Ağ İzleyicisi Sık Sorulan Sorular (SSS)

Bu makale, Azure Ağ İzleyicisi hakkında en sık sorulan soruların yanıtlarını sağlar.

Genel

Ağ İzleyicisi nedir?

Ağ İzleyicisi bir Azure sanal ağındaki sanal makineler, sanal ağlar, uygulama ağ geçitleri, yük dengeleyiciler ve diğer kaynakları içeren IaaS (Hizmet Olarak Altyapı) kaynakları için günlükleri izlemek, tanılamak, görüntülemek ve etkinleştirmek veya devre dışı bırakmak için bir araç paketi sağlar. PaaS (Hizmet Olarak Platform) altyapısını izlemek veya web/mobil analiz almak için bir çözüm değildir.

Ağ İzleyicisi hangi araçları sağlar?

Ağ İzleyicisi üç ana özellik kümesi sağlar:

  • Izleme
    • Topoloji görünümü , sanal ağınızdaki kaynakları ve aralarındaki ilişkileri gösterir.
    • Bağlantı izleyicisi , Azure içindeki ve dışındaki uç noktalar arasındaki bağlantıyı ve gecikme süresini izlemenizi sağlar.
  • Ağ tanılama araçları
    • IP akışı doğrulama , sanal makine düzeyinde trafik filtreleme sorunlarını algılamanıza olanak tanır.
    • NSG tanılaması , bir sanal makine, sanal makine ölçek kümesi veya uygulama ağ geçidi düzeyinde trafik filtreleme sorunlarını algılamanıza olanak tanır.
    • Sonraki atlama , trafik yollarını doğrulamanıza ve yönlendirme sorunlarını algılamanıza yardımcı olur.
    • Bağlantı sorunlarını giderme , bir sanal makine ile Bastion konağı, uygulama ağ geçidi veya başka bir sanal makine arasında tek seferlik bağlantı ve gecikme denetimi sağlar.
    • Paket yakalama , sanal makine trafiğinizi yakalamanızı sağlar.
    • VPN sorun giderme, hata ayıklama sorunlarına yardımcı olmak için VPN ağ geçitlerinizde ve bağlantılarınızda birden çok tanılama denetimi çalıştırır.
  • Trafik

Daha ayrıntılı bilgi için bkz. Ağ İzleyicisi genel bakış.

Ağ İzleyicisi fiyatlandırması nasıl çalışır?

Farklı Ağ İzleyicisi bileşenlerine ilişkin fiyatlandırma ayrıntıları için Ağ İzleyicisi fiyatlandırması bölümüne bakın.

Şu anda hangi bölgelerde Ağ İzleyicisi destekleniyor ve kullanılabilir?

Ağ İzleyicisi’ni destekleyen bölgeler hakkında bilgi edinmek için Ağ İzleyicisi bölgeleri bölümüne bakın.

Ağ İzleyicisi kullanmak için hangi izinler gereklidir?

Ağ İzleyicisi özelliğinin her biri için gerekli izinlerin ayrıntılı listesi için bkz. Ağ İzleyicisi kullanmak için gereken Azure RBAC izinleri.

Ağ İzleyicisi'ni nasıl etkinleştirebilirim?

Ağ İzleyicisi hizmeti her abonelik için otomatik olarak etkinleştirilir. Ağ İzleyicisi otomatik etkinleştirmeyi geri çevirdiyseniz Ağ İzleyicisi el ile etkinleştirmeniz gerekir. Daha fazla bilgi için bkz. Azure Ağ İzleyicisi etkinleştirme veya devre dışı bırakma.

Ağ İzleyicisi dağıtım modeli nedir?

Ağ İzleyicisi üst kaynağı, her bölgede benzersiz bir örnek olarak dağıtılmıştır. Varsayılan adlandırma biçimi: NetworkWatcher_RegionName. Örnek: NetworkWatcher_centralus , "Orta ABD" bölgesinin Ağ İzleyicisi kaynağıdır. PowerShell veya REST API kullanarak Ağ İzleyicisi örneğinin adını özelleştirebilirsiniz.

Azure neden bölge başına yalnızca bir Ağ İzleyicisi örneğine izin verir?

Ağ İzleyicisi özelliklerinin çalışması için abonelik başına bölge başına bir kez etkinleştirilmesi gerekir. Ağ İzleyicisi, o bölgede bir Ağ İzleyicisi örneği oluşturularak bir bölgede etkinleştirilir.

