Opsi log peristiwa untuk Azure Virtual Network Manager

Azure Virtual Network Manager menggunakan Azure Monitor untuk pengumpulan dan analisis data seperti banyak layanan Azure lainnya. Azure Virtual Network Manager menyediakan log peristiwa untuk setiap manajer jaringan. Anda dapat menyimpan dan melihat log peristiwa dengan alat Analitik Log Azure Monitor di portal Azure, dan melalui akun penyimpanan. Anda juga dapat mengirim log ini ke pusat aktivitas atau solusi mitra.

Kategori log yang didukung

Azure Virtual Network Manager saat ini menyediakan kategori log berikut:

  • Perubahan keanggotaan grup jaringan
    • Lacak kapan keanggotaan grup jaringan jaringan virtual tertentu dimodifikasi. Dengan kata lain, log dipancarkan ketika jaringan virtual ditambahkan atau dihapus dari grup jaringan. Ini dapat digunakan untuk melacak perubahan keanggotaan grup jaringan dari waktu ke waktu dan untuk mengambil rekam jepret keanggotaan grup jaringan jaringan virtual tertentu.
  • Perubahan kumpulan aturan
    • Lacak kapan kumpulan kumpulan aturan admin keamanan yang diterapkan jaringan virtual tertentu berubah. Log dipancarkan untuk setiap kumpulan aturan yang disebarkan ke jaringan virtual melalui grup jaringan yang ditargetkan oleh kumpulan aturan. Setiap penghapusan kumpulan aturan dari grup jaringan melalui proses penyebaran juga akan menghasilkan log untuk setiap jaringan virtual yang terpengaruh. Skema ini dapat digunakan untuk melacak kumpulan aturan apa yang disebarkan ke jaringan virtual tertentu dari waktu ke waktu.
    • Jika jaringan virtual menerima kumpulan aturan admin keamanan dari beberapa manajer jaringan, log dipancarkan secara terpisah untuk setiap manajer jaringan berdasarkan perubahan kumpulan aturan mereka masing-masing.
    • Jika jaringan virtual ditambahkan ke atau dihapus dari grup jaringan yang sudah memiliki kumpulan aturan yang disebarkan ke dalamnya, log dipancarkan untuk jaringan virtual tersebut yang menunjukkan status kumpulan aturan yang diterapkan.
  • Perubahan konfigurasi konektivitas
    • Lacak kapan konfigurasi konektivitas yang diterapkan jaringan virtual tertentu berubah. Entri log dibuat untuk setiap konfigurasi konektivitas yang diterapkan ke jaringan virtual melalui grup jaringan yang menjadi target konfigurasi tersebut. Setiap penghapusan konfigurasi konektivitas dari grup jaringan melalui proses penyebaran menghasilkan log untuk setiap jaringan virtual yang terpengaruh. Skema ini dapat digunakan untuk melacak konfigurasi konektivitas apa dan jenis topologi masing-masing disebarkan ke jaringan virtual tertentu dari waktu ke waktu.
    • Jika jaringan virtual menerima konfigurasi konektivitas dari beberapa manajer jaringan, log dipancarkan secara terpisah untuk setiap manajer jaringan untuk perubahan konfigurasi masing-masing.
    • Jika jaringan virtual ditambahkan ke atau dihapus dari grup jaringan yang sudah memiliki konfigurasi konektivitas yang disebarkan ke dalamnya, log dikeluarkan untuk jaringan virtual tersebut yang menunjukkan status konfigurasi konektivitas yang diterapkan.

Atribut perubahan keanggotaan grup jaringan

Kategori ini memancarkan satu log per perubahan keanggotaan grup jaringan. Jadi, ketika jaringan virtual ditambahkan atau dihapus dari grup jaringan, log dipancarkan yang berkorelasi dengan penambahan atau penghapusan tunggal tersebut untuk jaringan virtual tertentu. Atribut berikut sesuai dengan log yang akan dikirim ke akun penyimpanan Anda; Log Log Analytics memiliki atribut yang sedikit berbeda.

