Udostępnij za pośrednictwem


Microsoft.Network NetworkWatchers/flowLogs

Definicja zasobu Bicep

Typ zasobu networkWatchers/flowLogs można wdrożyć z operacjami docelowymi:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/networkWatchers/flowLogs, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.Network/networkWatchers/flowLogs@2023-11-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  parent: resourceSymbolicName
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    enabled: bool
    flowAnalyticsConfiguration: {
      networkWatcherFlowAnalyticsConfiguration: {
        enabled: bool
        trafficAnalyticsInterval: int
        workspaceId: 'string'
        workspaceRegion: 'string'
        workspaceResourceId: 'string'
      }
    }
    format: {
      type: 'JSON'
      version: int
    }
    retentionPolicy: {
      days: int
      enabled: bool
    }
    storageId: 'string'
    targetResourceId: 'string'
  }
}

Wartości właściwości

networkWatchers/flowLogs

Nazwa Opis Wartość
name Nazwa zasobu

Zobacz, jak ustawić nazwy i typy dla zasobów podrzędnych w aplikacji Bicep.
ciąg (wymagany)
location Lokalizacja zasobu. ciąg
tags Tagi zasobów. Słownik nazw tagów i wartości. Zobacz Tagi w szablonach
Nadrzędny W Bicep można określić zasób nadrzędny dla zasobu podrzędnego. Tę właściwość należy dodać tylko wtedy, gdy zasób podrzędny jest zadeklarowany poza zasobem nadrzędnym.

Aby uzyskać więcej informacji, zobacz Zasób podrzędny poza zasobem nadrzędnym.
Nazwa symboliczna zasobu typu : networkWatchers
identity Tożsamość zarządzana zasobu FlowLog ManagedServiceIdentity
properties Właściwości dziennika przepływu. FlowLogPropertiesFormat

ManagedServiceIdentity

Nazwa Opis Wartość
typ Typ tożsamości używanej dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno niejawnie utworzoną tożsamość, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "Brak" spowoduje usunięcie wszystkich tożsamości z maszyny wirtualnej. "Brak"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów usługi ARM w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nazwa Opis Wartość
{niestandardowa właściwość} Components1Jq1T4ISchemasManagedserviceidentityProper...

Components1Jq1T4ISchemasManagedserviceidentityProper...

Ten obiekt nie zawiera żadnych właściwości do ustawienia podczas wdrażania. Wszystkie właściwości to ReadOnly.

FlowLogPropertiesFormat

Nazwa Opis Wartość
enabled Flaga umożliwiająca włączanie/wyłączanie rejestrowania przepływu. bool
flowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsProperties
format Parametry definiujące format dziennika przepływu. FlowLogFormatParameters
retentionPolicy Parametry definiujące zasady przechowywania dziennika przepływu. RetentionPolicyParameters
identyfikator magazynu Identyfikator konta magazynu używanego do przechowywania dziennika przepływu. ciąg (wymagany)
targetResourceId Identyfikator sieciowej grupy zabezpieczeń, do której zostanie zastosowany dziennik przepływu. ciąg (wymagany)

TrafficAnalyticsProperties

Nazwa Opis Wartość
networkWatcherFlowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsConfigurationProperties

TrafficAnalyticsConfigurationProperties

Nazwa Opis Wartość
enabled Flaga umożliwiająca włączanie/wyłączanie analizy ruchu. bool
trafficAnalyticsInterval Interwał w minutach, który decyduje, jak często usługa TA powinna wykonywać analizę przepływu. int
workspaceId Identyfikator GUID zasobu dołączonego obszaru roboczego. ciąg
workspaceRegion Lokalizacja dołączonego obszaru roboczego. ciąg
workspaceResourceId Identyfikator zasobu dołączonego obszaru roboczego. ciąg

FlowLogFormatParameters

Nazwa Opis Wartość
typ Typ pliku dziennika przepływu. "JSON"
Wersja Wersja (poprawka) dziennika przepływu. int

RetentionPolicyParameters

Nazwa Opis Wartość
Dni Liczba dni przechowywania rekordów dziennika przepływu. int
enabled Flaga włączania/wyłączania przechowywania. bool

Szablony szybkiego startu

Następujące szablony szybkiego startu wdrażają ten typ zasobu.

