Continuamos con esta serie de post en las que estamos analizando los logs de los NSGs.
Lo primero, vamos a localizar la MAC de la VM que está siendo administrada por el NSG al que configuramos «NSG flow log».

En nuestro caso es la siguiente: 00-22-48-7F-F3-52
Nos quedamos con «…F352».
Ahora nos vamos a ir a la cuenta de almacenamiento donde se están guardando los Logs.

Navegaremos por el contenedor hasta localizar la carpeta que coincide con la MAC de nuestra VM.
Se nos va a crear una estructura de carpetas por el mes, el día y la hora.

Recuerda «…F352».
Al final localizamos un fichero de tipo .JSON

Podemos descargarlo o bien visualizarlo desde el navegador.

Para trabajar con el log lo mejor es descargar el fichero para analizarlo con alguna herramienta local que nos ayude a interpretarlo.
Índice
Herramientas locales.
Usaremos una herramienta para interpretar estos logs. En mi caso notepad. Además a esta herramienta le instalaremos dos complementos para que selecciones el que más te guste:
Este es un log sin formatear

Podremos instalar los plugins desde: Plugings -> Plugins admin. Y desde esta ventana buscamos «json» para poder instalar el que deseemos.
JSON Viewer
En este caso nos ofrece una salida tabulada en la que podremos maximizar y minimizar la información que necesitemos.

Por el momento no entramos en analizar el log pero con un ojo rápido comprobamos que este log nos está ofreciendo más detalle de la herramienta del portal.
JSTool
El formato de este plugin nos crea un menú a la izquierda por el que podemos ir navegando e interpretar los logs.

En lo personal empleo esta última pero segúramente haya otras herramientas mejores. Si conoces alguna pásate por el télegram de Azure Brains y compártelo con la comunidad que entre todos nos ayudamos.
Y por hoy… suficiente. Nos vemos en el cuarto post.


Deja una respuesta