النهج المضمنة ل Azure Monitor

توفر النهج ومبادرات النهج طريقة بسيطة لتمكين التسجيل على نطاق واسع عبر إعدادات التشخيص ل Azure Monitor. باستخدام مبادرة نهج، يمكنك تشغيل تسجيل التدقيق لجميع الموارد المدعومة في بيئة Azure.

تمكين سجلات الموارد لتعقب الأنشطة والأحداث التي تحدث على مواردك وإعطائك رؤية ونتائج تحليلات حول أي تغييرات تحدث. تعيين نهج لتمكين سجلات الموارد وإرسالها إلى الوجهات وفقا لاحتياجاتك. إرسال سجلات إلى مراكز الأحداث لأنظمة SIEM التابعة لجهة خارجية، مما يتيح عمليات الأمان المستمرة. إرسال سجلات إلى حسابات التخزين للتخزين على المدى الطويل أو تحقيق التوافق التنظيمي.

توجد مجموعة من النهج والمبادرات المضمنة لتوجيه سجلات الموارد إلى مساحات عمل Log Analytics ومراكز الأحداث وحسابات التخزين. تمكن النهج تسجيل التدقيق، وإرسال السجلات التي تنتمي إلى التدقيق أو مجموعة فئة سجل جميع السجلات ، إلى مركز أحداث أو مساحة عمل Log Analytics أو حساب التخزين. النهج هي effectDeployIfNotExists، التي تنشر النهج كافتراضي إذا لم تكن هناك إعدادات أخرى محددة.

توزيع النهج.

نشر النهج والمبادرات باستخدام قوالب Portal أو CLI أو PowerShell أو Azure Resource Management

توضح الخطوات التالية كيفية تطبيق النهج لإرسال سجلات التدقيق إلى خزائن المفاتيح إلى مساحة عمل تحليلات السجل.

  1. من صفحة Policy، حدد Definitions.

  2. حدد النطاق الخاص بك. يمكنك تطبيق نهج على الاشتراك بأكمله أو مجموعة موارد أو مورد فردي.

  3. من القائمة المنسدلة نوع التعريف، حدد النهج.

  4. حدد Monitoring من القائمة المنسدلة Category

  5. أدخل keyvault في حقل البحث .

  6. حدد مجموعة تمكين التسجيل حسب الفئة ل Key vaults (microsoft.keyvault/vaults) إلى نهج Log Analytics،لقطة شاشة لصفحة تعريفات النهج.

  7. من صفحة تعريف النهج، حدد تعيين

  8. حدد علامة التبويب المحددات.

  9. حدد مساحة عمل Log Analytics التي تريد إرسال سجلات التدقيق إليها.

  10. حدد علامة التبويب المعالجة.لقطة شاشة لصفحة تعيين النهج، علامة تبويب المعلمات.

  11. في علامة التبويب المعالجة، حدد نهج keyvault من القائمة المنسدلة Policy للمعالجة .

  12. حدد خانة الاختيار إنشاء هوية مدارة .

  13. ضمن نوع الهوية المدارة، حدد الهوية المدارة المعينة من قبل النظام.

  14. حدد Review + create، ثم حدد Create. لقطة شاشة لصفحة تعيين النهج، علامة تبويب المعالجة.

يكون النهج مرئيا في إعدادات تشخيص الموارد بعد حوالي 30 دقيقة.

مهام المعالجة

يتم تطبيق النهج على الموارد الجديدة عند إنشائها. لتطبيق نهج على الموارد الموجودة، قم بإنشاء مهمة معالجة. تجلب مهام المعالجة الموارد إلى التوافق مع النهج.

تعمل مهام المعالجة لنهج محددة. بالنسبة إلى المبادرات التي تحتوي على نهج متعددة، قم بإنشاء مهمة معالجة لكل نهج في المبادرة حيث لديك الموارد التي تريد إدخالها في التوافق.

حدد مهام المعالجة عند تعيين النهج لأول مرة، أو في أي مرحلة بعد التعيين.

لإنشاء مهمة معالجة للنهج أثناء تعيين النهج، حدد علامة التبويب المعالجة في صفحة تعيين النهج وحدد خانة الاختيار إنشاء مهمة معالجة.

لإنشاء مهمة معالجة بعد تعيين النهج، حدد النهج المعين من القائمة في صفحة تعيينات النهج.

لقطة شاشة تعرض صفحة معالجة النهج.