Ağ İzleyicisi kaynağını nasıl yönetebilirim?

Ağ İzleyicisi kaynağı, azure tarafından tamamen yönetilen Ağ İzleyicisi için arka uç hizmetini temsil eder. Ancak, belirli bir bölgede etkinleştirmek veya devre dışı bırakmak için Ağ İzleyicisi kaynağı oluşturabilir veya silebilirsiniz. Daha fazla bilgi için bkz. Azure Ağ İzleyicisi etkinleştirme veya devre dışı bırakma.

Ağ İzleyicisi örneği bir bölgeden diğerine taşıyabilir miyim?

Hayır, Ağ İzleyicisi kaynağını veya alt kaynaklarından herhangi birini bölgeler arasında taşımak desteklenmez. Daha fazla bilgi için bkz . Ağ kaynakları için taşıma işlemi desteği.

Ağ İzleyicisi örneği bir kaynak grubundan diğerine taşıyabilir miyim?

Evet, Ağ İzleyicisi kaynağın kaynak grupları arasında taşınması desteklenir. Daha fazla bilgi için bkz . Ağ kaynakları için taşıma işlemi desteği.

NetworkWatcherRG nedir?

NetworkWatcherRG, Ağ İzleyicisi kaynaklar için otomatik olarak oluşturulan bir kaynak grubudur. Örneğin, Ağ İzleyicisi bölgesel örnekleri ve ağ güvenlik grubu akış günlüğü kaynakları NetworkWatcherRG kaynak grubunda oluşturulur. PowerShell, Azure CLI veya REST API kullanarak Ağ İzleyicisi kaynak grubunun adını özelleştirebilirsiniz.

Ağ İzleyicisi müşteri verilerini depolar mı?

Azure Ağ İzleyicisi, Bağlantı izleyicisi dışında müşteri verilerini depolamaz. Bağlantı izleyicisi, bölge içi veri yerleşimi gereksinimlerini karşılamak için Ağ İzleyicisi tarafından otomatik olarak tek bir bölgede depolanan müşteri verilerini depolar.

Ağ İzleyicisi kaynak sınırları nelerdir?

Ağ İzleyicisi aşağıdaki sınırlara sahiptir:

Kaynak Sınır
Abonelik başına bölge başına Ağ İzleyicisi örnekleri 1 (Bölgedeki hizmete erişimi etkinleştirmek için bölgedeki bir örnek)
Abonelik başına bölge başına bağlantı izleyicileri 100
Bağlantı izleyicisi başına en fazla test grubu sayısı 20
Bir bağlantı izleyicisi başına en fazla kaynak ve hedef sayısı 100
Bir bağlantı izleyicisi başına en fazla test yapılandırma sayısı 20
Bölge başına, abonelik başına paket yakalama oturumları 10.000 (Yalnızca oturum sayısı, kaydedilen yakalamalar değil)
Abonelik başına VPN sorun giderme işlemleri 1 (Bir keredeki işlem sayısı)

Hizmet kullanılabilirliği ve yedeklilik

Ağ İzleyicisi bölgesi dayanıklı mı?

Evet, Ağ İzleyicisi hizmeti varsayılan olarak bölgeye dayanıklıdır.

Ağ İzleyicisi hizmetini bölge yedekliliğine sahip olacak şekilde nasıl yapılandırabilirim?

Bölge dayanıklılığını etkinleştirmek için yapılandırma gerekmez. Ağ İzleyicisi kaynaklar için bölge dayanıklılığı varsayılan olarak kullanılabilir ve hizmetin kendisi tarafından yönetilir.

Ağ İzleyicisi Aracısı

Ağ İzleyicisi Aracısını neden yüklemem gerekiyor?

Ağ İzleyicisi Aracısı, bir sanal makineden trafik oluşturan veya trafiği kesen herhangi bir Ağ İzleyicisi özelliği için gereklidir.

Ağ İzleyicisi Aracısı hangi özellikleri gerektirir?

Bağlantı izleyicisi, Paket yakalama ve Bağlantı sorunlarını giderme (bağlantı testi) özellikleri, Ağ İzleyicisi uzantısının mevcut olmasını gerektirir.

Ağ İzleyicisi Aracısı'nın en son sürümü nedir?

Ağ İzleyicisi uzantısının en son sürümü.1.4.3914.3.. Daha fazla bilgi için bkz. Azure Ağ İzleyicisi uzantısını en son sürüme güncelleştirme.

Ağ İzleyicisi Aracısı hangi bağlantı noktalarını kullanır?

