Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Virtual Network-flödesloggar ger information om in- och utgående IP-trafik på virtuella nätverk. Dessa flödesloggar visar utgående och inkommande flöden per regel, nätverksgränssnittet (NIC) som flödet är kopplat till, information om flödet i form av en 5-tuple (källa/mål-IP, källa/målport, protokoll) och om trafiken tilläts eller nekades.
Det är svårt att få insikter i flödesloggningsdata genom att manuellt söka i loggfilerna. I den här artikeln får du lära dig hur du visualiserar dina senaste flödesloggar för att lära dig mer om trafik i nätverket.
Viktigt!
Network Security Group (NSG) flödesloggar pensioneras den 30 september 2027. Eftersom funktionen tas ur bruk stödjer den inte längre skapandet av nya NSG-flödesloggar. Migrera till virtuella nätverksflödesloggar, som adresserar begränsningarna hos NSG-flödesloggar. Efter pensionsdatumet stöder Azure inte längre trafikanalys aktiverad för NSG-flödesloggar, och tar bort befintliga NSG-flödesloggresurser i dina prenumerationer. Azure raderar dock inte befintliga NSG-flödesloggposter från Azure Storage, och de fortsätter att följa sina konfigurerade lagringspolicys. Mer information finns i det officiella meddelandet.
Flödesloggar för nätverkssäkerhetsgrupper ger information om inkommande och utgående IP-trafik på nätverkssäkerhetsgrupper. Dessa flödesloggar visar utgående och inkommande flöden per regel, det nätverkskort som flödet gäller för, 5-tuppelns information om flödet (käll-/mål-IP, käll-/målport, protokoll) och om trafiken tilläts eller nekades.
Det är svårt att få insikter i flödesloggningsdata genom att manuellt söka i loggfilerna. I den här artikeln får du lära dig hur du visualiserar dina senaste flödesloggar för att lära dig mer om trafik i nätverket.
Varning
Följande steg fungerar med flödesloggar version 1. Mer information finns i Introduktion till flödesloggning för nätverkssäkerhetsgrupper. Följande instruktioner fungerar inte med version 2 av loggfilerna, utan ändringar.
Förutsättningar
- Ett Azure-konto med en aktiv prenumeration. Skapa ett konto kostnadsfritt.
- Flödesloggning aktiverad på ett eller flera virtuella nätverk i ditt konto. Mer information finns i Hantera flödesloggar för virtuella nätverk.
- Flödesloggning aktiverad på en eller flera nätverkssäkerhetsgrupper i ditt konto. Mer information finns i Hantera flödesloggar för nätverkssäkerhetsgrupper.
- Power BI Desktop installerat på datorn med tillräckligt med ledigt utrymme för att ladda ned och läsa in loggdata som finns i ditt lagringskonto. Mer information finns i Komma igång med Power BI Desktop.
Scenario
I detta scenario kopplar du Power BI Desktop till ditt lagringskonto konfigurerat som mottagare för din flödesloggningsdata. När du har anslutit till lagringskontot laddar Power BI ned och parsar loggarna för att tillhandahålla en visuell representation av loggad trafik.
Genom att använda bilderna i mallen kan du undersöka:
De bästa talarna
Tidsserieflödesdata efter riktning och regelbeslut
Flöden efter MAC-adress för nätverksgränssnittet
Flöden efter målport
- Flöden via virtuellt nätverk och regel
- Flöden efter nätverkssäkerhetsgrupp och regel
Mallen är redigerbar, så du kan ändra den för att lägga till ny data, grafik eller redigeringsfrågor för att passa dina behov.
Konfigurera din Power BI-instrumentpanel
- Ladda ner och öppna följande Power BI mall i din Power BI Desktop: Network Watcher Power BI flow-loggmall.
- Ladda ner och öppna följande Power BI mall i din Power BI Desktop: Network Watcher Power BI flow-loggmall.
