Freigeben über


Entwerfen, Problembehandlung und Sichern von Netzwerken mit Azure Copilot

Die Netzwerkfunktionen in Azure Copilot helfen Ihnen beim Entwerfen, Migrieren, Überwachen, Optimieren und Beheben von Problemen mit Ihrer Azure-Netzwerkinfrastruktur. Azure Copilot bietet intelligente Unterstützung für Azure-Netzwerkdienste, bietet kontextbezogene Antworten und umsetzbare Einblicke basierend auf dem umfangreichen Netzwerkwissen von Microsoft und Ihrer spezifischen Azure-Umgebung.

Tipp

Die hier aufgeführten Aufgaben und Beispielaufforderungen zeigen einige der Bereiche, in denen Azure Copilot besonders hilfreich sein kann. Dies ist jedoch keine vollständige Liste aller Dinge, die Sie tun können. Wir empfehlen Ihnen, mit Ihren eigenen Eingabeaufforderungen zu experimentieren und zu sehen, wie Azure Copilot Ihnen bei der Verwaltung Ihrer Azure-Ressourcen und -Umgebung helfen kann.

Funktionsweise der Netzwerkfunktionen in Azure Copilot

Die Netzwerkfunktionen in Azure Copilot werden direkt in das Azure-Portal integriert und bieten Interaktion in natürlicher Sprache, um Sie bei der Verwaltung Ihrer Netzwerkressourcen zu unterstützen. Wenn Sie Copilot eine Netzwerkfrage stellen, analysiert sie Ihre Azure-Umgebung, greift auf die Netzwerkdokumentation und bewährten Methoden von Microsoft zu und bietet kontextspezifische Anleitungen für Ihre Infrastruktur.

Copilot nutzt Ihre vorhandenen rollenbasierten Zugriffssteuerungsberechtigungen (RBAC) von Azure und stellt sicher, dass sie denselben Zugriff auf Ressourcen hat wie Sie. Dies bedeutet, dass Copilot Ihnen bei der Problembehandlung und Verwaltung nur der Ressourcen helfen kann, auf die Sie über die Berechtigung zum Zugriff verfügen.

Netzwerkfeatures in Azure Copilot

Die Netzwerkfunktionen in Azure Copilot bieten Features in mehreren Szenarien:

Entwerfen, Planen und Migrieren

Netzwerkproduktinformationsabfragen – Diese Fähigkeit ermöglicht es den Netzwerkfunktionen in Azure Copilot, Fragen zu Azure Networking-Produkten und -Diensten mithilfe von Informationen aus veröffentlichter Dokumentation zu beantworten.

Netzwerkproduktauswahl- und Architekturleitfaden – Diese Fähigkeit ermöglicht es den Netzwerkfunktionen in Azure Copilot, Fragen zur Produktnutzung, Produktauswahl für Ihre Netzwerkanforderungen und Anleitungen zur Netzwerkplanung, Resilienz und Migration aus lokalen Umgebungen zu unterstützen.

Derzeit sind die Antworten auf Produktauswahlrichtlinien auf Folgendes beschränkt:

  • Azure-Lastenausgleich
  • Azure Firewall

Außerdem sind Abfragen zur Resilienz auf die folgenden Netzwerkdienste beschränkt:

  • Azure-Anwendungsgateway
  • Azure Firewall
  • Azure Front Door – der Dienst für Web-Traffic-Management
  • Azure-Lastenausgleich
  • Azure NAT-Gateway
  • Azure Privater Endpunkt
  • Azure: öffentliche IP-Adresse
  • Azure Traffic Manager
  • Azure Virtual Network-Gateways (ExpressRoute und VPN)

Überwachen, Sichern und Problembehandlung

Netzwerkressourcenbestand, Topologie, Datenverkehrspfadabfragen – Azure Copilot kann Kundennetzwerkressourcen, Netzwerktopologie und Datenverkehrspfade von Quelle zu Ziel ermitteln. Derzeit kann Azure Copilot auf Fragen zu Netzwerktopologie und Datenverkehrspfaden mit Topologiekarten und Netzwerkkonnektivitätsdiagrammen antworten.

Problembehandlung für Netzwerkkonnektivität und Dienstdiagnoseabfragen – Azure Copilot kann Die Problembehandlung für Kundennetzwerke in verschiedenen Konnektivitäts-, Konfigurations- und Umgebungsproblemen in Ihrer Netzwerkdaten- und Kontrollebene durchführen. Die Problembehandlung wird auf Netzwerkebene sowie auf der Ebene einzelner Netzwerkdienste unterstützt. Azure Copilot unterstützt RBAC (rollenbasierte Zugriffssteuerung) und hat den gleichen Zugriff auf Ressourcen wie Sie.

Beispiele für Prompts

Sie können mit Azure Copilot über den Copilot-Bereich im Azure-Portal interagieren. In den folgenden Abschnitten werden Beispielaufforderungen für verschiedene Netzwerkszenarien bereitgestellt. Ändern Sie diese Eingabeaufforderungen basierend auf Ihren realen Szenarien, oder probieren Sie zusätzliche Eingabeaufforderungen aus, um die Funktionen von Copilot zu erkunden.

Abrufen von Netzwerkproduktinformationen

Verwenden Sie diese Eingabeaufforderungen, um Informationen zu Azure-Netzwerkprodukten und -Diensten zu erhalten:

  • „Welche Arten privater Netzwerkkonnektivitätsdienste werden von Azure angeboten?“
  • „Was ist der Unterschied zwischen Azure Application Gateway und Azure Front Door?“
  • „Was ist eine Azure Firewall, und wie unterscheidet sie sich von Azure-Netzwerksicherheitsgruppen?“

Hilfe bei der Auswahl von Netzwerkprodukten und Architekturberatung

Verwenden Sie diese Eingabeaufforderungen, um Unterstützung bei der Produktauswahl und Architekturplanung zu erhalten:

  • "Vorschlagen einer Azure Firewall-SKU für meine Topologie"
  • „Welchen Lastenausgleichstyp sollte ich verwenden?“
  • "Vorschlagen einer Netzwerkarchitektur bei der Migration zu Azure"
  • „Ist mein Anwendungsgateway resilient?“
  • „Wie kann ich mein Gateway hochverfügbar machen?“

Verstehen des Inventars von Netzwerkressourcen, der Topologie und der Verkehrspfade

Verwenden Sie diese Eingabeaufforderungen, um Ihre Netzwerkressourcen zu ermitteln und zu visualisieren:

Datenpfadvisualisierung:

  • „Wie sieht der Datenpfad zwischen meiner Quell-VM und meiner Ziel-VM aus?“
  • "Zeige mir den Datenpfad zwischen meinem virtuellen Computer und speicherkonto an"

Netzwerkinventar:

  • "Alle meine Azure-Netzwerkdienste in meinem Abonnement auflisten"
  • "Helfen Sie mir, mein Netzwerkinventar zu entdecken"
  • „Wie groß ist mein Netzwerk?“
  • "Anzeigen der Netzwerkressourcen in meinem Abonnement"

Ressourcenmetriken:

  • „Wie viele Datenflüsse durchlaufen das Gateway?“
  • „Wie viele VMs befinden sich hinter dem Gateway?“

Wenn Sie nach Datenpfaden fragen, zeigt Copilot einen Bildschirm für die Ressourcenauswahl aus Ihrem Abonnement an. Nachdem Sie die Quell- und Zielressourcen ausgewählt haben, ermittelt und visualisiert Copilot den Datenpfad und zeigt alle Netzwerkelemente und Dienste im Pfad an.

Screenshot mit Azure Copilot, der den Pfad anzeigt, den Ihr Datenverkehr von der Quell-VM bis zur Ziel-VM übernimmt, einschließlich aller durchlaufenen Netzwerkdienste.

Behandeln von Problemen mit der Netzwerkkonnektivität und Diagnose von Dienstproblemen

Verwenden Sie diese Eingabeaufforderungen, um Konnektivitäts- und Konfigurationsprobleme zu beheben:

Problembehandlung bei Der Konnektivität:

  • „Warum kann meine VM keine Verbindung mit dem Internet herstellen?“
  • „Warum ist mein Speicherkonto von meiner VM aus nicht erreichbar?“
  • "Warum kann ich meine lokale VM nicht mit azure VM verbinden?"
  • „Warum kann ich keine E-Mails senden, und warum gibt es einen Fehler im Zusammenhang mit dem SMTP?“

Peering virtueller Netzwerke:

  • „Warum zeigt das Azure-Portal an, dass meine Peeringverbindung eingerichtet ist, obwohl wir keinen Datenverkehr erhalten?“
  • „Problembehandlung bei meinen Peerings virtueller Netzwerke“

Ressourcengesundheit und -bereitstellung:

  • "Was ist der Gesundheitsstatus meiner NIC und seiner öffentlichen IP?"
  • „Warum gibt es einen Fehler bei der Bereitstellung des ExpressRoute-Gateways?“
  • „Blockiert eine NSG meinen Datenverkehr über meine VM in Azure?“
  • „Problembehandlung beim virtuellen Netzwerk, um Gateways und ihre zugehörigen öffentlichen IPs zu finden, bei denen ein Diensttag fehlt“

DDoS-Schutz:

  • "Wer sind die top 10 DDoS-Angreifer von meiner VM?"
  • "Wie oft wurde meine öffentliche IP in den letzten 14 Tagen angegriffen?"
  • "Die wichtigsten DDoS-Angriffsvektoren auf meiner öffentlichen IP auflisten"

Informationen zu Azure Firewall-spezifischen Abfragen finden Sie unter Copilot für Azure Firewall.

Verwenden der Netzwerkfunktionen zur Problembehandlung

Die Netzwerkfunktionen in Azure Copilot führen Sie durch einen interaktiven Problembehandlungsprozess:

  1. Beschreiben des Problems – Stellen Sie Ihre Konnektivitäts- oder Leistungsfrage
  2. Auswählen von Ressourcen – Auswählen der relevanten Ressourcen (VMs, Speicherkonten, ExpressRoute-Schaltkreise, Gateways)
  3. Angeben von Details – Eingeben angeforderter Informationen (IP-Adressen, Ports, Protokolle)
  4. Überprüfungsanalyse - Copilot untersucht den Datenpfad und identifiziert Probleme.
  5. Korrekturen anwenden – Führen Sie die empfohlenen Schritte aus, um das Problem zu beheben.

Copilot analysiert Ihre Netzwerkinfrastruktur und untersucht Folgendes:

  • Regeln für Netzwerksicherheitsgruppen (Network Security Groups, NSG) und effektive Sicherheitsregeln
  • Routentabellen und benutzerdefinierte Routen (UDR)
  • Azure Firewall-Richtlinien und -Regeln
  • Konfigurationen für virtuelles Netzwerk-Peering
  • Dienstendpunkte und private Endpunkte
  • ExpressRoute- und VPN-Gatewaykonnektivität
  • Load-Balancer-Konfigurationen
  • DDoS-Schutzeinstellungen

Einschränkungen

Die Netzwerkfunktionen in Azure Copilot haben die folgenden Einschränkungen:

  • Für Organisationen mit großen oder komplexen Netzwerken dauert die Verarbeitung von Abfragen möglicherweise länger als üblich.
  • Copilot verfügt über dieselben Zugriffsberechtigungen wie Sie durch Azure RBAC, sodass es nur bei Ressourcen helfen kann, für die Sie Zugriff erhalten haben.
  • Richtlinien zur Produktauswahl sind derzeit auf Azure Load Balancer und Azure Firewall beschränkt.
  • Resilienzabfragen unterstützen einen bestimmten Satz von Netzwerkdiensten (siehe Abschnitt "Netzwerkfeatures in Azure Copilot " für die vollständige Liste)

Informationen zu allgemeinen Einschränkungen von Azure Copilot finden Sie unter "Aktuelle Einschränkungen".