  • Linux: Ağ İzleyicisi Aracısı, port 50000 ile başlayıp port 65535 değerine ulaşana kadar kullanılabilir bağlantı noktalarını kullanır.
  • Windows: Ağ İzleyicisi Aracısı, kullanılabilir bağlantı noktaları için sorgulandığında işletim sisteminin yanıt verdiği bağlantı noktalarını kullanır.

Ağ İzleyicisi Aracısı hangi IP adresleriyle iletişim kurar?

Ağ İzleyicisi Aracısı, 169.254.169.254 için port 80 üzerinden ve 168.63.129.16 için port 8037 üzerinden dışarıya doğru giden TCP bağlantısı gerektirir. Aracı, Azure platformuyla iletişim kurmak için bu IP adreslerini kullanır.

Bağlantı izleme

Bağlantı izleyicisi klasik VM'leri destekliyor mu?

Hayır, bağlantı izleyicisi klasik VM'leri desteklemez. Daha fazla bilgi için bkz . IaaS kaynaklarını klasikten Azure Resource Manager'a geçirme.

Topolojim süslenmemişse veya atlamalarımda eksik bilgiler varsa ne olacak?

Topoloji yalnızca hedef Azure kaynağı ve bağlantı izleyicisi kaynağı aynı bölgedeyse Azure dışından Azure'a doğru dekore edilebilir.

Bağlantı izleyicisi oluşturma işlemi şu hatayla başarısız olursa ne olur: "Aynı VM için farklı uç noktalar oluşturmaya izin vermiyoruz"?

Aynı Azure VM, aynı bağlantı izleyicisindeki farklı yapılandırmalarla kullanılamaz. Örneğin, bir filtreyle ve aynı bağlantı izleyicisinde filtre olmadan aynı VM'nin kullanılması desteklenmez.

Test hatasının nedeni "Görüntülenecek bir şey yok" ise ne olur?

Bağlantı İzleyicisi panosunda görüntülenen sorunlar, topoloji keşfi veya atlama keşfi sırasında tespit edilir. %loss veya RTT için ayarlanan eşik değerine ulaşıldığı ancak atlamalarda sorun bulunmadığı durumlar olabilir.

Mevcut bir bağlantı izleyicisini (klasik) en son bağlantı izleyicisine geçirirken, dış uç nokta testleri yalnızca TCP protokolüyle geçirilirse ne olur?

Bağlantı izleyicisinde (klasik) protokol seçimi seçeneği yoktur. Bağlantı izleyicisindeki (klasik) testler yalnızca TCP protokolünü kullanır ve bu nedenle geçiş sırasında yeni bağlantı izleyicisindeki testlerde bir TCP yapılandırması oluştururuz.

Azure İzleyici ve Arc Aracılarını bağlantı izleyicisi ile kullanmayla ilgili sınırlamalar var mı?

Bir uç nokta, ilişkili Log Analytics çalışma alanıyla birlikte Azure İzleyici ve Arc aracılarını kullandığında şu anda bölgesel bir kısıtlama vardır. Bu sınırlamanın bir sonucu olarak, ilişkili Log Analytics çalışma alanının Arc uç noktasıyla aynı bölgede olması gerekir. Ayrı çalışma alanlarına alınan veriler, tek bir görünümde birleştirilebilir; bkz. Azure İzleyici'de Log Analytics çalışma alanları, uygulamalar ve kaynaklar genelinde veri sorgulama.

Akış günlükleri

Akış günlüğü kaydı ne işe yarar?

Akış günlükleri, ağ güvenlik grubu veya Azure sanal ağı üzerinden geçen Azure IP trafiğinizle ilgili 5’li demet akış bilgilerini günlüğe kaydetmenizi sağlar. Ham akış günlükleri bir Azure depolama hesabına yazılır. Buradan, gerektiğinde bunları daha fazla işleyebilir, analiz edebilir, sorgulayabilir veya dışarı aktarabilirsiniz.

Akış günlükleri ağ gecikmesini veya performansını etkiler mi?

Akış günlüğü verileri ağ trafiğinizin yolunun dışında toplanır, bu nedenle ağ aktarım hızını veya gecikme süresini etkilemez. Ağ performansını etkileme riski olmadan akış günlükleri oluşturabilir veya silebilirsiniz.

NSG akış günlükleri ile NSG tanılamaları arasındaki fark nedir?

