Observador de Rede do Azure: topologia, monitoramento de conexão, diagnóstico e visibilidade de fluxo
Voltar para a trilha AZ-104
AZ-104Capítulo 16

Estudo para a Certificação Microsoft AZ-104

Observador de Rede do Azure: topologia, monitoramento de conexão, diagnóstico e visibilidade de fluxo

Aprenda a escolher e operar Topologia, Monitor de conexão, Verificação de fluxo de IP, Diagnósticos do NSG, Próximo salto, Regras de segurança em vigor, solução de problemas, captura de pacotes, diagnóstico de VPN, logs de fluxo de VNet e Análise de tráfego.

Tempo de estudo sugerido: 70 minutos • Nível intermediário • Reescrita autoral baseada no módulo fornecido do Microsoft Learn e corrigida pela documentação vigente do Observador de Rede do Azure

Escudo neon de administrador do Azure cercado por máquinas virtuais, redes, armazenamento, identidade, governança, monitoramento, backup e infraestrutura como código

1. Produza evidências de rede para um ambiente migrado e híbrido

A Adatum executa aplicativos comerciais de três camadas em máquinas virtuais distribuídas por várias Redes Virtuais do . Algumas camadas vieram de datacenters locais e aplicações híbridas ainda comunicam computação local e de nuvem. A equipe de DevOps precisa de evidências quando filtragem, roteamento, latência, túnel ou pacotes apresentam falhas.

O Observador de Rede do fornece essas evidências no nível do cenário de rede. Este capítulo explica o que cada ferramenta observa, como funciona e por qual delas iniciar uma investigação.

  • Diferenciar monitoramento contínuo, diagnóstico pontual e análise de tráfego.
  • Visualizar a topologia e monitorar caminhos do ou híbridos ao longo do tempo.
  • Diagnosticar regras, rotas, conexões , pacotes e de .
  • Coletar de fluxo de VNet e transformá-los em informações operacionais.
  • Usar o Observador de Rede somente quando seu escopo corresponder ao problema.

São pré-requisitos endereçamento , sub-redes, roteamento, grupos de segurança de rede, , e emparelhamento.

Mapa com topologia, monitoramento, diagnóstico de segurança e rota, captura, VPN e análise de fluxo.
A investigação avança do mapa para a medição, a decisão do pacote e a evidência retida.

2. O Observador de Rede divide os recursos em três famílias

O serviço monitora, diagnostica, mostra métricas de rede e habilita ou desabilita para recursos de rede do , sobretudo cargas em redes virtuais. Ele não é monitor de desempenho de aplicativo nem plataforma de análise Web.

Três famílias de recursos.
FamíliaFerramentasPergunta
MonitoramentoTopologia; Monitor de conexãoO que está conectado e o caminho permanece íntegro?
DiagnósticoVerificação de fluxo de ; Diagnósticos do ; Próximo salto; Regras em vigor; Solução de problemas na conexão; Captura de pacotes; Solução de problemas de Por que pacote, rota, conexão ou túnel se comporta assim agora?
Tráfego de fluxo de VNet; de herdados; Análise de tráfegoQuais padrões e decisões ocorreram ao longo do tempo?
Observador de Rede se divide em monitoramento, diagnóstico e visibilidade de tráfego.
Escolha primeiro entre estado contínuo, diagnóstico imediato e histórico.

3. A habilitação regional dispensa um dispositivo próprio

Ao criar ou atualizar uma rede virtual, o Observador de Rede é habilitado automaticamente na região, salvo se a assinatura recusou esse comportamento. A habilitação não altera a carga nem gera cobrança, mas recursos individuais podem cobrar armazenamento, Analytics ou processamento.

Existe uma instância por assinatura e região. Portal, PowerShell, CLI do e são usados conforme a ferramenta. Permissões continuam necessárias e alguns recursos dependem da extensão do Observador de Rede na VM.

