O exame AZ-700 não se limita a pedir definições de ferramentas do Network Watcher. O que ele realmente avalia é se você sabe qual ferramenta escolher diante de um cenário específico. Connection Monitor versus Connection Troubleshoot, IP Flow Verify versus Effective Routes — os nomes podem parecer semelhantes, mas seus propósitos são completamente distintos. Compreender essa distinção é o que separa a resposta correta de uma armadilha bem elaborada.
O conjunto de ferramentas do Network Watcher em resumo
Imagine o sistema de controle de tráfego de uma cidade. Algumas câmeras gravam o fluxo de veículos vinte e quatro horas por dia, construindo um registro histórico contínuo. Outros dispositivos são usados no momento para rastrear por onde um veículo específico passou. O Azure Network Watcher funciona exatamente assim. Ele é ativado automaticamente por região dentro da sua assinatura do Azure e oferece ferramentas distintas para propósitos distintos.
As ferramentas de diagnóstico incluem IP Flow Verify, Next Hop, Effective Routes, Effective Security Rules e NSG Diagnostics. Elas respondem perguntas pontuais: "Por que este pacote está sendo descartado?" ou "Para onde o tráfego vai daqui?"
As ferramentas de monitoramento incluem Connection Monitor e Connection Troubleshoot — as duas mais frequentemente confundidas no exame. Packet Capture e Topology completam essa categoria.
Connection Monitor — A câmera de segurança que nunca para
A câmera de segurança de uma loja de conveniência não funciona apenas quando algo dá errado. Ela grava continuamente para que você possa verificar exatamente o que aconteceu e quando. O Connection Monitor funciona da mesma forma.
O Connection Monitor mede periódica e automaticamente a conectividade entre um conjunto de pontos de origem e destino. Ele coleta continuamente o tempo de ida e volta (RTT), a porcentagem de perda de pacotes e a taxa de sucesso de conexão, armazenando os dados em um Log Analytics Workspace. Você pode configurar múltiplas origens e múltiplos destinos, e visualizar as tendências em séries temporais em um painel.
Quando você precisa responder "A latência entre esta VM e o servidor local aumentou na última semana?", o Connection Monitor é a ferramenta certa. Ele é também o sucessor oficial do Network Performance Monitor.
Connection Troubleshoot — A inspeção pontual
O síndico de um prédio que quer verificar se um interfone específico funciona não precisa rever as gravações das câmeras. Ele simplesmente pressiona o botão e observa o resultado. O Connection Troubleshoot é esse botão.
O Connection Troubleshoot diagnostica a conectividade entre dois pontos em um único momento. Ele rastreia os saltos ao longo do caminho e mostra imediatamente onde a conexão está sendo bloqueada. Opera com um único par origem-destino e os resultados aparecem diretamente no portal ou na CLI.
Use-o quando precisar saber agora mesmo se a porta 443 entre esta VM e aquela outra está aberta. Ele não mantém um registro contínuo.
IP Flow Verify e as ferramentas de diagnóstico de NSG
Imagine um posto de controle onde cada correspondência deve ser liberada antes de chegar ao destinatário. Você informa o endereço de origem, o de destino e o tipo de correspondência, e o posto indica imediatamente se está "permitido" ou "bloqueado".
O IP Flow Verify é esse posto de controle. Você insere uma 5-tupla — IP de origem, IP de destino, porta de origem, porta de destino e protocolo — e a ferramenta indica qual regra de NSG está permitindo ou bloqueando o tráfego. É a primeira opção quando uma porta parece estar bloqueada sem uma razão evidente.
O NSG Diagnostics estende o IP Flow Verify, permitindo testar múltiplos cenários de tráfego de uma só vez. O Effective Security Rules exibe a visão combinada de todas as regras de NSG aplicadas na NIC de uma VM e em sua sub-rede, sendo essencial quando vários NSGs sobrepostos dificultam a visualização do estado real.
