Udostępnij przez


Tworzenie, zmienianie, włączanie, wyłączanie lub usuwanie dzienników przepływu sieci wirtualnej

Rejestrowanie przepływu sieci wirtualnej to funkcja usługi Azure Network Watcher, która umożliwia rejestrowanie informacji o ruchu IP przepływającym przez sieć wirtualną platformy Azure. Aby uzyskać więcej informacji na temat rejestrowania przepływu sieci wirtualnej, zobacz Omówienie dzienników przepływu sieci wirtualnej.

Z tego artykułu dowiesz się, jak tworzyć, zmieniać, włączać, wyłączać lub usuwać dziennik przepływu sieci wirtualnej przy użyciu witryny Azure Portal, programu PowerShell i interfejsu wiersza polecenia platformy Azure.

Wymagania wstępne

Rejestrowanie dostawcy usługi Insights

Dostawca Microsoft.Insights musi być zarejestrowany w celu pomyślnego rejestrowania ruchu przepływającego przez sieć wirtualną. Jeśli nie masz pewności, czy dostawca Microsoft.Insights jest zarejestrowany, sprawdź jego stan w witrynie Azure Portal, wykonując następujące kroki:

  1. W polu wyszukiwania w górnej części portalu wprowadź subskrypcje. Wybierz pozycję Subskrypcje z wyników wyszukiwania.

    Zrzut ekranu przedstawiający sposób wyszukiwania subskrypcji w witrynie Azure Portal.

  2. Wybierz subskrypcję platformy Azure, dla której chcesz włączyć dostawcę w obszarze Subskrypcje.

  3. W obszarze Ustawienia wybierz opcję Dostawcy zasobów.

  4. Wprowadź szczegółowe informacje w polu filtru.

  5. Upewnij się, że wyświetlany stan dostawcy to Zarejestrowano. Jeśli stan to NotRegistered, wybierz dostawcę Microsoft.Insights , a następnie wybierz pozycję Zarejestruj.

    Zrzut ekranu przedstawiający sposób rejestrowania dostawcy usługi Microsoft Insights w witrynie Azure Portal.

Tworzenie dziennika przepływu

Utwórz dziennik przepływu dla sieci wirtualnej, podsieci lub interfejsu sieciowego. Ten dziennik przepływu jest zapisywany na koncie usługi Azure Storage.

  1. W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.

  2. W obszarze Dzienniki wybierz Dzienniki przepływu.

  3. W usłudze Network Watcher | Dzienniki przepływu, wybierz niebieski przycisk + Utwórz lub Utwórz dziennik przepływu.

    Zrzut ekranu przedstawiający dzienniki przepływu usługi Network Watcher w witrynie Azure Portal.

  4. Na karcie Podstawy w obszarze Tworzenie dziennika przepływu wprowadź lub wybierz następujące wartości:

    Ustawienie Wartość
    Szczegóły projektu
    Subskrypcja Wybierz subskrypcję platformy Azure zawierającą sieć wirtualną.
    Typ dziennika przepływu Wybierz pozycję Sieć wirtualna, a następnie wybierz pozycję + Wybierz zasób docelowy. Dostępne opcje to: Sieć wirtualna, Podsieć i Interfejs sieciowy.
    Wybierz zasoby, które chcesz zarejestrować, a następnie wybierz pozycję Potwierdź wybór.
    Nazwa dziennika przepływu Wprowadź nazwę dziennika przepływu lub pozostaw nazwę domyślną. Azure Portal używa {ResourceName}-{ResourceGroupName}-flowlog jako domyślnej nazwy.
    Szczegóły wystąpienia
    Subskrypcja Wybierz subskrypcję platformy Azure zawierającą konto magazynowe.
    Konta magazynu Wybierz konto składowania, w którym chcesz zapisać logi przepływu danych. Aby utworzyć nowe konto magazynu, wybierz pozycję Utwórz nowe konto magazynu.
    Przechowywanie (dni) Wprowadź okres przechowywania dzienników w dniach. Ta opcja jest dostępna tylko w przypadku kont magazynu ogólnego przeznaczenia w warstwie Standardowa w wersji 2 . Wprowadź wartość 0 , aby zachować dane dziennika przepływu przez czas nieokreślony (dopóki nie usuniesz ich ręcznie). Aby uzyskać informacje o cenach, zobacz Cennik usługi Azure Storage.

