Azure Sanal Ağ Yöneticisi için olay günlüğü seçenekleri

Azure Sanal Ağ Yöneticisi, diğer birçok Azure hizmeti gibi veri toplama ve analiz için Azure İzleyici'sini kullanır. Azure Sanal Ağ Yöneticisi her ağ yöneticisi için olay günlükleri sağlar. Olay günlüklerini Azure İzleyici'nin Log Analytics aracıyla Azure portalında ve bir depolama hesabı aracılığıyla depolayabilir ve görüntüleyebilirsiniz. Bu günlükleri bir olay hub'ına veya iş ortağı çözümüne de gönderebilirsiniz.

Desteklenen log kategorileri

Azure Sanal Ağ Yöneticisi şu anda aşağıdaki günlük kategorilerini sunar:

  • Ağ grubu üyeliği değişikliği
    • Belirli bir sanal ağın ağ grubu üyeliğinin ne zaman değiştirildiğine bakın. Başka bir deyişle, bir sanal ağ bir ağ grubuna eklendiğinde veya bu gruptan kaldırıldığında bir günlük kaydı oluşturulur. Bu, zaman içindeki ağ grubu üyeliği değişikliklerini izlemek ve belirli bir sanal ağın ağ grubu üyeliğinin anlık görüntüsünü yakalamak için kullanılabilir.
  • Kural koleksiyonundaki değişiklik
    • Belirli bir sanal ağın uygulanan güvenlik yöneticisi kuralı koleksiyonları kümesinin ne zaman değiştiğini izleyin. Kural koleksiyonunun hedeflediği ağ grubu aracılığıyla bir sanal ağa dağıtılan her kural koleksiyonu için bir günlük kaydı oluşturulur. Bir dağıtım işlemi sırasında bir ağ grubundan bir kural koleksiyonunun kaldırılması, etkilenen her sanal ağ için ayrıca bir günlük kaydı oluşturulmasına neden olur. Bu şema, zaman içinde belirli bir sanal ağa dağıtılan kural koleksiyonlarını izlemek için kullanılabilir.
    • Bir sanal ağ birden çok ağ yöneticisinden güvenlik yönetici kural koleksiyonları alıyorsa, ilgili kural koleksiyonu değişiklikleri için günlükler her ağ yöneticisi için ayrı ayrı oluşturulur.
    • Bir sanal ağ, üzerine zaten bir kural koleksiyonu dağıtılmış olan bir ağ grubuna eklenir veya bu gruptan kaldırılırsa, bu sanal ağ için uygulanan kural koleksiyonunun durumunu gösteren bir log oluşturulur.
  • Bağlantı yapılandırma değişikliği
    • Belirli bir sanal ağın uygulanan bağlantı yapılandırmasının ne zaman değiştiğini izleyin. Bir sanal ağa, yapılandırmanın hedeflediği ağ grubu üzerinden dağıtımı yapılan her bağlantı yapılandırması için bir günlük oluşturulur. Dağıtım süreciyle bir ağ grubundan bağlantı ayarının kaldırılması, etkilenen her sanal ağ için bir günlük oluşturur. Bu şema, zaman içinde belirli bir sanal ağa dağıtılan bağlantı yapılandırmalarını ve ilgili topoloji türlerini izlemek için kullanılabilir.
    • Bir sanal ağ, birden çok ağ yöneticisinden bağlantı ayarları alıyorsa, her bir ağ yöneticisi için yapılandırma değişikliklerine yönelik günlükler ayrı olarak oluşturulur.
    • Zaten bir bağlantı yapılandırmasının dağıtıldığı bir ağ grubuna sanal ağ eklenirse veya bu gruptan kaldırılırsa, bu sanal ağ için uygulanan bağlantı yapılandırmalarının durumu gösterilerek bir günlük yayımlanır.

Ağ grubu üyeliği değişiklik öznitelikleri

Bu kategori, ağ grubu üyeliğindeki her değişiklik için bir günlük kaydı oluşturur. Dolayısıyla, bir sanal ağ bir ağ grubuna eklendiğinde veya bu gruptan kaldırıldığında, o belirli sanal ağ için gerçekleştirilen ilgili tek ekleme ya da kaldırma işlemine karşılık gelen bir günlük kaydı oluşturulur. Aşağıdaki öznitelikler, depolama hesabınıza gönderilecek günlüklere karşılık gelir; Log Analytics günlüklerinin öznitelikleri biraz farklıdır.

