El nuevo Azure Network Watcher de Microsoft viene con varias capacidades de registro y diagnóstico

Icono de tiempo de lectura 3 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Resolver problemas de red siempre es un trabajo desafiante. Se vuelve aún más difícil cuando desea resolver problemas de red relacionados con una máquina virtual que se ejecuta en la nube. Para facilitar la vida de los desarrolladores, Microsoft presenta Azure Network Watcher, que les permitirá empaquetar datos desde una máquina virtual con solo unos pocos clics. Azure Network Watcher viene con las siguientes capacidades de registro y diagnóstico,

  • Topología: Ahora puede ver la topología de red de sus implementaciones con solo unos pocos clics. Por ejemplo, la siguiente figura representa la topología de red de una aplicación web simple implementada en Azure. Con Network Watcher, ahora puede visualizar la topología de red completa de su aplicación.
  • Verificación de flujo de IP: Una necesidad de diagnóstico común es verificar si un flujo está permitido o denegado hacia o desde una máquina virtual. Usando "verificación de flujo de IP" ahora puede validar si un flujo (combinación de IP de origen, IP de destino, puerto de origen, puerto de destino y protocolo) está permitido o denegado.
  • Siguiente salto: Los problemas típicos con la conectividad de la red son la mala configuración de las rutas definidas por el usuario. Next hop brinda la capacidad de obtener el tipo de siguiente salto y la dirección IP en función de una máquina virtual específica, lo que le permite investigar cualquier ruta que tenga un agujero negro y las condiciones causadas por una configuración incorrecta.
  • Vista del grupo de seguridad: La auditoría de la seguridad de su red es vital para detectar vulnerabilidades de la red y garantizar el cumplimiento de su modelo de gobierno regulatorio y seguridad de TI. Con la vista de grupo de seguridad, puede recuperar el grupo de seguridad de red configurado y las reglas de seguridad, así como las reglas de seguridad vigentes.
  • Captura de paquetes: Con Network Watcher, puede activar la captura de paquetes en máquinas virtuales. Al aplicar opciones de coincidencia de reglas avanzadas, puede capturar paquetes que tienen una IP de origen, una IP de destino, un puerto de origen o un puerto de destino específicos, o un desplazamiento de bytes desde el inicio del paquete, incluso una combinación de todo lo anterior.
  • Registros de flujo de NSG:Los datos de flujo son un componente fundamental para diagnosticar y validar las configuraciones de su grupo de seguridad de red. Ahora puede habilitar el registro de datos de flujo de NSG permitidos o denegados por configuración de grupo de seguridad de red para ayudar a satisfacer estas necesidades.
  • Límites de suscripción de red: Ahora puede ver el uso de los recursos de red contra los límites de su suscripción.
  • Registros de diagnóstico: Ahora puede configurar registros de diagnóstico para todos los recursos de red en un grupo de recursos desde un solo panel.

Con las capacidades nativas que ofrece Network Watcher, las organizaciones también pueden crear potentes escenarios de monitoreo de red de extremo a extremo utilizando servicios de Azure como Azure Automation, Azure Functions y Azure Log Analytics.

Más información sobre Azure Network Watcher esta página.

Más sobre los temas: azur, Vigilante de la red de Azure, diagnóstico, registro, microsoft, del sistema,, VM, VMs