Udostępnij za pośrednictwem


Microsoft.Network NetworkWatchers/flowLogs

Definicja zasobu Bicep

Typ zasobu networkWatchers/flowLogs można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/networkWatchers/flowLogs, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.Network/networkWatchers/flowLogs@2024-03-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    enabled: bool
    enabledFilteringCriteria: 'string'
    flowAnalyticsConfiguration: {
      networkWatcherFlowAnalyticsConfiguration: {
        enabled: bool
        trafficAnalyticsInterval: int
        workspaceId: 'string'
        workspaceRegion: 'string'
        workspaceResourceId: 'string'
      }
    }
    format: {
      type: 'string'
      version: int
    }
    retentionPolicy: {
      days: int
      enabled: bool
    }
    storageId: 'string'
    targetResourceId: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Wartości właściwości

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Nazwa Opis Wartość

FlowLogFormatParameters

Nazwa Opis Wartość
typ Typ pliku dziennika przepływu. "JSON"
Wersja Wersja (poprawka) dziennika przepływu. Int

FlowLogPropertiesFormat

Nazwa Opis Wartość
Włączone Flaga włączania/wyłączania rejestrowania przepływu. Bool
enabledFilteringCriteria Pole opcjonalne do filtrowania dzienników ruchu sieciowego na podstawie SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction and Action. Jeśli nie zostanie określony, cały ruch sieciowy zostanie zarejestrowany. struna
flowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsProperties
format Parametry definiujące format dziennika przepływu. FlowLogFormatParameters
retentionPolicy Parametry definiujące zasady przechowywania dziennika przepływu. RetentionPolicyParameters
storageId Identyfikator konta magazynu używanego do przechowywania dziennika przepływu. ciąg (wymagany)
targetResourceId Identyfikator sieciowej grupy zabezpieczeń, do której zostanie zastosowany dziennik przepływu. ciąg (wymagany)

ManagedServiceIdentity

Nazwa Opis Wartość
typ Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno niejawnie utworzoną tożsamość, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "Brak" spowoduje usunięcie wszystkich tożsamości z maszyny wirtualnej. "Brak"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów arm w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nazwa Opis Wartość

Microsoft.Network/networkWatchers/flowLogs

Nazwa Opis Wartość
tożsamość Tożsamość zarządzana zasobu FlowLog ManagedServiceIdentity
lokalizacja Lokalizacja zasobu. struna
nazwa Nazwa zasobu ciąg (wymagany)
rodzic W Bicep można określić zasób nadrzędny dla zasobu podrzędnego. Tę właściwość należy dodać tylko wtedy, gdy zasób podrzędny jest zadeklarowany poza zasobem nadrzędnym.

Aby uzyskać więcej informacji, zobacz Zasób podrzędny poza zasobem nadrzędnym.
Nazwa symboliczna zasobu typu: networkWatchers
Właściwości Właściwości dziennika przepływu. FlowLogPropertiesFormat
Tagi Tagi zasobów Słownik nazw tagów i wartości. Zobacz tagi w szablonach

Tagi zasobów

Nazwa Opis Wartość

RetentionPolicyParameters

Nazwa Opis Wartość
Dni Liczba dni przechowywania rekordów dziennika przepływu. Int
Włączone Flaga włączania/wyłączania przechowywania. Bool

TrafficAnalyticsConfigurationProperties

Nazwa Opis Wartość
Włączone Flaga umożliwiająca włączanie/wyłączanie analizy ruchu. Bool
trafficAnalyticsInterval Interwał w minutach, który decyduje, jak często usługa TA powinna wykonywać analizę przepływu. Int
workspaceId Identyfikator GUID zasobu dołączonego obszaru roboczego. struna
workspaceRegion Lokalizacja dołączonego obszaru roboczego. struna
workspaceResourceId Identyfikator zasobu dołączonego obszaru roboczego. struna

TrafficAnalyticsProperties

Nazwa Opis Wartość
networkWatcherFlowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsConfigurationProperties

Przykłady z przewodnika Szybki start

W poniższych przykładach szybkiego startu wdrożono ten typ zasobu.

