• /
  • EnglishEspañolFrançais日本語한국어Português
  • Se connecterDémarrer

Cette traduction automatique est fournie pour votre commodité.

En cas d'incohérence entre la version anglaise et la version traduite, la version anglaise prévaudra. Veuillez visiter cette page pour plus d'informations.

Créer un problème

Configurer le monitoring des logs d'Azure VNet Flow

Les logs de Azure Virtual Network (VNet) Flow vous permettent d'enregistrer dans un log des informations sur le traffic IP circulant dans vos réseaux virtuels. Avec le redirecteur de logs de New Relic VNet Flow, vous pouvez transférer automatiquement ces logs vers New Relic pour l'analyse des performances et le dépannage de la connectivité réseau.

Comment ça marche

Le redirecteur de logs de VNet Flow est une application Azure Function pilotée par les événements :

Azure VNet Flow Logs Architecture
  1. Event Grid → Event Hub: un abonnement Event Grid sur votre compte de stockage de log de flux écoute les événements BlobCreated sur les blobs PT1H.json et les transmet directement à un Event Hub. L'abonnement utilise le chemin du blob (sujet de l'événement) comme clé de partition pour garantir un ordre chronologique par fichier. Il n'y a pas de fonction de relais distincte.

  2. VNetFlowLogsConsumer: une fonction déclenchée par Event Hub qui traite chaque événement blob en :

    • Lecture d'un curseur à partir d'Azure Table Storage pour déterminer ce qui a déjà été traité.
    • Téléchargeant uniquement les blocs nouvellement ajoutés à partir du blob PT1H.json (lectures delta).
    • Analyse des enregistrements de log de VNet flow (tuples de flux) en entrées de log structurées.
    • Envoi des enregistrements analysés à New Relic via l'API de log.
    • Validant le curseur mis à jour lors d’une livraison réussie.
  3. VNetFlowLogsCleanup: une fonction déclenchée par un minuteur qui supprime périodiquement les entrées de curseur obsolètes d'Azure Table Storage (par défaut, tous les jours à 03:00 UTC).

Cette architecture garantit un traitement efficace et incrémentiel — seules les nouvelles données sont lues et transférées, évitant le traitement en double des enregistrements déjà vus.

Prérequis

Prérequis pour New Relic

Vous avez besoin des éléments suivants dans New Relic :

  • Un compte New Relic. Vous n'en avez pas ? Inscrivez-vous gratuitement ! Aucune carte de crédit requise.
  • Une New Relic .

Prérequis Azure

Vous avez besoin des éléments suivants dans Azure :

Déployer le redirecteur de logs de VNet Flow

Vous pouvez déployer le redirecteur de logs de VNet Flow à l'aide de modèles ARM/Bicep (recommandé) ou manuellement.

Le modèle ARM du log de VNet Flow de New Relic et le modèle Bicep fournissent un déploiement automatisé de toutes les ressources requises.

Le modèle va automatiquement :

  • Créer un espace de nommage Event Hub, un Event Hub et un groupe de consommateurs

  • Déployer la Function App (plan de consommation Flex, Node.js 22) avec les fonctions de logs de VNet Flow

  • Créer un compte de stockage pour le runtime de la Function App et le suivi du curseur

  • Créez un topic système et un abonnement Event Grid qui acheminent les événements de création de blob PT1H.json directement vers l'Event Hub

  • Attribuez une identité gérée avec les attributions de rôles requises

  • Configurez tous les paramètres d'application nécessaires

  • Activer en option la mise en réseau privée avec l'intégration VNet et des points de terminaison privés

    Suivez ces étapes :

  1. Allez à one.newrelic.com > Integrations & Agents.

  2. Sous Collections, sélectionnez Logging, puis cliquez sur la tuile Microsoft Azure VNet Flow Logs.

  3. Dans la liste déroulante Select an account, choisissez le compte vers lequel envoyer vos logs, puis cliquez sur Continue.

  4. À l'étape Enter your license key, cliquez sur Create a new key, cliquez sur Copy key et enregistrez-le en lieu sûr, puis cliquez sur Continue.

  5. Cliquez sur Deploy to Azure. Un nouvel onglet s’ouvre dans Azure avec le modèle ARM chargé.

  6. Sélectionnez le Resource group et un Region pour le déploiement. Nous recommandons un nouveau groupe de ressources, pour éviter de supprimer accidentellement les composants qu'il crée.

