Exibir configurações aplicadas pelo Gerenciador de Rede Virtual do Azure

O Gerenciador de Rede Virtual do Azure oferece algumas formas diferentes de verificação da correta aplicação das configurações. Neste artigo, vemos como você pode verificar as configurações aplicadas nos níveis da rede virtual e da máquina virtual. Veremos também as operações que aparecerão no log de atividades.

Visibilidade da rede virtual

A participação efetiva no grupo de rede e as configurações aplicadas podem ser visualizadas no nível de cada rede virtual.

Pertencimento ao grupo de rede

Todas as associações de grupo de rede são registradas e disponíveis para consulta no Azure Resource Graph. Você está usando a tabela networkResources para o tipo de recurso de extensão Microsoft.Network/networkGroupMemberships na consulta.

Abra o portal do Azure para localizar e usar o Resource Graph Explorer seguindo estas etapas:

  1. Selecione Todos os serviços no painel esquerdo. Pesquise e selecione Resource Graph Explorer ou conecte-se diretamente ao Resource Graph Explorer

  2. Na parte 1 da consulta da janela, insira a seguinte consulta para localizar todos os grupos de rede que contêm a sua rede virtual:

    networkresources
    | where type == "microsoft.network/networkgroupmemberships"
    | where id == "{virtualNetworkId}/providers/Microsoft.Network/networkGroupMemberships/default"
    | mv-expand properties.GroupMemberships
    | project properties_GroupMemberships.NetworkGroupId
    
  3. Selecione Executar consulta.

  4. Examine a resposta da consulta na guia Resultados. Selecione a guia Mensagens para ver detalhes sobre a consulta, incluindo a contagem de resultados e a duração da consulta. Se houver erros, eles serão exibidos nessa guia.

  5. Para localizar todos os recursos dentro do grupo de rede, repita as etapas acima com a seguinte consulta:

    networkresources
    | where type == "microsoft.network/networkgroupmemberships"
    | mv-expand properties.GroupMemberships
    | where properties_GroupMemberships.NetworkGroupId == {networkGroupId}
    | parse id with virtualNetworkId "/providers/Microsoft.Network/networkGroupMemberships/default"
    |    project virtualNetworkId
    

Saiba mais sobre consultas do Azure Resource Graph usando o Resource Graph Explorer.

Observação

O Azure Resource Graph retornará apenas recursos de rede aos quais você tem acesso de leitura no momento da execução da consulta.

Configurações aplicadas

Após implantar a configuração usando o Gerenciador de Rede Virtual, você poderá exibir a configuração aplicada no recurso de rede virtual.

  1. Acesse seu recurso de rede virtual e selecione Gerenciador de Rede em Configurações. Na guia Conectividade, você verá todas as configurações de conectividade às quais a rede virtual está associada.

    Captura de tela da configuração de conectividade associada à rede virtual.

  2. Selecione a guia Configurações do administrador de segurança para ver todas as regras de segurança aplicadas no momento à sua rede virtual.

    Captura de tela de regras de segurança associadas a uma rede virtual.

Visibilidade da máquina virtual

No nível da máquina virtual, você pode exibir as regras de segurança aplicadas pelo Gerenciador de Rede Virtual e as rotas efetivas das configurações de conectividade.

Regras de segurança aplicadas

  1. Acesse uma máquina virtual em uma rede virtual que tenha uma configuração aplicada pelo Gerenciador de Rede Virtual. Selecione Rede, em Configurações, no menu à esquerda.

  2. Você vê uma lista de grupos de segurança de rede de entrada e também uma seção para regras de segurança de entrada aplicadas pelo Gerenciador de Rede Virtual.

    Captura de tela das regras de segurança de saída da máquina virtual.

  3. Selecione a guia Regras de porta de saída para ver as regras de segurança de saída da máquina virtual.

    Captura de tela das regras de segurança de entrada da máquina virtual.

Rotas efetivas

  1. Para ver as rotas efetivas para configuração da conectividade aplicada, selecione o nome da interface de rede nas configurações de Rede da máquina virtual.

    Captura de tela da seleção da placa de interface de rede da máquina virtual.

  2. Selecione Rotas efetivas em Suporte + solução de problemas.

  3. Rotas com o tipo next hop de ConnectedGroup fazem parte de uma configuração mesh ou fornecem conectividade direta entre redes virtuais spoke no mesmo grupo de rede. Rotas entre redes virtuais hub e spoke possuem um tipo de próximo salto chamado VNetPeering ou GlobalVNetPeering.

    Captura de tela de rotas efetivas que mostra grupos conectados e rotas de hub.

Regras de segurança ativas

  1. Para ver as regras de segurança efetivas de uma configuração de regra de segurança aplicada, selecione o nome da interface de rede em Rede da máquina virtual.

    Captura de tela da seleção da placa de interface de rede da máquina virtual para regras de segurança.

  2. Selecione Regras de segurança efetivas em Suporte + solução de problemas.

  3. Selecione o nome do Gerenciador de Rede Virtual do Azure para ver as regras de administrador de segurança associadas à máquina virtual.

    Captura de tela das regras de segurança efetivas associadas à máquina virtual.

Log de Atividade

Você pode exibir o log de atividades do recurso Gerenciador de Rede Virtual do Azure para ver as alterações feitas por você ou pelo administrador de rede. Para exibir o log de atividades, acesse o recurso Gerenciador de Rede no portal do Azure. Selecione Log de atividades no menu à esquerda. Se necessário, ajuste o Período e adicione mais filtros para restringir a lista de operações. Você também pode exibir o Log de Atividades pesquisando o serviço na parte superior do portal do Azure.

Captura de tela da página do log de atividades do Gerenciador de Rede.

Lista de operações

A seguinte lista contém operações que você vê no log de atividades:

Nome Descrição
Confirmar A implantação de uma configuração cujo commit foi realizado em uma ou mais regiões.
Excluir ConnectivityConfiguration Exclusão de uma configuração de conectividade do Gerenciador de Rede.
Excluir NetworkGroups Exclusão de um grupo de rede do Gerenciador de Rede.
Excluir StaticMembers Excluindo um membro de um grupo de rede.
Excluir regras Exclusão de uma regra de uma coleção de regras.
Excluir coleções de regras Exclusão de uma coleção de regras de uma configuração de administrador de segurança.
Excluir SecurityAdminConfigurations Exclusão de uma configuração de administrador de segurança do Gerenciador de Rede.
ListDeploymentStatus Exibição do status de implantação de uma conectividade ou configuração de administrador de segurança.
ListarConfiguraçãoDeConectividadeAtiva Exibição da lista de configurações de conectividade aplicadas à rede virtual.
ListarRegrasAtivasDeAdministraçãoDeSegurança Exibição da lista de configurações de administrador de segurança aplicadas à rede virtual.
Gravar configuração de conectividade Criação de uma nova configuração de conectividade.
Escrever NetworkGroups Criação de um novo grupo de rede.
Gravar StaticMembers Adicionar um membro a um grupo de rede.
Gravar NetworkManager Criação de uma nova instância do Gerenciador de Rede Virtual do Azure.
Gravar regras Criação de uma nova regra de segurança a ser adicionada a uma coleção de regras.
Escrever coleções de regras Criação de uma nova coleção de regras a ser adicionada a uma configuração de administrador de segurança.
Gravar Configuração de Administração de Segurança Criação de uma nova configuração de administrador de segurança.

Próximas etapas