Compartilhar via


Gerenciar capturas de pacotes com o Observador de Rede do Azure

Neste artigo, você aprenderá a usar o recurso captura de pacotes do Observador de Rede do Azure para configurar, iniciar, parar, baixar e excluir remotamente capturas de pacotes de máquina virtual.

Pré-requisitos

  • Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.

  • Uma VM (máquina virtual) ou um conjunto de dimensionamento de máquinas virtuais com conectividade TCP de saída para: 169.254.169.254 pela porta 80 e 168.63.129.16 pela porta 8037. A extensão de VM do agente do Observador de Rede usa esses endereços IP para se comunicar com a plataforma do Azure.

  • Extensão de VM do Agente do Observador de Rede instalada na máquina virtual de destino. Sempre que você usa a captura de pacotes do Observador de Rede no portal do Azure, o agente é instalado automaticamente na VM de destino ou no conjunto de dimensionamento se ele não tiver sido instalado anteriormente. Para atualizar um agente já instalado, consulte Atualizar a extensão do Observador de Rede para a versão mais recente.

  • Uma conta de armazenamento do Azure com conectividade TCP de saída da VM por meio da porta 443. Se você não tiver uma conta de armazenamento, confira Criar uma conta de armazenamento usando o portal do Azure. A conta de armazenamento deve ser acessível na sub-rede da máquina virtual de destino ou do conjunto de dimensionamento. Para saber mais, consulte Configurar Redes Virtuais e Firewalls de Armazenamento do Azure.

  • Entre no portal do Azure com sua conta do Azure.

Observação

O Azure cria uma instância do Observador de Rede na região da máquina virtual se o Observador de Rede não estiver habilitado para essa região. Para obter mais informações, consulte Habilitar ou desabilitar o Observador de Rede do Azure.

Se um grupo de segurança de rede estiver associado ao adaptador de rede ou à sub-rede na qual o adaptador de rede está, verifique se de existem regras que permitem a conectividade de saída nas portas anteriores. Da mesma forma, verifique a conectividade de saída nas portas anteriores ao adicionar rotas definidas pelo usuário à rede.

Iniciar uma captura de pacotes

Para iniciar uma sessão de captura, use as seguintes etapas:

  1. Na caixa de pesquisa na parte superior do portal, insira Observador de Rede. Selecione Observador de Rede nos resultados da pesquisa.

    Captura de tela mostra como pesquisar pelo Observador de Rede no portal do Azure.

  2. Selecione Captura de pacotes em Ferramentas de diagnóstico de rede e selecione + Adicionar para criar uma captura de pacotes.

    Captura de tela que mostra a captura de pacotes do Observador de Rede no portal do Azure.

  3. Em Adicionar captura de pacote, insira ou selecione valores para as seguintes configurações:

    Configuração Valor
    Detalhes básicos
    Subscription Selecione a assinatura do Azure da máquina virtual.
    Grupo de recursos Selecione o grupo de recursos da máquina virtual.
    Tipo de destino Selecione Máquina virtual ou Conjunto de dimensionamento de máquinas virtuais.
    Conjunto de dimensionamento de máquinas virtuais de destino Selecione o conjunto de dimensionamento de máquinas virtuais.
    Essa opção estará disponível se você selecionar Conjunto de dimensionamento de máquinas virtuais como o tipo de destino.
    Instância de destino Selecione a máquina virtual ou a instância do conjunto de dimensionamento.
    Nome da captura de pacotes Digite um nome ou mantenha o nome padrão.
    Configuração da captura de pacotes
    Capturar localização Selecione Conta de armazenamento (opção padrão), Arquivo ou Ambos.
    Conta de armazenamento Selecione sua conta de armazenamento Standard1.
    Essa opção estará disponível se você selecionar Conta de armazenamento ou Ambos como um local de captura.
    A conta de armazenamento deve estar na mesma região que a instância de destino.
    Caminho de arquivo local Insira um caminho de arquivo local válido em que você deseja que a captura seja salva na máquina virtual de destino.
    Se você estiver usando uma máquina Linux, o caminho pode começar com /var/captures.
    Se você estiver usando um computador Windows, o caminho pode começar com C:\Captures.
    Essa opção estará disponível se você selecionar Arquivo ou Ambos como um local de captura.
    Máximo de bytes por pacote Insira o número máximo de bytes a serem capturados por cada pacote. Todos os bytes serão capturados se forem deixados em branco ou se for inserido 0.
    Máximo de bytes por sessão Insira o número total de bytes capturados. Quando o valor é atingido, a captura de pacotes é interrompida. Até 1 GB será capturado se deixado em branco.
    Tempo limite (segundos) Insira o limite de tempo da sessão de captura de pacotes em segundos. Quando o valor é atingido, a captura de pacotes é interrompida. Até 5 horas (18.000 segundos) são capturadas se deixado em branco.
    Filtragem (opcional)
    Adicionar critérios de filtro Selecione Adicionar critérios de filtro para adicionar um novo filtro. Você pode definir tantos filtros quantos forem necessários.
    Protocolo Filtra a captura de pacotes com base no protocolo selecionado. Os valores disponíveis são TCP, UDP ou Qualquer.
    Endereço IP local2 Filtra a captura de pacote para pacotes em que o endereço IP local corresponde a esse valor.
    Porta local2 Filtra a captura de pacotes para os pacotes em que a porta local corresponde a esse valor.
    Endereço IP remoto2 Filtra a captura de pacote para pacotes em que o endereço IP remoto corresponde a esse valor.
    Porta remota2 Filtra a captura de pacotes para os pacotes em que a porta remota corresponde a esse valor.

