O evento Logs de Fluxo de Rede Virtual (VNet) é um recurso do Microsoft Azure Network Watcher. É possível usar os logs de fluxo para registrar informações sobre o tráfego de IP que está fluindo por uma rede virtual.
Antes de iniciar
Para configurar os logs de fluxo VNet no Microsoft Azure, conclua os pré-requisitos abaixo.
- Configure Hub de Eventos, Grupo de Consumidores e Conta de Armazenamento.
Atenção: Se essas ferramentas já estiverem criadas no portal do Azure, será possível ignorar o processo de criação e reunir o nome da ferramenta.
- Crie um Grupo de recursos para a mesma Região dos logs de fluxo do VNet. Para obter mais informações, consulte Criar grupos de recursos
- Crie um novo namespace do Event Hubs e insira o Grupo de recursos e Região. Para obter mais informações, consulte Criar um namespace de Hubs de Eventos
- Crie um Event Hub sob o namespace do Event Hub. Para obter mais informações, consulte Criar um hub de eventos..
- Crie uma política de acesso compartilhado no Hub de Eventos. Designe o acesso Enviar e Receber e configure a Sequência de conexões do hub de eventos.
- Crie um grupo de consumidores no Hub de Eventos.
- Na Chave de Acesso da Conta de Armazenamento, busque a Sequência de Conexão da Conta de Armazenamento.
Procedimento
- Crie uma Rede Virtual com tráfego de dados antes de ativar os logs de fluxo do VNet. Para obter mais informações, consulte Criar uma rede virtual e um Azure Bastion Host.
- Crie um Log Analytics Workspace inserindo o Grupo de recursos e Região. Para obter mais informações, consulte Criar uma área de trabalho do Log Analytics.
- Ativar Network Watcher e incluir a Região para a qual você está configurando os logs de fluxo do VNet. Para obter mais informações, consulte Ativar o Network Watcher para sua região.
- Ativar Log de Fluxo VNet.
- Reuna a região, a Rede virtual, a Conta de armazenamentoe a Área de trabalho do Log Analytics.
- Insira as informações no comando a seguir: Para obter mais informações, consulte Criar, mudar, ativar, desativar ou excluir logs de fluxo do VNet usando a CLI do Azure..
az network watcher flow-log create --location <region> --name <myVNetFlowLog> --resource-group <myResourceGroup> --vnet <myVNet> --storage-account <myStorageAccount> --workspace <myWorkspace> --interval 10 --traffic-analytics true
- Criar Análise de tráfego.
- Navegue para a Área de Trabalho do Log Analytics.
- Selecione Exportar dados e clique em Criar regra de exportação.
- Insira a regra Nome e selecione o nome da tabela NTANetAnalytics.
- Selecione Hub de Eventos como o nome do Destino .
- Insira uma Assinatura.
- Insira o nome da Área de trabalho do hub de eventos e o nome do Hub de eventos .
- Clique em Criar.
- Após concluir as etapas acima, inclua a Sequência de conexões do hub de eventos, o nome do Grupo de consumidores e a Sequência de contas de armazenamento na Origem de log. Os eventos agora são registrados de acordo com as configurações.