Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Sanal Ağ Yöneticisi, diğer birçok Azure hizmeti gibi veri toplama ve analiz için Azure İzleyici'sini kullanır. Azure Sanal Ağ Yöneticisi her ağ yöneticisi için olay günlükleri sağlar. Olay günlüklerini Azure İzleyici'nin Log Analytics aracıyla Azure portalında ve bir depolama hesabı aracılığıyla depolayabilir ve görüntüleyebilirsiniz. Bu günlükleri bir olay hub'ına veya iş ortağı çözümüne de gönderebilirsiniz.
Desteklenen log kategorileri
Azure Sanal Ağ Yöneticisi şu anda aşağıdaki günlük kategorilerini sunar:
- Ağ grubu üyeliği değişikliği
- Belirli bir sanal ağın ağ grubu üyeliğinin ne zaman değiştirildiğine bakın. Başka bir deyişle, bir sanal ağ bir ağ grubuna eklendiğinde veya bu gruptan kaldırıldığında bir günlük kaydı oluşturulur. Bu, zaman içindeki ağ grubu üyeliği değişikliklerini izlemek ve belirli bir sanal ağın ağ grubu üyeliğinin anlık görüntüsünü yakalamak için kullanılabilir.
- Kural koleksiyonundaki değişiklik
- Belirli bir sanal ağın uygulanan güvenlik yöneticisi kuralı koleksiyonları kümesinin ne zaman değiştiğini izleyin. Kural koleksiyonunun hedeflediği ağ grubu aracılığıyla bir sanal ağa dağıtılan her kural koleksiyonu için bir günlük kaydı oluşturulur. Bir dağıtım işlemi sırasında bir ağ grubundan bir kural koleksiyonunun kaldırılması, etkilenen her sanal ağ için ayrıca bir günlük kaydı oluşturulmasına neden olur. Bu şema, zaman içinde belirli bir sanal ağa dağıtılan kural koleksiyonlarını izlemek için kullanılabilir.
- Bir sanal ağ birden çok ağ yöneticisinden güvenlik yönetici kural koleksiyonları alıyorsa, ilgili kural koleksiyonu değişiklikleri için günlükler her ağ yöneticisi için ayrı ayrı oluşturulur.
- Bir sanal ağ, üzerine zaten bir kural koleksiyonu dağıtılmış olan bir ağ grubuna eklenir veya bu gruptan kaldırılırsa, bu sanal ağ için uygulanan kural koleksiyonunun durumunu gösteren bir log oluşturulur.
- Bağlantı yapılandırma değişikliği
- Belirli bir sanal ağın uygulanan bağlantı yapılandırmasının ne zaman değiştiğini izleyin. Bir sanal ağa, yapılandırmanın hedeflediği ağ grubu üzerinden dağıtımı yapılan her bağlantı yapılandırması için bir günlük oluşturulur. Dağıtım süreciyle bir ağ grubundan bağlantı ayarının kaldırılması, etkilenen her sanal ağ için bir günlük oluşturur. Bu şema, zaman içinde belirli bir sanal ağa dağıtılan bağlantı yapılandırmalarını ve ilgili topoloji türlerini izlemek için kullanılabilir.
- Bir sanal ağ, birden çok ağ yöneticisinden bağlantı ayarları alıyorsa, her bir ağ yöneticisi için yapılandırma değişikliklerine yönelik günlükler ayrı olarak oluşturulur.
- Zaten bir bağlantı yapılandırmasının dağıtıldığı bir ağ grubuna sanal ağ eklenirse veya bu gruptan kaldırılırsa, bu sanal ağ için uygulanan bağlantı yapılandırmalarının durumu gösterilerek bir günlük yayımlanır.
Ağ grubu üyeliği değişiklik öznitelikleri
Bu kategori, ağ grubu üyeliğindeki her değişiklik için bir günlük kaydı oluşturur. Dolayısıyla, bir sanal ağ bir ağ grubuna eklendiğinde veya bu gruptan kaldırıldığında, o belirli sanal ağ için gerçekleştirilen ilgili tek ekleme ya da kaldırma işlemine karşılık gelen bir günlük kaydı oluşturulur. Aşağıdaki öznitelikler, depolama hesabınıza gönderilecek günlüklere karşılık gelir; Log Analytics günlüklerinin öznitelikleri biraz farklıdır.
