- 最新の を
する - 2024-12-01
Bicep リソース定義
ec2FlowLogs リソースの種類は、次をターゲットとする操作と共にデプロイできます。
- リソース グループの - リソース グループのデプロイ コマンド 参照
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.AwsConnector/ec2FlowLogs リソースを作成するには、次の Bicep をテンプレートに追加します。
resource symbolicname 'Microsoft.AwsConnector/ec2FlowLogs@2024-12-01' = {
location: 'string'
name: 'string'
properties: {
arn: 'string'
awsAccountId: 'string'
awsProperties: {
deliverCrossAccountRole: 'string'
deliverLogsPermissionArn: 'string'
destinationOptions: {
fileFormat: 'string'
hiveCompatiblePartitions: bool
perHourPartition: bool
}
id: 'string'
logDestination: 'string'
logDestinationType: 'string'
logFormat: 'string'
logGroupName: 'string'
maxAggregationInterval: int
resourceId: 'string'
resourceType: 'string'
tags: [
{
key: 'string'
value: 'string'
}
]
trafficType: 'string'
}
awsRegion: 'string'
awsSourceSchema: 'string'
awsTags: {
{customized property}: 'string'
}
publicCloudConnectorsResourceId: 'string'
publicCloudResourceName: 'string'
}
tags: {
{customized property}: 'string'
}
}
プロパティ値
Microsoft.AwsConnector/ec2FlowLogs
名前 | 形容 | 価値 |
---|---|---|
場所 | リソースが存在する地理的な場所 | string (必須) |
名前 | リソース名 | 糸 制約: パターン = ^(?=.{0,259}[^\s.]$)(?!.*[<>%&\?/#]) (必須) |
プロパティ | このリソースのリソース固有のプロパティ。 | Ec2FlowLogProperties の |
タグ | リソース タグ | タグ名と値のディクショナリ。 テンプレート の |
AwsEc2FlowLogプロパティ
名前 | 形容 | 価値 |
---|---|---|
deliverCrossAccountRole (英語) | Amazon EC2 がアカウント間でフローログを発行できるようにする IAM ロールの ARN。 | 糸 |
deliverLogsPermissionArn (英語) | Amazon EC2 がアカウントの CloudWatch Logs ログ グループにフローログを発行することを許可する IAM ロールの ARN。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。 | 糸 |
destinationOptions (宛先オプション) | プロパティ destinationOptions | DestinationOptionsModelProperties の |
身分証明書 | フロー ログ ID | 糸 |
ログデスティネーション | フロー ログ データのパブリッシュ先を指定します。 フロー ログ データは、CloudWatch ログ ログ グループ、Amazon S3 バケット、または Kinesis Firehose ストリームに発行できます。 このパラメーターに指定する値は、LogDestinationType に指定された値によって異なります。 | 糸 |
ログ宛先タイプ | フロー ログ データのパブリッシュ先の種類を指定します。 フロー ログ データは、CloudWatch ログまたは Amazon S3 に発行できます。 | 「クラウドウォッチログ」 'kinesis-data-firehose' 's3' |
ログフォーマット | フロー ログ レコードに含めるフィールドを、表示する順序で指定します。 | 糸 |
ロググループ名 | Amazon EC2 がフローログを発行する新規または既存の CloudWatch ログロググループの名前。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。 | 糸 |
maxAggregationInterval (最大集計間隔) | パケットのフローがキャプチャされ、フロー ログ レコードに集計される最大時間間隔。 60 秒 (1 分) または 600 秒 (10 分) を指定できます。 | 整数 (int) |
リソースID | フローログを作成するサブネット、ネットワークインターフェイス、または VPC の ID。 | 糸 |
リソースタイプ | フロー ログを作成するリソースの種類。 たとえば、ResourceId プロパティに VPC ID を指定した場合は、このプロパティに VPC を指定します。 | 'AWS::AccessAnalyzer::Analyzer' 'AWS::ACM::証明書' 'AWS::ACMPCA::CertificateAuthority' 'AWS::ACMPCA::CertificateAuthorityActivation' 「AWS::AmazonMQ::ブローカー」 「AWS::Amplify::App」 'AWS::Amplify::ブランチ' 'AWS::ApiGateway::RestApi' 'AWS::ApiGateway::Stage' 'AWS::ApiGatewayV2::Api' 'AWS::ApiGatewayV2::Stage' 'AWS::AppConfig::Application' 'AWS::AppConfig::ConfigurationProfile' 'AWS::AppConfig::D eploymentStrategy' 'AWS::AppConfig::Environment' 'AWS::AppConfig::HostedConfigurationVersion' 'AWS::AppFlow::Flow' 'AWS::AppIntegrations::EventIntegration' 'AWS::AppMesh::GatewayRoute' 'AWS::AppMesh::Mesh' 'AWS::AppMesh::ルート' 'AWS::AppMesh::VirtualGateway' 'AWS::AppMesh::VirtualNode' 'AWS::AppMesh::VirtualRouter' 'AWS::AppMesh::VirtualService' 'AWS::AppRunner::サービス' 'AWS::AppRunner::VpcConnector' 'AWS::AppStream::Application' 'AWS::AppStream::D irectoryConfig' 'AWS::AppStream::Fleet' 'AWS::AppStream::Stack' 「AWS::AppSync::GraphQLApi」 'AWS::APS::RuleGroupsNamespace' 'AWS::Athena::D ataCatalog' 'AWS::Athena::P reparedStatement' 'AWS::Athena::WorkGroup' 'AWS::AuditManager::Assessment' 'AWS::AutoScaling::AutoScalingGroup' 'AWS::AutoScaling::LaunchConfiguration' 'AWS::AutoScaling::ScalingPolicy' 'AWS::AutoScaling::ScheduledAction' 'AWS::AutoScaling::WarmPool' 'AWS::Backup::BackupPlan' 'AWS::Backup::BackupSelection' 'AWS::Backup::BackupVault' 'AWS::Backup::RecoveryPoint' 'AWS::Backup::ReportPlan' 'AWS::Batch::ComputeEnvironment' 'AWS::Batch::JobQueue' 'AWS::Batch::SchedulingPolicy' 'AWS::Budgets::BudgetsAction' 'AWS::Cassandra::Keyspace' 「AWS::Cloud9::EnvironmentEC2」 'AWS::CloudFormation::スタック' 'AWS::CloudFront::D istribution' 'AWS::CloudFront::StreamingDistribution' 'AWS::CloudTrail::Trail' 'AWS::CloudWatch::アラーム' 'AWS::CloudWatch::MetricStream' 'AWS::CodeArtifact::リポジトリ' 'AWS::CodeBuild::P roject' 'AWS::CodeBuild::ReportGroup' 'AWS::CodeDeploy::Application' 'AWS::CodeDeploy::D eploymentConfig' 'AWS::CodeDeploy::D eploymentGroup' 'AWS::CodeGuruProfiler::P rofilingGroup' 'AWS::CodeGuruReviewer::RepositoryAssociation' 'AWS::CodePipeline::P ipeline' 'AWS::Cognito::UserPool' 'AWS::Cognito::UserPoolClient' 'AWS::Cognito::UserPoolGroup' 'AWS::Config::ConformancePackCompliance' 'AWS::Config::ResourceCompliance' 「AWS::Connect::インスタンス」 'AWS::Connect::P honeNumber' 'AWS::Connect::QuickConnect' 'AWS::CustomerProfiles::D omain' 'AWS::CustomerProfiles::ObjectType' 'AWS::D ataSync::LocationEFS' 'AWS::D ataSync::LocationFSxLustre' 'AWS::D ataSync::LocationFSxWindows' 'AWS::D ataSync::LocationHDFS' 'AWS::D ataSync::LocationNFS' 'AWS::D ataSync::LocationObjectStorage' 'AWS::D ataSync::LocationS3' 'AWS::D ataSync::LocationSMB' 'AWS::D ataSync::Task' 'AWS::D etective::Graph' 'AWS::D eviceFarm::InstanceProfile' 'AWS::D eviceFarm::P roject' 'AWS::D eviceFarm::TestGridProject' 'AWS::D MS::Certificate' 'AWS::D MS::Endpoint' 'AWS::D MS::EventSubscription' 'AWS::D MS::ReplicationSubnetGroup' 'AWS::D ynamoDB::Table' 'AWS::EC2::CapacityReservation' 'AWS::EC2::CarrierGateway' 'AWS::EC2::ClientVpnEndpoint' 'AWS::EC2::カスタマーゲートウェイ' 'AWS::EC2::D HCPOptions' 'AWS::EC2::EC2Fleet' 'AWS::EC2::EgressOnlyInternetGateway' 'AWS::EC2::EIP' 'AWS::EC2::FlowLog' 'AWS::EC2::ホスト' 'AWS::EC2::インスタンス' 'AWS::EC2::インターネットゲートウェイ' 'AWS::EC2::IPAM' 'AWS::EC2::IPAMPool' 'AWS::EC2::IPAMScope' 'AWS::EC2::LaunchTemplate' 'AWS::EC2::NatGateway' 'AWS::EC2::NetworkAcl' 'AWS::EC2::NetworkInsightsAccessScope' 