首页 > 解决方案 > NSG 流日志和 NSG 诊断差异

问题描述

有人可以向我解释 NSG 流程和 NSG 诊断之间的区别吗?

出于安全调查目的,我应该启用两者还是仅启用一个?

问候,凯利

网上搜了好多资料

标签: azureazure-virtual-network

解决方案


NSG flow logs顾名思义,您可以在流经 NSG 的入口/出口 IP 数据包之上收集和构建分析(主要目标是分析网络流量)。请注意,流日志只能与存储帐户集成,即 BLOB 服务(或 ADLS),默认情况下,事件中心目前没有其他集成可用。

Diagnostics log顾名思义,它是日志实体的更高级别抽象,即它们提供的日志详细信息是租户/资源组(或资源)范围。请注意,诊断日志可以流式传输到事件中心,此外还可以与 Azure 监控和存储帐户(BLOB 存储或 ADLS)等服务集成。


推荐阅读