    Ważne

    Obecnie konto magazynu obsługuje 100 reguł, a każda reguła może pomieścić 10 prefiksów obiektów blob. Aby uzyskać więcej informacji, zobacz Ile reguł zasad przechowywania może mieć konto magazynu?

    Zrzut ekranu przedstawiający zakładkę Podstawy tworzenia dziennika przepływu sieci wirtualnej w portalu Azure.

    Ważne

    Jeśli skonfigurujesz dzienniki przepływu sieci wirtualnej na poziomie karty sieciowej, podsieci i sieci wirtualnej, kolejność preferencji włączenia będzie następująca: karta sieciowa > podsieć > sieć wirtualna.

    Ostrożność

    Dzienniki przepływu sieci wirtualnej są przechwytywane do obiektu blob blokowego w odstępach jednej minuty przez dołączanie bloków. Gdy wczytywanie jest w trakcie, nie wykonuj operacji modyfikujących strukturę bloków bloba, takich jak edytowanie, zastępowanie lub usuwanie jego zawartości. Te operacje mogą spowodować niepowodzenie wszystkich kolejnych operacji zapisu dziennika przepływu dla tego obiektu blob określonej godziny.

  5. Aby włączyć analizę ruchu, wybierz przycisk Dalej: Analiza lub wybierz kartę Analiza. Wprowadź lub wybierz następujące wartości:

    Ustawienie Wartość
    Włączanie analizy ruchu Zaznacz pole wyboru, aby włączyć analizę ruchu dla dziennika przepływu.
    Interwał przetwarzania analizy ruchu Wybierz preferowany interwał przetwarzania: co 1 godzinę i co 10 minut. Domyślny interwał przetwarzania to co godzinę. Aby uzyskać więcej informacji, zobacz Analiza ruchu.
    Subskrypcja Wybierz subskrypcję platformy Azure obszaru roboczego usługi Log Analytics.
    Obszar roboczy usługi Log Analytics Wybierz obszar roboczy usługi Log Analytics. Domyślnie portal Azure tworzy przestrzeń roboczą Log Analytics DefaultWorkspace-{SubscriptionID}-{Region} w grupie zasobów defaultresourcegroup-{Region}.

    Zrzut ekranu przedstawiający sposób włączania analizy ruchu dla nowego dziennika przepływu w witrynie Azure Portal.

    Uwaga

    Aby utworzyć i wybrać obszar roboczy usługi Log Analytics inny niż domyślny, zobacz Tworzenie obszaru roboczego usługi Log Analytics

  6. Wybierz opcję Recenzja i utwórz.

  7. Przejrzyj ustawienia, a następnie wybierz pozycję Utwórz.

Ważne

Jeśli konto magazynu znajduje się w innej subskrypcji, zasób, który jest rejestrowany (sieć wirtualna, podsieć lub interfejs sieciowy), oraz konto magazynu muszą być skojarzone z tą samą dzierżawą Microsoft Entra. Konto używane dla każdej subskrypcji musi mieć niezbędne uprawnienia.

Ostrożność

Analiza ruchu tworzy i zarządza zasobami reguł zbierania danych (DCR) i punktów końcowych zbierania danych (DCE) w tej samej grupie zasobów co obszar roboczy usługi Log Analytics, z prefiksem NWTA. Jeśli wykonasz jakąkolwiek operację na tych zasobach, analiza ruchu może nie działać zgodnie z oczekiwaniami.

Włączanie lub wyłączanie analizy ruchu

Włącz analizę ruchu dla dziennika przepływu, aby analizować dane dziennika przepływu. Analiza ruchu zapewnia wgląd w wzorce ruchu sieci wirtualnej. W dowolnym momencie możesz włączyć lub wyłączyć analizę ruchu dla dziennika przepływu.

