Observador de Rede do Azure: topologia, monitoramento de conexão, diagnóstico e visibilidade de fluxo
Aprenda a escolher e operar Topologia, Monitor de conexão, Verificação de fluxo de IP, Diagnósticos do NSG, Próximo salto, Regras de segurança em vigor, solução de problemas, captura de pacotes, diagnóstico de VPN, logs de fluxo de VNet e Análise de tráfego.
Tempo de estudo sugerido: 70 minutos • Nível intermediário • Reescrita autoral baseada no módulo fornecido do Microsoft Learn e corrigida pela documentação vigente do Observador de Rede do Azure
Por João Ricardo Dutra••Conteúdo autoral completo
1. Produza evidências de rede para um ambiente migrado e híbrido
A Adatum executa aplicativos comerciais de três camadas em máquinas virtuais distribuídas por várias Redes Virtuais do . Algumas camadas vieram de datacenters locais e aplicações híbridas ainda comunicam computação local e de nuvem. A equipe de DevOps precisa de evidências quando filtragem, roteamento, latência, túnel ou pacotes apresentam falhas.
O Observador de Rede do fornece essas evidências no nível do cenário de rede. Este capítulo explica o que cada ferramenta observa, como funciona e por qual delas iniciar uma investigação.
Diferenciar monitoramento contínuo, diagnóstico pontual e análise de tráfego.
Visualizar a topologia e monitorar caminhos do ou híbridos ao longo do tempo.
Diagnosticar regras, rotas, conexões , pacotes e de .
Coletar de fluxo de VNet e transformá-los em informações operacionais.
Usar o Observador de Rede somente quando seu escopo corresponder ao problema.
São pré-requisitos endereçamento , sub-redes, roteamento, grupos de segurança de rede, , e emparelhamento.
A investigação avança do mapa para a medição, a decisão do pacote e a evidência retida.
2. O Observador de Rede divide os recursos em três famílias
O serviço monitora, diagnostica, mostra métricas de rede e habilita ou desabilita para recursos de rede do , sobretudo cargas em redes virtuais. Ele não é monitor de desempenho de aplicativo nem plataforma de análise Web.
Três famílias de recursos.
Família
Ferramentas
Pergunta
Monitoramento
Topologia; Monitor de conexão
O que está conectado e o caminho permanece íntegro?
Diagnóstico
Verificação de fluxo de ; Diagnósticos do ; Próximo salto; Regras em vigor; Solução de problemas na conexão; Captura de pacotes; Solução de problemas de
Por que pacote, rota, conexão ou túnel se comporta assim agora?
Tráfego
de fluxo de VNet; de herdados; Análise de tráfego
Quais padrões e decisões ocorreram ao longo do tempo?
Escolha primeiro entre estado contínuo, diagnóstico imediato e histórico.
3. A habilitação regional dispensa um dispositivo próprio
Ao criar ou atualizar uma rede virtual, o Observador de Rede é habilitado automaticamente na região, salvo se a assinatura recusou esse comportamento. A habilitação não altera a carga nem gera cobrança, mas recursos individuais podem cobrar armazenamento, Analytics ou processamento.
Existe uma instância por assinatura e região. Portal, PowerShell, CLI do e são usados conforme a ferramenta. Permissões continuam necessárias e alguns recursos dependem da extensão do Observador de Rede na VM.
Alguns limites atuais.
Recurso
Limite
Instâncias do Observador de Rede
1 por assinatura e região
Monitores de conexão
100 por assinatura e região
Grupos de teste / origens e destinos / configurações
20 / 100 / 20 por monitor
Sessões de captura
10.000 por assinatura e região
Diagnósticos de simultâneos
1 por assinatura
4. Topologia mostra recursos e relações além dos grupos de recursos
Topologia é um grafo interativo entre assinaturas, regiões e grupos. Revela dependências escondidas por listas administrativas e oferece acesso contextual a Próximo salto, Captura de pacotes e Solução de problemas na conexão.
O módulo inclui sub-redes, NICs, , balanceadores e investigações, IPs públicos, emparelhamentos, e conexões , VMs e . A visão atual também reconhece ,,,, privados, , Traffic Manager, e algumas topologias .
de cada objeto.
Propriedade
Significado
Name
Nome do recurso.
Id
do recurso.
Location
Região do .
Associations
Relações com objetos referenciados.
AssociationType
Relação Contains ou Associated entre filho e pai.
Name e ResourceId da associação
Nome e do recurso referenciado.
