NSG akış günlüklerini değiştirin, etkinleştirin, devre dışı bırakın veya silin

Önemli

Ağ güvenlik grubu (NSG) akış kayıtları 30 Eylül 2027'de emekliye ayrılır. Özellik emekliye çekildiği için artık yeni NSG akış günlükleri oluşturulmasını desteklemiyor. NSG akış günlüklerinin sınırlamalarını ele alan sanal ağ akış loglarına geçiş. Emeklilik tarihinden sonra, Azure artık NSG akış logları için etkinleştirilmiş trafik analizini desteklemez ve aboneliklerinizdeki mevcut NSG akış logu kaynaklarını siler. Ancak Azure, Azure Depolama'dan mevcut NSG akış günlüğü kayıtlarını silmiyor ve yapılandırılmış saklama politikalarını takip etmeye devam ediyor. Daha fazla bilgi için resmi duyuruya bakın.

Ağ güvenliği grubu akış kaydı, Azure Ağ İzleyicisi'ın bir özelliğidir ve ağ güvenlik grubundan geçen IP trafiğiyle ilgili bilgileri kaydetmek için kullanabilirsiniz. Ağ güvenlik grubu akış günlüğü hakkında daha fazla bilgi için bkz. NSG akış günlüklerine genel bakış.

Bu makalede, Azure portalı, PowerShell ve Azure CLI'yı kullanarak mevcut bir ağ güvenlik grubu akış günlüğünü nasıl değiştireceğini, etkinleştireceğini, devre dışı bırakacağını veya sileceğini öğreniyorsunuz.

Önkoşullar

Insights sağlayıcısını kaydetme

Bir ağ güvenlik grubundan geçen trafiği kaydetmek için Microsoft'u kaydetmeniz gerekir. İçgörü sağlayıcısı. Emin değilseniz Microsoft. İçgörü sağlayıcısı kayıtlıysa, Azure portalında durumunu şu adımları takip ederek kontrol edin:

  1. Portalın üst kısmındaki arama kutusuna abonelikler yazın. Arama sonuçlarından Abonelikler'i seçin.

    Azure portalında Aboneliklerin nasıl arandığını gösteren ekran görüntüsü.

  2. Abonelikler'de sağlayıcıyı etkinleştirmek istediğiniz Azure aboneliğini seçin.

  3. Ayarlar'ın altında Kaynak sağlayıcıları'nı seçin.

  4. Filtre kutusuna içgörü girin.

  5. Görüntülenen sağlayıcının durumunun Kayıtlı olduğunu onaylayın. Eğer durum Kayıtsız ise, Microsoft'u seçin. İçgörü sağlayıcısını seçin, ardından Kayıt Ol'u seçin.

    Microsoft Insights sağlayıcısının Azure portalına nasıl kaydedildiğini gösteren ekran görüntüsü.

Trafik analizini etkinleştirme veya devre dışı bırakma

Akış günlüğü verilerini analiz etmek için akış günlüğü için trafik analizini etkinleştirin. Trafik analizi, sanal ağınızın trafik desenleri hakkında içgörüler sağlar. Akış günlüğü için trafik analizini istediğiniz zaman etkinleştirebilir veya devre dışı bırakabilirsiniz.

Uyarı

Trafik analizini etkinleştirmeye veya devre dışı bırakmaya ek olarak, diğer akış günlüğü ayarlarını da değiştirebilirsiniz.

Akış günlüğünde trafik analizini etkinleştirmek için şu adımları izleyin:

  1. Portalın üst kısmındaki arama kutusuna ağ izleyicisi yazın. Arama sonuçlarından Ağ İzleyicisi'ni seçin.

  2. Günlükler altında Akış Günlükleri'ni seçin.

  3. Ağ İzleyicisi'nde | Akış günlükleri, trafik analizini etkinleştirmek istediğiniz akış günlüğünü seçin.

  4. Akış günlükleri ayarlarında, Trafik analizi'nin altında Trafik analizini etkinleştir onay kutusunu işaretleyin.

    Azure portalında mevcut bir akış günlüğü için trafik analizini etkinleştirmeyi gösteren ekran görüntüsü.

  5. Aşağıdaki değerleri yazın veya seçin:

    Ayarlar Değer
    Abonelik Log Analytics çalışma alanınızın Azure aboneliğini seçin.
    Log Analytics çalışma alanı Log Analytics çalışma alanınızı seçin. Varsayılan olarak, Azure portalı, defaultresourcegroup-{Region} kaynak grubunda DefaultWorkspace-{SubscriptionID}-{Region} Log Analytics çalışma alanını oluşturur.
    Trafik kaydı aralığı Tercih ettiğiniz işlem aralığını seçin; kullanılabilir seçenekler şunlardır: 1 saatte bir ve Her 10 dakikada bir. Varsayılan işleme aralığı bir saatte birdir. Daha fazla bilgi için bkz. Trafik analizi.

    Azure portalında mevcut bir akış günlüğü için trafik analizi yapılandırmalarını gösteren ekran görüntüsü.

  6. Değişiklikleri uygulamak için Kaydet'i seçin.

Akış günlüğünde trafik analizini devre dışı bırakmak için önceki 1-3 arası adımları uygulayın, ardından Trafik analizini etkinleştir onay kutusunun işaretini kaldırın ve Kaydet'i seçin.

Azure portalında mevcut akış günlüğü için trafik analizini devre dışı bırakma işlemini gösteren ekran görüntüsü.

Tüm akış günlüklerini listeleme

Bir abonelikteki veya bir abonelik grubundaki (Azure portalı) tüm akış günlüklerini listeleyebilirsiniz. Ayrıca bir bölgedeki tüm akış günlüklerini de listeleyebilirsiniz.

