Vytvoření, změna, povolení, zakázání nebo odstranění protokolů toku virtuální sítě

Protokolování toku virtuální sítě je funkce služby Azure Network Watcher, která umožňuje protokolovat informace o IP provozu procházejícím přes virtuální síť Azure. Další informace o protokolování toku virtuální sítě najdete v přehledu protokolů toku virtuální sítě.

V tomto článku se dozvíte, jak vytvořit, změnit, povolit, zakázat nebo odstranit protokol toku virtuální sítě pomocí webu Azure Portal, PowerShellu a Azure CLI.

Požadavky

Registrace poskytovatele Insights

Zprostředkovatel Microsoft.Insights musí být zaregistrovaný k úspěšnému protokolování provozu procházejícího přes virtuální síť. Pokud si nejste jistí, jestli je zprostředkovatel Microsoft.Insights zaregistrovaný, zkontrolujte jeho stav na webu Azure Portal pomocí následujícího postupu:

  1. Do vyhledávacího pole v horní části portálu zadejte předplatná. Ve výsledcích hledání vyberte Předplatná .

    Snímek obrazovky, který ukazuje, jak hledat předplatná na webu Azure Portal

  2. Vyberte předplatné Azure, pro které chcete povolit poskytovatele v předplatných.

  3. V části Nastavenívyberte Poskytovatelé prostředků.

  4. Do pole filtru zadejte přehled .

  5. Ověřte, že stav poskytovatele zobrazený je Registrován. Pokud je stav NotRegistered, vyberte poskytovatele Microsoft.Insights a pak vyberte Zaregistrovat.

    Snímek obrazovky, který ukazuje, jak zaregistrovat zprostředkovatele Microsoft Insights na webu Azure Portal

Vytvoření protokolu toku

Vytvořte protokol toku pro virtuální síť, podsíť nebo síťové rozhraní. Tento protokol toku se uloží do účtu úložiště Azure.

  1. Do vyhledávacího pole v horní části portálu zadejte Network Watcher. Ve výsledcích hledání vyberte Network Watcher .

  2. Pod Protokoly vyberte Protokoly toku.

  3. Ve službě Network Watcher | Protokoly toku vyberte + Vytvořit nebo modré tlačítko Vytvořit protokol toku.

    Protokoly toku služby Network Watcher v portálu Azure - snímek obrazovky.

  4. Na kartě Základyvytvořte protokol toku, zadejte nebo vyberte následující hodnoty:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte předplatné Azure, které obsahuje vaši virtuální síť.
    Typ protokolu toku Vyberte Virtuální síť a pak vyberte + Vybrat cílový prostředek. Dostupné možnosti jsou: virtuální síť, podsíť a síťové rozhraní.
    Vyberte prostředky, které chcete protokolovat, a pak vyberte Potvrdit výběr.
    Název protokolu toku Zadejte název protokolu toku nebo ponechte výchozí název. Azure Portal používá jako výchozí název {ResourceName}-{ResourceGroupName}-flowlog .
    Podrobnosti o instanci
    Předplatné Vyberte předplatné Azure, které obsahuje účet úložiště.
    Účty úložiště Vyberte účet úložiště, do kterého chcete uložit protokoly toku. Pokud chcete vytvořit nový účet úložiště, vyberte Vytvořit nový účet úložiště.
    Uchovávání (dny) Zadejte dobu uchovávání protokolů ve dnech. Tato možnost je dostupná pouze u účtů úložiště Standardní pro všeobecné účely verze 2. Pokud chcete uchovávat data protokolu toku po neomezenou dobu (dokud je ručně neodstraníte), zadejte 0 . Informace o cenách najdete v tématu s cenami služby Azure Storage.

    Snímek obrazovky znázorňující kartu Základy vytvoření protokolu toku virtuální sítě na webu Azure Portal

  5. Pokud chcete povolit analýzu provozu, vyberte tlačítko Další: Analýza nebo vyberte kartu Analýza . Zadejte nebo vyberte následující hodnoty:

    Nastavení Hodnota
    Povolení analýzy provozu Zaškrtnutím políčka povolíte analýzu provozu pro protokol toku.
    Interval zpracování analýzy provozu Vyberte upřednostňovaný interval zpracování: Každých 1 hodinu a každých 10 minut. Výchozí interval zpracování je každou hodinu. Další informace najdete v tématu Analýza provozu.
    Předplatné Vyberte předplatné Azure vašeho pracovního prostoru služby Log Analytics.
    Pracovní prostor služby Log Analytics Vyberte pracovní prostor služby Log Analytics. Azure portal ve výchozím nastavení vytvoří DefaultWorkspace-{SubscriptionID}-{Region} pracovní prostor pro Log Analytics ve skupině prostředků defaultresourcegroup-{Region}.

    Snímek obrazovky, který ukazuje, jak povolit analýzu provozu pro nový protokol toku na webu Azure Portal

    Poznámka:

    Pokud chcete vytvořit a vybrat jiný pracovní prostor služby Log Analytics než výchozí pracovní prostor, přečtěte si téma Vytvoření pracovního prostoru služby Log Analytics.

