L'événement Virtual Network (VNet) Flow Logs est une fonction de Microsoft Azure Network Watcher. Vous pouvez utiliser les journaux de flux pour consigner des informations sur le trafic IP qui transite par un réseau virtuel.
Avant de commencer
Pour configurer les journaux de flux VNet dans Microsoft Azure, suivez les prérequis ci-dessous.
- Configurez Event Hub, Consumer Group et Storage Account.
Attention: si ces outils sont déjà créés dans votre portail azure, vous pouvez ignorer le processus de création et regrouper le nom de l'outil.
- Créez un groupe de ressources pour la même région que celle des journaux de flux VNet. Pour plus d'informations, voir Création de groupes de ressources.
- Créez un espace de nom Concentrateurs d'événements et entrez le Groupe de ressources et la Région. Pour plus d'informations, voir Création d'un espace de nom de concentrateurs d'événements.
- Créez un concentrateur d'événements sous l' espace de nom du concentrateur d'événements. Pour plus d'informations, voir Création d'un concentrateur d'événements.
- Créez une règle d'accès partagé sous le concentrateur d'événements. Affectez l'accès Envoyer et Ecouter et configurez la chaîne de connexion du concentrateur d'événements.
- Créez un groupe de consommateurs sous le concentrateur d'événements.
- A partir de la clé d'accès du compte de stockage, extrayez la chaîne de connexion du compte de stockage.
Procédure
- Créez un réseau virtuel avec le trafic de données avant d'activer les journaux de flux VNet. Pour plus d'informations, voir Création d'un réseau virtuel et d'un Azure Bastion.
- Créez un espace de travail Log Analytics en entrant Groupe de ressources et Région. Pour plus d'informations, voir Création d'un espace de travail Analyse des journaux.
- Activez Network Watcher et ajoutez la région pour laquelle vous configurez les journaux de flux VNet. Pour plus d'informations, voir Activation de Network Watcher pour votre région.
- Activez le journal de flux VNet.
- Rassemblez le Région, le Réseau virtuel, le Compte de stockageet le Espace de travail Analyse des journaux.
- Entrez les informations dans la commande ci-dessous. Pour plus d'informations, voir Création, modification, activation, désactivation ou suppression de journaux de flux VNet à l'aide de l'interface de ligne de commande Azure.
az network watcher flow-log create --location <region> --name <myVNetFlowLog> --resource-group <myResourceGroup> --vnet <myVNet> --storage-account <myStorageAccount> --workspace <myWorkspace> --interval 10 --traffic-analytics true
- Créez Traffic Analytics.
- Accédez à Log Analytics Workspace.
- Sélectionnez Exporter les données et cliquez sur Créer une règle d'exportation.
- Entrez le nom de la règle et sélectionnez le nom de la table NTANetAnalytics.
- Sélectionnez Event Hub comme nom Destination .
- Entrez un Abonnement.
- Entrez le nom de l' espace de travail du concentrateur d'événements et le nom du concentrateur d'événements .
- Cliquez sur Créer.
- Après avoir effectué les étapes ci-dessus, ajoutez la chaîne de connexion du concentrateur d'événements, le nom du groupe de consommateurs et la chaîne de compte de stockage à la source de journal. Les événements sont désormais enregistrés conformément aux configurations.