup'
'AWS::IoTWireless::ServiceProfile'
'AWS::IVS::チャネル'
'AWS::IVS::P laybackKeyPair'
'AWS::IVS::RecordingConfiguration'
'AWS::KafkaConnect::コネクタ'
'AWS::Kendra::Index'
'AWS::Kinesis::Stream'
'AWS::Kinesis::StreamConsumer'
'AWS::KinesisAnalyticsV2::Application'
'AWS::KinesisFirehose::D eliveryStream'
'AWS::KinesisVideo::SignalingChannel'
'AWS::KinesisVideo::Stream'
'AWS::KMS::エイリアス'
'AWS::KMS::キー'
'AWS::Lambda::CodeSigningConfig'
'AWS::Lambda::関数'
'AWS::Lex::Bot'
'AWS::Lex::BotAlias'
'AWS::Lightsail::バケット'
'AWS::Lightsail::Certificate'
'AWS::Lightsail::D isk'
'AWS::Lightsail::StaticIp'
'AWS::Logs::D estination'
'AWS::LookoutMetrics::Alert'
'AWS::LookoutVision::P roject'
'AWS::M2::環境'
'AWS::MediaConnect::FlowEntitlement'
'AWS::MediaConnect::FlowSource'
'AWS::MediaConnect::FlowVpcInterface'
'AWS::MediaPackage::P ackagingConfiguration'
'AWS::MediaPackage::P ackagingGroup'
'AWS::MediaTailor::P laybackConfiguration'
'AWS::MSK::BatchScramSecret'
'AWS::MSK::クラスター'
'AWS::MSK::設定'
'AWS::NetworkFirewall::Firewall'
'AWS::NetworkFirewall::FirewallPolicy'
'AWS::NetworkFirewall::RuleGroup'
'AWS::NetworkManager::ConnectPeer'
'AWS::NetworkManager::CustomerGatewayAssociation'
'AWS::NetworkManager::D evice'
'AWS::NetworkManager::GlobalNetwork'
'AWS::NetworkManager::Link'
'AWS::NetworkManager::LinkAssociation'
'AWS::NetworkManager::Site'
'AWS::NetworkManager::TransitGatewayRegistration'
'AWS::OpenSearch::D omain'
'AWS::P anorama::P ackage'
'AWS::P ersonalize::D ataset'
'AWS::P ersonalize::D atasetGroup'
'AWS::P ersonalize::Schema'
'AWS::P ersonalize::Solution'
'AWS::P inpoint::App'
'AWS::P inpoint::ApplicationSettings'
'AWS::P inpoint::Campaign'
'AWS::P inpoint::EmailChannel'
'AWS::P inpoint::EmailTemplate'
'AWS::P inpoint::EventStream'
'AWS::P inpoint::InAppTemplate'
'AWS::P inpoint::Segment'
'AWS::QLDB::台帳'
'AWS::QuickSight::D ataSource'
'AWS::QuickSight::テンプレート'
'AWS::QuickSight::テーマ'
'AWS::RDS::D BCluster'
'AWS::RDS::D BClusterSnapshot'
'AWS::RDS::D BInstance'
'AWS::RDS::D BSecurityGroup'
'AWS::RDS::D BSnapshot'
'AWS::RDS::D BSubnetGroup'
'AWS::RDS::EventSubscription'
'AWS::RDS::GlobalCluster'
'AWS::RDS::オプショングループ'
'AWS::Redshift::クラスター'
'AWS::Redshift::ClusterParameterGroup'
'AWS::Redshift::ClusterSecurityGroup'
'AWS::Redshift::ClusterSnapshot'
'AWS::Redshift::ClusterSubnetGroup'
'AWS::Redshift::EndpointAccess'
'AWS::Redshift::EventSubscription'
'AWS::Redshift::ScheduledAction'
'AWS::ResilienceHub::App'
'AWS::ResilienceHub::ResiliencyPolicy'
'AWS::ResourceExplorer2::インデックス'
「AWS::RoboMaker::RobotApplication」
'AWS::RoboMaker::RobotApplicationVersion'
'AWS::RoboMaker :: SimulationApplication'
「AWS::Route53::HostedZone」
'AWS::Route53RecoveryControl::Cluster'
'AWS::Route53RecoveryControl::コントロールパネル'
'AWS::Route53RecoveryControl::RoutingControl'
'AWS::Route53RecoveryControl::SafetyRule'
'AWS::Route53RecoveryReadiness::セル'
'AWS::Route53RecoveryReadiness::ReadinessCheck'
'AWS::Route53RecoveryReadiness::RecoveryGroup'
