Azure Network Watcher est un service régional qui vous permet de superviser et de diagnostiquer l’état au niveau d’un scénario réseau dans, vers et à partir d’Azure. La surveillance au niveau des scénarios vous permet de diagnostiquer les problèmes avec une vue de bout en bout du réseau. Les outils de visualisation et de diagnostic réseau disponibles avec Network Watcher vous aident à comprendre, diagnostiquer et obtenir des informations sur votre réseau dans Azure.
Network Watcher est activé dans une région Azure par la création d’une instance Network Watcher dans cette région. Cette instance vous permet d’utiliser les fonctionnalités de Network Watcher dans cette région spécifique.
Notes
Par défaut, Network Watcher est activé automatiquement. Lorsque vous créez ou mettez à jour un réseau virtuel dans votre abonnement, Network Watcher est automatiquement activé dans la région de votre réseau virtuel.
L’activation automatique de Network Watcher n’affecte pas vos ressources ni les frais associés.
Les étapes de cet article exécutent les applets de commande Azure PowerShell de manière interactive dans Azure Cloud Shell. Pour exécuter les commandes dans le Cloud Shell, sélectionnez Ouvrir Cloud Shell dans le coin supérieur droit d’un bloc de code. Sélectionnez Copier pour copier le code, puis collez-le dans Cloud Shell pour l’exécuter. Vous pouvez également exécuter le Cloud Shell à partir du Portail Azure.
Dans les étapes de cet article, vous exécutez les commandes Azure CLI de manière interactive dans Azure Cloud Shell. Pour exécuter les commandes dans le Cloud Shell, sélectionnez Ouvrir Cloud Shell dans le coin supérieur droit d’un bloc de code. Sélectionnez Copier pour copier le code, puis collez-le dans Cloud Shell afin de l’exécuter. Vous pouvez démarrer Azure Cloud Shell depuis le Portail Azure.
Vous pouvez également installer Azure CLI localement afin d’exécuter les commandes. Pour rechercher la version installée, exécutez la commande az version. Si vous exécutez Azure CLI localement, connectez-vous à Azure à l’aide de la commande az login.
Dans la zone de recherche située en haut du portail, entrez Network Watcher. Sélectionnez Network Watcher dans les résultats de recherche.
Dans la page Vue d’ensemble, sélectionnez + Créer.
Sur Ajouter un observateur réseau, sélectionnez votre abonnement Azure, puis la région pour laquelle vous souhaitez activer Azure Network Watcher.
Sélectionnez Ajouter.
Notes
Lorsque vous créez une instance Network Watcher en utilisant le portail Azure :
Le nom de l’instance Network Watcher est automatiquement défini sur NetworkWatcher_région, où région correspond à la région Azure de l’instance Network Watcher. Par exemple, une instance de Network Watcher activée dans la région USA Est est nommée NetworkWatcher_eastus.
L’instance Network Watcher est créée dans un groupe de ressources nommé NetworkWatcherRG. Le groupe de ressources est créé s’il n'existe pas.
Si vous souhaitez personnaliser le nom d’une instance Network Watcher et le groupe de ressources, utilisez PowerShell ou l’API REST. Dans chacune des options, le groupe de ressources doit déjà exister pour que vous puissiez y créer une instance de Network Watcher.
Créez une instance Network Watcher à l’aide de l’applet de commande New-AzNetworkWatcher :
# Create a resource group for the Network Watcher instance (if it doesn't already exist).
New-AzResourceGroup -Name 'NetworkWatcherRG' -Location 'eastus'
# Create an instance of Network Watcher in East US region.
New-AzNetworkWatcher -Name 'NetworkWatcher_eastus' -ResourceGroupName 'NetworkWatcherRG' -Location 'eastus'
Notes
Quand vous créez une instance Network Watcher en utilisant PowerShell, vous pouvez personnaliser le nom de l’instance Network Watcher et du groupe de ressources. Toutefois, le groupe de ressources doit déjà exister pour que vous puissiez y créer une instance Network Watcher.
# Create a resource group for the Network Watcher instance (if it doesn't already exist).
az group create --name 'NetworkWatcherRG' --location 'eastus'
# Create an instance of Network Watcher in East US region.
az network watcher configure --resource-group 'NetworkWatcherRG' --locations 'eastus' --enabled
Notes
Lorsque vous créez une instance Network Watcher en utilisant Azure CLI :
Le nom de l’instance Network Watcher est automatiquement défini sur région-watcher, où région correspond à la région Azure de l’instance Network Watcher. Par exemple, une instance Network Watcher activée dans la région USA Est est nommée eastus-watcher.
Vous pouvez personnaliser le nom du groupe de ressources Network Watcher. Toutefois, le groupe de ressources doit déjà exister pour que vous puissiez y créer une instance Network Watcher.
Si vous souhaitez personnaliser le nom de l’instance Network Watcher, utilisez PowerShell ou l’API REST.
Désactiver Network Watcher pour votre région
Vous pouvez désactiver Network Watcher pour une région en supprimant l’instance Network Watcher dans cette région. Vous pouvez supprimer une instance Network Watcher à l’aide du portail Azure, de PowerShell, d’Azure CLI ou de l’API REST.
Avertissement
La suppression d’une instance Network Watcher supprime toutes les opérations Network Watcher en cours d’exécution, les données historiques et les alertes, tout cela sans possibilité de restauration. Par exemple, si vous supprimez l’instance NetworkWatcher_eastus, l’ensemble des journaux de flux, des moniteurs de connexion et des captures de paquets dans la région USA Est seront supprimés.
# Disable Network Watcher in the East US region.
az network watcher configure --locations 'eastus' --enabled 'false'
Refuser l’activation automatique de Network Watcher
Vous pouvez refuser l’activation automatique de Network Watcher en utilisant Azure PowerShell ou Azure CLI.
Attention
Le refus d’activation automatique de Network Watcher est définitif. Si vous changez d’avis après avoir fait ce choix, vous devrez contacter le support Azure.
Le refus de l’activation automatique de Network Watcher n’est pas possible dans le portail Azure. Utilisez PowerShell ou Azure CLI pour refuser l’activation automatique de Network Watcher.
Si vous choisissez de refuser l’activation automatique de Network Watcher, utilisez l’applet de commande Register-AzProviderFeature pour inscrire la fonctionnalité DisableNetworkWatcherAutocreation pour le fournisseur de ressources Microsoft.Network. Utilisez ensuite l’applet de commande Register-AzResourceProvider pour inscrire le fournisseur de ressources Microsoft.Network.
# Register the "DisableNetworkWatcherAutocreation" feature.
Register-AzProviderFeature -FeatureName 'DisableNetworkWatcherAutocreation' -ProviderNamespace 'Microsoft.Network'
# Register the "Microsoft.Network" resource provider.
Register-AzResourceProvider -ProviderNamespace 'Microsoft.Network'
Si vous choisissez de refuser l’activation automatique de Network Watcher, utilisez la commande az feature register pour inscrire la fonctionnalité DisableNetworkWatcherAutocreation pour le fournisseur de ressources Microsoft.Network. Utilisez ensuite la commande az provider register pour inscrire le fournisseur de ressources Microsoft.Network.
# Register the "DisableNetworkWatcherAutocreation" feature.
az feature register --name 'DisableNetworkWatcherAutocreation' --namespace 'Microsoft.Network'
# Register the "Microsoft.Network" resource provider.
az provider register --name 'Microsoft.Network'
Notes
Après avoir choisi de refuser l’activation automatique de Network Watcher, vous devrez activer manuellement Network Watcher dans chaque région où vous souhaiterez utiliser les fonctionnalités de Network Watcher. Pour plus d’informations, consultez Activer Network Watcher pour votre région.
Lister les instances Network Watcher
Vous pouvez afficher toutes les régions où Network Watcher est activé dans votre abonnement en listant les instances Network Watcher qui sont disponibles dans votre abonnement. Pour répertorier les instances Network Watcher de votre abonnement, utilisez le Portail Azure, PowerShell, l’interface Azure CLI ou l’API REST.