  7. Dans le champ New Relic license key, collez la clé de licence que vous avez copiée précédemment.

  8. Assurez-vous que le point de terminaison New Relic est défini sur celui correspondant à votre compte (US, EU ou JP).

  9. (Facultatif) Entrez le Source Storage Account Name où vos logs de VNet Flow sont stockés. Il doit se trouver dans le même groupe de ressources que ce déploiement. Laissez ce champ vide pour créer automatiquement un nouveau compte de stockage source.

  10. (Facultatif) Sélectionnez Disable Public Access To Storage Account pour activer le mode réseau privé avec l'intégration VNet et les points de terminaison privés.

  11. (Facultatif) Configurez les paramètres avancés :

    • New Relic Tags: tags séparés par des points-virgules (format : key1:value1;key2:value2)
    • Max Retries: nombre maximum de tentatives de livraison (par défaut : 3)
    • Retry Interval: millisecondes entre les tentatives (par défaut : 2000)
    • Function Log Level: verbosité des logs de l'application Function — Trace, Debug, Information, Warning ou Error (par défaut : Information)
    • Max Event Batch Size: nombre maximum d'événements Event Hub traités par lot (par défaut : 10)
    • Min Event Batch Size: nombre minimum d'événements Event Hub par lot (par défaut : 5)
    • Max Wait Time: temps maximum que le déclencheur attend pour remplir un lot avant le traitement, sous la forme hh:mm:ss (par défaut : 00:00:30)
    • Event Hub Scaling Mode: Basic (1 unité de débit, 4 partitions, sans auto-inflate — trafic faible à moyen) ou Enterprise (auto-inflate jusqu'à 40 unités de débit, 32 partitions — volumes à haut débit) (par défaut : Basic)
  12. Cliquez sur Review + create, passez en revue la configuration et cliquez sur Create.

  13. De retour dans New Relic, à l’étape Create log partition, cliquez sur Create partition. Cela crée une partition de données Log_VNET_Flows_Azure (règle : instrumentation.name = 'vnet-app', rétention STANDARD) afin que vos VNet Flow Logs soient stockés et fassent l’objet d’une requête séparément de vos autres logs. Si une partition Log_VNET_Flows_Azure existe déjà sur le compte, cliquez sur Continue pour ignorer cette étape.

  14. À l'étape Test your logs, confirmez que les données arrivent en exécutant SELECT * FROM Log_VNET_Flows_Azure, puis cliquez sur See your data.

    Architectures de déploiement

    Le modèle ARM/Bicep prend en charge deux modes de déploiement :

    Déploiement standard (par défaut) :

  • Utilise Event Grid pour monitorer la création de blobs dans le compte de stockage source

  • Achemine les événements directement vers l'Event Hub pour un traitement ordonné, en utilisant le sujet comme clé de partition

  • Traite les logs de VNet Flow dans la Function App et les transfère à New Relic

  • Active l'accès au réseau public sur la Function App, son compte de stockage et le hub d'événements

    Déploiement de réseau privé (facultatif, disablePublicAccessToStorageAccount=true) :

  • Comprend toutes les fonctionnalités du déploiement standard

  • Isole la Function App, son compte de stockage et l'Event Hub au sein d'un réseau virtuel privé, avec l'accès au réseau public désactivé pour ceux-ci

  • Ajoute l'intégration VNet avec des points de terminaison privés pour les services de stockage (blob, file, queue et table)

  • Crée des zones DNS privées pour la résolution de noms

  • Ne modifie pas le compte de stockage source (contenant les logs de VNet Flow), qui doit conserver l'accès au réseau public activé

Si vous préférez un déploiement manuel ou avez besoin d'une configuration personnalisée :

  1. Déployez l'application de fonction azure-vnet-flow-logs sur votre abonnement Azure.
  2. Assurez-vous que les fonctions VNetFlowForwarder (VNetFlowLogsConsumer et VNetFlowLogsCleanup) sont incluses dans le déploiement.
  3. Configurez les variables d'environnement requises (paramètres de l'application) listées ci-dessous.
  4. Configurez un abonnement Event Grid sur votre compte de stockage de logs de flux pour router les événements BlobCreated directement vers l'Event Hub, en utilisant le sujet de l'événement comme clé de partition.

Configuration

Configurez les paramètres d'application suivants sur votre Azure Function App :

Paramètres requis

Variable d'environnement

Description

NR_LICENSE_KEY

Votre clé de licence New Relic.

SOURCE_STORAGE_CONNECTION

Chaîne de connexion pour le compte Azure Storage où les logs de VNet Flow sont stockés.

