Administración del recurso elástico


En este artículo se tratan las tareas de administración diarias del recurso de Elastic Azure Native Integration, incluida la configuración del reenvío de registros, la implementación de agentes, la conexión Azure OpenAI y la administración del acceso a la red.

Información general de recursos

Comience por iniciar sesión en el portal de Azure.

  1. En la barra de búsqueda de Azure Portal, escriba Todos los recursos y seleccione Todos los recursos en los resultados.

  2. En la lista Recursos , seleccione el recurso.

    Azure Portal muestra el recurso con la página Información general abierta de forma predeterminada.

Los recursos elásticos están disponibles como hospedados en lanube y sin servidor. Para obtener más información, consulte Comparación de Elastic Cloud Hosted y Sin servidor.

En el panel de información general se muestran los detalles del recurso. Los recursos hospedados en la nube y sin servidor muestran información ligeramente diferente.

Recurso hospedado en la nube:

Captura de pantalla de un recurso elástico hospedado en la nube en Azure Portal con la información general que se muestra en el panel de trabajo.

Detalle Description
Grupo de recursos El grupo de recursos que contiene este recurso elástico
Estado Activo, Creando o Erróneo
Región Región de Azure donde se implementa el recurso
Versión La versión de Elasticsearch (solo hospedada en la nube)
Tamaño Tamaño y configuración del clúster (solo hospedado en la nube)
Etiquetas Etiquetas del recurso de Azure aplicadas a este recurso
Suscripción La suscripción de Azure vinculada a este recurso
Configuración avanzada Vínculo a la configuración de implementación avanzada en Elastic Cloud
Punto de conexión de Elasticsearch Dirección URL de Elasticsearch API
URL de implementación Vínculo para administrar la implementación en Elastic Cloud
Billing term (Período de facturación) Período de facturación mensual o anual

Recurso sin servidor:

Captura de pantalla de un recurso de Elastic Search en Azure Portal con la información general que se muestra en el panel de trabajo.

Los recursos sin servidor muestran Type en lugar de Version/Size e incluyen los puntos de conexión de Elasticsearch y Kibana.

Más allá de lo esencial, puede acceder a:

  • Ingesta de registros y métricas de los servicios de Azure — Configure el reenvío de registros de diagnóstico y métricas de Azure
  • Agregar más orígenes de datos en Elastic: configuración de orígenes de datos adicionales más allá de Azure
  • Visualización y administración de los datos en Elastic : abra Kibana para crear paneles y visualizar los datos

Captura de pantalla de un recurso de observabilidad elástica en Azure Portal con la información general que se muestra en el panel de trabajo.

En el panel de información general se muestra lo siguiente:

Detalle Description
Grupo de recursos El grupo de recursos que contiene este recurso elástico
Tipo Hospedado en la nube o sin servidor
Región Región de Azure donde se implementa el recurso
Suscripción La suscripción de Azure vinculada a este recurso
Configuración avanzada Vínculo a la configuración de implementación avanzada en Elastic Cloud
Punto de conexión de Elasticsearch Dirección URL de Elasticsearch API
Punto de conexión de Kibana La dirección URL de la interfaz de usuario de Kibana
Billing term (Período de facturación) Período de facturación mensual o anual

Más allá de lo esencial, puede acceder a:

  • Ingesta de registros y métricas de los servicios de Azure — Configure el reenvío de registros de diagnóstico y métricas de Azure
  • Incorporación de más orígenes de datos en Elastic: adición de supervisión del rendimiento de aplicaciones, agentes de infraestructura y otras integraciones
  • Visualización y administración de los datos en Elastic : abra Kibana para crear paneles y alertas de observabilidad.

Captura de pantalla de un recurso de Elastic Security en Azure Portal con la información general que se muestra en el panel de trabajo.

En el panel de información general se muestra lo siguiente:

Detalle Description
Grupo de recursos El grupo de recursos que contiene este recurso elástico
Tipo Hospedado en la nube o sin servidor
Región Región de Azure donde se implementa el recurso
Suscripción La suscripción de Azure vinculada a este recurso
Configuración avanzada Vínculo a la configuración de implementación avanzada en Elastic Cloud
Punto de conexión de Elasticsearch Dirección URL de Elasticsearch API
Punto de conexión de Kibana La dirección URL de la interfaz de usuario de Kibana
Billing term (Período de facturación) Período de facturación mensual o anual

Más allá de lo esencial, puede acceder a:

  • Incorporar registros y métricas desde Azure Services: configure el reenvío de registros de diagnóstico y métricas de Azure para análisis de seguridad
  • Adición de más orígenes de datos en Elastic : adición de agentes de punto de conexión, integraciones de posición en la nube e fuentes de inteligencia sobre amenazas
  • Visualización y administración de los datos en Elastic : apertura de Kibana para paneles de seguridad, SIEM y detección de amenazas

Reconfiguración de reglas para registros y métricas

Para cambiar qué recursos Azure envían registros a Elastic:

  1. Seleccione Configuración de implementación de Elastic>Registros y métricas en el menú del servicio.
  2. Actualice las reglas de inclusión o exclusión basadas en etiquetas o active la configuración individual. Consulte reglas de etiquetas para enviar métricas y reglas de etiquetas para enviar registros para ver ejemplos de trabajo.
  3. Los cambios surten efecto en unos minutos a medida que la configuración de diagnóstico se actualiza en los recursos coincidentes.

