Azure Virtual Network Manager 的事件記錄檔選項

Azure Virtual Network Manager 使用 Azure 監視器進行資料收集和分析,就像許多其他 Azure 服務一樣。 Azure Virtual Network Manager 會提供每個網路管理員的事件記錄檔。 您可以在 Azure 入口網站中使用 Azure 監視器的 Log Analytics 工具來儲存和檢視事件記錄檔,也可以透過儲存體帳戶來進行。 您也可以將這些記錄傳送至事件中樞或合作夥伴解決方案。

支援的記錄類別

Azure Virtual Network Manager 目前提供下列記錄類別:

  • 網路群組成員資格變更
    • 追蹤特定虛擬網路的網路群組成員資格何時修改。 換句話說,當虛擬網路新增至網路群組或從中移除時,就會發出記錄。 這可用來追蹤一段時間內的網路群組成員資格變更,並擷取特定虛擬網路的網路群組成員資格快照集。
  • 規則集合變更
    • 追蹤特定虛擬網路之一組已套用的安全性系統管理員規則集合何時變更。 每次透過規則集合的目標網路群組將規則集合部署至虛擬網路時,都會發出記錄。 每次透過部署程序從網路群組中移除規則集合時,也會針對每個受影響的虛擬網路產生記錄。 此架構可用來追蹤一段時間將哪些規則集合部署至特定虛擬網路。
    • 如果虛擬網路從多個網路管理員接收安全性管理員規則集合,則會針對每個網路管理員針對其個別的規則集合變更個別發出記錄。
    • 如果虛擬網路已新增至或移除已部署規則集合的網路群組,則會針對該虛擬網路發出記錄,其中顯示已套用規則集合的狀態。
  • 連線設定變更
    • 追蹤特定虛擬網路套用的連線設定變更的時間。 每次透過設定的目標網路群組將連線設定部署至虛擬網路時,都會發出記錄。 當透過部署流程從網路群組移除連線設定時,會為每個受影響的虛擬網路生成紀錄。 此架構可用來追蹤一段時間后,哪些連線設定及其各自的拓撲類型會部署到特定虛擬網路。
    • 如果虛擬網路接收來自多個網路管理員的連線設定,則會針對每個網路管理員個別發出記錄,以進行各自的組態變更。
    • 如果虛擬網路已新增至或從已部署連線設定的網路群組中移除,則會針對該虛擬網路發出記錄,其中顯示已套用連線設定的狀態。

網路群組成員資格變更屬性

此類別會針對每個網路群組成員資格變更發出一個記錄。 因此,當虛擬網路新增至網路群組或從中移除時,就會發出與該特定虛擬網路單一新增或移除相關的記錄。 下列屬性對應於將會傳送到您儲存體帳戶的記錄;Log Analytics 記錄的屬性則略有不同。

屬性 描述
時間 記錄事件的日期和時間。
資源ID 網路管理員的資源識別碼。
位置 虛擬網路資源的位置。
操作名稱 導致新增或移除虛擬網路的作業。 一律為 Microsoft.Network/virtualNetworks/networkGroupMembership/write 作業。
分類 此記錄的類別。 一律為 NetworkGroupMembershipChange。
結果類型 表示作業成功或失敗。
correlationId 可協助關聯或偵錯記錄的 GUID。
水平儀 一律為 Info。
屬性 日誌的屬性集合。

properties 屬性內有數個巢狀屬性:

屬性與特性 描述
訊息 靜態訊息,指出網路群組成員資格變更成功或失敗。
會員編號 虛擬網路的預設成員資格識別碼。
群組成員資格 虛擬網路屬於哪些網路群組的集合。 此屬性中可以有多個 NetworkGroupId 並 Sources 列出,因為虛擬網路可以同時屬於多個網路群組。
成員資源識別碼 已新增至網路群組或從中移除之虛擬網路的資源識別碼。

GroupMemberships 屬性內有數個巢狀屬性:

GroupMemberships 屬性 描述
NetworkGroupId 虛擬網路所屬網路群組的識別碼。
來源 虛擬網路如何成為網路群組成員的集合。

Sources 屬性內有數個巢狀屬性:

來源屬性 描述
類型 表示虛擬網路是手動新增 (StaticMembership),還是透過 Azure 原則 (Policy) 有條件地新增。
StaticMemberId 如果 Type 值為 StaticMembership,則會出現此屬性。
政策分配識別號 如果 Type 值為 Policy,則會出現此屬性。 用來將 Azure 原則定義與網路群組建立關聯的 Azure 原則指派識別碼。
PolicyDefinitionId(政策定義識別碼) 如果 Type 值為 Policy,則會出現此屬性。 Azure 原則定義的識別碼,其中包含網路群組成員資格的條件。

