Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
O log de fluxo de rede virtual é um recurso do Observador de Rede do Azure que permite registrar informações sobre o tráfego IP que flui por uma rede virtual do Azure. Para obter mais informações sobre os logs de fluxo de rede virtual, consulte Visão geral dos logs de fluxo de rede virtual.
Neste artigo, você aprenderá a criar, alterar, habilitar, desabilitar ou excluir um log de fluxo de rede virtual usando o portal do Azure, o PowerShell e a CLI do Azure.
Pré-requisitos
Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
Provedor de insights. Para obter mais informações, consulte Registrar provedor do Insights.
Uma rede virtual. Se você precisar criar uma rede virtual, consulte Criar uma rede virtual usando o portal do Azure.
Uma conta de armazenamento do Azure. Se você precisar criar uma conta de armazenamento, consulte Criar uma conta de armazenamento usando o portal do Azure.
Registro de provedor de Análises
O provedor Microsoft.Insights deve ser registrado para registrar com êxito o tráfego que flui através de uma rede virtual. Se você não tiver certeza se o provedor Microsoft.Insights está registrado, verifique seu status no portal do Azure seguindo estas etapas:
Na caixa de pesquisa na parte superior do portal, introduza subscrições. Selecione Subscrições nos resultados da pesquisa.
Selecione a assinatura do Azure para a qual você deseja habilitar o provedor em Assinaturas.
Em Definições, selecione Fornecedores de recursos.
Insira informações na caixa de filtro.
Confirme se o status do provedor exibido é Registrado. Se o estado for NotRegistered, escolha o fornecedor Microsoft.Insights e selecione Registar.
Criar um log de fluxo
Crie um log de fluxo para sua rede virtual, sub-rede ou interface de rede. Esse log de fluxo é salvo em uma conta de armazenamento do Azure.
Na caixa de pesquisa na parte superior do portal, digite observador de rede. Selecione Inspetor de Rede nos resultados da pesquisa.
Em Logs, selecione Logs de fluxo.
No Observador de Rede | logs de fluxo, selecione o botão + Criar ou o botão azul Criar log de fluxo.
Na guia Noções básicas de Criar um log de fluxo, insira ou selecione os seguintes valores:
Configurações Valor Detalhes do projeto Subscrição Selecione a assinatura do Azure que contém sua rede virtual. Tipo de log de fluxo Selecione Rede virtual e, em seguida, selecione + Selecionar recurso de destino. As opções disponíveis são: Rede virtual, Sub-rede e Interface de rede.
Selecione os recursos que deseja registrar e, em seguida, selecione Confirmar seleção.Nome do log de fluxo Insira um nome para o log de fluxo ou deixe o nome padrão. O portal do Azure usa {ResourceName}-{ResourceGroupName}-flowlog como o nome padrão. Detalhes da instância Subscrição Selecione a assinatura do Azure que contém a conta de armazenamento. Contas de armazenamento Selecione a conta de armazenamento onde deseja salvar os logs de fluxo. Para criar uma nova conta de armazenamento, selecione Criar uma nova conta de armazenamento. Retenção (dias) Insira um período de retenção para os logs em dias. Esta opção só está disponível com contas de armazenamento padrão de uso geral v2 . Digite 0 para reter os dados do log de fluxo indefinidamente (até excluí-los manualmente). Para obter informações sobre preços, consulte Preços do Armazenamento do Azure. Importante
Atualmente, uma conta de armazenamento suporta 100 regras e cada regra pode acomodar 10 prefixos de blob. Para obter mais informações, consulte Quantas regras de política de retenção uma conta de armazenamento pode ter?
Importante
Se você configurar logs de fluxo de rede virtual nos níveis de NIC, sub-rede e rede virtual, a preferência de ativação seguirá esta ordem: NIC > sub-rede > rede virtual.
Atenção
Os logs de fluxo de rede virtual são ingeridos num blob de blocos a cada minuto, adicionando blocos. Enquanto a ingestão estiver em andamento, não execute operações que modifiquem a estrutura de blocos do blob, como editar, substituir ou excluir o conteúdo do blob. Essas operações podem fazer com que todas as operações subsequentes de gravação do log de fluxo falhem para o blob dessa hora específica.
