Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans ce guide de démarrage rapide, vous allez créer une ressource Elastic dans Azure et la configurer pour commencer à collecter des journaux à partir de votre environnement Azure.
À quoi s’attendre
Une fois ce guide de démarrage rapide terminé, vous disposez des points suivants :
- Ressource élastique (
Microsoft.Elastic/monitors) dans votre groupe de ressources choisi - Un déploiement élastique (serverless ou hébergé dans le cloud) s’exécutant dans votre région de Azure sélectionnée
- (Facultatif) Journaux d’activité de l’abonnement Azure ainsi que journaux des ressources envoyés à Elastic
- (Facultatif) Azure OpenAI connecté pour les fonctionnalités de recherche basées sur l’IA
- SSO activé automatiquement pour tous les utilisateurs Azure dans votre locataire
Prérequis
- Un compte Azure avec un abonnement actif est requis. Si vous n’en avez pas un, créez un compte gratuitement.
- Le rôle Propriétaire ou Contributeur pour votre abonnement Azure. Seuls les utilisateurs affectés à l’un de ces rôles peuvent configurer l’intégration du service partenaire pour votre abonnement Azure. Avant de commencer, vérifiez que vous disposez de l’accès approprié.
Remarque
Une adresse e-mail donnée ne peut faire partie qu’d’une organisation élastique à la fois. Lorsque vous créez votre première ressource élastique à partir de Azure avec un nouveau courrier électronique, une nouvelle organisation est créée avec votre premier projet de déploiement ou serverless. Pour les ressources suivantes créées avec le même e-mail, tous les déploiements et projets entrent dans la même organisation.
Remarque
L’authentification unique (SSO) entre le portail Azure et Elastic Cloud est automatiquement activée pour tous les utilisateurs Azure. Aucune configuration supplémentaire n’est nécessaire.
Important
Les crédits Azure gratuits et la plupart des offres d’essai gratuit d’Azure ne peuvent pas être utilisés pour acheter des offres tierces sur Place de marché Azure, y compris Elastic. Vos frais Elastic sont facturés sur un mode de paiement prenant en charge les achats sur la Marketplace (par exemple, un abonnement avec paiement à l’usage ou un contrat Enterprise Agreement). Pour plus d’informations, consultez Comprendre vos coûts de la Place de marché Azure.
Choisir votre service élastique
Elastic on Azure offre trois services. Sélectionnez l’onglet correspondant à votre cas d’usage :
| Service | Idéal pour |
|---|---|
| Recherche élastique | Recherche en texte intégral, recherche vectorielle, recherche d’applications, analytique |
| Observabilité élastique | Log Analytics, APM, surveillance de l’infrastructure, alertes |
| Sécurité élastique | SIEM, détection des menaces, protection des points de terminaison, conformité |
Créer une ressource élastique
Vous pouvez démarrer le flux de travail de création à partir de l’un ou l’autre point d’entrée :
Azure portail : ouvrez la page de navigation des ressources Elastic et sélectionnez Create.
Place de marché Azure : ouvrez l’offre qui correspond au service que vous avez choisi et sélectionnez Get It Now.
Sinon, dans la barre de recherche globale du portail Azure, recherchez Elastic Cloud et sélectionnez le service correspondant.
Sélectionnez Recherche élastique.
Onglet Informations de base
Sous l’onglet Informations de base , entrez les valeurs des paramètres :
Champ Action Abonnement Sélectionnez un abonnement dans les options. Vous devez être propriétaire ou contributeur. groupe de ressources Utilisez un groupe de ressources existant ou créez-en un. Nom de la ressource Spécifiez un nom unique pour la ressource. Type d’hébergement Sélectionnez Serverless ou Cloud Hosted. Consultez Serverless vs. hébergé dans le cloud pour obtenir des conseils. Configuration (serverless uniquement) Sélectionnez Usage général ou Optimisé pour les vecteurs. Choisissez Vectors si vous envisagez d’utiliser la recherche vectorielle ou la recherche sémantique. Région Sélectionnez une région où déployer votre ressource. Version (Hébergé uniquement dans le cloud ) Sélectionnez une version Elasticsearch. Taille (cloud hébergé uniquement) Passez en revue la taille et la configuration du cluster. Schéma Pour choisir un autre plan, sélectionnez Modifier le plan. Fréquence de facturation Sélectionnez facturation mensuelle ou annuelle. Prix + Options de paiement Passez en revue les détails de tarification de votre configuration. En bas de la page, sélectionnez Suivant : Journaux et mesures.
Onglet Journaux et métriques (facultatif)
Configurez quelles ressources Azure envoient des journaux à Elastic. Vous pouvez modifier ces paramètres à tout moment après la création.
| Réglage | Qu’est-ce que cela fait ? |
|---|---|
| Envoyer les journaux d’activité relatifs à l’abonnement | Transfère les opérations du plan de gestion (création, suppression, attributions de rôles) vers Elastic |
| Envoyer les journaux de ressources Azure pour toutes les sources définies | Transfère les journaux de diagnostic des ressources Azure prises en charge vers Elastic |
Pour les types de ressources Observabilité et Sécurité, le transfert de journal est activé par défaut.