'AWS::EC2::NetworkInsightsAccessScopeAnalysis' 'AWS::EC2::NetworkInsightsAnalysis' 'AWS::EC2::NetworkInsightsPath' 'AWS::EC2::NetworkInterface' 'AWS::EC2::P refixList' 'AWS::EC2::RegisteredHAInstance' 'AWS::EC2::ルートテーブル' 'AWS::EC2::SecurityGroup' 'AWS::EC2::SpotFleet' 'AWS::EC2::サブネット' 'AWS::EC2::SubnetRouteTableAssociation' 'AWS::EC2::TrafficMirrorFilter' 'AWS::EC2::TrafficMirrorSession' 'AWS::EC2::TrafficMirrorTarget' 'AWS::EC2::TransitGateway' 'AWS::EC2::TransitGatewayAttachment' 'AWS::EC2::TransitGatewayConnect' 'AWS::EC2::TransitGatewayMulticastDomain' 'AWS::EC2::TransitGatewayRouteTable' 'AWS::EC2::ボリューム' 'AWS::EC2::VPC' 'AWS::EC2::VPCEndpoint' 'AWS::EC2::VPCEndpointService' 'AWS::EC2::VPCPeeringConnection' 'AWS::EC2::VPNConnection' 'AWS::EC2::VPNGateway' 'AWS::ECR::P ublicRepository' 'AWS::ECR::P ullThroughCacheRule' 'AWS::ECR::レジストリポリシー' 'AWS::ECR::リポジトリ' 'AWS::ECS::キャパシティプロバイダー' 'AWS::ECS::クラスター' 'AWS::ECS::サービス' 'AWS::ECS::タスク定義' 'AWS::ECS::タスクセット' 'AWS::EFS::アクセスポイント' 'AWS::EFS::FileSystem' 'AWS::EKS::アドオン' 'AWS::EKS::クラスター' 'AWS::EKS::FargateProfile' 'AWS::EKS::IdentityProviderConfig' 'AWS::ElasticBeanstalk::Application' 'AWS::ElasticBeanstalk::ApplicationVersion' 'AWS::ElasticBeanstalk::環境' 'AWS::ElasticLoadBalancing::LoadBalancer' 'AWS::ElasticLoadBalancingV2::リスナー' 'AWS::ElasticLoadBalancingV2::LoadBalancer' 'AWS::Elasticsearch::D omain' 'AWS::EMR::SecurityConfiguration' 'AWS::Events::ApiDestination' 'AWS::Events::Archive' 'AWS::Events::Connection' (AWS::イベント::接続) 'AWS::Events::エンドポイント' 'AWS::イベント::イベントバス' 'AWS::Events::Rule' 'AWS::EventSchemas::D iscoverer' 'AWS::EventSchemas::レジストリ' 'AWS::EventSchemas::レジストリポリシー' 'AWS::EventSchemas::スキーマ' 'AWS::明らかに::Launch' 'AWS::明らかに::P roject' 'AWS::FIS::ExperimentTemplate' 'AWS::Forecast::D ataset' 'AWS::Forecast::D atasetGroup' 'AWS::FraudDetector::EntityType' 'AWS::FraudDetector::ラベル' 'AWS::FraudDetector::Outcome' 'AWS::FraudDetector::変数' 'AWS::GlobalAccelerator::アクセラレータ' 'AWS::GlobalAccelerator::EndpointGroup' 'AWS::GlobalAccelerator::リスナー' 'AWS::Glue::分類子' 'AWS::Glue::ジョブ' 'AWS::Glue::MLTransform' 'AWS::Grafana::ワークスペース' 'AWS::GreengrassV2::ComponentVersion' 'AWS::GroundStation::Config' 'AWS::GroundStation::D ataflowEndpointGroup' 「AWS::GroundStation::MissionProfile」 'AWS::GuardDuty::D etector' 'AWS::GuardDuty::フィルター' 「AWS::GuardDuty::IPSet」 'AWS::GuardDuty::ThreatIntelSet' 'AWS::HealthLake::FHIRDatastore' 'AWS::IAM::グループ' 'AWS::IAM::InstanceProfile' 'AWS::IAM::P olicy' 'AWS::IAM::ロール' 'AWS::IAM::SAMLProvider' 'AWS::IAM::ServerCertificate' 'AWS::IAM::ユーザー' 'AWS::ImageBuilder::ContainerRecipe' 'AWS::ImageBuilder::D istributionConfiguration' 'AWS::ImageBuilder::ImagePipeline' 'AWS::ImageBuilder::ImageRecipe' 'AWS::ImageBuilder::InfrastructureConfiguration' 'AWS::InspectorV2::フィルター' 'AWS::IoT::AccountAuditConfiguration' 'AWS::IoT::オーソライザー' 'AWS::IoT::CACertificate' 'AWS::IoT::CustomMetric' 'AWS::IoT::D imension' 'AWS::IoT::FleetMetric' 'AWS::IoT::ジョブテンプレート' 'AWS::IoT::MitigationAction' 'AWS::IoT::P olicy' 'AWS::IoT::P rovisioningTemplate' 'AWS::IoT::RoleAlias' 'AWS::IoT::ScheduledAudit' 'AWS::IoT::SecurityProfile' 'AWS::IoTAnalytics::Channel' 'AWS::IoTAnalytics::D ataset' 'AWS::IoTAnalytics::D atastore' 'AWS::IoTAnalytics::P ipeline' 'AWS::IoTEvents::AlarmModel' 'AWS::IoTEvents::D etectorModel' 'AWS::IoTEvents::Input' 'AWS::IoTSiteWise::アセットモデル' 'AWS::IoTSiteWise::D ashboard' 'AWS::IoTSiteWise::Gateway' 'AWS::IoTSiteWise::P ortal' 'AWS::IoTSiteWise::P roject' 'AWS::IoTTwinMaker::ComponentType' 'AWS::IoTTwinMaker::エンティティ' 'AWS::IoTTwinMaker::シーン' 'AWS::IoTTwinMaker::SyncJob' 'AWS::IoTTwinMaker::ワークスペース' 'AWS::IoTWireless::FuotaTask' 'AWS::IoTWireless::MulticastGroup' 'AWS::IoTWireless::ServiceProfile' 'AWS::IVS::チャネル' 'AWS::IVS::P laybackKeyPair' 'AWS::IVS::RecordingConfiguration' 'AWS::KafkaConnect::コネクタ' 'AWS::Kendra::Index' 'AWS::Kinesis::Stream' 'AWS::Kinesis::StreamConsumer' 'AWS::KinesisAnalyticsV2::Application' 'AWS::KinesisFirehose::D eliveryStream' 'AWS::KinesisVideo::SignalingChannel' 'AWS::KinesisVideo::Stream' 'AWS::KMS::エイリアス' 'AWS::KMS::キー' 'AWS::Lambda::CodeSigningConfig' 'AWS::Lambda::関数' 'AWS::Lex::Bot' 'AWS::Lex::BotAlias' 'AWS::Lightsail::バケット' 'AWS::Lightsail::Certificate' 'AWS::Lightsail::D isk' 'AWS::Lightsail::StaticIp' 'AWS::Logs::D estination' 'AWS::LookoutMetrics::Alert' 'AWS::LookoutVision::P roject' 'AWS::M2::環境' 'AWS::MediaConnect::FlowEntitlement' 'AWS::MediaConnect::FlowSource' 'AWS::MediaConnect::FlowVpcInterface' 'AWS::MediaPackage::P ackagingConfiguration' 'AWS::MediaPackage::P ackagingGroup' 'AWS::MediaTailor::P laybackConfiguration' 'AWS::MSK::BatchScramSecret' 'AWS::MSK::クラスター' 'AWS::MSK::設定' 'AWS::NetworkFirewall::Firewall' 'AWS::NetworkFirewall::FirewallPolicy' 'AWS::NetworkFirewall::RuleGroup' 'AWS::NetworkManager::ConnectPeer' 'AWS::NetworkManager::CustomerGatewayAssociation' 'AWS::NetworkManager::D evice' 'AWS::NetworkManager::GlobalNetwork' 'AWS::NetworkManager::Link' 'AWS::NetworkManager::LinkAssociation' 'AWS::NetworkManager::Site' 'AWS::NetworkManager::TransitGatewayRegistration' 'AWS::OpenSearch::D omain' 'AWS::P anorama::P ackage' 'AWS::P ersonalize::D ataset' 'AWS::P ersonalize::D atasetGroup' 'AWS::P ersonalize::Schema' 'AWS::P ersonalize::Solution' 'AWS::P inpoint::App' 'AWS::P inpoint::ApplicationSettings' 'AWS::P inpoint::Campaign' 'AWS::P inpoint::EmailChannel' 'AWS::P inpoint::EmailTemplate' 'AWS::P inpoint::EventStream' 'AWS::P inpoint::InAppTemplate' 'AWS::P inpoint::Segment' 'AWS::QLDB::台帳' 'AWS::QuickSight::D ataSource' 'AWS::QuickSight::テンプレート' 'AWS::QuickSight::テーマ' 'AWS::RDS::D BCluster' 'AWS::RDS::D BClusterSnapshot' 'AWS::RDS::D BInstance' 'AWS::RDS::D BSecurityGroup' 'AWS::RDS::D BSnapshot' 'AWS::RDS::D BSubnetGroup' 'AWS::RDS::EventSubscription' 'AWS::RDS::GlobalCluster' 'AWS::RDS::オプショングループ' 'AWS::Redshift::クラスター' 'AWS::Redshift::ClusterParameterGroup' 