Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Rejestrowanie przepływu sieci wirtualnej to funkcja usługi Azure Network Watcher, która umożliwia rejestrowanie informacji o ruchu IP przepływającym przez sieć wirtualną platformy Azure. Aby uzyskać więcej informacji na temat rejestrowania przepływu sieci wirtualnej, zobacz Omówienie dzienników przepływu sieci wirtualnej.
Z tego artykułu dowiesz się, jak tworzyć, zmieniać, włączać, wyłączać lub usuwać dziennik przepływu sieci wirtualnej przy użyciu witryny Azure Portal, programu PowerShell i interfejsu wiersza polecenia platformy Azure.
Wymagania wstępne
Konto platformy Azure z aktywną subskrypcją. Utwórz konto bezpłatnie.
Dostawca szczegółowych informacji. Aby uzyskać więcej informacji, zobacz Rejestrowanie dostawcy usługi Insights.
Sieć wirtualna. Jeśli musisz utworzyć sieć wirtualną, zobacz Tworzenie sieci wirtualnej przy użyciu witryny Azure Portal.
Konto usługi Azure Storage. Jeśli musisz utworzyć konto magazynowe, zobacz Tworzenie konta magazynowego przy użyciu portalu Azure.
Rejestrowanie dostawcy usługi Insights
Dostawca Microsoft.Insights musi być zarejestrowany w celu pomyślnego rejestrowania ruchu przepływającego przez sieć wirtualną. Jeśli nie masz pewności, czy dostawca Microsoft.Insights jest zarejestrowany, sprawdź jego stan w witrynie Azure Portal, wykonując następujące kroki:
W polu wyszukiwania w górnej części portalu wprowadź subskrypcje. Wybierz pozycję Subskrypcje z wyników wyszukiwania.
Wybierz subskrypcję platformy Azure, dla której chcesz włączyć dostawcę w obszarze Subskrypcje.
W obszarze Ustawienia wybierz opcję Dostawcy zasobów.
Wprowadź szczegółowe informacje w polu filtru.
Upewnij się, że wyświetlany stan dostawcy to Zarejestrowano. Jeśli stan to NotRegistered, wybierz dostawcę Microsoft.Insights , a następnie wybierz pozycję Zarejestruj.
Tworzenie dziennika przepływu
Utwórz dziennik przepływu dla sieci wirtualnej, podsieci lub interfejsu sieciowego. Ten dziennik przepływu jest zapisywany na koncie usługi Azure Storage.
W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.
W obszarze Dzienniki wybierz Dzienniki przepływu.
W usłudze Network Watcher | Dzienniki przepływu, wybierz niebieski przycisk + Utwórz lub Utwórz dziennik przepływu.
Na karcie Podstawy w obszarze Tworzenie dziennika przepływu wprowadź lub wybierz następujące wartości:
Ustawienie Wartość Szczegóły projektu Subskrypcja Wybierz subskrypcję platformy Azure zawierającą sieć wirtualną. Typ dziennika przepływu Wybierz pozycję Sieć wirtualna, a następnie wybierz pozycję + Wybierz zasób docelowy. Dostępne opcje to: Sieć wirtualna, Podsieć i Interfejs sieciowy.
Wybierz zasoby, które chcesz zarejestrować, a następnie wybierz pozycję Potwierdź wybór.Nazwa dziennika przepływu Wprowadź nazwę dziennika przepływu lub pozostaw nazwę domyślną. Azure Portal używa {ResourceName}-{ResourceGroupName}-flowlog jako domyślnej nazwy. Szczegóły wystąpienia Subskrypcja Wybierz subskrypcję platformy Azure zawierającą konto magazynowe. Konta magazynu Wybierz konto składowania, w którym chcesz zapisać logi przepływu danych. Aby utworzyć nowe konto magazynu, wybierz pozycję Utwórz nowe konto magazynu. Przechowywanie (dni) Wprowadź okres przechowywania dzienników w dniach. Ta opcja jest dostępna tylko w przypadku kont magazynu ogólnego przeznaczenia w warstwie Standardowa w wersji 2 . Wprowadź wartość 0 , aby zachować dane dziennika przepływu przez czas nieokreślony (dopóki nie usuniesz ich ręcznie). Aby uzyskać informacje o cenach, zobacz Cennik usługi Azure Storage. Ważne
Obecnie konto magazynu obsługuje 100 reguł, a każda reguła może pomieścić 10 prefiksów obiektów blob. Aby uzyskać więcej informacji, zobacz Ile reguł zasad przechowywania może mieć konto magazynu?
Ważne
Jeśli skonfigurujesz dzienniki przepływu sieci wirtualnej na poziomie karty sieciowej, podsieci i sieci wirtualnej, kolejność preferencji włączenia będzie następująca: karta sieciowa > podsieć > sieć wirtualna.
Ostrożność
Dzienniki przepływu sieci wirtualnej są przechwytywane do obiektu blob blokowego w odstępach jednej minuty przez dołączanie bloków. Gdy wczytywanie jest w trakcie, nie wykonuj operacji modyfikujących strukturę bloków bloba, takich jak edytowanie, zastępowanie lub usuwanie jego zawartości. Te operacje mogą spowodować niepowodzenie wszystkich kolejnych operacji zapisu dziennika przepływu dla tego obiektu blob określonej godziny.
Aby włączyć analizę ruchu, wybierz przycisk Dalej: Analiza lub wybierz kartę Analiza. Wprowadź lub wybierz następujące wartości:
Ustawienie Wartość Włączanie analizy ruchu Zaznacz pole wyboru, aby włączyć analizę ruchu dla dziennika przepływu. Interwał przetwarzania analizy ruchu Wybierz preferowany interwał przetwarzania: co 1 godzinę i co 10 minut. Domyślny interwał przetwarzania to co godzinę. Aby uzyskać więcej informacji, zobacz Analiza ruchu. Subskrypcja Wybierz subskrypcję platformy Azure obszaru roboczego usługi Log Analytics. Obszar roboczy usługi Log Analytics Wybierz obszar roboczy usługi Log Analytics. Domyślnie portal Azure tworzy przestrzeń roboczą Log Analytics DefaultWorkspace-{SubscriptionID}-{Region} w grupie zasobów defaultresourcegroup-{Region}. Uwaga
Aby utworzyć i wybrać obszar roboczy usługi Log Analytics inny niż domyślny, zobacz Tworzenie obszaru roboczego usługi Log Analytics
Wybierz opcję Recenzja i utwórz.
Przejrzyj ustawienia, a następnie wybierz pozycję Utwórz.
Ważne
Jeśli konto magazynu znajduje się w innej subskrypcji, zasób, który jest rejestrowany (sieć wirtualna, podsieć lub interfejs sieciowy), oraz konto magazynu muszą być skojarzone z tą samą dzierżawą Microsoft Entra. Konto używane dla każdej subskrypcji musi mieć niezbędne uprawnienia.
Ostrożność
Analiza ruchu tworzy i zarządza zasobami reguł zbierania danych (DCR) i punktów końcowych zbierania danych (DCE) w tej samej grupie zasobów co obszar roboczy usługi Log Analytics, z prefiksem NWTA. Jeśli wykonasz jakąkolwiek operację na tych zasobach, analiza ruchu może nie działać zgodnie z oczekiwaniami.
Włączanie lub wyłączanie analizy ruchu
Włącz analizę ruchu dla dziennika przepływu, aby analizować dane dziennika przepływu. Analiza ruchu zapewnia wgląd w wzorce ruchu sieci wirtualnej. W dowolnym momencie możesz włączyć lub wyłączyć analizę ruchu dla dziennika przepływu.
Uwaga
Oprócz włączania lub wyłączania analizy ruchu można również zmienić inne ustawienia dziennika przepływu.
Aby włączyć analizę ruchu dla dziennika przepływu, wykonaj następujące kroki:
W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.
W obszarze Dzienniki wybierz Dzienniki przepływu.
W usłudze Network Watcher | Dzienniki przepływu, wybierz dziennik przepływu, dla którego chcesz włączyć analizę ruchu.
W obszarze Ustawienia dzienników usługi Flow w obszarze Analiza ruchu zaznacz pole wyboru Włącz analizę ruchu.
Wprowadź lub wybierz poniższe wartości:
Ustawienie Wartość Subskrypcja Wybierz subskrypcję platformy Azure obszaru roboczego usługi Log Analytics. obszar roboczy usługi Log Analytics Wybierz obszar roboczy usługi Log Analytics. Domyślnie portal Azure tworzy przestrzeń roboczą Log Analytics DefaultWorkspace-{SubscriptionID}-{Region} w grupie zasobów defaultresourcegroup-{Region}. Interwał rejestrowania ruchu Wybierz preferowany interwał przetwarzania: co 1 godzinę i co 10 minut. Domyślny interwał przetwarzania to co godzinę. Aby uzyskać więcej informacji, zobacz Analiza ruchu. Wybierz Zapisz, aby zastosować zmiany.
Aby wyłączyć analizę ruchu dla dziennika przepływu, wykonaj poprzednie kroki 1–3, a następnie usuń zaznaczenie pola wyboru Włącz analizę ruchu i wybierz pozycję Zapisz.
Ostrożność
Analiza ruchu tworzy i zarządza zasobami reguł zbierania danych (DCR) i punktów końcowych zbierania danych (DCE) w tej samej grupie zasobów co obszar roboczy usługi Log Analytics, z prefiksem NWTA. Jeśli wykonasz jakąkolwiek operację na tych zasobach, analiza ruchu może nie działać zgodnie z oczekiwaniami.
Wyświetl wszystkie dzienniki przepływu
Możesz przeglądać wszystkie dzienniki przepływu w subskrypcji lub grupie subskrypcji (Azure Portal). Możesz również wyświetlić listę wszystkich logów przepływu w regionie.
W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.
W obszarze Dzienniki wybierz Dzienniki przepływu.
Wybierz filtr Subskrypcja równa się, aby wybrać jedną lub więcej subskrypcji. Możesz zastosować inne filtry, takie jak Lokalizacja równa, aby wyświetlić listę wszystkich profilów przepływu w regionie.
Wyświetlanie szczegółów zasobu dziennika przepływu
Możesz wyświetlić szczegóły dziennika przepływu.
W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.
W obszarze Dzienniki wybierz Dzienniki przepływu.
W Network Watcher | Logi przepływu wybierz log, który chcesz wyświetlić.
W Ustawieniach dzienników przepływu można wyświetlić ustawienia zasobu dzienników przepływu.
Wybierz przycisk Anuluj , aby zamknąć stronę ustawień bez wprowadzania zmian.
Pobieranie dziennika przepływu
Możesz pobrać dane dzienników przepływu z konta magazynowego, na którym zapisałeś dzienniki przepływu.
W polu wyszukiwania w górnej części portalu wprowadź konta magazynowe. Wybierz pozycję Konta magazynowe z wyników wyszukiwania.
Wybierz konto przechowywania użyte do przechowywania dzienników.
W sekcji Przechowywanie danych wybierz Kontenery.
Wybierz kontener insights-logs-flowlogflowevent.
W insights-logs-flowlogflowevent przejdź przez hierarchię folderów, aż dotrzesz do pliku
PT1H.json, który chcesz pobrać. Pliki dziennika przepływu sieci wirtualnej są zgodne z następującą ścieżką:https://{storageAccountName}.blob.core.windows.net/insights-logs-flowlogflowevent/flowLogResourceID=/{subscriptionID}_NETWORKWATCHERRG/NETWORKWATCHER_{Region}_{ResourceName}-{ResourceGroupName}-FLOWLOGS/y={year}/m={month}/d={day}/h={hour}/m=00/macAddress={macAddress}/PT1H.jsonWybierz wielokropek ... po prawej stronie
PT1H.jsonpliku, a następnie wybierz pozycję Pobierz.
Uwaga
Alternatywnie, aby uzyskać dostęp do dzienników przepływu i pobierać je z konta magazynu, można użyć Azure Storage Explorer. Aby uzyskać więcej informacji, zobacz Wprowadzenie do Eksploratora usługi Storage i Pobieranie obiektów blob przy użyciu Eksploratora usługi Storage.
Aby uzyskać informacje na temat struktury dziennika przepływu, zobacz Format dziennika przepływu sieci wirtualnej.
Wyłącz dziennik przepływu
Możesz tymczasowo wyłączyć dziennik przepływu sieci wirtualnej bez jego usuwania. Wyłączenie dziennika przepływu powoduje zatrzymanie rejestrowania przepływu dla skojarzonej sieci wirtualnej. Zasób dziennika przepływu pozostaje jednak ze wszystkimi swoimi ustawieniami i skojarzeniami. Można ją ponownie włączyć w dowolnym momencie, aby wznowić rejestrowanie przepływu dla skonfigurowanej sieci wirtualnej.
W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.
W obszarze Dzienniki wybierz Dzienniki przepływu.
W usłudze Network Watcher | Dzienniki przepływu zaznacz pole wyboru odpowiadające dziennikowi przepływu, który chcesz wyłączyć.
Wybierz opcję Wyłącz.
Uwaga
Jeśli analiza ruchu jest włączona dla dziennika przepływu, należy ją wyłączyć, zanim będzie można wyłączyć dziennik przepływu. Aby wyłączyć analizę ruchu, zobacz Włączanie lub wyłączanie analizy ruchu.
Usuwanie dziennika przepływu
Możesz trwale usunąć dziennik przepływu sieci wirtualnej. Usunięcie dziennika przepływu powoduje usunięcie wszystkich ustawień i skojarzeń. Aby ponownie rozpocząć rejestrowanie przepływu dla tego samego zasobu, należy utworzyć dla niego nowy dziennik przepływu.
Uwaga
Usunięcie dziennika przepływu nie powoduje usunięcia danych dziennika przepływu z konta magazynowego. Dane dzienników przepływu przechowywane na koncie magazynu są zgodne ze skonfigurowanymi zasadami przechowywania lub pozostają przechowywane na koncie magazynu do momentu ręcznego usunięcia.