Configurando logs de fluxo do VNet no portal do Microsoft Azure

O evento Logs de Fluxo de Rede Virtual (VNet) é um recurso do Microsoft Azure Network Watcher. É possível usar os logs de fluxo para registrar informações sobre o tráfego de IP que está fluindo por uma rede virtual.

Antes de iniciar

Para configurar os logs de fluxo VNet no Microsoft Azure, conclua os pré-requisitos abaixo.

  1. Configure Hub de Eventos, Grupo de Consumidores e Conta de Armazenamento.
    Atenção: Se essas ferramentas já estiverem criadas no portal do Azure, será possível ignorar o processo de criação e reunir o nome da ferramenta.
  2. Crie um Grupo de recursos para a mesma Região dos logs de fluxo do VNet. Para obter mais informações, consulte Criar grupos de recursos
  3. Crie um novo namespace do Event Hubs e insira o Grupo de recursos e Região. Para obter mais informações, consulte Criar um namespace de Hubs de Eventos
    1. Crie um Event Hub sob o namespace do Event Hub. Para obter mais informações, consulte Criar um hub de eventos..
  4. Crie uma política de acesso compartilhado no Hub de Eventos. Designe o acesso Enviar e Receber e configure a Sequência de conexões do hub de eventos.
  5. Crie um grupo de consumidores no Hub de Eventos.
  6. Na Chave de Acesso da Conta de Armazenamento, busque a Sequência de Conexão da Conta de Armazenamento.

Procedimento

  1. Crie uma Rede Virtual com tráfego de dados antes de ativar os logs de fluxo do VNet. Para obter mais informações, consulte Criar uma rede virtual e um Azure Bastion Host.
  2. Crie um Log Analytics Workspace inserindo o Grupo de recursos e Região. Para obter mais informações, consulte Criar uma área de trabalho do Log Analytics.
  3. Ativar Network Watcher e incluir a Região para a qual você está configurando os logs de fluxo do VNet. Para obter mais informações, consulte Ativar o Network Watcher para sua região.
  4. Ativar Log de Fluxo VNet.
    1. Reuna a região, a Rede virtual, a Conta de armazenamentoe a Área de trabalho do Log Analytics.
    2. Insira as informações no comando a seguir: Para obter mais informações, consulte Criar, mudar, ativar, desativar ou excluir logs de fluxo do VNet usando a CLI do Azure..
      az network watcher flow-log create --location <region> --name <myVNetFlowLog> --resource-group <myResourceGroup> --vnet <myVNet> --storage-account <myStorageAccount> --workspace <myWorkspace> --interval 10 --traffic-analytics true
  5. Criar Análise de tráfego.
    1. Navegue para a Área de Trabalho do Log Analytics.
    2. Selecione Exportar dados e clique em Criar regra de exportação.
    3. Insira a regra Nome e selecione o nome da tabela NTANetAnalytics.
    4. Selecione Hub de Eventos como o nome do Destino .
    5. Insira uma Assinatura.
    6. Insira o nome da Área de trabalho do hub de eventos e o nome do Hub de eventos .
    7. Clique em Criar.
  6. Após concluir as etapas acima, inclua a Sequência de conexões do hub de eventos, o nome do Grupo de consumidores e a Sequência de contas de armazenamento na Origem de log. Os eventos agora são registrados de acordo com as configurações.