Atribut Deskripsi
waktu Tanggal dan waktu saat peristiwa dicatat.
ID sumber daya ID sumber daya manajer jaringan.
lokasi Lokasi sumber daya jaringan virtual.
operationName Operasi yang mengakibatkan jaringan virtual ditambahkan atau dihapus. Selalu operasi Microsoft.Network/virtualNetworks/networkGroupMembership/write.
kategori Kategori log ini. Selalu NetworkGroupMembershipChange.
jenisHasil Menunjukkan operasi yang berhasil atau gagal.
ID korelasi GUID yang dapat membantu menghubungkan atau men-debug log.
level Selalu Terinformasi.
Properti Kumpulan properti dari log.

properties Dalam atribut ada beberapa atribut berlapis:

atribut properti Deskripsi
Pesan Pesan statis yang menyatakan apakah perubahan keanggotaan grup jaringan berhasil atau tidak berhasil.
ID Keanggotaan ID keanggotaan default jaringan virtual.
Keanggotaan Grup Daftar grup jaringan tempat jaringan virtual tergabung. Mungkin ada beberapa NetworkGroupId dan Sources terdaftar dalam properti ini karena jaringan virtual dapat termasuk dalam beberapa grup jaringan secara bersamaan.
MemberResourceIds ID sumber daya jaringan virtual yang ditambahkan atau dihapus dari grup jaringan.

GroupMemberships Dalam atribut ada beberapa atribut berlapis:

Atribut GroupMemberships Deskripsi
NetworkGroupId ID grup jaringan tempat jaringan virtual berada.
Sumber Kumpulan cara jaringan virtual menjadi anggota grup jaringan.

Sources Dalam atribut ada beberapa atribut berlapis:

Atribut sumber Deskripsi
Jenis Menunjukkan apakah jaringan virtual ditambahkan secara manual (StaticMembership) atau secara kondisional melalui Azure Policy (Policy).
StaticMemberId Jika nilai Jenis adalah StaticMembership, properti ini akan muncul.
PolicyAssignmentId Jika nilai Jenis adalah Kebijakan, properti ini akan muncul. ID penetapan Azure Policy yang mengaitkan definisi Azure Policy ke grup jaringan.
IdDefinisiKebijakan Jika nilai Jenis adalah Kebijakan, properti ini akan muncul. ID definisi Azure Policy yang berisi kondisi untuk keanggotaan grup jaringan.

Atribut perubahan pada kumpulan aturan

Kategori ini memancarkan satu log per perubahan kumpulan aturan admin keamanan per jaringan virtual. Jadi, ketika kumpulan aturan admin keamanan diterapkan atau dihapus dari jaringan virtual melalui grup jaringannya, log dipancarkan yang berkorelasi dengan perubahan tersebut dalam pengumpulan aturan untuk jaringan virtual tertentu tersebut. Atribut berikut sesuai dengan log yang akan dikirim ke akun penyimpanan Anda; Log Log Analytics memiliki atribut yang sedikit berbeda.

Atribut Deskripsi
waktu Tanggal dan waktu saat peristiwa dicatat.
ID sumber daya ID sumber daya manajer jaringan.
lokasi Lokasi sumber daya jaringan virtual.
operationName Operasi yang mengakibatkan jaringan virtual ditambahkan atau dihapus. Selalu operasi Microsoft.Network/networkManagers/securityAdminRuleCollections/write.
kategori Kategori log ini. Selalu gunakan RuleCollectionChange.
jenisHasil Menunjukkan operasi yang berhasil atau gagal.
ID korelasi GUID yang dapat membantu menghubungkan atau men-debug log.
level Selalu Terinformasi.
Properti Kumpulan properti dari log.

properties Dalam atribut ada beberapa atribut berlapis:

atribut properti Deskripsi
TargetResourceIds ID sumber daya jaringan virtual yang mengalami perubahan dalam aplikasi pengumpulan aturan.
Pesan Pesan statis yang menyatakan apakah perubahan kumpulan aturan berhasil atau tidak berhasil.
IDKoleksiAturanDiterapkan Kumpulan aturan admin keamanan yang diterapkan pada jaringan virtual pada saat log dihasilkan. Mungkin ada beberapa ID kumpulan aturan yang tercantum karena jaringan virtual dapat termasuk dalam beberapa grup jaringan dan memiliki beberapa kumpulan aturan yang diterapkan secara bersamaan.

