إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تشرح هذه المقالة كيفية مراقبة وتشخيص وحل مشاكل موارد شبكة Azure باستخدام أدوات Network Watcher، وسجلات التدفق، وتحليلات حركة المرور، ورؤى Azure Monitor Network Insights. استخدم هذه الإرشادات لتخطيط استراتيجية مراقبة الشبكة تمنحك رؤية لأنماط المرور، وصحة الاتصال، وأحداث الأمان.
ما تغطيه هذه المقالة
يشمل مراقبة الشبكة في Azure التشخيصات، ورؤية التدفق، واختبار الاتصال، ولوحات التحكم التشغيلية. يوفر Azure أدوات مصممة خصيصا في طبقات مختلفة من مجموعة المراقبة:
- التشخيص وحل المشكلة: تحديد سبب السماح أو رفض حزمة معينة، وتتبع مسار الحزمة، والتقاط حركة المرور لتحليلها بعمق.
- رؤية التدفق: سجل البيانات الوصفية حول كل تدفق شبكة عبر شبكاتك الافتراضية للتحقيق الأمني، والامتثال، وتخطيط السعة.
- مراقبة الاتصال: اختبر باستمرار إمكانية الوصول بين نقاط النهاية (Azure، والمحلي، والخارجي) وتنبيه عند تدهور الاتصال.
- لوحات المعلومات التشغيلية: تصور طوبولوجيا الشبكة، الصحة، والمقاييس عبر الاشتراكات دون نشر وكلاء.
تغطي هذه المقالة الأدوات التي تعالج كل طبقة وتساعدك على اختيار التركيبة المناسبة لبيئتك.
من يحتاج إلى هذا المقال
اقرأ هذا المقال إذا كان أحد هذه الشروط أو أكثر ينطبق:
- تحتاج إلى رؤية لحركة مرور الشبكة، وصحة الاتصال، وقرارات التوجيه، أو الأحداث الأمنية في Azure.
- تحتاج إلى أدوات لاستكشاف مشاكل تصفية الحزم، أو القفزات التالية، أو صحة النفق، أو أعطال الاتصال غير المتوقعة.
- تحتاج إلى سجلات التدفق، أو تحليلات حركة المرور، أو لوحات تحكم للتحقيقات الأمنية، تخطيط السعة، أو العمليات.
- تحتاج إلى مراقبة مستمرة لمسارات الشبكات عبر Azure، أو في الموقع، أو عبر السحابة.
نصيحة
اتباع مسار سيناريو؟ اختر سيناريو اللعبة الخاص بك في أعلى الصفحة للحصول على إرشادات مخصصة. التوجيهات الأساسية التالية تنطبق على جميع القراء.
التركيز على الرفع والتغيير: قم بإعداد المراقبة بعد أن تحدد خط الأساس للهجرة لديك. تحتاج إلى قابلية الرصد في الشبكة للتحقق من أن الاتصال يعمل كما هو متوقع، وأن الأداء يلبي متطلباتك، وأن أنماط الحركة تتطابق مع وثائق ما قبل الهجرة الخاصة بك. يوفر Network Watcher رؤية فورية لمعرفة ما إذا كانت أحمال العمل المنقولة لديك يمكن أن تصل إلى تبعياتها.
التركيز على التحديث: المراقبة جزء من التصميم المستهدف، وليست فكرة ثانوية. الجاهزية الإنتاجية تتطلب قابلية الرصد الشبكي منذ اليوم الأول. تولد أحمال العمل الخاصة بك AKS وApp Service Environment (ASE) أنماط حركة مرور معقدة عبر عدة رؤوس ومناطق ونقاط نهاية خاصة يجب عليك مراقبتها بشكل استباقي.
التركيز عبر السحابة: المراقبة ضرورية لأن عقارات السحابة عبر السحابة أصعب عمليا في استكشاف المشكلة. عندما تعبر حركة المرور أنفاق VPN المشفرة بين Azure وAWS أو Google Cloud، تفقد الرؤية عند حدود النفق. تحتاج إلى أدوات مراقبة على جانب Azure لاكتشاف زيادة التأخير، وفقدان الحزم، وفشل الاتصال عبر حدود السحابة.