Ağ güvenlik grubu akış günlükleri, bir ağ güvenlik grubu üzerinden akan trafiği kaydeder. Öte yandan NSG tanılaması, trafiğinizin geçtiği tüm ağ güvenlik gruplarını ve bu trafiğe uygulanan her ağ güvenlik grubunun kurallarını döndürür. Ağ güvenlik grubu kurallarınızın beklendiği gibi uygulandığını doğrulamak için NSG tanılamalarını kullanın.

Ağ güvenlik grubu akış günlüklerini kullanarak ESP ve AH trafiğini günlüğe kaydedebilir miyim?

Hayır, ağ güvenlik grubu akış günlükleri ESP ve AH protokollerini desteklemez.

Akış günlüklerini kullanarak ICMP trafiğini günlüğe kaydedebilir miyim?

Hayır, ağ güvenlik grubu akış günlükleri ve sanal ağ akış günlükleri ICMP protokollerini desteklemez.

Akış günlüğü etkinleştirilmiş bir ağ güvenlik grubunu silebilir miyim?

Evet. İlişkili akış günlüğü kaynağı da silinir. Akış günlüğü verileri, akış günlüğünde yapılandırılan saklama süresi için depolama hesabında tutulur.

Akış günlüğü etkinleştirilmiş bir ağ güvenlik grubunu farklı bir kaynak grubuna veya aboneliğe taşıyabilir miyim?

Evet, ancak ilişkili akış günlüğü kaynağını silmeniz gerekir. Ağ güvenlik grubunu taşıdıktan sonra, üzerinde akış günlüğünü etkinleştirmek için akış günlüklerini yeniden oluşturabilirsiniz.

Akış günlüğünün etkinleştirildiği ağ güvenlik grubundan veya sanal ağdan farklı bir abonelikte depolama hesabı kullanabilir miyim?

Evet, bu abonelik ağ güvenlik grubunun aynı bölgesinde olduğu ve ağ güvenlik grubunun veya sanal ağın aboneliğinin aynı Microsoft Entra kiracısıyla ilişkili olduğu sürece farklı bir abonelikten depolama hesabı kullanabilirsiniz.

Traffic Analytics'in abonelik içindeki kaynaklara görünür olduğundan nasıl emin olabilirim?

Abonelikte en az bir Sanal Ağ Akış Günlüğünü etkinleştirmeniz gerekir. Traffic Analytics yalnızca etkin akış günlüklerindeki verileri işler, bu nedenle akış günlüğünü yapılandırmak Traffic Analytics'in bu abonelikteki kaynaklara yönelik ağ etkinliğine erişmesini ve analiz etmesini sağlar.

Güvenlik duvarının arkasında depolama hesabı olan akış günlüklerini nasıl kullanabilirim?

Güvenlik duvarı arkasındaki bir depolama hesabını kullanmak için, güvenilen Azure hizmetlerinin depolama hesabınıza erişmesine izin vermeniz gerekir:

  1. Portalın üst kısmındaki arama kutusuna depolama hesabının adını girerek depolama hesabına gidin.
  2. Güvenlik + ağ oluşturma altında Ağ oluşturma'yı seçin, ardından Güvenlik duvarları ve sanal ağlar'ı seçin.
  3. Genel ağ erişimi bölümünde Seçili sanal ağlardan ve IP adreslerinden etkinleştirildi'yi seçin. Ardından Özel Durumlar'ın altında, güvenilen hizmetler listesindeki Azure hizmetlerinin bu depolama hesabına erişmesine izin ver'in yanındaki kutuyu işaretleyin.
  4. Depolama hesabını kullanarak hedef kaynağınız için bir akış günlüğü oluşturarak akış günlüklerini etkinleştirin. Daha fazla bilgi için bkz . Akış günlüğü oluşturma.

Birkaç dakika sonra depolama günlüklerini de kontrol edebilirsiniz. Güncelleştirilmiş bir TimeStamp veya yeni bir JSON dosyasının oluşturulduğunu görmeniz gerekir.

Depolama hesabı kaç bekletme ilkesi kuralına sahip olabilir?

Şu anda bir depolama hesabı 100 kuralı destekler ve her kural 10 blob önekini içerebilir. Sınıra ulaşırsanız, yeni sanal ağ akış günlüklerini etkinleştirdiğinizde bekletme ilkesini 0 olarak ayarlayabilir ve ardından abonelik için el ile bir bekletme kuralı ekleyebilirsiniz.

