Správa protokolů toku NSG pomocí webu Azure Portal

Protokolování toku skupiny zabezpečení sítě je funkce služby Azure Network Watcher, která umožňuje protokolovat informace o provozu PROTOKOLU IP procházejícího skupinou zabezpečení sítě. Další informace o protokolování toku skupiny zabezpečení sítě najdete v přehledu protokolů toku NSG.

V tomto článku se dozvíte, jak vytvořit, změnit, zakázat nebo odstranit protokol toku NSG pomocí webu Azure Portal. Dozvíte se, jak spravovat protokol toku NSG pomocí PowerShellu, Azure CLI, rozhraní REST API nebo šablony ARM.

Požadavky

Registrace poskytovatele Insights

Microsoft. Přehledy zprostředkovatel musí být zaregistrovaný pro úspěšné protokolování provozu procházejícího skupinou zabezpečení sítě. Pokud si nejste jistí, jestli je zprostředkovatel Microsoft.Přehledy zaregistrovaný, zkontrolujte jeho stav:

  1. Do vyhledávacího pole v horní části portálu zadejte předplatná. Ve výsledcích hledání vyberte Předplatná .

  2. Vyberte předplatné Azure, pro které chcete povolit poskytovatele v předplatných.

  3. V části Nastavení vyberte Poskytovatelé prostředků.

  4. Do pole filtru zadejte přehled .

  5. Ověřte, že je zobrazený stav poskytovatele zaregistrovaný. Pokud je stav NotRegistered, vyberte poskytovatele Microsoft.Přehledy a pak vyberte Zaregistrovat.

    Snímek obrazovky s registrací poskytovatele Microsoft Přehledy na webu Azure Portal

Vytvoření protokolu toku

Vytvořte protokol toku pro vaši skupinu zabezpečení sítě. Tento protokol toku NSG se uloží do účtu úložiště Azure.

  1. Do vyhledávacího pole v horní části portálu zadejte sledovací proces sítě. Ve výsledcích hledání vyberte Network Watcher .

  2. V části Protokoly vyberte Protokoly toku.

  3. Ve službě Network Watcher | Protokoly toku, vyberte modré tlačítko + Vytvořit nebo Vytvořit protokol toku.

    Snímek obrazovky se stránkou protokoly toku na webu Azure Portal

  4. V protokolu toku zadejte nebo vyberte následující hodnoty:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte předplatné Azure vaší skupiny zabezpečení sítě, kterou chcete protokolovat.
    Skupina zabezpečení sítě Vyberte a vyberte prostředek.
    V možnosti Vybrat skupinu zabezpečení sítě vyberte myNSG. Pak vyberte Potvrdit výběr.
    Název protokolu toku Zadejte název protokolu toku nebo ponechte výchozí název. myNSG-myResourceGroup-flowlog je výchozí název pro tento příklad.
    Podrobnosti o instanci
    Předplatné Vyberte předplatné Azure vašeho účtu úložiště.
    Účty úložiště Vyberte účet úložiště, do kterého chcete uložit protokoly toku. Pokud chcete vytvořit nový účet úložiště, vyberte Vytvořit nový účet úložiště.
    Doba uchování (dny) Zadejte dobu uchovávání protokolů. Pokud chcete zachovat data protokolů toku v účtu úložiště navždy (dokud je neodstraníte z účtu úložiště), zadejte hodnotu 0 . Informace o cenách najdete v tématu Ceny služby Azure Storage.

    Snímek obrazovky s vytvořením protokolu toku NSG na webu Azure Portal

    Poznámka:

    Pokud je účet úložiště v jiném předplatném, musí být skupina zabezpečení sítě a účet úložiště přidružené ke stejnému tenantovi Azure Active Directory. Účet, který používáte pro každé předplatné, musí mít potřebná oprávnění.

  5. Vyberte Zkontrolovat a vytvořit.

  6. Zkontrolujte nastavení a pak vyberte Vytvořit.

Vytvoření pracovního prostoru protokolu toku a analýzy provozu

Vytvořte protokol toku pro vaši skupinu zabezpečení sítě a povolte analýzu provozu. Protokol toku NSG se uloží do účtu úložiště Azure.

  1. Do vyhledávacího pole v horní části portálu zadejte sledovací proces sítě. Ve výsledcích hledání vyberte Network Watcher .