'AWS::Redshift::ClusterSecurityGroup' 'AWS::Redshift::ClusterSnapshot' 'AWS::Redshift::ClusterSubnetGroup' 'AWS::Redshift::EndpointAccess' 'AWS::Redshift::EventSubscription' 'AWS::Redshift::ScheduledAction' 'AWS::ResilienceHub::App' 'AWS::ResilienceHub::ResiliencyPolicy' 'AWS::ResourceExplorer2::インデックス' 「AWS::RoboMaker::RobotApplication」 'AWS::RoboMaker::RobotApplicationVersion' 'AWS::RoboMaker :: SimulationApplication' 「AWS::Route53::HostedZone」 'AWS::Route53RecoveryControl::Cluster' 'AWS::Route53RecoveryControl::コントロールパネル' 'AWS::Route53RecoveryControl::RoutingControl' 'AWS::Route53RecoveryControl::SafetyRule' 'AWS::Route53RecoveryReadiness::セル' 'AWS::Route53RecoveryReadiness::ReadinessCheck' 'AWS::Route53RecoveryReadiness::RecoveryGroup' 'AWS::Route53RecoveryReadiness::ResourceSet' 'AWS::Route53Resolver::FirewallDomainList' 'AWS::Route53Resolver::FirewallRuleGroup' 'AWS::Route53Resolver::FirewallRuleGroupAssociation' 'AWS::Route53Resolver::ResolverEndpoint' 'AWS::Route53Resolver::ResolverQueryLoggingConfig' 'AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation' 'AWS::Route53Resolver::ResolverRule' 'AWS::Route53Resolver::ResolverRuleAssociation' 'AWS::RUM::AppMonitor' 'AWS::S3::アクセスポイント' 'AWS::S3::AccountPublicAccessBlock' 'AWS::S3::バケット' 'AWS::S3::MultiRegionAccessPoint' 'AWS::S3::StorageLens' 'AWS :: SageMaker :: AppImageConfig' 'AWS :: SageMaker :: CodeRepository' 'AWS::SageMaker::D omain' 'AWS :: SageMaker :: FeatureGroup' 'AWS :: SageMaker :: イメージ' 'AWS::SageMaker ::モデル' 'AWS::SageMaker::NotebookInstanceLifecycleConfig' 'AWS :: SageMaker :: Workteam' 'AWS::SecretsManager::シークレット' 'AWS::ServiceCatalog::CloudFormationProduct' 'AWS::ServiceCatalog::CloudFormationProvisionedProduct' 'AWS::ServiceCatalog::P ortfolio' 'AWS::ServiceDiscovery::HttpNamespace' 'AWS::ServiceDiscovery::インスタンス' 'AWS::ServiceDiscovery::P ublicDnsNamespace' 'AWS::ServiceDiscovery::Service' 'AWS::SES::ConfigurationSet' 'AWS::SES::ContactList' 'AWS::SES::レシートフィルター' 'AWS::SES::ReceiptRuleSet' 'AWS::SES::テンプレート' 'AWS::Shield::P rotection' 'AWS::ShieldRegional::P rotection' 'AWS::Signer::SigningProfile' 'AWS::SNS::トピック' 'AWS::SQS::キュー' 'AWS::SSM::AssociationCompliance' 'AWS::SSM::D ocument' 'AWS::SSM::FileData' 'AWS::SSM::ManagedInstanceInventory' 'AWS::SSM::P atchCompliance' 'AWS::StepFunctions::アクティビティ' 'AWS::StepFunctions::StateMachine' 'AWS::Transfer::Agreement' 'AWS::Transfer::Certificate' 'AWS::Transfer::Connector' 'AWS::Transfer::Workflow' 'AWS::WAF::RateBasedRule' 「AWS::WAF::ルール」 'AWS::WAF::ルールグループ' 'AWS::WAF::WebACL' 'AWS::WAFRegional::RateBasedRule' 'AWS::WAFRegional::Rule' 'AWS::WAFRegional::RuleGroup' 'AWS::WAFRegional::WebACL' 「AWS::WAFv2::IPSet」 'AWS::WAFv2::ManagedRuleSet' 'AWS::WAFv2::RegexPatternSet' 'AWS::WAFv2::ルールグループ' 'AWS::WAFv2::WebACL' 'AWS::WorkSpaces::ConnectionAlias' 'AWS::WorkSpaces::ワークスペース' 'AWS::XRay::EncryptionConfig' |
タグ | フロー ログに適用するタグ。 | タグ自動生成10[] |
trafficType (トラフィックタイプ) | ログに記録するトラフィックの種類。 リソースが受け入れる、または拒否するトラフィック、またはすべてのトラフィックをログに記録できます。 | 「受け入れる」 「すべて」 「拒否」 |
DestinationOptionsModelプロパティ
名前 | 形容 | 価値 |
---|---|---|
ファイル形式 | プロパティ fileFormat | 「寄木細工」 'プレーンテキスト' |
hiveCompatibleパーティション | プロパティ hiveCompatiblePartitions | ブール (bool) |
perHourPartition | プロパティ perHourPartition | ブール (bool) |
Ec2FlowLogProperties (英語)
名前 | 形容 | 価値 |
---|---|---|
ARN | Amazon リソース名 (ARN) | 糸 |
awsAccountId (英語) | AWS アカウント ID | 糸 |
awsプロパティ | AWS のプロパティ | awsEc2FlowLogProperties の |
awsリージョン | AWS リージョン | 糸 |
awsSourceSchema (英語) | AWS ソーススキーマ | 糸 |
awsタグ | AWS タグ | ec2FlowLogPropertiesAwsTags の |
publicCloudConnectorsリソースID | パブリック クラウド コネクタのリソース ID | 糸 |
publicCloudResourceName (パブリッククラウドリソース名) | パブリック クラウド リソース名 | 糸 |
Ec2FlowLogPropertiesAwsタグ
名前 | 形容 | 価値 |
---|
タグ自動生成10
名前 | 形容 | 価値 |
---|---|---|
鍵 | プロパティ キー | 糸 |
価値 | プロパティ値 | 糸 |
追跡リソースタグ
名前 | 形容 | 価値 |
---|
ARM テンプレート リソース定義
ec2FlowLogs リソースの種類は、次をターゲットとする操作と共にデプロイできます。
- リソース グループの - リソース グループのデプロイ コマンド 参照
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.AwsConnector/ec2FlowLogs リソースを作成するには、次の JSON をテンプレートに追加します。
{
"type": "Microsoft.AwsConnector/ec2FlowLogs",
"apiVersion": "2024-12-01",
"name": "string",
"location": "string",
"properties": {
"arn": "string",
"awsAccountId": "string",
"awsProperties": {
"deliverCrossAccountRole": "string",
"deliverLogsPermissionArn": "string",
"destinationOptions": {
"fileFormat": "string",
"hiveCompatiblePartitions": "bool",
"perHourPartition": "bool"
},
"id": "string",
"logDestination": "string",
"logDestinationType": "string",
"logFormat": "string",
"logGroupName": "string",
"maxAggregationInterval": "int",
"resourceId": "string",
"resourceType": "string",
"tags": [
{
"key": "string",
"value": "string"
}
],
"trafficType": "string"
},
"awsRegion": "string",
"awsSourceSchema": "string",
"awsTags": {
"{customized property}": "string"
},
"publicCloudConnectorsResourceId": "string",
"publicCloudResourceName": "string"
},
"tags": {
"{customized property}": "string"
}
}
プロパティ値
Microsoft.AwsConnector/ec2FlowLogs
名前 | 形容 | 価値 |
---|---|---|
apiVersion (英語) | API のバージョン | '2024-12-01' |
場所 | リソースが存在する地理的な場所 | string (必須) |
名前 | リソース名 | 糸 制約: パターン = ^(?=.{0,259}[^\s.]$)(?!.*[<>%&\?/#]) (必須) |
プロパティ | このリソースのリソース固有のプロパティ。 | Ec2FlowLogProperties の |
タグ | リソース タグ | タグ名と値のディクショナリ。 テンプレート の |
種類 | リソースの種類 | 「Microsoft.AwsConnector/ec2FlowLogs」 |
AwsEc2FlowLogプロパティ
名前 | 形容 | 価値 |
---|---|---|
deliverCrossAccountRole (英語) | Amazon EC2 がアカウント間でフローログを発行できるようにする IAM ロールの ARN。 | 糸 |
deliverLogsPermissionArn (英語) | Amazon EC2 がアカウントの CloudWatch Logs ログ グループにフローログを発行することを許可する IAM ロールの ARN。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。 | 糸 |
destinationOptions (宛先オプション) | プロパティ destinationOptions | DestinationOptionsModelProperties の |
身分証明書 | フロー ログ ID | 糸 |
ログデスティネーション | フロー ログ データのパブリッシュ先を指定します。 フロー ログ データは、CloudWatch ログ ログ グループ、Amazon S3 バケット、または Kinesis Firehose ストリームに発行できます。 このパラメーターに指定する値は、LogDestinationType に指定された値によって異なります。 | 糸 |