حدد معالجة. تعقب حالة مهمة المعالجة في علامة التبويب مهام المعالجة في صفحة معالجة النهج.

لقطة شاشة تعرض صفحة مهمة المعالجة الجديدة.

لمزيد من المعلومات حول مهام المعالجة، راجع معالجة الموارد غير المتوافقة

تعيين المبادرات

المبادرات هي مجموعات من النهج. هناك مجموعتان من المبادرات لإعدادات تشخيص Azure Monitor:

  1. تمكين تسجيل موارد مجموعة فئات التدقيق

  2. تمكين تسجيل موارد مجموعة فئات allLogs

في هذا المثال، نقوم بتعيين مبادرة لإرسال سجلات التدقيق إلى مساحة عمل Log Analytics.

  1. من صفحة تعريفات النهج، حدد النطاق الخاص بك.

  2. حدد المبادرة في القائمة المنسدلة نوع التعريف.

  3. حدد Monitoring في القائمة المنسدلة Category .

  4. أدخل التدقيق في حقل البحث .

  5. حدد تمكين تسجيل موارد مجموعة فئات التدقيق للموارد المدعومة لمبادرة Log Analytics .

  6. في الصفحة التالية، حدد تعيينلقطة شاشة تعرض صفحة تعريفات المبادرات.

  7. في علامة التبويب Basics في صفحة Assign initiative ، حدد Scope الذي تريد تطبيق المبادرة عليه.

  8. أدخل اسما في حقل اسم الواجب.

  9. حدد علامة التبويب Parameters.لقطة شاشة تعرض علامة تبويب أساسيات تعيين المبادرات.

    تحتوي المعلمات على المعلمات المعرفة في النهج. في هذه الحالة، نحتاج إلى تحديد مساحة عمل Log Analytics التي نريد إرسال السجلات إليها. لمزيد من المعلومات في المعلمات الفردية لكل نهج، راجع المعلمات الخاصة بالنهج.

  10. حدد مساحة عمل Log Analytics لإرسال سجلات التدقيق إليها.

  11. حدد Review + create ثم Createلقطة شاشة تعرض علامة التبويب تعيين معلمات المبادرات.

للتحقق من أن تعيين النهج أو المبادرة يعمل، قم بإنشاء مورد في نطاق الاشتراك أو مجموعة الموارد الذي قمت بتعريفه في تعيين النهج الخاص بك.

بعد 10 دقائق، حدد صفحة إعدادات التشخيص للمورد الخاص بك. يظهر إعداد التشخيص في القائمة مع تعيين الاسم الافتراضيByPolicy-LogAnalytics واسم مساحة العمل الذي قمت بتكوينه في النهج.

لقطة شاشة تعرض صفحة إعداد التشخيص لمورد.

قم بتغيير الاسم الافتراضي في علامة التبويب المعلمات في صفحة تعيين المبادرة أو النهج عن طريق إلغاء تحديد خانة الاختيار إظهار المعلمات التي تحتاج إلى إدخال أو مراجعة فقط.

لقطة شاشة تعرض صفحة edit-initiative-assignment مع خانة الاختيار غير محددة.

معلمات شائعة:

يصف الجدول التالي المعلمات الشائعة لكل مجموعة من النهج.

المعلمة ‏‏الوصف‬ القيم الصالحة الإعداد الافتراضي
التأثير تمكين تنفيذ النهج أو تعطيله DeployIfNotExists،
AuditIfNotExists،
⁧⁩مُعطل⁧⁩
DeployIfNotExists
diagnosticSettingName اسم إعداد التشخيص setByPolicy-LogAnalytics
categoryGroup مجموعة فئات التشخيص اي
مراجعه الحسابات
allLogs
تحقق

معلمات خاصة بالنهج

معلمات نهج Log Analytics

ينشر هذا النهج إعداد تشخيص باستخدام مجموعة فئات لتوجيه السجلات إلى مساحة عمل Log Analytics.

المعلمة ‏‏الوصف‬ القيم الصالحة الإعداد الافتراضي
قائمة مواقع الموارد قائمة مواقع الموارد لإرسال سجلات إلى Log Analytics القريبة.
"*" يحدد كافة المواقع
المواقع المدعومة *
logAnalytics مساحة عمل Log Analytics

معلمات نهج مراكز الأحداث

ينشر هذا النهج إعداد تشخيص باستخدام مجموعة فئات لتوجيه السجلات إلى مركز أحداث.

