Nejčastější dotazy ke službě Network Watcher

Tento článek obsahuje odpovědi na nejčastější dotazy týkající se služby Azure Network Watcher.

Obecné

Co je Network Watcher?

Network Watcher poskytuje sadu nástrojů pro monitorování, diagnostiku, zobrazení metrik a povolení nebo zakázání protokolů pro prostředky IaaS (infrastruktura jako služba), mezi které patří virtuální počítače, virtuální sítě, aplikační brány, nástroje pro vyrovnávání zatížení a další prostředky ve virtuální síti Azure. Nejedná se o řešení pro monitorování infrastruktury PaaS (platforma jako služba) ani získávání webových a mobilních analýz.

Jaké nástroje poskytuje Network Watcher?

Network Watcher poskytuje tři hlavní sady funkcí:

  • Monitorování
    • Zobrazení topologie ukazuje prostředky ve vaší virtuální síti a vztahy mezi nimi.
    • Monitorování připojení umožňuje monitorovat připojení a latenci mezi koncovými body uvnitř a mimo Azure.
  • Nástroje pro diagnostiku sítě
    • Ověření toku protokolu IP umožňuje detekovat problémy s filtrováním provozu na úrovni virtuálního počítače.
    • Diagnostika NSG umožňuje detekovat problémy s filtrováním provozu na virtuálním počítači, škálovací sadě virtuálních počítačů nebo na úrovni služby Application Gateway.
    • Další segment směrování pomáhá ověřovat trasy provozu a zjišťovat problémy se směrováním.
    • Řešení potíží s připojením umožňuje jednorázovou kontrolu připojení a latence mezi virtuálním počítačem a hostitelem Bastionu, aplikační bránou nebo jiným virtuálním počítačem.
    • Zachytávání paketů umožňuje zachytit provoz virtuálního počítače.
    • Nástroj pro řešení potíží s VPN provádí u vašich bran VPN a připojení několik diagnostických kontrol, které vám pomohou při ladění problémů.
  • Provoz

Podrobnější informace najdete v přehledu služby Network Watcher.

Jak funguje cena služby Network Watcher?

Ve kterých oblastech je network Watcher aktuálně podporovaný a dostupný?

Jaká oprávnění se vyžadují k používání služby Network Watcher?

Podrobný seznam požadovaných oprávnění pro jednotlivé funkce služby Network Watcher najdete v tématu Oprávnění Azure RBAC vyžadovaná pro použití služby Network Watcher .

Jak povolit službu Network Watcher?

Služba Network Watcher je automaticky povolená pro každé předplatné. Pokud jste odhlásili automatické povolení služby Network Watcher, musíte službu Network Watcher ručně povolit. Další informace najdete v tématu Povolení nebo zakázání služby Azure Network Watcher.

Co je model nasazení Služby Network Watcher?

Nadřazený prostředek služby Network Watcher je nasazen s jedinečnou instancí v každém regionu. Výchozí formát pojmenování: NetworkWatcher_RegionName. Příklad: NetworkWatcher_centralus je prostředek Network Watcher pro oblast USA – střed. Název instance služby Network Watcher můžete přizpůsobit pomocí PowerShellu nebo rozhraní REST API.

Proč Azure povoluje pro každou oblast jenom jednu instanci služby Network Watcher?

Aby funkce služby Network Watcher fungovaly, stačí povolit jenom jednou pro každou oblast podle předplatného. Služba Network Watcher je povolená v oblasti vytvořením instance služby Network Watcher v této oblasti.

Jak mohu spravovat prostředek Network Watcher?

Prostředek Network Watcher představuje back-endovou službu pro Network Watcher, kterou plně spravuje Azure. Prostředek Služby Network Watcher ale můžete vytvořit nebo odstranit, abyste ho povolili nebo zakázali v konkrétní oblasti. Další informace najdete v tématu Povolení nebo zakázání služby Azure Network Watcher.

Můžu přesunout instanci služby Network Watcher z jedné oblasti do jiné?

Ne, přesun prostředku služby Network Watcher ani žádného z jejích podřízených prostředků napříč oblastmi se nepodporuje. Další informace naleznete v tématu Podpora operace přesunu síťových prostředků.

Můžu přesunout instanci služby Network Watcher z jedné skupiny prostředků do jiné?

