Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Speaker Deck
PRO
Sign in
Sign up
for free
NSG フローログを確認する方法 / how-to-confirm-nsg-flow-log
kongou-ae
December 16, 2020
Technology
0
280
NSG フローログを確認する方法 / how-to-confirm-nsg-flow-log
kongou-ae
December 16, 2020
Tweet
Share
More Decks by kongou-ae
See All by kongou-ae
kongou_ae
1
610
kongou_ae
0
230
kongou_ae
0
85
kongou_ae
0
620
kongou_ae
0
340
kongou_ae
0
1.1k
kongou_ae
3
3k
kongou_ae
0
1.4k
kongou_ae
0
710
Other Decks in Technology
See All in Technology
greymd
0
600
yuhta28
1
200
sasakendayo
2
340
takem001
0
880
oracle4engineer
1
210
clustervr
0
190
110y
3
690
ocise
1
1.3k
satoshirobatofujimoto
0
110
hacker2202
0
760
stakaya
1
220
kappa4
4
2.1k
Featured
See All Featured
tanoku
86
8.5k
destraynor
223
47k
andyhume
62
3.3k
afnizarnur
176
14k
chriscoyier
499
130k
qrush
285
18k
tammielis
237
23k
gr2m
83
11k
sferik
609
54k
malarkey
119
16k
paulrobertlloyd
71
1.4k
lauravandoore
437
28k
Transcript
NSG フローログを確認しよう - 第30回 Tokyo Jazug Night (Online) -
自己紹介 松本雄介 • 三井情報株式会社 • Azure と Azure Stack Hub
を担当 • プリセールスから保守運用までの全てのフェーズを技術支援 • Network と Hybrid cloud が得意分野 • Microsoft MVP for Microsoft Azure(2019/05~)
時は 2017年2月 Network watcher リリース • NSG フローログ登場 • NSG
の通信ログを取得できるように!!
長い旅路の始まり 顧客が本当に必要だったもの
長い旅路の始まり Microsoft が用意してくれたもの • NSG ごと*1時間ごと*NICごと に JSON ファイルが生成される •
検索・可視化の機能はなし
旅路 その1:生ログを ctrl + f • ポータルからログをダウンロードして、エディタで検索する • とにかく辛い
旅路 その2:Blob → 自前変換 → DB サービス • Blob →
Stream Analytics → SQL Database • Blob → Logstash on Web Apps → Log Analytics • が、どちらの実装も、やりたいことに対して実装が大きすぎる・・・
イノベーションその1 Traffic Analytics のリリース • 2018年6月、NSG フローログを可視化してくれるサービスが GA • 標準で提供されるダッシュボードは思ってたのと違った・・・
• が、Traffic Analytics を有効にすると、NSG フローログが勝手に Log Analytics に投入される。最高!!!
旅路 その3:Traffic Analytics + Log Analytics + Kusto • Log
Analytics の “AzureNetworkAnalytics_CL” を Kusto で検索 • 自前の仕組みゼロはよい • が、Kusto のクエリを毎回入力・編集するのつらい
旅路 その4:自前 PowerShell スクリプト • 自分が欲しい GUI をもったクライアントを自作すればいいんじゃね? • できた。が、スクリプトを全担当に配って面倒見るのつらい
参考:https://github.com/kongou-ae/Show-AzNsgFlowLogs
イノベーションその2 Azure Monitor Workbooks のリリース • 2019年12月、自分でダッシュボードを作れるサービスが GA • Log
Analytics のデータを可視化したうえで、ダッシュボードへの入力値 をもとに表示するデータを変化できる • これだ!!!
旅路 その5:Traffic Analytics + Log Analytics + Workbook • Log
Analytics の “AzureNetworkAnalytics_CL” を Kusto で検索 • Kusto を使って自分好みのダッシュボードを作成 • 調べたい値をダッシュボードに入力することで検索
長い旅路の終わり 顧客が本当に必要だったもの
長い旅路の終わり Microsoft が用意してくれたもの
まとめ NSG フローログを確認する術を確立しよう • トラブルシュート時に通信ログによる切り分けは必須 • 生ログを ctrl + f
はつらい。ぜひ自分なりの方法を確立しましょう