المعلمة ‏‏الوصف‬ القيم الصالحة الإعداد الافتراضي
resourceLocation يجب أن يكون موقع المورد هو نفس موقع مساحة اسم مركز الحدث المواقع المدعومة
eventHubAuthorizationRuleId معرف قاعدة تخويل مركز الأحداث. قاعدة التخويل على مستوى مساحة اسم مركز الحدث. على سبيل المثال، /subscriptions/{subscription ID}/resourceGroups/{resource group}/providers/Microsoft.EventHub/namespaces/{Event Hub namespace}/authorizationrules/{authorization rule}
eventHubName اسم Event Hub مراقبة‬

معلمات نهج حسابات التخزين

ينشر هذا النهج إعداد تشخيص باستخدام مجموعة فئات لتوجيه السجلات إلى حساب تخزين.

المعلمة ‏‏الوصف‬ القيم الصالحة الإعداد الافتراضي
resourceLocation يجب أن يكون موقع المورد في نفس موقع حساب التخزين المواقع المدعومة
storageAccount معرف مورد حساب التخزين

الموارد المدعومة

توجد كافة السجلات ونهج سجلات التدقيق المضمنة لمساحات عمل Log Analytics ومراكز الأحداث وحسابات التخزين للموارد التالية:

نوع المورد جميع السجلات سجلات التدقيق
microsoft.aad/domainservices ‏‏نعم‬ ‏‏نعم‬
microsoft.agfoodplatform/farmbeats ‏‏نعم‬ ‏‏نعم‬
microsoft.analysisservices/servers ‏‏نعم‬ لا
microsoft.apimanagement/service ‏‏نعم‬ ‏‏نعم‬
microsoft.app/managedenvironments ‏‏نعم‬ ‏‏نعم‬
microsoft.appconfiguration/configurationstores ‏‏نعم‬ ‏‏نعم‬
microsoft.appplatform/spring ‏‏نعم‬ لا
microsoft.attestation/attestationproviders ‏‏نعم‬ ‏‏نعم‬
microsoft.automation/automationaccounts ‏‏نعم‬ ‏‏نعم‬
microsoft.autonomousdevelopmentplatform/workspaces ‏‏نعم‬ لا
microsoft.avs/privateclouds ‏‏نعم‬ ‏‏نعم‬
microsoft.azureplaywrightservice/accounts ‏‏نعم‬ ‏‏نعم‬
microsoft.azuresphere/catalogs ‏‏نعم‬ ‏‏نعم‬
microsoft.batch/batchaccounts ‏‏نعم‬ ‏‏نعم‬
Microsoft.BotService/botServices ‏‏نعم‬ لا
microsoft.cache/redis ‏‏نعم‬ ‏‏نعم‬
microsoft.cache/redisenterprise/databases ‏‏نعم‬ ‏‏نعم‬
نهج جدار حماية تطبيق microsoft.cdn/cdnwebapplication ‏‏نعم‬ لا
microsoft.cdn/profiles ‏‏نعم‬ ‏‏نعم‬
microsoft.cdn/profiles/endpoints ‏‏نعم‬ لا
microsoft.chaos/experiments ‏‏نعم‬ ‏‏نعم‬
microsoft.classicnetwork/networksecuritygroups ‏‏نعم‬ لا
microsoft.cloudtest/hostedpools ‏‏نعم‬ لا
microsoft.codesigning/codesigningaccounts ‏‏نعم‬ ‏‏نعم‬
microsoft.cognitiveservices/accounts ‏‏نعم‬ ‏‏نعم‬
microsoft.communication/communicationservices ‏‏نعم‬ لا
microsoft.community/communitytrainings ‏‏نعم‬ ‏‏نعم‬
microsoft.confidentialledger/managedccfs ‏‏نعم‬ ‏‏نعم‬
microsoft.connectedcache/enterprisemcccustomers ‏‏نعم‬ لا
microsoft.connectedcache/ispcustomers ‏‏نعم‬ لا
microsoft.containerinstance/containergroups ‏‏نعم‬ لا
microsoft.containerregistry/registries ‏‏نعم‬ ‏‏نعم‬
microsoft.customproviders/resourceproviders ‏‏نعم‬ لا
microsoft.d365customerinsights/instances ‏‏نعم‬ لا
