Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure Virtual Network Manager používá Azure Monitor ke shromažďování a analýze dat, jako je řada dalších služeb Azure. Azure Virtual Network Manager poskytuje protokoly událostí pro každého správce sítě. Protokoly událostí můžete ukládat a zobrazovat pomocí nástroje Log Analytics služby Azure Monitor na webu Azure Portal a prostřednictvím účtu úložiště. Tyto protokoly můžete také odeslat do centra událostí nebo partnerského řešení.
Podporované kategorie protokolů
Azure Virtual Network Manager aktuálně poskytuje následující kategorie protokolů:
- Změna členství ve skupině sítě
- Sledujte, kdy se změní členství ve skupině sítě konkrétní virtuální sítě. Jinými slovy, při přidání virtuální sítě do skupiny sítí nebo jejím odebrání ze skupiny sítí se vygeneruje záznam. Dá se použít ke sledování změn členství ve skupině sítě v průběhu času a k zachycení snímku členství v síťové skupině konkrétní virtuální sítě.
- Změna kolekce pravidel
- Sledujte, kdy se změní sada použitých kolekcí pravidel správce zabezpečení konkrétní virtuální sítě. Pro každou kolekci pravidel nasazenou do virtuální sítě prostřednictvím skupiny sítě, na kterou je kolekce pravidel zacílena, se vygeneruje záznam. Jakékoli odebrání kolekce pravidel ze skupiny sítě prostřednictvím procesu nasazení bude mít za následek také protokol pro každou ovlivněnou virtuální síť. Toto schéma lze použít ke sledování toho, jaké kolekce pravidel se v průběhu času nasazují do konkrétní virtuální sítě.
- Pokud virtuální síť přijímá kolekce pravidel zabezpečení od více správců sítě, protokoly se vydávají zvlášť pro každého správce sítě pro jejich příslušné změny kolekce pravidel.
- Pokud je virtuální síť přidaná nebo odebraná ze skupiny sítě, která už má nasazenou kolekci pravidel, vygeneruje se pro tuto virtuální síť protokol zobrazující stav použité kolekce pravidel.
- Změna konfigurace připojení
- Sledujte, kdy se změní konfigurace připojení konkrétní virtuální sítě. Vygeneruje se protokol pro každou konfiguraci připojení nasazenou do virtuální sítě prostřednictvím síťové skupiny, na niž konfigurace cílí. Jakékoli odebrání konfigurace připojení ze skupiny sítě prostřednictvím procesu nasazení se zaznamená pro každou ovlivněnou virtuální síť. Toto schéma lze použít ke sledování konfigurace připojení a jejich příslušných typů topologie nasazených do konkrétní virtuální sítě v průběhu času.
- Pokud virtuální síť přijímá konfigurace připojení od více správců sítě, protokoly se generují zvlášť pro každého správce sítě pro příslušné změny konfigurace.
- Pokud je virtuální síť přidána nebo odebrána ze skupiny sítě, která už má nasazenou konfiguraci připojení, vygeneruje se pro tuto virtuální síť protokol zobrazující stav použitých konfigurací připojení.
Atributy změny členství v síťové skupině
Tato kategorie vytváří jeden záznam protokolu pro každou změnu členství ve skupině v síti. Pokud je tedy virtuální síť přidána do síťové skupiny nebo z ní odebrána, vygeneruje se záznam odpovídající tomuto konkrétnímu přidání nebo odebrání dané virtuální sítě. Následující atributy odpovídají protokolům, které by se odesílaly do vašeho účtu úložiště; Protokoly Log Analytics mají mírně odlišné atributy.