Atribut perubahan konfigurasi konektivitas

Kategori ini memancarkan satu log per perubahan konfigurasi konektivitas per jaringan virtual. Jadi, ketika konfigurasi konektivitas diterapkan atau dihapus dari jaringan virtual melalui grup jaringannya, log dipancarkan yang berkorelasi dengan perubahan konfigurasi konektivitas yang ditetapkan untuk jaringan virtual tertentu. Atribut berikut sesuai dengan log yang akan dikirim ke akun penyimpanan Anda; Log Log Analytics memiliki atribut yang sedikit berbeda.

Atribut Deskripsi
waktu Tanggal dan waktu saat peristiwa dicatat.
ID sumber daya ID sumber daya manajer jaringan.
lokasi Lokasi sumber daya jaringan virtual.
operationName Operasi yang mengakibatkan jaringan virtual ditambahkan atau dihapus.
kategori Kategori log ini. Selalu ConnectivityConfigurationChange
jenisHasil Menunjukkan operasi yang berhasil atau gagal.
ID korelasi GUID yang dapat membantu menghubungkan atau men-debug log.
level Info atau Peringatan.
Properti Kumpulan properti dari log.

properties Dalam atribut ada beberapa atribut berlapis:

atribut properti Deskripsi
Konfigurasi Konektivitas yang Diterapkan Kumpulan konfigurasi konektivitas yang diterapkan ke jaringan virtual pada saat log dikeluarkan. Mungkin ada beberapa konfigurasi konektivitas yang tercantum karena grup jaringan dapat memiliki beberapa konfigurasi konektivitas yang diterapkan secara bersamaan, dan jaringan virtual juga dapat termasuk dalam beberapa grup jaringan dengan beberapa konfigurasi konektivitas yang diterapkan secara bersamaan.
TargetResourceIds ID sumber daya jaringan virtual yang mengalami perubahan dalam aplikasi konfigurasi konektivitas.
Pesan Pesan statis yang menyatakan apakah perubahan konfigurasi konektivitas berhasil atau tidak berhasil.

Catatan

Ruang alamat IP yang tumpang tindih dalam grup yang terhubung atau dengan jaringan virtual yang terhubung secara eksternal dapat membuat beberapa alamat tidak dapat diakses. Untuk detail tentang perilaku ini, lihat Keterbatasan untuk grup terhubung. Ketika kondisi ini terjadi, log menunjukkan tingkat "Peringatan", dengan TargetResourceIds bidang yang menunjukkan ID VNet dengan ruang alamat yang tumpang tindih dan satu message yang menunjukkan bahwa ruang alamat lengkap atau parsial tidak dapat diakses karena alamat yang tumpang tindih.

AppliedConnectivityConfigurations Dalam atribut ada beberapa atribut berlapis:

Atribut AppliedConnectivityConfigurations Deskripsi
IdKonfigurasi ID konfigurasi konektivitas yang diterapkan ke jaringan virtual.
Topologi Jenis topologi konfigurasi konektivitas dimaksudkan untuk membangun di antara satu atau beberapa grup jaringan tempat konfigurasi konektivitas diterapkan. Dapat berupa Mesh atau HubAndSpoke.

Mengakses log

Bergantung pada cara Anda menggunakan log peristiwa, Anda perlu menyiapkan ruang kerja Analitik Log atau akun penyimpanan untuk menyimpan peristiwa log Anda.

Saat menyiapkan ruang kerja Analitik Log atau akun penyimpanan, Anda perlu memilih wilayah. Jika Anda menggunakan akun penyimpanan, akun tersebut harus berada di wilayah yang sama dengan manajer jaringan virtual tempat Anda mengakses log. Jika Anda menggunakan ruang kerja Analitik Log, ruang kerja tersebut dapat berada di wilayah mana pun.

Manajer jaringan yang mengakses peristiwa tidak diharuskan berada dalam langganan yang sama dengan ruang kerja Analitik Log atau akun penyimpanan yang digunakan untuk penyimpanan, tetapi izin dapat membatasi kemampuan Anda untuk mengakses log di berbagai langganan.

Catatan

Setidaknya satu jaringan virtual harus mengalami peristiwa yang diambil oleh kategori di atas untuk menghasilkan log. Log akan dihasilkan untuk setiap peristiwa beberapa menit setelah perubahan terjadi.

Langkah berikutnya