管理 StandardV2 NAT 閘道流量紀錄

NAT 閘道器流量日誌提供通過 StandardV2 NAT 閘道流量的 IP 資訊。 你透過 Azure 監視器 資源日誌類別NatGatewayFlowlogsV1來擷取日誌。 請透過 StandardV2 NAT 閘道資源的診斷設定啟用此日誌類別。

為何要使用流量記錄?

流量日誌提供透過 NAT 閘道器流量的可見性,這對以下事項至關重要:

  • 監控出站流量: 偵測意外的外撥連線或潛在的安全風險。

  • 確保可追溯性: 維護交通流量紀錄,以便稽核與鑑識分析。

  • 分析交通模式: 了解頻寬消耗並識別主要通話者(例如,哪些虛擬機發起最多外撥連線)。

  • 排除連線問題:精確指出出站流量路徑中的故障或錯誤設定。

  • 確認合規性: 確認出站流量是否符合組織政策及法規要求。

關於日誌

日誌會在1分鐘的時間區間內擷取,並且可能需要最多3分鐘的時間,資料才會在Azure 監視器中可供使用。

下表說明 NatGatewayFlowlogsV1 日誌類別的欄位及其定義。

欄位 Type 說明
TimeGenerated 以 [UTC] 為準的時間 資料從資料來源產生的時間。
SourceIp 字串 來源流量的 IP 位址(Azure 虛擬機的私有 IP)。
目標IP地址 字串 來源流量的目的地 IP 位址(網際網路 IP 位址)。
NatGatewayIp 字串 NAT 閘道 IP 位址。
封包已發送 int/null 從來源 IP 發送且由 NAT 閘道允許的封包數量。
收到的數據包 int/null 從目的 IP 接收到並由 NAT 閘道允許的封包數量。
封包已發送並丟失 int/null 從來源 IP 傳送並由 NAT 閘道丟棄的封包數量。
封包接收丟棄 int/null 從目的 IP 接收到並由 NAT 閘道丟棄的封包數量。
BytesSent int/null 來源 IP 傳送的位元組數量,以及 NAT 閘道允許的數量。
接收字節數 int/null 從目的 IP 接收到並由 NAT 閘道允許的位元組數。
_resourceId 字串 連接至流量的 NAT 閘道的資源 ID

FAQs

價格是怎麼計算的?

當你的 NAT 閘道資源啟用 NatGatewayFlowlogsV1 日誌類別時,會產生每月 4 美元的費用。 費用會根據診斷設定持續運作的時間長短按小時比例計算。 例如,如果設定啟用為 71.5 小時,您將被計費 72 小時,該月總費用為 [72 ÷ 730(每月總工時)× $4] = $0.40。

遺失封包是什麼意思?

packetsSentDropped 與 packetsReceivedDropped 欄位表示在成功建立 NAT 閘道連線後被丟棄的封包。 這些捨棄的欄位不包括無法建立連線的情況,例如因 SNAT 埠耗盡而造成的失敗。

標準 NAT 閘道器有流量日誌嗎?

流量日誌僅適用於 StandardV2 NAT 閘道

後續步驟

欲了解如何設定流量日誌,請參閱 啟用與分析 StandardV2 NAT 閘道流量日誌