| Öznitelik | Açıklama |
|---|---|
| Zaman | Olayın günlüğe kaydedilildiği tarih ve saat. |
| kaynakId | Ağ yöneticisinin kaynak kimliği. |
| konum | Sanal ağ kaynağının konumu. |
| İşlem Adı | Sanal ağın eklenmesine veya kaldırılmasına neden olan işlem. Daima Microsoft.Network/virtualNetworks/networkGroupMembership/write işlemi. |
| kategori | Bu kaydın kategorisi. Her zaman NetworkGroupMembershipChange. |
| sonuç türü | Başarılı veya başarısız işlemi gösterir. |
| correlationId | Logları ilişkilendirmeye veya hata ayıklamaya yardımcı olabilecek GUID. |
| düzey | Her Zaman Bilgi. |
| özellikler | Günlüğün özellik kümesi. |
özniteliğinde properties birkaç iç içe öznitelik bulunur:
| özellik öznitelikleri | Açıklama |
|---|---|
| Mesaj | Ağ grubu üyeliği değişikliğinin başarılı mı yoksa başarısız mı olduğunu belirten statik bir ileti. |
| Üyelik Kimliği | Sanal ağın varsayılan üyelik kimliği. |
| Grup Üyelikleri | Sanal ağın ait olduğu ağ gruplarının koleksiyonu. Bir sanal ağ aynı anda birden çok ağ grubuna ait olabileceğinden, bu özellik içinde birden çok NetworkGroupId ve Sources listelenebilir. |
| ÜyeKaynakKimlikleri | Bir ağ grubuna eklenen veya bir ağ grubundan kaldırılan sanal ağın kaynak kimliği. |
özniteliğinde GroupMemberships birkaç iç içe öznitelik bulunur:
| GroupMemberships öznitelikleri | Açıklama |
|---|---|
| NetworkGroupId | Sanal ağın ait olduğu ağ grubunun kimliği. |
| Kaynaklar | Sanal ağın ağ grubuna nasıl üye olduğuna ilişkin koleksiyon. |
özniteliğinde Sources birkaç iç içe öznitelik bulunur:
| Kaynak öznitelikleri | Açıklama |
|---|---|
| Tür | Sanal ağın el ile mi (StaticMembership) yoksa Azure İlkesi (İlke) yoluyla koşullu olarak mı eklendiğini belirtir. |
| StaticMemberId | Tür değeri StaticMembership ise, bu özellik görüntülenir. |
| PolitikaAtamaId | Tür değeri İlke ise, bu özellik görüntülenir. Azure İlkesi tanımını ağ grubuyla ilişkilendiren Azure İlkesi atamasının kimliği. |
| PolitikaTanımıId | Tür değeri İlke ise, bu özellik görüntülenir. Ağ grubu üyeliği koşullarını içeren Azure İlkesi tanımının kimliği. |
Kural koleksiyonu değişikliklerinin öznitelikleri
Bu kategori, her sanal ağ için güvenlik yöneticisi kural koleksiyonunda yapılan her değişiklikte bir günlük kaydı oluşturur. Dolayısıyla, bir güvenlik yöneticisi kural koleksiyonu, ağ grubu aracılığıyla bir sanal ağa uygulandığında veya bu sanal ağdan kaldırıldığında, ilgili sanal ağ için kural koleksiyonundaki bu değişikliğe karşılık gelen bir günlük kaydı oluşturulur. Aşağıdaki öznitelikler, depolama hesabınıza gönderilecek günlüklere karşılık gelir; Log Analytics günlüklerinin öznitelikleri biraz farklıdır.
| Öznitelik | Açıklama |
|---|---|
| Zaman | Olayın günlüğe kaydedilildiği tarih ve saat. |
| kaynakId | Ağ yöneticisinin kaynak kimliği. |
| konum | Sanal ağ kaynağının konumu. |
| İşlem Adı | Sanal ağın eklenmesine veya kaldırılmasına neden olan işlem. Her zaman Microsoft.Network/networkManagers/securityAdminRuleCollections/write işlemidir. |
| kategori | Bu kaydın kategorisi. Her zaman RuleCollectionChange. |
| sonuç türü | Başarılı veya başarısız işlemi gösterir. |
| correlationId | Logları ilişkilendirmeye veya hata ayıklamaya yardımcı olabilecek GUID. |
| düzey | Her Zaman Bilgi. |
| özellikler | Günlüğün özellik kümesi. |
özniteliğinde properties birkaç iç içe öznitelik bulunur:
| özellik öznitelikleri | Açıklama |
|---|---|
| HedefKaynakKimlikleri | Kural koleksiyonu uygulamasında değişiklik yaşayan sanal ağın kaynak kimliği. |
| Mesaj | Kural koleksiyonu değişikliğinin başarılı mı yoksa başarısız mı olduğunu belirten statik bir ileti. |
| Uygulanan Kural Koleksiyonu Kimlikleri | Günlük yayıldığı sırada sanal ağa hangi güvenlik yöneticisi kuralı koleksiyonlarının uygulandığının koleksiyonu. Bir sanal ağ birden çok ağ grubuna ait olabileceğinden ve aynı anda birden çok kural koleksiyonu uygulandığından, birden çok kural koleksiyonu kimlikleri listelenebilir. |
Bağlantı yapılandırması değişiklik öznitelikleri
Bu kategori, her sanal ağdaki her bağlantı yapılandırması değişikliği için bir günlük kaydı oluşturur. Dolayısıyla, bir sanal ağa ağ grubu aracılığıyla bir bağlantı yapılandırması uygulandığında veya bu yapılandırma kaldırıldığında, söz konusu sanal ağ için bağlantı yapılandırması kümesindeki bu değişiklikle ilişkili bir günlük kaydı oluşturulur. Aşağıdaki öznitelikler, depolama hesabınıza gönderilecek günlüklere karşılık gelir; Log Analytics günlüklerinin öznitelikleri biraz farklıdır.
| Öznitelik | Açıklama |
|---|---|
| Zaman | Olayın günlüğe kaydedilildiği tarih ve saat. |
| kaynakId | Ağ yöneticisinin kaynak kimliği. |
| konum | Sanal ağ kaynağının konumu. |
| İşlem Adı | Sanal ağın eklenmesine veya kaldırılmasına neden olan işlem. |
| kategori | Bu kaydın kategorisi. Her zaman ConnectivityConfigurationChange. |
| sonuç türü | Başarılı veya başarısız işlemi gösterir. |
| correlationId | Logları ilişkilendirmeye veya hata ayıklamaya yardımcı olabilecek GUID. |
| düzey | Bilgi veya Uyarı. |
| özellikler | Günlüğün özellik kümesi. |
özniteliğinde properties birkaç iç içe öznitelik bulunur:
| özellik öznitelikleri | Açıklama |
|---|---|
| Uygulanan Bağlantı Yapılandırmaları | Günlüğün yayıldığı sırada sanal ağa hangi bağlantı yapılandırmalarının uygulandığının koleksiyonu. Bir ağ grubu aynı anda birden çok bağlantı yapılandırmasına sahip olabileceğinden ve bir sanal ağ aynı anda birden çok bağlantı yapılandırması uygulanmış birden çok ağ grubuna ait olabileceğinden, birden çok bağlantı yapılandırması listelenebilir. |
| HedefKaynakKimlikleri | Bağlantı yapılandırma uygulamasında değişiklik yaşayan sanal ağın kaynak kimliği. |
| Mesaj | Bağlantı yapılandırma değişikliğinin başarılı mı yoksa başarısız mı olduğunu belirten statik bir ileti. |
Not
Bağlantılı bir grupta veya dışsal eşli sanal ağda örtüşen IP adres alanları, bazı adreslerin erişilmez hale gelmesine neden olabilir. Bu davranışla ilgili detaylar için bkz. Bağlı gruplar için sınırlamalar. Bu durum oluştuğunda, loglar "Uyarı" seviyesi gösterir; alan TargetResourceIds örtüşen adres alanlarına sahip VNet'lerin kimliklerini gösterir ve bir message alan, örtüşen adresler nedeniyle tam veya kısmi adres alanlarının erişilemediğini gösterir.
özniteliğinde AppliedConnectivityConfigurations birkaç iç içe öznitelik bulunur:
| AppliedConnectivityConfigurations öznitelikleri | Açıklama |
|---|---|
| Yapılandırma ID | Sanal ağa uygulanan bağlantı yapılandırmasının kimliği. |
| Topoloji | Bağlantı yapılandırmasının uygulandığı bir veya daha fazla ağ grubu arasında oluşturulması amaçlanan topoloji türü. Mesh veya HubAndSpoke olabilir. |
Günlüklere erişme
Olay günlüklerini nasıl kullandığınıza bağlı olarak, günlük olaylarınızı depolamak için bir Log Analytics çalışma alanı veya depolama hesabı ayarlamanız gerekir.
- Log Analytics çalışma alanı oluşturmayı öğrenin.
- Depolama hesabı oluşturmayı öğrenin.
Log Analytics çalışma alanı veya depolama hesabı ayarlarken bir bölge seçmeniz gerekir. Depolama hesabı kullanıyorsanız, bu hesabın günlüklere eriştiğiniz sanal ağ yöneticisiyle aynı bölgede olması gerekir. Bir Log Analytics çalışma alanı kullanıyorsanız, çalışma alanı herhangi bir bölgede bulunabilir.
Olaylara erişen ağ yöneticisinin Log Analytics çalışma alanı veya depolama için kullanılan depolama hesabıyla aynı abonelikte olması gerekmez, ancak izinler farklı aboneliklerdeki günlüklere erişme yeteneğinizi kısıtlayabilir.
Not
Günlük kayıtlarının oluşturulabilmesi için en az bir sanal ağın yukarıdaki kategoriler kapsamında kaydedilen bir olayı yaşaması gerekir. Değişiklik gerçekleştikten birkaç dakika sonra her olay için bir günlük kaydı oluşturulur.
Sonraki adımlar
- Azure Sanal Ağ Yöneticisi'nin olay günlüklerini kullanmaya başlamayı öğrenin.
- Azure portalını kullanarak Azure Sanal Ağ Yöneticisi örneği oluşturmayı öğrenin.
- Azure Sanal Ağ Manager'da ağ grupları hakkında daha fazla bilgi edinin.