İngilizce dilinde oku

Aracılığıyla paylaş


Azure Stack Hub sanal makinelerini Microsoft Sentinel'e bağlama

Microsoft Sentinel ile Azure ve Azure Stack Hub üzerinde çalışan VM'lerinizi tek bir yerden izleyebilirsiniz. Azure Stack makinelerinizi Microsoft Sentinel'e eklemek için öncelikle mevcut Azure Stack Hub sanal makinelerinize sanal makine uzantısını eklemeniz gerekir.

Azure Stack Hub makinelerini bağladıktan sonra verilerinize dayalı içgörüleri ortaya çıkartan bir pano galerisinden seçim yapın. Bu panolar gereksinimlerinize göre kolayca özelleştirilebilir.

Sanal makine uzantısını ekleme

Azure Stack Hub'ınızda çalışan sanal makinelere Azure İzleyici, Güncelleştirme ve Yapılandırma Yönetimi sanal makine uzantısını ekleyin.

  1. Yeni bir tarayıcı sekmesinde Azure Stack Hub portalınızda oturum açın.

  2. Sanal makineler sayfasına gidin, Microsoft Sentinel ile korumak istediğiniz sanal makineyi seçin. Azure Stack Hub'da sanal makine oluşturma hakkında bilgi için bkz. Azure Stack Hub portalıyla Windows server VM oluşturma veya Azure Stack Hub portalını kullanarak Linux sunucusu VM'sini oluşturma.

  3. Uzantılar'ı seçin. Bu sanal makinede yüklü olan sanal makine uzantılarının listesi gösterilir.

  4. Ekle sekmesini seçin. Yeni Kaynak menü dikey penceresi açılır ve kullanılabilir sanal makine uzantılarının listesini gösterir.

  5. Azure İzleyici, Güncelleştirme ve Yapılandırma Yönetimi uzantısını seçin ve Oluştur'u seçin. Uzantı yapılandırmayı yükle penceresi açılır.

    Azure İzleyici, Güncelleştirme ve Yapılandırma Yönetimi Ayarları

    Not

    Marketinizde Azure İzleyici, Güncelleştirme ve Yapılandırma Yönetimi uzantısını görmüyorsanız, kullanılabilir hale getirmek için Azure Stack Hub operatörünüze ulaşın.

  6. Microsoft Sentinel menüsünde Çalışma alanı ayarları'nı ve ardından Gelişmiş'i seçin ve Çalışma Alanı Kimliği ile Çalışma Alanı Anahtarı'nı (Birincil Anahtar) kopyalayın.

  7. Azure Stack Hub Yükleme uzantısı penceresinde, bunları belirtilen alanlara yapıştırın ve Tamam'ı seçin.

  8. Uzantı yüklemesi tamamlandıktan sonra durumu Sağlama Başarılı olarak gösterilir. Sanal makinenin Microsoft Sentinel portalında görünmesi bir saat kadar sürebilir.

Aracıyı Windows için yükleme ve yapılandırma hakkında daha fazla bilgi için bkz . Windows bilgisayarlarını bağlama.

Aracı sorunlarının Linux sorunlarını gidermek için bkz . Azure Log Analytics Linux Aracısı sorunlarını giderme.

Azure'daki Microsoft Sentinel portalında, Sanal Makineler altında, tüm VM'lere ve bilgisayarlara genel bir bakış ve durumlarına sahip olursunuz.

Kaynakları temizleme

Artık gerekli olmadığında, Azure Stack Hub portalı aracılığıyla uzantıyı sanal makineden kaldırabilirsiniz.

Uzantıyı kaldırmak için:

  1. Azure Stack Hub Portalı'nı açın.

  2. Sanal makineler sayfasına gidin, uzantıyı kaldırmak istediğiniz sanal makineyi seçin.

  3. Uzantılar'ı seçin, Microsoft.EnterpriseCloud.Monitoring uzantısını seçin.

  4. Kaldır'ı seçin ve seçiminizi onaylayın.

Sonraki adımlar

Microsoft Sentinel hakkında daha fazla bilgi edinmek için aşağıdaki makalelere bakın: