Поделиться через


Microsoft.Network networkWatchers/flowLogs 2024-07-01

Определение ресурсов Bicep

Тип ресурса NetworkWatchers/flowLogs можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/networkWatchers/flowLogs, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Network/networkWatchers/flowLogs@2024-07-01' = {
  parent: resourceSymbolicName
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    enabled: bool
    enabledFilteringCriteria: 'string'
    flowAnalyticsConfiguration: {
      networkWatcherFlowAnalyticsConfiguration: {
        enabled: bool
        trafficAnalyticsInterval: int
        workspaceId: 'string'
        workspaceRegion: 'string'
        workspaceResourceId: 'string'
      }
    }
    format: {
      type: 'string'
      version: int
    }
    retentionPolicy: {
      days: int
      enabled: bool
    }
    storageId: 'string'
    targetResourceId: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

Microsoft.Network/networkWatchers/flowLogs

Имя Описание Ценность
идентичность Управляемое удостоверение ресурса FlowLog ManagedServiceIdentity (Управляемый сервисИдентификация)
расположение Местоположение ресурсов. струна
имя имя ресурса. строка (обязательно)
родитель В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса.

Дополнительные сведения см. в разделе "Дочерний ресурс вне родительского ресурса".
Символьное имя ресурса типа: networkWatchers
свойства Свойства журнала потоков. FlowLogPropertiesFormat
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Имя Описание Ценность

FlowLogFormatParameters (Параметры FlowLogFormat)

Имя Описание Ценность
тип Тип файла журнала потоков. JSON
версия Версия (редакция) журнала потоков. инт

FlowLogPropertiesFormat

Имя Описание Ценность
Активирован Пометка для включения и отключения ведения журнала потоков. булевая переменная (bool)
enabledFilteringCriteria Необязательное поле для фильтрации журналов сетевого трафика на основе SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction and Action. Если он не указан, будет зарегистрирован весь сетевой трафик. струна
flowAnalyticsConfiguration Параметры, определяющие конфигурацию аналитики трафика. TrafficAnalyticsProperties
формат Параметры, определяющие формат журнала потоков. FlowLogFormatParameters (Параметры FlowLogFormat)
Политика удержания Параметры, определяющие политику хранения для журнала потоков. ПараметрыRetentionPolicyParameters
storageId Идентификатор учетной записи хранения, которая используется для хранения журнала потока. строка (обязательно)
targetResourceId Идентификатор группы безопасности сети, к которой будет применен журнал потоков. строка (обязательно)

Управляемая служебная идентичность

Имя Описание Ценность
тип Тип удостоверения, используемого для ресурса. Тип SystemAssigned, UserAssigned включает как неявное созданное удостоверение, так и набор назначенных пользователем удостоверений. Тип "Нет" приведет к удалению удостоверений из виртуальной машины. "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
ИдентичностиНазначенныеПользователем Список удостоверений пользователей, связанных с ресурсом. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Имя Описание Ценность

Теги ресурса

Имя Описание Ценность

ПараметрыRetentionPolicyParameters

Имя Описание Ценность
Дни Количество дней для хранения записей журнала потоков. инт
Активирован Пометка для включения и отключения хранения. булевая переменная (bool)

TrafficAnalyticsConfigurationProperties

Имя Описание Ценность
Активирован Пометка для включения и отключения аналитики трафика. булевая переменная (bool)
трафикАналитикаИнтервал Интервал в минутах, который решит, насколько часто служба TA должна выполнять аналитику потоков. инт
Идентификатор рабочего пространства Guid ресурса присоединенной рабочей области. струна
рабочее пространствоРегион Расположение подключенной рабочей области. струна
Идентификатор ресурса рабочего пространства Идентификатор ресурса подключенной рабочей области. струна

TrafficAnalyticsProperties

Имя Описание Ценность
networkWatcherFlowAnalyticsConfiguration Параметры, определяющие конфигурацию аналитики трафика. TrafficAnalyticsConfigurationProperties

Примеры использования

Примеры быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.

Bicep-файл Описание
включить журналы потоков NSG Этот шаблон создает ресурс журналов потоков NSG
журналы потоков NSG с аналитикой трафика Этот шаблон создает журнал потока NSG в существующей группе безопасности сети с аналитикой трафика.

