Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek popisuje, jak nakonfigurovat automatické nahrávání protokolů pro průběžné reporty v Defender for Cloud Apps pomocí kontejneru Docker v Azure Kubernetes Service (AKS).
Poznámka
Microsoft Defender for Cloud Apps je teď součástí Microsoft Defender XDR, která koreluje signály z celé sady Microsoft Defender a poskytuje detekci, šetření a výkonné možnosti reakce na úrovni incidentů. Další informace najdete v tématu Microsoft Defender for Cloud Apps v Microsoft Defender XDR.
Nastavení a konfigurace
Přihlaste se do portálu Defender a vyberte Nastavení > Cloud Apps > Cloud Discovery > Automatické nahrávání protokolů.
Ujistěte se, že máte na kartě Zdroje dat definovaný zdroj dat. Pokud ne, vyberte Přidat zdroj dat a přidejte ho.
Vyberte kartu Kolektory protokolů, na které jsou uvedeny všechny kolektory protokolů nasazené ve vašem tenantovi.
Vyberte odkaz Přidat kolektor protokolů . Potom v dialogovém okně Vytvořit kolektor protokolů zadejte:
:----- Popis Název Zadejte smysluplný název na základě klíčových informací, které kolektor protokolů používá, jako je interní názvový standard nebo umístění lokality. IP adresa hostitele nebo FQDN Zadejte IP adresu hostitelského počítače nebo virtuálního počítače (VM) kolektoru protokolů. Ujistěte se, že vaše služba syslog nebo brána firewall může přistupovat k IP adrese nebo názvu FQDN, které zadáte. Zdroje dat Vyberte zdroj dat, který chcete použít. Pokud používáte více zdrojů dat, použije se vybraný zdroj na samostatný port, aby kolektor protokolů mohl dál konzistentně odesílat data.
Následující seznam například ukazuje příklady kombinací zdrojů dat a portů:
- Palo Alto: 601
- Kontrolní bod: 602
- ZScaler: 603Vyberte Vytvořit, aby se zobrazily další pokyny pro vaši situaci.
Přejděte do konfigurace clusteru AKS a spusťte následující příkaz:
kubectl config use-context <name of AKS cluster>Spusťte příkaz helm pomocí následující syntaxe:
helm install <release-name> oci://mcr.microsoft.com/mcas/helmchart/logcollector-chart --version 1.0.5 --set inputString="<generated id> ",env.PUBLICIP="<public ip>",env.SYSLOG="true",env.COLLECTOR="<collector-name>",env.CONSOLE="<Console-id>",env.INCLUDE_TLS="on" --set-file ca=<absolute path of ca.pem file> --set-file serverkey=<absolute path of server-key.pem file> --set-file servercert=<absolute path of server-cert.pem file> --set replicas=<no of replicas> -n <namespace>Zjistěte hodnoty pro příkaz Helm pomocí příkazu Docker použitého při konfiguraci kolektoru. Příklady:
(echo <Generated ID>) | docker run --name SyslogTLStest
V případě úspěchu se v protokolech zobrazí načtení image z mcr.microsoft.com a pokračování ve vytváření objektů blob pro kontejner.
Související obsah
Další informace najdete v tématu Konfigurace automatického nahrávání protokolů pro průběžné sestavy.