Template Opis
Włączanie dzienników przepływu sieciowej grupy zabezpieczeń

Wdróż na platformie Azure
Ten szablon tworzy zasób dzienników przepływu sieciowej grupy zabezpieczeń
Dzienniki przepływu sieciowej grupy zabezpieczeń z analizą ruchu

Wdróż na platformie Azure
Ten szablon tworzy dziennik przepływu sieciowej grupy zabezpieczeń na istniejącej sieciowej grupie zabezpieczeń z analizą ruchu

Definicja zasobu szablonu usługi ARM

Typ zasobu networkWatchers/flowLogs można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/networkWatchers/flowLogs, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Network/networkWatchers/flowLogs",
  "apiVersion": "2023-11-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "enabled": "bool",
    "flowAnalyticsConfiguration": {
      "networkWatcherFlowAnalyticsConfiguration": {
        "enabled": "bool",
        "trafficAnalyticsInterval": "int",
        "workspaceId": "string",
        "workspaceRegion": "string",
        "workspaceResourceId": "string"
      }
    },
    "format": {
      "type": "JSON",
      "version": "int"
    },
    "retentionPolicy": {
      "days": "int",
      "enabled": "bool"
    },
    "storageId": "string",
    "targetResourceId": "string"
  }
}

Wartości właściwości

networkWatchers/flowLogs

Nazwa Opis Wartość
typ Typ zasobu "Microsoft.Network/networkWatchers/flowLogs"
apiVersion Wersja interfejsu API zasobów '2023-11-01'
name Nazwa zasobu

Zobacz, jak ustawiać nazwy i typy dla zasobów podrzędnych w szablonach usługi ARM JSON.
ciąg (wymagany)
location Lokalizacja zasobu. ciąg
tags Tagi zasobów. Słownik nazw tagów i wartości. Zobacz Tagi w szablonach
identity Tożsamość zarządzana zasobu FlowLog Identyfikator usługi zarządzanej
properties Właściwości dziennika przepływu. FlowLogPropertiesFormat

Identyfikator usługi zarządzanej

Nazwa Opis Wartość
typ Typ tożsamości używanej dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno niejawnie utworzoną tożsamość, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "Brak" spowoduje usunięcie tożsamości z maszyny wirtualnej. "Brak"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów usługi ARM w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nazwa Opis Wartość
{niestandardowa właściwość} Components1Jq1T4ISchemasManagedserviceidentityProper...

Components1Jq1T4ISchemasManagedserviceidentityProper...

Ten obiekt nie zawiera żadnych właściwości do ustawienia podczas wdrażania. Wszystkie właściwości to ReadOnly.

FlowLogPropertiesFormat

Nazwa Opis Wartość
enabled Flaga włączania/wyłączania rejestrowania przepływu. bool
flowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsProperties
format Parametry definiujące format dziennika przepływu. FlowLogFormatParameters
retentionPolicy Parametry definiujące zasady przechowywania dziennika przepływu. RetentionPolicyParameters
storageId Identyfikator konta magazynu używanego do przechowywania dziennika przepływu. ciąg (wymagany)
targetResourceId Identyfikator sieciowej grupy zabezpieczeń, do której zostanie zastosowany dziennik przepływu. ciąg (wymagany)

TrafficAnalyticsProperties

Nazwa Opis Wartość
networkWatcherFlowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsConfigurationProperties

TrafficAnalyticsConfigurationProperties

Nazwa Opis Wartość
enabled Flaga umożliwiająca włączanie/wyłączanie analizy ruchu. bool
trafficAnalyticsInterval Interwał w minutach, który decyduje, jak często usługa TA powinna wykonywać analizę przepływu. int
workspaceId Identyfikator GUID zasobu dołączonego obszaru roboczego. ciąg
workspaceRegion Lokalizacja dołączonego obszaru roboczego. ciąg
workspaceResourceId Identyfikator zasobu dołączonego obszaru roboczego. ciąg

FlowLogFormatParameters

Nazwa Opis Wartość
typ Typ pliku dziennika przepływu. "JSON"
Wersja Wersja (poprawka) dziennika przepływu. int

RetentionPolicyParameters

Nazwa Opis Wartość
Dni Liczba dni przechowywania rekordów dziennika przepływu. int
enabled Flaga włączania/wyłączania przechowywania. bool

Szablony szybkiego startu

Następujące szablony szybkiego startu wdrażają ten typ zasobu.

