Si configuró el monitoreo de Azure VNet Flow Logs y tiene problemas, use las siguientes secciones para diagnosticar problemas comunes con el reenviador de logs de VNet Flow.
Sin datos de log de flujo en New Relic
Si los datos del registro de flujo no aparecen en New Relic, verifica lo siguiente:
- Confirme que
NR_LICENSE_KEYesté configurado correctamente. - Verifique que los VNet Flow Logs estén habilitados y escriban activamente blobs PT1H.json en su cuenta de almacenamiento.
- Verifique que la suscripción de Event Grid esté activa y enrutando eventos de
BlobCreatedal Event Hub. - Confirme que las configuraciones
EVENTHUB_CONSUMER_CONNECTIONyEVENTHUB_NAMEcoincidan con el Event Hub que recibe los eventos. - Verifique los logs de la Function App en Azure en busca de errores. Para ver logs detallados, establezca la configuración de la aplicación
AzureFunctionsJobHost__logging__logLevel__FunctionenDebug.
Registros de logs de flujo duplicados
El mecanismo del cursor evita el procesamiento duplicado en condiciones normales. Si ve duplicados, revise lo siguiente:
- Verifique que
CURSOR_STORAGE_CONNECTIONesté configurado correctamente y que la tabla sea accesible. - Verifique que solo haya una instancia activa del consumidor procesando cada partición de Event Hub.
Eventos omitidos (protección contra eventos envenenados)
Después de MAX_CONSECUTIVE_FAILURES fallas consecutivas (5 por defecto) al procesar el mismo blob, el reenviador lo marca como un evento envenenado y lo omite para evitar reintentos infinitos. Verifique los logs de la Function App para encontrar la causa raíz de las fallas iniciales, solucione el problema y restablezca el cursor eliminando la fila correspondiente de la tabla nrvnetflowlogscursors. El reenviador reintenta primero los errores de entrega de New Relic (429, 5xx y errores de red que se pueden reintentar). El contador de fallas solo se incrementa después de que se agotan esos reintentos o se produce otra falla grave.