ログ宛先タイプ | フロー ログ データのパブリッシュ先の種類を指定します。 フロー ログ データは、CloudWatch ログまたは Amazon S3 に発行できます。 | 「クラウドウォッチログ」 'kinesis-data-firehose' 's3' |
ログフォーマット | フロー ログ レコードに含めるフィールドを、表示する順序で指定します。 | 糸 |
ロググループ名 | Amazon EC2 がフローログを発行する新規または既存の CloudWatch ログロググループの名前。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。 | 糸 |
maxAggregationInterval (最大集計間隔) | パケットのフローがキャプチャされ、フロー ログ レコードに集計される最大時間間隔。 60 秒 (1 分) または 600 秒 (10 分) を指定できます。 | 整数 (int) |
リソースID | フローログを作成するサブネット、ネットワークインターフェイス、または VPC の ID。 | 糸 |
リソースタイプ | フロー ログを作成するリソースの種類。 たとえば、ResourceId プロパティに VPC ID を指定した場合は、このプロパティに VPC を指定します。 | 'AWS::AccessAnalyzer::Analyzer' 'AWS::ACM::証明書' 'AWS::ACMPCA::CertificateAuthority' 'AWS::ACMPCA::CertificateAuthorityActivation' 「AWS::AmazonMQ::ブローカー」 「AWS::Amplify::App」 'AWS::Amplify::ブランチ' 'AWS::ApiGateway::RestApi' 'AWS::ApiGateway::Stage' 'AWS::ApiGatewayV2::Api' 'AWS::ApiGatewayV2::Stage' 'AWS::AppConfig::Application' 'AWS::AppConfig::ConfigurationProfile' 'AWS::AppConfig::D eploymentStrategy' 'AWS::AppConfig::Environment' 'AWS::AppConfig::HostedConfigurationVersion' 'AWS::AppFlow::Flow' 'AWS::AppIntegrations::EventIntegration' 'AWS::AppMesh::GatewayRoute' 'AWS::AppMesh::Mesh' 'AWS::AppMesh::ルート' 'AWS::AppMesh::VirtualGateway' 'AWS::AppMesh::VirtualNode' 'AWS::AppMesh::VirtualRouter' 'AWS::AppMesh::VirtualService' 'AWS::AppRunner::サービス' 'AWS::AppRunner::VpcConnector' 'AWS::AppStream::Application' 'AWS::AppStream::D irectoryConfig' 'AWS::AppStream::Fleet' 'AWS::AppStream::Stack' 「AWS::AppSync::GraphQLApi」 'AWS::APS::RuleGroupsNamespace' 'AWS::Athena::D ataCatalog' 'AWS::Athena::P reparedStatement' 'AWS::Athena::WorkGroup' 'AWS::AuditManager::Assessment' 'AWS::AutoScaling::AutoScalingGroup' 'AWS::AutoScaling::LaunchConfiguration' 'AWS::AutoScaling::ScalingPolicy' 'AWS::AutoScaling::ScheduledAction' 'AWS::AutoScaling::WarmPool' 'AWS::Backup::BackupPlan' 'AWS::Backup::BackupSelection' 'AWS::Backup::BackupVault' 'AWS::Backup::RecoveryPoint' 'AWS::Backup::ReportPlan' 'AWS::Batch::ComputeEnvironment' 'AWS::Batch::JobQueue' 'AWS::Batch::SchedulingPolicy' 'AWS::Budgets::BudgetsAction' 'AWS::Cassandra::Keyspace' 「AWS::Cloud9::EnvironmentEC2」 'AWS::CloudFormation::スタック' 'AWS::CloudFront::D istribution' 'AWS::CloudFront::StreamingDistribution' 'AWS::CloudTrail::Trail' 'AWS::CloudWatch::アラーム' 'AWS::CloudWatch::MetricStream' 'AWS::CodeArtifact::リポジトリ' 'AWS::CodeBuild::P roject' 'AWS::CodeBuild::ReportGroup' 'AWS::CodeDeploy::Application' 'AWS::CodeDeploy::D eploymentConfig' 'AWS::CodeDeploy::D eploymentGroup' 'AWS::CodeGuruProfiler::P rofilingGroup' 'AWS::CodeGuruReviewer::RepositoryAssociation' 'AWS::CodePipeline::P ipeline' 'AWS::Cognito::UserPool' 'AWS::Cognito::UserPoolClient' 'AWS::Cognito::UserPoolGroup' 'AWS::Config::ConformancePackCompliance' 'AWS::Config::ResourceCompliance' 「AWS::Connect::インスタンス」 'AWS::Connect::P honeNumber' 'AWS::Connect::QuickConnect' 'AWS::CustomerProfiles::D omain' 'AWS::CustomerProfiles::ObjectType' 'AWS::D ataSync::LocationEFS' 'AWS::D ataSync::LocationFSxLustre' 'AWS::D ataSync::LocationFSxWindows' 'AWS::D ataSync::LocationHDFS' 'AWS::D ataSync::LocationNFS' 'AWS::D ataSync::LocationObjectStorage' 'AWS::D ataSync::LocationS3' 'AWS::D ataSync::LocationSMB' 'AWS::D ataSync::Task' 'AWS::D etective::Graph' 'AWS::D eviceFarm::InstanceProfile' 'AWS::D eviceFarm::P roject' 'AWS::D eviceFarm::TestGridProject' 'AWS::D MS::Certificate' 'AWS::D MS::Endpoint' 'AWS::D MS::EventSubscription' 'AWS::D MS::ReplicationSubnetGroup' 'AWS::D ynamoDB::Table' 'AWS::EC2::CapacityReservation' 'AWS::EC2::CarrierGateway' 'AWS::EC2::ClientVpnEndpoint' 'AWS::EC2::カスタマーゲートウェイ' 'AWS::EC2::D HCPOptions' 'AWS::EC2::EC2Fleet' 'AWS::EC2::EgressOnlyInternetGateway' 'AWS::EC2::EIP' 'AWS::EC2::FlowLog' 'AWS::EC2::ホスト' 'AWS::EC2::インスタンス' 'AWS::EC2::インターネットゲートウェイ' 'AWS::EC2::IPAM' 'AWS::EC2::IPAMPool' 'AWS::EC2::IPAMScope' 'AWS::EC2::LaunchTemplate' 'AWS::EC2::NatGateway' 'AWS::EC2::NetworkAcl' 'AWS::EC2::NetworkInsightsAccessScope' 'AWS::EC2::NetworkInsightsAccessScopeAnalysis' 'AWS::EC2::NetworkInsightsAnalysis' 'AWS::EC2::NetworkInsightsPath' 'AWS::EC2::NetworkInterface' 'AWS::EC2::P refixList' 'AWS::EC2::RegisteredHAInstance' 'AWS::EC2::ルートテーブル' 'AWS::EC2::SecurityGroup' 'AWS::EC2::SpotFleet' 'AWS::EC2::サブネット' 'AWS::EC2::SubnetRouteTableAssociation' 'AWS::EC2::TrafficMirrorFilter' 'AWS::EC2::TrafficMirrorSession' 'AWS::EC2::TrafficMirrorTarget' 'AWS::EC2::TransitGateway' 'AWS::EC2::TransitGatewayAttachment' 'AWS::EC2::TransitGatewayConnect' 'AWS::EC2::TransitGatewayMulticastDomain' 'AWS::EC2::TransitGatewayRouteTable' 'AWS::EC2::ボリューム' 'AWS::EC2::VPC' 'AWS::EC2::VPCEndpoint' 'AWS::EC2::VPCEndpointService' 'AWS::EC2::VPCPeeringConnection' 'AWS::EC2::VPNConnection' 'AWS::EC2::VPNGateway' 'AWS::ECR::P ublicRepository' 'AWS::ECR::P ullThroughCacheRule' 'AWS::ECR::レジストリポリシー' 'AWS::ECR::リポジトリ' 'AWS::ECS::キャパシティプロバイダー' 'AWS::ECS::クラスター' 'AWS::ECS::サービス' 'AWS::ECS::タスク定義' 'AWS::ECS::タスクセット' 'AWS::EFS::アクセスポイント' 'AWS::EFS::FileSystem' 'AWS::EKS::アドオン' 'AWS::EKS::クラスター' 'AWS::EKS::FargateProfile' 'AWS::EKS::IdentityProviderConfig' 'AWS::ElasticBeanstalk::Application' 'AWS::ElasticBeanstalk::ApplicationVersion' 'AWS::ElasticBeanstalk::環境' 'AWS::ElasticLoadBalancing::LoadBalancer' 'AWS::ElasticLoadBalancingV2::リスナー' 'AWS::ElasticLoadBalancingV2::LoadBalancer' 'AWS::Elasticsearch::D omain' 'AWS::EMR::SecurityConfiguration' 'AWS::Events::ApiDestination' 'AWS::Events::Archive' 'AWS::Events::Connection' (AWS::イベント::接続) 'AWS::Events::エンドポイント' 'AWS::イベント::イベントバス' 'AWS::Events::Rule' 'AWS::EventSchemas::D iscoverer' 'AWS::EventSchemas::レジストリ' 'AWS::EventSchemas::レジストリポリシー' 'AWS::EventSchemas::スキーマ' 'AWS::明らかに::Launch' 'AWS::明らかに::P roject' 'AWS::FIS::ExperimentTemplate' 'AWS::Forecast::D ataset' 'AWS::Forecast::D atasetGroup' 'AWS::FraudDetector::EntityType' 'AWS::FraudDetector::ラベル' 