• /
  • EnglishEspañolFrançais日本語한국어Português
  • EntrarComeçar agora

Esta tradução de máquina é fornecida para sua comodidade.

Caso haja alguma divergência entre a versão em inglês e a traduzida, a versão em inglês prevalece. Acesse esta página para mais informações.

Criar um problema

Configurar monitoramento de logs de Azure VNet Flow

Os Azure Virtual Network (VNet) Flow Logs permitem que você registre informações sobre o tráfego IP que flui por suas redes virtuais. Com o encaminhador de logs do VNet Flow do New Relic, você pode encaminhar automaticamente esses logs para o New Relic para análise de desempenho e resolução de problemas de conectividade de rede.

Como funciona

O encaminhador de logs do VNet Flow Logs é um Azure Function App orientado a eventos:

Azure VNet Flow Logs Architecture
  1. Event Grid → Event Hub: uma assinatura do Event Grid na sua conta de armazenamento de log de fluxo escuta os eventos BlobCreated nos blobs PT1H.json e os entrega diretamente a um Event Hub. A assinatura usa o caminho do blob (assunto do evento) como a chave de partição para garantir a ordenação cronológica por arquivo. Não há função de retransmissão separada.

  2. VNetFlowLogsConsumer: uma função acionada pelo Event Hub que processa cada evento de blob por:

    • Lendo um cursor do Azure Table Storage para determinar o que já foi processado.
    • Baixando apenas blocos recém-anexados do blob PT1H.json (leituras delta).
    • Analisando registros de log de VNet flow (tuplas de fluxo) em entradas de log estruturadas.
    • Enviando os registros analisados para o New Relic via API de Logs.
    • Confirmando o cursor atualizado após a entrega bem-sucedida.
  3. VNetFlowLogsCleanup: uma função acionada por temporizador que remove periodicamente entradas de cursor obsoletas do Azure Table Storage (por padrão, diariamente às 03:00 UTC).

Essa arquitetura garante um processamento eficiente e incremental — apenas novos dados são lidos e encaminhados, evitando o processamento duplicado de registros já vistos.

Pré-requisitos

Pré-requisitos New Relic

Você precisa do seguinte no New Relic:

  • Uma conta New Relic . Não tem um? Cadastre-se gratuitamente! Não é necessário cartão de crédito.
  • Uma New Relic .

Pré-requisitos do Azure

Você precisa do seguinte no Azure:

Implante o encaminhador de logs do VNet Flow

Você pode implantar o encaminhador de logs do VNet Flow usando modelos ARM/Bicep (recomendado) ou manualmente.

O template ARM do New Relic VNet Flow Logs e o template Bicep fornecem a implantação automatizada de todos os recursos necessários.

O modelo irá automaticamente:

  • Crie um namespace do Event Hub, um Event Hub e um grupo de consumidores

  • Implante o Function App (plano de consumo Flex, Node.js 22) com as funções do VNet Flow Logs

  • Crie uma conta de armazenamento para o tempo de execução do Function App e o rastreamento de cursor

  • Crie um tópico de sistema e uma assinatura do Event Grid que roteie os eventos de criação de blob PT1H.json diretamente para o Event Hub

  • Atribua uma identidade gerenciada com as atribuições de função necessárias

  • Configure todas as configurações necessárias do aplicativo

  • Opcionalmente, habilite a rede privada com integração de VNet e endpoints privados

    Siga esses passos:

  1. Vá para one.newrelic.com > Integrations & Agents.

  2. Em Collections, selecione Logging e clique no bloco Microsoft Azure VNet Flow Logs.

  3. Na dropdown Select an account, escolha a conta para a qual enviar seus logs e clique em Continue.

  4. Na etapa Enter your license key, clique em Create a new key, clique em Copy key e salve em um local seguro, depois clique em Continue.

  5. Clique em Deploy to Azure. Uma nova guia é aberta no Azure com o modelo ARM carregado.

  6. Selecione o Resource group e um Region para a implantação. Recomendamos um novo grupo de recursos, para evitar a exclusão acidental dos componentes que ele cria.

