Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Azure Enclave menyediakan fitur observabilitas untuk mendukung pemantauan beban kerja dan sumber daya jaringan di berbagai komunitas dan enklaf. Artikel ini menjelaskan tujuan logging yang tersedia, bagaimana tujuan memengaruhi pengaturan diagnostik dan log aliran, serta cara menyiapkan NetworkWatcherRG grup sumber daya.
Berikut ini diaktifkan secara default untuk sumber daya enklave Azure:
- Ruang Kerja Log Analytics secara default diterapkan ke dalam Grup Sumber Daya Terkelola Komunitas
- (Opsional) Log Analytics Workspace diterapkan ke dalam Grup Sumber Daya Terkelola Enclave
- Akun Penyimpanan disebarkan ke dalam Grup Sumber Daya Terkelola Enklave
- Log aliran Virtual Network untuk setiap enklave diaktifkan, diarahkan ke akun penyimpanan enklave, dan diteruskan ke ruang kerja Log Analytics Komunitas dan/atau Enklave
- Pengaturan Diagnostik diaktifkan untuk sumber daya yang diterapkan di Grup Sumber Daya terkelola Komunitas maupun Enklave
Pengamatan terpusat dan terisolasi
Observabilitas di Azure Enclave dibangun berdasarkan model pencatatan log dua tingkat yang mendukung pencatatan log diagnostik terpusat dan yang diisolasi dalam enklave menggunakan Azure Monitor, Log Analytics, dan Akun Penyimpanan.
Pengamatan tingkat komunitas
Saat Anda mengonfigurasinya, Community dapat menyertakan workspace Log Analytics terpusat. Ruang kerja ini dirancang untuk:
- Agregasikan data diagnostik dan metrik dari semua enklave dalam komunitas.
- Menyediakan satu panel kaca untuk memantau dan mengkueri diagnostik dan log alur.
- Mendukung analitik, pemberitahuan, dan pelacakan kepatuhan lintas enklave.
Ruang kerja dibuat ketika Anda memilih tujuan ruang kerja Komunitas. Anda dapat menggunakan ruang kerja sebagai tujuan diagnostik untuk sumber daya enclave atau beban kerja yang didukung. Ruang kerja yang dibuat saat runtime saat ini memungkinkan akses jaringan publik untuk ingesti dan kueri; isolasi jaringan tidak diaktifkan oleh operasi penyedia ini. Untuk mengonfigurasi akses privat, lihat cakupan Private Link Azure Monitor.
Note
Pengaturan diagnostik dari sumber daya enklave (seperti beban kerja, IP publik, atau Application Gateway) dapat dikonfigurasi untuk mengirim log ke ruang kerja terpusat untuk mendukung pemantauan terpadu.
Observabilitas tingkat enklave
Saat Anda mengonfigurasi Enclave, Anda dapat menyertakan ruang kerja Log Analytics yang terisolasi yang dicakup khusus untuk enclave tersebut. Ruang kerja ini mendukung skenario penggunaan pencatatan log tingkat enklaf dan dapat menyediakan hal berikut:
- Penyimpanan log alur jaringan virtual saat Anda mengaktifkan pengaturan flow-log dan memilih ruang kerja enclave sebagai tujuan.
- Pengaturan diagnostik opsional untuk sumber daya dalam cakupan enklave, seperti beban kerja internal dan komponen jaringan.
- Dirancang untuk memenuhi persyaratan isolasi atau peraturan yang mencegah agregasi log lintas enklave.
Administrator dapat memilih untuk menyimpan diagnostik enclave di ruang kerja ini saat mereka memilih ruang kerja enclave sebagai tujuan.
Tujuan pengelogan yang dapat dikonfigurasi
Azure Enclave mendukung konfigurasi pengelogan fleksibel yang memungkinkan pemilik sumber daya untuk memilih antara:
| Tujuan Pengelogan | Kegunaan | Penggunaan Default |
|---|---|---|
| Ruang kerja Log Analytics komunitas | Memungkinkan pemantauan terpusat dan analisis lintas enklave | Dapat dikonfigurasi |
| Ruang kerja Log Analytics Enklave | Mendukung pemantauan dan isolasi tingkat enklave | Dapat dikonfigurasi |
| Ruang kerja Log Analytics kustom | Mengirim log alur yang didukung ke workspace yang dipilih pelanggan | Dapat dikonfigurasi |
Anda dapat mengonfigurasi pengaturan diagnostik melalui portal Azure, CLI, atau templat Bicep/ARM selama atau setelah penyebaran.
Important
Tujuan flow-log dapat dikonfigurasi. Penyedia mendukung enclave, komunitas, dan workspace Log Analytics khusus. Tinjau konfigurasi enclave Anda untuk memastikan ke mana log aliran dikirimkan.
Skenario pengamatan umum
| Skenario | Strategi Pengelogan |
|---|---|
| Dasbor kesehatan lintas enklave | Kirim data diagnostik dari semua enklave ke ruang kerja Community Log Analytics terpusat |
| Enklave yang diatur dengan kontrol data yang ketat | Simpan diagnostik di ruang kerja Log Analytics khusus untuk enklave |
| Retensi jangka panjang untuk tujuan audit | Mengirim log ke Akun Penyimpanan dengan pengaturan retensi yang dikontrol kebijakan |
| Investigasi jaringan atau perburuan ancaman | Gunakan ruang kerja enklave untuk menganalisis log alur jaringan virtual default |
Konfigurasikan grup sumber daya Network Watcher
Untuk menghindari potensi masalah dalam pembuatan log alur jaringan virtual , pastikan Anda mengikuti instruksi memulai untuk mengonfigurasi NetworkWatcherRG akses.