Ano, přesun prostředku Network Watcher mezi skupinami prostředků je podporován. Další informace naleznete v tématu Podpora operace přesunu síťových prostředků.

Co je NetworkWatcherRG?

NetworkWatcherRG je skupina prostředků, která se automaticky vytvoří pro prostředky služby Network Watcher. Například regionální instance služby Network Watcher a prostředky protokolů toků skupiny zabezpečení sítě se vytvářejí ve skupině prostředků NetworkWatcherRG. Název skupiny prostředků Network Watcher můžete přizpůsobit pomocí PowerShellu, Azure CLI nebo rozhraní REST API.

Ukládá Network Watcher zákaznická data?

Azure Network Watcher neukládá zákaznická data s výjimkou monitorování připojení. Monitorování připojení ukládá zákaznická data, která služba Network Watcher automaticky ukládá do jedné oblasti, aby splňovala požadavky na rezidenci dat v jednotlivých oblastech.

Jaké jsou limity prostředků ve službě Network Watcher?

Network Watcher má následující omezení:

Prostředek Omezení
Instance služby Network Watcher v jednotlivých oblastech na předplatné 1 (Jedna instance v oblasti umožňující přístup ke službě v dané oblasti)
Monitorování připojení na oblast na předplatné 100
Maximální počet testovacích skupin na jeden monitor připojení 20
Maximální počet zdrojů a cílů na jeden monitor připojení 100
Maximální počet konfigurací testů pro jeden monitor připojení 20
Relace zachytávání paketů na oblast v rámci předplatného 10 000 (pouze počet relací, nikoli uložené záznamy)
Řešení potíží se sítí VPN na předplatné 1 (počet operací najednou)

Dostupnost služeb a redundance

Je zóna Network Watcher odolná?

Ano, služba Network Watcher je ve výchozím nastavení odolná vůči zóně.

Jak mám nakonfigurovat službu Network Watcher tak, aby byla odolná vůči zónám?

K povolení odolnosti vůči zónám není potřeba žádná konfigurace. Odolnost proti zóně pro prostředky služby Network Watcher je ve výchozím nastavení dostupná a spravovaná samotnou službou.

Agent služby Network Watcher

Proč musím nainstalovat agenta Network Watcher?

Agent Network Watcher se vyžaduje pro všechny funkce Služby Network Watcher, které generují nebo zachycují provoz z virtuálního počítače.

Které funkce vyžadují agenta Network Watcher?

Funkce Monitorování připojení, Zachytávání paketů a Řešení potíží s připojením (test připojení) vyžadují, aby bylo nainstalované rozšíření Network Watcher.

Jaká je nejnovější verze agenta Network Watcher?

Nejnovější verze rozšíření Network Watcher je 1.4.4011.1.. Další informace najdete v článku Aktualizace rozšíření virtuálního počítače agenta Network Watcher.

Jaké porty agent Network Watcher používá?

  • Linux: agent nástroje Network Watcher používá dostupné porty počínaje port 50000, dokud nedosáhne port 65535.
  • Windows: Agent Network Watcher používá porty, se kterými operační systém reaguje při dotazování na dostupné porty.

S jakými IP adresami komunikuje agent Network Watcher?

Agent Network Watcher vyžaduje odchozí připojení TCP k 169.254.169.254 přes port 80 a k 168.63.129.16 přes port 8037. Agent používá tyto IP adresy ke komunikaci s platformou Azure.

Monitor připojení

Podporuje monitor připojení klasické virtuální počítače?

Ne, monitorování připojení nepodporuje klasické virtuální počítače. Další informace najdete v tématu Migrace prostředků IaaS z modelu Classic do Azure Resource Manageru.

Co když moje topologie není opatřená atributy nebo u mých hopů chybí informace?

Topologii lze doplnit z jiného prostředí než Azure do prostředí Azure pouze v případě, že cílový prostředek Azure a prostředek monitorování připojení jsou ve stejném regionu.

Co se stane, když se vytvoření monitorování připojení nezdaří s následující chybou: Nepovolujeme vytváření různých koncových bodů pro stejný virtuální počítač?

Stejný virtuální počítač Azure nejde použít s různými konfiguracemi ve stejném monitorování připojení. Například použití stejného virtuálního počítače s filtrem a bez filtru ve stejném monitorování připojení se nepodporuje.

Co se stane, když je důvod selhání testu "Nic k zobrazení"?

