Importare i log delle attività di Azure
Panoramica
Questo documento descrive i passaggi necessari per importare i log delle attività di Azure in Chronicle.
Configura un account di archiviazione
Completa i seguenti passaggi per configurare un account di archiviazione:
- Nella console Azure, cerca Account di archiviazione.
- Fai clic su Crea.
- Seleziona l'abbonamento, il gruppo di risorse, la regione, le prestazioni (opzione Standard) e la ridondanza (consigliate GRS o LRS) necessarie per l'account e inserisci un nome per il nuovo account di archiviazione.
- Fai clic su Rivedi e crea, controlla la panoramica dell'account e fai clic su Crea.
- Nella pagina Panoramica dell'account di archiviazione, seleziona Chiavi di accesso dal riquadro di navigazione a sinistra della finestra.
- Fai clic su Mostra chiavi e prendi nota della chiave condivisa per l'account di archiviazione.
- Seleziona Endpoint dalla barra di navigazione a sinistra della finestra.
- Prendi nota dell'endpoint Blob service. (https://<nomeaccountdiarchiviazione>.blob.core.windows.net/)
Configura logging delle attività di Azure
Completa i seguenti passaggi per configurare il logging delle attività di Azure:
- Nella console Azure, cerca Monitor.
- Fai clic sul link Log delle attività nel riquadro di navigazione a sinistra della pagina.
- Fai clic su Esporta log delle attività nella parte superiore della finestra.
- Fai clic su Aggiungi impostazione diagnostica.
- Seleziona tutte le categorie da esportare in Chronicle.
- In Dettagli destinazione, seleziona Archivia in un account di archiviazione.
- Seleziona l'account di abbonamento e di archiviazione che hai creato nel passaggio precedente.
- Fai clic su Salva.
Configura un feed in Chronicle per importare i log di Azure
Completa i seguenti passaggi per configurare un feed in Chronicle per importare i log di Azure:
- Vai alle impostazioni di Chronicle e fai clic su Feed.
- Fai clic su Aggiungi nuovo.
- Seleziona Microsoft Azure Blob Storage per Tipo di origine.
- Seleziona Attività di Microsoft Azure per Tipo di log.
- Fai clic su Next (Avanti).
- In URI di Azure, inserisci il valore dell'endpoint Blob Service annotato in precedenza, con il suffisso insights-activity-logs (ad esempio, https://acme-azure-chronicle.blob.core.windows.net/insights-activity-logs).
- In Tipo di origine URI, seleziona Directory che includono sottodirectory.
- In Chiave condivisa, inserisci il valore della chiave condivisa che hai acquisito in precedenza.
- Fai clic su Avanti e Fine.