az network watcher flow-log
Управление ведением журнала потоков группы безопасности сети.
Дополнительные сведения о настройке журналов потоков см. в статье https://docs.microsoft.com/azure/network-watcher/network-watcher-nsg-flow-logging-cli.
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az network watcher flow-log create |
Создайте журнал потоков в группе безопасности сети. |
Основные сведения | Общедоступная версия |
az network watcher flow-log delete |
Удалите указанный ресурс журнала потоков. |
Основные сведения | Общедоступная версия |
az network watcher flow-log list |
Перечислите все ресурсы журнала потоков для указанного Наблюдатель за сетями. |
Основные сведения | Общедоступная версия |
az network watcher flow-log show |
Получите конфигурацию журнала потоков группы безопасности сети. |
Основные сведения | Общедоступная версия |
az network watcher flow-log update |
Обновите конфигурацию журнала потоков группы безопасности сети. |
Основные сведения | Общедоступная версия |
az network watcher flow-log wait |
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие. |
Основные сведения | Общедоступная версия |
az network watcher flow-log create
Создайте журнал потоков в группе безопасности сети.
az network watcher flow-log create --name
[--enabled {0, 1, f, false, n, no, t, true, y, yes}]
[--format {JSON}]
[--interval]
[--location]
[--log-version]
[--nic]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg]
[--resource-group]
[--retention]
[--storage-account]
[--subnet]
[--tags]
[--traffic-analytics {0, 1, f, false, n, no, t, true, y, yes}]
[--vnet]
[--workspace]
Примеры
Создание журнала потоков с именем группы безопасности сети
az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --nsg MyNetworkSecurityGroupName --storage-account account
Создание журнала потока с именем виртуальной сети
az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --vnet MyVNetName --storage-account account
Создание журнала потока с именем подсети
az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --vnet MyVNetName --subnet MySubnetName --storage-account account
Создание журнала потоков с именем сетевого адаптера
az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --nic MyNICName --storage-account account
Создание журнала потоков с идентификатором группы безопасности сети (может находиться в другой группе ресурсов)
az network watcher flow-log create --location westus --name MyFlowLog --nsg MyNetworkSecurityGroupID --storage-account account
Создание журнала потока с идентификатором виртуальная сеть (может находиться в другой группе ресурсов)
az network watcher flow-log create --location westus --name MyFlowLog --vnet MyVNetID --storage-account account
Создание журнала потока с идентификатором подсети (может находиться в другой группе ресурсов)
az network watcher flow-log create --location westus --name MyFlowLog --subnet SubnetID --storage-account account
Создание журнала потока с идентификатором сетевого интерфейса (может находиться в другой группе ресурсов)
az network watcher flow-log create --location westus --name MyFlowLog --nic MyNetworkInterfaceID --storage-account account
Обязательные параметры
Имя средства ведения журнала потоков.
Необязательные параметры
Включите ведение журналов. Значение по умолчанию: true.
Тип файла журнала потоков.
Интервал в минутах, с которыми следует проводить аналитику потока. Временно допустимые значения: 10 и 60.
Расположение для идентификации эксклюзивных Наблюдатель за сетями в регионе. Для каждой подписки и региона может существовать только одна Наблюдатель за сетями. Если это не указано, будет использоваться расположение группы ресурсов.
Версия (редакция) журнала потоков.
Имя или идентификатор ресурса сетевого интерфейса (NIC).
Не ожидать завершения длительной операции.
Имя или идентификатор группы безопасности сети.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Количество дней для хранения журналов.
Имя или идентификатор учетной записи хранения, в которой сохраняются журналы потоков. Должен находиться в том же регионе журнала потоков.
Имя или идентификатор подсети.
Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Включите аналитику трафика. Значение по умолчанию имеет значение true, если --workspace
задано.
Имя или идентификатор ресурса виртуальная сеть.
Имя или идентификатор рабочей области Log Analytics. Должен находиться в том же регионе журнала потоков.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network watcher flow-log delete
Удалите указанный ресурс журнала потоков.
az network watcher flow-log delete --name
[--location]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
Примеры
Удалите указанный ресурс журнала потоков.
az network watcher flow-log delete --location westus2 --name MyFlowLogger
Обязательные параметры
Имя средства ведения журнала потоков.
Необязательные параметры
Расположение для идентификации эксклюзивных Наблюдатель за сетями в регионе. Для каждой подписки и региона может существовать только одна Наблюдатель за сетями. Если это не указано, будет использоваться расположение группы ресурсов.