Problémy zobrazené na řídicím panelu monitoru připojení jsou zjištěny během zjišťování topologie nebo analýzy jednotlivých přeskoků. Mohou nastat případy, kdy je dosaženo nastavené prahové hodnoty pro % ztráty paketů nebo RTT, ale na jednotlivých hopech nejsou zjištěny žádné problémy.

Co se stane při migraci existujícího monitoru připojení (klasického) na nejnovější monitor připojení, pokud se testy externích koncových bodů migrují pouze s protokolem TCP?

V monitorování připojení (Classic) není k dispozici žádná možnost výběru protokolu. Testy v monitorování připojení (klasické) používají pouze protokol TCP, a proto během migrace vytvoříme konfiguraci TCP v testech v novém monitorování připojení.

Existují nějaká omezení používání agentů Azure Monitor a Arc s monitorováním připojení?

V současné době existuje oblastní hranice, když koncový bod používá agenty Azure Monitoru a Arc s přidruženým pracovním prostorem služby Log Analytics. V důsledku tohoto omezení musí být přidružený pracovní prostor služby Log Analytics ve stejné oblasti jako koncový bod Arc. Data přijatá do jednotlivých pracovních prostorů je možné sjednocovat pro jedno zobrazení, viz dotazování dat mezi pracovními prostory služby Log Analytics, aplikacemi a prostředky ve službě Azure Monitor.

Protokoly o toku

Co dělá tokové protokolování?

Protokoly toků umožňují zaznamenávat informace o tocích s pěticí parametrů týkající se vašeho provozu IP v Azure, který prochází skupinou zabezpečení sítě nebo virtuální sítí Azure. Protokoly nezpracovaného toku se zapisují do účtu úložiště Azure. Odtud můžete dále zpracovávat, analyzovat, dotazovat nebo je exportovat podle potřeby.

Mají protokoly toku vliv na latenci sítě nebo výkon?

Data záznamů toků se shromažďují mimo trasu síťového provozu, takže neovlivňují propustnost ani latenci sítě. Můžete vytvářet nebo odstraňovat protokoly toku bez jakéhokoli rizika dopadu na výkon sítě.

Jaký je rozdíl mezi protokoly toku NSG a diagnostikou NSG?

Tokové protokoly zabezpečení sítě zaznamenávají provoz, který prochází skupinou zabezpečení sítě. Na druhou stranu diagnostika NSG vrací všechny skupiny zabezpečení sítě, které provoz prochází, a pravidla každé skupiny zabezpečení sítě, které se na tento provoz vztahují. Pomocí diagnostiky NSG ověřte, že se pravidla skupin zabezpečení sítě používají podle očekávání.

Můžu zaznamenávat provoz ESP a AH pomocí protokolů toků skupiny zabezpečení sítě?

Ne, protokoly toků skupin zabezpečení sítě nepodporují protokoly ESP a AH.

Můžu protokolovat provoz PROTOKOLU ICMP pomocí protokolů toků?

Ne, protokoly toků skupin zabezpečení sítě a protokoly toku virtuální sítě nepodporují protokol ICMP.

Můžu odstranit skupinu zabezpečení sítě, která má povolené protokolování toku?

Ano. Také bude odstraněn související prostředek protokolování toku. Data protokolu toku se uchovávají v účtu úložiště po dobu uchovávání nakonfigurovanou v protokolu toku.

Mohu přesunout skupinu zabezpečení sítě s povoleným protokolováním toků do jiné skupiny prostředků nebo jiného předplatného?

Ano, ale musíte odstranit přidružený prostředek protokolu toku. Po migraci skupiny zabezpečení sítě můžete znovu vytvořit protokoly toků, abyste u ní znovu povolili protokolování toků.

Mohu použít účet úložiště v jiném předplatném než skupina zabezpečení sítě nebo virtuální síť, u které jsou povolené protokoly toku?

Ano, můžete použít účet úložiště z jiného předplatného, pokud je toto předplatné ve stejné oblasti jako skupina zabezpečení sítě a je přidružené ke stejnému tenantovi služby Microsoft Entra jako předplatné skupiny zabezpečení sítě nebo virtuální sítě.

Jak zajistím, že analýza provozu má přehled o prostředcích v rámci předplatného?

