O Azure Network Watcher é um serviço regional que permite monitorar e diagnosticar condições em um nível de cenário de rede no, para e do Azure. O monitoramento no nível do cenário permite diagnosticar problemas em uma visualização de nível de rede de ponta a ponta. As ferramentas de diagnóstico e visualização de rede disponíveis com o Observador de Rede ajudam-no a compreender, diagnosticar e obter informações sobre a sua rede no Azure.
O Inspetor de Rede é habilitado em uma região do Azure por meio da criação de uma instância do Inspetor de Rede nessa região. Esta instância permite que você utilize os recursos do Inspetor de Rede nessa região específica.
Nota
Por padrão, o Inspetor de Rede é ativado automaticamente. Quando cria ou atualiza uma rede virtual na sua subscrição, o Observador de Rede será automaticamente ativado na região da sua Rede Virtual.
A ativação automática do Observador de Rede não afeta os seus recursos ou a carga associada.
O Inspetor de Rede pode ser habilitado para essas regiões do Azure.
As etapas neste artigo executam os cmdlets do Azure PowerShell interativamente no Azure Cloud Shell. Para executar os comandos no Cloud Shell, selecione Open Cloud Shell no canto superior direito de um bloco de código. Selecione Copiar para copiar o código e cole-o no Cloud Shell para executá-lo. Você também pode executar o Cloud Shell de dentro do portal do Azure.
Você também pode instalar o Azure PowerShell localmente para executar os cmdlets. Este artigo requer o módulo Az PowerShell. Para obter mais informações, consulte Como instalar o Azure PowerShell. Para localizar a versão instalada, execute Get-InstalledModule -Name Az. Se você executar o PowerShell localmente, entre no Azure usando o cmdlet Connect-AzAccount .
As etapas neste artigo executam os comandos da CLI do Azure interativamente no Azure Cloud Shell. Para executar os comandos no Cloud Shell, selecione Open Cloud Shell no canto superior direito de um bloco de código. Selecione Copiar para copiar o código e cole-o no Cloud Shell para executá-lo. Você também pode executar o Cloud Shell de dentro do portal do Azure.
Se optar por desativar a ativação automática do Observador de Rede, tem de ativar manualmente o Observador de Rede em cada região onde pretende utilizar as capacidades do Inspetor de Rede. Para habilitar o Inspetor de Rede em uma região, crie uma instância do Inspetor de Rede nessa região usando o portal do Azure, o PowerShell, a CLI do Azure, a API REST ou um modelo do Azure Resource Manager (ARM).
Na caixa de pesquisa na parte superior do portal, digite observador de rede. Selecione Inspetor de Rede nos resultados da pesquisa.
Na página Visão geral, selecione + Adicionar.
Em Adicionar observador de rede, selecione sua assinatura do Azure e selecione a região para a qual você deseja habilitar o Observador de Rede do Azure.
Selecione Adicionar.
Nota
Quando você cria uma instância do Inspetor de Rede usando o portal do Azure:
O nome da instância do Inspetor de Rede é definido automaticamente como NetworkWatcher_region, onde a região corresponde à região do Azure da instância do Inspetor de Rede. Por exemplo, um Observador de Rede habilitado na região Leste dos EUA é chamado NetworkWatcher_eastus.
A instância do Inspetor de Rede é criada em um grupo de recursos chamado NetworkWatcherRG. O grupo de recursos é criado se ainda não existir.
Se desejar personalizar o nome de uma instância do Inspetor de Rede e de um grupo de recursos, você poderá usar os métodos PowerShell ou API REST . Em cada opção, o grupo de recursos deve existir antes de criar um Inspetor de Rede nele.
# Create a resource group for the Network Watcher instance (if it doesn't already exist).
New-AzResourceGroup -Name 'NetworkWatcherRG' -Location 'eastus'
# Create an instance of Network Watcher in East US region.
New-AzNetworkWatcher -Name 'NetworkWatcher_eastus' -ResourceGroupName 'NetworkWatcherRG' -Location 'eastus'
Nota
Ao criar uma instância do Inspetor de Rede usando o PowerShell, você pode personalizar o nome de uma instância do Inspetor de Rede e de um grupo de recursos. No entanto, o grupo de recursos deve existir antes de criar uma instância do Inspetor de Rede nele.