Para consultar una referencia completa sobre qué datos se reenvían y cómo se comportan las reglas de etiquetas, consulta Supervisar y observar recursos de Azure con integraciones nativas de Azure.

Vista de los recursos supervisados

Para ver la lista de recursos que emiten registros a Elastic, seleccione Configuración de >Recursos supervisados en el menú servicio.

Sugerencia

Puede filtrar la lista de recursos por tipo, suscripción, grupo de recursos, región y si el recurso envía registros a Elastic.

Si un recurso que espera ver no envía datos, compruebe lo siguiente:

  • El tipo de recurso admite registros de diagnóstico de Azure Monitor. Consulte categorías admitidas.
  • Sus reglas de etiquetado incluyen (no excluyen) el recurso.
  • El recurso no ha alcanzado el límite de cinco configuraciones de diagnóstico.

Supervisión de varias suscripciones

Un solo recurso de Elastic puede supervisar recursos de Azure en varias suscripciones. Esto resulta útil cuando tiene suscripciones independientes para desarrollo, almacenamiento provisional y producción, pero quiere una supervisión unificada en Elastic.

Prerrequisitos

  • Debe tener ambos permisos de Azure siguientes:

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/delete
  • El proveedor de recursos para Elastic (Microsoft.Elastic) debe estar registrado en la suscripción de destino.

Añadir suscripciones

Importante

Al vincular una suscripción a un recurso de Elastic, asegúrese de que la suscripción no esté con ámbito bloqueado (bloqueos de solo lectura o eliminación). Los bloqueos de ámbito pueden impedir la adición y eliminación de la configuración de diagnóstico. Para más información, consulte Bloqueo de los recursos de Azure.

Para supervisar varias suscripciones:

  1. Seleccione Configuración de >Suscripciones supervisadas.

  2. Seleccione Agregar suscripciones en la barra de comandos.

    La experiencia Agregar suscripciones muestra las suscripciones a las que tiene asignado el rol propietario y cualquier recurso elástico creado en esas suscripciones que ya esté vinculada a la misma organización elástica que el recurso actual.

  3. Seleccione las suscripciones que desea supervisar y seleccione Agregar.

    Importante

    No se admite la configuración de reglas de etiquetas independientes para distintas suscripciones. Las reglas de etiqueta del recurso principal se aplican a todas las suscripciones supervisadas.

    La configuración de diagnóstico se agrega automáticamente a los recursos de la suscripción que coinciden con las reglas de etiqueta definidas.

    Seleccione Actualizar para ver las suscripciones y su estado de supervisión.

Una vez agregada la suscripción, el estado cambia a Activo.

Eliminación de suscripciones

Importante

Al desvincular una suscripción de un recurso de Elastic, asegúrese de que la suscripción no esté bloqueada en el ámbito (bloqueos de solo lectura o eliminación). Los bloqueos de ámbito pueden impedir la adición y eliminación de la configuración de diagnóstico. Para más información, consulte Bloqueo de los recursos de Azure.

Para desvincular suscripciones de un recurso elástico:

  1. Seleccione Configuración de despliegue elástico>Suscripciones supervisadas en el menú del servicio.

  2. Seleccione la suscripción que desea quitar.

  3. Elija Quitar suscripciones.

Para ver la lista actualizada de suscripciones supervisadas, seleccione Actualizar en la barra de comandos.

Implementación de Elastic Agent

Puede instalar los agentes de Elastic en máquinas virtuales de Azure para recopilar métricas, registros y eventos de seguridad a nivel de host que no están disponibles únicamente a través de los registros de diagnóstico de Azure.

  • Seleccione Configuración >Máquinas virtuales en el menú servicio.

Instalación de un agente

Para instalar un agente:

  1. Elija el recurso que desea supervisar.

  2. Seleccione Instalar extensión.

  3. Selecciona Aceptar.

Una vez instalado el agente, el estado cambia a Instalado. El servicio se reinicia una vez completada la instalación.

Desinstalación de un agente

Para desinstalar un agente:

  1. Elija un recurso.

  2. Seleccione Desinstalar extensión.

  3. Selecciona Aceptar.

Sugerencia

Los agentes elásticos recopilan métricas detalladas de nivel de proceso, datos de supervisión de integridad de archivos y registros de aplicaciones personalizados. Estos datos complementan los registros de Azure plataforma configurados en la sección Registros y métricas.