Template Opis
Włączanie dzienników przepływu sieciowej grupy zabezpieczeń

Wdróż na platformie Azure
Ten szablon tworzy zasób dzienników przepływu sieciowej grupy zabezpieczeń
Dzienniki przepływu sieciowej grupy zabezpieczeń z analizą ruchu

Wdróż na platformie Azure
Ten szablon tworzy dziennik przepływu sieciowej grupy zabezpieczeń na istniejącej sieciowej grupie zabezpieczeń z analizą ruchu

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu networkWatchers/flowLogs można wdrożyć przy użyciu operacji docelowych:

  • Grupy zasobów

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/networkWatchers/flowLogs, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkWatchers/flowLogs@2023-11-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      enabled = bool
      flowAnalyticsConfiguration = {
        networkWatcherFlowAnalyticsConfiguration = {
          enabled = bool
          trafficAnalyticsInterval = int
          workspaceId = "string"
          workspaceRegion = "string"
          workspaceResourceId = "string"
        }
      }
      format = {
        type = "JSON"
        version = int
      }
      retentionPolicy = {
        days = int
        enabled = bool
      }
      storageId = "string"
      targetResourceId = "string"
    }
  })
}

Wartości właściwości

networkWatchers/flowLogs

Nazwa Opis Wartość
typ Typ zasobu "Microsoft.Network/networkWatchers/flowLogs@2023-11-01"
name Nazwa zasobu ciąg (wymagany)
location Lokalizacja zasobu. ciąg
parent_id Identyfikator zasobu, który jest elementem nadrzędnym dla tego zasobu. Identyfikator zasobu typu: networkWatchers
tags Tagi zasobów. Słownik nazw tagów i wartości.
identity Tożsamość zarządzana zasobu FlowLog ManagedServiceIdentity
properties Właściwości dziennika przepływu. FlowLogPropertiesFormat

ManagedServiceIdentity

Nazwa Opis Wartość
typ Typ tożsamości używanej dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno niejawnie utworzoną tożsamość, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "Brak" spowoduje usunięcie wszystkich tożsamości z maszyny wirtualnej. "SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
identity_ids Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów usługi ARM w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". Tablica identyfikatorów tożsamości użytkowników.

ManagedServiceIdentityUserAssignedIdentities

Nazwa Opis Wartość
{niestandardowa właściwość} Components1Jq1T4ISchemasManagedserviceidentityProper...

Components1Jq1T4ISchemasManagedserviceidentityProper...

Ten obiekt nie zawiera żadnych właściwości do ustawienia podczas wdrażania. Wszystkie właściwości to ReadOnly.

FlowLogPropertiesFormat

Nazwa Opis Wartość
enabled Flaga umożliwiająca włączanie/wyłączanie rejestrowania przepływu. bool
flowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsProperties
format Parametry definiujące format dziennika przepływu. FlowLogFormatParameters
retentionPolicy Parametry definiujące zasady przechowywania dziennika przepływu. RetentionPolicyParameters
identyfikator magazynu Identyfikator konta magazynu używanego do przechowywania dziennika przepływu. ciąg (wymagany)
targetResourceId Identyfikator sieciowej grupy zabezpieczeń, do której zostanie zastosowany dziennik przepływu. ciąg (wymagany)

TrafficAnalyticsProperties

Nazwa Opis Wartość
networkWatcherFlowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsConfigurationProperties

TrafficAnalyticsConfigurationProperties

Nazwa Opis Wartość
enabled Flaga umożliwiająca włączanie/wyłączanie analizy ruchu. bool
trafficAnalyticsInterval Interwał w minutach, który decyduje, jak często usługa TA powinna wykonywać analizę przepływu. int
workspaceId Identyfikator GUID zasobu dołączonego obszaru roboczego. ciąg
workspaceRegion Lokalizacja dołączonego obszaru roboczego. ciąg
workspaceResourceId Identyfikator zasobu dołączonego obszaru roboczego. ciąg

FlowLogFormatParameters

Nazwa Opis Wartość
typ Typ pliku dziennika przepływu. "JSON"
Wersja Wersja (poprawka) dziennika przepływu. int

RetentionPolicyParameters

Nazwa Opis Wartość
Dni Liczba dni przechowywania rekordów dziennika przepływu. int
enabled Flaga włączania/wyłączania przechowywania. bool