| Atribut | Popis |
|---|---|
| čas | Datum a čas, kdy byla událost zaznamenána. |
| identifikátor zdroje | ID prostředku správce sítě |
| poloha | Umístění prostředku virtuální sítě |
| název operace | Operace, která způsobila přidání nebo odebrání virtuální sítě Vždy se používá operace Microsoft.Network/virtualNetworks/networkGroupMembership/write. |
| kategorie | Kategorie tohoto protokolu. Vždy NetworkGroupMembershipChange. |
| typ výsledku | Označuje úspěšnou nebo neúspěšnou operaci. |
| identifikátor korelace | GUID, který může pomoci propojit nebo ladit záznamy. |
| úroveň | Vždy informace. |
| vlastnosti | Soubor vlastností protokolu. |
Uvnitř atributu properties je několik vnořených atributů:
| vlastnosti atributy | Popis |
|---|---|
| Zpráva | Statická zpráva s informací, že změna členství ve skupině sítě byla úspěšná nebo neúspěšná. |
| ID členství | Výchozí ID členství virtuální sítě |
| Členství ve skupinách | Kolekce skupin sítí, ke které virtuální síť patří. V této vlastnosti může být uvedeno více NetworkGroupId a Sources, protože virtuální síť může patřit do více síťových skupin současně. |
| ČíslaZdrojůČlena | ID prostředku virtuální sítě, která byla přidána nebo odebrána ze skupiny sítí. |
Uvnitř atributu GroupMemberships je několik vnořených atributů:
| Atributy GroupMemberships | Popis |
|---|---|
| NetworkGroupId | ID skupiny sítě, do které virtuální síť patří. |
| Zdroje | Kolekce způsobu, jakým je virtuální síť členem skupiny sítě. |
Uvnitř atributu Sources je několik vnořených atributů:
| Atributy zdrojů | Popis |
|---|---|
| Typ | Označuje, jestli byla virtuální síť přidána ručně (StaticMembership) nebo podmíněně prostřednictvím služby Azure Policy (Policy). |
| StatickýČlenskýId | Pokud je hodnota Type StaticMembership, zobrazí se tato vlastnost. |
| IdentifikátorPřiřazeníPravidla | Pokud je hodnota Type nastavena na Policy, tato vlastnost se zobrazí. ID přiřazení azure Policy, které přidruží definici služby Azure Policy k síťové skupině. |
| Identifikátor definice politiky (PolicyDefinitionId) | Pokud je hodnota Type nastavena na Policy, tato vlastnost se zobrazí. ID definice služby Azure Policy, která obsahuje podmínky pro členství ve skupině sítě. |
Atributy změn kolekce pravidel
Tato kategorie vygeneruje jeden záznam protokolu pro každou změnu kolekce pravidel správce zabezpečení pro každou virtuální síť. Pokud se tedy kolekce pravidel správce zabezpečení použije na virtuální síť nebo ji odebere ze své skupiny sítě, vygeneruje se protokol, který se vztahuje k této změně v kolekci pravidel pro danou virtuální síť. Následující atributy odpovídají protokolům, které by se odesílaly do vašeho účtu úložiště; Protokoly Log Analytics mají mírně odlišné atributy.
| Atribut | Popis |
|---|---|
| čas | Datum a čas, kdy byla událost zaznamenána. |
| identifikátor zdroje | ID prostředku správce sítě |
| poloha | Umístění prostředku virtuální sítě |
| název operace | Operace, která způsobila přidání nebo odebrání virtuální sítě Vždy se používá operace Microsoft.Network/networkManagers/securityAdminRuleCollections/write. |
| kategorie | Kategorie tohoto protokolu. Vždy RuleCollectionChange. |
| typ výsledku | Označuje úspěšnou nebo neúspěšnou operaci. |
| identifikátor korelace | GUID, který může pomoci propojit nebo ladit záznamy. |
| úroveň | Vždy informace. |
| vlastnosti | Soubor vlastností protokolu. |
Uvnitř atributu properties je několik vnořených atributů:
| vlastnosti atributy | Popis |
|---|---|
| TargetResourceIds | ID prostředku virtuální sítě, u které došlo ke změně v aplikaci kolekce pravidel. |
| Zpráva | Statická zpráva oznamující, jestli byla změna kolekce pravidel úspěšná nebo neúspěšná. |
| IDyAplikovanýchPravidelSběru | Seznam kolekcí pravidel správce zabezpečení použitých na virtuální síť v okamžiku vytvoření protokolu. Může existovat několik ID kolekcí pravidel, protože virtuální síť může patřit do více skupin sítě a současně používat více kolekcí pravidel. |
Atributy změny konfigurace připojení
Tato kategorie vygeneruje jeden záznam protokolu pro každou změnu konfigurace připojení pro každou virtuální síť. Pokud je tedy konfigurace konektivity použita u virtuální sítě nebo z ní odebrána prostřednictvím její síťové skupiny, vygeneruje se záznam protokolu odpovídající této změně v sadě konfigurace konektivity pro danou virtuální síť. Následující atributy odpovídají protokolům, které by se odesílaly do vašeho účtu úložiště; Protokoly Log Analytics mají mírně odlišné atributy.