Не ожидать завершения длительной операции.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network watcher flow-log list
Перечислите все ресурсы журнала потоков для указанного Наблюдатель за сетями.
az network watcher flow-log list [--location]
Примеры
Перечислите все ресурсы журнала потоков для указанного Наблюдатель за сетями.
az network watcher flow-log list --location westus2
Необязательные параметры
Расположение для идентификации эксклюзивных Наблюдатель за сетями в регионе. Для каждой подписки и региона может существовать только одна Наблюдатель за сетями. Если это не указано, будет использоваться расположение группы ресурсов.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network watcher flow-log show
Получите конфигурацию журнала потоков группы безопасности сети.
az network watcher flow-log show [--location]
[--name]
[--nsg]
[--resource-group]
Примеры
Отображение журналов потоков NSG. (Устарело)
az network watcher flow-log show -g MyResourceGroup --nsg MyNsg
Отображение журналов потоков NSG с форматом управления ресурсами Azure.
az network watcher flow-log show --location MyNetworkWatcher --name MyFlowLog
Необязательные параметры
Расположение для идентификации эксклюзивных Наблюдатель за сетями в регионе. Для каждой подписки и региона может существовать только одна Наблюдатель за сетями.
Имя средства ведения журнала потоков.
Аргумент nsg устарел и будет удален в будущем выпуске. Вместо этого используйте сочетание "--location и --name".
Имя или идентификатор группы безопасности сети.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network watcher flow-log update
Обновите конфигурацию журнала потоков группы безопасности сети.
az network watcher flow-log update --name
[--add]
[--enabled {0, 1, f, false, n, no, t, true, y, yes}]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--format {JSON}]
[--interval]
[--location]
[--log-version]
[--nic]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg]
[--remove]
[--resource-group]
[--retention]
[--set]
[--storage-account]
[--subnet]
[--tags]
[--traffic-analytics {0, 1, f, false, n, no, t, true, y, yes}]
[--vnet]
[--workspace]
Примеры
Обновление учетной записи хранения с именем, чтобы разрешить группе ресурсов определить учетную запись хранения и наблюдатель за сетями
az network watcher flow-log update --location westus --resource-group MyResourceGroup --name MyFlowLog --storage-account accountname
Обновление учетной записи хранения с идентификатором, чтобы позволить идентифицировать наблюдатель за сетями.
az network watcher flow-log update --location westus --resource-group MyResourceGroup --name MyFlowLog --storage-account accountid
Обновление группы безопасности сети в другой группе ресурсов
az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --nsg MyNSG
Обновление виртуальная сеть в другой группе ресурсов
az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --vnet MyVNet
Обновление подсети в другой группе ресурсов
az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --vnet MyVNet --subnet MySubnet
Обновление сетевого интерфейса в другой группе ресурсов
az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --nic MyNIC
Обновление рабочей области в другой группе ресурсов
az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --workspace MyAnotherLogAnalyticWorkspace
Обязательные параметры
Имя средства ведения журнала потоков.
Необязательные параметры
Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string или JSON string>.
Включите ведение журналов.
При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.
Тип файла журнала потоков.
Интервал в минутах, с которыми следует проводить аналитику потока. Временно допустимые значения: 10 и 60.
Расположение для идентификации эксклюзивных Наблюдатель за сетями в регионе. Для каждой подписки и региона может существовать только одна Наблюдатель за сетями. Если это не указано, будет использоваться расположение группы ресурсов.
Версия (редакция) журнала потоков.
Имя или идентификатор ресурса сетевого интерфейса (NIC).
Не ожидать завершения длительной операции.
Имя или идентификатор группы безопасности сети.
Удалите свойство или элемент из списка. Пример: --remove property.list OR --remove propertyToRemove.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Количество дней для хранения журналов.
Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=.
Имя или идентификатор учетной записи хранения, в которой сохраняются журналы потоков. Должен находиться в том же регионе журнала потоков.
Имя или идентификатор подсети.
Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Включите аналитику трафика. Значение по умолчанию имеет значение true, если --workspace
задано.
Имя или идентификатор ресурса виртуальная сеть.
Имя или идентификатор рабочей области Log Analytics. Должен находиться в том же регионе журнала потоков.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az network watcher flow-log wait
Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.
az network watcher flow-log wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--network-watcher-name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Необязательные параметры
Подождите, пока не будет создано с помощью provisioningState по адресу "Успешно".
Подождите, пока условие не будет удовлетворено пользовательским запросом JMESPath. Например, provisioningState!='InProgress', instanceView.statuses[?code='PowerState/running'].
Дождитесь удаления.
Подождите, пока ресурс не существует.
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Интервал опроса в секундах.
Имя средства ведения журнала потоков.
Имя наблюдателя за сетями.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Максимальное ожидание в секундах.
Подождите, пока не будет обновлено с помощью provisioningState по адресу "Успешно".
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.