Importazione dei log delle attività di Azure
Panoramica
Questo documento descrive i passaggi necessari per importare i log delle attività di Azure in Chronicle.
Configura un account di archiviazione
Per configurare un account Storage, completa i seguenti passaggi:
- Nella console di Azure, cerca Account di archiviazione.
- Fai clic su Crea.
- Seleziona l'abbonamento, il gruppo di risorse, l'area geografica, il rendimento (consigliato Standard) e la ridondanza (consiglia GRS o LRS) necessari per l'account e inserisci un nome per il nuovo account di archiviazione.
- Fai clic su Rivedi e crea, quindi controlla la panoramica dell'account e fai clic su Crea.
- Nella pagina Panoramica dell'account di archiviazione, seleziona Chiavi di accesso nel riquadro di navigazione a sinistra della finestra.
- Fai clic su Mostra chiavi e prendi nota della chiave condivisa per l'account di archiviazione.
- Seleziona Endpoint dalla barra di navigazione a sinistra della finestra.
- Prendi nota dell'endpoint del Servizio BLOB. (https://<storageaccountname>.blob.core.windows.net/)
Configura il logging delle attività di Azure
Completa i passaggi seguenti per configurare il logging delle attività di Azure:
- Nella console di Azure, cerca Monitor.
- Fai clic sul link Log delle attività nel pannello di navigazione a sinistra della pagina.
- Fai clic su Esporta log attività nella parte superiore della finestra.
- Fai clic su Aggiungi impostazione diagnostica.
- Seleziona tutte le categorie che vuoi esportare in Chronicle.
- In Dettagli destinazione, seleziona Archivia con un account di archiviazione.
- Seleziona l'account di abbonamento e di archiviazione che hai creato nel passaggio precedente.
- Fai clic su Salva.
Configura un feed in Chronicle per importare i log di Azure
Completa i seguenti passaggi per configurare un feed in Chronicle per importare i log di Azure:
- Vai alle impostazioni di Chronicle e fai clic su Feed.
- Fai clic su Aggiungi nuovo.
- Seleziona Microsoft Azure Blob Storage per Tipo di origine.
- Seleziona Attività di Microsoft Azure per Tipo di log.
- Fai clic su Avanti.
- In URI Azure, inserisci il valore endpoint Blob Service registrato in precedenza e utilizza il suffisso insights-activity-log (ad esempio, https://acme-azure-chronicle.blob.core.windows.net/insights-activity-log).
- In URI Source Type (Tipo di origine URI) seleziona Directories sottodirectory di sottodirectory.
- In Chiave condivisa, inserisci il valore della chiave condivisa acquisito in precedenza.
- Fai clic su Avanti e su Fine.