Partilhar via


Gerir os Registos de Fluxo do Gateway NAT StandardV2

Os Registos de Fluxo do Gateway NAT fornecem informação IP sobre o tráfego que passa pelo seu gateway NAT StandardV2. Os registos são capturados através da categoria de registos de recursos do Azure Monitor NatGatewayFlowLogsV1, que pode ativar através das Definições de Diagnóstico no seu recurso de gateway NAT StandardV2.

Por que usar registos de fluxo?

Os registos de fluxo fornecem visibilidade ao tráfego que passa pelo seu gateway NAT, o que é fundamental para:

  • Monitorizar o tráfego de saída: Detetar ligações inesperadas de saída ou potenciais riscos de segurança.

  • Garantir a rastreabilidade: Mantenha um registo dos fluxos de tráfego para auditoria e análise forense.

  • Analise os padrões de tráfego: Compreender o consumo de largura de banda e identificar os principais falantes (por exemplo, quais as máquinas virtuais que iniciam mais ligações de saída).

  • Resolver problemas de conectividade: Identificar falhas ou configurações incorretas nos caminhos de tráfego de saída.

  • Verificar a conformidade: Confirme que o tráfego de saída está alinhado com as políticas organizacionais e os requisitos regulamentares.

Sobre os logs

Os registos são capturados numa janela de tempo de 1 minuto e podem demorar até 3 minutos até que os dados fiquem disponíveis no Azure Monitor.

A tabela seguinte descreve os campos e as suas definições para a categoria de registos NatGatewayFlowlogsV1 .

Campo Type Descrição
TimeGenerated Tempo em [UTC] Hora em que os dados foram gerados a partir da fonte de dados.
IP de origem cadeia (de caracteres) Endereço IP de origem do tráfego de origem (IP privado da máquina virtual Azure).
Ip de destino cadeia (de caracteres) Endereço IP de destino do tráfego de origem (endereço IP da Internet).
NatGatewayIp cadeia (de caracteres) Endereço IP do NAT Gateway.
pacotesEnviados int / null Contagem de pacotes enviados a partir do IP de origem e permitidos pelo NAT Gateway.
PacotesRecebidos int / null Contagem de pacotes recebidos do IP de destino e permitidos pelo NAT Gateway.
PacotesEnviadosDropados int / null Contagem de pacotes enviados a partir do IP de origem e deixados pelo Gateway NAT.
PacotesRecebidosDescartados int / null Contagem de pacotes recebidos do IP de destino e deixados pelo Gateway NAT.
Bytes Enviados int / null Contagem de bytes enviados a partir do IP de origem e permitidos pelo NAT Gateway.
BytesRecebidos int / null Contagem de bytes recebidos do IP de destino e permitidos pelo Gateway NAT.
_resourceId cadeia (de caracteres) ID de recurso do NAT Gateway ligado ao tráfego

FAQs

Como é calculado o preço?

Quando o seu recurso de gateway NAT tem a categoria de registo NatGatewayFlowlogsV1 ativada, incorre numa taxa mensal de 4 dólares. A cobrança é efetuada proporcionalmente por hora, dependendo do tempo em que a definição de Diagnóstico permanece ativa. Por exemplo, se a definição estiver ativada para 71,5 horas, será cobrado por 72 horas e o custo total desse mês será [72 ÷ 730 (total de horas num mês) × $4] = $0,40.

O que significam pacotes perdidos?

Os campos packetsSentDropped e packetsReceivedDropped indicam pacotes que foram descartados após o estabelecimento com sucesso de uma ligação de gateway NAT. Estes campos perdidos não incluem falhas em estabelecer uma ligação, como falhas causadas por exaustão da porta SNAT.

O Gateway NAT Standard tem Registos de Fluxo?

Os Registos de Fluxo estão disponíveis apenas para o Gateway NAT StandardV2.

Próximo passo

Para aprender a configurar registos de fluxo, consulte como ativar e analisar os registos de fluxo do Gateway NAT StandardV2.