Azure İlkesi kullanarak NSG akış günlüklerini yönetme
Önemli
30 Eylül 2027'de ağ güvenlik grubu (NSG) akış günlükleri kullanımdan kaldırılacaktır. Bu kullanımdan kaldırmanın bir parçası olarak 30 Haziran 2025'den itibaren yeni NSG akış günlükleri oluşturamayacaksınız. NSG akış günlüklerinin sınırlamalarını aşan sanal ağ akış günlüklerine geçiş yapmanızı öneririz. Kullanımdan kaldırma tarihinden sonra NSG akış günlükleriyle etkinleştirilen trafik analizi artık desteklenmeyecektir ve aboneliklerinizdeki mevcut NSG akış günlükleri kaynakları silinir. Ancak NSG akış günlükleri kayıtları silinmez ve ilgili bekletme ilkelerini izlemeye devam eder. Daha fazla bilgi için resmi duyuruya bakın.
Azure İlkesi, kuruluş standartlarını zorunlu kılmanıza ve uygun ölçekte uyumluluğu değerlendirmenize yardımcı olur. Azure İlkesi'nin yaygın kullanım örnekleri kaynak tutarlılığı, mevzuata uyumluluk, güvenlik, maliyet ve yönetim için idare uygulamayı içerir. Azure ilkesi hakkında daha fazla bilgi edinmek için bkz. Azure İlkesi nedir? ve Hızlı Başlangıç: Uyumlu olmayan kaynakları tanımlamak için ilke ataması oluşturma.
Bu makalede, ağ güvenlik grubu (NSG) akış günlüklerinizi yönetmek için iki yerleşik ilke kullanmayı öğreneceksiniz. İlk ilke, akış günlüklerinin etkinleştirilmediği tüm ağ güvenlik gruplarına bayrak ekler. İkinci ilke, akış günlükleri etkin olmayan NSG akış günlüklerini otomatik olarak dağıtır.
Yerleşik ilke kullanarak ağ güvenlik gruplarını denetleme
Akış günlükleri her ağ güvenlik grubu ilkesi için yapılandırılmalıdır ve türündeki Microsoft.Network/networkSecurityGroups
tüm Azure Resource Manager nesnelerini denetleyerek bir kapsamdaki tüm mevcut ağ güvenlik gruplarını denetler. Bu ilke daha sonra ağ güvenlik grubunun akış günlükleri özelliği aracılığıyla bağlantılı akış günlüklerini denetler ve akış günlükleri etkin olmayan tüm ağ güvenlik gruplarına bayrak ekler.
Yerleşik ilkeyi kullanarak akış günlüklerinizi denetlemek için şu adımları izleyin:
Azure Portal’ında oturum açın.
Portalın üst kısmındaki arama kutusuna ilke girin. Arama sonuçlarından İlke'yi seçin.
Atamalar'ı ve ardından İlke ata'yı seçin.
İlkenin denetlemesini istediğiniz ağ güvenlik gruplarını içeren Azure aboneliğinizi seçmek için Kapsam'ın yanındaki üç noktayı (...) seçin. Ağ güvenlik gruplarını içeren kaynak grubunu da seçebilirsiniz. Seçimlerinizi yaptıktan sonra Seç düğmesini seçin.
Atamak istediğiniz yerleşik ilkeyi seçmek için İlke tanımının yanındaki üç noktayı (...) seçin. Arama kutusuna akış günlüğü yazın ve yerleşik filtreyi seçin. Arama sonuçlarından Akış günlükleri her ağ güvenlik grubu için yapılandırılmalıdır'ı ve ardından Ekle'yi seçin.
Atama adı alanına bir ad girin ve Atanan alanına adınızı girin.
Bu ilke herhangi bir parametre gerektirmez. Ayrıca herhangi bir rol tanımı içermez, bu nedenle Düzeltme sekmesinde yönetilen kimlik için rol atamaları oluşturmanız gerekmez.
Gözden geçir ve oluştur'u seçin ve ardından Oluştur seçeneğini belirleyin.
Uyumluluk'a tıklayın. Ödevinizin adını arayın ve seçin.
Uyumlu olmayan tüm ağ güvenlik gruplarının listesini almak için Kaynak uyumluluğu'na tıklayın.
