Mengumpulkan log logging Microsoft Azure Key Vault
Dokumen ini menjelaskan cara mengumpulkan log logging Azure Key Vault dengan menyiapkan feed Google Security Operations.
Untuk informasi selengkapnya, lihat Penambahan data ke Google SecOps.
Label penyerapan mengidentifikasi parser yang menormalisasi data log mentah ke format UDM terstruktur. Informasi dalam dokumen ini berlaku untuk parser dengan
label transfer AZURE_KEYVAULT_AUDI
.
Sebelum memulai
Untuk menyelesaikan tugas di halaman ini, pastikan Anda memiliki hal berikut:
- Langganan Azure yang dapat Anda gunakan untuk login
- Lingkungan Azure Key Vault (tenant) di Azure
- Peran administrator global atau administrator Azure Key Vault
- Akun penyimpanan Azure untuk menyimpan log
Mengonfigurasi akun penyimpanan
- Login ke portal Azure.
- Di konsol Azure, telusuri Storage accounts.
Pilih akun penyimpanan tempat log harus diambil, lalu pilih Kunci akses. Untuk membuat akun penyimpanan baru, lakukan tindakan berikut:
- Klik Buat.
- Masukkan nama untuk akun penyimpanan baru.
Pilih langganan, grup resource, region, performa, dan redundansi untuk akun. Sebaiknya tetapkan performa ke standar, dan redundansi ke GRS atau LRS.
Klik Review + create.
Tinjau ringkasan akun, lalu klik Buat.
Klik Tampilkan kunci dan catat kunci bersama untuk akun penyimpanan.
Pilih Endpoints dan catat endpoint Blob service.
Untuk mengetahui informasi selengkapnya tentang cara membuat akun penyimpanan, lihat bagian Membuat akun penyimpanan Azure di dokumentasi Microsoft.
Mengonfigurasi logging Azure Key Vault
- Di portal Azure, buka Key vaults, lalu pilih key vault yang ingin Anda konfigurasi untuk logging.
- Di bagian Monitoring, pilih Diagnostic settings.
- Pilih Tambahkan setelan diagnostik. Jendela Setelan diagnostik menyediakan setelan untuk log diagnostik.
- Di kolom Nama setelan diagnostik, tentukan nama untuk setelan diagnostik.
- Di bagian Grup kategori, centang kotak audit.
Di kolom Retensi (hari), tentukan nilai retensi log yang mematuhi kebijakan organisasi Anda. Google SecOps merekomendasikan retensi log minimum satu hari.
Anda dapat menyimpan log logging Azure Key Vault di akun penyimpanan atau melakukan streaming log ke Event Hubs. Google SecOps mendukung pengumpulan log menggunakan akun penyimpanan.
Mengarsipkan ke akun penyimpanan
- Untuk menyimpan log di akun penyimpanan, di jendela Setelan diagnostik, centang kotak Arsipkan ke akun penyimpanan.
- Di daftar Langganan, pilih langganan yang ada.
- Dalam daftar Storage account, pilih akun penyimpanan yang ada.
Mengonfigurasi feed di Google SecOps untuk menyerap log logging Azure Key Vault
- Di menu Google SecOps, pilih Setelan > Feed > Tambahkan baru.
- Di kolom Nama feed, masukkan nama unik untuk feed.
- Pilih Microsoft Azure Blob Storage sebagai Jenis sumber.
- Pilih Azure Key Vault Logging sebagai Log type.
- Klik Berikutnya.
- Konfigurasikan parameter input berikut:
- URI Azure: tentukan endpoint layanan Blob yang Anda peroleh sebelumnya beserta salah satu nama penampung akun penyimpanan tersebut. Misalnya,
https://xyz.blob.core.windows.net/abc/
. - URI adalah: tentukan opsi URI.
- Opsi penghapusan sumber: tentukan opsi penghapusan sumber.
- Kunci: tentukan kunci bersama yang Anda peroleh sebelumnya.
- URI Azure: tentukan endpoint layanan Blob yang Anda peroleh sebelumnya beserta salah satu nama penampung akun penyimpanan tersebut. Misalnya,
- Klik Berikutnya, lalu klik Kirim.
Untuk informasi selengkapnya tentang feed Google SecOps, lihat dokumentasi feed Google SecOps.
Untuk mengetahui informasi tentang persyaratan untuk setiap jenis feed, lihat Konfigurasi feed menurut jenis.
Jika Anda mengalami masalah saat membuat feed, hubungi dukungan Google Security Operations.