Observability in Azure Enclave

يوفر Azure Enclave ميزات الملاحظة لدعم مراقبة أحمال العمل وموارد الشبكة عبر المجتمعات والجيوب. تصف هذه المقالة وجهات التسجيل المتاحة، وكيف تؤثر الوجهات على إعدادات التشخيص وسجلات التدفق، وكيفية إعداد NetworkWatcherRG مجموعة الموارد.

ما يلي مفعل افتراضيا لموارد Azure Enclave:

  • يتم نشر Log Analytics Workspace بشكل افتراضي في مجموعة الموارد المدارة المجتمعية
  • (اختياري) يتم نشر Log Analytics Workspace في مجموعة الموارد المدارة Enclave
  • يتم نشر حساب التخزين في مجموعة الموارد المدارة في إنكليف
  • يتم تفعيل سجلات تدفق Virtual Network لكل enclave، وتوجيهها إلى حساب تخزين enclave، ويتم توجيهها إلى Community و/أو Enclave Log Analytics workspace
  • يتم تفعيل إعدادات التشخيص على الموارد الموزعة في مجموعات الموارد المدارة في المجتمع ومجموعات الموارد المدارة في Enclave

قابلية الرصد المركزية والمعزولة

تم بناء Observability في Azure Enclave على نموذج تسجيل مزدوج المستوى يدعم كل من السجل التشخيصي المركزي والمعزول في الكونكليفز باستخدام Azure Monitor وLog Analytics وStorage Accounts.

قابلية الملاحظة على مستوى المجتمع

عند تكوينها، يمكن للمجتمع تضمين مساحة عمل مركزية لLog Analytics. تم تصميم هذا المجال ل:

  • اجمع التشخيصات والمقاييس من جميع المناطق داخل المجتمع.
  • توفير لوح زجاجي واحد للمراقبة والاستعلام عن التشخيصات وسجلات التدفق.
  • ادعم تحليلات الجيوب المشتركة، والتنبيه، وتتبع الامتثال.

يتم إنشاء مساحة العمل عند اختيار وجهة مساحة عمل المجتمع. يمكنك استخدام مساحة العمل كوجهة تشخيصية لموارد ال Enclave أو Labourload المدعومة. تتيح مساحات العمل التي تم إنشاؤها أثناء التشغيل حاليا الوصول إلى الشبكة العامة للإدخال والاستعلام؛ عزل الشبكة غير مفعل بواسطة هذه العمليات المزودة. لتكوين الوصول الخاص، راجع Azure Monitor Private Link المنظار.

ملحوظة

يمكن تكوين إعدادات التشخيص من موارد ال enclave (مثل أعباء العمل، عناوين IP العامة، أو بوابات التطبيقات) لإرسال السجلات إلى مساحة العمل المركزية لدعم المراقبة الموحدة.

قابلية الرصد على مستوى الجيب

عند تكوين Enclave، يمكن أن يتضمن مساحة عمل Log Analytics معزولة مخصصة خصيصا لذلك الاتحاد. تدعم هذه مساحة العمل حالات استخدام السجلات على مستوى الجيب ويمكنها أن توفر:

  • تخزين سجلات تدفق الشبكة الافتراضية عند تفعيل إعداد سجل التدفق واختيار مساحة عمل الشبكة كوجهة.
  • إعدادات تشخيصية اختيارية للموارد المحددة بنطاق الإنكليف، مثل أعباء العمل الداخلية ومكونات الشبكات.
  • صمم لتلبية متطلبات العزل أو اللوائح التي تمنع تجميع السجلات عبر الجيب.

يمكن للمسؤولين اختيار الاحتفاظ بتشخيصات الإنكليف داخل هذه المساحة عندما يختارون مساحة عمل الإنكليف كوجهة.

وجهات تسجيل قابلة للتكوين

يدعم Azure Enclave تكوينات تسجيل مرنة تتيح لمالكي الموارد الاختيار بين:

وجهة قطع الأشجار الغرض الاستخدام الافتراضي
مساحة عمل Community Log Analytics تمكين المراقبة المركزية والتحليلات عبر المناطق Configurable
Enclave Log Analytics workspace يدعم المراقبة والعزل على مستوى الجيب Configurable
مساحة العمل Custom Log Analytics يرسل سجلات التدفق المدعومة إلى مساحة عمل يختارها العميل Configurable

يمكنك إعداد إعدادات التشخيص من خلال بوابة Azure أو CLI أو قوالب Bicep/ARM أثناء أو بعد النشر.

مهم

وجهات سجل التدفق قابلة للتكوين. يدعم المزود مساحات عمل enclave، ومجتمع، ومساحات Log Analytics المخصصة. راجع إعدادات الشبكة الخاصة بك للتحقق من مكان إرسال سجلات التدفق.

سيناريوهات الملاحظة الشائعة

السيناريو استراتيجية القطع
لوحة معلومات الصحة عبر المناطق المحيطة أرسل التشخيصات من جميع المناطق إلى مساحة العمل المركزية Community Log Analytics
منطقة منظمة مع ضوابط بيانات صارمة احتفظ بالتشخيصات ضمن مساحة Log Analytics الخاصة ب enclave
الاحتفاظ طويل الأمد لأغراض التدقيق إرسال السجلات إلى حساب تخزين يحتوي على إعدادات الاحتفاظ التي تتحكم بها السياسات
التحقيق الشبكي أو البحث عن التهديدات استخدم مساحة عمل enclave لتحليل سجلات تدفق الشبكة الافتراضية الافتراضية

تكوين مجموعات موارد Network Watcher

لتجنب المشاكل المحتملة في إنشاء سجل تدفق الشبكة الافتراضية ، تأكد من اتباع تعليمات البدء لتكوين NetworkWatcherRG الوصول.