Ingérer les journaux d'activité Azure
Présentation
Ce document décrit la procédure à suivre pour ingérer vos journaux d'activité Azure dans Chronicle.
Configurer un compte de stockage
Pour configurer un compte Storage, procédez comme suit:
- Dans la console Azure, recherchez Comptes de stockage.
- Cliquez sur Create (Créer).
- Sélectionnez l'abonnement, le groupe de ressources, la région, les performances (recommandé standard) et la redondance (recommandé GRS ou LRS) requises pour le compte, puis saisissez un nom pour le nouveau compte de stockage.
- Cliquez sur Examiner et créer, passez en revue la présentation du compte et cliquez sur Créer.
- Sur la page Vue d'ensemble du compte de stockage, sélectionnez Clés d'accès dans le panneau de navigation de gauche.
- Cliquez sur Afficher les clés et notez la clé partagée du compte de stockage.
- Sélectionnez Points de terminaison dans le panneau de navigation de gauche de la fenêtre.
- Notez le point de terminaison Service Blob. (https://<nomcomptecompte>.blob.core.windows.net/)
Configurer la journalisation de l'activité Azure
Pour configurer la journalisation des activités Azure, procédez comme suit:
- Dans la console Azure, recherchez Monitor (Surveiller).
- Cliquez sur le lien Journal d'activité dans le panneau de navigation de gauche de la page.
- Cliquez sur Exporter les journaux d'activité en haut de la fenêtre.
- Cliquez sur Ajouter un paramètre de diagnostic.
- Sélectionnez toutes les catégories que vous souhaitez exporter vers Chronicle.
- Sous Détails de la destination, sélectionnez Archiver dans un compte de stockage.
- Sélectionnez l'abonnement et le compte de stockage que vous avez créés à l'étape précédente.
- Cliquez sur Save (Enregistrer).