  1. Portalın üst kısmındaki arama kutusuna ağ izleyicisi yazın. Arama sonuçlarından Ağ İzleyicisi'ni seçin.

  2. Günlükler altında Akış Günlükleri'ni seçin.

  3. Aboneliklerinizden birini veya birkaçını seçmek için Abonelik eşit filtresini seçin. Bir bölgedeki tüm akış günlüklerini listelemek için Konum eşittir gibi diğer filtreleri uygulayabilirsiniz.

    Azure portalını kullanarak abonelikteki tüm mevcut akış günlüklerini listelemek için filtrelerin nasıl kullanılacağını gösteren ekran görüntüsü.

Akış günlüğü kaynağının ayrıntılarını görüntüleme

Akış günlüğünün ayrıntılarını görüntüleyebilirsiniz.

  1. Portalın üst kısmındaki arama kutusuna ağ izleyicisi yazın. Arama sonuçlarından Ağ İzleyicisi'ni seçin.

  2. Günlükler altında Akış Günlükleri'ni seçin.

  3. Ağ İzleyicisi'nde | Akış günlükleri, görmek istediğiniz akış günlüğünü seçin.

  4. Flow logs ayarlarında, flow log kaynağının ayarlarını görün.

    Azure portalındaki Akış günlükleri ayarları sayfasının ekran görüntüsü.

  5. Değişiklik yapmadan ayarlar sayfasını kapatmak için İptal'i seçin.

Akış günlüğünü indirme

Akış loglarını kaydettiğiniz depolama hesabından akış logu verilerini indirebilirsiniz.

  1. Portalın üst kısmındaki arama kutusuna depolama hesapları girin. Arama sonuçlarından Depolama hesapları'nı seçin.

  2. Günlükleri depolamak için kullandığınız depolama hesabını seçin.

  3. Veri depolama'nın altında Kapsayıcılar'ı seçin.

  4. insights-logs-networksecuritygroupflowevent kapsayıcısını seçin.

  5. insights-logs-networksecuritygroupflowevent içinde, indirmek istediğiniz dosyaya gelene kadar klasör hiyerarşisinde gezininPT1H.json. NSG akış günlüğü dosyaları aşağıdaki yolu izler:

    https://{storageAccountName}.blob.core.windows.net/insights-logs-networksecuritygroupflowevent/resourceId=/SUBSCRIPTIONS/{subscriptionID}/RESOURCEGROUPS/{resourceGroupName}/PROVIDERS/MICROSOFT.NETWORK/NETWORKSECURITYGROUPS/{NetworkSecurityGroupName}/y={year}/m={month}/d={day}/h={hour}/m=00/macAddress={macAddress}/PT1H.json
    
  6. Dosyanın sağındaki üç noktayı PT1H.json ve sonra İndir'i seçin.

Uyarı

Depolama hesabınızdan akış günlüklerine erişmenin ve bunları indirmenin alternatif bir yolu olarak Azure Depolama Gezgini kullanabilirsiniz. Daha fazla bilgi için bkz. Depolama Gezgini'yle çalışmaya başlama ve Depolama Gezgini kullanarak blobları indirme.

Akış günlüğünün yapısı hakkında bilgi için bkz. NSG akış günlüklerinin günlük biçimi.

Akış günlüğünü devre dışı bırakma

Akış günlüğünü silmeden geçici olarak devre dışı bırakabilirsiniz. Akış günlüğünün devre dışı bırakılması, ilişkili ağ güvenlik grubu için akış günlüğünü durdurur. Ancak akış günlüğü kaynağı, tüm ayarları ve ilişkilendirmeleriyle birlikte kalır. Yapılandırılan ağ güvenlik grubu için akış günlüğünü sürdürmek için istediğiniz zaman yeniden etkinleştirebilirsiniz.

  1. Portalın üst kısmındaki arama kutusuna ağ izleyicisi yazın. Arama sonuçlarından Ağ İzleyicisi'ni seçin.

  2. Günlükler altında Akış Günlükleri'ni seçin.

  3. Ağ İzleyicisi'nde | Akış günlükleri, devre dışı bırakmak istediğiniz akış günlüğünün onay kutusunu seçin.

  4. Devre dışı bırak'ı seçin.

    Azure portalında akış günlüğünü devre dışı bırakma işlemini gösteren ekran görüntüsü.

Uyarı

Bir akış günlüğü için trafik analitiği etkinleştiriyorsanız, akış günlüğünü devre dışı bırakabilmeniz gerekir. Trafik analizini devre dışı bırakmak için bkz. Trafik analizini etkinleştirme veya devre dışı bırakma.

Akış günlüğünü silme

NSG akış günlüğünü kalıcı olarak silebilirsiniz. Bir akış günlüğünü silmek tüm ayarlarını ve çağrışımlarını kaldırır. Aynı kaynak için akış kaydını tekrar başlatmak için yeni bir akış günlüğü oluşturmalısınız.

  1. Portalın üst kısmındaki arama kutusuna ağ izleyicisi yazın. Arama sonuçlarından Ağ İzleyicisi'ni seçin.

  2. Günlükler altında Akış Günlükleri'ni seçin.

  3. Ağ İzleyicisi'nde | Akış günlükleri, silmek istediğiniz akış günlüğünün onay kutusunu seçin.

  4. Sil'i seçin.

    Azure portalında akış günlüğünü silme işlemini gösteren ekran görüntüsü.

Uyarı

Akış günlüğünü silmek, akış günlüğü verilerini depolama hesabından silmez. Bir depolama hesabında depolanan akış logu verileri, yapılandırılmış saklama politikasını takip eder veya manuel silene kadar depolama hesabında saklanır.