Yerleşik ilke kullanarak NSG akış günlüklerini dağıtma ve yapılandırma
Akış günlüğü kaynağını hedef ağ güvenlik grubuyla dağıt ilkesi, türündeki Microsoft.Network/networkSecurityGroups
tüm Azure Resource Manager nesnelerini denetleyerek bir kapsamdaki tüm mevcut ağ güvenlik gruplarını denetler. Ardından, ağ güvenlik grubunun akış günlükleri özelliği aracılığıyla bağlantılı akış günlüklerini denetler. Özelliği yoksa, ilke bir akış günlüğü dağıtır.
deployIfNotExists ilkesini atamak için:
Azure Portal’ında oturum açın.
Portalın üst kısmındaki arama kutusuna ilke girin. Arama sonuçlarından İlke'yi seçin.
Atamalar'ı ve ardından İlke ata'yı seçin.
İlkenin denetlemesini istediğiniz ağ güvenlik gruplarını içeren Azure aboneliğinizi seçmek için Kapsam'ın yanındaki üç noktayı (...) seçin. Ağ güvenlik gruplarını içeren kaynak grubunu da seçebilirsiniz. Seçimlerinizi yaptıktan sonra Seç düğmesini seçin.
Atamak istediğiniz yerleşik ilkeyi seçmek için İlke tanımının yanındaki üç noktayı (...) seçin. Arama kutusuna akış günlüğü yazın ve yerleşik filtreyi seçin. Arama sonuçlarından Hedef ağ güvenlik grubuyla akış günlüğü kaynağı dağıt'ı ve ardından Ekle'yi seçin.
Atama adı alanına bir ad girin ve Atanan alanına adınızı girin.
İleri düğmesini iki kez seçin veya Parametreler sekmesini seçin. Ardından aşağıdaki değerleri girin veya seçin:
Ayar Value NSG Bölgesi İlkeyle hedeflediğiniz ağ güvenlik grubunuzun bölgesini seçin. Depolama kimliği Depolama hesabının tam kaynak kimliğini girin. Depolama hesabının ağ güvenlik grubuyla aynı bölgede olması gerekir. Depolama kaynağı kimliğinin biçimi şeklindedir /subscriptions/<SubscriptionID>/resourceGroups/<ResourceGroupName>/providers/Microsoft.Storage/storageAccounts/<StorageAccountName>
.Ağ İzleyicisi s RG Azure Ağ İzleyicisi örneğinizin kaynak grubunu seçin. Ağ İzleyicisi adı Ağ İzleyicisi örneğinizin adını girin. İleri'yi veya Düzeltme sekmesini seçin. Aşağıdaki değerleri girin veya seçin:
Ayar Value Düzeltme görevi oluşturma İlkenin mevcut kaynakları etkilemesini istiyorsanız onay kutusunu seçin. Yönetilen Kimlik Oluşturma Onay kutusunu seçin. Yönetilen Kimlik Türü Kullanmak istediğiniz yönetilen kimlik türünü seçin. Sistem tarafından atanan kimlik konumu Sistem tarafından atanan kimliğinizin bölgesini seçin. Scope Kullanıcı tarafından atanan kimliğinizin kapsamını seçin. Mevcut kullanıcı tarafından atanan kimlikler Kullanıcı tarafından atanan kimliğinizi seçin. Not
Bu ilkeyi kullanmak için Katkıda Bulunan veya Sahip iznine sahip olmanız gerekir.
Gözden geçir ve oluştur'u seçin ve ardından Oluştur seçeneğini belirleyin.
Uyumluluk'a tıklayın. Ödevinizin adını arayın ve seçin.
Uyumlu olmayan tüm ağ güvenlik gruplarının listesini almak için Kaynak uyumluluğu'na tıklayın.
Uyumlu olmayan tüm ağ güvenlik grupları için akış günlüklerini değerlendirmek ve dağıtmak için ilke çalıştırmalarını bırakın. Ardından yeniden Kaynak uyumluluğu'nu seçerek ağ güvenlik gruplarının durumunu denetleyin (ilke düzeltmesini tamamladıysa uyumsuz ağ güvenlik grupları görmezsiniz).
İlgili içerik
- NSG akış günlükleri hakkında daha fazla bilgi edinmek için bkz . Ağ güvenlik grupları için akış günlükleri.
- Yerleşik ilkeleri trafik analiziyle kullanma hakkında bilgi edinmek için bkz. Azure İlkesi kullanarak trafik analizini yönetme.
- Akış günlüklerini ve trafik analizini dağıtmak için Azure Resource Manager (ARM) şablonunu kullanmayı öğrenmek için bkz . Azure Resource Manager şablonu kullanarak NSG akış günlüklerini yapılandırma.