Mantieni tutto organizzato con le raccolte Salva e classifica i contenuti in base alle tue preferenze.

Importa log delle attività di Azure

Panoramica

Questo documento descrive i passaggi necessari per importare i log delle attività di Azure in Chronicle.

Configura un account di archiviazione

Per configurare un account Storage, completa i seguenti passaggi:

  1. Nella console di Azure, cerca Account di archiviazione.
  2. Fai clic su Crea.
  3. Seleziona l'abbonamento, il gruppo di risorse, l'area geografica, il rendimento (consigliato Standard) e la ridondanza (consiglia GRS o LRS) necessari per l'account e inserisci un nome per il nuovo account di archiviazione.
  4. Fai clic su Rivedi e crea, quindi controlla la panoramica dell'account e fai clic su Crea.
  5. Nella pagina Panoramica dell'account di archiviazione, seleziona Chiavi di accesso nel riquadro di navigazione a sinistra della finestra.
  6. Fai clic su Mostra chiavi e prendi nota della chiave condivisa per l'account di archiviazione.
  7. Seleziona Endpoint dalla barra di navigazione a sinistra della finestra.
  8. Prendi nota dell'endpoint del Servizio BLOB. (https://<storageaccountname>.blob.core.windows.net/)

Configura il logging delle attività di Azure

Completa i passaggi seguenti per configurare il logging delle attività di Azure:

  1. Nella console di Azure, cerca Monitor.
  2. Fai clic sul link Log delle attività nel pannello di navigazione a sinistra della pagina.
  3. Fai clic su Esporta log attività nella parte superiore della finestra.
  4. Fai clic su Aggiungi impostazione diagnostica.
  5. Seleziona tutte le categorie che vuoi esportare in Chronicle.
  6. In Dettagli destinazione, seleziona Archivia con un account di archiviazione.
  7. Seleziona l'account di abbonamento e di archiviazione che hai creato nel passaggio precedente.
  8. Fai clic su Salva.

Configura un feed in Chronicle per importare i log di Azure

Completa i seguenti passaggi per configurare un feed in Chronicle per importare i log di Azure:

  1. Vai alle impostazioni di Chronicle e fai clic su Feed.
  2. Fai clic su Aggiungi nuovo.
  3. Seleziona Microsoft Azure Blob Storage per Tipo di origine.
  4. Seleziona Attività di Microsoft Azure per Tipo di log.
  5. Fai clic su Avanti.
  6. In URI Azure, inserisci il valore endpoint Blob Service registrato in precedenza e utilizza il suffisso insights-activity-log (ad esempio, https://acme-azure-chronicle.blob.core.windows.net/insights-activity-log).
  7. In URI Source Type (Tipo di origine URI) seleziona Directories sottodirectory di sottodirectory.
  8. In Chiave condivisa, inserisci il valore della chiave condivisa acquisito in precedenza.
  9. Fai clic su Avanti e su Fine.