Alguns limites atuais.
RecursoLimite
Instâncias do Observador de Rede1 por assinatura e região
Monitores de conexão100 por assinatura e região
Grupos de teste / origens e destinos / configurações20 / 100 / 20 por monitor
Sessões de captura10.000 por assinatura e região
Diagnósticos de simultâneos1 por assinatura

4. Topologia mostra recursos e relações além dos grupos de recursos

Topologia é um grafo interativo entre assinaturas, regiões e grupos. Revela dependências escondidas por listas administrativas e oferece acesso contextual a Próximo salto, Captura de pacotes e Solução de problemas na conexão.

O módulo inclui sub-redes, NICs, , balanceadores e investigações, IPs públicos, emparelhamentos, e conexões , VMs e . A visão atual também reconhece , , , , privados, , Traffic Manager, e algumas topologias .

de cada objeto.
PropriedadeSignificado
NameNome do recurso.
Id do recurso.
LocationRegião do .
AssociationsRelações com objetos referenciados.
AssociationTypeRelação Contains ou Associated entre filho e pai.
Name e ResourceId da associaçãoNome e do recurso referenciado.
Grafo conecta VNet, sub-redes, NICs, NSGs, máquinas, balanceador, gateway e emparelhamento.
Mapeie o domínio completo da falha antes de testar um componente.

5. Monitor de conexão mede um caminho continuamente

O Monitor de conexão testa repetidamente alcance e desempenho entre pontos do e híbridos. Detecta mudanças de rota, ou configuração, mede percentual de verificações com falha e tempo de ida e volta e oferece topologia e explicações acionáveis.

Um monitor contém grupos de teste. Cada grupo combina origens, destinos e configurações de protocolo em testes individuais. Hoje há investigações , ICMP e , com frequência, porta e limites configuráveis. Métricas chegam ao ; podem ir a um do Analytics para histórico, consulta e alerta.

Origens em VM ou conjunto exigem a extensão do Observador de Rede. Uma origem local usa servidor habilitado para e Agente do ; o destino não exige extensão. O Monitor de conexão clássico foi descontinuado.

Agentes em VM do Azure e host local com Arc testam destinos e enviam métricas e logs ao Azure Monitor.
Monitor de conexão é contínuo e gera alertas; não é um comando único.

6. Solução de problemas na conexão responde apenas no momento

Monitor contínuo e teste sob demanda.
CapacidadeMonitor de conexãoSolução de problemas na conexão
TempoTestes agendados e tendênciasTeste pontual
FinalidadeDetectar degradação, falha ou mudançaExplicar um problema atual
SaídaFalhas, , caminho, métricas, e alertasAlcance, latência, pacotes, saltos e falha
Uso de produção, região e híbridoDiagnóstico interativo

7. Verificação de fluxo de avalia um pacote hipotético

Informe direção, ou , IPs locais e remotos ou , portas locais e remotas e a NIC da VM. A ferramenta avalia a tupla contra regras de segurança e administrador e informa Allow ou Deny e a regra responsável.

Ela considera da NIC e sub-rede e regras do Gerenciador de , mas não envia requisição nem testa firewall do sistema convidado. Portanto, Allow não prova conectividade de ponta a ponta.

Tupla passa por regra de administrador, NSG de sub-rede e NSG de NIC até Allow ou Deny.
Verificação de fluxo testa uma tupla; regras em vigor mostram a política agregada.

8. Diagnósticos do e regras em vigor ampliam o contexto

Diagnósticos do testa tráfego de VM, conjunto ou contra , prefixo ou marca de serviço, identifica a regra e permite adicionar ou editar uma regra de prioridade maior—número menor—antes de verificar novamente.

Regras de segurança em vigor agrega entradas e saídas do da NIC, da sub-rede e regras de administrador. É a visão correta quando camadas se sobrepõem e também serve a auditorias de conformidade.

