Importa i log delle attività di Azure

Panoramica

Questo documento descrive i passaggi necessari per importare i log delle attività di Azure in Chronicle.

Configura un account di archiviazione

Completa i seguenti passaggi per configurare un account Storage:

  1. Nella console Azure, cerca Account di archiviazione.
  2. Fai clic su Crea.
  3. Seleziona la sottoscrizione, il gruppo di risorse, la regione, le prestazioni (standard da consigliare) e la ridondanza (GRS o LRS consigliata) necessarie per l'account, quindi inserisci un nome per il nuovo account di archiviazione.
  4. Fai clic su Rivedi e crea, rivedi la panoramica dell'account e fai clic su Crea.
  5. Nella pagina Panoramica dell'account di archiviazione, seleziona Chiavi di accesso dal menu di navigazione a sinistra della finestra.
  6. Fai clic su Mostra chiavi e prendi nota della chiave condivisa per l'account di archiviazione.
  7. Seleziona Endpoint nel riquadro di navigazione a sinistra della finestra.
  8. Prendi nota dell'endpoint del servizio BLOB. (https://<storageaccountname>.blob.core.windows.net/)

Configura il logging delle attività di Azure

Completa i seguenti passaggi per configurare il logging delle attività di Azure:

  1. Nella console Azure, cerca Monitor.
  2. Fai clic sul link Log delle attività nel riquadro di navigazione a sinistra della pagina.
  3. Fai clic su Esporta log delle attività nella parte superiore della finestra.
  4. Fai clic su Aggiungi impostazione diagnostica.
  5. Seleziona tutte le categorie che vuoi esportare in Chronicle.
  6. In Dettagli destinazione, seleziona Archivia in un account di archiviazione.
  7. Seleziona l'account di abbonamento e di archiviazione creato nel passaggio precedente.
  8. Fai clic su Salva.

Configura un feed in Chronicle per importare i log di Azure

Completa i seguenti passaggi per configurare un feed in Chronicle per importare i log di Azure:

  1. Vai alle impostazioni di Chronicle e fai clic su Feed.
  2. Fai clic su Aggiungi nuovo.
  3. Seleziona Archiviazione BLOB di Microsoft Azure come Tipo di origine.
  4. Seleziona Attività Microsoft Azure per Tipo di log.
  5. Fai clic su Avanti.
  6. In URI Azure, inserisci il valore dell'endpoint del servizio BLOB registrato in precedenza, con il suffisso insights-activity-logs (ad esempio https://acme-azure-chronicle.blob.core.windows.net/insights-activity-logs)
  7. In Tipo di origine URI, seleziona Directory che includono sottodirectory.
  8. In Chiave condivisa, inserisci il valore della chiave condivisa acquisito in precedenza.
  9. Fai clic su Avanti e su Fine.