Microsoft Sentinel용 Azure Batch 계정 커넥터

Azure Batch 계정은 Batch 서비스 내에서 고유하게 식별되는 엔터티입니다. 대부분의 Batch 솔루션은 리소스 파일 및 출력 파일을 저장하기 위해 Azure Storage를 사용하므로 각 Batch 계정은 대체로 해당 스토리지 계정과 연결됩니다. 이 커넥터를 사용하면 Azure Batch 계정 진단 로그를 Microsoft Sentinel로 스트리밍하여 작업을 지속적으로 모니터링할 수 있습니다. 자세한 내용은 Microsoft Sentinel 설명서를 참조하세요.

자동 생성된 콘텐츠입니다. 변경은 솔루션 공급자에게 문의하세요.

커넥터 특성

커넥터 특성 설명
Log Analytics 테이블 AzureDiagnostics(Batch 계정)
데이터 수집 규칙 지원 현재 지원되지 않음
다음에서 지원 Microsoft Corporation

쿼리 샘플

모든 로그

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.BATCH" 

Batch 계정 개수

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.BATCH" 

| summarize count() by Resource

필수 조건

Azure Batch 계정과 통합하려면 다음이 있는지 확인합니다.

  • 정책: 각 정책 할당 범위에 할당된 소유자 역할

공급업체 설치 지침

Azure Batch 계정 진단 로그를 Sentinel에 연결합니다.

이 커넥터는 Azure Policy를 사용하여 단일 Azure Batch 계정 로그 스트리밍 구성을 범위로 정의된 인스턴스 컬렉션에 적용합니다. 아래 지침에 따라 정책을 만들고 현재 및 미래의 모든 인스턴스에 적용합니다. 이 리소스 종류에 대한 활성 정책이 이미 있을 수 있습니다.

다음 단계

자세한 내용을 보려면 Azure Marketplace의 관련 솔루션으로 이동합니다.