Uwaga

Oprócz włączania lub wyłączania analizy ruchu można również zmienić inne ustawienia dziennika przepływu.

Aby włączyć analizę ruchu dla dziennika przepływu, wykonaj następujące kroki:

  1. W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.

  2. W obszarze Dzienniki wybierz Dzienniki przepływu.

  3. W usłudze Network Watcher | Dzienniki przepływu, wybierz dziennik przepływu, dla którego chcesz włączyć analizę ruchu.

  4. W obszarze Ustawienia dzienników usługi Flow w obszarze Analiza ruchu zaznacz pole wyboru Włącz analizę ruchu.

    Zrzut ekranu przedstawiający sposób włączania analizy ruchu dla istniejącego dziennika przepływu w witrynie Azure Portal.

  5. Wprowadź lub wybierz poniższe wartości:

    Ustawienie Wartość
    Subskrypcja Wybierz subskrypcję platformy Azure obszaru roboczego usługi Log Analytics.
    obszar roboczy usługi Log Analytics Wybierz obszar roboczy usługi Log Analytics. Domyślnie portal Azure tworzy przestrzeń roboczą Log Analytics DefaultWorkspace-{SubscriptionID}-{Region} w grupie zasobów defaultresourcegroup-{Region}.
    Interwał rejestrowania ruchu Wybierz preferowany interwał przetwarzania: co 1 godzinę i co 10 minut. Domyślny interwał przetwarzania to co godzinę. Aby uzyskać więcej informacji, zobacz Analiza ruchu.

    Zrzut ekranu przedstawiający konfiguracje analizy ruchu dla istniejącego dziennika przepływu w witrynie Azure Portal.

  6. Wybierz Zapisz, aby zastosować zmiany.

Aby wyłączyć analizę ruchu dla dziennika przepływu, wykonaj poprzednie kroki 1–3, a następnie usuń zaznaczenie pola wyboru Włącz analizę ruchu i wybierz pozycję Zapisz.

Zrzut ekranu przedstawiający sposób wyłączania analizy ruchu dla istniejącego dziennika przepływu w witrynie Azure Portal.

Ostrożność

Analiza ruchu tworzy i zarządza zasobami reguł zbierania danych (DCR) i punktów końcowych zbierania danych (DCE) w tej samej grupie zasobów co obszar roboczy usługi Log Analytics, z prefiksem NWTA. Jeśli wykonasz jakąkolwiek operację na tych zasobach, analiza ruchu może nie działać zgodnie z oczekiwaniami.

Wyświetl wszystkie dzienniki przepływu

Możesz przeglądać wszystkie dzienniki przepływu w subskrypcji lub grupie subskrypcji (Azure Portal). Możesz również wyświetlić listę wszystkich logów przepływu w regionie.

  1. W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.

  2. W obszarze Dzienniki wybierz Dzienniki przepływu.

  3. Wybierz filtr Subskrypcja równa się, aby wybrać jedną lub więcej subskrypcji. Możesz zastosować inne filtry, takie jak Lokalizacja równa, aby wyświetlić listę wszystkich profilów przepływu w regionie.

    Zrzut ekranu przedstawiający sposób wyświetlania listy istniejących dzienników przepływu w witrynie Azure Portal.

Wyświetlanie szczegółów zasobu dziennika przepływu

Możesz wyświetlić szczegóły dziennika przepływu.

  1. W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.

  2. W obszarze Dzienniki wybierz Dzienniki przepływu.

  3. W Network Watcher | Logi przepływu wybierz log, który chcesz wyświetlić.

  4. W Ustawieniach dzienników przepływu można wyświetlić ustawienia zasobu dzienników przepływu.

    Zrzut ekranu przedstawiający stronę Ustawień dzienników usługi Flow w witrynie Azure Portal.

  5. Wybierz przycisk Anuluj , aby zamknąć stronę ustawień bez wprowadzania zmian.

Pobieranie dziennika przepływu

Możesz pobrać dane dzienników przepływu z konta magazynowego, na którym zapisałeś dzienniki przepływu.