Определение ресурса шаблона ARM

Тип ресурса NetworkWatchers/flowLogs можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/networkWatchers/flowLogs, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Network/networkWatchers/flowLogs",
  "apiVersion": "2024-07-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "enabled": "bool",
    "enabledFilteringCriteria": "string",
    "flowAnalyticsConfiguration": {
      "networkWatcherFlowAnalyticsConfiguration": {
        "enabled": "bool",
        "trafficAnalyticsInterval": "int",
        "workspaceId": "string",
        "workspaceRegion": "string",
        "workspaceResourceId": "string"
      }
    },
    "format": {
      "type": "string",
      "version": "int"
    },
    "retentionPolicy": {
      "days": "int",
      "enabled": "bool"
    },
    "storageId": "string",
    "targetResourceId": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

Microsoft.Network/networkWatchers/flowLogs

Имя Описание Ценность
apiVersion Версия API '2024-07-01'
идентичность Управляемое удостоверение ресурса FlowLog ManagedServiceIdentity (Управляемый сервисИдентификация)
расположение Местоположение ресурсов. струна
имя имя ресурса. строка (обязательно)
свойства Свойства журнала потоков. FlowLogPropertiesFormat
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
тип Тип ресурса "Microsoft.Network/networkWatchers/flowLogs"

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Имя Описание Ценность

FlowLogFormatParameters (Параметры FlowLogFormat)

Имя Описание Ценность
тип Тип файла журнала потоков. JSON
версия Версия (редакция) журнала потоков. инт

FlowLogPropertiesFormat

Имя Описание Ценность
Активирован Пометка для включения и отключения ведения журнала потоков. булевая переменная (bool)
enabledFilteringCriteria Необязательное поле для фильтрации журналов сетевого трафика на основе SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction and Action. Если он не указан, будет зарегистрирован весь сетевой трафик. струна
flowAnalyticsConfiguration Параметры, определяющие конфигурацию аналитики трафика. TrafficAnalyticsProperties
формат Параметры, определяющие формат журнала потоков. FlowLogFormatParameters (Параметры FlowLogFormat)
Политика удержания Параметры, определяющие политику хранения для журнала потоков. ПараметрыRetentionPolicyParameters
storageId Идентификатор учетной записи хранения, которая используется для хранения журнала потока. строка (обязательно)
targetResourceId Идентификатор группы безопасности сети, к которой будет применен журнал потоков. строка (обязательно)

Управляемая служебная идентичность

Имя Описание Ценность
тип Тип удостоверения, используемого для ресурса. Тип SystemAssigned, UserAssigned включает как неявное созданное удостоверение, так и набор назначенных пользователем удостоверений. Тип "Нет" приведет к удалению удостоверений из виртуальной машины. "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
ИдентичностиНазначенныеПользователем Список удостоверений пользователей, связанных с ресурсом. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Имя Описание Ценность

Теги ресурса

Имя Описание Ценность

ПараметрыRetentionPolicyParameters

Имя Описание Ценность
Дни Количество дней для хранения записей журнала потоков. инт
Активирован Пометка для включения и отключения хранения. булевая переменная (bool)

TrafficAnalyticsConfigurationProperties

Имя Описание Ценность
Активирован Пометка для включения и отключения аналитики трафика. булевая переменная (bool)
трафикАналитикаИнтервал Интервал в минутах, который решит, насколько часто служба TA должна выполнять аналитику потоков. инт
Идентификатор рабочего пространства Guid ресурса присоединенной рабочей области. струна
рабочее пространствоРегион Расположение подключенной рабочей области. струна
Идентификатор ресурса рабочего пространства Идентификатор ресурса подключенной рабочей области. струна

TrafficAnalyticsProperties

Имя Описание Ценность
networkWatcherFlowAnalyticsConfiguration Параметры, определяющие конфигурацию аналитики трафика. TrafficAnalyticsConfigurationProperties

Примеры использования

Шаблоны быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure развертывают этот тип ресурса.

