Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Ağ İzleyicisi paket yakalama, bir sanal makineye (VM) veya ölçek kümesine gelen ve bu makineden gelen trafiği izlemek için paket yakalama oturumları oluşturmanıza olanak tanır. Paket yakalama, ağ anomalilerini hem reaktif hem de proaktif olarak tanılamaya yardımcı olur. Diğer kullanım alanları arasında ağ istatistikleri toplama, ağ yetkisiz erişimleri hakkında bilgi edinme, istemci-sunucu iletişimlerinde hata ayıklama ve daha fazlası yer alır.
Paket yakalama, Ağ İzleyicisi aracılığıyla uzaktan başlatılan bir uzantıdır. Bu özellik zamandan tasarruf sağlar ve istenen sanal makinede veya sanal makine ölçek kümesi örneklerinde el ile paket yakalama çalıştırma yükünü hafifletir.
Portal, PowerShell, Azure CLI veya REST API aracılığıyla paket yakalamaları tetikleyebilirsiniz. Paket yakalamalarını tetiklemek için sanal makine uyarılarını da kullanabilirsiniz. Yakalanan verileri yerel diske veya Azure depolama blobuna kaydetmeyi seçebilirsiniz.
Önemli
Paket yakalama, Ağ İzleyicisi aracısı VM uzantısını AzureNetworkWatcherExtensiongerektirir. Daha fazla bilgi için bakınız:
Sürekli paket yakalama (önizleme)
Önemli
Sürekli paket yakalama şu anda ÖNİzLEME aşamasındadır. Beta veya önizleme aşamasında olan ya da başka bir şekilde henüz genel kullanıma sunulmamış olan Azure özelliklerinde geçerli olan yasal koşullar için bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.
Sürekli paket yakalama, halka arabelleğe dayalı bir mekanizma kullanarak ağ trafiğini kalıcı olarak izlemenizi sağlar. Belirli bir zamana veya dosya boyutuna ulaştıktan sonra durdurulan standart paket yakalamalarından farklı olarak, sürekli yakalama uzun süreler boyunca çalışacak şekilde tasarlanmıştır ve aralıklı veya uzun kuyruklu sorunları tanılamak için idealdir. Şu anda Azure portalını kullanarak sürekli paket yakalamayı yapılandırabilirsiniz.
Nasıl çalışır?
Sürekli paket yakalama etkinleştirildiğinde:
Yakalanan paketler, hedef VM'nin yerel depolama veya depolama hesabındaki dönen bir dosya kümesine yazılır.
En fazla dosya sayısını ve her dosyanın boyutunu yapılandırabilirsiniz.
Dosya sayısı sınırına ulaşıldıktan sonra, en eski dosya yeni paketler için alan açmak üzere otomatik olarak silinir ve son verilerin sürekli akışını korur.
Yakalama, kullanıcı tarafından belirtilen süre boyunca veya en fazla yedi güne kadar (daha erken olanı) çalışır.
Bu halka arabelleği stilindeki depolama, el ile müdahaleyi azaltmaya ve aşırı depolama tüketimini önlemeye yardımcı olurken, son trafiğin her zaman gözden geçirilebilir olmasını sağlar.