Integración de Azure OpenAI

Conecte su despliegue de Elastic con Azure OpenAI para habilitar capacidades impulsadas por IA, como la búsqueda semántica, Elastic AI Assistant y la generación aumentada por recuperación (RAG).

Para configurar Azure OpenAI:

  1. Seleccione Configuración >de Azure OpenAI.

  2. En la barra de comandos del panel de trabajo, seleccione Agregar.

  3. En el panel Agregar configuración de OpenAI , seleccione el recurso de Azure OpenAI preferido y la implementación de Azure OpenAI.

  4. Seleccione el botón Crear.

Una vez creado el conector, vaya a Kibana para usarlo.

Nota:

Kibana es una interfaz de usuario que le permite visualizar los datos de Elasticsearch y navegar por Elastic Stack. Su conector se puede usar en el Asistente de IA de Elastic, que proporciona respuestas contextuales a sus solicitudes en lenguaje natural mediante la invocación de la implementación de Azure OpenAI.

Los detalles de implementación (url y claves de API) se pasan a Elastic para preparar el conector para su uso con ai Assistant de Elastic.

Actualmente, los recursos elásticos solo admiten implementaciones de modelos de finalización de texto o chat, como GPT-4. Para más información, consulte Conector y acción de OpenAI.

Filtros de tráfico

Restrinja el acceso de red a su despliegue de Elastic mediante filtrado por direcciones IP o Azure Private Link. Los filtros de tráfico se definen como conjuntos de reglas que se crean una vez y, a continuación, se asocian a una o varias implementaciones. Cada conjunto de reglas tiene ámbito de región y debe estar en la misma región que las implementaciones que protege; una implementación puede tener varios conjuntos de reglas asociados y, una vez asociado cualquier conjunto de reglas, se deniega todo el tráfico no coincidente.

  • El filtrado de IP usa una lista de direcciones IPv4 individuales o bloques CIDR. Es la opción más sencilla para restringir el acceso al punto de conexión público desde redes conocidas (salida corporativa, puertas de enlace NAT, jump boxes). Las reglas se evalúan con respecto a la dirección IP de origen de las solicitudes entrantes a los puntos de conexión de Elasticsearch y Kibana.
  • Azure Private Link dirige el tráfico a su despliegue a través de la red troncal de Microsoft sin pasar por la Internet pública. Cree un punto de conexión privado Azure en la red virtual que tenga como destino el alias de servicio regional de Elastic Cloud Private Link y, a continuación, registre el GUID de recurso del punto de conexión y el nombre como un conjunto de reglas de Private Link y asócielo a la implementación. La implementación solo es accesible a través de ese punto de conexión.

Para crear un conjunto de reglas desde la experiencia elástica integrada Azure: en el menú izquierdo, seleccione Configuración de implementación >Traffic Filter, escriba un nombre, seleccione IP Address and CIDR Blocks o Private Link, rellene las reglas o los detalles del punto de conexión y seleccione Crear. Si ya no se necesita un filtro de tráfico, desvincúlelo primero de la implementación y, después, elimine el conjunto de reglas.

Importante

El filtro de tráfico debe estar en la misma región que la implementación.

Aprende más

Recursos elásticos conectados

Para ver todos los recursos e implementaciones de Elastic que creó (tanto desde Azure como desde portales elásticos), vaya a la pestaña Recursos elásticos conectados en cualquiera de los recursos elásticos de Azure.

Puede administrar las implementaciones de Elastic correspondientes o los recursos de Azure mediante los enlaces, siempre que tenga permisos de Propietario o Colaborador para esas implementaciones y recursos.

Eliminación de un recurso de Elastic

Para eliminar recursos:

  1. En la barra de comandos, seleccione Eliminar.

  2. En el panel Eliminar recurso , seleccione opcionalmente un motivo para eliminar el recurso.

  3. En el cuadro Escriba el nombre del recurso para confirmar la eliminación , escriba el nombre del recurso.

  4. Seleccione Eliminar.

  5. Seleccione Eliminar de nuevo para confirmar la eliminación.

Una vez eliminado el recurso, toda la facturación se detiene para ese recurso a través de Azure Marketplace.

Importante

  • Una sola suscripción SaaS de Azure Marketplace unifica la facturación de varias implementaciones de Elastic.
  • Si desea detener por completo la facturación del SaaS de Marketplace, elimine todos los despliegues de Elastic vinculados creados desde el portal de Azure o el portal de Elastic.

Obtener soporte técnico

Póngase en contacto con Elastic para obtener soporte técnico al cliente. Si el recurso de Elastic Cloud no está totalmente configurado y no puede acceder a la página soporte técnico, envíe un correo electrónico a support@elastic.co.

También puede solicitar soporte en el portal de Azure desde la descripción general de recursos. Seleccione Soporte técnico y solución de problemas>Nueva solicitud de soporte técnico en el menú servicio.