Bekletme ilkesi abonelik kuralı oluşturmak için şu adımları izleyin:

  1. Portalın üst kısmındaki arama kutusuna depolama hesabının adını girerek depolama hesabına gidin.
  2. Veri yönetimi'nin altında Yaşam döngüsü yönetimi'ne tıklayın.
  3. + Kural ekle'yi seçin.
  4. Ayrıntılar bölümünde şu ayarları seçin: Kural kapsamı:Filtrelerle blobları sınırla, Blob türü:Blok blobları ve Blob alt türü:Temel bloblar.
  5. Temel bloblar bölümünde bekletme ayarlarınızı yapılandırın.
  6. Filtre kümesi bölümünde Blob ön ekini aşağıdaki gibi biçimlendirin:"insights-logs-flowlogflowevent/flowLogResourceID=/<yourSubscriptionId>_NETWORKWATCHERRG"
  7. Add (Ekle) seçeneğini belirleyin.

Aynı anda hem akış günlüğü saklama ilkesi kuralım hem de abonelik düzeyi kuralım varsa ne olur?

Saklama süresi daha kısa olan kural önceliklidir.

Depolama hesabı etkinlik günlüklerinde neden bazı 403 hataları görüyorum?

Ağ İzleyicisi, güvenlik duvarının arkasındaki bir depolama hesabına bağlanırken kullandığı yerleşik bir geri dönüş mekanizmasına sahiptir (güvenlik duvarı etkin). Önce bir anahtar kullanarak depolama hesabına bağlanmayı dener; bu başarısız olursa token kullanmaya geçer. Bu durumda, depolama hesabı etkinlik günlüğüne bir 403 hatası kaydedilir.

Ağ İzleyicisi akış günlükleri verilerini Özel Uç Nokta ile etkinleştirilmiş bir depolama hesabına gönderebilir mi?

Evet, Ağ İzleyicisi akış günlükleri verilerini özel uç noktayla etkinleştirilmiş bir depolama hesabına göndermeyi destekler.

Akış günlüklerini bir hizmet uç noktasının arkasında depolama hesabıyla nasıl kullanabilirim?

Akış günlükleri, ek yapılandırma gerektirmeden hizmet uç noktalarıyla uyumludur. Daha fazla bilgi için bkz . Hizmet uç noktasını etkinleştirme.

Akış günlükleri sürüm 1 ve 2 arasındaki fark nedir?

Akış günlükleri sürüm 2, akış durumu kavramını tanıtır ve iletilen baytlar ve paketler hakkındaki bilgileri depolar. Daha fazla bilgi için bkz . Ağ güvenlik grubu akış günlüğü biçimi.

Salt okunur kilidi olan bir ağ güvenlik grubu için akış günlüğü oluşturabilir miyim?

Hayır, bir ağ güvenlik grubundaki salt okunur kilit, ilgili ağ güvenlik grubu akış günlüğünün oluşturulmasını engeller.

Kilidi silinemeyen bir ağ güvenlik grubu için akış günlüğü oluşturabilir miyim?

Evet, ağ güvenlik grubundaki bir kilit silinemiyor , ilgili ağ güvenlik grubu akış günlüğünün oluşturulmasını veya değiştirilmesini engellemez.

Ağ güvenlik grubu akış günlüklerini otomatikleştirebilir miyim?

Evet, Azure Resource Manager şablonları (ARM şablonları) aracılığıyla ağ güvenlik grubu akış günlüklerini otomatikleştirebilirsiniz. Daha fazla bilgi için bkz . Azure Resource Manager (ARM) şablonu kullanarak NSG akış günlüklerini yapılandırma.

Trafik analizi

Çalışma alanı bölgemden farklı bölgelerdeki kaynaklar için akış günlüklerini etkinleştirebilir miyim?

Evet, sanal ağlar ve ağ güvenlik grupları Log Analytics çalışma alanı bölgenizden farklı bölgelerde olabilir.

Tek bir çalışma alanında birden çok ağ güvenlik grubu yapılandırılabilir mi?

Evet.

Trafik analizi neden trafik analizim için ağ güvenlik gruplarını etkinleştiren verileri görüntülemiyor?

Trafik analizi panosundaki kaynak seçimi açılan listesinde, sanal makinenin veya ağ güvenlik grubunun kaynak grubu değil, Sanal Ağ kaynağının kaynak grubu seçilmelidir.

Bazı kaynaklar neden trafik analizinde "Bilinmiyor" olarak görünüyor?