Para ativar a análise de tráfego, selecione o botão Avançar: Análise ou selecione a guia Análise . Insira ou selecione os seguintes valores:
Configurações Valor Habilite a análise de tráfego Marque a caixa de seleção para habilitar a análise de tráfego para seu registro de fluxo. Intervalo de processamento da análise de tráfego Selecione o intervalo de processamento que preferir, as opções disponíveis são: A cada 1 hora e a cada 10 minutos. O intervalo de processamento padrão é a cada uma hora. Para obter mais informações, consulte Análise de tráfego. Subscrição Selecione a assinatura do Azure do seu espaço de trabalho do Log Analytics. Espaço de trabalho do Log Analytics Selecione seu espaço de trabalho do Log Analytics. Por padrão, o portal do Azure cria o espaço de trabalho DefaultWorkspace-{SubscriptionID}-{Region} em um grupo de recursos defaultresourcegroup-{Region} de Análises de Registo. Observação
Para criar e selecionar um espaço de trabalho do Log Analytics diferente do padrão, consulte Criar um espaço de trabalho do Log Analytics
Selecione Verificar + criar.
Reveja as definições e, em seguida, selecione Criar.
Importante
Se a conta de armazenamento estiver numa assinatura diferente, o recurso que está a ser registado (rede virtual, sub-rede ou interface de rede) e a conta de armazenamento devem estar associados ao mesmo tenant do Microsoft Entra. A conta que você usa para cada assinatura deve ter as permissões necessárias.
Atenção
A análise de tráfego cria e gere recursos de regra de recolha de dados (DCR) e endpoint de recolha de dados (DCE) no mesmo grupo de recursos que o espaço de trabalho do Log Analytics, com o prefixo NWTA. Se realizar qualquer operação nesses recursos, a análise de tráfego poderá não funcionar conforme esperado.
Ativar ou desativar a análise de tráfego
Ative a análise de tráfego para um log de fluxo a fim de analisar os dados do log de fluxo. A análise de tráfego fornece informações sobre os padrões de tráfego da sua rede virtual. Você pode habilitar ou desabilitar a análise de tráfego para um log de fluxo a qualquer momento.
Observação
Além de habilitar ou desabilitar a análise de tráfego, você também pode alterar outras configurações do log de fluxo.
Para habilitar a análise de tráfego para um log de fluxo, siga estas etapas:
Na caixa de pesquisa na parte superior do portal, digite observador de rede. Selecione Inspetor de Rede nos resultados da pesquisa.
Em Logs, selecione Logs de fluxo.
No Observador de Rede | Logs de fluxo, selecione o log de fluxo para o qual deseja habilitar a análise de tráfego.
Em Configurações de logs de fluxo, em Análise de tráfego, selecione a caixa de seleção de Habilitar análise de tráfego.
Introduza ou selecione os seguintes valores:
Configurações Valor Subscrição Selecione a assinatura do Azure do seu espaço de trabalho do Log Analytics. área de trabalho do Log Analytics Selecione seu espaço de trabalho do Log Analytics. Por padrão, o portal do Azure cria o espaço de trabalho DefaultWorkspace-{SubscriptionID}-{Region} em um grupo de recursos defaultresourcegroup-{Region} de Análises de Registo. Intervalo de registo de tráfego Selecione o intervalo de processamento que preferir, as opções disponíveis são: A cada 1 hora e a cada 10 minutos. O intervalo de processamento padrão é a cada uma hora. Para obter mais informações, consulte Análise de tráfego. Selecione Guardar para aplicar as alterações.
Para desativar a análise de tráfego para um log de fluxo, execute as etapas anteriores de 1 a 3, desmarque a caixa de seleção Desativar análise de tráfego e clique em Salvar.
Atenção
A análise de tráfego cria e gere recursos de regra de recolha de dados (DCR) e endpoint de recolha de dados (DCE) no mesmo grupo de recursos que o espaço de trabalho do Log Analytics, com o prefixo NWTA. Se realizar qualquer operação nesses recursos, a análise de tráfego poderá não funcionar conforme esperado.