'AWS::FraudDetector::Outcome' 'AWS::FraudDetector::変数' 'AWS::GlobalAccelerator::アクセラレータ' 'AWS::GlobalAccelerator::EndpointGroup' 'AWS::GlobalAccelerator::リスナー' 'AWS::Glue::分類子' 'AWS::Glue::ジョブ' 'AWS::Glue::MLTransform' 'AWS::Grafana::ワークスペース' 'AWS::GreengrassV2::ComponentVersion' 'AWS::GroundStation::Config' 'AWS::GroundStation::D ataflowEndpointGroup' 「AWS::GroundStation::MissionProfile」 'AWS::GuardDuty::D etector' 'AWS::GuardDuty::フィルター' 「AWS::GuardDuty::IPSet」 'AWS::GuardDuty::ThreatIntelSet' 'AWS::HealthLake::FHIRDatastore' 'AWS::IAM::グループ' 'AWS::IAM::InstanceProfile' 'AWS::IAM::P olicy' 'AWS::IAM::ロール' 'AWS::IAM::SAMLProvider' 'AWS::IAM::ServerCertificate' 'AWS::IAM::ユーザー' 'AWS::ImageBuilder::ContainerRecipe' 'AWS::ImageBuilder::D istributionConfiguration' 'AWS::ImageBuilder::ImagePipeline' 'AWS::ImageBuilder::ImageRecipe' 'AWS::ImageBuilder::InfrastructureConfiguration' 'AWS::InspectorV2::フィルター' 'AWS::IoT::AccountAuditConfiguration' 'AWS::IoT::オーソライザー' 'AWS::IoT::CACertificate' 'AWS::IoT::CustomMetric' 'AWS::IoT::D imension' 'AWS::IoT::FleetMetric' 'AWS::IoT::ジョブテンプレート' 'AWS::IoT::MitigationAction' 'AWS::IoT::P olicy' 'AWS::IoT::P rovisioningTemplate' 'AWS::IoT::RoleAlias' 'AWS::IoT::ScheduledAudit' 'AWS::IoT::SecurityProfile' 'AWS::IoTAnalytics::Channel' 'AWS::IoTAnalytics::D ataset' 'AWS::IoTAnalytics::D atastore' 'AWS::IoTAnalytics::P ipeline' 'AWS::IoTEvents::AlarmModel' 'AWS::IoTEvents::D etectorModel' 'AWS::IoTEvents::Input' 'AWS::IoTSiteWise::アセットモデル' 'AWS::IoTSiteWise::D ashboard' 'AWS::IoTSiteWise::Gateway' 'AWS::IoTSiteWise::P ortal' 'AWS::IoTSiteWise::P roject' 'AWS::IoTTwinMaker::ComponentType' 'AWS::IoTTwinMaker::エンティティ' 'AWS::IoTTwinMaker::シーン' 'AWS::IoTTwinMaker::SyncJob' 'AWS::IoTTwinMaker::ワークスペース' 'AWS::IoTWireless::FuotaTask' 'AWS::IoTWireless::MulticastGroup' 'AWS::IoTWireless::ServiceProfile' 'AWS::IVS::チャネル' 'AWS::IVS::P laybackKeyPair' 'AWS::IVS::RecordingConfiguration' 'AWS::KafkaConnect::コネクタ' 'AWS::Kendra::Index' 'AWS::Kinesis::Stream' 'AWS::Kinesis::StreamConsumer' 'AWS::KinesisAnalyticsV2::Application' 'AWS::KinesisFirehose::D eliveryStream' 'AWS::KinesisVideo::SignalingChannel' 'AWS::KinesisVideo::Stream' 'AWS::KMS::エイリアス' 'AWS::KMS::キー' 'AWS::Lambda::CodeSigningConfig' 'AWS::Lambda::関数' 'AWS::Lex::Bot' 'AWS::Lex::BotAlias' 'AWS::Lightsail::バケット' 'AWS::Lightsail::Certificate' 'AWS::Lightsail::D isk' 'AWS::Lightsail::StaticIp' 'AWS::Logs::D estination' 'AWS::LookoutMetrics::Alert' 'AWS::LookoutVision::P roject' 'AWS::M2::環境' 'AWS::MediaConnect::FlowEntitlement' 'AWS::MediaConnect::FlowSource' 'AWS::MediaConnect::FlowVpcInterface' 'AWS::MediaPackage::P ackagingConfiguration' 'AWS::MediaPackage::P ackagingGroup' 'AWS::MediaTailor::P laybackConfiguration' 'AWS::MSK::BatchScramSecret' 'AWS::MSK::クラスター' 'AWS::MSK::設定' 'AWS::NetworkFirewall::Firewall' 'AWS::NetworkFirewall::FirewallPolicy' 'AWS::NetworkFirewall::RuleGroup' 'AWS::NetworkManager::ConnectPeer' 'AWS::NetworkManager::CustomerGatewayAssociation' 'AWS::NetworkManager::D evice' 'AWS::NetworkManager::GlobalNetwork' 'AWS::NetworkManager::Link' 'AWS::NetworkManager::LinkAssociation' 'AWS::NetworkManager::Site' 'AWS::NetworkManager::TransitGatewayRegistration' 'AWS::OpenSearch::D omain' 'AWS::P anorama::P ackage' 'AWS::P ersonalize::D ataset' 'AWS::P ersonalize::D atasetGroup' 'AWS::P ersonalize::Schema' 'AWS::P ersonalize::Solution' 'AWS::P inpoint::App' 'AWS::P inpoint::ApplicationSettings' 'AWS::P inpoint::Campaign' 'AWS::P inpoint::EmailChannel' 'AWS::P inpoint::EmailTemplate' 'AWS::P inpoint::EventStream' 'AWS::P inpoint::InAppTemplate' 'AWS::P inpoint::Segment' 'AWS::QLDB::台帳' 'AWS::QuickSight::D ataSource' 'AWS::QuickSight::テンプレート' 'AWS::QuickSight::テーマ' 'AWS::RDS::D BCluster' 'AWS::RDS::D BClusterSnapshot' 'AWS::RDS::D BInstance' 'AWS::RDS::D BSecurityGroup' 'AWS::RDS::D BSnapshot' 'AWS::RDS::D BSubnetGroup' 'AWS::RDS::EventSubscription' 'AWS::RDS::GlobalCluster' 'AWS::RDS::オプショングループ' 'AWS::Redshift::クラスター' 'AWS::Redshift::ClusterParameterGroup' 'AWS::Redshift::ClusterSecurityGroup' 'AWS::Redshift::ClusterSnapshot' 'AWS::Redshift::ClusterSubnetGroup' 'AWS::Redshift::EndpointAccess' 'AWS::Redshift::EventSubscription' 'AWS::Redshift::ScheduledAction' 'AWS::ResilienceHub::App' 'AWS::ResilienceHub::ResiliencyPolicy' 'AWS::ResourceExplorer2::インデックス' 「AWS::RoboMaker::RobotApplication」 'AWS::RoboMaker::RobotApplicationVersion' 'AWS::RoboMaker :: SimulationApplication' 「AWS::Route53::HostedZone」 'AWS::Route53RecoveryControl::Cluster' 'AWS::Route53RecoveryControl::コントロールパネル' 'AWS::Route53RecoveryControl::RoutingControl' 'AWS::Route53RecoveryControl::SafetyRule' 'AWS::Route53RecoveryReadiness::セル' 'AWS::Route53RecoveryReadiness::ReadinessCheck' 'AWS::Route53RecoveryReadiness::RecoveryGroup' 'AWS::Route53RecoveryReadiness::ResourceSet' 'AWS::Route53Resolver::FirewallDomainList' 'AWS::Route53Resolver::FirewallRuleGroup' 'AWS::Route53Resolver::FirewallRuleGroupAssociation' 'AWS::Route53Resolver::ResolverEndpoint' 'AWS::Route53Resolver::ResolverQueryLoggingConfig' 'AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation' 'AWS::Route53Resolver::ResolverRule' 'AWS::Route53Resolver::ResolverRuleAssociation' 'AWS::RUM::AppMonitor' 'AWS::S3::アクセスポイント' 'AWS::S3::AccountPublicAccessBlock' 'AWS::S3::バケット' 'AWS::S3::MultiRegionAccessPoint' 'AWS::S3::StorageLens' 'AWS :: SageMaker :: AppImageConfig' 'AWS :: SageMaker :: CodeRepository' 'AWS::SageMaker::D omain' 'AWS :: SageMaker :: FeatureGroup' 'AWS :: SageMaker :: イメージ' 'AWS::SageMaker ::モデル' 'AWS::SageMaker::NotebookInstanceLifecycleConfig' 'AWS :: SageMaker :: Workteam' 'AWS::SecretsManager::シークレット' 'AWS::ServiceCatalog::CloudFormationProduct' 'AWS::ServiceCatalog::CloudFormationProvisionedProduct' 'AWS::ServiceCatalog::P ortfolio' 'AWS::ServiceDiscovery::HttpNamespace' 'AWS::ServiceDiscovery::インスタンス' 'AWS::ServiceDiscovery::P ublicDnsNamespace' 