microsoft.dashboard/grafana ‏‏نعم‬ ‏‏نعم‬
microsoft.databricks/workspaces ‏‏نعم‬ لا
microsoft.datafactory/factories ‏‏نعم‬ لا
microsoft.datalakeanalytics/accounts ‏‏نعم‬ لا
microsoft.datalakestore/accounts ‏‏نعم‬ لا
microsoft.dataprotection/backupvaults ‏‏نعم‬ لا
microsoft.datashare/accounts ‏‏نعم‬ لا
microsoft.dbformariadb/servers ‏‏نعم‬ لا
microsoft.dbformysql/flexibleservers ‏‏نعم‬ ‏‏نعم‬
microsoft.dbformysql/servers ‏‏نعم‬ لا
microsoft.dbforpostgresql/flexibleservers ‏‏نعم‬ ‏‏نعم‬
microsoft.dbforpostgresql/servergroupsv2 ‏‏نعم‬ لا
microsoft.dbforpostgresql/servers ‏‏نعم‬ لا
microsoft.desktopvirtualization/applicationgroups ‏‏نعم‬ لا
microsoft.desktopvirtualization/hostpools ‏‏نعم‬ لا
microsoft.desktopvirtualization/scalingplans ‏‏نعم‬ لا
microsoft.desktopvirtualization/workspaces ‏‏نعم‬ لا
microsoft.devcenter/devcenters ‏‏نعم‬ ‏‏نعم‬
microsoft.devices/iothubs ‏‏نعم‬ ‏‏نعم‬
microsoft.devices/provisioningservices ‏‏نعم‬ لا
microsoft.digitaltwins/digitaltwinsinstances ‏‏نعم‬ لا
microsoft.documentdb/cassandraclusters ‏‏نعم‬ ‏‏نعم‬
microsoft.documentdb/databaseaccounts ‏‏نعم‬ ‏‏نعم‬
microsoft.documentdb/mongoclusters ‏‏نعم‬ ‏‏نعم‬
microsoft.eventgrid/domains ‏‏نعم‬ ‏‏نعم‬
microsoft.eventgrid/partnernamespaces ‏‏نعم‬ ‏‏نعم‬
microsoft.eventgrid/partnertopics ‏‏نعم‬ لا
microsoft.eventgrid/systemtopics ‏‏نعم‬ لا
microsoft.eventgrid/topics ‏‏نعم‬ ‏‏نعم‬
microsoft.eventhub/namespaces ‏‏نعم‬ ‏‏نعم‬
microsoft.experimentation/experimentworkspaces ‏‏نعم‬ لا
microsoft.healthcareapis/services ‏‏نعم‬ لا
microsoft.healthcareapis/workspaces/dicomservices ‏‏نعم‬ لا
microsoft.healthcareapis/workspaces/fhirservices ‏‏نعم‬ لا
microsoft.healthcareapis/workspaces/iotconnectors ‏‏نعم‬ لا
Microsoft.insights/autoscalesettings ‏‏نعم‬ لا
نتيجة تحليلات/مكونات مايكروسوفت ‏‏نعم‬ لا
microsoft.insights/datacollectionrules ‏‏نعم‬ لا
Microsoft.KeyVault/managedHSMs ‏‏نعم‬ ‏‏نعم‬
microsoft.keyvault/vaults ‏‏نعم‬ ‏‏نعم‬
microsoft.kusto/clusters ‏‏نعم‬ ‏‏نعم‬
microsoft.loadtestservice/loadtests ‏‏نعم‬ ‏‏نعم‬
microsoft.logic/integrationaccounts ‏‏نعم‬ لا
microsoft.logic/workflows ‏‏نعم‬ لا
microsoft.machinelearningservices/registries ‏‏نعم‬ ‏‏نعم‬
microsoft.machinelearningservices/workspaces ‏‏نعم‬ ‏‏نعم‬
microsoft.machinelearningservices/workspaces/onlineendpoints ‏‏نعم‬ لا
microsoft.managednetworkfabric/networkdevices ‏‏نعم‬ لا
microsoft.media/mediaservices ‏‏نعم‬ ‏‏نعم‬
microsoft.media/mediaservices/liveevents ‏‏نعم‬ ‏‏نعم‬
microsoft.media/mediaservices/streamingendpoints ‏‏نعم‬ ‏‏نعم‬
microsoft.netapp/netappaccounts/capacitypools/volumes ‏‏نعم‬ ‏‏نعم‬
microsoft.network/applicationgateways ‏‏نعم‬ لا
