NAT 閘道器流量日誌提供通過 StandardV2 NAT 閘道流量的 IP 資訊。 你透過 Azure 監視器 資源日誌類別NatGatewayFlowlogsV1來擷取日誌。 請透過 StandardV2 NAT 閘道資源的診斷設定啟用此日誌類別。
為何要使用流量記錄?
流量日誌提供透過 NAT 閘道器流量的可見性,這對以下事項至關重要:
監控出站流量: 偵測意外的外撥連線或潛在的安全風險。
確保可追溯性: 維護交通流量紀錄,以便稽核與鑑識分析。
分析交通模式: 了解頻寬消耗並識別主要通話者(例如,哪些虛擬機發起最多外撥連線)。
排除連線問題:精確指出出站流量路徑中的故障或錯誤設定。
確認合規性: 確認出站流量是否符合組織政策及法規要求。
關於日誌
日誌會在1分鐘的時間區間內擷取,並且可能需要最多3分鐘的時間,資料才會在Azure 監視器中可供使用。
下表說明 NatGatewayFlowlogsV1 日誌類別的欄位及其定義。
| 欄位 | Type | 說明 |
|---|---|---|
| TimeGenerated | 以 [UTC] 為準的時間 | 資料從資料來源產生的時間。 |
| SourceIp | 字串 | 來源流量的 IP 位址(Azure 虛擬機的私有 IP)。 |
| 目標IP地址 | 字串 | 來源流量的目的地 IP 位址(網際網路 IP 位址)。 |
| NatGatewayIp | 字串 | NAT 閘道 IP 位址。 |
| 封包已發送 | int/null | 從來源 IP 發送且由 NAT 閘道允許的封包數量。 |
| 收到的數據包 | int/null | 從目的 IP 接收到並由 NAT 閘道允許的封包數量。 |
| 封包已發送並丟失 | int/null | 從來源 IP 傳送並由 NAT 閘道丟棄的封包數量。 |
| 封包接收丟棄 | int/null | 從目的 IP 接收到並由 NAT 閘道丟棄的封包數量。 |
| BytesSent | int/null | 來源 IP 傳送的位元組數量,以及 NAT 閘道允許的數量。 |
| 接收字節數 | int/null | 從目的 IP 接收到並由 NAT 閘道允許的位元組數。 |
| _resourceId | 字串 | 連接至流量的 NAT 閘道的資源 ID |
FAQs
價格是怎麼計算的?
當你的 NAT 閘道資源啟用 NatGatewayFlowlogsV1 日誌類別時,會產生每月 4 美元的費用。 費用會根據診斷設定持續運作的時間長短按小時比例計算。 例如,如果設定啟用為 71.5 小時,您將被計費 72 小時,該月總費用為 [72 ÷ 730(每月總工時)× $4] = $0.40。
遺失封包是什麼意思?
packetsSentDropped 與 packetsReceivedDropped 欄位表示在成功建立 NAT 閘道連線後被丟棄的封包。 這些捨棄的欄位不包括無法建立連線的情況,例如因 SNAT 埠耗盡而造成的失敗。
標準 NAT 閘道器有流量日誌嗎?
流量日誌僅適用於 StandardV2 NAT 閘道。
後續步驟
欲了解如何設定流量日誌,請參閱 啟用與分析 StandardV2 NAT 閘道流量日誌。