'AWS::ServiceDiscovery::Service' 'AWS::SES::ConfigurationSet' 'AWS::SES::ContactList' 'AWS::SES::レシートフィルター' 'AWS::SES::ReceiptRuleSet' 'AWS::SES::テンプレート' 'AWS::Shield::P rotection' 'AWS::ShieldRegional::P rotection' 'AWS::Signer::SigningProfile' 'AWS::SNS::トピック' 'AWS::SQS::キュー' 'AWS::SSM::AssociationCompliance' 'AWS::SSM::D ocument' 'AWS::SSM::FileData' 'AWS::SSM::ManagedInstanceInventory' 'AWS::SSM::P atchCompliance' 'AWS::StepFunctions::アクティビティ' 'AWS::StepFunctions::StateMachine' 'AWS::Transfer::Agreement' 'AWS::Transfer::Certificate' 'AWS::Transfer::Connector' 'AWS::Transfer::Workflow' 'AWS::WAF::RateBasedRule' 「AWS::WAF::ルール」 'AWS::WAF::ルールグループ' 'AWS::WAF::WebACL' 'AWS::WAFRegional::RateBasedRule' 'AWS::WAFRegional::Rule' 'AWS::WAFRegional::RuleGroup' 'AWS::WAFRegional::WebACL' 「AWS::WAFv2::IPSet」 'AWS::WAFv2::ManagedRuleSet' 'AWS::WAFv2::RegexPatternSet' 'AWS::WAFv2::ルールグループ' 'AWS::WAFv2::WebACL' 'AWS::WorkSpaces::ConnectionAlias' 'AWS::WorkSpaces::ワークスペース' 'AWS::XRay::EncryptionConfig' |
タグ | フロー ログに適用するタグ。 | タグ自動生成10[] |
trafficType (トラフィックタイプ) | ログに記録するトラフィックの種類。 リソースが受け入れる、または拒否するトラフィック、またはすべてのトラフィックをログに記録できます。 | 「受け入れる」 「すべて」 「拒否」 |
DestinationOptionsModelプロパティ
名前 | 形容 | 価値 |
---|---|---|
ファイル形式 | プロパティ fileFormat | 「寄木細工」 'プレーンテキスト' |
hiveCompatibleパーティション | プロパティ hiveCompatiblePartitions | ブール (bool) |
perHourPartition | プロパティ perHourPartition | ブール (bool) |
Ec2FlowLogProperties (英語)
名前 | 形容 | 価値 |
---|---|---|
ARN | Amazon リソース名 (ARN) | 糸 |
awsAccountId (英語) | AWS アカウント ID | 糸 |
awsプロパティ | AWS のプロパティ | awsEc2FlowLogProperties の |
awsリージョン | AWS リージョン | 糸 |
awsSourceSchema (英語) | AWS ソーススキーマ | 糸 |
awsタグ | AWS タグ | ec2FlowLogPropertiesAwsTags の |
publicCloudConnectorsリソースID | パブリック クラウド コネクタのリソース ID | 糸 |
publicCloudResourceName (パブリッククラウドリソース名) | パブリック クラウド リソース名 | 糸 |
Ec2FlowLogPropertiesAwsタグ
名前 | 形容 | 価値 |
---|
タグ自動生成10
名前 | 形容 | 価値 |
---|---|---|
鍵 | プロパティ キー | 糸 |
価値 | プロパティ値 | 糸 |
追跡リソースタグ
名前 | 形容 | 価値 |
---|
使用例
Terraform (AzAPI プロバイダー) リソース定義
ec2FlowLogs リソースの種類は、次をターゲットとする操作と共にデプロイできます。
- リソース グループの
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.AwsConnector/ec2FlowLogs リソースを作成するには、次の Terraform をテンプレートに追加します。
resource "azapi_resource" "symbolicname" {
type = "Microsoft.AwsConnector/ec2FlowLogs@2024-12-01"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
arn = "string"
awsAccountId = "string"
awsProperties = {
deliverCrossAccountRole = "string"
deliverLogsPermissionArn = "string"
destinationOptions = {
fileFormat = "string"
hiveCompatiblePartitions = bool
perHourPartition = bool
}
id = "string"
logDestination = "string"
logDestinationType = "string"
logFormat = "string"
logGroupName = "string"
maxAggregationInterval = int
resourceId = "string"
resourceType = "string"
tags = [
{
key = "string"
value = "string"
}
]
trafficType = "string"
}
awsRegion = "string"
awsSourceSchema = "string"
awsTags = {
{customized property} = "string"
}
publicCloudConnectorsResourceId = "string"
publicCloudResourceName = "string"
}
}
}
プロパティ値
Microsoft.AwsConnector/ec2FlowLogs
名前 | 形容 | 価値 |
---|---|---|
場所 | リソースが存在する地理的な場所 | string (必須) |
名前 | リソース名 | 糸 制約: パターン = ^(?=.{0,259}[^\s.]$)(?!.*[<>%&\?/#]) (必須) |
プロパティ | このリソースのリソース固有のプロパティ。 | Ec2FlowLogProperties の |
タグ | リソース タグ | タグ名と値のディクショナリ。 |
種類 | リソースの種類 | "Microsoft.AwsConnector/ec2FlowLogs@2024-12-01" (英語) |
AwsEc2FlowLogプロパティ
名前 | 形容 | 価値 |
---|---|---|
deliverCrossAccountRole (英語) | Amazon EC2 がアカウント間でフローログを発行できるようにする IAM ロールの ARN。 | 糸 |
deliverLogsPermissionArn (英語) | Amazon EC2 がアカウントの CloudWatch Logs ログ グループにフローログを発行することを許可する IAM ロールの ARN。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。 | 糸 |
destinationOptions (宛先オプション) | プロパティ destinationOptions | DestinationOptionsModelProperties の |
身分証明書 | フロー ログ ID | 糸 |
ログデスティネーション | フロー ログ データのパブリッシュ先を指定します。 フロー ログ データは、CloudWatch ログ ログ グループ、Amazon S3 バケット、または Kinesis Firehose ストリームに発行できます。 このパラメーターに指定する値は、LogDestinationType に指定された値によって異なります。 | 糸 |
ログ宛先タイプ | フロー ログ データのパブリッシュ先の種類を指定します。 フロー ログ データは、CloudWatch ログまたは Amazon S3 に発行できます。 | 「クラウドウォッチログ」 'kinesis-data-firehose' 's3' |
ログフォーマット | フロー ログ レコードに含めるフィールドを、表示する順序で指定します。 | 糸 |
ロググループ名 | Amazon EC2 がフローログを発行する新規または既存の CloudWatch ログロググループの名前。 LogDestinationType を s3 または kinesis-data-firehose として指定する場合は、DeliverLogsPermissionArn または LogGroupName を指定しないでください。 | 糸 |
maxAggregationInterval (最大集計間隔) | パケットのフローがキャプチャされ、フロー ログ レコードに集計される最大時間間隔。 60 秒 (1 分) または 600 秒 (10 分) を指定できます。 | 整数 (int) |
リソースID | フローログを作成するサブネット、ネットワークインターフェイス、または VPC の ID。 | 糸 |
リソースタイプ | フロー ログを作成するリソースの種類。 たとえば、ResourceId プロパティに VPC ID を指定した場合は、このプロパティに VPC を指定します。 | 'AWS::AccessAnalyzer::Analyzer' 'AWS::ACM::証明書' 'AWS::ACMPCA::CertificateAuthority' 'AWS::ACMPCA::CertificateAuthorityActivation' 「AWS::AmazonMQ::ブローカー」 「AWS::Amplify::App」 'AWS::Amplify::ブランチ' 'AWS::ApiGateway::RestApi' 'AWS::ApiGateway::Stage' 'AWS::ApiGatewayV2::Api' 'AWS::ApiGatewayV2::Stage' 'AWS::AppConfig::Application' 'AWS::AppConfig::ConfigurationProfile' 'AWS::AppConfig::D eploymentStrategy' 'AWS::AppConfig::Environment' 'AWS::AppConfig::HostedConfigurationVersion' 'AWS::AppFlow::Flow' 'AWS::AppIntegrations::EventIntegration' 'AWS::AppMesh::GatewayRoute' 'AWS::AppMesh::Mesh' 'AWS::AppMesh::ルート' 'AWS::AppMesh::VirtualGateway' 'AWS::AppMesh::VirtualNode' 'AWS::AppMesh::VirtualRouter' 'AWS::AppMesh::VirtualService' 'AWS::AppRunner::サービス' 'AWS::AppRunner::VpcConnector' 'AWS::AppStream::Application' 'AWS::AppStream::D irectoryConfig' 'AWS::AppStream::Fleet' 'AWS::AppStream::Stack' 「AWS::AppSync::GraphQLApi」 'AWS::APS::RuleGroupsNamespace' 'AWS::Athena::D ataCatalog' 'AWS::Athena::P reparedStatement' 'AWS::Athena::WorkGroup' 'AWS::AuditManager::Assessment' 'AWS::AutoScaling::AutoScalingGroup' 'AWS::AutoScaling::LaunchConfiguration' 'AWS::AutoScaling::ScalingPolicy' 'AWS::AutoScaling::ScheduledAction' 'AWS::AutoScaling::WarmPool' 'AWS::Backup::BackupPlan' 'AWS::Backup::BackupSelection' 