Ange de obligatoriska frågeparametrarna:
StorageAccountName: namnet på lagringskontot som innehåller flödesloggarna som du vill läsa in och visualisera.
NumberOfLogFiles: antalet loggfiler som du vill ladda ned och visualisera i Power BI. Om du till exempel anger 50 kan du visa de senaste 50 loggfilerna. Om du har två virtuella nätverk aktiverade och konfigurerade för att skicka flödesloggar till det här kontot kan du visa de senaste 25 timmarnas loggar.
Ange de obligatoriska frågeparametrarna:
StorageAccountName: namnet på lagringskontot som innehåller flödesloggarna som du vill läsa in och visualisera.
NumberOfLogFiles: antalet loggfiler som du vill ladda ned och visualisera i Power BI. Till exempel, om du anger 50 kan du se de senaste 50 loggfilerna. Om du har två nätverkssäkerhetsgrupper aktiverade och konfigurerade för att skicka flödesloggar till detta konto kan du se de senaste 25 timmarna av loggar.
Ange åtkomstnyckeln för ditt lagringskonto. Du hittar giltiga åtkomstnycklar genom att gå till ditt lagringskonto i Azure Portal och välja Åtkomstnycklar under Säkerhet + nätverk.
Välj Anslut och tillämpa sedan ändringar.
Använd de förskapade visualiseringarna för att visa loggarna.
Förstå de visuella objekten
Mallen innehåller en uppsättning visuella objekt som hjälper dig att analysera flödesloggdata. I följande avsnitt beskrivs varje visuellt objekt i detalj, med exempelbilder som visar hur instrumentpanelen ser ut när den fylls med data.
Dashboard
De bästa talarna
Den översta talker-visualiseringen visar de IP-adresser som initierar flest anslutningar under den angivna perioden. Storleken på rutorna motsvarar det relativa antalet anslutningar.
Flödar över tid och genom riktning eller beslut
Följande tidsseriediagram visar antalet flöden under perioden. Den första grafen segmenteras efter flödesriktningen och den andra segmenteras av det beslut som fattats (tillåt eller neka). Genom att använda denna visuella bild kan du undersöka dina trafiktrender över tid och upptäcka eventuella onormala toppar eller minskningar i trafik eller trafiksegmentering.
Flöden per nätverksgränssnitt
I följande diagram visas flödena per nätverksgränssnitt. Den första grafen segmenteras efter flödesriktning och den andra segmenteras efter beslut. Genom att använda denna information kan du få insikter om vilka av dina virtuella maskiner (VM) som kommunicerat mest i förhållande till andra, och om trafik till en specifik VM är tillåten eller nekad.
Flöden efter målport
Följande hjuldiagram visar en uppdelning av flöden efter målport. Med denna information kan du se de mest använda destinationsportarna inom den angivna perioden.
Flöden via virtuellt nätverk och regel
Följande stapeldiagram visar flödet efter virtuellt nätverk och regel. Med den här informationen kan du se de virtuella nätverk som ansvarar för mest trafik och uppdelningen av trafiken i ett virtuellt nätverk efter regel.
Flöden efter nätverkssäkerhetsgrupp och regel
Följande stapeldiagram visar flödet efter nätverkssäkerhetsgrupp och regel. Med den här informationen kan du se de nätverkssäkerhetsgrupper som ansvarar för mest trafik och uppdelningen av trafiken i en nätverkssäkerhetsgrupp efter regel.
Överväganden
- Loggar lagras som standard i
https://{storageAccountName}.blob.core.windows.net/insights-logs-flowlogflowevent/. Ändra frågorna om dina data finns i en annan katalog.
- Loggar lagras som standard i
https://{storageAccountName}.blob.core.windows.net/insights-logs-networksecuritygroupflowevent/. Ändra frågorna om dina data finns i en annan katalog.
Använd inte den medföljande mallen för mer än 1 GB loggar.
Om du har en stor mängd loggdata, överväg en lösning som använder en annan datalagring som Data Lake eller SQL Server.