El suceso Registros de flujo de red virtual (VNet) es una característica de Microsoft Azure Network Watcher. Puede utilizar los registros de flujo para registrar información sobre el tráfico IP que fluye a través de una red virtual.
Antes de empezar
Para configurar los registros de flujo de VNet en Microsoft Azure, complete los requisitos previos siguientes.
- Configure Event Hub, Grupo de consumidores y Cuenta de almacenamiento.
Atención: Si estas herramientas ya se han creado en el portal de Azure, puede omitir el proceso de creación y recopilar el nombre de la herramienta.
- Cree un Grupo de recursos para la misma Región que la de los registros de flujo de VNet. Para obtener más información, consulte Crear grupos de recursos.
- Cree un nuevo espacio de nombres de concentradores de sucesos y especifique el Grupo de recursos y la Región. Para obtener más información, consulte Crear un espacio de nombres de concentradores de sucesos.
- Cree un Event Hub bajo el espacio de nombres de Event Hub. Para obtener más información, consulte Crear un concentrador de sucesos.
- Cree una política de acceso compartido bajo Event Hub. Asigne el acceso Enviar y Escuchar y configure la Serie de conexión de concentrador de sucesos.
- Cree un grupo de consumidores en el Concentrador de sucesos.
- En la clave de acceso de la cuenta de almacenamiento, capte la Serie de conexión de cuenta de almacenamiento.
Procedimiento
- Cree una Red virtual con tráfico de datos antes de habilitar los registros de flujo de VNet. Para obtener más información, consulte Crear una red virtual y un host de Azure Bastion.
- Cree un espacio de trabajo de Log Analytics especificando el Grupo de recursos y la Región. Para obtener más información, consulte Crear un espacio de trabajo Análisis de registro.
- Habilite Network Watcher y añada la Región para la que está configurando los registros de flujo de VNet. Para obtener más información, consulte Habilitar Network Watcher para su región.
- Habilitar Registro de flujo de VNet.
- Recopile la Región, la Red virtual, la Cuenta de almacenamientoy el Espacio de trabajo de Log Analytics.
- Especifique la información en el mandato siguiente. Para obtener más información, consulte Crear, cambiar, habilitar, inhabilitar o suprimir registros de flujo de VNet utilizando la CLI de Azure.
az network watcher flow-log create --location <region> --name <myVNetFlowLog> --resource-group <myResourceGroup> --vnet <myVNet> --storage-account <myStorageAccount> --workspace <myWorkspace> --interval 10 --traffic-analytics true
- Cree Traffic Analytics.
- Vaya a Log Analytics Workspace.
- Seleccione Exportación de datos y pulse Crear regla de exportación.
- Escriba la regla Nombre y seleccione el nombre de tabla NTANetAnalytics.
- Seleccione Concentrador de sucesos como nombre de Destino .
- Especifique una Suscripción.
- Especifique el nombre del Espacio de trabajo de concentrador de sucesos y el nombre del Concentrador de sucesos .
- Pulse Crear.
- Después de completar los pasos anteriores, añada la Serie de conexión de concentrador de sucesos, el nombre Grupo de consumidores y la Serie de cuenta de almacenamiento al Origen de registro. Los sucesos se registran ahora según las configuraciones.