Introduction
Ce document décrit comment configurer les journaux NSG en tant qu'entrée de données pour Cisco Telemetry Broker (CTB).
Conditions préalables
Exigences
- Accès au portail cloud Azure avec privilège pour créer un compte de stockage, journaux de flux NSG (Network Security Group).
- Groupe de ressources Azure à n'importe quel emplacement.
- CTB avec un gestionnaire et au moins un noeud de courtier.
Composants utilisés
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Configuration Steps
Configurer le compte de stockage
Créer un compte de stockage et une ressource dans le même emplacement Azure.
Étape 1 : Accédez au groupe de ressources à partir de la barre de recherche du tableau de bord.
Azure-UI - Groupe de ressources
Étape 2 : Recherchez votre groupe de ressources et cochez la colonne Emplacement.
Groupe de ressources Azure-UI avec emplacement
Remarque : Comme le groupe de ressources se trouve dans le sud de l'Inde, le compte de stockage se trouve également dans le sud de l'Inde.
Étape 3 : Accédez au compte de stockage via la barre de recherche du tableau de bord.
Compte de stockage Azure-UI
Étape 4 : Sélectionnez votre groupe de ressources, attribuez le nom du compte de stockage, puis sélectionnez Région .
Azure-UI Create Storage Account Étape 1
Azure-UI Create Storage account Étape 2
Conseil : Vous pouvez accéder directement à la section Vérifier et créer un compte de stockage si aucune personnalisation supplémentaire n'est nécessaire sur le compte de stockage (jours de rétention, type de cryptage, etc.).
Créer des journaux de flux NSG
Étapes de création des journaux de flux NSG.
Étape 1 : Accédez à Network Watcher à partir de la barre de recherche.
Azure-UI Network Watcher
Étape 2 : Développez le dossier Logs sur le côté gauche et cliquez sur Flow logs.
Dossier Journaux Azure-UI
Étape 3 : Cliquez sur Create.
Azure-UI Cliquez sur Créer
Étape 4 : Dans la nouvelle page contextuelle, sélectionnez Abonnement.
Azure-UI Select Target Resource
Étape 5 : Sélectionnez la ressource cible qui serait vos NSG configurés, cliquez sur Confirmer la sélection.
Azure-UI Confirmer la sélection
Étape 6 : Sélectionnez Comptes de stockage.
Azure-UI Select Storage Account
Étape 7 : Choisissez votre Retention (days), cliquez sur review+ create.
Azure-UI Select Retention days
Étape 8 : Cliquez sur Create.
Azure-UI Cliquez sur Créer
Configuration de l'entrée du journal de flux NSG dans CTB
Étape 1 : Accédez à Comptes de stockage à partir de la barre de recherche.
<
Azure-UI Naviguer vers le compte de stockage
Étape 2 : Recherchez le nom de votre compte de stockage.
<
Azure-UI Select Storage Account
Étape 3 : Sélectionnez votre compte de stockage pour ouvrir d'autres options, cliquez sur Signature d'accès partagé.
<
Azure-UI Cliquez sur Signature d'accès partagé
Étape 4 : Sélectionnez les options cochées ainsi que la date et l'heure d'expiration des clés.
<
Durée d'expiration de la clé Azure-UI et Autoriser les services
Étape 5 : Cliquez sur Generate SAS et sur connection string.
<
Azure-UI Créer une chaîne de connexion SAS
Étape 6 : Copier l'URL SAS du service Blob.
<
URL SAS de copie Azure-UI
Étape 7 : Accédez à l'interface utilisateur Web de CTB, accédez à Explorateur > onglet de noeud Broker > cliquez sur ouvrir le noeud Broker > onglet Flux de données > Cliquez sur Ajouter une entrée.
CTB-UI Accédez à l'interface utilisateur CTB
Étape 8 : Sélectionnez le type d'entrée Journal de flux Azure NSG.
<
Entrée d'ajout CTB-UI
Étape 9 : Nom d'entrée, URL SAS du service Blob et adresse IP d'entrée.
CTB-UI - Détails d'entrée Azure
Vérifier
Étape 1 : Connectez-vous à l'interface utilisateur CTB accédez à Explorer > onglet Noeud Broker > cliquez sur ouvrir le noeud Broker > onglet Commutateur à Entrée > Cliquez sur ouvrir l'entrée NSG.
Étape 2 : Vérifiez que les journaux de flux NSG configurés ont l'état actif et que les mesures reçues ont un graphique ascendant.
CTB-UI Vérifier les journaux de flux NSG
Dépannage
Assurez-vous que votre conteneur a des journaux de flux NSG, sinon vous obtenez l'erreur "Impossible de trouver le conteneur".
Erreur CTB-UI lors de la création de l'entrée NSG
Le conteneur doit avoir des journaux NSG avec un autre dossier dans les journaux.
Azure-UI Check NSG Logs Folder