Yakalama yapılandırması
Yakalanan verilerin boyutunu denetlemek için aşağıdaki seçenekleri kullanın:
| Mülkiyet | Açıklama |
|---|---|
| Paket başına en fazla bayt (bayt) | Her paketteki bayt sayısı. Boş bırakılırsa tüm baytlar yakalanır. Yalnızca IPv4 başlığını yakalamanız gerekiyorsa 34 girin. |
| Oturum başına süre sınırı (saniye) | Paket yakalama oturumu için süre sınırı. Değere ulaşıldıktan sonra oturum sona erer. Varsayılan değer 18000 saniyedir (5 saat). |
Sürekli yakalama (önizleme) kullanıyorsanız yakalanan verilerin boyutunu denetlemek için aşağıdaki seçenekleri kullanın:
| Mülkiyet | Açıklama |
|---|---|
| Paket başına en fazla bayt (bayt) | Her paketteki bayt sayısı. Boş bırakılırsa veya 0 olarak ayarlanırsa tüm baytlar yakalanır. Yalnızca IPv4 başlığını yakalamanız gerekiyorsa 34 girin. |
| Yeni dosyalar oluşturuldu | Oluşturulabilecek toplam dosya sayısı. Varsayılan değer 10'dur. En yüksek değer 10.000'dir. |
| Dosya başına bayt sayısı | Dosya başına toplam bayt sayısı. Varsayılan değer 100 MB'tır. En yüksek değer 4 GB'tır. |
| Oturum başına süre sınırı (saniye) | Paket yakalama oturumu için süre sınırı. Değere ulaşıldıktan sonra oturum sona erer. Varsayılan değer 86400 saniyedir (1 gün). En yüksek değer 604800 saniyedir (7 gün). |
Filtreleme (isteğe bağlı)
Yalnızca izlemek istediğiniz trafiği yakalamak için filtreleri kullanın. Filtreler 5'li bileşen (protokol, yerel IP adresi, uzak IP adresi, yerel bağlantı noktası ve uzak bağlantı noktası) veriye dayanır:
| Mülkiyet | Açıklama |
|---|---|
| Protokol | Paket yakalamayı filtrelemek için protokol. Kullanılabilir değerler TCP, UDP ve Tümü'dür. |
| Yerel IP adresi | Bu değer, paket yakalamayı, yerel IP adresinin bu filtre değeriyle eşleştiği paketlere filtreler. |
| Yerel bağlantı noktası | Bu değer, paket yakalamayı, yerel bağlantı noktasının bu filtre değeriyle eşleştiği paketlere filtreler. |
| Uzak IP adresi | Bu değer, paket yakalamayı, uzak IP'nin bu filtre değeriyle eşleştiği paketlere filtreler. |
| Uzak bağlantı noktası | Bu değer, paket yakalamayı, uzak bağlantı noktasının bu filtre değeriyle eşleştiği paketlere filtreler. |
Değerlendirmeler
Abonelik başına bölge başına 10.000 paralel paket yakalama oturumu sınırı vardır. Bu sınır yalnızca oturumlar için geçerlidir ve VM'de yerel olarak veya bir depolama hesabında kaydedilen paket yakalama dosyaları için geçerli değildir. Sınırların tam listesi için Ağ İzleyicisi hizmet sınırları sayfasına bakın.
Paket yakalama, depolama hesabına erişmek için paylaşılan erişim imzası (SAS) belirteçlerini kullanır. Paket yakalamanın SAS belirteçlerini yetkilendirmek için depolama hesabında anahtar erişiminin etkinleştirilmesi gerekir. Anahtar erişimi etkinleştirilmemişse, paket yakalamaları yalnızca sanal makinenin yerel diskine kaydedilebilir.
Filtreleri kullanırken, depolamayı ve analizi iyileştirmek için ilgili bağlantı noktalarının, IP'lerin ve protokollerin yakalandığından emin olun.
Sürekli yakalama konusunda dikkat edilmesi gerekenler
Önceki önemli noktalara ek olarak, sürekli paket yakalama (önizleme) kullanırken aşağıdaki noktaları göz önünde bulundurun:
Sürekli yakalama yalnızca desteklenen VM ve sanal makine ölçek kümesi SKU'ları ve bölgeleri için kullanılabilir.
Hedef VM'nin yeterli alana sahip olması veya bağlı depolama hesabının yakalama verilerini barındırmak için uygun kotaya sahip olması gerekir.
Yüksek paket hacimli yakalamalar hızlı bir şekilde büyük veri boyutları oluşturabilir. Arabellek uzunluğunu ve saklamayı yönetmek için dosya boyutunu seçin ve dosya sayısını uygun şekilde belirleyin.
İlgili içerik
- Paket yakalamalarını yönetmeyi öğrenmek için Azure Ağ İzleyicisi ile paket yakalamalarını yönetmekonusuna bakın.
- Sanal makine uyarılarını temel alan proaktif paket yakalamaları oluşturmayı öğrenmek için bkz: Uyarı ile tetiklenen paket yakalaması oluşturma.