CURSOR_STORAGE_CONNECTION

Chaîne de connexion pour le compte de stockage Azure utilisé pour conserver l'état du curseur (peut être la même que la source).

EVENTHUB_CONSUMER_CONNECTION

Chaîne de connexion pour l'Event Hub qui fournit les événements de création de blobs à la fonction consommateur.

EVENTHUB_NAME

Nom de l'instance du hub d'événements.

Paramètres facultatifs

Variable d'environnement

Description

Défaut

NR_ENDPOINT

Point de terminaison d'API New Relic Logs. Utilisez

https://log-api.eu.newrelic.com/log/v1

pour les comptes de l'UE.

https://log-api.newrelic.com/log/v1

NR_TAGS

Tags séparés par des points-virgules à ajouter à tous les logs transférés. Format :

key1:value1;key2:value2

Aucun

NR_MAX_RETRIES

Nombre maximum de tentatives de livraison à New Relic.

3

NR_RETRY_INTERVAL

Intervalle entre les tentatives en millisecondes.

2000

EVENTHUB_CONSUMER_GROUP

Groupe de consommateurs Event Hub.

$Default

CURSOR_RETENTION_HOURS

Nombre d'heures pour conserver les enregistrements de curseur de blob avant que la tâche de nettoyage ne les supprime.

48

CURSOR_CLEANUP_SCHEDULE

Planification NCRONTAB pour le déclencheur de la minuterie de nettoyage du curseur.

0 0 3 * * *

(quotidiennement à 03:00 UTC)

MAX_CONSECUTIVE_FAILURES

Nombre d'échecs consécutifs par blob avant que le redirecteur ne l'ignore en tant qu'événement empoisonné.

5

Afficher les données de log de flux

Une fois configurées, les données de VNet Flow Log apparaîtront dans New Relic. Vous pouvez utiliser une requête à l’aide de NRQL :

SELECT * FROM Log_VNET_Flows_Azure
Azure cloud flow logs

Vous pouvez également visualiser ces données dans la vue Conversations, qui regroupe vos flux principaux par source, direction, protocole et destination :

Conversations view showing top flows grouped by source endpoint, direction, protocol, and destination address

Chaque enregistrement de log de flux inclut les attributs suivants :

Attribut

Description

srcAddr

Adresse IP source

destAddr

Adresse IP de destination

srcPort

Port source

destPort

Port de destination

protocol

Protocole (TCP, UDP et ICMP)

direction

Direction du Traffic (entrant, sortant)

flowState

État du flux :

Begin

,

Continuing

,

End

ou

Deny

. Un flux refusé est exprimé ici par

Deny

— il n'y a pas d'attribut d'action distinct.

encryption

Statut de chiffrement :

Encrypted

,

Not Encrypted

ou un code de motif

NX_*

(par exemple,

NX_HW_NOT_SUPPORTED

)

bytesSrcToDest

Octets de la source à la destination

bytesDestToSrc

Octets de la destination vers la source

packetsSrcToDest

Paquets de la source à la destination

packetsDestToSrc

Paquets de la destination vers la source

aclID

ID de liste de contrôle d’accès associé au flux

rule

Nom de la règle NSG/ACL qui correspond au flux

targetResourceID

ID de ressource Azure complet de la ressource cible monitorée

virtualNetworkName

Nom du réseau virtuel (lorsque la cible est un VNet ou un sous-réseau)

subnetName

Nom du sous-réseau (le cas échéant)

macAddress

Adresse MAC associée à l'enregistrement de log de flux

category

Catégorie de log (par exemple,

FlowLogFlowEvent

)

operationName

Nom de l'opération à partir de l'enregistrement de log de flux

flowLogVersion

Version du schéma des logs de VNet Flow

flowLogGUID

Identifiant unique de la ressource de log de flux

flowLogResourceID

ID de ressource Azure du log de flux

Conseil

Chaque log transféré contient également les attributs communs instrumentation.provider (azure), instrumentation.name (vnet-app) et instrumentation.version (la version du redirecteur), plus toutes les paires valeur clé personnalisées que vous définissez dans NR_TAGS. Le CSV de l'uplet de flux brut est conservé dans le champ de log message.

Dépannage

Pour obtenir de l'aide sur les données de log de flux manquantes, les enregistrements en double ou les événements ignorés (poison), consultez Dépanner le monitoring des logs de flux Azure VNet.

Droits d'auteur © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.