Plik Bicep Opis
włączyć dzienniki przepływu sieciowej grupy zabezpieczeń Ten szablon umożliwia utworzenie zasobu dzienników przepływu sieciowej grupy zabezpieczeń
dzienniki przepływu sieciowej grupy zabezpieczeń z analizą ruchu Ten szablon tworzy dziennik przepływu sieciowej grupy zabezpieczeń w istniejącej sieciowej grupie zabezpieczeń z analizą ruchu

Definicja zasobu szablonu usługi ARM

Typ zasobu networkWatchers/flowLogs można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/networkWatchers/flowLogs, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Network/networkWatchers/flowLogs",
  "apiVersion": "2024-03-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "enabled": "bool",
    "enabledFilteringCriteria": "string",
    "flowAnalyticsConfiguration": {
      "networkWatcherFlowAnalyticsConfiguration": {
        "enabled": "bool",
        "trafficAnalyticsInterval": "int",
        "workspaceId": "string",
        "workspaceRegion": "string",
        "workspaceResourceId": "string"
      }
    },
    "format": {
      "type": "string",
      "version": "int"
    },
    "retentionPolicy": {
      "days": "int",
      "enabled": "bool"
    },
    "storageId": "string",
    "targetResourceId": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Wartości właściwości

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Nazwa Opis Wartość

FlowLogFormatParameters

Nazwa Opis Wartość
typ Typ pliku dziennika przepływu. "JSON"
Wersja Wersja (poprawka) dziennika przepływu. Int

FlowLogPropertiesFormat

Nazwa Opis Wartość
Włączone Flaga włączania/wyłączania rejestrowania przepływu. Bool
enabledFilteringCriteria Pole opcjonalne do filtrowania dzienników ruchu sieciowego na podstawie SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction and Action. Jeśli nie zostanie określony, cały ruch sieciowy zostanie zarejestrowany. struna
flowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsProperties
format Parametry definiujące format dziennika przepływu. FlowLogFormatParameters
retentionPolicy Parametry definiujące zasady przechowywania dziennika przepływu. RetentionPolicyParameters
storageId Identyfikator konta magazynu używanego do przechowywania dziennika przepływu. ciąg (wymagany)
targetResourceId Identyfikator sieciowej grupy zabezpieczeń, do której zostanie zastosowany dziennik przepływu. ciąg (wymagany)

ManagedServiceIdentity

Nazwa Opis Wartość
typ Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno niejawnie utworzoną tożsamość, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "Brak" spowoduje usunięcie wszystkich tożsamości z maszyny wirtualnej. "Brak"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów arm w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nazwa Opis Wartość

Microsoft.Network/networkWatchers/flowLogs

Nazwa Opis Wartość
apiVersion Wersja interfejsu API '2024-03-01'
tożsamość Tożsamość zarządzana zasobu FlowLog ManagedServiceIdentity
lokalizacja Lokalizacja zasobu. struna
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Właściwości dziennika przepływu. FlowLogPropertiesFormat
Tagi Tagi zasobów Słownik nazw tagów i wartości. Zobacz tagi w szablonach
typ Typ zasobu "Microsoft.Network/networkWatchers/flowLogs"

Tagi zasobów

Nazwa Opis Wartość

RetentionPolicyParameters

Nazwa Opis Wartość
Dni Liczba dni przechowywania rekordów dziennika przepływu. Int
Włączone Flaga włączania/wyłączania przechowywania. Bool

TrafficAnalyticsConfigurationProperties

Nazwa Opis Wartość
Włączone Flaga umożliwiająca włączanie/wyłączanie analizy ruchu. Bool
trafficAnalyticsInterval Interwał w minutach, który decyduje, jak często usługa TA powinna wykonywać analizę przepływu. Int
workspaceId Identyfikator GUID zasobu dołączonego obszaru roboczego. struna
workspaceRegion Lokalizacja dołączonego obszaru roboczego. struna
workspaceResourceId Identyfikator zasobu dołączonego obszaru roboczego. struna

TrafficAnalyticsProperties

Nazwa Opis Wartość
networkWatcherFlowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsConfigurationProperties

Szablony szybkiego startu

Następujące szablony szybkiego startu wdrażają ten typ zasobu.