Vous pouvez affiner les ressources qui envoient des journaux en définissant, dans Journaux, des règles d’inclusion/exclusion fondées sur des balises. Pour plus d’informations, consultez les règles de balisage pour l’envoi de logs.
Remarque
La collecte automatique des métriques n’est pas encore prise en charge. Pour envoyer des métriques de services Azure à Elastic, consultez Azure Intégration de métriques dans la documentation élastique.
En bas de la page, sélectionnez Suivant : Configuration d’Azure OpenAI.
Onglet Configuration d’Azure OpenAI
Connectez une ressource OpenAI Azure pour activer des expériences de recherche basées sur l’IA, telles que la recherche sémantique et la génération augmentée par récupération (RAG).
Sélectionnez une ressource Azure OpenAI existante.
Sélectionnez un déploiement Azure OpenAI existant.
Tip
Vous pouvez ignorer cette étape et configurer Azure OpenAI ultérieurement à partir de l’expérience de gestion. Consultez Gérer votre ressource élastique.
En bas de la page, sélectionnez Suivant : Balises.
Onglet Étiquettes (facultatif)
Si vous le souhaitez, vous pouvez créer des balises pour votre ressource. Sélectionnez ensuite Vérifier + créer.
Onglet Vérifier + créer
Si la révision ne trouve aucune erreur, le bouton Créer devient actif. Cliquez sur Créer.
Si la vérification identifie des erreurs, un point rouge s’affiche à côté de chaque section concernée. Pour corriger les erreurs :
Ouvrez chaque section contenant des erreurs et corrigez les erreurs.
Les champs avec des erreurs sont mis en surbrillance en rouge.
Sélectionnez à nouveau Vérifier + créer.
Cliquez sur Créer.
Le message « Déploiement est en cours » s’affiche. Une fois le déploiement terminé, le message « Votre déploiement est terminé » s’affiche en haut à droite du portail Azure.
Une fois la ressource créée, sélectionnez Accéder à la ressource pour afficher votre ressource.
Sélectionnez Observabilité élastique.
Onglet Informations de base
Sous l’onglet Informations de base , entrez les valeurs des paramètres :
Champ Action Abonnement Sélectionnez un abonnement dans les options. Vous devez être propriétaire ou contributeur. groupe de ressources Utilisez un groupe de ressources existant ou créez-en un. Nom de la ressource Spécifiez un nom unique pour la ressource. Type d’hébergement Sélectionnez Serverless ou Cloud Hosted. Consultez Serverless vs. hébergé dans le cloud pour obtenir des conseils. Région Sélectionnez une région où déployer votre ressource. Version (Hébergé uniquement dans le cloud ) Sélectionnez une version Elasticsearch. Taille (cloud hébergé uniquement) Passez en revue la taille et la configuration du cluster. Schéma Pour choisir un autre plan, sélectionnez Modifier le plan. Fréquence de facturation Sélectionnez facturation mensuelle ou annuelle. Prix + Options de paiement Passez en revue les détails de tarification de votre configuration. En bas de la page, sélectionnez Suivant : Journaux et mesures.
Onglet Journaux et métriques (facultatif)
Configurez quelles ressources Azure envoient des journaux et des métriques à Elastic. Vous pouvez modifier ces paramètres à tout moment après la création. Pour plus de détails sur les éléments transmis et traités, y compris des exemples d’inclusion/exclusion, consultez les règles de balise pour l’envoi de métriques et les règles de balise pour l’envoi de journaux dans Surveiller et observer les ressources Azure avec Azure Native Integrations.
| Réglage | Qu’est-ce que cela fait ? |
|---|---|
| Envoyer les journaux d’activité relatifs à l’abonnement | Transfère les opérations du plan de gestion vers Elastic |
| Envoyer les journaux de ressources Azure pour toutes les sources définies | Transfère les journaux de diagnostic des ressources de Azure prises en charge vers Elastic (activé par défaut) |
Vous pouvez affiner les ressources qui envoient des journaux en définissant, dans Journaux, des règles d’inclusion/exclusion fondées sur des balises.
Remarque
La collecte automatique des métriques n’est pas encore prise en charge. Pour envoyer des métriques de services Azure à Elastic, consultez Azure Intégration de métriques dans la documentation élastique.
En bas de la page, sélectionnez Suivant : Configuration d’Azure OpenAI.
Onglet Configuration d’Azure OpenAI
Connectez une ressource OpenAI Azure pour activer l’analyse assistée par l’IA de vos données d’observabilité.
Sélectionnez une ressource Azure OpenAI existante.
Sélectionnez un déploiement Azure OpenAI existant.
En bas de la page, sélectionnez Suivant : Balises.