V předplatném musíte povolit alespoň jeden protokol toku virtuální sítě. Analýza provozu zpracovává data jenom z povolených protokolů toku, takže konfigurace protokolu toku zajišťuje, že Služba Traffic Analytics bude mít přístup k prostředkům v daném předplatném a analyzovat aktivitu sítě.

Jak používat protokoly toků s účtem úložiště, který je za bránou firewall?

Pokud chcete použít účet úložiště za bránou firewall, musíte povolit důvěryhodným službám Azure přístup k vašemu účtu úložiště:

  1. Přejděte na účet úložiště zadáním názvu účtu úložiště do vyhledávacího pole v horní části portálu.
  2. V části Zabezpečení a sítě vyberte Sítě a pak vyberte Brány firewall a virtuální sítě.
  3. V části Přístup k veřejné síti vyberte Povoleno z vybraných virtuálních sítí a IP adres. Potom v části Výjimky zaškrtněte políčko vedle možnosti Povolit službám Azure v seznamu důvěryhodných služeb přístup k tomuto účtu úložiště.
  4. Povolte protokoly toku vytvořením protokolu toku pro cílový prostředek pomocí účtu úložiště. Další informace najdete v tématu Vytvořit protokol toku dat.

Protokoly úložiště můžete zkontrolovat po několika minutách. Měli byste vidět aktualizované časové razítko nebo nový vytvořený soubor JSON.

Kolik pravidel zásad uchovávání informací může mít účet úložiště?

Účet úložiště v současné době podporuje 100 pravidel a každé pravidlo může obsahovat 10 předpon objektů blob. Pokud dosáhnete limitu, můžete zásadu uchovávání informací nastavit na hodnotu 0 , když povolíte nové protokoly toku virtuální sítě, a pak ručně přidat pravidlo uchovávání informací pro předplatné.

Pokud chcete vytvořit pravidlo předplatného zásad uchovávání informací, postupujte takto:

  1. Přejděte na účet úložiště zadáním názvu účtu úložiště do vyhledávacího pole v horní části portálu.
  2. V části Správa dat vyberte Správa životního cyklu.
  3. Vyberte + Přidat pravidlo.
  4. V části Podrobnosti vyberte následující nastavení: Obor pravidla:Omezit objekty blob pomocí filtrů, Typ objektu blob:blokové objekty blob a Podtyp objektu blob:Základní objekty blob.
  5. V části Základní objekty blob nakonfigurujte nastavení uchovávání.
  6. V části Sada filtrů naformátujte předponu objektu blob následujícím způsobem: "insights-logs-flowlogflowevent/flowLogResourceID=/<yourSubscriptionId>_NETWORKWATCHERRG"
  7. Vyberte Přidat.

Co se stane, když mám současně pravidlo zásad uchovávání protokolů toku i pravidlo na úrovni předplatného?

Pravidlo s kratší dobou uchovávání má přednost.

Proč se v protokolech aktivit účtu úložiště zobrazují chyby 403?

Network Watcher má vestavěný záložní mechanismus, který používá při připojení k účtu úložiště za firewallem (s povoleným firewallem). Pokusí se připojit k účtu úložiště pomocí klíče a v případě selhání se přepne na token. V tomto případě se v protokolu aktivit účtu úložiště zaprotokoluje chyba 403.

Může Network Watcher odesílat data protokolů toků do účtu úložiště s povoleným privátním koncovým bodem?

Ano, Network Watcher podporuje odesílání dat protokolů toku do účtu úložiště s povoleným privátním endpointem.

Jak používat protokoly toků s účtem úložiště za koncovým bodem služby?

Protokoly toku jsou kompatibilní s koncovými body služby bez nutnosti další konfigurace. Další informace najdete v tématu Povolení koncového bodu služby.

Jaký je rozdíl mezi protokoly toku verze 1 a 2?

Protokoly toků verze 2 zavádějí koncept stavu toku a ukládají informace o přenesených bajtech a paketech. Další informace najdete v tématu Formát protokolu toku pro skupinu zabezpečení sítě.

Můžu vytvořit protokol toku pro skupinu zabezpečení sítě, která má zámek jen pro čtení?

Ne, zámek jen pro čtení u skupiny zabezpečení sítě brání vytvoření odpovídajícího protokolu toků pro danou skupinu zabezpečení sítě.

Mohu vytvořit protokol toku dat pro skupinu zabezpečení sítě, která má zámek typu Nelze odstranit?