Listar todos os logs de fluxo
Você pode listar todos os logs de fluxo em uma assinatura ou em um grupo de assinaturas (portal do Azure). Você também pode listar todos os logs de fluxo em uma região.
Na caixa de pesquisa na parte superior do portal, digite observador de rede. Selecione Inspetor de Rede nos resultados da pesquisa.
Em Logs, selecione Logs de fluxo.
Selecione o filtro Subscrição igual a para escolher uma ou mais das suas assinaturas. Você pode aplicar outros filtros, como Localização igual a, para listar todos os registos de fluxo em uma região.
Exibir detalhes de um recurso de log de fluxo
Você pode visualizar os detalhes de um log de fluxo.
Na caixa de pesquisa na parte superior do portal, digite observador de rede. Selecione Inspetor de Rede nos resultados da pesquisa.
Em Logs, selecione Logs de fluxo.
No Observador de Rede | Registos de fluxo, selecione o registo de fluxo que pretende ver.
Em Configuração dos registos de fluxo, pode verificar as definições do recurso de registo de fluxo.
Selecione Cancelar para fechar a página de configurações sem fazer alterações.
Baixar um registro de fluxo
Você pode baixar os dados dos logs de fluxo da conta de armazenamento onde salvou o log de fluxo.
Na caixa de pesquisa na parte superior do portal, insira contas de armazenamento. Selecione Contas de armazenamento nos resultados da pesquisa.
Selecione a conta de armazenamento usada para armazenar os logs.
Na secção Armazenamento de Dados, selecione Contentores.
Selecione o contêiner insights-logs-flowlogflowevent.
Em insights-logs-flowlogflowevent, navegue pela hierarquia de pastas até chegar ao
PT1H.jsonarquivo que deseja baixar. Os arquivos de log de fluxo de rede virtual seguem o seguinte caminho:https://{storageAccountName}.blob.core.windows.net/insights-logs-flowlogflowevent/flowLogResourceID=/{subscriptionID}_NETWORKWATCHERRG/NETWORKWATCHER_{Region}_{ResourceName}-{ResourceGroupName}-FLOWLOGS/y={year}/m={month}/d={day}/h={hour}/m=00/macAddress={macAddress}/PT1H.jsonSelecione as reticências ... à direita do
PT1H.jsonficheiro e depois selecione Transferir.
Observação
Como uma maneira alternativa de acessar e baixar logs de fluxo de sua conta de armazenamento, você pode usar o Gerenciador de Armazenamento do Azure. Para obter mais informações, consulte Introdução ao Gerenciador de Armazenamento e Baixar blobs usando o Gerenciador de Armazenamento.
Para obter informações sobre a estrutura de um log de fluxo, consulte Formato de logs de fluxo de rede virtual.
Desativar um registo de fluxo
Você pode desativar temporariamente um log de fluxo de rede virtual sem excluí-lo. A desativação de um registo de fluxo interrompe o registo de fluxo para a rede virtual associada. No entanto, o recurso de log de fluxo permanece com todas as suas configurações e associações. Você pode reativá-lo a qualquer momento para retomar o log de fluxo para a rede virtual configurada.
Na caixa de pesquisa na parte superior do portal, digite observador de rede. Selecione Inspetor de Rede nos resultados da pesquisa.
Em Logs, selecione Logs de fluxo.
No Monitor de Rede | Logs de fluxo, selecione a caixa de seleção do log de fluxo que pretende desativar.
Selecione Desativar.
Observação
Se a análise de tráfego estiver habilitada para um log de fluxo, você deverá desativá-lo antes de poder desabilitar o log de fluxo. Para desativar a análise de tráfego, consulte Ativar ou desativar a análise de tráfego.
Eliminar um registo de fluxo
Você pode excluir permanentemente um log de fluxo de rede virtual. A exclusão de um log de fluxo exclui todas as suas configurações e associações. Para iniciar o log de fluxo novamente para o mesmo recurso, você deve criar um novo log de fluxo para ele.
Observação
A exclusão de um log de fluxo não exclui os dados do log de fluxo da conta de armazenamento. Os logs de fluxo de dados armazenados na conta de armazenamento seguem a política de retenção configurada ou permanecem armazenados na conta de armazenamento até serem excluídos manualmente.