المقدمة
يصف هذا المستند كيفية تكوين سجلات NSG كإدخال بيانات لسمسار بيانات تتبع إستخدام Cisco (CTB).
المتطلبات الأساسية
المتطلبات
- وصول مدخل سحابة Azure بامتياز إنشاء حساب تخزين، سجلات تدفق مجموعة أمان الشبكة (NSG).
- مجموعة موارد Azure في أي موقع.
- CTB مع مدير واحد وعقدة وسيط واحدة على الأقل.
المكونات المستخدمة
- CTB (الإصدار 2.2.1)
- لازوردي
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
خطوات التكوين
تكوين حساب التخزين
إنشاء حساب تخزين ومورد في نفس موقع Azure.
الخطوة 1: انتقل إلى مجموعة الموارد من شريط البحث في لوحة المعلومات.
Azure-UI- مجموعة الموارد
الخطوة 2: حدد موقع مجموعة الموارد وتحقق من عمود الموقع.
مجموعة موارد Azure-UI ذات موقع
ملاحظة: وبما أن مجموعة الموارد موجودة في موقع جنوب الهند، فإن حساب التخزين موجود أيضا في موقع جنوب الهند.
الخطوة 3: انتقل إلى حساب وحدة التخزين عبر شريط البحث في لوحة المعلومات.
حساب تخزين Azure-UI
الخطوة 4: حدد مجموعة الموارد، وقم بتعيين Storage AccountName، ثم حدد المنطقة .
الخطوة 1 لإنشاء حساب تخزين من Azure-UI
الخطوة 2 لإنشاء حساب تخزين من Azure-UI
تلميح: يمكنك الانتقال مباشرة إلى مراجعة حساب التخزين وإنشاؤه في حالة عدم وجود تخصيصات أخرى للقيام بها على حساب التخزين.(أيام الاستبقاء ونوع التشفير وما إلى ذلك).
إنشاء سجلات تدفق NSG
خطوات إنشاء سجلات تدفق NSG.
الخطوة 1: انتقل إلى مراقب الشبكة من شريط البحث.
مراقب شبكة Azure-UI
الخطوة 2: قم بتوسيع مجلد السجلات على الجانب الأيسر وانقر فوق سجلات التدفق.
مجلد سجلات Azure-UI
الخطوة 3: طقطقة يخلق.
نقر Azure-UI فوق إنشاء
الخطوة 4: في الصفحة الجديدة، حدد الاشتراك.
تحديد المورد الهدف ل Azure-UI
الخطوة 5: حدد المورد الهدف الذي سيكون NSGs التي تم تكوينها، انقر فوق تأكيد التحديد.
تأكيد تحديد Azure-UI
الخطوة 6: حدد حسابات التخزين.
تحديد حساب تخزين Azure-UI
الخطوة 7: أختر الاستبقاء (أيام)، انقر فوق مراجعة+ إنشاء.
تحديد Azure-UI لأيام الاستبقاء
الخطوة 8: طقطقة يخلق.
نقر Azure-UI فوق إنشاء
تكوين إدخال سجل تدفق NSG إلى CTB
الخطوة 1: انتقل إلى حسابات التخزين من شريط البحث.
<
انتقل Azure-UI إلى حساب التخزين
الخطوة 2: ابحث في اسم حساب التخزين الخاص بك.
<
تحديد حساب تخزين Azure-UI
الخطوة 3: حدد حساب التخزين الخاص بك لفتح مزيد من الخيارات، انقر فوق توقيع الوصول المشترك.
<
Azure-UI انقر على توقيع الوصول المشترك
الخطوة 4: حدد الخيارات المحددة مع تاريخ انتهاء صلاحية المفتاح والوقت.
<
وقت انتهاء صلاحية مفتاح تعيين Azure-UI والسماح بالخدمات
الخطوة 5: انقر فوق إنشاء سلسلة اتصال و SAS.
<
Azure-UI إنشاء سلسلة توصيل SAS
الخطوة 6: نسخ عنوان URL لخدمة Blob ل SAS.
<
عنوان URL ل Azure-UI Copy SAS
الخطوة 7: Access CTB Web UI، انتقل إلى Explorer >علامة التبويب Broker Node>انقر فوق فتح العقدة > علامة التبويب Data Flow>انقر فوق إضافة إدخال.
انتقال CTB-UI إلى واجهة مستخدم CTB
الخطوة 8: حدد نوع الإدخال Azure NSG Flow Log.
<
إضافة إدخال CTB-UI
الخطوة 9: اسم الإدخال وعنوان URL لمحرك أقراص SAS لخدمة Blob وعنوان IP للإدخال.
تفاصيل إدخال Azure الخاص بتعبئة CTB-UI
التحقق من الصحة
الخطوة 1: سجل الدخول إلى واجهة مستخدم CTB انتقل إلى Explorer>علامة التبويب عقدة الوسيط انقر فوق فتح عقدة الوسيط >علامة التبويب محول إلى الإدخال >انقر فوق فتح إدخال NSG.
الخطوة 2: تحقق من أن سجلات تدفق NSG التي تم تكوينها لها حالة نشطة وأن المقاييس المستلمة لها رسم بياني متصاعد.
CTB-UI التحقق من سجلات تدفق NSG
استكشاف الأخطاء وإصلاحها
تأكد من أن الحاوية تحتوي على سجلات تدفق NSG، وإلا ستحصل على خطأ "تعذر العثور على الحاوية".
خطأ CTB-UI أثناء إنشاء إدخال NSG
يجب أن تحتوي الحاوية على سجلات NSG بمجلد آخر أسفل السجلات.
التحقق من مجلد سجلات NSG الخاص ب Azure-UI