النهج المضمنة ل Azure Monitor
توفر النهج ومبادرات النهج طريقة بسيطة لتمكين التسجيل على نطاق واسع عبر إعدادات التشخيص ل Azure Monitor. باستخدام مبادرة نهج، يمكنك تشغيل تسجيل التدقيق لجميع الموارد المدعومة في بيئة Azure.
تمكين سجلات الموارد لتعقب الأنشطة والأحداث التي تحدث على مواردك وإعطائك رؤية ونتائج تحليلات حول أي تغييرات تحدث. تعيين نهج لتمكين سجلات الموارد وإرسالها إلى الوجهات وفقا لاحتياجاتك. إرسال سجلات إلى مراكز الأحداث لأنظمة SIEM التابعة لجهة خارجية، مما يتيح عمليات الأمان المستمرة. إرسال سجلات إلى حسابات التخزين للتخزين على المدى الطويل أو تحقيق التوافق التنظيمي.
توجد مجموعة من النهج والمبادرات المضمنة لتوجيه سجلات الموارد إلى مساحات عمل Log Analytics ومراكز الأحداث وحسابات التخزين. تمكن النهج تسجيل التدقيق، وإرسال السجلات التي تنتمي إلى التدقيق أو مجموعة فئة سجل جميع السجلات ، إلى مركز أحداث أو مساحة عمل Log Analytics أو حساب التخزين. النهج هي effect
DeployIfNotExists
، التي تنشر النهج كافتراضي إذا لم تكن هناك إعدادات أخرى محددة.
توزيع النهج.
نشر النهج والمبادرات باستخدام قوالب Portal أو CLI أو PowerShell أو Azure Resource Management
توضح الخطوات التالية كيفية تطبيق النهج لإرسال سجلات التدقيق إلى خزائن المفاتيح إلى مساحة عمل تحليلات السجل.
من صفحة Policy، حدد Definitions.
حدد النطاق الخاص بك. يمكنك تطبيق نهج على الاشتراك بأكمله أو مجموعة موارد أو مورد فردي.
من القائمة المنسدلة نوع التعريف، حدد النهج.
حدد Monitoring من القائمة المنسدلة Category
أدخل keyvault في حقل البحث .
حدد مجموعة تمكين التسجيل حسب الفئة ل Key vaults (microsoft.keyvault/vaults) إلى نهج Log Analytics،
من صفحة تعريف النهج، حدد تعيين
حدد علامة التبويب المحددات.
حدد مساحة عمل Log Analytics التي تريد إرسال سجلات التدقيق إليها.
في علامة التبويب المعالجة، حدد نهج keyvault من القائمة المنسدلة Policy للمعالجة .
حدد خانة الاختيار إنشاء هوية مدارة .
ضمن نوع الهوية المدارة، حدد الهوية المدارة المعينة من قبل النظام.
يكون النهج مرئيا في إعدادات تشخيص الموارد بعد حوالي 30 دقيقة.
مهام المعالجة
يتم تطبيق النهج على الموارد الجديدة عند إنشائها. لتطبيق نهج على الموارد الموجودة، قم بإنشاء مهمة معالجة. تجلب مهام المعالجة الموارد إلى التوافق مع النهج.
تعمل مهام المعالجة لنهج محددة. بالنسبة إلى المبادرات التي تحتوي على نهج متعددة، قم بإنشاء مهمة معالجة لكل نهج في المبادرة حيث لديك الموارد التي تريد إدخالها في التوافق.
حدد مهام المعالجة عند تعيين النهج لأول مرة، أو في أي مرحلة بعد التعيين.
لإنشاء مهمة معالجة للنهج أثناء تعيين النهج، حدد علامة التبويب المعالجة في صفحة تعيين النهج وحدد خانة الاختيار إنشاء مهمة معالجة.
لإنشاء مهمة معالجة بعد تعيين النهج، حدد النهج المعين من القائمة في صفحة تعيينات النهج.
حدد معالجة. تعقب حالة مهمة المعالجة في علامة التبويب مهام المعالجة في صفحة معالجة النهج.
لمزيد من المعلومات حول مهام المعالجة، راجع معالجة الموارد غير المتوافقة
تعيين المبادرات
المبادرات هي مجموعات من النهج. هناك مجموعتان من المبادرات لإعدادات تشخيص Azure Monitor:
تمكين تسجيل موارد مجموعة فئات التدقيق
تمكين تسجيل موارد مجموعة فئات allLogs
في هذا المثال، نقوم بتعيين مبادرة لإرسال سجلات التدقيق إلى مساحة عمل Log Analytics.