Trafik analizi, yeni VM'leri, NIC'leri, sanal ağları ve alt ağları tanımlamak için 6 saatte bir kaynak bulma taraması gerçekleştirir. En son bulma döngüsünden sonra yeni bir VM veya NIC oluşturulduğunda ve akış verileri bir sonraki bulmadan önce toplandığında, trafik analizi trafiği henüz bilinen bir kaynakla ilişkilendiremez. Sonuç olarak, bu kaynaklar analiz görünümünde geçici olarak bilinmeyen olarak etiketlenir.

Trafik analizi tarafından oluşturulan veri toplama uç noktası (DCE) kaynağına genel erişimi kısıtlayabilir miyim?

Evet, genel gelen trafiği engellemek için veri toplama uç noktası (DCE) kaynağına genel erişimi devre dışı bırakabilirsiniz. Alma işlemi, DCE kaynağını bir Azure İzleyici Özel Bağlantı kapsamıyla ilişkilendirmeden çalışmaya devam eder.

Mevcut bir çalışma alanını kullanabilir miyim?

Evet. Mevcut bir çalışma alanını seçerseniz, yeni sorgu diline geçirildiğine emin olun. Çalışma alanını yükseltmek istemiyorsanız yeni bir tane oluşturmanız gerekir. Kusto Sorgu Dili (KQL) hakkında daha fazla bilgi için bkz. Azure İzleyici'de günlük sorguları.

Azure depolama hesabım tek bir abonelikte ve Log Analytics çalışma alanım farklı bir abonelikte olabilir mi?

Evet, Azure depolama hesabınız tek bir abonelikte ve Log Analytics çalışma alanınız farklı bir abonelikte olabilir.

Ham günlükleri ağ güvenlik grupları veya sanal ağlar için kullanılan abonelikten farklı bir abonelikte depolayabilir miyim?

Evet. Uygun ayrıcalıklara sahip olmanız ve depolama hesabının ağ güvenlik grubu (ağ güvenlik grubu akış günlükleri) veya sanal ağ (sanal ağ akış günlükleri) ile aynı bölgede bulunması koşuluyla, akış günlüklerini farklı bir abonelikte bulunan bir depolama hesabına gönderilecek şekilde yapılandırabilirsiniz. Hedef depolama hesabı, ağ güvenlik grubunun veya sanal ağın aynı Microsoft Entra kiracısını paylaşmalıdır.

Akış günlüğü kaynaklarım ve depolama hesaplarım farklı kiracılarda olabilir mi?

Hayır. Ağ güvenlik grupları (ağ güvenlik grubu akış günlükleri), sanal ağlar (sanal ağ akış günlükleri), akış günlükleri, depolama hesapları ve Log Analytics çalışma alanları (trafik analizi etkinse) dahil olmak üzere tüm kaynaklar aynı kiracıda olmalıdır.

Depolama hesabı için Log Analytics çalışma alanından farklı bir bekletme ilkesi yapılandırabilir miyim?

Evet.

Traffic Analytics çalışma kitaplarımı görüntülerken verilerim 'düşük bellek hatası' nedeniyle yüklenemiyor. Çalışma kitabındaki verilerimi görüntülemek için bunu nasıl düzeltebilirim?

Trafik Analizi çalışma kitapları Log Analytics sorguları tarafından desteklenir. Sorgu log analytics sınırlarını aşarsa, çalışma kitabında yetersiz bellek hataları oluşabilir. Kullanıcılar performansı geliştirmek ve düşük bellek hatalarını azaltmak için Ayrılmış Log Analytics Kümelerini kullanabilir.

Akış günlüğü için kullanılan depolama hesabını silersem Log Analytics çalışma alanında depolanan verileri kaybeder miyim?

Hayır. Akış günlükleri için kullanılan depolama hesabını silerseniz Log Analytics çalışma alanında depolanan veriler etkilenmez. Log Analytics çalışma alanında geçmiş verileri görüntülemeye devam edebilirsiniz (bazı ölçümler etkilenir) ancak akış günlüklerini farklı bir depolama hesabı kullanacak şekilde güncelleştirene kadar trafik analizi artık yeni akış günlüklerini işlemez.

"Bulunamadı" hatası nedeniyle trafik analizi için bir ağ güvenlik grubu yapılandıramıyorsam ne olur?

Desteklenen bir bölge seçin. Desteklenmeyen bir bölge seçerseniz "Bulunamadı" hatası alırsınız. Daha fazla bilgi için bkz. Trafik analizi tarafından desteklenen bölgeler.