Ano, zámek typu cannot-delete na skupině zabezpečení sítě nebrání vytvoření ani úpravě odpovídajícího protokolu toku pro skupinu zabezpečení sítě.

Můžu automatizovat protokoly toků skupin zabezpečení sítě?

Ano, protokoly toků skupin zabezpečení sítě můžete automatizovat pomocí šablon Azure Resource Manageru (šablon ARM). Další informace najdete v tématu Konfigurace protokolů toku NSG pomocí šablony Azure Resource Manageru (ARM).

Analýza provozu

Mohu povolit záznamy toku pro prostředky, které se nacházejí v jiných regionech, než je region mého pracovního prostoru?

Ano, virtuální sítě a skupiny zabezpečení sítě můžou být v různých oblastech než v oblasti pracovního prostoru služby Log Analytics.

Je možné v rámci jednoho pracovního prostoru nakonfigurovat více skupin zabezpečení sítě?

Ano.

Proč v analytice provozu nejsou zobrazena data pro skupiny zabezpečení sítě, které mají povolenou analýzu provozu?

V rozevíracím seznamu pro výběr prostředků na řídicím panelu analýzy provozu musí být vybraná skupina prostředků virtuální sítě, nikoli skupina prostředků virtuálního počítače nebo síťové skupiny zabezpečení.

Proč se některé prostředky v analýze provozu zobrazují jako Neznámé?

Analýza provozu provádí kontrolu zjišťování prostředků každých 6 hodin za účelem identifikace nových virtuálních počítačů, síťových adaptérů, virtuálních sítí a podsítí. Když se po posledním cyklu zjišťování vytvoří nový virtuální počítač nebo síťová karta a data toku se shromažďují před dalším zjišťováním, analýza provozu ještě nemůže přidružit provoz ke známému prostředku. V důsledku toho jsou tyto prostředky v zobrazení analýzy dočasně označené jako neznámé .

Můžu omezit veřejný přístup k prostředku koncového bodu shromažďování dat (DCE) vytvořenému analýzou provozu?

Ano, veřejný přístup k prostředku shromažďování dat (DCE) můžete zakázat, abyste do něj zablokovali veřejný příchozí provoz. Ingesce pokračuje bez přidružení prostředku DCE k oboru služby Azure Monitor Private Link.

Můžu použít existující pracovní prostor?

Ano. Pokud vyberete existující pracovní prostor, ujistěte se, že byl migrován do nového dotazovacího jazyka. Pokud nechcete pracovní prostor upgradovat, musíte vytvořit nový. Další informace o dotazovacím jazyku Kusto (KQL) najdete v tématu Dotazy protokolu ve službě Azure Monitor.

Může být můj účet úložiště Azure v jednom předplatném a pracovní prostor služby Log Analytics je v jiném předplatném?

Ano, váš účet úložiště Azure může být v jednom předplatném a váš pracovní prostor služby Log Analytics může být v jiném předplatném.

Můžu ukládat nezpracované protokoly v jiném předplatném, než je předplatné používané pro skupiny zabezpečení sítě nebo virtuální sítě?

Ano. Protokoly toku můžete nakonfigurovat tak, aby se odesílaly do účtu úložiště umístěného v jiném předplatném za předpokladu, že máte příslušná oprávnění a že se účet úložiště nachází ve stejné oblasti jako skupina zabezpečení sítě (protokoly toku skupiny zabezpečení sítě) nebo virtuální sítě (protokoly toku virtuální sítě). Cílový účet úložiště musí sdílet stejného tenanta Entra jako skupina zabezpečení sítě nebo virtuální síť.

Mohou se prostředky protokolů toku a účty úložiště nacházet v různých tenantech?

Ne. Všechny prostředky musí být ve stejném tenantu, včetně skupin zabezpečení sítě (tokových protokolů skupiny zabezpečení sítě), virtuálních sítí (tokových protokolů virtuální sítě), tokových protokolů, účtů úložiště a pracovních prostorů služby Log Analytics (pokud je analýza provozu povolena).

Můžu pro účet úložiště nakonfigurovat jiné zásady uchovávání informací než pro pracovní prostor služby Log Analytics?

Ano.

Při prohlížení mých sešitů Traffic Analytics se moje data nenačítají z důvodu chyby nedostatku paměti. Jak to mohu opravit, abych mohl zobrazit data v sešitu?