من صفحة تعريفات النهج، حدد النطاق الخاص بك.
حدد المبادرة في القائمة المنسدلة نوع التعريف.
حدد Monitoring في القائمة المنسدلة Category .
أدخل التدقيق في حقل البحث .
حدد تمكين تسجيل موارد مجموعة فئات التدقيق للموارد المدعومة لمبادرة Log Analytics .
في علامة التبويب Basics في صفحة Assign initiative ، حدد Scope الذي تريد تطبيق المبادرة عليه.
أدخل اسما في حقل اسم الواجب.
-
تحتوي المعلمات على المعلمات المعرفة في النهج. في هذه الحالة، نحتاج إلى تحديد مساحة عمل Log Analytics التي نريد إرسال السجلات إليها. لمزيد من المعلومات في المعلمات الفردية لكل نهج، راجع المعلمات الخاصة بالنهج.
حدد مساحة عمل Log Analytics لإرسال سجلات التدقيق إليها.
للتحقق من أن تعيين النهج أو المبادرة يعمل، قم بإنشاء مورد في نطاق الاشتراك أو مجموعة الموارد الذي قمت بتعريفه في تعيين النهج الخاص بك.
بعد 10 دقائق، حدد صفحة إعدادات التشخيص للمورد الخاص بك. يظهر إعداد التشخيص في القائمة مع تعيين الاسم الافتراضيByPolicy-LogAnalytics واسم مساحة العمل الذي قمت بتكوينه في النهج.
قم بتغيير الاسم الافتراضي في علامة التبويب المعلمات في صفحة تعيين المبادرة أو النهج عن طريق إلغاء تحديد خانة الاختيار إظهار المعلمات التي تحتاج إلى إدخال أو مراجعة فقط.
معلمات شائعة:
يصف الجدول التالي المعلمات الشائعة لكل مجموعة من النهج.
المعلمة | الوصف | القيم الصالحة | الإعداد الافتراضي |
---|---|---|---|
التأثير | تمكين تنفيذ النهج أو تعطيله | DeployIfNotExists، AuditIfNotExists، مُعطل |
DeployIfNotExists |
diagnosticSettingName | اسم إعداد التشخيص | setByPolicy-{LogAnalytics|EventHubs|التخزين} | |
categoryGroup | مجموعة فئات التشخيص | اي مراجعه الحسابات allLogs |
تحقق |
resourceTypeList | بالنسبة للمبادرات، قائمة أنواع الموارد التي سيتم تقييمها لوجود إعداد التشخيص. | الموارد المدعومة | كافة الموارد المدعومة |
معلمات خاصة بالنهج
معلمات نهج Log Analytics
ينشر هذا النهج إعداد تشخيص باستخدام مجموعة فئات لتوجيه السجلات إلى مساحة عمل Log Analytics.
المعلمة | الوصف | القيم الصالحة | الإعداد الافتراضي |
---|---|---|---|
قائمة مواقع الموارد | قائمة مواقع الموارد لإرسال سجلات إلى Log Analytics القريبة. "*" يحدد كافة المواقع |
المواقع المدعومة | * |
logAnalytics | مساحة عمل Log Analytics |
معلمات نهج مراكز الأحداث
ينشر هذا النهج إعداد تشخيص باستخدام مجموعة فئات لتوجيه السجلات إلى مركز أحداث.
المعلمة | الوصف | القيم الصالحة | الإعداد الافتراضي |
---|---|---|---|
resourceLocation | يجب أن يكون موقع المورد هو نفس موقع مساحة اسم مركز الحدث | المواقع المدعومة | |
eventHubAuthorizationRuleId | معرف قاعدة تخويل مركز الأحداث. قاعدة التخويل على مستوى مساحة اسم مركز الحدث. على سبيل المثال، /subscriptions/{subscription ID}/resourceGroups/{resource group}/providers/Microsoft.EventHub/namespaces/{Event Hub namespace}/authorizationrules/{authorization rule} | ||
eventHubName | اسم Event Hub | مراقبة |
معلمات نهج حسابات التخزين
ينشر هذا النهج إعداد تشخيص باستخدام مجموعة فئات لتوجيه السجلات إلى حساب تخزين.