# Create a resource group for the Network Watcher instance (if it doesn't already exist).
az group create --name 'NetworkWatcherRG' --location 'eastus'
# Create an instance of Network Watcher in East US region.
az network watcher configure --resource-group 'NetworkWatcherRG' --locations 'eastus' --enabled
Nota
Quando você cria uma instância do Inspetor de Rede usando a CLI do Azure:
O nome da instância do Inspetor de Rede é definido automaticamente como observador de região, onde região corresponde à região do Azure da instância do Inspetor de Rede. Por exemplo, um Observador de Rede habilitado na região Leste dos EUA é chamado eastus-watcher.
Você pode personalizar o nome do grupo de recursos Inspetor de Rede. No entanto, o grupo de recursos deve existir antes de criar uma instância do Inspetor de Rede nele.
Você pode desabilitar o Inspetor de Rede para uma região excluindo a instância do Inspetor de Rede nessa região. Você pode excluir uma instância do Inspetor de Rede usando o portal do Azure, o PowerShell, a CLI do Azure ou a API REST.
Aviso
A exclusão de uma instância do Inspetor de Rede exclui todas as operações em execução, dados históricos e alertas do Inspetor de Rede sem opção de reversão. Por exemplo, se você excluir NetworkWatcher_eastus instância, todos os logs de fluxo, monitores de conexão e capturas de pacotes na região Leste dos EUA serão excluídos.
# Disable Network Watcher in the East US region.
az network watcher configure --locations 'eastus' --enabled 'false'
Desative a ativação automática do Network Watcher
Você pode desativar a ativação automática do Observador de Rede usando o Azure PowerShell ou a CLI do Azure.
Atenção
A desativação da ativação automática do Network Watcher é uma mudança permanente. Depois de optar por não participar, não pode optar por participar sem contactar o suporte do Azure.
A desativação da ativação automática do Network Watcher não está disponível no portal do Azure. Use o PowerShell ou a CLI do Azure para desativar a ativação automática do Inspetor de Rede.
Para desativar a ativação automática do Inspetor de Rede, use o cmdlet Register-AzProviderFeature para registrar o DisableNetworkWatcherAutocreation recurso para o Microsoft.Network provedor de recursos. Em seguida, use o cmdlet Register-AzResourceProvider para registrar o provedor de Microsoft.Network recursos.
# Register the "DisableNetworkWatcherAutocreation" feature.
Register-AzProviderFeature -FeatureName 'DisableNetworkWatcherAutocreation' -ProviderNamespace 'Microsoft.Network'
# Register the "Microsoft.Network" resource provider.
Register-AzResourceProvider -ProviderNamespace 'Microsoft.Network'
Para desativar a ativação automática do Network Watcher, use o comando az feature register para registrar o DisableNetworkWatcherAutocreation recurso para o Microsoft.Network provedor de recursos. Em seguida, use o comando az provider register para registrar o provedor de Microsoft.Network recursos.
# Register the "DisableNetworkWatcherAutocreation" feature.
az feature register --name 'DisableNetworkWatcherAutocreation' --namespace 'Microsoft.Network'
# Register the "Microsoft.Network" resource provider.
az provider register --name 'Microsoft.Network'
Nota
Depois de desativar a ativação automática do Inspetor de Rede, você deve habilitar manualmente o Inspetor de Rede em cada região onde deseja usar os recursos do Inspetor de Rede. Para obter mais informações, consulte Habilitar o Inspetor de Rede para sua região.
Listar instâncias do Inspetor de Rede
Pode ver todas as regiões onde o Observador de Rede está ativado na sua subscrição listando as instâncias disponíveis do Observador de Rede na sua subscrição. Use o portal do Azure, o PowerShell, a CLI do Azure ou a API REST para listar instâncias do Inspetor de Rede em sua assinatura.