Sešity Analýzy provozu využívají dotazy Log Analytics. Pokud dotaz překročí limity pro analýzu protokolů, může se v sešitě objevit chyba nedostatku paměti. K vylepšení výkonu a snížení nedostatku paměti můžou uživatelé používat vyhrazené clustery Log Analytics.

Při odstranění účtu úložiště použitého k protokolování toku ztratím data uložená v pracovním prostoru služby Log Analytics?

Ne. Pokud odstraníte účet úložiště, který se používá pro protokoly toku, nebudou ovlivněna data uložená v pracovním prostoru služby Log Analytics. Historická data můžete stále zobrazit v pracovním prostoru služby Log Analytics (některé metriky budou ovlivněny), ale analýza provozu už nebude zpracovávat žádné nové protokoly toku, dokud neaktualizujete protokoly toku tak, aby používaly jiný účet úložiště.

Co když nemůžu nakonfigurovat skupinu zabezpečení sítě pro analýzu provozu kvůli chybě Nenalezena?

Vyberte podporovanou oblast. Pokud vyberete nepodporovanou oblast, zobrazí se chyba Nenalezena. Další informace najdete v podporovaných regionech analýzy provozu.

Co když na stránce s protokoly toku získám stav : Nepodařilo se načíst?

Aby protokolování toku správně fungovalo, musí být Microsoft.Insights zprostředkovatel zaregistrovaný. Pokud si nejste jistí, jestli Microsoft.Insights je poskytovatel zaregistrovaný pro vaše předplatné, přečtěte si pokyny ke správě protokolů toku NSG , jak ho zaregistrovat.

Nakonfiguroval(a) jsem řešení. Proč se na řídicím panelu nic nezobrazuje?

První zobrazení sestav na řídicím panelu může trvat až 30 minut. Řešení musí nejprve agregovat dostatek dat, aby bylo možné odvodit smysluplné přehledy a pak vygenerovat sestavy.

Co když se zobrazí tato zpráva: "Nepodařilo se nám najít žádná data v tomto pracovním prostoru pro vybraný časový interval. Zkuste změnit časový interval nebo vybrat jiný pracovní prostor??

Vyzkoušejte následující možnosti:

  • Změňte časový interval na horním panelu.
  • Na horním panelu vyberte jiný pracovní prostor služby Log Analytics.
  • Zkuste se po 30 minutách dostat k analýze provozu, pokud byla nedávno povolená.

Co když dostanu tuto zprávu: "Analyzujeme vaše protokoly toku NSG poprvé." Dokončení tohoto procesu může trvat 20 až 30 minut. Po nějaké době se vraťte zpátky."?

Tato zpráva se může zobrazit z následujících důvodů:

  • Analýza provozu byla nedávno povolená a možná ještě neagregovala dostatek dat, aby mohla odvodit smysluplné přehledy.
  • Používáte bezplatnou verzi pracovního prostoru služby Log Analytics a překročili jste limity kvót. Možná budete muset použít pracovní prostor s větší kapacitou.

Vyzkoušejte navrhovaná řešení pro předchozí otázku. Pokud problémy potrvají, v microsoft Q&A můžete vyvolat obavy.

Co když se zobrazí tato zpráva: "Vypadá to, že máme data prostředků (topologie) a žádné informace o tocích. Další informace získáte kliknutím sem, abyste zobrazili data o prostředcích a podívali se na nejčastější dotazy.?

Na řídicím panelu se zobrazují informace o prostředcích; Nejsou však přítomny žádné statistiky související s toky. Data nemusí být přítomná kvůli nepřítomnosti komunikačních toků mezi zdroji. Počkejte 60 minut a znovu zkontrolujte stav. Pokud problém přetrvává a jste si jistí, že existují komunikační toky mezi prostředky, vyjádřete své obavy v Microsoft Q&A.

Jak je analýza provozu cenná?

Analýza provozu je monitorována. Měření vychází ze zpracování nezpracovaných dat protokolu toku službou. Další informace najdete v tématu Ceny služby Network Watcher.
Rozšířené protokoly ingestované v pracovním prostoru služby Log Analytics se dají uchovávat bez poplatků až za prvních 31 dnů (nebo 90 dní, pokud je v pracovním prostoru povolená služba Microsoft Sentinel). Další informace najdete v tématu o cenách služby Azure Monitor.

Proč se mi zobrazují další transakce úložiště, když jsou povolené protokoly toku NSG a Analýza provozu?