| Atribut | Popis |
|---|---|
| čas | Datum a čas, kdy byla událost zaznamenána. |
| identifikátor zdroje | ID prostředku správce sítě |
| poloha | Umístění prostředku virtuální sítě |
| název operace | Operace, která způsobila přidání nebo odebrání virtuální sítě |
| kategorie | Kategorie tohoto protokolu. Vždy ConnectivityConfigurationChange. |
| typ výsledku | Označuje úspěšnou nebo neúspěšnou operaci. |
| identifikátor korelace | GUID, který může pomoci propojit nebo ladit záznamy. |
| úroveň | Informace nebo upozornění |
| vlastnosti | Soubor vlastností protokolu. |
Uvnitř atributu properties je několik vnořených atributů:
| vlastnosti atributy | Popis |
|---|---|
| Aplikované konfigurace připojení | Kolekce konfigurací připojení, které se použijí ve virtuální síti v době, kdy se protokol vygeneroval. Může existovat několik konfigurací připojení, protože skupina sítě může mít současně několik konfigurací připojení a virtuální síť může patřit do více skupin sítí s více konfiguracemi připojení, které se používají současně. |
| TargetResourceIds | ID prostředku virtuální sítě, u které došlo ke změně v aplikaci konfigurace připojení. |
| Zpráva | Statická zpráva s informací, že změna konfigurace připojení byla úspěšná nebo neúspěšná. |
Poznámka:
Překrývající se IP adresní prostory v propojené skupině nebo v externě peerované virtuální síti mohou některé adresy znemožnit přístup. Podrobnosti o tomto chování naleznete v článku Omezení pro propojené skupiny. Když nastane tento stav, logy ukazují úroveň "Varování", přičemž pole označuje TargetResourceIds ID VNetů s překrývajícími se adresními prostory a message zároveň uvádí, že úplné nebo částečné adresní prostory jsou nepřístupné kvůli překrývajícím se adresám.
Uvnitř atributu AppliedConnectivityConfigurations je několik vnořených atributů:
| Atributy AppliedConnectivityConfigurations | Popis |
|---|---|
| Id konfigurace | ID konfigurace připojení použité ve virtuální síti. |
| Topologie | Typ topologie konfigurace připojení je určen k sestavení mezi jednou nebo více skupinami sítě, na které se vztahuje. Může to být Mesh nebo HubAndSpoke. |
Přístup k protokolům
V závislosti na tom, jak využíváte protokoly událostí, je potřeba nastavit pracovní prostor služby Log Analytics nebo účet úložiště pro ukládání událostí protokolu.
- Naučte se vytvořit pracovní prostor služby Log Analytics.
- Naučte se vytvořit účet úložiště.
Při nastavování pracovního prostoru služby Log Analytics nebo účtu úložiště musíte vybrat oblast. Pokud používáte účet úložiště, musí být ve stejné oblasti jako správce virtuální sítě, ze které k protokolům přistupujete. Pokud používáte pracovní prostor služby Log Analytics, může být v libovolné oblasti.
Správce sítě, který přistupuje k událostem, nemusí být ve stejném předplatném jako pracovní prostor Log Analytics nebo účet, který se používá pro ukládání, ale uživatelská oprávnění mohou omezit váš přístup k protokolům napříč různými předplatnými.
Poznámka:
Aby bylo možné generovat protokoly, musí mít alespoň jedna virtuální síť událost zachycenou výše uvedenými kategoriemi. Protokol se vygeneruje pro každou událost několik minut po výskytu změny.
Další kroky
- Zjistěte, jak začít s protokoly událostí Azure Virtual Network Manageru.
- Naučte se vytvořit instanci Azure Virtual Network Manageru pomocí webu Azure Portal.
- Přečtěte si další informace o skupinách sítí v Azure Virtual Network Manageru.