NSG Flow Logs e Traffic Analytics
Pense no livro de registro de visitantes de um prédio comercial: cada entrada e saída é anotada, com o nome do visitante, a porta utilizada e o horário. O NSG Flow Logs é esse registro para o tráfego de rede.
O NSG Flow Logs registra as informações de fluxo no formato de 5-tupla para todo o tráfego que passa por um NSG, salvando-as em formato JSON em uma Storage Account. A versão 1 captura apenas o status de permissão ou negação; a versão 2 adiciona a contagem de bytes e pacotes.
O Traffic Analytics é a camada superior. Ele ingere os registros de fluxo em um Log Analytics Workspace e gera painéis visuais. Você pode ver quais endereços IP geraram mais tráfego, detectar varreduras de portas anômalas e identificar padrões incomuns. O Traffic Analytics não funciona sem que o NSG Flow Logs esteja habilitado primeiro.
Guia de seleção de ferramentas — O que usar em cada situação
| Cenário | Ferramenta | |---|---| | Identificar por que uma porta está bloqueada agora | IP Flow Verify | | Monitorar tendências de latência e perda ao longo do tempo | Connection Monitor | | Verificar a conectividade entre dois pontos imediatamente | Connection Troubleshoot | | Encontrar o próximo salto de um pacote | Next Hop | | Ver todas as rotas efetivas de uma NIC | Effective Routes | | Ver as regras de NSG combinadas em NSGs sobrepostos | Effective Security Rules | | Coletar registros de fluxo de tráfego | NSG Flow Logs | | Visualizar e analisar padrões de tráfego | Traffic Analytics | | Capturar dados reais de pacotes | Packet Capture |
Connection Monitor significa continuidade; Connection Troubleshoot significa pontualidade. IP Flow Verify diz respeito à permissão ou bloqueio pelo NSG; Next Hop diz respeito à rota de encaminhamento. Esses quatro contrastes cobrem praticamente todas as armadilhas de seleção de ferramentas que aparecem no exame.
Cenário de resolução de problemas — Onde os candidatos erram
Você recebe um alerta: um servidor local conectado via VPN não consegue mais alcançar uma VM do Azure. Como você aborda o diagnóstico?
Comece com o Connection Troubleshoot para verificar imediatamente se a conexão é possível neste momento e em qual ponto do caminho ela falha. Se um NSG parece ser o culpado, use o IP Flow Verify para confirmar qual regra está sendo aplicada. Se você precisa determinar se o problema é novo hoje ou vem se acumulando ao longo do tempo, consulte os dados históricos do Connection Monitor.
A armadilha mais comum no exame é selecionar o Connection Troubleshoot quando o cenário descreve um monitoramento contínuo, ou escolher o Connection Monitor quando a necessidade é uma verificação imediata e pontual. Palavras-chave como , , ou indicam Connection Monitor. Palavras-chave como , ou indicam Connection Troubleshoot.
Resumo do Exame
"Medir continuamente RTT e perda de pacotes" -- Connection Monitor "Verificar agora mesmo se esta VM consegue alcançar aquele servidor" -- Connection Troubleshoot "Esta porta está permitida ou bloqueada por um NSG?" -- IP Flow Verify "Todas as rotas de encaminhamento efetivas aplicadas à NIC de uma VM" -- Effective Routes "Regras de NSG combinadas em múltiplos NSGs sobrepostos" -- Effective Security Rules "Armazenar registros de fluxo de tráfego de 5-tupla na Storage Account" -- NSG Flow Logs "Visualizar dados de Flow Logs no Log Analytics" -- Traffic Analytics "Múltiplas origens e destinos com painel de controle" -- Connection Monitor "Origem única para destino único, rastreamento imediato de saltos" -- Connection Troubleshoot "Capturar pacotes reais de uma VM" -- Packet Capture
Connection Monitor = vigilância contínua, Connection Troubleshoot = verificação pontual, IP Flow Verify = consulta instantânea de permissão/bloqueio no NSG