Akış günlükleri sayfasında "Yüklenemedi" durumunu alıyorsam ne olur?

Akış günlüğünün doğru şekilde çalışabilmesi için Microsoft.Insights sağlayıcısının kaydedilmesi gerekir. Sağlayıcının Microsoft.Insights aboneliğiniz için kayıtlı olup olmadığından emin değilseniz, nasıl kaydedildiğine ilişkin NSG akış günlüklerini yönetme yönergelerine bakın.

Çözümü yapılandırdım. Panoda neden hiçbir şey göremiyorum?

Panonun raporları ilk kez göstermesi 30 dakika kadar sürebilir. Çözümün önce anlamlı içgörüler elde etmesi için yeterli veri toplaması gerekir, ardından raporlar oluşturur.

Şu iletiyi alırsam ne olur: "Seçilen zaman aralığı için bu çalışma alanında veri bulamadık. Zaman aralığını değiştirmeyi deneyin veya farklı bir çalışma alanı seçin."

Aşağıdaki seçenekleri deneyin:

  • Üst çubuktaki zaman aralığını değiştirin.
  • Üst çubukta farklı bir Log Analytics çalışma alanı seçin.
  • Yakın zamanda etkinleştirildiyse 30 dakika sonra trafik analizine erişmeyi deneyin.

Eğer şu iletiyi alırsam ne olur: "NSG akış günlüklerinizi ilk kez analiz ediyoruz." Bu işlemin tamamlanması 20-30 dakika sürebilir. Bir süre sonra tekrar kontrol et."

Aşağıdaki nedenden dolayı bu iletiyi görebilirsiniz:

  • Trafik analizi kısa süre önce etkinleştirildi ve anlamlı içgörüler elde etmek için henüz yeterli veri toplamamış olabilir.
  • Log Analytics çalışma alanının ücretsiz sürümünü kullanıyorsunuz ve kota sınırlarını aştı. Daha büyük kapasiteye sahip bir çalışma alanı kullanmanız gerekebilir.

Önceki soru için önerilen çözümleri deneyin. Sorunlar devam ederse Microsoft Soru-Cevap'ta endişeleri giderin.

Şu mesajı alırsam ne olur: "Kaynak verilerimiz (Topoloji) var ve akış bilgimiz yok. Daha fazla bilgi için buraya tıklayarak kaynak verilerini görün ve SSS bölümüne bakın."

Kaynak bilgilerini panoda görüyorsunuz; ancak akışla ilgili istatistikler mevcut değildir. Kaynaklar arasında iletişim akışı olmadığından veriler mevcut olmayabilir. 60 dakika bekleyin ve durumu yeniden denetleyin. Sorun devam ederse ve kaynaklar arasındaki iletişim akışlarının mevcut olduğundan eminseniz, Microsoft Soru-Cevap'ta endişelerinizi dile getirin.

Trafik analizinin fiyatı nasıldır?

Trafik analizi ölçümlenmiştir. Ölçüm, ham akış günlüğü verilerinin hizmet tarafından işlenmesini temel alır. Daha fazla bilgi için bkz. fiyatlandırma Ağ İzleyicisi.
Log Analytics çalışma alanına alınan gelişmiş günlükler, ilk 31 güne (veya çalışma alanında Microsoft Sentinel etkinleştirildiyse 90 güne) kadar ücretsiz olarak tutulabilir. Daha fazla bilgi için bkz . Azure İzleyici fiyatlandırması.

NSG akış günlükleri ve Trafik Analizi etkinleştirildiğinde neden ek depolama işlemleri görüyorum?

NSG akış günlükleri etkinleştirildiğinde, akış günlüğü kayıtları yapılandırılan Azure Depolama hesabına yazılır. Trafik Analizi içgörüleri oluşturmak için Azure Ağ İzleyicisi, akış günlüğü kayıtlarını işlemek, toplamak ve zenginleştirmek için bu depolanan veriler üzerinde arka uç işlemleri gerçekleştirir. Bu arka uç depolama etkileşimleri analiz işlevselliği için gereklidir ve verileri etkin bir şekilde sorgulamasanız bile gerçekleşir. Akış günlüğü kapsamını, saklamayı ve Traffic Analytics'in etkinleştirilip etkinleştirilmediğini ayarlayarak genel maliyet etkisini denetleyebilirsiniz. Daha fazla bilgi için bkz. NSG akış günlükleri fiyatlandırması.

Trafik analizi verileri ne sıklıkta işlenir?