Mapeie o domínio completo da falha antes de testar um componente.
5. Monitor de conexão mede um caminho continuamente
O Monitor de conexão testa repetidamente alcance e desempenho entre pontos do e híbridos. Detecta mudanças de rota, ou configuração, mede percentual de verificações com falha e tempo de ida e volta e oferece topologia e explicações acionáveis.
Um monitor contém grupos de teste. Cada grupo combina origens, destinos e configurações de protocolo em testes individuais. Hoje há investigações , ICMP e , com frequência, porta e limites configuráveis. Métricas chegam ao ; podem ir a um do Analytics para histórico, consulta e alerta.
Origens em VM ou conjunto exigem a extensão do Observador de Rede. Uma origem local usa servidor habilitado para e Agente do ; o destino não exige extensão. O Monitor de conexão clássico foi descontinuado.
Monitor de conexão é contínuo e gera alertas; não é um comando único.
6. Solução de problemas na conexão responde apenas no momento
Monitor contínuo e teste sob demanda.
Capacidade
Monitor de conexão
Solução de problemas na conexão
Tempo
Testes agendados e tendências
Teste pontual
Finalidade
Detectar degradação, falha ou mudança
Explicar um problema atual
Saída
Falhas, , caminho, métricas, e alertas
Alcance, latência, pacotes, saltos e falha
Uso
de produção, região e híbrido
Diagnóstico interativo
7. Verificação de fluxo de avalia um pacote hipotético
Informe direção, ou , IPs locais e remotos ou , portas locais e remotas e a NIC da VM. A ferramenta avalia a tupla contra regras de segurança e administrador e informa Allow ou Deny e a regra responsável.
Ela considera da NIC e sub-rede e regras do Gerenciador de , mas não envia requisição nem testa firewall do sistema convidado. Portanto, Allow não prova conectividade de ponta a ponta.
Verificação de fluxo testa uma tupla; regras em vigor mostram a política agregada.
8. Diagnósticos do e regras em vigor ampliam o contexto
Diagnósticos do testa tráfego de VM, conjunto ou contra , prefixo ou marca de serviço, identifica a regra e permite adicionar ou editar uma regra de prioridade maior—número menor—antes de verificar novamente.
Regras de segurança em vigor agrega entradas e saídas do da NIC, da sub-rede e regras de administrador. É a visão correta quando camadas se sobrepõem e também serve a auditorias de conformidade.
Escolha de diagnóstico.
Necessidade
Ferramenta
Uma tupla de VM e a regra decisiva
Verificação de fluxo de
VM, conjunto ou contra , prefixo ou marca e possível correção
Diagnósticos do
Lista combinada aplicada à NIC
Regras de segurança em vigor
9. Próximo salto explica a decisão efetiva de roteamento
A ferramenta recebe VM, NIC e de destino e devolve tipo e endereço do próximo salto e ID da tabela de rota. Detecta tráfego enviado ao local, solução de virtualização, Internet, emparelhamento ou lugar errado.
Se uma UDR vencer, ela é devolvida; caso contrário, aparece System Route. Combine o resultado com rotas efetivas e , pois uma rota correta não prova que o destino está íntegro.
Próximo salto explica a decisão; diagnóstico explica o resultado observado.
10. Solução de problemas na conexão informa latência, saltos e falha
Testa de VM, conjunto, ou para VM, FQDN, ou . Em sucesso, retorna latência em milissegundos, quantidade de pacotes de investigação e saltos completos.
Em falha, pode indicar CPU, Memory, GuestFirewall, DNSResolution, NetworkSecurityRule ou UserDefinedRoute. Use a classificação como evidência e confirme com do convidado, , política ou rotas antes de alterar produção.
11. Captura de pacotes fornece evidência de protocolo
O Observador de Rede inicia remotamente uma captura em VM ou conjunto pela extensão, evitando executar utilitários manualmente em cada servidor. Pode ser acionada por portal, PowerShell, CLI ou .
Filtre protocolo, local/remoto e porta local/remota. Grave em disco local ou blob do do , proteja o arquivo porque pode conter dados sensíveis e encerre assim que houver evidência suficiente.
12. Solução de problemas de diagnostica e conexão
O diagnóstico examina de rede virtual ou conexão e retorna integridade, , falha e ações recomendadas. É uma operação longa iniciada por portal, PowerShell, CLI ou ; só uma pode executar por assinatura.
Campos da .
