Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Trafiğin izlenmesi, ağınızın performansını anlamak ve sorunları gidermek için kritik öneme sahiptir. Yöneticiler, trafiğin bir sanal ağda güvenlik yöneticisi kuralıyla akıp aktığını veya engellendiğini göstermek için sanal ağ akış günlüklerini kullanabilir. Sanal ağ akış günlükleri, Ağ İzleyicisi özelliğidir.
Kullanım ve etkinleştirme dahil olmak üzere sanal ağ akış günlükleri hakkında daha fazla bilgi edinin.
Sanal ağ akış günlüklerini etkinleştirme
Şu anda, izlemek istediğiniz her sanal ağda sanal ağ akış günlüklerini etkinleştirmeniz gerekir. Azure portalını, PowerShell'i veya Azure CLI kılavuzunu kullanarak bir sanal ağda sanal ağ akış günlüklerini etkinleştirebilirsiniz.
Güvenlik yöneticisi kuralları akış loglarında nasıl görünür
Her akış günlüğü kaydı, akışları bunları değerlendiren kaynak altında gruplandırır; böylece Azure Sanal Ağ Yöneticisi’daki bir güvenlik yöneticisi kuralının bir akışa izin verip vermediğini ya da bir akışı reddedip reddetmediğini doğrudan kayıttan belirleyebilirsiniz. Bu cevabı üç alan taşır:
| Alan | Size ne söyler? |
|---|---|
aclID |
Trafiği değerlendiren kaynağın tanımlayıcısı, ağ güvenlik grubu veya Azure Sanal Ağ Yöneticisi. Şifreleme nedeniyle reddedilen trafik için bu değer .unspecified |
flowGroups[].rule |
Trafiğe izin veren veya reddeden kuralın adı. Azure Sanal Ağ Yöneticisi tarafından değerlendirilen bir akış için, bu değer güvenlik yöneticisi kuralının adıdır. Şifreleme nedeniyle reddedilen trafik için bu değer .unspecified |
flowGroups[].flowTuples |
Virgülle ayrılmış akış kayıtları. Yedinci değer trafik yönü, sekizinci değer ise izin ver veya reddetme kararını taşıyan akış durumudur. |
Her akış tuple bu alan sırasını kullanır:
Time Stamp, Source IP, Destination IP, Source port, Destination port, Protocol, Flow direction, Flow state, Flow encryption, Packets sent, Bytes sent, Packets received, Bytes received
Akış yönüI ise gelen veya O giden için geçerlidir.
Akış durumuB, bir akışın başladığı, C devam ettiği süre, E bittiği ve D akışın reddedildiği andır. Bir güvenlik yöneticisi kuralı adı altında akış durumu D , engellenen bağlantının logda nasıl göründüğüdür.
Örneğin, bu tuple şu kural BlockHighRiskTCPPortsFromInternetaltında yer alır:
1663145998065,203.0.113.153,10.0.0.6,55188,22,6,I,D,NX,0,0,0,0
Tuple, 203.0.113.153'ten 10.0.0.0.6'ya kadar olan ve reddedilen (), hedef port 22'deI gelen (6) TCP trafiğini (protokolüD) kaydeder ve her iki yönde de paket veya bayt aktarılmamıştır. Akış BlockHighRiskTCPPortsFromInternet altında göründüğü için, bu ada sahip güvenlik yöneticisi kuralı bağlantıyı engelledi.
Tüm akış günlüğü şeması ve tüm akış şifreleme değerleri için Sanal ağ akış logları sayfasına bakınız.
Örnek akış logu kaydı
Aşağıdaki kayıt, bir izin verilen akış grubu ve iki reddedilen akış grubuna indirgenmiştir. İlk grup, DefaultRule_AllowInternetOutBound tarafından izin verilen giden trafiği gösterirken, kalan gruplar BlockHighRiskTCPPortsFromInternet tarafından ve Internet kuralı tarafından reddedilen gelen trafiği gösterir.
{
"records": [
{
"time": "2022-09-14T09:00:52.5625085Z",
"flowLogVersion": 4,
"flowLogGUID": "66aa66aa-bb77-cc88-dd99-00ee00ee00ee",
"macAddress": "112233445566",
"category": "FlowLogFlowEvent",
"flowLogResourceID": "/SUBSCRIPTIONS/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/RESOURCEGROUPS/NETWORKWATCHERRG/PROVIDERS/MICROSOFT.NETWORK/NETWORKWATCHERS/NETWORKWATCHER_EASTUS2EUAP/FLOWLOGS/VNETFLOWLOG",
"targetResourceID": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVNet",
"operationName": "FlowLogFlowEvent",
"flowRecords": {
"flows": [
{
"aclID": "00aa00aa-bb11-cc22-dd33-44ee44ee44ee",
"flowGroups": [
{
"rule": "DefaultRule_AllowInternetOutBound",
"flowTuples": [
"1663146003599,10.0.0.6,192.0.2.180,23956,443,6,O,B,NX,0,0,0,0",
"1663146003606,10.0.0.6,192.0.2.180,23956,443,6,O,E,NX,3,767,2,1580"
]
}
]
},
{
"aclID": "00aa00aa-bb11-cc22-dd33-44ee44ee44ee",
"flowGroups": [
{
"rule": "BlockHighRiskTCPPortsFromInternet",
"flowTuples": [
"1663145998065,203.0.113.153,10.0.0.6,55188,22,6,I,D,NX,0,0,0,0",
"1663146005503,192.0.2.164,10.0.0.6,35276,119,6,I,D,NX,0,0,0,0"
]
},
{
"rule": "Internet",
"flowTuples": [
"1663145989563,192.0.2.10,10.0.0.6,50557,44357,6,I,D,NX,0,0,0,0",
"1663145989679,203.0.113.81,10.0.0.6,62797,35945,6,I,D,NX,0,0,0,0"
]
}
]
}
]
}
}
]
}
İlgili içerik
- Sanal ağ akış günlükleri ve bunların nasıl kullanılacağı hakkında daha fazla bilgi edinin.
- Azure Sanal Ağ Yöneticisi için Olay günlüğü seçenekleri hakkında daha fazla bilgi edinin.