Шаблон Описание
включить журналы потоков NSG

Развертывание в Azure
Этот шаблон создает ресурс журналов потоков NSG
журналы потоков NSG с аналитикой трафика

Развертывание в Azure
Этот шаблон создает журнал потока NSG в существующей группе безопасности сети с аналитикой трафика.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса NetworkWatchers/flowLogs можно развернуть с помощью операций, предназначенных для следующих операций:

  • Группы ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Network/networkWatchers/flowLogs, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/networkWatchers/flowLogs@2024-07-01"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      enabled = bool
      enabledFilteringCriteria = "string"
      flowAnalyticsConfiguration = {
        networkWatcherFlowAnalyticsConfiguration = {
          enabled = bool
          trafficAnalyticsInterval = int
          workspaceId = "string"
          workspaceRegion = "string"
          workspaceResourceId = "string"
        }
      }
      format = {
        type = "string"
        version = int
      }
      retentionPolicy = {
        days = int
        enabled = bool
      }
      storageId = "string"
      targetResourceId = "string"
    }
  }
}

Значения свойств

Microsoft.Network/networkWatchers/flowLogs

Имя Описание Ценность
идентичность Управляемое удостоверение ресурса FlowLog ManagedServiceIdentity (Управляемый сервисИдентификация)
расположение Местоположение ресурсов. струна
имя имя ресурса. строка (обязательно)
идентификатор_родителя Идентификатор ресурса, который является родительским для этого ресурса. Идентификатор ресурса типа: networkWatchers
свойства Свойства журнала потоков. FlowLogPropertiesFormat
Теги Теги ресурсов Словарь имен и значений тегов.
тип Тип ресурса "Microsoft.Network/networkWatchers/flowLogs@2024-07-01"

Components1Jq1T4ISchemasManagedserviceidentityPropertiesUserassignedidentitiesAdditionalproperties

Имя Описание Ценность

FlowLogFormatParameters (Параметры FlowLogFormat)

Имя Описание Ценность
тип Тип файла журнала потоков. JSON
версия Версия (редакция) журнала потоков. инт

FlowLogPropertiesFormat

Имя Описание Ценность
Активирован Пометка для включения и отключения ведения журнала потоков. булевая переменная (bool)
enabledFilteringCriteria Необязательное поле для фильтрации журналов сетевого трафика на основе SrcIP, SrcPort, DstIP, DstPort, Protocol, Encryption, Direction and Action. Если он не указан, будет зарегистрирован весь сетевой трафик. струна
flowAnalyticsConfiguration Параметры, определяющие конфигурацию аналитики трафика. TrafficAnalyticsProperties
формат Параметры, определяющие формат журнала потоков. FlowLogFormatParameters (Параметры FlowLogFormat)
Политика удержания Параметры, определяющие политику хранения для журнала потоков. ПараметрыRetentionPolicyParameters
storageId Идентификатор учетной записи хранения, которая используется для хранения журнала потока. строка (обязательно)
targetResourceId Идентификатор группы безопасности сети, к которой будет применен журнал потоков. строка (обязательно)

Управляемая служебная идентичность

Имя Описание Ценность
тип Тип удостоверения, используемого для ресурса. Тип SystemAssigned, UserAssigned включает как неявное созданное удостоверение, так и набор назначенных пользователем удостоверений. Тип "Нет" приведет к удалению удостоверений из виртуальной машины. "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
ИдентичностиНазначенныеПользователем Список удостоверений пользователей, связанных с ресурсом. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Имя Описание Ценность

Теги ресурса

Имя Описание Ценность

ПараметрыRetentionPolicyParameters

Имя Описание Ценность
Дни Количество дней для хранения записей журнала потоков. инт
Активирован Пометка для включения и отключения хранения. булевая переменная (bool)

TrafficAnalyticsConfigurationProperties

Имя Описание Ценность
Активирован Пометка для включения и отключения аналитики трафика. булевая переменная (bool)
трафикАналитикаИнтервал Интервал в минутах, который решит, насколько часто служба TA должна выполнять аналитику потоков. инт
Идентификатор рабочего пространства Guid ресурса присоединенной рабочей области. струна
рабочее пространствоРегион Расположение подключенной рабочей области. струна
Идентификатор ресурса рабочего пространства Идентификатор ресурса подключенной рабочей области. струна

TrafficAnalyticsProperties

Имя Описание Ценность
networkWatcherFlowAnalyticsConfiguration Параметры, определяющие конфигурацию аналитики трафика. TrafficAnalyticsConfigurationProperties