Condividi tramite


Creare una regola di raccolta dati per Monitoraggio modifiche e Inventario di Azure

Quando si abilita Rilevamento modifiche nel portale di Azure usando l'agente di Monitoraggio di Azure, il processo crea automaticamente una regola di raccolta dati.When you enable Change Tracking in the Azure portal using the Azure Monitor Agent (AMA), the process automatically create a Data Collection Rule (DCR). Questa regola verrà visualizzata nel gruppo di risorse con un nome con formato ct-dcr-aaaaa. Dopo aver creato la regola, aggiungere le risorse necessarie.

Questo articolo illustra come creare in modo esplicito una regola di raccolta dati per Rilevamento modifiche e inventario di Azure (CTI).

Per abilitare Azure CTI dal portale di Azure, vedere Avvio rapido: Abilitare Rilevamento modifiche e inventario di Azure.

Creare DCR

Un DCR definisce i dati da raccogliere dalle origini, come trasformarli e dove inviarli (ad esempio Log Analytics).

Per creare un DCR (Record di Controllo di Dominio), seguire questa procedura:

  1. Scaricare il file CtDcrCreation.json nel computer.

  2. Accedere al portale di Azure e nella barra di ricerca immettere Deploy a custom template (Distribuisci un modello personalizzato).

  3. Nel riquadro Distribuzione personalizzata scegliere la scheda >Seleziona un modello> selezionare Creare un modello personalizzato nell'editor. Screenshot per iniziare a creare un modello.

  4. Selezionare Salva per passare alla scheda successiva.

  5. Nella scheda > selezionare Modifica modello, selezionare Carica file per caricare il file CtDcrCreation.json.

  6. Seleziona Salva.

  7. Nella scheda Informazioni di base specificare sottoscrizione e gruppo di risorse in cui si vuole distribuire la regola di raccolta dati. Il Nome regola di raccolta dati è facoltativo.

    Screenshot che mostra i dettagli della sottoscrizione e del gruppo di risorse per distribuire la regola di raccolta dati.

    Annotazioni

    • Il gruppo di risorse deve essere uguale al gruppo di risorse associato all'ID dell'area di lavoro Log Analytics scelto qui.
    • Assicurarsi che il nome della regola di raccolta dati sia univoco nel gruppo di risorse. In caso contrario, la distribuzione sovrascriverà la regola di raccolta dati esistente.
    • L'ID risorsa dell'area di lavoro Log Analytics specifica l'ID risorsa di Azure dell'area di lavoro Log Analytics usato per archiviare i dati di rilevamento delle modifiche. Assicurarsi che la posizione dell'area di lavoro sia inclusa in aree supportate da Rilevamento modifiche
  8. Selezionare Avanti: Rivedi + crea>.

  9. Nella scheda > selezionare Crea per avviare la distribuzione di CtDcrCreation.

  10. Al termine della distribuzione, selezionare CtDcr-Deployment per visualizzare il nome della regola di raccolta dati. Usare l'ID della risorsa della regola di raccolta dati appena creata per la distribuzione di Rilevamento modifiche e inventario di Azure tramite il criterio.

    Screenshot della notifica di distribuzione.

Annotazioni

Dopo aver creato la Regola di Raccolta Dati usando lo schema di rilevamento delle modifiche dell'agente di Monitoraggio di Azure, assicurati di non aggiungere Origini Dati a questa regola. Ciò può causare l'esito negativo di Azure CTI. In questa sezione è necessario aggiungere solo nuove risorse.

Passaggi successivi