az network watcher flow-log
管理網路安全組流程記錄。
如需設定流程記錄的詳細資訊,請造訪 https://learn.microsoft.com/azure/network-watcher/network-watcher-nsg-flow-logging-cli。
命令
| 名稱 | Description | 類型 | 狀態 |
|---|---|---|---|
| az network watcher flow-log create |
在網路安全組上建立流程記錄。 |
Core | GA |
| az network watcher flow-log delete |
刪除指定的流量記錄資源。 |
Core | GA |
| az network watcher flow-log list |
列出指定之 網路監看員 的所有流程記錄資源。 |
Core | GA |
| az network watcher flow-log show |
取得網路安全組的流量記錄組態。 |
Core | GA |
| az network watcher flow-log update |
更新網路安全組的流程記錄組態。 |
Core | GA |
| az network watcher flow-log wait |
將 CLI 置於等候狀態,直到符合條件為止。 |
Core | GA |
az network watcher flow-log create
在網路安全組上建立流程記錄。
az network watcher flow-log create --name
[--enabled {0, 1, f, false, n, no, t, true, y, yes}]
[--filtering-criteria]
[--format {JSON}]
[--identity]
[--interval]
[--location]
[--log-version]
[--nic]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg]
[--resource-group]
[--retention]
[--storage-account]
[--subnet]
[--tags]
[--traffic-analytics {0, 1, f, false, n, no, t, true, y, yes}]
[--user-assigned-identity]
[--vnet]
[--workspace]
範例
使用網路安全組名稱建立流程記錄
az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --nsg MyNetworkSecurityGroupName --storage-account account
使用 VNet 名稱建立流程記錄
az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --vnet MyVNetName --storage-account account
使用子網名稱建立流程記錄
az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --vnet MyVNetName --subnet MySubnetName --storage-account account
使用 NIC 名稱建立流程記錄
az network watcher flow-log create --location westus --resource-group MyResourceGroup --name MyFlowLog --nic MyNICName --storage-account account
使用網路安全組識別碼建立流程記錄檔(可能位於其他資源群組中)
az network watcher flow-log create --location westus --name MyFlowLog --nsg MyNetworkSecurityGroupID --storage-account account
使用虛擬網路識別碼建立流程記錄檔(可能位於其他資源群組中)
az network watcher flow-log create --location westus --name MyFlowLog --vnet MyVNetID --storage-account account
使用子網識別碼建立流程記錄檔(可能位於其他資源群組中)
az network watcher flow-log create --location westus --name MyFlowLog --subnet SubnetID --storage-account account
使用網路介面識別碼建立流程記錄檔(可能位於其他資源群組中)
az network watcher flow-log create --location westus --name MyFlowLog --nic MyNetworkInterfaceID --storage-account account
建立或更新流程記錄
az network watcher flow-log create --location westus --resource-group MtRGContainingVNet --name MyVNetName-flowlog --vnet MyVNetName --storage-account MyStorageAccountName --filtering-criteria "dstip=20.252.145.59 || DstPort=443"
必要參數
流量記錄器的名稱。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
啟用記錄。 預設值:true。
| 屬性 | 值 |
|---|---|
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
選擇性欄位,可根據 SrcIP、SrcPort、DstIP、DstPort、通訊協定、加密、方向和動作來篩選流程記錄。 如果未指定,則會記錄所有流程記錄。
| 屬性 | 值 |
|---|---|
| 參數群組: | Properties Arguments |
流量記錄檔的文件類型。
| 屬性 | 值 |
|---|---|
| 參數群組: | Format Arguments |
| 接受的值: | JSON |
FlowLog 資源受控識別支援速記語法、json-file 和 yaml-file。 請嘗試 “??” 以顯示更多。
| 屬性 | 值 |
|---|---|
| 參數群組: | Parameters Arguments |
以分鐘為單位進行流程分析的間隔。 暫時允許的值為 10 和 60。
| 屬性 | 值 |
|---|---|
| 參數群組: | Traffic Analytics Arguments |
| 預設值: | 60 |
用來識別區域下專屬網路監看員的位置。 每個訂用帳戶和區域只能有一個網路監看員。 未指定時,將會使用資源群組的位置。
流程記錄的版本(修訂)。
| 屬性 | 值 |
|---|---|
| 參數群組: | Format Arguments |
| 預設值: | 0 |
網路介面 (NIC) 資源的名稱或識別碼。
請勿等候長時間執行的作業完成。
| 屬性 | 值 |
|---|---|
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
網路安全組的名稱或識別碼。
資源組名。 您可以使用 az configure --defaults group=<name>來設定預設群組。
保留記錄的天數。
用來儲存流量記錄的記憶體帳戶名稱或標識碼。 必須位於相同的流量記錄區域中。
子網的名稱或標識碼。
以空格分隔的標記:key[=value] [key[=value] ...]。使用 「清除現有的標記」。 支援速記語法、json-file 和 yaml-file。 請嘗試 “??” 以顯示更多。
啟用使用分析。 如果提供 --workspace,則預設值為 true。
| 屬性 | 值 |
|---|---|
| 參數群組: | Traffic Analytics Arguments |
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
ManagedIdentity 資源的名稱或標識碼。
虛擬網路資源的名稱或識別碼。
Log Analytics 工作區的名稱或標識碼。 必須位於相同的流量記錄區域中。
| 屬性 | 值 |
|---|---|
| 參數群組: | Traffic Analytics Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az network watcher flow-log delete
刪除指定的流量記錄資源。
az network watcher flow-log delete --name
[--location]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
範例
刪除指定的流量記錄資源。
az network watcher flow-log delete --location westus2 --name MyFlowLogger
必要參數
流量記錄器的名稱。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
用來識別區域下專屬網路監看員的位置。 每個訂用帳戶和區域只能有一個網路監看員。 未指定時,將會使用資源群組的位置。
請勿等候長時間執行的作業完成。
| 屬性 | 值 |
|---|---|
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az network watcher flow-log list
列出指定之 網路監看員 的所有流程記錄資源。
az network watcher flow-log list [--location]
[--max-items]
[--next-token]
範例
列出指定之 網路監看員 的所有流程記錄資源。
az network watcher flow-log list --location westus2
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
用來識別區域下專屬網路監看員的位置。 每個訂用帳戶和區域只能有一個網路監看員。 未指定時,將會使用資源群組的位置。
命令輸出中要傳回的項目總數。 如果可用的專案總數超過指定的值,則會在命令的輸出中提供令牌。 若要繼續分頁,請在後續命令的 --next-token 自變數中提供令牌值。
| 屬性 | 值 |
|---|---|
| 參數群組: | Pagination Arguments |
標記,指定要開始分頁的位置。 這是先前截斷回應中的令牌值。
| 屬性 | 值 |
|---|---|
| 參數群組: | Pagination Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az network watcher flow-log show
取得網路安全組的流量記錄組態。
az network watcher flow-log show [--location]
[--name]
[--nsg]
[--resource-group]
範例
顯示 NSG 流量記錄。 (Deprecated)
az network watcher flow-log show -g MyResourceGroup --nsg MyNsg
顯示已格式化 Azure 資源管理的 NSG 流量記錄。
az network watcher flow-log show --location MyNetworkWatcher --name MyFlowLog
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
用來識別區域下專屬網路監看員的位置。 每個訂用帳戶和區域只能有一個網路監看員。
流量記錄器的名稱。
自變數 'nsg' 已被取代,未來版本將會移除。 請改用 『--location 和 --name 組合』。
網路安全組的名稱或識別碼。
資源組名。 您可以使用 az configure --defaults group=<name>來設定預設群組。
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az network watcher flow-log update
更新網路安全組的流程記錄組態。
az network watcher flow-log update --location
--name
[--add]
[--enabled {0, 1, f, false, n, no, t, true, y, yes}]
[--filtering-criteria]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--format {JSON}]
[--identity]
[--interval]
[--log-version]
[--nic]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--nsg]
[--remove]
[--resource-group]
[--retention]
[--set]
[--storage-account]
[--subnet]
[--tags]
[--traffic-analytics {0, 1, f, false, n, no, t, true, y, yes}]
[--user-assigned-identity]
[--vnet]
[--workspace]
範例
以名稱更新記憶體帳戶,讓資源群組識別記憶體帳戶和網路監看員
az network watcher flow-log update --location westus --resource-group MyResourceGroup --name MyFlowLog --storage-account accountname
使用標識元更新記憶體帳戶,讓位置識別網路監看員
az network watcher flow-log update --location westus --resource-group MyResourceGroup --name MyFlowLog --storage-account accountid
更新另一個資源群組上的網路安全組
az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --nsg MyNSG
更新另一個資源群組上的虛擬網路
az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --vnet MyVNet
更新另一個資源群組上的子網
az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --vnet MyVNet --subnet MySubnet
更新另一個資源群組上的網路介面
az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --nic MyNIC
更新另一個資源群組上的工作區
az network watcher flow-log update --location westus --resource-group MyAnotherResourceGroup --name MyFlowLog --workspace MyAnotherLogAnalyticWorkspace
必要參數
用來識別區域下專屬網路監看員的位置。 每個訂用帳戶和區域只能有一個網路監看員。
流量記錄器的名稱。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
藉由指定路徑和索引鍵值組,將物件加入物件清單。 範例: --add property.listProperty <key=value, string or JSON string>.
