Csomagrögzítés áttekintése

Az Azure Network Watcher csomagrögzítéssel csomagrögzítési munkameneteket hozhat létre a virtuális gépekre vagy méretezési csoportokra érkező és onnan érkező forgalom nyomon követéséhez. A csomagrögzítés segít a hálózati rendellenességek újraaktív és proaktív diagnosztizálásában. Egyéb felhasználási módok például a hálózati statisztikák összegyűjtése, a hálózati behatolásokkal kapcsolatos információk megszerzése, az ügyfél-kiszolgáló kommunikáció hibakeresése stb.

A csomagrögzítés egy bővítmény, amelyet a Network Watcheren keresztül távolról indítanak el. Ez a lehetőség időt takarít meg, és csökkenti az adatcsomag rögzítésének kézi végrehajtás terhét a kívánt virtuális gépen vagy virtuális gép méretezési csoport példányain.

A csomagrögzítéseket a portálon, a PowerShellen, az Azure CLI-n vagy a REST API-n keresztül aktiválhatja. A csomagrögzítés aktiválásához virtuálisgép-riasztásokat is használhat. Dönthet úgy, hogy a rögzített adatokat a helyi lemezre vagy az Azure Storage-blobba menti.

Fontos

A csomagrögzítéshez a Network Watcher ügynök virtuálisgép-bővítménye AzureNetworkWatcherExtensionszükséges. További információkért lásd:

Folyamatos csomagrögzítés (előzetes verzió)

Fontos

A folyamatos csomagrögzítés jelenleg előzetes verzióban érhető el. A bétaverziójú, előzetes verziójú vagy másként még általánosan nem elérhető Azure-szolgáltatások jogi feltételeit lásd: Kiegészítő használati feltételek a Microsoft Azure előzetes verziójú termékeihez.

A folyamatos csomagrögzítés lehetővé teszi a hálózati forgalom állandó monitorozását gyűrűpuffer-alapú mechanizmus használatával. A szabványos csomagrögzítésekkel ellentétben, amelyek egy adott idő vagy fájlméret elérése után leállnak, a folyamatos rögzítés hosszabb időtartamokra van tervezve, így ideális az időszakos vagy hosszú farkú problémák diagnosztizálásához. Jelenleg az Azure Portalon konfigurálhatja a folyamatos csomagrögzítést.

Hogyan működik?

Ha a folyamatos csomagrögzítés engedélyezve van:

  • A rögzített csomagok a cél virtuális gép helyi tár- vagy tárfiókjában lévő fájlok forgó készletére vannak írva.

  • Konfigurálhatja a fájlok maximális számát és az egyes fájlok méretét.

  • A fájlszám korlátjának elérése után a rendszer automatikusan törli a legrégebbi fájlt, hogy helyet biztosítson az új csomagoknak, fenntartva a legutóbbi adatok folyamatos adatfolyamát.

  • A rögzítés a felhasználó által megadott időtartamig vagy legfeljebb hét napig fut, attól függően, hogy melyik a korábbi.

Ez a gyűrűs pufferstílusú tároló segít csökkenteni a manuális beavatkozást, és elkerülni a túlzott tárterület-használatot, miközben biztosítja, hogy a legutóbbi forgalom mindig elérhető legyen felülvizsgálatra.

Rögzítési konfiguráció

A rögzített adatok méretének szabályozásához használja a következő beállításokat:

Ingatlan Leírás
Maximális bájtszám csomagonként (bájt) Az egyes csomagok bájtjainak száma. A rendszer minden bájtot rögzít, ha üresen hagyja. Írja be a 34-et, ha csak az IPv4-fejlécet kell rögzítenie.
Munkamenetenkénti időkorlát (másodperc) A csomagrögzítés munkamenetének időkorlátja. Az érték elérése után a munkamenet véget ér. Az alapértelmezett érték 18000 másodperc (5 óra).

Ha folyamatos rögzítést (előzetes verziót) használ, az alábbi beállításokkal szabályozhatja a rögzített adatok méretét:

Ingatlan Leírás
Maximális bájtszám csomagonként (bájt) Az egyes csomagok bájtjainak száma. Minden bájt rögzítve lesz, ha üres vagy 0 értékre van állítva. Írja be a 34-et, ha csak az IPv4-fejlécet kell rögzítenie.
Új fájlok létrehozva Létrehozható fájlok teljes száma. Az alapértelmezett érték 10. A maximális érték 10 000.
Bájtok fájlonként Fájlonkénti bájtok teljes száma. Az alapértelmezett érték 100 MB. A maximális érték 4 GB.
Munkamenetenkénti időkorlát (másodperc) A csomagrögzítés munkamenetének időkorlátja. Az érték elérése után a munkamenet véget ér. Az alapértelmezett érték 86400 másodperc (1 nap). A maximális érték 604800 másodperc (7 nap).

Szűrés (opcionális)

A szűrők használatával csak a figyelni kívánt forgalmat rögzítheti. A szűrők 5 rekordos (protokoll, helyi IP-cím, távoli IP-cím, helyi port és távoli port) információkon alapulnak:

Ingatlan Leírás
Protokoll A csomagrögzítés szűrésére szolgáló protokoll. A rendelkezésre álló értékek a TCP, az UDP és az Összes.
Helyi IP-cím Ez az érték olyan csomagokra szűri a csomagrögzítést, ahol a helyi IP-cím megegyezik ezzel a szűrőértékkel.
Helyi port Ez az érték olyan csomagokra szűri a csomagrögzítést, ahol a helyi port megfelel ennek a szűrőértéknek.
Távoli IP-cím Ez az érték olyan csomagokra szűri a csomagrögzítést, ahol a távoli IP-cím megfelel ennek a szűrőértéknek.
Távoli port Ez az érték olyan csomagokra szűri a csomagrögzítést, ahol a távoli port megfelel ennek a szűrőértéknek.

Megfontolások

  • Régiónként és előfizetésenként legfeljebb 10 000 párhuzamos csomagrögzítési munkamenet lehet. Ez a korlát csak a munkamenetekre vonatkozik, és nem vonatkozik a mentett csomagrögzítési fájlokra sem helyileg, sem egy tárfiókban. A korlátok teljes listáját a Network Watcher szolgáltatáskorlátok oldalán találja.

  • A csomagrögzítés megosztott hozzáférési jogosultság (SAS) tokeneket használ a tárfiók eléréséhez. A kulcshozzáférést engedélyezni kell a tárfiókban a csomagrögzítés SAS-jogkivonatainak engedélyezéséhez. Ha a kulcshozzáférés nincs engedélyezve, a csomagrögzítések csak a virtuális gép helyi lemezére menthetők.

  • Szűrők használata esetén győződjön meg arról, hogy a megfelelő portok, IP-címek és protokollok rögzítésre kerülnek a tárolás és az elemzés optimalizálása érdekében.

Folyamatos rögzítési szempontok

A korábbi szempontokon kívül tartsa szem előtt a következő szempontokat a folyamatos csomagrögzítés (előzetes verzió) használatakor:

  • A folyamatos rögzítés csak támogatott virtuális gépekre és virtuális gép méretezési csoport termékváltozatokhoz és régiókhoz érhető el.

  • A cél virtuális gépnek elegendő tárterülettel kell rendelkeznie, vagy a csatlakoztatott tárfióknak megfelelő kvótával kell rendelkeznie a rögzítési adatok tárolásához.

  • A nagy csomagkötetekkel rendelkező rögzítések gyorsan nagy adatméreteket hozhatnak létre. A puffer hosszának és megőrzésének kezeléséhez válassza ki a fájlméretet és a számokat ennek megfelelően.