connettore account Azure Batch per Microsoft Sentinel

Azure Batch Account è un'entità identificata in modo univoco all'interno del servizio Batch. La maggior parte delle soluzioni Batch usa di Archiviazione di Azure per archiviare file di risorse e file di output, quindi ogni account Batch è in genere associato a un account di archiviazione corrispondente. Questo connettore consente di trasmettere i log di diagnostica dell'account Azure Batch in Microsoft Sentinel, consentendo di monitorare continuamente l'attività. Per altre informazioni, vedere la documentazione di Microsoft Sentinel.

Attributi del connettore

Attributo del connettore Descrizione
Tabelle di Log Analytics AzureDiagnostics (account Batch)
Supporto delle regole di raccolta dati Attualmente non supportato
Supportato da Microsoft Corporation

Esempi di query

Tutti i log

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.BATCH" 

Conteggio per account Batch

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.BATCH" 

| summarize count() by Resource

Prerequisiti

Per eseguire l'integrazione con Azure Batch Account, assicurarsi di avere:

  • Criteri: ruolo proprietario assegnato per ogni ambito di assegnazione dei criteri

Istruzioni di installazione fornitore

Connettere i log di diagnostica dell'account Azure Batch in Sentinel.

Questo connettore usa Criteri di Azure per applicare una singola configurazione di flusso di log dell'account Azure Batch a una raccolta di istanze, definita come ambito. Seguire le istruzioni seguenti per creare e applicare un criterio a tutte le istanze correnti e future. Si noti che potrebbe essere già disponibile un criterio attivo per questo tipo di risorsa.

Passaggi successivi

Per altre informazioni, vedere la soluzione correlata nel Azure Marketplace.