  7. No campo New Relic license key, cole a chave de licença que você copiou anteriormente.

  8. Certifique-se de que o endpoint da New Relic esteja definido para aquele correspondente à sua conta (US, EU ou JP).

  9. (Opcional) Insira o Source Storage Account Name onde seus logs de VNet Flow estão armazenados. Ele deve estar no mesmo grupo de recursos que esta implantação. Deixe em branco para criar uma nova conta de armazenamento de origem automaticamente.

  10. (Opcional) Selecione Disable Public Access To Storage Account para habilitar o modo de rede privada com integração VNet e endpoints privados.

  11. (Opcional) Configure as configurações avançadas:

    • New Relic Tags: tags separadas por ponto e vírgula (formato: key1:value1;key2:value2)
    • Max Retries: máximo de tentativas de repetição de entrega (padrão: 3)
    • Retry Interval: milissegundos entre as tentativas (padrão: 2000)
    • Function Log Level: verbosidade dos logs do Function App — Trace, Debug, Information, Warning ou Error (padrão: Information)
    • Max Event Batch Size: número máximo de eventos do Event Hub processados por lote (padrão: 10)
    • Min Event Batch Size: número mínimo de eventos do Event Hub por lote (padrão: 5)
    • Max Wait Time: tempo máximo que o gatilho espera para preencher um lote antes do processamento, como hh:mm:ss (padrão: 00:00:30)
    • Event Hub Scaling Mode: Basic (1 unidade de taxas de transferência, 4 partições, sem inflação automática — tráfego de baixo a médio) ou Enterprise (inflação automática de até 40 unidades de taxas de transferência, 32 partições — volumes de altas taxas de transferência) (padrão: Basic)
  12. Clique em Review + create, revise a configuração e clique em Create.

  13. De volta ao New Relic, na etapa Create log partition, clique em Create partition. Isso cria uma partição de dados Log_VNET_Flows_Azure (regra: instrumentation.name = 'vnet-app', retenção STANDARD) para que seus logs de VNet Flow sejam armazenados e consultados separadamente de seus outros logs. Se uma partição Log_VNET_Flows_Azure já existir na conta, clique em Continue para pular esta etapa.

  14. Na etapa Test your logs, confirme se os dados estão chegando executando SELECT * FROM Log_VNET_Flows_Azure e clique em See your data.

    Arquitetura de implantação

    O modelo ARM/Bicep suporta dois modos de implantação:

    Implantação padrão (padrão):

  • Usa o Event Grid para monitorar a criação de blobs na conta de armazenamento de origem

  • Encaminha eventos diretamente para o Event Hub para processamento ordenado, usando o assunto como chave de partição

  • Processa os logs de VNet Flow no Function App e os encaminha para o New Relic

  • Habilita o acesso à rede pública no Function App, em sua conta de armazenamento e no Event Hub

    Implantação de rede privada (opcional, disablePublicAccessToStorageAccount=true):

  • Inclui todos os recursos da implantação padrão

  • Isola o Function App, sua conta de armazenamento e o Event Hub em uma rede virtual privada, com o acesso à rede pública desativado para eles

  • Adiciona integração VNet com endpoints privados para serviços de armazenamento (blob, file, queue e table)

  • Cria zonas DNS privadas para resolução de nomes

  • Não modifica a conta de armazenamento de origem (contendo os logs de VNet Flow), que deve manter o acesso à rede pública habilitado

Se você preferir a implantação manual ou precisar de configuração personalizada:

  1. Implante o Function App azure-vnet-flow-logs na sua assinatura do Azure.
  2. Certifique-se de que as funções VNetFlowForwarder (VNetFlowLogsConsumer e VNetFlowLogsCleanup) estejam incluídas na implantação.
  3. Configure as variáveis de ambiente necessárias (configurações do aplicativo) listadas abaixo.
  4. Configure uma assinatura do Event Grid em sua conta de armazenamento de log de fluxo para rotear eventos BlobCreated diretamente para o Event Hub, usando o assunto do evento como a chave de partição.

Configuração

Configure as seguintes configurações de aplicativo no seu Azure Function App:

Configurações obrigatórias

Variável de ambiente

Descrição

NR_LICENSE_KEY

Sua chave de licença New Relic.

SOURCE_STORAGE_CONNECTION

String de conexão para a conta do Azure Storage onde os VNet Flow Logs são armazenados.