خدمات وميزات Azure
الجدول التالي يصف أدوات المراقبة والتشخيص الأساسية المتوفرة في شبكات Azure.
| الأداة | ما الذي تقدمه | متى يتم استخدامه |
|---|---|---|
| Network Watcher | خدمة منصة توفر قدرات التشخيص والمراقبة والتسجيل لشبكات Azure الافتراضية. يتم تفعيله تلقائيا لكل منطقة عند إنشاء شبكة افتراضية. | نقطة البداية لأي استكشاف أخطاء في الشبكة. استخدم التحقق من تدفق IP، القفزة التالية، والتقاط الحزم للتشخيصات الفورية. |
| سجلات تدفق VNet | تسجيل البيانات الوصفية (المصدر، الوجهة، المنفذ، البروتوكول، الإجراء) لجميع حركة المرور التي تتدفق عبر شبكة افتراضية. يقيم كل من قواعد NSG وقواعد إدارة الأمان Azure Virtual Network Manager. | تمكين جميع شبكات الإنتاج الافتراضية للتحقيق الأمني، وتدقيق الامتثال، وتخطيط السعة. يستبدل سجلات تدفق NSG. |
| سجلات تدفق NSG (متقاعد) | تسجيل قرارات حركة المرور التي اتخذتها مجموعات أمن الشبكة على مستوى الشبكة الفرعية أو شبكة NIC. | النشر القديم فقط. انتقل إلى سجلات تدفق VNet قبل 30 سبتمبر 2027. لا يمكن إنشاء سجلات تدفق جديدة لنظام NSG بعد 30 يونيو 2025. |
| تحليلات حركة المرور | يقوم بتجميع وتصور بيانات سجل التدفق في مساحة عمل Log Analytics. يعرض أنماط حركة المرور، وأفضل المتحدثين، والمنافذ المفتوحة، وتوزيع التدفق الجغرافي. | احصل على رؤية تشغيلية من بيانات سجل التدفق دون كتابة استعلامات مخصصة. حدد الشذوذات والمخاطر الأمنية عبر شبكتك. |
| Connection Monitor | يختبر الاتصال باستمرار بين نقاط المصدر والوجهة باستخدام مجسات TCP أو ICMP أو HTTP. يدعم أجهزة Azure الافتراضية، والمضيفين المحليين (عبر Azure Arc)، وعناوين URL الخارجية. | راقب الامتثال لمعايير مستوى الخدمة للاتصالات الهجينة، واكتشاف انحدارات الاتصال، والتحقق من أن قواعد جدار الحماية تسمح بحركة المرور المتوقعة. |
| التقاط الحزم | يلتقط الحزم من وإلى آلة افتراضية دون الحاجة للوصول إلى الجهاز الافتراضي. يخزن الالتقاط في حساب تخزين أو محليا على الجهاز الافتراضي. | تحليل الحزم العميق أثناء التحقيقات الأمنية أو عند تشخيص مشاكل الاتصال في طبقة التطبيق. |
| التحقق من تدفق IP | يختبر ما إذا كانت حزمة معينة مسموحا أو مرفوضة من خلال تقييم قواعد NSG وقواعد إدارة أمان AVNM لمجموعة من خمسة تنوعات (IP المصدر، IP الوجهة، منفذ المصدر، منفذ الوجهة، البروتوكول). | استكشاف الأخطاء لماذا لا يمكن للآلة الافتراضية الوصول إلى وجهة معينة أو لماذا يتم حظر حركة المرور بشكل غير متوقع. احصل على نتائج فورية بدون الحاجة لالتقاط الحزم. |
| القفزة القادمة | يعرض نوع القفزة التالية وعنوان IP لحركة المرور التي تغادر واجهة شبكة محددة. يقيم المسارات الفعالة بما في ذلك المسارات التي يحددها المستخدمون، ومسارات BGP، ومسارات الأنظمة. | تشخيص التوجيه غير المتماثل، والتحقق من تدفق حركة المرور عبر جهاز افتراضي متوقع للشبكة، أو تحديد سبب فقدان حركة المرور. |
| Azure Monitor Network Insights | يوفر عرض طوبولوجيا كامل ومقاييس صحة لجميع موارد الشبكة المنتشرة دون الحاجة إلى تركيب وكيل أو تكوين إضافي. | لوحات تحكم تشغيلية تعرض صحة الموارد، والمقاييس، والتبعيات عبر الاشتراكات ومجموعات الموارد والمناطق. |
طريقة الاختيار
ابدأ ب Network Watcher لحل الأخطاء وإصلاحها
Network Watcher هو محطتك الأولى لتشخيص مشاكل الاتصال. يتم تفعيله تلقائيا في كل منطقة لديك فيها شبكة افتراضية. لا حاجة لإعداد إضافي.