  6. Vyberte možnost Zkontrolovat a vytvořit.

  7. Zkontrolujte nastavení a pak vyberte Vytvořit.

Důležité

Pokud nakonfigurujete protokoly toku virtuální sítě na úrovni síťové karty, podsítě a virtuální sítě, pořadí pro povolení je následující: síťová karta >, podsíť >, virtuální síť.

Poznámka:

  • Pokud je účet úložiště v jiném předplatném, prostředek, pro který provádíte protokolování (virtuální síť, podsíť nebo síťové rozhraní), a účet úložiště musí být spojený se stejným tenantem Microsoft Entra. Účet, který používáte pro každé předplatné, musí mít potřebná oprávnění.
  • Účet úložiště v současné době podporuje 100 pravidel a každé pravidlo může obsahovat 10 prefixy blobů. Další informace najdete v tématu Kolik pravidel zásad uchovávání informací může mít účet úložiště?
  • Podporují se všechny konfigurace redundance služby Azure Storage, včetně místně redundantního úložiště (LRS), zónově redundantního úložiště (ZRS), geograficky redundantního úložiště (GRS) a geograficky zónově redundantního úložiště (GZRS).

Výstraha

Protokoly toků virtuální sítě se ukládají do blokového objektu blobu v minutových intervalech přidáním bloků. Během probíhajícího příjmu dat neprovádějte operace, které mění strukturu bloků objektu blob, jako jsou úpravy, přepisování nebo mazání obsahu obsaženého v objektu blob. Tyto operace můžou způsobit selhání všech následných operací zápisu do protokolu toku pro konkrétní objekt blob dané hodiny.

Upozornění

Analýza provozu vytváří a spravuje pravidla shromažďování dat (DCR) a koncové body shromažďování dat (DCE) ve stejné skupině prostředků jako pracovní prostor služby Log Analytics s předponou NWTA. Pokud u těchto prostředků provedete nějakou operaci, analýza provozu nemusí fungovat podle očekávání.

Povolení nebo zakázání analýzy provozu

Povolte analýzu provozu pro protokol toku, abyste mohli analyzovat jeho data. Analýza provozu poskytuje přehled o vzorech provozu vaší virtuální sítě. Analýzu provozu pro protokol toku můžete kdykoli povolit nebo zakázat.

Poznámka:

Kromě povolení nebo zakázání analýzy provozu můžete také změnit další nastavení protokolu toku.

Pokud chcete povolit analýzu provozu pro protokol toku, postupujte takto:

  1. Do vyhledávacího pole v horní části portálu zadejte Network Watcher. Ve výsledcích hledání vyberte Network Watcher .

  2. Pod Protokoly vyberte Protokoly toku.

  3. Ve službě Network Watcher | Protokoly toku vyberte protokoly toku, u které chcete povolit analýzu provozu.

  4. V nastavení protokolů toku v části Analýza provozu zaškrtněte políčko Povolit analýzu provozu.

    Snímek obrazovky, který ukazuje, jak povolit analýzu provozu pro existující protokol toku na webu Azure Portal

  5. Zadejte nebo vyberte tyto hodnoty:

    Nastavení Hodnota
    Předplatné Vyberte předplatné Azure vašeho pracovního prostoru služby Log Analytics.
    pracovní prostor služby Log Analytics Vyberte pracovní prostor služby Log Analytics. Azure portal ve výchozím nastavení vytvoří DefaultWorkspace-{SubscriptionID}-{Region} pracovní prostor pro Log Analytics ve skupině prostředků defaultresourcegroup-{Region}.
    Interval záznamu provozu Vyberte upřednostňovaný interval zpracování: Každých 1 hodinu a každých 10 minut. Výchozí interval zpracování je každou hodinu. Další informace najdete v tématu Analýza provozu.

    Snímek obrazovky znázorňující konfigurace analýzy provozu pro existující protokol toku na webu Azure Portal

  6. Vyberte Uložit pro použití změn.

Pokud chcete zakázat analýzu provozu pro protokol toku, proveďte předchozí kroky 1 až 3 a zrušte zaškrtnutí políčka Povolit analýzu provozu a vyberte Uložit.

Snímek obrazovky, který ukazuje, jak zakázat analýzu provozu pro existující protokol toku na webu Azure Portal

Upozornění

Analýza provozu vytváří a spravuje pravidla shromažďování dat (DCR) a koncové body shromažďování dat (DCE) ve stejné skupině prostředků jako pracovní prostor služby Log Analytics s předponou NWTA. Pokud u těchto prostředků provedete nějakou operaci, analýza provozu nemusí fungovat podle očekávání.

Výpis všech protokolů toku

Můžete zobrazit seznam všech protokolů toku v předplatném nebo skupině předplatných (Azure Portal). Můžete také zobrazit seznam všech protokolů toku v oblasti.