| 屬性 | 值 |
|---|---|
| 參數群組: | Generic Update Arguments |
啟用記錄。
| 屬性 | 值 |
|---|---|
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
根據 SrcIP、SrcPort、DstIP、DstPort、通訊協定、加密、方向和動作來篩選流程記錄的更新條件。 如果未指定,則會記錄所有流程記錄。
| 屬性 | 值 |
|---|---|
| 參數群組: | Properties Arguments |
使用 'set' 或 'add' 時,請保留字串常值,而不是嘗試轉換成 JSON。
| 屬性 | 值 |
|---|---|
| 參數群組: | Generic Update Arguments |
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
流量記錄檔的文件類型。
| 屬性 | 值 |
|---|---|
| 參數群組: | Format Arguments |
| 接受的值: | JSON |
FlowLog 資源受控識別支援速記語法、json-file 和 yaml-file。 請嘗試 “??” 以顯示更多。
| 屬性 | 值 |
|---|---|
| 參數群組: | Parameters Arguments |
以分鐘為單位進行流程分析的間隔。 暫時允許的值為 10 和 60。
| 屬性 | 值 |
|---|---|
| 參數群組: | Traffic Analytics Arguments |
流程記錄的版本(修訂)。
| 屬性 | 值 |
|---|---|
| 參數群組: | Format Arguments |
網路介面 (NIC) 資源的名稱或識別碼。
請勿等候長時間執行的作業完成。
| 屬性 | 值 |
|---|---|
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
網路安全組的名稱或識別碼。
從清單中移除屬性或專案。 範例: --remove property.list <indexToRemove> 或 --remove propertyToRemove。
| 屬性 | 值 |
|---|---|
| 參數群組: | Generic Update Arguments |
資源組名。 您可以使用 az configure --defaults group=<name>來設定預設群組。
保留記錄的天數。
指定要設定的屬性路徑和值,以更新物件。 範例: --set property1.property2=<value>.
| 屬性 | 值 |
|---|---|
| 參數群組: | Generic Update Arguments |
用來儲存流量記錄的記憶體帳戶名稱或標識碼。 必須位於相同的流量記錄區域中。
子網的名稱或標識碼。
以空格分隔的標記:key[=value] [key[=value] ...]。使用 「清除現有的標記」。 支援速記語法、json-file 和 yaml-file。 請嘗試 “??” 以顯示更多。
啟用使用分析。 如果提供 --workspace,則預設值為 true。
| 屬性 | 值 |
|---|---|
| 參數群組: | Traffic Analytics Arguments |
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
ManagedIdentity 資源的名稱或標識碼。
虛擬網路資源的名稱或識別碼。
Log Analytics 工作區的名稱或標識碼。 必須位於相同的流量記錄區域中。
| 屬性 | 值 |
|---|---|
| 參數群組: | Traffic Analytics Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az network watcher flow-log wait
將 CLI 置於等候狀態,直到符合條件為止。
az network watcher flow-log wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--network-watcher-name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
請等候在 'Succeeded' 使用 'provisioningState' 建立。
| 屬性 | 值 |
|---|---|
| 參數群組: | Wait Condition Arguments |
| 預設值: | False |
等到條件符合自定義 JMESPath 查詢為止。 例如 provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running']。
| 屬性 | 值 |
|---|---|
| 參數群組: | Wait Condition Arguments |
等到刪除為止。
| 屬性 | 值 |
|---|---|
| 參數群組: | Wait Condition Arguments |
| 預設值: | False |
等候資源存在。
| 屬性 | 值 |
|---|---|
| 參數群組: | Wait Condition Arguments |
| 預設值: | False |
一或多個資源識別碼(以空格分隔)。 它應該是包含 「資源標識碼」自變數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」自變數。
| 屬性 | 值 |
|---|---|
| 參數群組: | Resource Id Arguments |
輪詢間隔以秒為單位。
| 屬性 | 值 |
|---|---|
| 參數群組: | Wait Condition Arguments |
| 預設值: | 30 |
流量記錄器的名稱。
| 屬性 | 值 |
|---|---|
| 參數群組: | Resource Id Arguments |
網路監看員的名稱。
| 屬性 | 值 |
|---|---|
| 參數群組: | Resource Id Arguments |
資源組名。 您可以使用 az configure --defaults group=<name>來設定預設群組。
| 屬性 | 值 |
|---|---|
| 參數群組: | Resource Id Arguments |
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
| 屬性 | 值 |
|---|---|
| 參數群組: | Resource Id Arguments |
以秒為單位的等候上限。
| 屬性 | 值 |
|---|---|
| 參數群組: | Wait Condition Arguments |
| 預設值: | 3600 |
等到 provisioningState 更新為 'Succeeded'。
| 屬性 | 值 |
|---|---|
| 參數群組: | Wait Condition Arguments |
| 預設值: | False |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |