Transferir los registros de actividad de Azure
Descripción general
En este documento, se describen los pasos necesarios para transferir los registros de actividad de Azure a Chronicle.
Configura una cuenta de almacenamiento
Completa los siguientes pasos para configurar una cuenta de Storage:
- En la consola de Azure, busca Cuentas de almacenamiento.
- Haga clic en Crear.
- Seleccione la suscripción, el grupo de recursos, la región, el rendimiento (recomendada estándar) y la redundancia (recomendar GRS o LRS) necesarios para la cuenta. Ingrese un nombre para la nueva cuenta de almacenamiento.
- Haga clic en Revisar + crear, revise la descripción general de la cuenta y haga clic en Crear.
- En la página Storage Account Overview, selecciona Access keys en la barra de navegación izquierda de la ventana.
- Haz clic en Mostrar claves y toma nota de la clave compartida de la cuenta de almacenamiento.
- Selecciona Endpoints en la barra de navegación izquierda.
- Toma nota del extremo de Servicio de BLOB. (https://<nombredecuentadealmacenamiento>.blob.core.windows.net/)
Configura Azure Activity Logging
Completa los siguientes pasos para configurar Azure Activity Logging:
- En la consola de Azure, busca Monitor.
- Haz clic en el vínculo Registro de actividad en la barra de navegación izquierda de la página.
- Haz clic en Exportar registros de actividad en la parte superior de la ventana.
- Haga clic en Agregar configuración de diagnóstico.
- Selecciona todas las categorías que deseas exportar a Chronicle.
- En Detalles del destino, selecciona Archivar en una cuenta de almacenamiento.
- Selecciona la suscripción y la cuenta de almacenamiento que creaste en el paso anterior.
- Haga clic en Save.
Configura un feed en Chronicle para transferir los registros de Azure
Completa los siguientes pasos para configurar un feed en Chronicle a fin de transferir los registros de Azure:
- Vaya a la configuración de Chronicle y haga clic en Feeds.
- Haz clic en Agregar nuevo.
- Selecciona Microsoft Azure Blob Storage para Tipo de origen.
- Selecciona Microsoft Azure Activity para Log Type.
- Haz clic en Siguiente.
- En URI de Azure, ingrese el valor del extremo Blob Service que registró antes, con el sufijo insights-activity-logs (por ejemplo, https://acme-azure-chronicle.blob.core.windows.net/insights-activity-logs)
- En Tipo de fuente del URI, selecciona Directorios, incluidos los subdirectorios.
- En Clave compartida, ingresa el valor de la clave compartida que capturaste anteriormente.
- Haz clic en Siguiente y Finalizar.