• /
  • EnglishEspañolFrançais日本語한국어Português
  • Inicia sesiónComenzar ahora

Te ofrecemos esta traducción automática para facilitar la lectura.

En caso de que haya discrepancias entre la versión en inglés y la versión traducida, se entiende que prevalece la versión en inglés. Visita esta página para obtener más información.

Crea una propuesta

Configurar monitoreo de Azure VNet Flow Logs

Los logs de Azure Virtual Network (VNet) Flow le permiten registrar información sobre el tráfico IP que fluye a través de sus redes virtuales. Con el reenviador de logs de VNet Flow de New Relic, puede reenviar automáticamente estos registros a New Relic para el análisis de rendimiento y la resolución de problemas de conectividad de red.

Cómo funciona

El reenviador de logs de VNet Flow es una Azure Function App basada en eventos:

Azure VNet Flow Logs Architecture
  1. Event Grid → Event Hub: una suscripción de Event Grid en su cuenta de almacenamiento de flow-log escucha BlobCreated eventos en los blobs PT1H.json y los entrega directamente a un Event Hub. La suscripción utiliza la ruta del blob (asunto del evento) como clave de partición para garantizar el orden cronológico por archivo. No hay una función de retransmisión separada.

  2. VNetFlowLogsConsumer: una función desencadenada por Event Hub que procesa cada evento de blob mediante:

    • Leer un cursor de Azure Table Storage para determinar qué ya se ha procesado.
    • Descargar solo los bloques recién agregados del blob PT1H.json (lecturas delta).
    • Analizar los registros de VNet flow (tuplas de flujo) en entradas de registro estructuradas.
    • Envío de los registros analizados a New Relic a través de la API de Logs.
    • Confirmar el cursor actualizado tras una entrega exitosa.
  3. VNetFlowLogsCleanup: una función desencadenada por temporizador que elimina periódicamente las entradas de cursor obsoletas de Azure Table Storage (por defecto, diariamente a las 03:00 UTC).

Esta arquitectura garantiza un procesamiento eficiente e incremental — solo se leen y reenvían los datos nuevos, lo que evita el procesamiento duplicado de registros ya vistos.

Requisitos previos

Requisitos previos New Relic

Necesita lo siguiente en New Relic:

  • Una cuenta New Relic . ¿No tienes uno? ¡Registrate gratis! No se requiere tarjeta de crédito.
  • Una New Relic .

Requisitos previos Azure

Necesita lo siguiente en Azure:

Desplegar el reenviador de logs de VNet Flow

Puedes desplegar el reenviador de logs de VNet Flow mediante plantillas ARM/Bicep (recomendado) o manualmente.

La plantilla de ARM de New Relic VNet Flow Logs y la plantilla de Bicep proporcionan el despliegue automatizado de todos los recursos requeridos.

La plantilla automáticamente:

  • Cree un namespace de Event Hub, un Event Hub y un grupo de consumidores

  • Desplegar la aplicación de funciones (plan de consumo Flex, Node.js 22) con las funciones de VNet Flow Logs

  • Crea una cuenta de almacenamiento para el tiempo de ejecución de la Function App y el seguimiento del cursor

  • Cree un tema del sistema y una suscripción de Event Grid que enrute los eventos de creación de blobs PT1H.json directamente al Event Hub

  • Asignar una identidad administrada con las asignaciones de roles requeridas

  • Configure todos los ajustes necesarios de la aplicación

  • Opcionalmente, habilite las redes privadas con integración de VNet y extremos privados

    Sigue estos pasos:

  1. Vaya a one.newrelic.com > Integrations & Agents.

  2. En Collections, seleccione Logging y luego haga clic en el mosaico Microsoft Azure VNet Flow Logs.

  3. Desde el menú desplegable Select an account, elija la cuenta a la que enviar sus registros y haga clic en Continue.

  4. En el paso Enter your license key, haga clic en Create a new key, haga clic en Copy key y guárdelo en un lugar seguro, luego haga clic en Continue.

  5. Haga clic en Deploy to Azure. Se abre una nueva pestaña en Azure con la plantilla ARM cargada.

  6. Seleccione el Resource group y un Region para el despliegue. Recomendamos un nuevo grupo de recursos, para evitar eliminar accidentalmente los componentes que crea.

  7. En el campo New Relic license key, pegue la clave de licencia que copió anteriormente.

  8. Asegúrese de que el extremo New Relic esté configurado en el correspondiente a su cuenta (US, EU o JP).

  9. (Opcional) Ingrese el Source Storage Account Name donde se almacenan sus VNet Flow Logs. Debe estar en el mismo grupo de recursos que este despliegue. Déjelo en blanco para crear una nueva cuenta de almacenamiento de origen automáticamente.

  10. (Opcional) Seleccione Disable Public Access To Storage Account para habilitar el modo de red privada con integración de VNet y extremos privados.

  11. (Opcional) Configure los ajustes avanzados:

    • New Relic Tags: etiquetas separadas por punto y coma (formato: key1:value1;key2:value2)
    • Max Retries: máximo de reintentos de entrega (predeterminado: 3)
    • Retry Interval: milisegundos entre reintentos (predeterminado: 2000)
    • Function Log Level: verbosidad de los logs de la Function App — Trace, Debug, Information, Warning o Error (predeterminado: Information)
    • Max Event Batch Size: número máximo de eventos de Event Hub procesados por lote (predeterminado: 10)
    • Min Event Batch Size: número mínimo de eventos de Event Hub por lote (predeterminado: 5)
    • Max Wait Time: tiempo máximo que espera el disparador para llenar un lote antes de procesarlo, como hh:mm:ss (predeterminado: 00:00:30)
    • Event Hub Scaling Mode: Basic (1 unidad de rendimiento, 4 particiones, sin inflado automático — tráfico bajo a medio) o Enterprise (inflado automático de hasta 40 unidades de rendimiento, 32 particiones — volúmenes de alto rendimiento) (predeterminado: Basic)
  12. Haga clic en Review + create, revise la configuración y haga clic en Create.

  13. De vuelta en New Relic, en el paso Create log partition, haga clic en Create partition. Esto crea una partición de datos Log_VNET_Flows_Azure (regla: instrumentation.name = 'vnet-app', retención STANDARD) para que sus VNet Flow Logs se almacenen y consulten por separado de sus otros registros. Si ya existe una partición Log_VNET_Flows_Azure en la cuenta, haga clic en Continue para omitir este paso.

  14. En el paso Test your logs, confirme que los datos están llegando ejecutando SELECT * FROM Log_VNET_Flows_Azure, luego haga clic en See your data.

    Arquitecturas de despliegue

    La plantilla ARM/Bicep admite dos modos de despliegue:

    Despliegue estándar (predeterminado):

  • Usa Event Grid para monitorear el evento de creación de blobs en la cuenta de almacenamiento de origen

  • Enruta los eventos directamente al evento Hub para un procesamiento ordenado, utilizando el asunto como clave de partición

  • Procesa los registros de VNet Flow en la Function App y los reenvía a New Relic

  • Habilita el acceso a la red pública en la Function App, su cuenta de almacenamiento y el Event Hub

    Despliegue de red privada (opcional, disablePublicAccessToStorageAccount=true):

  • Incluye todas las características del despliegue estándar

  • Aísla la Function App, su cuenta de almacenamiento y el Event Hub dentro de una red virtual privada, con el acceso a la red pública deshabilitado para ellos

  • Agrega integración de VNet con extremos privados para servicios de almacenamiento (blob, archivo, cola y tabla)

  • Crea zonas DNS privadas para la resolución de nombres

  • No modifica la cuenta de almacenamiento de origen (que contiene los VNet Flow Logs), la cual debe mantener habilitado el acceso a la red pública

Si prefiere el despliegue manual o necesita una configuración personalizada:

  1. Despliegue la Function App azure-vnet-flow-logs en su suscripción de Azure.
  2. Asegúrese de que las funciones VNetFlowForwarder (VNetFlowLogsConsumer y VNetFlowLogsCleanup) estén incluidas en el despliegue.
  3. Configure las variables de entorno requeridas (configuración de la aplicación) que se enumeran a continuación.
  4. Configure una suscripción de Event Grid en su cuenta de almacenamiento de registros de flujo para enrutar los eventos BlobCreated directamente al Event Hub, utilizando el asunto del evento como clave de partición.

Configuración

Configure los siguientes ajustes de la aplicación en su Azure Function App:

Ajustes requeridos

Variable ambiental

Descripción

NR_LICENSE_KEY

Su clave de licencia de New Relic.