المعلمة | الوصف | القيم الصالحة | الإعداد الافتراضي |
---|---|---|---|
resourceLocation | يجب أن يكون موقع المورد في نفس موقع حساب التخزين | المواقع المدعومة | |
storageAccount | معرف مورد حساب التخزين |
الموارد المدعومة
توجد كافة السجلات ونهج سجلات التدقيق المضمنة لمساحات عمل Log Analytics ومراكز الأحداث وحسابات التخزين للموارد التالية:
نوع المورد | جميع السجلات | سجلات التدقيق |
---|---|---|
microsoft.aad/domainservices | نعم | نعم |
microsoft.agfoodplatform/farmbeats | نعم | نعم |
microsoft.analysisservices/servers | نعم | لا |
microsoft.apimanagement/service | نعم | نعم |
microsoft.app/managedenvironments | نعم | نعم |
microsoft.appconfiguration/configurationstores | نعم | نعم |
microsoft.appplatform/spring | نعم | لا |
microsoft.attestation/attestationproviders | نعم | نعم |
microsoft.automation/automationaccounts | نعم | نعم |
microsoft.autonomousdevelopmentplatform/workspaces | نعم | لا |
microsoft.avs/privateclouds | نعم | نعم |
microsoft.azureplaywrightservice/accounts | نعم | نعم |
microsoft.azuresphere/catalogs | نعم | نعم |
microsoft.batch/batchaccounts | نعم | نعم |
Microsoft.BotService/botServices | نعم | لا |
microsoft.cache/redis | نعم | نعم |
microsoft.cache/redisenterprise/databases | نعم | نعم |
نهج جدار حماية تطبيق microsoft.cdn/cdnwebapplication | نعم | لا |
microsoft.cdn/profiles | نعم | نعم |
microsoft.cdn/profiles/endpoints | نعم | لا |
microsoft.chaos/experiments | نعم | نعم |
microsoft.classicnetwork/networksecuritygroups | نعم | لا |
microsoft.cloudtest/hostedpools | نعم | لا |
microsoft.codesigning/codesigningaccounts | نعم | نعم |
microsoft.cognitiveservices/accounts | نعم | نعم |
microsoft.communication/communicationservices | نعم | لا |
microsoft.community/communitytrainings | نعم | نعم |
microsoft.confidentialledger/managedccfs | نعم | نعم |
microsoft.connectedcache/enterprisemcccustomers | نعم | لا |
microsoft.connectedcache/ispcustomers | نعم | لا |
microsoft.containerinstance/containergroups | نعم | لا |
microsoft.containerregistry/registries | نعم | نعم |
microsoft.customproviders/resourceproviders | نعم | لا |
microsoft.d365customerinsights/instances | نعم | لا |
microsoft.dashboard/grafana | نعم | نعم |
microsoft.databricks/workspaces | نعم | لا |
microsoft.datafactory/factories | نعم | لا |
microsoft.datalakeanalytics/accounts | نعم | لا |
microsoft.datalakestore/accounts | نعم | لا |
microsoft.dataprotection/backupvaults | نعم | لا |
microsoft.datashare/accounts | نعم | لا |
microsoft.dbformariadb/servers | نعم | لا |
microsoft.dbformysql/flexibleservers | نعم | نعم |
microsoft.dbformysql/servers | نعم | لا |
microsoft.dbforpostgresql/flexibleservers | نعم | نعم |
microsoft.dbforpostgresql/servergroupsv2 | نعم | لا |
microsoft.dbforpostgresql/servers | نعم | لا |
microsoft.desktopvirtualization/applicationgroups | نعم | لا |
microsoft.desktopvirtualization/hostpools | نعم | لا |
microsoft.desktopvirtualization/scalingplans | نعم | لا |
microsoft.desktopvirtualization/workspaces | نعم | لا |
microsoft.devcenter/devcenters | نعم | نعم |
microsoft.devices/iothubs | نعم | نعم |
microsoft.devices/provisioningservices | نعم | لا |
microsoft.digitaltwins/digitaltwinsinstances | نعم | لا |
microsoft.documentdb/cassandraclusters | نعم | نعم |
microsoft.documentdb/databaseaccounts | نعم | نعم |
microsoft.documentdb/mongoclusters | نعم | نعم |
microsoft.eventgrid/domains | نعم | نعم |
microsoft.eventgrid/partnernamespaces | نعم | نعم |
microsoft.eventgrid/partnertopics | نعم | لا |
microsoft.eventgrid/systemtopics | نعم | لا |
microsoft.eventgrid/topics | نعم | نعم |
microsoft.eventhub/namespaces | نعم | نعم |
microsoft.experimentation/experimentworkspaces | نعم | لا |
microsoft.healthcareapis/services | نعم | لا |
microsoft.healthcareapis/workspaces/dicomservices | نعم | لا |