    1 As contas de armazenamento Premium atualmente não têm suporte para armazenar as capturas de pacotes.

    2 Os valores da porta e do endereço IP podem ser apenas um valor, um intervalo, como 80-1024, ou vários valores, como 80, 443.

  4. Selecione Iniciar captura de pacotes.

    Captura de tela de Adicionar captura de pacotes no portal do Azure mostrando as opções disponíveis.

  5. A captura de pacotes é interrompida quando o limite de tempo ou o tamanho do arquivo (máximo de bytes por sessão) é atingido.

Parar uma captura de pacotes

Para interromper manualmente uma sessão de captura de pacotes antes que ela atinja seus limites de tempo ou tamanho de arquivo, selecione as reticências ... no lado direito da captura de pacotes, clique com o botão direito do mouse e selecione Parar.

Captura de tela que mostra como interromper uma captura de pacotes no portal do Azure.

Exibir status de captura de pacotes

Vá para a página Captura de pacotes do Observador de Rede para listar as capturas de pacotes existentes, independentemente de seu status.

Captura de tela que mostra como listar e ver capturas de pacotes no portal do Azure.

Baixar um pacote de capturas

Quando a sessão de captura de pacotes for concluída, o arquivo de captura resultante será salvo em um armazenamento do Azure, em um arquivo local na máquina virtual de destino ou ambos. O destino de armazenamento para a captura de pacotes é especificado durante a criação dela. Para obter mais informações, consulte a seção Iniciar uma captura de pacotes.

Para baixar um arquivo de captura de pacotes salvo no armazenamento do Azure, siga estas etapas:

  1. Na página captura de pacotes, selecione a captura de pacotes cujo arquivo você deseja baixar.

  2. Na seção Detalhes, selecione o link do arquivo de captura de pacotes.

    Captura de tela que mostra como selecionar o arquivo de captura de pacotes no portal do Azure.

  3. Na página de blob, selecione Baixar.

Observação

Você também pode baixar o arquivo de captura do contêiner da conta de armazenamento usando o portal do Azure ou o Gerenciador de Armazenamento1 no seguinte caminho:

https://{storageAccountName}.blob.core.windows.net/network-watcher-logs/subscriptions/{subscriptionId}/resourcegroups/{storageAccountResourceGroup}/providers/microsoft.compute/virtualmachines/{virtualMachineName}/{year}/{month}/{day}/packetcapture_{UTCcreationTime}.cap

1 O Gerenciador de Armazenamento é um aplicativo autônomo que você pode usar para, de maneira prática, acessar e trabalhar com os dados do Armazenamento do Azure. Para obter mais informações, confira Introdução ao Gerenciador de Armazenamento.

Para baixar um arquivo de captura de pacote salvo na VM (máquina virtual), conecte-se à VM e baixe o arquivo do caminho local especificado durante a criação da captura de pacotes.

Excluir uma captura de pacote

  1. Na página Captura de pacotes, selecione ... no lado direito da captura de pacotes que você deseja excluir ou clique com o botão direito do mouse e selecione Excluir.

    Captura de tela que mostra como excluir uma captura de pacotes do Observador de Rede no portal do Azure.

  2. Selecione Sim.

Importante

A exclusão do recurso de captura de pacotes no Observador de Rede não exclui o arquivo de captura da conta de armazenamento ou da máquina virtual. Se você não precisar mais do arquivo de captura, deverá excluí-lo manualmente da conta de armazenamento ou da máquina virtual.