CURSOR_STORAGE_CONNECTION

Cadeia de conexão para a conta do Azure Storage usada para persistir o estado do cursor (pode ser a mesma que a de origem).

EVENTHUB_CONSUMER_CONNECTION

Cadeia de conexão para o Event Hub que entrega eventos de criação de blob para a função de consumidor.

EVENTHUB_NAME

Nome da instância do Event Hub.

Configurações opcionais

Variável de ambiente

Descrição

Padrão

NR_ENDPOINT

Endpoint de API do New Relic Logs. Use

https://log-api.eu.newrelic.com/log/v1

para contas da UE.

https://log-api.newrelic.com/log/v1

NR_TAGS

Tags separadas por ponto e vírgula para adicionar a todos os logs encaminhados. Formato:

key1:value1;key2:value2

Nenhum

NR_MAX_RETRIES

Número máximo de tentativas de entrega para o New Relic.

3

NR_RETRY_INTERVAL

Intervalo entre tentativas em milissegundos.

2000

EVENTHUB_CONSUMER_GROUP

Grupo de consumidores do Event Hub.

$Default

CURSOR_RETENTION_HOURS

Número de horas para reter registros de cursor de blob antes que o trabalho de limpeza os remova.

48

CURSOR_CLEANUP_SCHEDULE

Agendamento NCRONTAB para o gatilho do temporizador de limpeza do cursor.

0 0 3 * * *

(diariamente às 03:00 UTC)

MAX_CONSECUTIVE_FAILURES

Número de falhas consecutivas por blob antes que o encaminhador o ignore como um evento nocivo.

5

Visualizar dados de log de fluxo

Uma vez configurados, os dados do VNet Flow Log aparecerão no New Relic. Você pode consultá-los usando NRQL:

SELECT * FROM Log_VNET_Flows_Azure
Azure cloud flow logs

Você também pode visualizar esses dados na visualização Conversations, que agrupa seus principais fluxos por origem, direção, protocolo e destino:

Conversations view showing top flows grouped by source endpoint, direction, protocol, and destination address

Cada registro de log de fluxo inclui os seguintes atributos:

Atributo

Descrição

srcAddr

Endereço de IP de origem

destAddr

Endereço IP de destino

srcPort

Porta de origem

destPort

Porta de destino

protocol

Protocolo (TCP, UDP e ICMP)

direction

Direção do Traffic (entrada, saída)

flowState

Estado do fluxo:

Begin

,

Continuing

,

End

ou

Deny

. Um fluxo negado é expresso aqui como

Deny

— não há um atributo de ação separado.

encryption

Status de criptografia:

Encrypted

,

Not Encrypted

ou um código de motivo

NX_*

(por exemplo,

NX_HW_NOT_SUPPORTED

)

bytesSrcToDest

Bytes da origem para o destino

bytesDestToSrc

Bytes do destino para a origem

packetsSrcToDest

Pacotes da origem para o destino

packetsDestToSrc

Pacotes do destino para a origem

aclID

ID da lista de controle de acesso associada ao fluxo

rule

Nome da regra de NSG/ACL que correspondeu ao fluxo

targetResourceID

ID de recurso completo do Azure do recurso de destino monitorado

virtualNetworkName

Nome da rede virtual (quando o destino é uma VNet ou sub-rede)

subnetName

Nome da sub-rede (quando aplicável)

macAddress

Endereço MAC associado ao registro de log de fluxo

category

Categoria de log (por exemplo,

FlowLogFlowEvent

)

operationName

Nome da operação do registro de log de fluxo

flowLogVersion

Versão do esquema de logs de VNet Flow

flowLogGUID

Identificador exclusivo do recurso de log de fluxo

flowLogResourceID

ID do recurso do Azure do log de fluxo

Dica

Cada log encaminhado também carrega os atributos comuns instrumentation.provider (azure), instrumentation.name (vnet-app) e instrumentation.version (a versão do encaminhador), além de quaisquer pares de valor principal personalizados que você definir em NR_TAGS. O CSV de tupla de fluxo bruto é preservado no campo message do log.

Resolução de problemas

Para obter ajuda com dados de log de fluxo ausentes, registros duplicados ou eventos ignorados (poison), consulte Solucionar problemas de monitoramento do Azure VNet Flow Logs.

Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.