Trafik analizinin varsayılan işleme aralığı 60 dakikadır, ancak 10 dakikalık aralıklarla hızlandırılmış işlemeyi seçebilirsiniz. Daha fazla bilgi için bkz. Trafik analizinde veri toplama.

Çalışma alanımla oluşturulan diğer kaynaklar nelerdir?

Trafik analizi, çalışma alanıyla aynı kaynak grubunda veri toplama kuralı (DCR) ve veri toplama uç noktası (DCE) kaynaklarını oluşturur ve yönetir, ve ön eki NWTA ile oluşturur. Bu kaynaklar üzerinde herhangi bir işlem yaparsanız, trafik analitiği beklenildiği gibi çalışmayabilir. Daha fazla bilgi için bkz. Trafik analizinde veri toplama. Daha fazla bilgi için bkz. Azure İzleyici'de veri toplama kuralları ve Azure İzleyici'de veri toplama uç noktaları.

Trafik analizi tarafından oluşturulan DCE ve DCR kaynaklarına kilit uygulayabilir miyim?

Bu kaynaklar hizmet tarafından yönetildiğinden trafik analizi tarafından oluşturulan DCR ve DCE kaynaklarına kilit uygulanması önerilmez. İlgili akış günlükleri silindikten sonra kilitli kaynaklar temizlenmez. Bu kaynaklar üzerinde herhangi bir işlem yaparsanız, trafik analitiği beklenildiği gibi çalışmayabilir. Daha fazla bilgi için bkz. Trafik analizinde veri toplama.

Trafik analizi bir IP'nin kötü amaçlı olduğuna nasıl karar verir?

Trafik analizi, BIR IP'yi kötü amaçlı olarak kabul etmek için Microsoft iç tehdit bilgileri sistemlerine dayanır. Bu sistemler Microsoft ürün ve hizmetleri, Microsoft Dijital Suçlar Birimi (DCU), Microsoft Güvenlik Yanıt Merkezi (MSRC) ve dış akışlar gibi çeşitli telemetri kaynaklarını kullanır ve bunun üzerine zeka oluşturur. Bu verilerden bazıları Microsoft Internal'dir. Bilinen bir IP kötü amaçlı olarak işaretleniyorsa, ayrıntıları öğrenmek için bir destek bileti oluşturun.

Trafik analizi verileriyle ilgili uyarıları nasıl ayarlayabilirim?

Trafik analizinde uyarılar için yerleşik destek yoktur. Ancak trafik analizi verileri Log Analytics'te depolandığından özel sorgular yazabilir ve bunlar üzerinde uyarılar ayarlayabilirsiniz. Şu adımları izleyin:

  • Trafik analizinde Log Analytics bağlantısını kullanabilirsiniz.
  • Sorgularınızı yazmak için trafik analizi şemasını kullanın.
  • Uyarıyı oluşturmak için Yeni uyarı kuralı'nı seçin.
  • Uyarıyı oluşturmak için bkz. Yeni uyarı kuralı oluşturma.

Ağ Güvenlik Çevresi etkin bir Log Analytics çalışma alanında trafik analizi destekleniyor mu?

Hayır, şu anda desteklenmiyor. Log Analytics çalışma alanı bir ağ güvenlik çevresi arkasında dağıtılırsa trafik analizi bu çalışma alanından veri alamaz.

Ağ akışlarım neden doğru etiketlenmek yerine "Bilinmeyen" olarak görünüyor

Trafik Analitiği (TA), yalnızca en az bir akış günlüğü etkinleştirilmiş ve verileri Traffic Analytics tarafından kullanılan aynı Log Analytics (LA) çalışma alanına gönderen aboneliklerdeki kaynaklar için akışları doğru şekilde sınıflandırabilir ve etiketleyebilir. Bir akış, Trafik Analitiği özellikli Log Analytics çalışma alanında yapılandırması olmayan bir abonelikteki bir kaynaktan gelirse veya orada sonlanırsa, Trafik Analitiği o aboneliğin kaynaklarına görünürlük göstermez ve ilgili akışları "Bilinmeyen" olarak işaretler.

Ağ tanılama araçları

Application Gateway için ağ tanılama araçlarıyla ilgili herhangi bir sınırlama var mı?

Evet. Bağlantı sorunlarını giderme ve NSG tanılamaları özel Application Gateway dağıtımlarını desteklemez. Daha fazla bilgi için bkz. Özel Uygulama Ağ Geçidi dağıtımı.