استخدم النهج التالي عند استكشاف المشكلة:
- التحقق من تدفق IP: تحقق مما إذا كان المرور مسموحا أو مرفوضا وابحث عن القاعدة المسؤولة عن هذا القرار. تختبر هذه الأداة قواعد NSG وقواعد إدارة الأمان في Azure Virtual Network Manager (AVNM).
- القفزة القادمة: تأكد من مسار التوجيه وحدد ما إذا كانت حركة المرور تصل إلى النقطة التالية المقصودة (إنترنت، بوابة شبكة افتراضية، NVA، أو لا شيء).
- التقاط الحزم: إذا لم تكشف IP Flow Verify وNext Hop عن المشكلة، قم بالتقاط الحزم لتحليل مستوى البروتوكول.
بناء الرؤية باستخدام سجلات التدفق
بعد أن تؤسس قدرات التشخيص، قم بتفعيل تسجيل التدفق لرؤية مستمرة:
- تمكين سجلات تدفق VNet على جميع الشبكات الافتراضية الإنتاجية. سجلات تدفق VNet تسجل حركة المرور للشبكة الافتراضية بأكملها، لذا لا تحتاج إلى ضبط التسجيل على مستويات متعددة من NSG. هذا النهج يتجنب أيضا السجلات المكررة.
- تمكين تحليلات المرور لتجميع بيانات التدفق في لوحات تحكم يمكنك العمل بناء عليها. تتطلب تحليلات المرور مساحة عمل Log Analytics. استخدم مساحة عمل في أي منطقة مدعومة دون تحمل تكاليف نقل بيانات إضافية.
- حدد سياسات الاحتفاظ بناء على متطلبات الامتثال الخاصة بك. تتبع سجلات سجل التدفق المخزنة في تخزين Azure سياسات إدارة دورة حياة حساب التخزين.
إضافة مراقبة مستمرة للمسارات الحرجة لمستوى الخدمة
للعلاقات التي يكون فيها وقت التوقف مؤثرا في الأعمال:
- نشر اختبارات Connection Monitor بين أجهزة Azure الافتراضية، ونقاط النهاية المحلية، وعناوين URL الخارجية.
- قم بتكوين التنبيهات لتفعيل عند تجاوز حدود التأخير أو فقدان الحزم أو إمكانية الوصول.
- استخدم Network Insights لعرض طوبولوجيا يربط مقاييس الصحة عبر شبكتك بأكملها دون نشر وكلاء إضافيين.
ملخص القرار
| الحاجة إلى المراقبة | الأداة الأساسية | يدعم الهجين | يتطلب وكيلا |
|---|---|---|---|
| "لماذا تم حظر هذه الحزمة؟" | التحقق من تدفق IP | لا | لا |
| "إلى أين تذهب هذه الازدحام؟" | القفزة القادمة | لا | لا |
| "ماذا حدث في الساعة الماضية؟" | التقاط الحزم | لا | لا |
| "ما هو نمط المرور عبر جهاز VNet الخاص بي؟" | سجلات تدفق VNet + تحليلات حركة المرور | لا | لا |
| "هل اتصالي الهجين صحي؟" | مراقب الاتصال | Yes (Azure Arc) | نعم (المصدر فقط) |
| "ما هي الصحة العامة لشبكتي؟" | رؤى الشبكة | جزئي | لا |
اعتبارات التصميم
أولوية المراقبة هي التحقق الأساسي بعد الترحيل. ركز على التأكد من أن أعباء العمل المنقولة يمكن أن تصل إلى تبعياتها وأن الأداء يلبي التوقعات.