規則集合的變更屬性

此類別會針對每個虛擬網路的每個安全性系統管理員規則集合變更發出一個記錄。 因此,當安全性系統管理員規則集合透過其網路群組套用至虛擬網路或從中移除時,就會發出與該特定虛擬網路的規則集合中變更相關的記錄。 下列屬性對應於將會傳送到您儲存體帳戶的記錄;Log Analytics 記錄的屬性則略有不同。

屬性 描述
時間 記錄事件的日期和時間。
資源ID 網路管理員的資源識別碼。
位置 虛擬網路資源的位置。
操作名稱 導致新增或移除虛擬網路的作業。 一律使用 Microsoft.Network/networkManagers/securityAdminRuleCollections/write 作業。
分類 此記錄的類別。 一律為 RuleCollectionChange。
結果類型 表示作業成功或失敗。
correlationId 可協助關聯或偵錯記錄的 GUID。
水平儀 一律為 Info。
屬性 日誌的屬性集合。

properties 屬性內有數個巢狀屬性:

屬性與特性 描述
目標資源編號 (TargetResourceIds) 在規則集合應用程式中發生變更之虛擬網路的資源識別碼。
訊息 靜態訊息,指出規則集合變更成功或失敗。
規則集應用ID輯 發出記錄時已將哪些安全性系統管理員規則集合套用至虛擬網路的集合。 可能會列出多個規則集合標識符,因為虛擬網路可以屬於多個網路群組,並同時套用多個規則集合。

連線設定變更屬性

此類別會針對每個虛擬網路的每個連線設定變更發出一個記錄。 因此,當連線設定透過其網路群組套用至虛擬網路或從中移除時,就會發出與為該特定虛擬網路設定之連線設定中變更相關的記錄。 下列屬性對應於將會傳送到您儲存體帳戶的記錄;Log Analytics 記錄的屬性則略有不同。

屬性 描述
時間 記錄事件的日期和時間。
資源ID 網路管理員的資源識別碼。
位置 虛擬網路資源的位置。
操作名稱 導致新增或移除虛擬網路的作業。
分類 此記錄的類別。 一律為 ConnectivityConfigurationChange。
結果類型 表示作業成功或失敗。
correlationId 可協助關聯或偵錯記錄的 GUID。
水平儀 資訊或警告。
屬性 日誌的屬性集合。

properties 屬性內有數個巢狀屬性:

屬性與特性 描述
應用連接配置 在發出記錄檔時,將哪些連線設定套用至虛擬網路的集合。 可能會列出多個連線設定,因為網路群組可以同時套用多個連線設定,而虛擬網路也可以屬於多個網路群組,同時套用多個連線設定。
目標資源編號 (TargetResourceIds) 在連線設定應用程式中發生變更之虛擬網路的資源識別碼。
訊息 靜態訊息,指出連線設定變更成功或失敗。

附註

連接群組或外部對等虛擬網路中 IP 位址空間重疊,可能導致某些位址無法存取。 關於此行為的詳細資訊,請參見 連通群的限制。 當此情況發生時,日誌會顯示「警告」等級, TargetResourceIds 欄位表示 VNet 位址空間重疊的 ID,並 message 表示因位址重疊而無法存取完整或部分位址空間。

AppliedConnectivityConfigurations 屬性內有數個巢狀屬性:

AppliedConnectivityConfigurations 屬性 描述
組態識別碼 已套用至虛擬網路的連線設定識別碼。
拓撲 網路群組之間的連接配置意圖建立的拓撲類型,適用於一或多個群組。 可以是 Mesh 或 HubAndSpoke。

存取記錄

視您取用事件記錄檔的方式而定,您必須設定 Log Analytics 工作區或儲存體帳戶來儲存記錄事件。

設定 Log Analytics 工作區或儲存體帳戶時,您必須選取區域。 如果您使用記憶體帳戶,它必須位於您存取記錄的虛擬網路管理員所在的相同區域中。 如果您使用 Log Analytics 工作區,則可以位於任何區域。

存取事件的網路管理員不必與 Log Analytics 工作區或用於存儲的存儲帳戶位於相同的訂用帳戶中,但許可權可能會限制您跨不同訂用帳戶存取記錄的能力。

附註

至少一個虛擬網路必須發生以上類別所描述的事件,才能產生記錄。 系統會針對每個事件,在變更發生幾分鐘後產生記錄。

下一步