SOURCE_STORAGE_CONNECTION

Cadena de conexión para la cuenta de Azure Storage donde se almacenan los VNet Flow Logs.

CURSOR_STORAGE_CONNECTION

Cadena de conexión para la cuenta de Azure Storage utilizada para persistir el estado del cursor (puede ser la misma que la de origen).

EVENTHUB_CONSUMER_CONNECTION

Cadena de conexión para el Event Hub que entrega eventos de creación de blobs a la función del consumidor.

EVENTHUB_NAME

Nombre de la instancia de Event Hub.

Ajustes opcionales

Variable ambiental

Descripción

Por defecto

NR_ENDPOINT

Extremo de API de New Relic Logs. Use

https://log-api.eu.newrelic.com/log/v1

para cuentas de la UE.

https://log-api.newrelic.com/log/v1

NR_TAGS

Etiquetas separadas por punto y coma para agregar a todos los registros reenviados. Formato:

key1:value1;key2:value2

Ninguno

NR_MAX_RETRIES

Número máximo de reintentos de entrega a New Relic.

3

NR_RETRY_INTERVAL

Intervalo entre reintentos en milisegundos.

2000

EVENTHUB_CONSUMER_GROUP

Grupo de consumidor del evento Hub.

$Default

CURSOR_RETENTION_HOURS

Número de horas para retener los registros del cursor de blob antes de que el trabajo de limpieza los elimine.

48

CURSOR_CLEANUP_SCHEDULE

Programación NCRONTAB para el desencadenador del temporizador de limpieza del cursor.

0 0 3 * * *

(diariamente a las 03:00 UTC)

MAX_CONSECUTIVE_FAILURES

Número de fallas consecutivas por blob antes de que el reenviador de logs lo omita como un evento envenenado.

5

Ver datos de registro de flujo

Una vez configurados, los datos de VNet Flow Log aparecerán en New Relic. Puede consultarlo usando NRQL:

SELECT * FROM Log_VNET_Flows_Azure
Azure cloud flow logs

También puede visualizar estos datos en la vista Conversations, que agrupa sus flujos principales por origen, dirección, protocolo y destino:

Conversations view showing top flows grouped by source endpoint, direction, protocol, and destination address

Cada registro de flujo incluye los siguientes atributos:

Atributo

Descripción

srcAddr

Dirección IP de origen

destAddr

Dirección IP de destino

srcPort

Puerto de origen

destPort

Puerto de destino

protocol

Protocolo (TCP, UDP e ICMP)

direction

Dirección de Traffic (entrante, saliente)

flowState

Estado del flujo:

Begin

,

Continuing

,

End

o

Deny

. Un flujo denegado se expresa aquí como

Deny

— no hay un atributo de acción separado.

encryption

Estado de cifrado:

Encrypted

,

Not Encrypted

o un código de motivo

NX_*

(por ejemplo,

NX_HW_NOT_SUPPORTED

)

bytesSrcToDest

Bytes de origen a destino

bytesDestToSrc

Bytes desde el destino hasta el origen

packetsSrcToDest

Paquetes de origen a destino

packetsDestToSrc

Paquetes de destino a origen

aclID

ID de la lista de control de acceso asociado con el flujo

rule

Nombre de la regla NSG/ACL que coincidió con el flujo

targetResourceID

ID de recurso de Azure completo del recurso objetivo monitoreado

virtualNetworkName

Nombre de la red virtual (cuando el objetivo es una VNet o subred)

subnetName

Nombre de la subred (cuando corresponda)

macAddress

Dirección MAC asociada con el registro de flujo

category

Categoría de registro (por ejemplo,

FlowLogFlowEvent

)

operationName

Nombre de la operación del registro de flujo

flowLogVersion

Versión del esquema de logs de VNet Flow

flowLogGUID

Identificador único del recurso de log de flujo

flowLogResourceID

ID de recurso de Azure del registro de flujo

Sugerencia

Cada registro reenviado también lleva los atributos comunes instrumentation.provider (azure), instrumentation.name (vnet-app) y instrumentation.version (la versión del reenviador), además de cualquier par de valor principal personalizado que configure en NR_TAGS. El CSV de tupla de flujo sin procesar se conserva en el campo message del registro.

Resolución de problemas

Para obtener ayuda con datos de registro de flujo faltantes, registros duplicados o eventos omitidos (tóxicos), consulte Solucionar problemas del monitoreo de Azure VNet Flow Logs.

Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.