- Network Watcher للتحقق من صحة الاتصال: استخدم IP Flow Verify و Next Hop للتأكد من أن قواعد NSG وجداول المسار تسمح بحركة المرور التي تحتاجها التطبيقات المنقولة. شغل هذه الفحوصات بشكل منهجي لكل عبء عمل تم ترحيله.
- سجلات تدفق VNet لأنماط الحركة الأساسية: فعل سجلات تدفق VNet على الشبكات الافتراضية الإنتاجية لالتقاط أنماط حركة المرور الفعلية لأحمال العمل المنقولة. قارن بيانات التدفق مع وثائق ما قبل الهجرة للتحقق من أن جميع مسارات الاتصال المتوقعة تعمل.
- Connection Monitor للمسارات الهجينة: نشر اختبارات Connection Monitor بين أجهزة Azure الافتراضية ونقاط النهاية المحلية للتحقق باستمرار من أن اتصالات VPN أو ExpressRoute تحتفظ بالتأخير والتوافر المقبولين.
- المراقبة المتقدمة المؤجلة: قم بتكوين تحليلات المرور والتنبيهات المتقدمة بعد استقرار الترحيل الأولي. ابدأ بأدوات التشخيص للتحقق من الاتصال قبل الاستثمار في لوحات تحكم تشغيلية طويلة الأمد.
استراتيجية المراقبة الخاصة بك تدعم أعباء العمل الإنتاجية منذ أول نشر. تتطلب عناقيد AKS، وبيئات خدمة التطبيقات، والمعماريات النشطة متعددة المناطق قابلية للرصد الكامل.
- سجلات تدفق VNet عبر جميع الأسلاك: تفعيل سجلات تدفق VNet عبر جميع الشبكات الافتراضية المنفصلة. أحمال العمل المحوطة لديك تولد أنماط حركة مرور تمتد عبر عدة شبكات فرعية ونقاط نهاية خاصة داخل كل مقطع.
- تحليلات المرور لرؤية تشغيلية: نشر تحليلات المرور مع مساحة عمل Log Analytics لتجميع بيانات التدفق عبر جميع القطاعات. يستخدم مشغلو الشبكة لوحات تحكم تحليلات المرور لتحديد أفضل المتحدثين، والتدفقات الشاذة، واتجاهات السعة عبر الحي.
- مسؤولية مراقبة فريق التطبيق: تراقب فرق التطبيقات أحمال عملها الخاصة (مقاييس AKS، تشخيصات ASE). تراقب العمليات المركزية للشبكة البنية التحتية المشتركة: جدران الحماية المركزية، بوابات VPN، روابط التشاير، والاتصال عبر المناطق.
- Connection Monitor for multiregion: نشر اختبارات Connection Monitor بين المناطق للتحقق باستمرار من أن الاتصال بين المحاور يلبي متطلبات SLA النشط والنشط الخاص بك. قم بتكوين التنبيهات لزيادة التأخير التي قد تشير إلى ازدحام في العمود الفقري أو تغييرات في التوجيه.
- Connection Monitor لأداء من طرف إلى طرف: استخدم Connection Monitor لتتبع الأداء من الطرف إلى الطرف عبر طوبولوجيا محور المحور، بما في ذلك حركة المرور التي تعبر Azure Firewall في كل مركز إقليمي. Connection Monitor يحل محل Network Performance Monitor القديم ويوفر عروض موحدة للطوبولوجيا عبر Azure، والمواقع المحلية، ومحطات الإنترنت.
البيئات عبر السحابة تقدم تحديات مراقبة فريدة لأنك تفقد الرؤية عند حدود نفق VPN. يختفي المرور الذي يدخل نفق IPsec إلى AWS أو Google Cloud من مراقبة Azure حتى يعود الرد.
- مراقبة حركة المرور عبر السحابة: فعل سجلات تدفق VNet على الشبكة الافتراضية التي تستضيف VPN Gateway أو مركز Virtual WAN. تلتقط هذه السجلات حركة المرور الداخلة والخارجة من الأنفاق العابرة للسحابة، مما يمنحك بيانات حجمية وتوزيع بروتوكول للتواصل عبر السحابة.
