Criteri predefiniti per Monitoraggio di Azure

Le iniziative di criteri e criteri offrono un metodo semplice per abilitare la registrazione su larga scala tramite le impostazioni di diagnostica per Monitoraggio di Azure. Usando un'iniziativa di criteri, è possibile attivare la registrazione di controllo per tutte le risorse supportate nell'ambiente Azure.

Abilitare i log delle risorse per tenere traccia delle attività e degli eventi che si verificano sulle risorse e fornire visibilità e informazioni dettagliate su eventuali modifiche apportate. Assegnare criteri per abilitare i log delle risorse e inviarli alle destinazioni in base alle esigenze. Inviare log agli hub eventi per sistemi SIEM di terze parti, abilitando le operazioni di sicurezza continue. Inviare i log agli account di archiviazione per l'archiviazione a lungo termine o l'adempimento della conformità alle normative.

Esiste un set di criteri e iniziative predefiniti per indirizzare i log delle risorse ad aree di lavoro Log Analytics, Hub eventi e account di archiviazione. I criteri abilitano la registrazione di controllo, inviando log appartenenti al gruppo di categorie del log di controllo a un hub eventi, a un'area di lavoro Log Analytics o a un account di archiviazione. Il criterio è effectDeployIfNotExists, che distribuisce i criteri come impostazione predefinita se non sono definite altre impostazioni.

Distribuire i criteri.

Distribuire i criteri e le iniziative usando il portale, l'interfaccia della riga di comando, PowerShell o i modelli di Gestione risorse di Azure

I passaggi seguenti illustrano come applicare i criteri per inviare i log di controllo a per gli insiemi di credenziali delle chiavi a un'area di lavoro Log Analytics.

  1. Nella pagina Criteri selezionare Definizioni.

  2. Selezionare l'ambito. È possibile applicare un criterio all'intera sottoscrizione, a un gruppo di risorse o a una singola risorsa.

  3. Nell'elenco a discesa Tipo di definizione selezionare Criteri.

  4. Selezionare Monitoraggio nell'elenco a discesa Categoria

  5. Immettere keyvault nel campo Cerca .

  6. Selezionare il gruppo Abilita registrazione per categoria per insiemi di credenziali delle chiavi (microsoft.keyvault/vaults) in Log Analytics , screenshot della pagina definizioni dei criteri.

  7. Nella pagina di definizione dei criteri selezionare Assegna

  8. Selezionare la scheda Parametri .

  9. Selezionare l'area di lavoro Log Analytics a cui si vogliono inviare i log di controllo.

  10. Selezionare la scheda Correzione . Screenshot della pagina Assegna criterio, della scheda Parametri.

  11. Nella scheda Correzione selezionare i criteri dell'insieme di credenziali delle chiavi dall'elenco a discesa Criteri per correggere .

  12. Selezionare la casella di controllo Crea un'identità gestita .

  13. In Tipo di identità gestita selezionare Identità gestita assegnata dal sistema.

  14. Selezionare Rivedi e crea e quindi crea . Screenshot della pagina assegna criteri, scheda correzione.

Il criterio è visibile nelle impostazioni di diagnostica delle risorse dopo circa 30 minuti.

Attività di correzione

I criteri vengono applicati alle nuove risorse al momento della creazione. Per applicare un criterio alle risorse esistenti, creare un'attività di correzione. Le attività di correzione portano le risorse in conformità ai criteri.

Le attività di correzione agiscono per criteri specifici. Per le iniziative che contengono più criteri, creare un'attività di correzione per ogni criterio nell'iniziativa in cui si dispone di risorse che si desidera rendere conformi.

Definire le attività di correzione quando si assegnano i criteri per la prima volta o in qualsiasi fase dopo l'assegnazione.

Per creare un'attività di correzione per i criteri durante l'assegnazione dei criteri, selezionare la scheda Correzione nella pagina Assegna criteri e selezionare la casella di controllo Crea attività di correzione .

Per creare un'attività di correzione dopo l'assegnazione dei criteri, selezionare il criterio assegnato dall'elenco nella pagina Assegnazioni criteri.

Screenshot che mostra la pagina di correzione dei criteri.

Selezionare Correggi. Tenere traccia dello stato dell'attività di correzione nella scheda Attività di correzione della pagina Correzione criteri.

Screenshot che mostra la nuova pagina attività di correzione.

Per altre informazioni sulle attività di correzione, vedere Correggere le risorse non conformi

Assegnare iniziative

Le iniziative sono raccolte di criteri. Esistono tre iniziative per le impostazioni di diagnostica di Monitoraggio di Azure:

In questo esempio viene assegnata un'iniziativa per l'invio di log di controllo a un'area di lavoro Log Analytics.

  1. Nella pagina Definizioni dei criteri selezionare l'ambito.

  2. Selezionare Iniziativa nell'elenco a discesa Tipo di definizione .

  3. Selezionare Monitoraggio nell'elenco a discesa Categoria .

  4. Immettere audit nel campo Cerca .

  5. Selezionare l'iniziativa Abilita registrazione delle risorse del gruppo di categorie di controllo per le risorse supportate in Log Analytics .

  6. Nella pagina seguente selezionare Assegnauno screenshot che mostra la pagina delle definizioni delle iniziative.

  7. Nella scheda Informazioni di base della pagina Assegna iniziativa selezionare un ambito a cui applicare l'iniziativa.

  8. Immettere un nome nel campo Nome assegnazione .

  9. Selezionare la scheda Parametri . Screenshot che mostra la scheda Assegna iniziative di base.

    I parametri contengono i parametri definiti nei criteri. In questo caso, è necessario selezionare l'area di lavoro Log Analytics a cui si vogliono inviare i log. Per altre informazioni sui singoli parametri per ogni criterio, vedere Parametri specifici dei criteri.

  10. Selezionare l'area di lavoro Log Analytics a cui inviare i log di controllo.

  11. Selezionare Rivedi e crea e quindi Creascreenshot che mostra la scheda Assegna parametri iniziative.

Per verificare che l'assegnazione di criteri o iniziative funzioni, creare una risorsa nell'ambito della sottoscrizione o del gruppo di risorse definito nell'assegnazione dei criteri.

Dopo 10 minuti, selezionare la pagina Impostazioni di diagnostica per la risorsa. L'impostazione di diagnostica viene visualizzata nell'elenco con il nome predefinito setByPolicy-LogAnalytics e il nome dell'area di lavoro configurata nei criteri.

Screenshot che mostra la pagina delle impostazioni di diagnostica per una risorsa.

Modificare il nome predefinito nella scheda Parametri della pagina Assegna iniziativa o criterio deselezionando la casella di controllo Mostra solo i parametri che richiedono input o revisione .

Screenshot che mostra la pagina edit-initiative-assignment con la casella di controllo deselezionata.

Parametri comuni

Nella tabella seguente vengono descritti i parametri comuni per ogni set di criteri.

Parametro Descrizione Valori validi Predefinito
effetto Abilitare o disabilitare l'esecuzione dei criteri DeployIfNotExists,
AuditIfNotExists,
Disabled
DeployIfNotExists
diagnosticSettingName Nome impostazione diagnostica setByPolicy-LogAnalytics
categoryGroup Gruppo di categorie di diagnostica Nessuno
revisione
allLogs
controllo

Parametri specifici dei criteri

Parametri dei criteri di Log Analytics

Questo criterio distribuisce un'impostazione di diagnostica usando un gruppo di categorie per instradare i log a un'area di lavoro Log Analytics.

Parametro Descrizione Valori validi Predefinito
resourceLocationList Elenco percorsi risorse per inviare i log a Log Analytics nelle vicinanze.
"*" seleziona tutte le posizioni
Località supportate *
logAnalytics Area di lavoro Log Analytics

Parametri dei criteri di Hub eventi

Questo criterio distribuisce un'impostazione di diagnostica usando un gruppo di categorie per instradare i log a un hub eventi.

Parametro Descrizione Valori validi Predefinito
resourceLocation Posizione risorsa deve essere la stessa posizione dello spazio dei nomi dell'hub eventi Località supportate
eventHubAuthorizationRuleId ID regola di autorizzazione dell'hub eventi. La regola di autorizzazione è a livello di spazio dei nomi dell'hub eventi. Ad esempio, /subscriptions/{ID sottoscrizione}/resourceGroups/{gruppo di risorse}/providers/Microsoft.EventHub/namespaces/{spazio dei nomi dell'hub eventi}/authorizationrules/{regola di autorizzazione}
eventHubName Nome hub eventi Monitoraggio

Parametri dei criteri degli account di archiviazione

Questo criterio distribuisce un'impostazione di diagnostica usando un gruppo di categorie per instradare i log a un account di archiviazione.

Parametro Descrizione Valori validi Predefinito
resourceLocation La posizione della risorsa deve trovarsi nella stessa posizione dell'account di archiviazione Località supportate
storageAccount ResourceId dell'account di archiviazione

Risorse supportate

I criteri predefiniti dei log di controllo per le aree di lavoro Log Analytics, Hub eventi e gli account di archiviazione esistono per le risorse seguenti:

  • microsoft.agfoodplatform/farmbeats
  • microsoft.apimanagement/service
  • microsoft.appconfiguration/configurationstores
  • microsoft.attestation/attestationproviders
  • microsoft.automation/automationaccounts
  • microsoft.avs/privateclouds
  • microsoft.cache/redis
  • microsoft.cdn/profiles
  • microsoft.cognitiveservices/accounts
  • microsoft.containerregistry/registries
  • microsoft.devices/iothubs
  • microsoft.eventgrid/topics
  • microsoft.eventgrid/domains
  • microsoft.eventgrid/partnernamespaces
  • microsoft.eventhub/namespaces
  • microsoft.keyvault/vaults
  • microsoft.keyvault/managedhsms
  • microsoft.machinelearningservices/workspaces
  • microsoft.media/mediaservices
  • microsoft.media/videoanalyzers
  • microsoft.netapp/netappaccounts/capacitypools/volumes
  • microsoft.network/publicipaddresses
  • microsoft.network/virtualnetworkgateways
  • microsoft.network/p2svpngateways
  • microsoft.network/frontdoors
  • microsoft.network/bastionhosts
  • microsoft.operationalinsights/workspaces
  • microsoft.purview/accounts
  • microsoft.servicebus/namespaces
  • microsoft.signalrservice/signalr
  • microsoft.signalrservice/webpubsub
  • microsoft.sql/servers/databases
  • microsoft.sql/managedinstances

Passaggi successivi