Pokud je povoleno protokolování toku NSG, záznamy toku protokolů se zapisují do nakonfigurovaného účtu Azure Storage. Aby se generovaly poznatky z Traffic Analytics, Azure Network Watcher provádí na těchto uložených datech backendové operace za účelem zpracování, agregace a obohacení záznamů protokolu toku. Tyto interakce s backendovým úložištěm jsou nezbytné pro analytické funkce a dochází k nim, i když na data aktivně neprovádíte dotazy. Celkový dopad nákladů můžete řídit úpravou rozsahu, uchovávání a toho, jestli je povolená analýza provozu. Další informace najdete v tématu ceny protokolů toku NSG.

Jak často analýza provozu zpracovává data?

Výchozí interval zpracování analýzy provozu je 60 minut, ale můžete zvolit zrychlené zpracování s intervaly po 10 minutách. Další informace najdete v tématu Agregace dat v analýze provozu.

Jaké jsou další prostředky vytvořené v mém pracovním prostoru?

Analýza provozu vytváří a spravuje pravidla shromažďování dat (DCR) a koncové body shromažďování dat (DCE) ve stejné skupině prostředků jako pracovní prostor s předponou NWTA. Pokud u těchto prostředků provedete nějakou operaci, analýza provozu nemusí fungovat podle očekávání. Další informace najdete v tématu Agregace dat v analýze provozu. Další informace najdete v tématu Pravidla shromažďování dat ve službě Azure Monitor a koncové body shromažďování dat ve službě Azure Monitor.

Můžu použít zámky u prostředků DCE a DCR vytvořených analýzou provozu?

Nedoporučuje se používat zámky u prostředků DCR a DCE vytvořených analýzou provozu, protože tyto prostředky spravuje služba. Uzamčené prostředky se při odstranění souvisejících protokolů toku nevyčistí. Pokud u těchto prostředků provedete nějakou operaci, analýza provozu nemusí fungovat podle očekávání. Další informace najdete v tématu Agregace dat v analýze provozu.

Jak se analýza provozu rozhodne, že IP adresa je škodlivá?

Analýza provozu spoléhá na interní systémy analýzy hrozeb Microsoftu, aby považovaly IP adresu za škodlivou. Tyto systémy používají různorodé zdroje telemetrie, jako jsou produkty a služby Microsoftu, jednotka Microsoft Digital Crimes Unit (DCU), Microsoft Security Response Center (MSRC) a externí informační kanály a vytvářejí na něm inteligentní informace. Některá z těchto dat jsou interní společnosti Microsoft. Pokud se známá IP adresa označí jako škodlivá, vytvořte tiket podpory, abyste zjistili podrobnosti.

Jak můžu nastavit upozornění na data analýzy provozu?

Analýza provozu nemá integrovanou podporu pro výstrahy. Vzhledem k tomu, že jsou data analýzy provozu uložená v Log Analytics, můžete na ně psát vlastní dotazy a nastavit na ně upozornění. Postupujte následovně:

Podporuje se analýza provozu v pracovním prostoru služby Log Analytics s povoleným síťovým bezpečnostním perimetrem?

Ne, v současné době se nepodporuje. Pokud je pracovní prostor služby Log Analytics nasazený za hraniční sítí zabezpečení sítě, analýza provozu z něj nebude moct ingestovat data.

Proč se mé síťové toky zobrazují jako "Neznámé" místo toho, aby byly správně označeny

Traffic Analytics (TA) dokáže správně klasifikovat a označovat toky pro zdroje pouze v odběrech, kde je povolen alespoň jeden flow log a odesílá data do stejného pracovního prostoru Log Analytics (LA), který používá Traffic Analytics. Pokud tok pochází z prostředku v předplatném nebo v něm končí a toto předplatné nemá pro pracovní prostor Log Analytics s povolenou službou Traffic Analytics nakonfigurované protokolování toků, služba Traffic Analytics nemá přehled o prostředcích v tomto předplatném a označí související toky jako „Unknown“.

Nástroje pro diagnostiku sítě

Existují nějaká omezení pro diagnostické nástroje sítě pro Službu Application Gateway?

Ano. Řešení potíží s připojením a diagnostika NSG nepodporuje privátní nasazení služby Application Gateway. Další informace najdete v tématu Nasazení privátní služby Application Gateway.