- قياس زمن الاستسلام: نشر اختبارات Connection Monitor من أجهزة Azure الافتراضية إلى نقاط النهاية في AWS أو Google Cloud. استخدم مجسات ICMP أو TCP لقياس زمن الاستجابة ذهابا وإيابا عبر الأنفاق المشفرة. حدد حدود التنبيه بناء على متطلبات طلبك.
- استكشاف الأنفاق المشفرة: عندما يفشل الاتصال عبر السحابة، استخدم تطبيق Next Hop وIP Flow Verify من Network Watcher للتأكد من أن التوجيه على جانب Azure وقواعد NSG لا تزال توجه حركة المرور نحو VPN Gateway. تظهر سجلات تشخيص VPN Gateway حالة التفاوض وصحة النفق.
- مراقبة الجانبين: تغطي مراقبة Azure جانب Azure من الاتصال عبر السحابة. نسق مع إعدادات AWS CloudWatch أو Google Cloud Monitoring للحصول على رؤية شاملة من الطرف. تنبيه عن تغييرات حالة النفق من كلا المزودين.
- Network Watcher كنقطة انطلاق: استخدم تشخيصات Network Watcher لتحديد ما إذا كانت أعطال الاتصال تنشأ من جانب Azure (قواعد NSG، جداول التوجيه، تكوين البوابة) أو من الجانب البعيد (قواعد جدار الحماية في AWS أو Google Cloud، تكوين VPN).
مراقبة تكاليف الشبكة
التواصل هو تكلفة متكررة يجب أن تجعل المراقبة ظاهرة. استخدم Microsoft Cost Management لتحديد الموارد التي تدفع إنفاق شبكتك. البيانات التي تتم معالجتها بواسطة Azure Firewall، ووحدات مقياس البوابة، وعناوين IP العامة، ونقل البيانات بين المناطق وعبر التناظر العالمي، وإدخال Log Analytics هي مساهمات شائعة. قم بتصفية تحليل التكلفة من قبل Microsoft.Network مزود الموارد، والمجموعة حسب الموارد، وضبط تنبيهات الميزانية بحيث تظهر زيادات غير متوقعة (مثل زيادة حركة مرور النسخ عبر المناطق) مبكرا. ربط ارتفاعات التكاليف مع سجلات التدفق وتحليلات الحركة لاكتشاف أنماط الحركة وراءها.
المتطلبات المسبقه
قبل تنفيذ مراقبة الشبكة، تحقق من استيفاء المتطلبات التالية:
- Network Watcher مفعل: يتم تفعيل Network Watcher تلقائيا لكل منطقة عند إنشاء أو تحديث شبكة افتراضية. إذا اختارت مؤسستك إلغاء التمكين التلقائي، قم بتمكين Network Watcher يدويا لكل منطقة مطلوبة. الاشتراك يتطلب طلب دعم Azure للعكس.
- Log Analytics workspace: مطلوب لتحليلات حركة المرور وConnection Monitor. يمكن أن تكون مساحة العمل في أي منطقة مدعومة. لا توجد رسوم إضافية لنقل البيانات عبر المناطق.
- حساب التخزين: مطلوب لتخزين سجل التدفق وإخراج التقاط الحزم. استخدم قواعد إدارة دورة الحياة للتحكم في الاحتفاظ والتكاليف.
- Azure Arc Agent (الهجين فقط): مطلوب على الأجهزة المحلية التي تعمل كنقاط نهاية مصدر Connection Monitor. نقاط النهاية الوجهة لا تتطلب وكيل مميز. راقب أي عنوان URL أو FQDN أو عنوان IP.
- سجلات تدفق VNet التي تحل محل سجلات تدفق NSG: إذا كنت تستخدم حاليا سجلات تدفق NSG، خطط لنقلك إلى سجلات تدفق VNet قبل تاريخ التقاعد.
سجلات تدفق NSG إلى ترحيل سجلات تدفق VNet
مهم
تتوقف سجلات تدفق NSG في 30 سبتمبر 2027. لا يمكنك إنشاء سجلات تدفق جديدة من NSG بعد 30 يونيو 2025. انتقل إلى سجلات تدفق VNet للحفاظ على رؤية حركة المرور.