Campo
Significado
startTime / endTime
Início e fim.
code
UnHealthy se uma análise falhar.
results
Coleção de resultados.
id / summary / detailed
Tipo, resumo e explicação completa.
recommendedActions
Ações sugeridas.
actionText / actionUri / actionUriText
Instrução, e rótulo curto.
Captura explica pacotes; explica o túnel gerenciado.
13. de fluxo de VNet são a base atual do histórico
de fluxo registram de de entrada e saída—origem, destino, portas, protocolo, direção e decisão—no do . Não guardam a carga completa do pacote e servem a investigação, conformidade e linha de base.
A afirmação do PDF sobre ou VNet exige atualização: novos de fluxo de não podem ser criados desde 30 de junho de 2025 e o recurso será retirado em 30 de setembro de 2027. Use de fluxo de rede virtual em novos projetos e migre os antigos; registros históricos continuam seguindo a retenção configurada.
14. Análise de tráfego transforma fluxos em perguntas operacionais
A Análise de tráfego agrega fluxos comuns, enriquece-os com segurança, topologia e geografia e grava a redução no Analytics. Exibe hosts e protocolos mais ativos, pares, tráfego permitido/negado, entrada/saída, portas abertas, regras bloqueadoras, pontos de concentração e distribuição por região, VNet, sub-rede e rede suspeita.
Use para encontrar exposição, destino estranho, gargalo ou erro de configuração. Planeje retenção e porque armazenamento, e processamento podem gerar custos.
retêm ; Análise de tráfego os torna pesquisáveis e visuais.
15. Cenário: descubra a regra que bloqueia PowerShell remoto
Para uma sessão remota entre duas VMs Windows na mesma VNet, execute Verificação de fluxo de na VM de destino com entrada, , porta local 5986 do PowerShell por e /porta remotos da origem.
Se der Deny, registre a regra, identifique NIC, sub-rede ou administrador, faça apenas a exceção estreita autorizada, repita a verificação e então teste listener e firewall do sistema convidado.
16. Cenário: diagnostique uma site a site
Se a VM não responde ao ambiente local pela nova, execute Solução de problemas de na conexão. Revise integridade, , falha e recomendações.
Separe túnel de carga: valide prefixos do de rede local, rotas, , firewall e dispositivo local e depois use Monitor de conexão ou teste pontual no caminho esperado.
17. Cenário: compare regiões e localidade híbrida pela latência
Crie testes do Monitor de conexão entre VMs de regiões diferentes e compare tempo de ida e volta e percentual de falhas. Para aplicativo híbrido e VM que usam o mesmo de armazenamento, meça das duas origens.
Latência local excessiva pode sustentar migração ao ; latência excessiva de uma região pode sustentar mover a VM. Use protocolo e período representativos, não um único ping.
18. Não trate o Observador de Rede como observabilidade universal
Ele não substitui rastreamento de aplicativo, análise Web, navegador sintético ou análise avançada de pacotes. Use , diagnóstico nativo do recurso, Integridade do Serviço ou ferramenta especializada quando forem mais adequados.
A fronteira “não é para ” indica o foco principal, não a impossibilidade de testar um FQDN ou recurso de rede compatível. As ferramentas não substituem a saúde nativa de nem a telemetria do aplicativo.
19. Siga uma sequência de diagnóstico por camadas
Delimite assinatura, região, VNet, sub-rede, , direção, protocolo e horário.
Use Topologia para enumerar o caminho.
Consulte tendências do Monitor ou faça teste pontual.
Avalie filtragem com fluxo de , e regras em vigor.
Avalie rota com Próximo salto e rotas efetivas.
Inspecione , firewall convidado, CPU, memória, listener e aplicativo.
Capture pacotes somente se as camadas superiores não explicarem.
Use diagnóstico para e conexão.
Use de VNet e Análise para histórico.
Registre evidência, faça a menor mudança autorizada e repita o teste.
20. As respostas da avaliação seguem o modelo temporal
Respostas corretas.
Pergunta
Resposta
Motivo
Quais recursos estão conectados à VNet Dev/Test?
Topologia
Mostra recursos e relações.
Uma mudança de afetou VM para VM?
Monitor de conexão
Detecta mudanças de alcance continuamente.
Dispositivos locais falham pela nova?
Solução de problemas de
Diagnostica e conexão.
21. Versão resumida de todos os tópicos
Revisão rápida.
Tema
Lembre-se
Escopo
Evidência regional de rede, sobretudo VNet e .
Topologia
Mapeie antes de diagnosticar.
Monitor
Testes contínuos, tendências, caminho, , métricas e alertas.