'AWS::Route53RecoveryReadiness::ResourceSet'
'AWS::Route53Resolver::FirewallDomainList'
'AWS::Route53Resolver::FirewallRuleGroup'
'AWS::Route53Resolver::FirewallRuleGroupAssociation'
'AWS::Route53Resolver::ResolverEndpoint'
'AWS::Route53Resolver::ResolverQueryLoggingConfig'
'AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation'
'AWS::Route53Resolver::ResolverRule'
'AWS::Route53Resolver::ResolverRuleAssociation'
'AWS::RUM::AppMonitor'
'AWS::S3::アクセスポイント'
'AWS::S3::AccountPublicAccessBlock'
'AWS::S3::バケット'
'AWS::S3::MultiRegionAccessPoint'
'AWS::S3::StorageLens'
'AWS :: SageMaker :: AppImageConfig'
'AWS :: SageMaker :: CodeRepository'
'AWS::SageMaker::D omain'
'AWS :: SageMaker :: FeatureGroup'
'AWS :: SageMaker :: イメージ'
'AWS::SageMaker ::モデル'
'AWS::SageMaker::NotebookInstanceLifecycleConfig'
'AWS :: SageMaker :: Workteam'
'AWS::SecretsManager::シークレット'
'AWS::ServiceCatalog::CloudFormationProduct'
'AWS::ServiceCatalog::CloudFormationProvisionedProduct'
'AWS::ServiceCatalog::P ortfolio'
'AWS::ServiceDiscovery::HttpNamespace'
'AWS::ServiceDiscovery::インスタンス'
'AWS::ServiceDiscovery::P ublicDnsNamespace'
'AWS::ServiceDiscovery::Service'
'AWS::SES::ConfigurationSet'
'AWS::SES::ContactList'
'AWS::SES::レシートフィルター'
'AWS::SES::ReceiptRuleSet'
'AWS::SES::テンプレート'
'AWS::Shield::P rotection'
'AWS::ShieldRegional::P rotection'
'AWS::Signer::SigningProfile'
'AWS::SNS::トピック'
'AWS::SQS::キュー'
'AWS::SSM::AssociationCompliance'
'AWS::SSM::D ocument'
'AWS::SSM::FileData'
'AWS::SSM::ManagedInstanceInventory'
'AWS::SSM::P atchCompliance'
'AWS::StepFunctions::アクティビティ'
'AWS::StepFunctions::StateMachine'
'AWS::Transfer::Agreement'
'AWS::Transfer::Certificate'
'AWS::Transfer::Connector'
'AWS::Transfer::Workflow'
'AWS::WAF::RateBasedRule'
「AWS::WAF::ルール」
'AWS::WAF::ルールグループ'
'AWS::WAF::WebACL'
'AWS::WAFRegional::RateBasedRule'
'AWS::WAFRegional::Rule'
'AWS::WAFRegional::RuleGroup'
'AWS::WAFRegional::WebACL'
「AWS::WAFv2::IPSet」
'AWS::WAFv2::ManagedRuleSet'
'AWS::WAFv2::RegexPatternSet'
'AWS::WAFv2::ルールグループ'
'AWS::WAFv2::WebACL'
'AWS::WorkSpaces::ConnectionAlias'
'AWS::WorkSpaces::ワークスペース'
'AWS::XRay::EncryptionConfig'
タグ フロー ログに適用するタグ。 タグ自動生成10[]
trafficType (トラフィックタイプ) ログに記録するトラフィックの種類。 リソースが受け入れる、または拒否するトラフィック、またはすべてのトラフィックをログに記録できます。 「受け入れる」
「すべて」
「拒否」

DestinationOptionsModelプロパティ

名前 形容 価値
ファイル形式 プロパティ fileFormat 「寄木細工」
'プレーンテキスト'
hiveCompatibleパーティション プロパティ hiveCompatiblePartitions ブール (bool)
perHourPartition プロパティ perHourPartition ブール (bool)

Ec2FlowLogProperties (英語)

名前 形容 価値
ARN Amazon リソース名 (ARN)
awsAccountId (英語) AWS アカウント ID
awsプロパティ AWS のプロパティ awsEc2FlowLogProperties の
awsリージョン AWS リージョン
awsSourceSchema (英語) AWS ソーススキーマ
awsタグ AWS タグ ec2FlowLogPropertiesAwsTags の
publicCloudConnectorsリソースID パブリック クラウド コネクタのリソース ID
publicCloudResourceName (パブリッククラウドリソース名) パブリック クラウド リソース名

Ec2FlowLogPropertiesAwsタグ

名前 形容 価値

タグ自動生成10

名前 形容 価値
プロパティ キー
価値 プロパティ値

追跡リソースタグ

名前 形容 価値