  1. Do vyhledávacího pole v horní části portálu zadejte Network Watcher. Ve výsledcích hledání vyberte Network Watcher .

  2. Pod Protokoly vyberte Protokoly toku.

  3. Vyberte filtr Předplatné rovná se a zvolte jedno nebo více vašich předplatných. Můžete použít další filtry, jako je Umístění se rovná, pro zobrazení všech protokolů toku v dané oblasti.

    Snímek obrazovky, který ukazuje, jak zobrazit seznam existujících protokolů toku na webu Azure Portal

Zobrazení podrobností zdroje protokolu toku

Můžete zobrazit podrobnosti protokolu toku.

  1. Do vyhledávacího pole v horní části portálu zadejte Network Watcher. Ve výsledcích hledání vyberte Network Watcher .

  2. Pod Protokoly vyberte Protokoly toku.

  3. Ve službě Network Watcher | Protokoly toku vyberte protokol, který chcete zobrazit.

  4. V Nastavení protokolů toku můžete zobrazit nastavení prostředku protokolu toku.

    Snímek obrazovky se stránkou nastavení protokolů toku na webu Azure Portal

  5. Výběrem Zrušit zavřete stránku nastavení bez provedení změn.

Stažení protokolu toku

Data tokových protokolů si můžete stáhnout z účtu úložiště, do kterého jste uložili protokoly toku.

  1. Do vyhledávacího pole v horní části portálu zadejte účty úložiště. Vyberte úložiště z výsledků vyhledávání.

  2. Vyberte účet úložiště, který jste použili k ukládání protokolů.

  3. V části Úložiště dat vyberte Kontejnery.

  4. Vyberte kontejner insights-logs-flowlogflowevent.

  5. V insights-logs-flowlogflowevent přejděte do hierarchie složek, dokud se nedostanete k PT1H.json souboru, který chcete stáhnout. Soubory protokolu toku virtuální sítě následují tuto cestu:

    https://{storageAccountName}.blob.core.windows.net/insights-logs-flowlogflowevent/flowLogResourceID=/{subscriptionID}_NETWORKWATCHERRG/NETWORKWATCHER_{Region}_{ResourceName}-{ResourceGroupName}-FLOWLOGS/y={year}/m={month}/d={day}/h={hour}/m=00/macAddress={macAddress}/PT1H.json
    
  6. Vyberte tři tečky ... napravo od PT1H.json souboru a pak vyberte Stáhnout.

    Snímek obrazovky ukazuje, jak stáhnout datový soubor protokolu toku virtuální sítě z kontejneru účtu úložiště na webu Azure Portal.

Poznámka:

Jako alternativní způsob přístupu k protokolům toku a jejich stahování z účtu úložiště můžete použít Průzkumník služby Azure Storage. Další informace najdete v tématu Začínáme s Průzkumníkem služby Storage a stahování objektů blob pomocí Průzkumníka služby Storage.

Informace o struktuře záznamu toku najdete v tématu Formát záznamů toku virtuální sítě.

Zakázání protokolu toku

Protokol toku virtuální sítě můžete dočasně zakázat, aniž byste ho odstranili. Zakázání protokolu toku ukončí protokolování toků pro přidruženou virtuální síť. Protokol toku ale zůstává se všemi svými nastaveními a asociacemi. Můžete ho kdykoli znovu povolit, abyste obnovili protokolování toku pro nakonfigurovanou virtuální síť.

  1. Do vyhledávacího pole v horní části portálu zadejte Network Watcher. Ve výsledcích hledání vyberte Network Watcher .

  2. Pod Protokoly vyberte Protokoly toku.

  3. Ve službě Network Watcher | Protokoly toku zaškrtněte políčko u protokolu toku, který chcete zakázat.

  4. Vyberte Zakázat.

    Snímek obrazovky ukazuje, jak zakázat protokol toku na webu Azure Portal.

Poznámka:

Pokud je pro protokol toku povolená analýza provozu, musíte ji před zakázáním protokolu toku zakázat. Pokud chcete zakázat analýzu provozu, přečtěte si téma Povolení nebo zakázání analýzy provozu.

Smazání protokolu toku

Protokol toku virtuální sítě můžete trvale odstranit. Odstraněním protokolu toku se odstraní všechna jeho nastavení a přidružení. Pokud chcete znovu zahájit protokolování toku pro stejný prostředek, musíte pro něj vytvořit nový protokol toku.

  1. Do vyhledávacího pole v horní části portálu zadejte Network Watcher. Ve výsledcích hledání vyberte Network Watcher .

  2. Pod Protokoly vyberte Protokoly toku.

  3. Ve službě Network Watcher | Protokoly toku zaškrtněte políčko protokolu toku, který chcete odstranit.

  4. Vyberte Odstranit.

    Snímek obrazovky ukazuje, jak odstranit protokol toku na webu Azure Portal.

Poznámka:

Odstranění záznamu toku neodstraní data záznamu toku z účtu úložiště. Data protokolu toků uložená na účtu úložiště se řídí nakonfigurovanými zásadami uchovávání nebo zůstávají uložená na účtu úložiště, dokud se ručně nesmažou.