'AWS::Backup::BackupVault' 'AWS::Backup::RecoveryPoint' 'AWS::Backup::ReportPlan' 'AWS::Batch::ComputeEnvironment' 'AWS::Batch::JobQueue' 'AWS::Batch::SchedulingPolicy' 'AWS::Budgets::BudgetsAction' 'AWS::Cassandra::Keyspace' 「AWS::Cloud9::EnvironmentEC2」 'AWS::CloudFormation::スタック' 'AWS::CloudFront::D istribution' 'AWS::CloudFront::StreamingDistribution' 'AWS::CloudTrail::Trail' 'AWS::CloudWatch::アラーム' 'AWS::CloudWatch::MetricStream' 'AWS::CodeArtifact::リポジトリ' 'AWS::CodeBuild::P roject' 'AWS::CodeBuild::ReportGroup' 'AWS::CodeDeploy::Application' 'AWS::CodeDeploy::D eploymentConfig' 'AWS::CodeDeploy::D eploymentGroup' 'AWS::CodeGuruProfiler::P rofilingGroup' 'AWS::CodeGuruReviewer::RepositoryAssociation' 'AWS::CodePipeline::P ipeline' 'AWS::Cognito::UserPool' 'AWS::Cognito::UserPoolClient' 'AWS::Cognito::UserPoolGroup' 'AWS::Config::ConformancePackCompliance' 'AWS::Config::ResourceCompliance' 「AWS::Connect::インスタンス」 'AWS::Connect::P honeNumber' 'AWS::Connect::QuickConnect' 'AWS::CustomerProfiles::D omain' 'AWS::CustomerProfiles::ObjectType' 'AWS::D ataSync::LocationEFS' 'AWS::D ataSync::LocationFSxLustre' 'AWS::D ataSync::LocationFSxWindows' 'AWS::D ataSync::LocationHDFS' 'AWS::D ataSync::LocationNFS' 'AWS::D ataSync::LocationObjectStorage' 'AWS::D ataSync::LocationS3' 'AWS::D ataSync::LocationSMB' 'AWS::D ataSync::Task' 'AWS::D etective::Graph' 'AWS::D eviceFarm::InstanceProfile' 'AWS::D eviceFarm::P roject' 'AWS::D eviceFarm::TestGridProject' 'AWS::D MS::Certificate' 'AWS::D MS::Endpoint' 'AWS::D MS::EventSubscription' 'AWS::D MS::ReplicationSubnetGroup' 'AWS::D ynamoDB::Table' 'AWS::EC2::CapacityReservation' 'AWS::EC2::CarrierGateway' 'AWS::EC2::ClientVpnEndpoint' 'AWS::EC2::カスタマーゲートウェイ' 'AWS::EC2::D HCPOptions' 'AWS::EC2::EC2Fleet' 'AWS::EC2::EgressOnlyInternetGateway' 'AWS::EC2::EIP' 'AWS::EC2::FlowLog' 'AWS::EC2::ホスト' 'AWS::EC2::インスタンス' 'AWS::EC2::インターネットゲートウェイ' 'AWS::EC2::IPAM' 'AWS::EC2::IPAMPool' 'AWS::EC2::IPAMScope' 'AWS::EC2::LaunchTemplate' 'AWS::EC2::NatGateway' 'AWS::EC2::NetworkAcl' 'AWS::EC2::NetworkInsightsAccessScope' 'AWS::EC2::NetworkInsightsAccessScopeAnalysis' 'AWS::EC2::NetworkInsightsAnalysis' 'AWS::EC2::NetworkInsightsPath' 'AWS::EC2::NetworkInterface' 'AWS::EC2::P refixList' 'AWS::EC2::RegisteredHAInstance' 'AWS::EC2::ルートテーブル' 'AWS::EC2::SecurityGroup' 'AWS::EC2::SpotFleet' 'AWS::EC2::サブネット' 'AWS::EC2::SubnetRouteTableAssociation' 'AWS::EC2::TrafficMirrorFilter' 'AWS::EC2::TrafficMirrorSession' 'AWS::EC2::TrafficMirrorTarget' 'AWS::EC2::TransitGateway' 'AWS::EC2::TransitGatewayAttachment' 'AWS::EC2::TransitGatewayConnect' 'AWS::EC2::TransitGatewayMulticastDomain' 'AWS::EC2::TransitGatewayRouteTable' 'AWS::EC2::ボリューム' 'AWS::EC2::VPC' 'AWS::EC2::VPCEndpoint' 'AWS::EC2::VPCEndpointService' 'AWS::EC2::VPCPeeringConnection' 'AWS::EC2::VPNConnection' 'AWS::EC2::VPNGateway' 'AWS::ECR::P ublicRepository' 'AWS::ECR::P ullThroughCacheRule' 'AWS::ECR::レジストリポリシー' 'AWS::ECR::リポジトリ' 'AWS::ECS::キャパシティプロバイダー' 'AWS::ECS::クラスター' 'AWS::ECS::サービス' 'AWS::ECS::タスク定義' 'AWS::ECS::タスクセット' 'AWS::EFS::アクセスポイント' 'AWS::EFS::FileSystem' 'AWS::EKS::アドオン' 'AWS::EKS::クラスター' 'AWS::EKS::FargateProfile' 'AWS::EKS::IdentityProviderConfig' 'AWS::ElasticBeanstalk::Application' 'AWS::ElasticBeanstalk::ApplicationVersion' 'AWS::ElasticBeanstalk::環境' 'AWS::ElasticLoadBalancing::LoadBalancer' 'AWS::ElasticLoadBalancingV2::リスナー' 'AWS::ElasticLoadBalancingV2::LoadBalancer' 'AWS::Elasticsearch::D omain' 'AWS::EMR::SecurityConfiguration' 'AWS::Events::ApiDestination' 'AWS::Events::Archive' 'AWS::Events::Connection' (AWS::イベント::接続) 'AWS::Events::エンドポイント' 'AWS::イベント::イベントバス' 'AWS::Events::Rule' 'AWS::EventSchemas::D iscoverer' 'AWS::EventSchemas::レジストリ' 'AWS::EventSchemas::レジストリポリシー' 'AWS::EventSchemas::スキーマ' 'AWS::明らかに::Launch' 'AWS::明らかに::P roject' 'AWS::FIS::ExperimentTemplate' 'AWS::Forecast::D ataset' 'AWS::Forecast::D atasetGroup' 'AWS::FraudDetector::EntityType' 'AWS::FraudDetector::ラベル' 'AWS::FraudDetector::Outcome' 'AWS::FraudDetector::変数' 'AWS::GlobalAccelerator::アクセラレータ' 'AWS::GlobalAccelerator::EndpointGroup' 'AWS::GlobalAccelerator::リスナー' 'AWS::Glue::分類子' 'AWS::Glue::ジョブ' 'AWS::Glue::MLTransform' 'AWS::Grafana::ワークスペース' 'AWS::GreengrassV2::ComponentVersion' 'AWS::GroundStation::Config' 'AWS::GroundStation::D ataflowEndpointGroup' 「AWS::GroundStation::MissionProfile」 'AWS::GuardDuty::D etector' 'AWS::GuardDuty::フィルター' 「AWS::GuardDuty::IPSet」 'AWS::GuardDuty::ThreatIntelSet' 'AWS::HealthLake::FHIRDatastore' 'AWS::IAM::グループ' 'AWS::IAM::InstanceProfile' 'AWS::IAM::P olicy' 'AWS::IAM::ロール' 'AWS::IAM::SAMLProvider' 'AWS::IAM::ServerCertificate' 'AWS::IAM::ユーザー' 'AWS::ImageBuilder::ContainerRecipe' 'AWS::ImageBuilder::D istributionConfiguration' 'AWS::ImageBuilder::ImagePipeline' 'AWS::ImageBuilder::ImageRecipe' 'AWS::ImageBuilder::InfrastructureConfiguration' 'AWS::InspectorV2::フィルター' 'AWS::IoT::AccountAuditConfiguration' 'AWS::IoT::オーソライザー' 'AWS::IoT::CACertificate' 'AWS::IoT::CustomMetric' 'AWS::IoT::D imension' 'AWS::IoT::FleetMetric' 'AWS::IoT::ジョブテンプレート' 'AWS::IoT::MitigationAction' 'AWS::IoT::P olicy' 'AWS::IoT::P rovisioningTemplate' 'AWS::IoT::RoleAlias' 'AWS::IoT::ScheduledAudit' 'AWS::IoT::SecurityProfile' 'AWS::IoTAnalytics::Channel' 'AWS::IoTAnalytics::D ataset' 'AWS::IoTAnalytics::D atastore' 'AWS::IoTAnalytics::P ipeline' 'AWS::IoTEvents::AlarmModel' 'AWS::IoTEvents::D etectorModel' 'AWS::IoTEvents::Input' 'AWS::IoTSiteWise::アセットモデル' 'AWS::IoTSiteWise::D ashboard' 'AWS::IoTSiteWise::Gateway' 'AWS::IoTSiteWise::P ortal' 'AWS::IoTSiteWise::P roject' 'AWS::IoTTwinMaker::ComponentType' 'AWS::IoTTwinMaker::エンティティ' 'AWS::IoTTwinMaker::シーン' 'AWS::IoTTwinMaker::SyncJob' 'AWS::IoTTwinMaker::ワークスペース' 'AWS::IoTWireless::FuotaTask' 'AWS::IoTWireless::MulticastGroup' 'AWS::IoTWireless::ServiceProfile' 'AWS::IVS::チャネル' 'AWS::IVS::P laybackKeyPair' 'AWS::IVS::RecordingConfiguration' 'AWS::KafkaConnect::コネクタ' 