microsoft.healthcareapis/workspaces/fhirservices | نعم | لا |
microsoft.healthcareapis/workspaces/iotconnectors | نعم | لا |
Microsoft.insights/autoscalesettings | نعم | لا |
نتيجة تحليلات/مكونات مايكروسوفت | نعم | لا |
microsoft.insights/datacollectionrules | نعم | لا |
Microsoft.KeyVault/managedHSMs | نعم | نعم |
microsoft.keyvault/vaults | نعم | نعم |
microsoft.kusto/clusters | نعم | نعم |
microsoft.loadtestservice/loadtests | نعم | نعم |
microsoft.logic/integrationaccounts | نعم | لا |
microsoft.logic/workflows | نعم | لا |
microsoft.machinelearningservices/registries | نعم | نعم |
microsoft.machinelearningservices/workspaces | نعم | نعم |
microsoft.machinelearningservices/workspaces/onlineendpoints | نعم | لا |
microsoft.managednetworkfabric/networkdevices | نعم | لا |
microsoft.media/mediaservices | نعم | نعم |
microsoft.media/mediaservices/liveevents | نعم | نعم |
microsoft.media/mediaservices/streamingendpoints | نعم | نعم |
microsoft.netapp/netappaccounts/capacitypools/volumes | نعم | نعم |
microsoft.network/applicationgateways | نعم | لا |
microsoft.network/azurefirewalls | نعم | لا |
microsoft.network/bastionhosts | نعم | نعم |
نهج microsoft.network/dnsresolververicies | نعم | لا |
microsoft.network/expressroutecircuits | نعم | لا |
microsoft.network/frontdoors | نعم | نعم |
microsoft.network/loadbalancers | نعم | لا |
microsoft.network/networkmanagers | نعم | نعم |
microsoft.network/networkmanagers/ipampools | نعم | نعم |
microsoft.network/networksecuritygroups | نعم | لا |
microsoft.network/networksecurityperimeters | نعم | لا |
Microsoft.Network/p2sVpnGateways | نعم | نعم |
microsoft.network/publicipaddresses | نعم | نعم |
microsoft.network/publicipprefixes | نعم | نعم |
microsoft.network/trafficmanagerprofiles | نعم | لا |
Microsoft.Network/virtualNetworkGateways | نعم | نعم |
microsoft.network/virtualnetworks | نعم | لا |
microsoft.network/vpngateways | نعم | لا |
microsoft.networkanalytics/dataproducts | نعم | نعم |
microsoft.networkcloud/baremetalmachines | نعم | لا |
microsoft.networkcloud/clusters | نعم | لا |
microsoft.networkcloud/storageappliances | نعم | لا |
microsoft.networkfunction/azuretrafficcollectors | نعم | لا |
microsoft.notificationhubs/namespaces | نعم | نعم |
microsoft.notificationhubs/namespaces/notificationhubs | نعم | نعم |
microsoft.openenergyplatform/energyservices | نعم | لا |
microsoft.operationalinsights/workspaces | نعم | نعم |
microsoft.powerbi/tenants/workspaces | نعم | لا |
microsoft.powerbidedicated/القدرات | نعم | لا |
microsoft.purview/accounts | نعم | نعم |
microsoft.recoveryservices/vaults | نعم | لا |
microsoft.relay/namespaces | نعم | لا |
microsoft.search/searchservices | نعم | نعم |
microsoft.servicebus/namespaces | نعم | نعم |
microsoft.servicenetworking/trafficcontrollers | نعم | لا |
microsoft.signalrservice/signalr | نعم | نعم |
microsoft.signalrservice/webpubsub | نعم | نعم |
microsoft.sql/الشبكات المدارة | نعم | نعم |
microsoft.sql/الشبكات المدارة/قواعد البيانات | نعم | لا |
microsoft.sql/الخوادم/قواعد البيانات | نعم | نعم |
microsoft.storagecache/caches | نعم | لا |
microsoft.storagemover/storagemovers | نعم | لا |
microsoft.streamanalytics/streamingjobs | نعم | لا |
microsoft.synapse/workspaces | نعم | نعم |
microsoft.synapse/workspaces/bigdatapools | نعم | نعم |
microsoft.synapse/workspaces/kustopools | نعم | نعم |
microsoft.synapse/workspaces/scopepools | نعم | نعم |
microsoft.synapse/workspaces/sqlpools | نعم | نعم |
microsoft.timeseriesinsights/environments | نعم | لا |
microsoft.timeseriesinsights/environments/eventsources | نعم | لا |
microsoft.videoindexer/accounts | نعم | لا |
microsoft.web/hostingenvironments | نعم | نعم |
microsoft.workloads/sapvirtualinstances | نعم | نعم |