Onglet Étiquettes (facultatif)
Si vous le souhaitez, vous pouvez créer des balises pour votre ressource. Sélectionnez ensuite Vérifier + créer.
Onglet Vérifier + créer
Si la révision ne trouve aucune erreur, le bouton Créer devient actif. Cliquez sur Créer.
Si la vérification identifie des erreurs, un point rouge s’affiche à côté de chaque section concernée. Pour corriger les erreurs :
Ouvrez chaque section contenant des erreurs et corrigez les erreurs.
Les champs avec des erreurs sont mis en surbrillance en rouge.
Sélectionnez à nouveau Vérifier + créer.
Cliquez sur Créer.
Le message « Déploiement est en cours » s’affiche. Une fois le déploiement terminé, le message « Votre déploiement est terminé » s’affiche en haut à droite du portail Azure.
Une fois la ressource créée, sélectionnez Accéder à la ressource pour afficher votre ressource.
Sélectionnez Sécurité élastique.
Onglet Informations de base
Sous l’onglet Informations de base , entrez les valeurs des paramètres :
Champ Action Abonnement Sélectionnez un abonnement dans les options. Vous devez être propriétaire ou contributeur. groupe de ressources Utilisez un groupe de ressources existant ou créez-en un. Nom de la ressource Spécifiez un nom unique pour la ressource. Type d’hébergement Sélectionnez Serverless ou Cloud Hosted. Consultez Serverless vs. hébergé dans le cloud pour obtenir des conseils. Région Sélectionnez une région où déployer votre ressource. Version (Hébergé uniquement dans le cloud ) Sélectionnez une version Elasticsearch. Taille (cloud hébergé uniquement) Passez en revue la taille et la configuration du cluster. Schéma Pour choisir un autre plan, sélectionnez Modifier le plan. Fréquence de facturation Sélectionnez facturation mensuelle ou annuelle. Prix + Options de paiement Passez en revue les détails de tarification de votre configuration. En bas de la page, sélectionnez Suivant : Journaux et mesures.
Onglet Journaux et métriques (facultatif)
Configurez quelles ressources Azure envoient des journaux de sécurité à Elastic. Vous pouvez modifier ces paramètres à tout moment après la création.
| Réglage | Qu’est-ce que cela fait ? |
|---|---|
| Envoyer les journaux d’activité relatifs à l’abonnement | Transfère les opérations du plan de gestion à des fins d’audit de sécurité |
| Envoyer les journaux de ressources Azure pour toutes les sources définies | Transfère les journaux de diagnostic pour l’analyse de sécurité (activé par défaut) |
Vous pouvez affiner les ressources qui envoient des journaux en définissant, dans Journaux, des règles d’inclusion/exclusion fondées sur des balises. Pour plus d’informations, consultez les règles de balisage pour l’envoi de logs.
Remarque
La collecte automatique des métriques n’est pas encore prise en charge. Pour envoyer des métriques de services Azure à Elastic, consultez Azure Intégration de métriques dans la documentation élastique.
En bas de la page, sélectionnez Suivant : Configuration d’Azure OpenAI.
Onglet Configuration d’Azure OpenAI
Connectez une ressource OpenAI Azure pour activer l’analyse de sécurité assistée par l’IA et l’investigation des menaces.
Sélectionnez une ressource Azure OpenAI existante.
Sélectionnez un déploiement Azure OpenAI existant.
En bas de la page, sélectionnez Suivant : Balises.
Onglet Étiquettes (facultatif)
Si vous le souhaitez, vous pouvez créer des balises pour votre ressource. Sélectionnez ensuite Vérifier + créer.
Onglet Vérifier + créer
Si la révision ne trouve aucune erreur, le bouton Créer devient actif. Cliquez sur Créer.
Si la vérification identifie des erreurs, un point rouge s’affiche à côté de chaque section concernée. Pour corriger les erreurs :
Ouvrez chaque section contenant des erreurs et corrigez les erreurs.
Les champs avec des erreurs sont mis en surbrillance en rouge.
Sélectionnez à nouveau Vérifier + créer.
Cliquez sur Créer.
Le message « Déploiement est en cours » s’affiche. Une fois le déploiement terminé, le message « Votre déploiement est terminé » s’affiche en haut à droite du portail Azure.
Une fois la ressource créée, sélectionnez Accéder à la ressource pour afficher votre ressource.
Vérifier votre déploiement
Une fois la ressource créée :
- Accédez à votre ressource Élastique dans le portail Azure.
- Dans le volet Vue d’ensemble, vérifiez que l’état s’affiche comme actif.
- Sélectionnez le lien du portail élastique pour ouvrir votre déploiement élastique.
- Dans le portail Élastique, vérifiez que les données arrivent (laissez quelques minutes pour l’ingestion initiale).
Tip
Si les journaux d’activité ne s’affichent pas après 10 minutes, consultez Résolution des problèmes pour les causes et solutions courantes.