'AWS::Kendra::Index' 'AWS::Kinesis::Stream' 'AWS::Kinesis::StreamConsumer' 'AWS::KinesisAnalyticsV2::Application' 'AWS::KinesisFirehose::D eliveryStream' 'AWS::KinesisVideo::SignalingChannel' 'AWS::KinesisVideo::Stream' 'AWS::KMS::エイリアス' 'AWS::KMS::キー' 'AWS::Lambda::CodeSigningConfig' 'AWS::Lambda::関数' 'AWS::Lex::Bot' 'AWS::Lex::BotAlias' 'AWS::Lightsail::バケット' 'AWS::Lightsail::Certificate' 'AWS::Lightsail::D isk' 'AWS::Lightsail::StaticIp' 'AWS::Logs::D estination' 'AWS::LookoutMetrics::Alert' 'AWS::LookoutVision::P roject' 'AWS::M2::環境' 'AWS::MediaConnect::FlowEntitlement' 'AWS::MediaConnect::FlowSource' 'AWS::MediaConnect::FlowVpcInterface' 'AWS::MediaPackage::P ackagingConfiguration' 'AWS::MediaPackage::P ackagingGroup' 'AWS::MediaTailor::P laybackConfiguration' 'AWS::MSK::BatchScramSecret' 'AWS::MSK::クラスター' 'AWS::MSK::設定' 'AWS::NetworkFirewall::Firewall' 'AWS::NetworkFirewall::FirewallPolicy' 'AWS::NetworkFirewall::RuleGroup' 'AWS::NetworkManager::ConnectPeer' 'AWS::NetworkManager::CustomerGatewayAssociation' 'AWS::NetworkManager::D evice' 'AWS::NetworkManager::GlobalNetwork' 'AWS::NetworkManager::Link' 'AWS::NetworkManager::LinkAssociation' 'AWS::NetworkManager::Site' 'AWS::NetworkManager::TransitGatewayRegistration' 'AWS::OpenSearch::D omain' 'AWS::P anorama::P ackage' 'AWS::P ersonalize::D ataset' 'AWS::P ersonalize::D atasetGroup' 'AWS::P ersonalize::Schema' 'AWS::P ersonalize::Solution' 'AWS::P inpoint::App' 'AWS::P inpoint::ApplicationSettings' 'AWS::P inpoint::Campaign' 'AWS::P inpoint::EmailChannel' 'AWS::P inpoint::EmailTemplate' 'AWS::P inpoint::EventStream' 'AWS::P inpoint::InAppTemplate' 'AWS::P inpoint::Segment' 'AWS::QLDB::台帳' 'AWS::QuickSight::D ataSource' 'AWS::QuickSight::テンプレート' 'AWS::QuickSight::テーマ' 'AWS::RDS::D BCluster' 'AWS::RDS::D BClusterSnapshot' 'AWS::RDS::D BInstance' 'AWS::RDS::D BSecurityGroup' 'AWS::RDS::D BSnapshot' 'AWS::RDS::D BSubnetGroup' 'AWS::RDS::EventSubscription' 'AWS::RDS::GlobalCluster' 'AWS::RDS::オプショングループ' 'AWS::Redshift::クラスター' 'AWS::Redshift::ClusterParameterGroup' 'AWS::Redshift::ClusterSecurityGroup' 'AWS::Redshift::ClusterSnapshot' 'AWS::Redshift::ClusterSubnetGroup' 'AWS::Redshift::EndpointAccess' 'AWS::Redshift::EventSubscription' 'AWS::Redshift::ScheduledAction' 'AWS::ResilienceHub::App' 'AWS::ResilienceHub::ResiliencyPolicy' 'AWS::ResourceExplorer2::インデックス' 「AWS::RoboMaker::RobotApplication」 'AWS::RoboMaker::RobotApplicationVersion' 'AWS::RoboMaker :: SimulationApplication' 「AWS::Route53::HostedZone」 'AWS::Route53RecoveryControl::Cluster' 'AWS::Route53RecoveryControl::コントロールパネル' 'AWS::Route53RecoveryControl::RoutingControl' 'AWS::Route53RecoveryControl::SafetyRule' 'AWS::Route53RecoveryReadiness::セル' 'AWS::Route53RecoveryReadiness::ReadinessCheck' 'AWS::Route53RecoveryReadiness::RecoveryGroup' 'AWS::Route53RecoveryReadiness::ResourceSet' 'AWS::Route53Resolver::FirewallDomainList' 'AWS::Route53Resolver::FirewallRuleGroup' 'AWS::Route53Resolver::FirewallRuleGroupAssociation' 'AWS::Route53Resolver::ResolverEndpoint' 'AWS::Route53Resolver::ResolverQueryLoggingConfig' 'AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation' 'AWS::Route53Resolver::ResolverRule' 'AWS::Route53Resolver::ResolverRuleAssociation' 'AWS::RUM::AppMonitor' 'AWS::S3::アクセスポイント' 'AWS::S3::AccountPublicAccessBlock' 'AWS::S3::バケット' 'AWS::S3::MultiRegionAccessPoint' 'AWS::S3::StorageLens' 'AWS :: SageMaker :: AppImageConfig' 'AWS :: SageMaker :: CodeRepository' 'AWS::SageMaker::D omain' 'AWS :: SageMaker :: FeatureGroup' 'AWS :: SageMaker :: イメージ' 'AWS::SageMaker ::モデル' 'AWS::SageMaker::NotebookInstanceLifecycleConfig' 'AWS :: SageMaker :: Workteam' 'AWS::SecretsManager::シークレット' 'AWS::ServiceCatalog::CloudFormationProduct' 'AWS::ServiceCatalog::CloudFormationProvisionedProduct' 'AWS::ServiceCatalog::P ortfolio' 'AWS::ServiceDiscovery::HttpNamespace' 'AWS::ServiceDiscovery::インスタンス' 'AWS::ServiceDiscovery::P ublicDnsNamespace' 'AWS::ServiceDiscovery::Service' 'AWS::SES::ConfigurationSet' 'AWS::SES::ContactList' 'AWS::SES::レシートフィルター' 'AWS::SES::ReceiptRuleSet' 'AWS::SES::テンプレート' 'AWS::Shield::P rotection' 'AWS::ShieldRegional::P rotection' 'AWS::Signer::SigningProfile' 'AWS::SNS::トピック' 'AWS::SQS::キュー' 'AWS::SSM::AssociationCompliance' 'AWS::SSM::D ocument' 'AWS::SSM::FileData' 'AWS::SSM::ManagedInstanceInventory' 'AWS::SSM::P atchCompliance' 'AWS::StepFunctions::アクティビティ' 'AWS::StepFunctions::StateMachine' 'AWS::Transfer::Agreement' 'AWS::Transfer::Certificate' 'AWS::Transfer::Connector' 'AWS::Transfer::Workflow' 'AWS::WAF::RateBasedRule' 「AWS::WAF::ルール」 'AWS::WAF::ルールグループ' 'AWS::WAF::WebACL' 'AWS::WAFRegional::RateBasedRule' 'AWS::WAFRegional::Rule' 'AWS::WAFRegional::RuleGroup' 'AWS::WAFRegional::WebACL' 「AWS::WAFv2::IPSet」 'AWS::WAFv2::ManagedRuleSet' 'AWS::WAFv2::RegexPatternSet' 'AWS::WAFv2::ルールグループ' 'AWS::WAFv2::WebACL' 'AWS::WorkSpaces::ConnectionAlias' 'AWS::WorkSpaces::ワークスペース' 'AWS::XRay::EncryptionConfig' |
タグ | フロー ログに適用するタグ。 | タグ自動生成10[] |
trafficType (トラフィックタイプ) | ログに記録するトラフィックの種類。 リソースが受け入れる、または拒否するトラフィック、またはすべてのトラフィックをログに記録できます。 | 「受け入れる」 「すべて」 「拒否」 |
DestinationOptionsModelプロパティ
名前 | 形容 | 価値 |
---|---|---|
ファイル形式 | プロパティ fileFormat | 「寄木細工」 'プレーンテキスト' |
hiveCompatibleパーティション | プロパティ hiveCompatiblePartitions | ブール (bool) |
perHourPartition | プロパティ perHourPartition | ブール (bool) |
Ec2FlowLogProperties (英語)
名前 | 形容 | 価値 |
---|---|---|
ARN | Amazon リソース名 (ARN) | 糸 |
awsAccountId (英語) | AWS アカウント ID | 糸 |
awsプロパティ | AWS のプロパティ | awsEc2FlowLogProperties の |
awsリージョン | AWS リージョン | 糸 |
awsSourceSchema (英語) | AWS ソーススキーマ | 糸 |
awsタグ | AWS タグ | ec2FlowLogPropertiesAwsTags の |
publicCloudConnectorsリソースID | パブリック クラウド コネクタのリソース ID | 糸 |
publicCloudResourceName (パブリッククラウドリソース名) | パブリック クラウド リソース名 | 糸 |
Ec2FlowLogPropertiesAwsタグ
名前 | 形容 | 価値 |
---|
タグ自動生成10
名前 | 形容 | 価値 |
---|---|---|
鍵 | プロパティ キー | 糸 |
価値 | プロパティ値 | 糸 |
追跡リソースタグ
名前 | 形容 | 価値 |
---|