Escolha de diagnóstico.
NecessidadeFerramenta
Uma tupla de VM e a regra decisivaVerificação de fluxo de
VM, conjunto ou contra , prefixo ou marca e possível correçãoDiagnósticos do
Lista combinada aplicada à NICRegras de segurança em vigor

9. Próximo salto explica a decisão efetiva de roteamento

A ferramenta recebe VM, NIC e de destino e devolve tipo e endereço do próximo salto e ID da tabela de rota. Detecta tráfego enviado ao local, solução de virtualização, Internet, emparelhamento ou lugar errado.

Se uma UDR vencer, ela é devolvida; caso contrário, aparece System Route. Combine o resultado com rotas efetivas e , pois uma rota correta não prova que o destino está íntegro.

Destino é avaliado pelas rotas e produz próximo salto; diagnóstico mede caminho TCP e falhas.
Próximo salto explica a decisão; diagnóstico explica o resultado observado.

10. Solução de problemas na conexão informa latência, saltos e falha

Testa de VM, conjunto, ou para VM, FQDN, ou . Em sucesso, retorna latência em milissegundos, quantidade de pacotes de investigação e saltos completos.

Em falha, pode indicar CPU, Memory, GuestFirewall, DNSResolution, NetworkSecurityRule ou UserDefinedRoute. Use a classificação como evidência e confirme com do convidado, , política ou rotas antes de alterar produção.

11. Captura de pacotes fornece evidência de protocolo

O Observador de Rede inicia remotamente uma captura em VM ou conjunto pela extensão, evitando executar utilitários manualmente em cada servidor. Pode ser acionada por portal, PowerShell, CLI ou .

Filtre protocolo, local/remoto e porta local/remota. Grave em disco local ou blob do do , proteja o arquivo porque pode conter dados sensíveis e encerre assim que houver evidência suficiente.

12. Solução de problemas de diagnostica e conexão

O diagnóstico examina de rede virtual ou conexão e retorna integridade, , falha e ações recomendadas. É uma operação longa iniciada por portal, PowerShell, CLI ou ; só uma pode executar por assinatura.

Campos da .
CampoSignificado
startTime / endTimeInício e fim.
codeUnHealthy se uma análise falhar.
resultsColeção de resultados.
id / summary / detailedTipo, resumo e explicação completa.
recommendedActionsAções sugeridas.
actionText / actionUri / actionUriTextInstrução, e rótulo curto.
Captura filtrada salva pacotes e diagnóstico VPN retorna integridade, falhas e ações.
Captura explica pacotes; explica o túnel gerenciado.

13. de fluxo de VNet são a base atual do histórico

de fluxo registram de de entrada e saída—origem, destino, portas, protocolo, direção e decisão—no do . Não guardam a carga completa do pacote e servem a investigação, conformidade e linha de base.

A afirmação do PDF sobre ou VNet exige atualização: novos de fluxo de não podem ser criados desde 30 de junho de 2025 e o recurso será retirado em 30 de setembro de 2027. Use de fluxo de rede virtual em novos projetos e migre os antigos; registros históricos continuam seguindo a retenção configurada.

14. Análise de tráfego transforma fluxos em perguntas operacionais

A Análise de tráfego agrega fluxos comuns, enriquece-os com segurança, topologia e geografia e grava a redução no Analytics. Exibe hosts e protocolos mais ativos, pares, tráfego permitido/negado, entrada/saída, portas abertas, regras bloqueadoras, pontos de concentração e distribuição por região, VNet, sub-rede e rede suspeita.

Use para encontrar exposição, destino estranho, gargalo ou erro de configuração. Planeje retenção e porque armazenamento, e processamento podem gerar custos.

Tráfego vira log de fluxo de VNet no Armazenamento e depois painel enriquecido no Log Analytics.
retêm ; Análise de tráfego os torna pesquisáveis e visuais.

15. Cenário: descubra a regra que bloqueia PowerShell remoto

Para uma sessão remota entre duas VMs Windows na mesma VNet, execute Verificação de fluxo de na VM de destino com entrada, , porta local 5986 do PowerShell por e /porta remotos da origem.