Öznitelik Açıklama
Zaman Olayın günlüğe kaydedilildiği tarih ve saat.
kaynakId Ağ yöneticisinin kaynak kimliği.
konum Sanal ağ kaynağının konumu.
İşlem Adı Sanal ağın eklenmesine veya kaldırılmasına neden olan işlem. Daima Microsoft.Network/virtualNetworks/networkGroupMembership/write işlemi.
kategori Bu kaydın kategorisi. Her zaman NetworkGroupMembershipChange.
sonuç türü Başarılı veya başarısız işlemi gösterir.
correlationId Logları ilişkilendirmeye veya hata ayıklamaya yardımcı olabilecek GUID.
düzey Her Zaman Bilgi.
özellikler Günlüğün özellik kümesi.

özniteliğinde properties birkaç iç içe öznitelik bulunur:

özellik öznitelikleri Açıklama
Mesaj Ağ grubu üyeliği değişikliğinin başarılı mı yoksa başarısız mı olduğunu belirten statik bir ileti.
Üyelik Kimliği Sanal ağın varsayılan üyelik kimliği.
Grup Üyelikleri Sanal ağın ait olduğu ağ gruplarının koleksiyonu. Bir sanal ağ aynı anda birden çok ağ grubuna ait olabileceğinden, bu özellik içinde birden çok NetworkGroupId ve Sources listelenebilir.
ÜyeKaynakKimlikleri Bir ağ grubuna eklenen veya bir ağ grubundan kaldırılan sanal ağın kaynak kimliği.

özniteliğinde GroupMemberships birkaç iç içe öznitelik bulunur:

GroupMemberships öznitelikleri Açıklama
NetworkGroupId Sanal ağın ait olduğu ağ grubunun kimliği.
Kaynaklar Sanal ağın ağ grubuna nasıl üye olduğuna ilişkin koleksiyon.

özniteliğinde Sources birkaç iç içe öznitelik bulunur:

Kaynak öznitelikleri Açıklama
Tür Sanal ağın el ile mi (StaticMembership) yoksa Azure İlkesi (İlke) yoluyla koşullu olarak mı eklendiğini belirtir.
StaticMemberId Tür değeri StaticMembership ise, bu özellik görüntülenir.
PolitikaAtamaId Tür değeri İlke ise, bu özellik görüntülenir. Azure İlkesi tanımını ağ grubuyla ilişkilendiren Azure İlkesi atamasının kimliği.
PolitikaTanımıId Tür değeri İlke ise, bu özellik görüntülenir. Ağ grubu üyeliği koşullarını içeren Azure İlkesi tanımının kimliği.

Kural koleksiyonu değişikliklerinin öznitelikleri

Bu kategori, her sanal ağ için güvenlik yöneticisi kural koleksiyonunda yapılan her değişiklikte bir günlük kaydı oluşturur. Dolayısıyla, bir güvenlik yöneticisi kural koleksiyonu, ağ grubu aracılığıyla bir sanal ağa uygulandığında veya bu sanal ağdan kaldırıldığında, ilgili sanal ağ için kural koleksiyonundaki bu değişikliğe karşılık gelen bir günlük kaydı oluşturulur. Aşağıdaki öznitelikler, depolama hesabınıza gönderilecek günlüklere karşılık gelir; Log Analytics günlüklerinin öznitelikleri biraz farklıdır.

Öznitelik Açıklama
Zaman Olayın günlüğe kaydedilildiği tarih ve saat.
kaynakId Ağ yöneticisinin kaynak kimliği.
konum Sanal ağ kaynağının konumu.
İşlem Adı Sanal ağın eklenmesine veya kaldırılmasına neden olan işlem. Her zaman Microsoft.Network/networkManagers/securityAdminRuleCollections/write işlemidir.
kategori Bu kaydın kategorisi. Her zaman RuleCollectionChange.
sonuç türü Başarılı veya başarısız işlemi gösterir.
correlationId Logları ilişkilendirmeye veya hata ayıklamaya yardımcı olabilecek GUID.
düzey Her Zaman Bilgi.
özellikler Günlüğün özellik kümesi.

özniteliğinde properties birkaç iç içe öznitelik bulunur:

özellik öznitelikleri Açıklama
HedefKaynakKimlikleri Kural koleksiyonu uygulamasında değişiklik yaşayan sanal ağın kaynak kimliği.
Mesaj Kural koleksiyonu değişikliğinin başarılı mı yoksa başarısız mı olduğunu belirten statik bir ileti.
Uygulanan Kural Koleksiyonu Kimlikleri Günlük yayıldığı sırada sanal ağa hangi güvenlik yöneticisi kuralı koleksiyonlarının uygulandığının koleksiyonu. Bir sanal ağ birden çok ağ grubuna ait olabileceğinden ve aynı anda birden çok kural koleksiyonu uygulandığından, birden çok kural koleksiyonu kimlikleri listelenebilir.

Bağlantı yapılandırması değişiklik öznitelikleri

Bu kategori, her sanal ağdaki her bağlantı yapılandırması değişikliği için bir günlük kaydı oluşturur. Dolayısıyla, bir sanal ağa ağ grubu aracılığıyla bir bağlantı yapılandırması uygulandığında veya bu yapılandırma kaldırıldığında, söz konusu sanal ağ için bağlantı yapılandırması kümesindeki bu değişiklikle ilişkili bir günlük kaydı oluşturulur. Aşağıdaki öznitelikler, depolama hesabınıza gönderilecek günlüklere karşılık gelir; Log Analytics günlüklerinin öznitelikleri biraz farklıdır.

Öznitelik Açıklama
Zaman Olayın günlüğe kaydedilildiği tarih ve saat.
kaynakId Ağ yöneticisinin kaynak kimliği.
konum Sanal ağ kaynağının konumu.
İşlem Adı Sanal ağın eklenmesine veya kaldırılmasına neden olan işlem.
kategori Bu kaydın kategorisi. Her zaman ConnectivityConfigurationChange.
sonuç türü Başarılı veya başarısız işlemi gösterir.
correlationId Logları ilişkilendirmeye veya hata ayıklamaya yardımcı olabilecek GUID.
düzey Bilgi veya Uyarı.
özellikler Günlüğün özellik kümesi.

özniteliğinde properties birkaç iç içe öznitelik bulunur:

özellik öznitelikleri Açıklama
Uygulanan Bağlantı Yapılandırmaları Günlüğün yayıldığı sırada sanal ağa hangi bağlantı yapılandırmalarının uygulandığının koleksiyonu. Bir ağ grubu aynı anda birden çok bağlantı yapılandırmasına sahip olabileceğinden ve bir sanal ağ aynı anda birden çok bağlantı yapılandırması uygulanmış birden çok ağ grubuna ait olabileceğinden, birden çok bağlantı yapılandırması listelenebilir.
HedefKaynakKimlikleri Bağlantı yapılandırma uygulamasında değişiklik yaşayan sanal ağın kaynak kimliği.
Mesaj Bağlantı yapılandırma değişikliğinin başarılı mı yoksa başarısız mı olduğunu belirten statik bir ileti.

Not

Bağlantılı bir grupta veya dışsal eşli sanal ağda örtüşen IP adres alanları, bazı adreslerin erişilmez hale gelmesine neden olabilir. Bu davranışla ilgili detaylar için bkz. Bağlı gruplar için sınırlamalar. Bu durum oluştuğunda, loglar "Uyarı" seviyesi gösterir; alan TargetResourceIds örtüşen adres alanlarına sahip VNet'lerin kimliklerini gösterir ve bir message alan, örtüşen adresler nedeniyle tam veya kısmi adres alanlarının erişilemediğini gösterir.

özniteliğinde AppliedConnectivityConfigurations birkaç iç içe öznitelik bulunur:

AppliedConnectivityConfigurations öznitelikleri Açıklama
Yapılandırma ID Sanal ağa uygulanan bağlantı yapılandırmasının kimliği.
Topoloji Bağlantı yapılandırmasının uygulandığı bir veya daha fazla ağ grubu arasında oluşturulması amaçlanan topoloji türü. Mesh veya HubAndSpoke olabilir.

Günlüklere erişme

Olay günlüklerini nasıl kullandığınıza bağlı olarak, günlük olaylarınızı depolamak için bir Log Analytics çalışma alanı veya depolama hesabı ayarlamanız gerekir.

Log Analytics çalışma alanı veya depolama hesabı ayarlarken bir bölge seçmeniz gerekir. Depolama hesabı kullanıyorsanız, bu hesabın günlüklere eriştiğiniz sanal ağ yöneticisiyle aynı bölgede olması gerekir. Bir Log Analytics çalışma alanı kullanıyorsanız, çalışma alanı herhangi bir bölgede bulunabilir.

Olaylara erişen ağ yöneticisinin Log Analytics çalışma alanı veya depolama için kullanılan depolama hesabıyla aynı abonelikte olması gerekmez, ancak izinler farklı aboneliklerdeki günlüklere erişme yeteneğinizi kısıtlayabilir.

Not

Günlük kayıtlarının oluşturulabilmesi için en az bir sanal ağın yukarıdaki kategoriler kapsamında kaydedilen bir olayı yaşaması gerekir. Değişiklik gerçekleştikten birkaç dakika sonra her olay için bir günlük kaydı oluşturulur.

Sonraki adımlar