Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Enclave, topluluklar ve bölgeler arasında iş yüklerinin ve ağ kaynaklarının izlenmesini desteklemek için gözlemlenebilirlik özellikleri sunar. Bu makale, mevcut kayıt hedeflerini, hedeflerin tanı ayarlarını ve akış günlüklerini nasıl etkilediğini ve kaynak grubunun NetworkWatcherRG nasıl hazırlanacağını açıklar.
Azure Kapanım kaynakları için varsayılan olarak aşağıdakiler etkinleştirilir:
- Log Analytics Çalışma Alanı varsayılan olarak Topluluk Tarafından Yönetilen Kaynak Grubuna dağıtılır
- (İsteğe bağlı) Log Analytics Workspace, Enclave Managed Resource Group'a entegre edilmiştir
- Depolama Hesabı, Enclave Yönetilen Kaynak Grubuna dağıtıldı
- Her yalıtılmış ağ bölgesi için Sanal Ağ Akış Günlükleri etkinleştirilir, yalıtılmış ağ bölgesinin Depolama Hesabına yönlendirilir ve Topluluk ve/veya Yalıtılmış Ağ Bölgesi Log Analytics çalışma alanına iletilir
- Tanılama Ayarları hem Topluluk hem de Enclave yönetilen Kaynak Gruplarına dağıtılan kaynaklarda etkinleştirilir
Merkezi ve yalıtılmış gözlemlenebilirlik
Azure Enclave’de gözlemlenebilirlik, Azure İzleyici, Log Analytics ve Depolama Hesapları kullanılarak hem merkezi hem de enclave’e yalıtılmış tanılama günlüklerini destekleyen iki katmanlı bir günlükleme modeli üzerine kuruludur.
Topluluk düzeyinde gözlemlenebilirlik
Yapılandırdığınızda, bir Topluluk, merkezi bir Log Analytics çalışma alanı da içerebilir. Bu çalışma alanı şu şekilde tasarlanmıştır:
- Topluluk içindeki tüm enklavlardan tanılama verilerini ve metrikleri topla.
- Tanılama ve akış günlüklerini izlemek ve sorgulamak için tek bir cam bölme sağlayın.
- Enklavlar arası analitik, uyarılar ve uyumluluk izlemeyi destekler.
Çalışma alanı, Community workspace destination'ı seçtiğinizde oluşturulur. Çalışma alanını, desteklenen enclave veya iş yükü kaynakları için tanı amaçlı bir hedef olarak kullanabilirsiniz. Çalışma zamanında oluşturulmuş çalışma alanları şu anda veri alımı ve sorgulama için genel ağ erişimine izin verir; ağ yalıtımı bu sağlayıcı işlemleri tarafından etkinleştirilmez. Özel erişimi yapılandırmak için Azure İzleyici Özel Bağlantı kapsamına bakınız.
Note
Enklev kaynaklarındaki (iş yükleri, genel IP adresleri veya Uygulama Ağ Geçitleri gibi) tanılama ayarları, birleşik izlemeyi desteklemek için günlükleri merkezi çalışma alanına göndermek üzere yapılandırılabilir.
Kapanım düzeyinde gözlemlenebilirlik
Bir Enclave yapılandırdığınızda, yalnızca o enclave’e özel olan izole bir Log Analytics çalışma alanını içerebilir. Bu çalışma alanı, enclave seviyesinde kayıt kullanım durumlarını destekler ve şunları sağlayabilir:
- Akış günlüğü kurulumunu etkinleştirdiğinizde ve enklav çalışma alanını hedef olarak seçtiğinizde sanal ağ akışı günlüklerinin depolanması.
- İç iş yükleri ve ağ oluşturma bileşenleri gibi enclave kapsamındaki kaynaklar için isteğe bağlı tanılama ayarları.
- Çapraz kapanım günlüğü toplamayı engelleyen yalıtım veya mevzuat gereksinimlerini karşılamak için tasarlanmıştır.
Yöneticiler, enclave çalışma alanını hedef olarak seçtiklerinde enklav tanılarını bu çalışma alanında tutmayı seçebilirler.
Yapılandırılabilir günlük kaydı hedefleri
Azure Enclave, kaynak sahiplerinin aşağıdakiler arasında seçim yapmasına olanak tanıyan esnek günlükleme yapılandırmalarını destekler:
| Günlüğe Kaydetme Hedefi | Purpose | Varsayılan Kullanım |
|---|---|---|
| Topluluk Log Analytics çalışma alanı | Merkezi izleme ve enklavlar arası analitiği etkinleştirir | Configurable |
| Enclave Log Analytics çalışma alanı | Enclave düzeyinde izleme ve izolasyonu destekler | Configurable |
| Custom Log Analytics workspace | Desteklenen akış loglarını müşteri tarafından seçilen bir çalışma alanına gönderir | Configurable |
Tanılama ayarlarını dağıtım sırasında veya sonrasında Azure portalı, CLI veya Bicep/ARM şablonları aracılığıyla yapılandırabilirsiniz.
Important
Akış günlüğü hedefleri yapılandırılabilir. Sağlayıcı, enclave, topluluk ve özel Log Analytics çalışma alanlarını destekler. Akış loglarının nereye gönderildiğini doğrulamak için enclave yapılandırmanızı gözden geçirin.
Yaygın gözlemlenebilirlik senaryoları
| Scenario | Günlükleme Stratejisi |
|---|---|
| Enclave'ler arası sağlık panosu | Tüm enclave'lerden merkezi Community Log Analytics çalışma alanına tanılama verilerini gönderme |
| Sıkı veri kontrollerine sahip, düzenlemelere tabi izole ortam | Tanılamayı enklava özgü Log Analytics çalışma alanında tutun |
| Denetim amacıyla uzun süreli saklama | İlke denetimli saklama ayarlarıyla günlükleri Depolama Hesabına gönderme |
| Ağ araştırması veya tehdit avcılığı | Varsayılan sanal ağ akış günlüklerini analiz etmek için yalıtılmış çalışma alanını kullanma |
Ağ İzleyicisi kaynak gruplarını yapılandırma
Sanal ağ akışı logu oluşturma ile ilgili olası sorunları önlemek için, erişimi yapılandırmak NetworkWatcherRGiçin başlangıç talimatlarını takip ettiğinizden emin olun.