要在 vRealize Network Insight 中启用网络安全组 (NSG) 流数据收集,必须在 Azure 环境中启用 NSG 流日志。

与 Azure 相关的过程和任务记录在 https://docs.microsoft.com/en-us/azure/network-watcher/ 中。

前提条件

确认您拥有正确的权限。有关权限的信息,请参见受支持的产品和版本

过程

  1. 在 Azure 环境中启用网络观察程序。有关详细信息,请参见 Azure《网络观察程序文档》中的“记录虚拟机网络流量”教程。
  2. 在 Azure 环境中注册 Insights Provider。有关详细信息,请参见 Azure《网络观察程序文档》中的“记录虚拟机网络流量”教程。
  3. 在 Azure 环境中启用 NSG 流日志。有关详细信息,请参见 Azure《网络观察程序文档》中的“记录虚拟机网络流量”教程。
  4. Microsoft Azure 门户中,单击存储帐户 > Blob
  5. 选择要在其中存储流日志的容器,然后单击更改访问级别,并根据您的要求选择以下选项之一:
    • 专用 (无匿名访问权限)
    • Blob (仅限 blob 的匿名读取访问权限)
    • 容器 (容器和 blob 的匿名读取访问权限)
    注: 有关容器的公共访问级别的详细信息,请参见 Azure 文档
    必须对要存储流日志的所有容器执行此步骤。