Se você configurou o monitoramento do Azure VNet Flow Logs e está enfrentando problemas, use as seções a seguir para diagnosticar problemas comuns com o encaminhador de logs do VNet Flow Logs.
Sem dados de logs de fluxo no New Relic
Se os dados do log de fluxo não estiverem aparecendo no New Relic, verifique o seguinte:
- Confirme se
NR_LICENSE_KEYestá configurado corretamente. - Verifique se os logs de VNet Flow estão habilitados e gravando ativamente blobs PT1H.json na sua conta de armazenamento.
- Verifique se a assinatura do Event Grid está ativa e roteando
BlobCreatedeventos para o Event Hub. - Confirme se as configurações
EVENTHUB_CONSUMER_CONNECTIONeEVENTHUB_NAMEcorrespondem ao Event Hub que recebe os eventos. - Verifique os logs do Function App no Azure em busca de erros. Para ver logs detalhados, defina a configuração do aplicativo
AzureFunctionsJobHost__logging__logLevel__FunctioncomoDebug.
Registros de log de fluxo duplicados
O mecanismo de cursor evita o processamento duplicado em condições normais. Se você encontrar duplicatas, verifique o seguinte:
- Verifique se
CURSOR_STORAGE_CONNECTIONestá configurado corretamente e se a tabela está acessível. - Verifique se há apenas uma instância ativa do consumidor processando cada partição do Event Hub.
Eventos sendo ignorados (proteção contra eventos nocivos)
Após MAX_CONSECUTIVE_FAILURES falhas consecutivas (padrão 5) no processamento do mesmo blob, o encaminhador o marca como um evento nocivo e o ignora para evitar novas tentativas infinitas. Verifique os logs do Function App para encontrar a causa raiz das falhas iniciais, corrija o problema e redefina o cursor excluindo a linha correspondente da tabela nrvnetflowlogscursors. O encaminhador tenta novamente os erros de entrega da New Relic (429, 5xx e erros de rede que podem ser tentados novamente) primeiro. O contador de falhas só é incrementado depois que essas tentativas se esgotam ou outra falha grave ocorre.