NSG 流日志和 NSG 诊断差异



有人可以向我解释 NSG 流和 NSG 诊断之间的差异吗?

出于安全调查目的,我应该同时启用两者还是只启用一个?

问候 凯利

在线搜索找不到太多信息

顾名思义NSG flow logs允许在流经 NSG 的入口/出口 IP 数据包之上收集和构建分析(主要目标是分析网络流量(。请注意,流日志只能与存储帐户(即 BLOB 服务(或 ADLS((集成,目前默认情况下无法与事件中心进行其他集成。

顾名思义Diagnostics log是日志实体的更高级别的抽象,即它们提供的日志详细信息是租户/资源组(或资源(范围。请注意,诊断日志可以流式传输到事件中心,此外还可以与 Azure 监视和存储帐户(BLOB 存储或 ADLS (等服务集成。

最新更新