Szablon Opis
włączyć dzienniki przepływu sieciowej grupy zabezpieczeń

wdrażanie w usłudze Azure
Ten szablon umożliwia utworzenie zasobu dzienników przepływu sieciowej grupy zabezpieczeń
dzienniki przepływu sieciowej grupy zabezpieczeń z analizą ruchu

wdrażanie w usłudze Azure
Ten szablon tworzy dziennik przepływu sieciowej grupy zabezpieczeń w istniejącej sieciowej grupie zabezpieczeń z analizą ruchu

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu networkWatchers/flowLogs można wdrożyć przy użyciu operacji docelowych:

  • grupy zasobów

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/networkWatchers/flowLogs, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkWatchers/flowLogs@2024-03-01"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  body = jsonencode({
    properties = {
      enabled = bool
      enabledFilteringCriteria = "string"
      flowAnalyticsConfiguration = {
        networkWatcherFlowAnalyticsConfiguration = {
          enabled = bool
          trafficAnalyticsInterval = int
          workspaceId = "string"
          workspaceRegion = "string"
          workspaceResourceId = "string"
        }
      }
      format = {
        type = "string"
        version = int
      }
      retentionPolicy = {
        days = int
        enabled = bool
      }
      storageId = "string"
      targetResourceId = "string"
    }
  })
  tags = {
    {customized property} = "string"
  }
}

Wartości właściwości

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Nazwa Opis Wartość

FlowLogFormatParameters

Nazwa Opis Wartość
typ Typ pliku dziennika przepływu. "JSON"
Wersja Wersja (poprawka) dziennika przepływu. Int

FlowLogPropertiesFormat

Nazwa Opis Wartość
Włączone Flaga włączania/wyłączania rejestrowania przepływu. Bool
enabledFilteringCriteria Pole opcjonalne do filtrowania dzienników ruchu sieciowego na podstawie SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction and Action. Jeśli nie zostanie określony, cały ruch sieciowy zostanie zarejestrowany. struna
flowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsProperties
format Parametry definiujące format dziennika przepływu. FlowLogFormatParameters
retentionPolicy Parametry definiujące zasady przechowywania dziennika przepływu. RetentionPolicyParameters
storageId Identyfikator konta magazynu używanego do przechowywania dziennika przepływu. ciąg (wymagany)
targetResourceId Identyfikator sieciowej grupy zabezpieczeń, do której zostanie zastosowany dziennik przepływu. ciąg (wymagany)

ManagedServiceIdentity

Nazwa Opis Wartość
typ Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno niejawnie utworzoną tożsamość, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "Brak" spowoduje usunięcie wszystkich tożsamości z maszyny wirtualnej. "Brak"
"SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów arm w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nazwa Opis Wartość

Microsoft.Network/networkWatchers/flowLogs

Nazwa Opis Wartość
tożsamość Tożsamość zarządzana zasobu FlowLog ManagedServiceIdentity
lokalizacja Lokalizacja zasobu. struna
nazwa Nazwa zasobu ciąg (wymagany)
parent_id Identyfikator zasobu, który jest elementem nadrzędnym dla tego zasobu. Identyfikator zasobu typu: networkWatchers
Właściwości Właściwości dziennika przepływu. FlowLogPropertiesFormat
Tagi Tagi zasobów Słownik nazw tagów i wartości.
typ Typ zasobu "Microsoft.Network/networkWatchers/flowLogs@2024-03-01"

Tagi zasobów

Nazwa Opis Wartość

RetentionPolicyParameters

Nazwa Opis Wartość
Dni Liczba dni przechowywania rekordów dziennika przepływu. Int
Włączone Flaga włączania/wyłączania przechowywania. Bool

TrafficAnalyticsConfigurationProperties

Nazwa Opis Wartość
Włączone Flaga umożliwiająca włączanie/wyłączanie analizy ruchu. Bool
trafficAnalyticsInterval Interwał w minutach, który decyduje, jak często usługa TA powinna wykonywać analizę przepływu. Int
workspaceId Identyfikator GUID zasobu dołączonego obszaru roboczego. struna
workspaceRegion Lokalizacja dołączonego obszaru roboczego. struna
workspaceResourceId Identyfikator zasobu dołączonego obszaru roboczego. struna

TrafficAnalyticsProperties

Nazwa Opis Wartość
networkWatcherFlowAnalyticsConfiguration Parametry definiujące konfigurację analizy ruchu. TrafficAnalyticsConfigurationProperties