توفر سجلات تدفق VNet نفس القدرات التي توفرها سجلات تدفق NSG، بالإضافة إلى:
- تغطية جميع حركة المرور داخل الشبكة الافتراضية، بما في ذلك الحركة التي لا تعالجها NSGs
- تقييم قواعد إدارة الأمان في Azure Virtual Network Manager
- تقييم حالة تشفير VNet
- نطاق مبسط: لا حاجة لتكوين تسجيل البيانات على مستوى الشبكة الفرعية وبطاقة واجهة الشبكة (NIC)
- لا سجلات سجلات مكررة
خطوات الهجرة:
- حدد جميع الشبكات الافتراضية التي تحتوي على سجلات تدفق NSG النشطة.
- تمكين سجلات تدفق VNet على كل شبكة افتراضية بنفس حساب التخزين الوجهة وتكوين تحليلات التحرك.
- تحقق من ظهور بيانات سجل تدفق VNet في تحليلات حركة المرور.
- قم بإيقاف سجلات تدفق NSG لتجنب التسجيل المكرر وتكاليف التخزين غير الضرورية.
نصيحة
قم بإيقاف سجلات تدفق NSG بعد التأكد من أن سجلات تدفق VNet تسجل بشكل صحيح. تشغيل الاثنين معا يخلق سجلات مكررة ويضاعف تكاليف التخزين.
يوفر Azure كلا من سكريبت ترحيل ومسار نهج Azure للترحيل الآلي على نطاق واسع.
اعتبارات الأمان
حماية بيانات المراقبة والتحكم في الوصول إلى أدوات التشخيص. تغطي الأقسام الفرعية التالية حساسية البيانات، والاحتفاظ بها، وأمان المجسات، والوصول القائم على الأدوار.
حساسية بيانات سجل التدفق
تحتوي سجلات سجل التدفق على بيانات وصفية عن جميع حركة مرور الشبكة، بما في ذلك عناوين IP المصدر والوجهة، والمنافذ والبروتوكولات والإجراءات. عامل بيانات سجل التدفق على أنها حساسة:
- تخزين سجلات تدفق البيانات في حساب تخزين مع ضوابط وصول وتشفير مناسبين.
- حدد الوصول إلى مساحة Log Analytics التي تستقبل بيانات Traffic Analytics باستخدام Azure RBAC.
- طبق مبدأ أقل امتياز: قد يحتاج مشغلو الشبكة إلى لوحات تحكم لتحليل حركة المرور وليس الوصول الخام إلى سجل التدفق.
الاحتفاظ بالبيانات التشخيصية
- حدد سياسات الاحتفاظ بناء على متطلبات الامتثال لمنظمتك، مثل PCI DSS أو HIPAA أو SOC 2.
- استخدم إدارة دورة حياة تخزين Azure لأرشفة أو حذف بيانات سجل التدفق تلقائيا بعد فترة الاحتفاظ المطلوبة.
- راقب تكاليف حساب التخزين. تولد الشبكات عالية الإنتاجية كميات كبيرة من بيانات سجل التدفق.
Connection Monitor Security
- تأتي حركة مرور مجسات Connection Monitor من بنية Azure التحتية. تأكد من أن قواعد NSG تسمح بنطاقات مصدر المجس (استخدم علامة
AzureMonitorالخدمة للبساطة). - بالنسبة للمصادر المحلية، يحافظ وكيل Azure Arc على اتصال آمن مع Azure. اتبع سياسات أمان الوكلاء في مؤسستك.
التحكم في الوصول إلى Network Watcher
تتطلب عمليات Network Watcher أدوار محددة في Azure RBAC. اتبع مبدأ الامتياز الأقل:
| الدور | الإمكانات |
|---|---|
| مساهم الشبكة | الوصول الكامل إلى Network Watcher، بما في ذلك التقاط الحزم وتكوين سجل التدفق |
| القارئ | عرض موارد Network Watcher والطوبولوجيا |
| دور مخصص | نطاق العمليات المحددة (التحقق من تدفق IP، القفزة التالية) بدون وصول كامل للمساهم |
المقالات ذات الصلة
- مجموعات أمان الشبكة ومجموعات أمان التطبيقات: قواعد NSG التي تقوم سجلات تدفق التقييم بتقييمها.