microsoft.network/azurefirewalls ‏‏نعم‬ لا
microsoft.network/bastionhosts ‏‏نعم‬ ‏‏نعم‬
نهج microsoft.network/dnsresolververicies ‏‏نعم‬ لا
microsoft.network/expressroutecircuits ‏‏نعم‬ لا
microsoft.network/frontdoors ‏‏نعم‬ ‏‏نعم‬
microsoft.network/loadbalancers ‏‏نعم‬ لا
microsoft.network/networkmanagers ‏‏نعم‬ ‏‏نعم‬
microsoft.network/networkmanagers/ipampools ‏‏نعم‬ ‏‏نعم‬
microsoft.network/networksecuritygroups ‏‏نعم‬ لا
microsoft.network/networksecurityperimeters ‏‏نعم‬ لا
Microsoft.Network/p2sVpnGateways ‏‏نعم‬ ‏‏نعم‬
microsoft.network/publicipaddresses ‏‏نعم‬ ‏‏نعم‬
microsoft.network/publicipprefixes ‏‏نعم‬ ‏‏نعم‬
microsoft.network/trafficmanagerprofiles ‏‏نعم‬ لا
Microsoft.Network/virtualNetworkGateways ‏‏نعم‬ ‏‏نعم‬
microsoft.network/virtualnetworks ‏‏نعم‬ لا
microsoft.network/vpngateways ‏‏نعم‬ لا
microsoft.networkanalytics/dataproducts ‏‏نعم‬ ‏‏نعم‬
microsoft.networkcloud/baremetalmachines ‏‏نعم‬ لا
microsoft.networkcloud/clusters ‏‏نعم‬ لا
microsoft.networkcloud/storageappliances ‏‏نعم‬ لا
microsoft.networkfunction/azuretrafficcollectors ‏‏نعم‬ لا
microsoft.notificationhubs/namespaces ‏‏نعم‬ ‏‏نعم‬
microsoft.notificationhubs/namespaces/notificationhubs ‏‏نعم‬ ‏‏نعم‬
microsoft.openenergyplatform/energyservices ‏‏نعم‬ لا
microsoft.operationalinsights/workspaces ‏‏نعم‬ ‏‏نعم‬
microsoft.powerbi/tenants/workspaces ‏‏نعم‬ لا
microsoft.powerbidedicated/القدرات ‏‏نعم‬ لا
microsoft.purview/accounts ‏‏نعم‬ ‏‏نعم‬
microsoft.recoveryservices/vaults ‏‏نعم‬ لا
microsoft.relay/namespaces ‏‏نعم‬ لا
microsoft.search/searchservices ‏‏نعم‬ ‏‏نعم‬
microsoft.servicebus/namespaces ‏‏نعم‬ ‏‏نعم‬
microsoft.servicenetworking/trafficcontrollers ‏‏نعم‬ لا
microsoft.signalrservice/signalr ‏‏نعم‬ ‏‏نعم‬
microsoft.signalrservice/webpubsub ‏‏نعم‬ ‏‏نعم‬
microsoft.sql/الشبكات المدارة ‏‏نعم‬ ‏‏نعم‬
microsoft.sql/الشبكات المدارة/قواعد البيانات ‏‏نعم‬ لا
microsoft.sql/الخوادم/قواعد البيانات ‏‏نعم‬ ‏‏نعم‬
microsoft.storagecache/caches ‏‏نعم‬ لا
microsoft.storagemover/storagemovers ‏‏نعم‬ لا
microsoft.streamanalytics/streamingjobs ‏‏نعم‬ لا
microsoft.synapse/workspaces ‏‏نعم‬ ‏‏نعم‬
microsoft.synapse/workspaces/bigdatapools ‏‏نعم‬ ‏‏نعم‬
microsoft.synapse/workspaces/kustopools ‏‏نعم‬ ‏‏نعم‬
microsoft.synapse/workspaces/scopepools ‏‏نعم‬ ‏‏نعم‬
microsoft.synapse/workspaces/sqlpools ‏‏نعم‬ ‏‏نعم‬
microsoft.timeseriesinsights/environments ‏‏نعم‬ لا
microsoft.timeseriesinsights/environments/eventsources ‏‏نعم‬ لا
microsoft.videoindexer/accounts ‏‏نعم‬ لا
microsoft.web/hostingenvironments ‏‏نعم‬ ‏‏نعم‬
microsoft.workloads/sapvirtualinstances ‏‏نعم‬ ‏‏نعم‬

الخطوات التالية