Se der Deny, registre a regra, identifique NIC, sub-rede ou administrador, faça apenas a exceção estreita autorizada, repita a verificação e então teste listener e firewall do sistema convidado.

16. Cenário: diagnostique uma site a site

Se a VM não responde ao ambiente local pela nova, execute Solução de problemas de na conexão. Revise integridade, , falha e recomendações.

Separe túnel de carga: valide prefixos do de rede local, rotas, , firewall e dispositivo local e depois use Monitor de conexão ou teste pontual no caminho esperado.

17. Cenário: compare regiões e localidade híbrida pela latência

Crie testes do Monitor de conexão entre VMs de regiões diferentes e compare tempo de ida e volta e percentual de falhas. Para aplicativo híbrido e VM que usam o mesmo de armazenamento, meça das duas origens.

Latência local excessiva pode sustentar migração ao ; latência excessiva de uma região pode sustentar mover a VM. Use protocolo e período representativos, não um único ping.

18. Não trate o Observador de Rede como observabilidade universal

Ele não substitui rastreamento de aplicativo, análise Web, navegador sintético ou análise avançada de pacotes. Use , diagnóstico nativo do recurso, Integridade do Serviço ou ferramenta especializada quando forem mais adequados.

A fronteira “não é para ” indica o foco principal, não a impossibilidade de testar um FQDN ou recurso de rede compatível. As ferramentas não substituem a saúde nativa de nem a telemetria do aplicativo.

19. Siga uma sequência de diagnóstico por camadas

  • Delimite assinatura, região, VNet, sub-rede, , direção, protocolo e horário.
  • Use Topologia para enumerar o caminho.
  • Consulte tendências do Monitor ou faça teste pontual.
  • Avalie filtragem com fluxo de , e regras em vigor.
  • Avalie rota com Próximo salto e rotas efetivas.
  • Inspecione , firewall convidado, CPU, memória, listener e aplicativo.
  • Capture pacotes somente se as camadas superiores não explicarem.
  • Use diagnóstico para e conexão.
  • Use de VNet e Análise para histórico.
  • Registre evidência, faça a menor mudança autorizada e repita o teste.

20. As respostas da avaliação seguem o modelo temporal

Respostas corretas.
PerguntaRespostaMotivo
Quais recursos estão conectados à VNet Dev/Test?TopologiaMostra recursos e relações.
Uma mudança de afetou VM para VM?Monitor de conexãoDetecta mudanças de alcance continuamente.
Dispositivos locais falham pela nova?Solução de problemas de Diagnostica e conexão.

21. Versão resumida de todos os tópicos

Revisão rápida.
TemaLembre-se
EscopoEvidência regional de rede, sobretudo VNet e .
TopologiaMapeie antes de diagnosticar.
MonitorTestes contínuos, tendências, caminho, , métricas e alertas.
SegurançaFluxo testa tupla; testa alvo amplo; regras agregam política.
RotaPróximo salto mostra tipo, endereço e origem da rota vencedora.
ConexãoTeste pontual com latência, saltos e falha.
Pacote/Capture protocolo; diagnostique o túnel separadamente.
TráfegoNovo projeto usa de VNet; Análise enriquece.
LimiteFora do escopo, use , saúde do serviço ou terceiros.

22. Recuperação ativa e recursos oficiais

Perguntas de recuperação ativa

  • Classifique cada ferramenta como monitoramento, diagnóstico ou histórico.
  • Explique por que Allow não prova que o aplicativo funciona.
  • Compare fluxo de , Diagnósticos do e regras em vigor.
  • Compare Monitor de conexão e teste pontual.
  • Reconstrua os campos retornados pelo diagnóstico de .
  • Explique por que novos projetos usam de fluxo de VNet.
  • Desenhe a ordem de diagnóstico de uma conexão híbrida.

Documentação oficial