- Azure Firewall وتقسيم الشبكة: سجلات تشخيص الجدار الناري ومقاييسها.
- طوبولوجيا الشبكة ذات المحور الرئيسي: رؤية على مستوى المركز والمراقبة المركزية.
- Azure Virtual Network Manager and central management: قواعد إدارة الأمان AVNM التي يتم تقييمها بواسطة سجلات تدفق VNet.
التعرف على المزيد
- نظرة عامة على Network Watcher
- نظرة عامة على سجلات تدفق VNet
- ترحيل سجلات تدفق NSG
- تحليلات حركة المرور
- نظرة عامة على جهاز مراقبة الاتصال
- Azure Monitor Network Insights
- التحقق من تدفق IP
- القفزة التالية
الخطوات التالية
نصيحة
هل انتهيت من الاستكشاف؟ لقد وصلت إلى نهاية الدليل الرئيسي لتصميم الشبكات في Azure. ارجع إلى الملاح العام لإعادة زيارة أي مجال من مجالات القدرات، أو استمر في Azure Virtual Network Manager لإدارة الشبكات المركزية عبر العديد من الشبكات الافتراضية.
لقد أكملت مسار الشبكات بنظام الرفع والانتقال. لديك الآن طوبولوجيا محور وسكات مع اتصال هجين بين VPN/ExpressRoute، ونظام Azure Firewall مركزي لحركة المرور من الشرق إلى الغرب والخارج، وBastion للوصول الآمن للمسؤول، وNetwork Watcher يراقب خط الترحيل الأساسي الخاص بك.
إذا توسعت احتياجاتك، أعد النظر في المقالات الشرطية في دليل السيناريو الخاص بك لخيارات الدخول إلى الإنترنت، وWAF، وDDoS، وخيارات متعددة المناطق.
إدارة مركزية للشبكة. اختياري: إذا أنشأت عملية الترحيل خاصية متعددة VNet، استخدم Azure Virtual Network Manager للحوكمة المركزية.
ارجع إلى النظرة العامة: استكشف قدرات أخرى أو راجع بنيتك.
لقد أكملت مسار التحديث وبناء الشبكات. لديك الآن بنية مركزين متعددة المناطق مع Front Door أو Traffic Manager للدخول العالمي، وPrivate Link للاتصال الآمن PaaS، وأمان متعدد الطبقات عبر Azure Firewall وWAF، ومراقبة شاملة عبر مستويات تطبيقاتك.
إذا توسعت متطلباتك إلى ما هو أبعد من الحزمة الأساسية، أعد زيارة المقالات التكميلية في دليل السيناريوهات الخاص بك لميزات الشبكات المتقدمة مثل الفشل عبر المناطق وطبقات الأمان الإضافية.
إدارة مركزية للشبكة. اختياري: إذا كان عقارك يشمل عدة اشتراكات وفرق، استخدم Azure Virtual Network Manager لإدارة السياسات المركزية.
ارجع إلى النظرة العامة: استكشف قدرات أخرى أو راجع بنيتك.
لقد أكملت مسار الشبكات عبر السحابة. لديك الآن تكافؤ بوابة النقل عبر WAN ظاهرية، وأنفاق VPN تربط VPCs من AWS وVPCs من Google Cloud إلى Azure، وتحويل DNS مع Private DNS Resolver لحل أسماء عبر السحابة، وفحص آمن في مركز الافتراضي لجميع حركة المرور بين السحابات.
إذا توسعت احتياجاتك، أعد النظر في المقالات الشرطية في دليل السيناريو الخاص بك لخيارات الدخول إلى الإنترنت، وWAF، وDDoS، وخيارات متعددة المناطق.
إدارة مركزية للشبكة. اختياري: إذا نما جانب Azure ليصبح عقارا اشتراك متعدد محكم، استخدم Azure Virtual Network Manager للإدارة المركزية.
ارجع إلى النظرة العامة: استكشف قدرات أخرى أو راجع بنيتك.