Azure Doğrulama'de günlüğe kaydetmeyi etkinleştirme

Bir veya daha fazla Azure Doğrulama sağlayıcısı oluşturduktan sonra, kaynaklarınıza nasıl ve ne zaman ve kim tarafından erişilir izlemek isteyebilirsiniz. Microsoft Azure Doğrulama için günlüğe kaydetmeyi etkinleştirerek bunu yapabilirsiniz. Bu işlem bilgileri sağladığınız bir Azure depolama hesabına ve/veya log analytics çalışma alanına kaydeder.

Günlüğe kaydedilenler

  • Erişim izinleri, sistem hataları veya hatalı istekler nedeniyle başarısız istekler de dahil olmak üzere tüm kimliği doğrulanmış REST API istekleri.
  • Kanıtlama ilkesi ve kanıtlama işlemlerinin ayarlanması da dahil olmak üzere kanıtlama sağlayıcısındaki işlemler.
  • Bir 401 yanıtına neden olan kimliği doğrulanmamış istekler. Örnek olarak taşıyıcı belirteci olmayan, hatalı biçimlendirilmiş veya süresi dolmuş veya geçersiz belirteci olan istekler verilebilir.

Önkoşullar

Bu öğreticiyi tamamlamak için bir Azure Doğrulama sağlayıcısı gerekir. Aşağıdaki yöntemlerden birini kullanarak yeni bir sağlayıcı oluşturabilirsiniz:

Günlükleriniz için de bir hedef gerekir. Bu, mevcut veya yeni bir Azure depolama hesabı ve/veya Log Analytics çalışma alanı olabilir. Aşağıdaki yöntemlerden birini kullanarak yeni bir Azure depolama hesabı oluşturabilirsiniz:

Aşağıdaki yöntemlerden birini kullanarak yeni bir Log Analytics çalışma alanı oluşturabilirsiniz:

Günlü kaydını etkinleştir

Azure PowerShell'i veya Azure portalını kullanarak Azure Doğrulama için günlüğe kaydetmeyi etkinleştirebilirsiniz.

PowerShell'i hedef olarak depolama hesabıyla kullanma


 Connect-AzAccount 

 Set-AzContext -Subscription "<Subscription id>"

 $attestationProviderName="<Name of the attestation provider>"

 $attestationResourceGroup="<Name of the resource Group>"

 $attestationProvider=Get-AzAttestation -Name $attestationProviderName -ResourceGroupName $attestationResourceGroup 

 $storageAccount=New-AzStorageAccount -ResourceGroupName $attestationProvider.ResourceGroupName -Name "<Storage Account Name>" -SkuName Standard_LRS -Location "<Location>"

 Set-AzDiagnosticSetting -ResourceId $attestationProvider.Id -StorageAccountId $storageAccount.Id -Enabled $true 

Günlük etkinleştirildiğinde günlükler, belirtilen depolama hesabının Kapsayıcılar bölümünde sizin için otomatik olarak oluşturulur. Günlüklerin kapsayıcılar bölümünde görünmesi için lütfen biraz gecikmeli olun.

Portalı kullanma

Azure portalında tanılama ayarlarını yapılandırmak için şu adımları izleyin:

  1. Kaynak bölmesi menüsünde Tanılama ayarları'nı ve ardından Tanılama ayarı ekle'yi seçin
  2. Kategori grupları'nın altında hem denetim hem de allLogs'ı seçin.
  3. Hedef Azure Log Analytics ise Log Analytics çalışma alanına gönder'i seçin ve açılan menülerden aboneliğinizi ve çalışma alanınızı seçin. Ayrıca bir depolama hesabında Arşivle'yi seçip açılan menülerden aboneliğinizi ve depolama hesabınızı seçebilirsiniz.
  4. İstediğiniz seçenekleri belirledikten sonra Kaydet'i seçin.

Günlüklerinize depolama hesabından erişme

Günlük etkinleştirildiğinde, belirtilen depolama hesabınızda en fazla üç kapsayıcı otomatik olarak oluşturulur: insights-logs-operational, insights-logs-auditevent ve insights-logs-notprocessed. Günlüklerin kapsayıcılar bölümünde görünmesi için lütfen biraz gecikmeli olun.

insights-logs-notprocessed , hatalı biçimlendirilmiş isteklerle ilgili günlükleri içerir. insights-logs-auditevent , VBS kullanan müşteriler için günlüklere erken erişim sağlamak üzere oluşturulmuştur. Günlükleri görüntülemek için blobları indirmeniz gerekir.

PowerShell’i kullanma

Azure PowerShell ile Get-AzStorageBlob kullanın. Bu kapsayıcıdaki tüm blobları listelemek için şunu girin:

$operationalBlob= Get-AzStorageBlob -Container " insights-logs-operational" -Context $storageAccount.Context 

$operationalBlob.Name

Azure PowerShell cmdlet'inin çıktısından blobların adlarının aşağıdaki biçimde olduğunu görebilirsiniz:

resourceId=<ARM resource ID>/y=<year>/m=<month>/d=<day of month>/h=<hour>/m=<minute>/filename.json. 

Tarih ve saat değerleri Eşgüdümlü Evrensel Saat kullanır.

Portalı kullanma

Azure portalındaki günlüklere erişmek için şu adımları izleyin:

  1. Depolama hesabınızı açın ve Kaynak bölmesinden kapsayıcılar menüsüne tıklayın
  2. Insights-logs-operational öğesini seçin ve aşağıdaki ekran görüntüsünde gösterilen gezintiyi izleyerek bir json dosyasını bulun ve günlükleri görüntüleyin

Azure portalı deneyimindeki günlüklerin ekran görüntüsü.

Azure İzleyici günlüklerini kullanma

Azure İzleyici günlüklerini kullanarak Azure Doğrulama kaynaklardaki etkinlikleri gözden geçirebilirsiniz. Azure İzleyici günlüklerinde günlük sorgularını kullanarak analiz gerçekleştirebilir ve ihtiyacınız olan verileri elde edebilirsiniz. Daha fazla bilgi için bkz. İzleme Azure Doğrulama

Sonraki adımlar