  2. V části Protokoly vyberte Protokoly toku.

  3. Ve službě Network Watcher | Protokoly toku, vyberte modré tlačítko + Vytvořit nebo Vytvořit protokol toku.

    Snímek obrazovky se stránkou protokoly toku na webu Azure Portal

  4. V protokolu toku zadejte nebo vyberte následující hodnoty:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte předplatné Azure vaší skupiny zabezpečení sítě, kterou chcete protokolovat.
    Skupina zabezpečení sítě Vyberte a vyberte prostředek.
    V možnosti Vybrat skupinu zabezpečení sítě vyberte myNSG. Pak vyberte Potvrdit výběr.
    Název protokolu toku Zadejte název protokolu toku nebo ponechte výchozí název. Azure Portal ve výchozím nastavení vytvoří protokol toku toku {network-security-group}-{resource-group}-flowlog ve skupině prostředků NetworkWatcherRG .
    Podrobnosti o instanci
    Předplatné Vyberte předplatné Azure vašeho účtu úložiště.
    Účty úložiště Vyberte účet úložiště, do kterého chcete uložit protokoly toku. Pokud chcete vytvořit nový účet úložiště, vyberte Vytvořit nový účet úložiště.
    Doba uchování (dny) Zadejte dobu uchovávání protokolů. Pokud chcete zachovat data protokolů toku v účtu úložiště navždy (dokud je neodstraníte z účtu úložiště), zadejte hodnotu 0 . Informace o cenách najdete v tématu Ceny služby Azure Storage.

    Snímek obrazovky s kartou Základy v části Vytvoření protokolu toku na webu Azure Portal

    Poznámka:

    Pokud je účet úložiště v jiném předplatném, musí být skupina zabezpečení sítě a účet úložiště přidružené ke stejnému tenantovi Azure Active Directory. Účet, který používáte pro každé předplatné, musí mít potřebná oprávnění.

  5. Vyberte Další: Tlačítko Analýza nebo karta Analýza . Pak zadejte nebo vyberte následující hodnoty:

    Nastavení Hodnota
    Verze protokolů toku Vyberte verzi protokolu toku. Verze 2 se ve výchozím nastavení vybere při vytváření protokolu toku pomocí webu Azure Portal. Další informace o verzích protokolů toků najdete v tématu Formát protokolu protokolů toku NSG.
    Analýza provozu
    Povolení analýzy provozu Zaškrtnutím políčka povolíte analýzu provozu pro protokol toku.
    Interval zpracování analýzy provozu Vyberte upřednostňovaný interval zpracování: Každých 1 hodinu a každých 10 minut. Výchozí interval zpracování je každou hodinu. Další informace najdete v tématu Analýza provozu.
    Předplatné Vyberte předplatné Azure vašeho pracovního prostoru služby Log Analytics.
    Pracovní prostor Log Analytics Vyberte pracovní prostor služby Log Analytics. Azure Portal ve výchozím nastavení vytvoří a vybere výchozí Pracovní prostor_pracovního prostoru_předplatného-{id_předplatného}-{region} služby Log Analytics ve skupině prostředků defaultresourcegroup-{Region} .

    Snímek obrazovky s povolením analýzy provozu pro protokol toku na webu Azure Portal

  6. Vyberte Zkontrolovat a vytvořit.

  7. Zkontrolujte nastavení a pak vyberte Vytvořit.

Změna protokolu toku

Po vytvoření můžete změnit vlastnosti protokolu toku. Můžete například změnit verzi protokolu toku nebo zakázat analýzu provozu.

  1. Do vyhledávacího pole v horní části portálu zadejte sledovací proces sítě. Ve výsledcích hledání vyberte Network Watcher .

  2. V části Protokoly vyberte Protokoly toku.

  3. Ve službě Network Watcher | Protokoly toku vyberte protokol toku, který chcete změnit.

  4. V nastavení protokolů toku můžete změnit některá z následujících nastavení:

    • Verze protokolů toku: Změňte verzi protokolu toku. Dostupné verze jsou: verze 1 a verze 2. Verze 2 se ve výchozím nastavení vybere při vytváření protokolu toku pomocí webu Azure Portal. Další informace o verzích protokolů toků najdete v tématu Formát protokolu protokolů toku NSG.
    • Účet úložiště: Změňte účet úložiště, do kterého chcete uložit protokoly toku. Pokud chcete vytvořit nový účet úložiště, vyberte Vytvořit nový účet úložiště.
    • Uchovávání (dny):: Změňte dobu uchovávání v účtu úložiště. Zadejte hodnotu 0 , pokud chcete zachovat data protokolů toku v účtu úložiště navždy (dokud data z účtu úložiště neodstraníte ručně).
    • Analýza provozu: Povolte nebo zakažte analýzu provozu pro protokol toku. Další informace najdete v tématu Analýza provozu.
    • Interval zpracování analýzy provozu: Změňte interval zpracování analýzy provozu (pokud je povolená analýza provozu). Dostupné možnosti jsou: jedna hodina a 10 minut. Výchozí interval zpracování je každou hodinu. Další informace najdete v tématu Analýza provozu.
    • Pracovní prostor Služby Log Analytics: Změňte pracovní prostor služby Log Analytics, do kterého chcete uložit protokoly toku (pokud je povolená analýza provozu).

    Snímek obrazovky se stránkou nastavení protokolů toku na webu Azure Portal, kde můžete některá nastavení změnit

Výpis všech protokolů toku

Můžete zobrazit seznam všech protokolů toku v předplatném nebo skupině předplatných. Můžete také zobrazit seznam všech protokolů toku v oblasti.

  1. Do vyhledávacího pole v horní části portálu zadejte sledovací proces sítě. Ve výsledcích hledání vyberte Network Watcher .

  2. V části Protokoly vyberte Protokoly toku.

  3. Vyberte Filtr Rovná se předplatné a zvolte jedno nebo více vašich předplatných. Můžete použít další filtry, jako je umístění, které se rovná výpisu všech protokolů toku v oblasti.

    Snímek obrazovky ukazuje, jak pomocí filtrů zobrazit seznam všech existujících protokolů toku v předplatném pomocí webu Azure Portal.

Zobrazení podrobností o prostředku protokolu toku

Můžete zobrazit podrobnosti o protokolu toku v předplatném nebo skupině předplatných. Můžete také zobrazit seznam všech protokolů toku v oblasti.

  1. Do vyhledávacího pole v horní části portálu zadejte sledovací proces sítě. Ve výsledcích hledání vyberte Network Watcher .

  2. V části Protokoly vyberte Protokoly toku.

  3. Ve službě Network Watcher | Protokoly toku vyberte protokol toku, který chcete zobrazit.

  4. V nastavení protokolů toku můžete zobrazit nastavení prostředku protokolu toku.

    Snímek obrazovky se stránkou nastavení protokolů toku na webu Azure Portal

Stažení protokolu toku

Umístění úložiště protokolu toku je definováno při vytváření. Pokud chcete získat přístup k protokolům toku a stahovat je z účtu úložiště, můžete použít Průzkumník služby Azure Storage. Další informace najdete v tématu Začínáme s Průzkumník služby Storage.

Soubory protokolu toku NSG uložené do účtu úložiště se řídí touto cestou:

https://{storageAccountName}.blob.core.windows.net/insights-logs-networksecuritygroupflowevent/resourceId=/SUBSCRIPTIONS/{subscriptionID}/RESOURCEGROUPS/{resourceGroupName}/PROVIDERS/MICROSOFT.NETWORK/NETWORKSECURITYGROUPS/{NetworkSecurityGroupName}/y={year}/m={month}/d={day}/h={hour}/m=00/macAddress={macAddress}/PT1H.json

Informace o struktuře protokolu toku najdete v tématu Formát protokolu protokolů toku NSG.

Zakázání protokolu toku

Protokol toku NSG můžete dočasně zakázat, aniž byste ho odstranili. Zakázání protokolu toku zastaví protokolování toku pro přidruženou skupinu zabezpečení sítě. Prostředek protokolu toku ale zůstane se všemi jeho nastaveními a přidruženími. Můžete ho kdykoli znovu povolit, abyste obnovili protokolování toku pro nakonfigurovanou skupinu zabezpečení sítě.

  1. Do vyhledávacího pole v horní části portálu zadejte sledovací proces sítě. Ve výsledcích hledání vyberte Network Watcher .

  2. V části Protokoly vyberte Protokoly toku.

  3. Ve službě Network Watcher | Protokoly toku, zaškrtněte políčko protokolu toku, který chcete zakázat.

  4. Vyberte Zakázat.

    Snímek obrazovky ukazuje, jak zakázat protokol toku na webu Azure Portal.

Poznámka:

Pokud je pro protokol toku povolená analýza provozu, musí být zakázaná, abyste mohli protokol toku zakázat. Pokud chcete zakázat analýzu provozu, přečtěte si téma Změna protokolu toku.

Odstranění protokolu toku

Protokol toku NSG můžete trvale odstranit. Odstraněním protokolu toku se odstraní všechna jeho nastavení a přidružení. Pokud chcete znovu zahájit protokolování toku pro stejnou skupinu zabezpečení sítě, musíte pro ni vytvořit nový protokol toku.

  1. Do vyhledávacího pole v horní části portálu zadejte sledovací proces sítě. Ve výsledcích hledání vyberte Network Watcher .

  2. V části Protokoly vyberte Protokoly toku.

  3. Ve službě Network Watcher | Protokoly toku, zaškrtněte políčko protokolu toku, který chcete odstranit.

  4. Vyberte Odstranit.

    Snímek obrazovky ukazuje, jak odstranit protokol toku na webu Azure Portal.

Poznámka:

Odstraněním protokolu toku nedojde k odstranění dat protokolu toku z účtu úložiště. Toky protokolují data uložená v účtu úložiště se řídí nakonfigurovanými zásadami uchovávání informací nebo zůstávají uložená v účtu úložiště, dokud se ručně nesmažou (v případě, že nejsou nakonfigurované žádné zásady uchovávání informací).

Další kroky