  1. W polu wyszukiwania w górnej części portalu wprowadź konta magazynowe. Wybierz pozycję Konta magazynowe z wyników wyszukiwania.

  2. Wybierz konto przechowywania użyte do przechowywania dzienników.

  3. W sekcji Przechowywanie danych wybierz Kontenery.

  4. Wybierz kontener insights-logs-flowlogflowevent.

  5. W insights-logs-flowlogflowevent przejdź przez hierarchię folderów, aż dotrzesz do pliku PT1H.json, który chcesz pobrać. Pliki dziennika przepływu sieci wirtualnej są zgodne z następującą ścieżką:

    https://{storageAccountName}.blob.core.windows.net/insights-logs-flowlogflowevent/flowLogResourceID=/{subscriptionID}_NETWORKWATCHERRG/NETWORKWATCHER_{Region}_{ResourceName}-{ResourceGroupName}-FLOWLOGS/y={year}/m={month}/d={day}/h={hour}/m=00/macAddress={macAddress}/PT1H.json
    
  6. Wybierz wielokropek ... po prawej stronie PT1H.json pliku, a następnie wybierz pozycję Pobierz.

    Zrzut ekranu przedstawiający sposób pobierania pliku danych dziennika przepływu sieci wirtualnej z kontenera konta magazynowego w portalu Azure.

Uwaga

Alternatywnie, aby uzyskać dostęp do dzienników przepływu i pobierać je z konta magazynu, można użyć Azure Storage Explorer. Aby uzyskać więcej informacji, zobacz Wprowadzenie do Eksploratora usługi Storage i Pobieranie obiektów blob przy użyciu Eksploratora usługi Storage.

Aby uzyskać informacje na temat struktury dziennika przepływu, zobacz Format dziennika przepływu sieci wirtualnej.

Wyłącz dziennik przepływu

Możesz tymczasowo wyłączyć dziennik przepływu sieci wirtualnej bez jego usuwania. Wyłączenie dziennika przepływu powoduje zatrzymanie rejestrowania przepływu dla skojarzonej sieci wirtualnej. Zasób dziennika przepływu pozostaje jednak ze wszystkimi swoimi ustawieniami i skojarzeniami. Można ją ponownie włączyć w dowolnym momencie, aby wznowić rejestrowanie przepływu dla skonfigurowanej sieci wirtualnej.

  1. W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.

  2. W obszarze Dzienniki wybierz Dzienniki przepływu.

  3. W usłudze Network Watcher | Dzienniki przepływu zaznacz pole wyboru odpowiadające dziennikowi przepływu, który chcesz wyłączyć.

  4. Wybierz opcję Wyłącz.

    Zrzut ekranu pokazuje, jak wyłączyć dziennik przepływu w portalu Azure.

Uwaga

Jeśli analiza ruchu jest włączona dla dziennika przepływu, należy ją wyłączyć, zanim będzie można wyłączyć dziennik przepływu. Aby wyłączyć analizę ruchu, zobacz Włączanie lub wyłączanie analizy ruchu.

Usuwanie dziennika przepływu

Możesz trwale usunąć dziennik przepływu sieci wirtualnej. Usunięcie dziennika przepływu powoduje usunięcie wszystkich ustawień i skojarzeń. Aby ponownie rozpocząć rejestrowanie przepływu dla tego samego zasobu, należy utworzyć dla niego nowy dziennik przepływu.

  1. W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.

  2. W obszarze Dzienniki wybierz Dzienniki przepływu.

  3. W usłudze Network Watcher | Dzienniki przepływu zaznacz pole wyboru dziennika przepływu, który chcesz usunąć.

  4. Wybierz Usuń.

    Zrzut ekranu przedstawiający sposób usuwania dziennika przepływu w witrynie Azure Portal.

Uwaga

Usunięcie dziennika przepływu nie powoduje usunięcia danych dziennika przepływu z konta magazynowego. Dane dzienników przepływu przechowywane na koncie magazynu są zgodne ze skonfigurowanymi zasadami przechowywania lub pozostają przechowywane na koncie magazynu do momentu ręcznego usunięcia.