Uw Elastic-resource beheren


In dit artikel worden dagelijkse beheertaken voor uw resource Elastic Azure Native Integration behandeld, waaronder het configureren van het doorsturen van logboeken, het uitrollen van agents, het verbinden van Azure OpenAI en het beheren van netwerktoegang.

Overzicht van middelen

Meld u eerst aan bij Azure Portal.

  1. Voer in de zoekbalk van Azure Portal alle resources in en selecteer alle resources in de resultaten.

  2. Selecteer uw resource in de lijst Resources .

    Azure Portal toont de resource met de pagina Overzicht standaard geopend.

Elastische resources zijn beschikbaar als serverloos en in de cloud gehost. Zie Elastic Cloud hosted en serverless vergelijken voor meer informatie.

In het overzichtsvenster ziet u de details van uw resource. In de cloud gehoste en serverloze resources ziet u iets andere informatie.

In de cloud gehoste resource:

Een schermopname van een Elastic-resource in het Azure-portaal met het overzicht dat weergegeven wordt in het werkvenster.

Het detail Description
Resourcegroep De resourcegroep die deze Elastic-resource bevat
Toestand Actief, maken of mislukt
Regio De Azure regio waar de resource is geïmplementeerd
Versie De Elasticsearch-versie (alleen in de cloud gehost)
Grootte De clustergrootte en -configuratie (alleen in de cloud gehost)
Tags Azure resourcetags toegepast op deze resource
Abonnement Het Azure-abonnement dat is gekoppeld aan deze resource
Geavanceerde instellingen Koppeling naar geavanceerde implementatieconfiguratie in Elastic Cloud
Elasticsearch-eindpunt De URL voor de Elasticsearch-API
URL voor uitrol De koppeling voor het beheren van de implementatie in Elastic Cloud
Factureringstermijn Maandelijkse of jaarlijkse factureringstermijn

Serverless-resource:

Een schermopname van een Elastic Search-resource in Azure Portal met het overzicht dat wordt weergegeven in het werkvenster.

Serverloze resources tonen Type in plaats van versie/grootte, en bevatten zowel Elasticsearch- als Kibana-eindpunten.

Onder Essentiële onderdelen kunt u navigeren naar:

  • Verzamel logboeken en metrische gegevens van Azure-services — Configureer het doorsturen van diagnostische logboeken en metrische gegevens van Azure
  • Meer gegevensbronnen toevoegen in Elastic — Configureer extra gegevensbronnen naast Azure
  • Uw gegevens weergeven en beheren in Elastic - Open Kibana om dashboards te maken en uw gegevens te visualiseren

Een schermopname van een elastische waarneembaarheidsresource in Azure Portal met het overzicht dat wordt weergegeven in het werkvenster.

In het overzichtsvenster ziet u:

Het detail Description
Resourcegroep De resourcegroep die deze Elastic-resource bevat
Typologie Serverloos of in de cloud gehost
Regio De Azure regio waar de resource is geïmplementeerd
Abonnement Het Azure-abonnement dat is gekoppeld aan deze resource
Geavanceerde instellingen Koppeling naar geavanceerde implementatieconfiguratie in Elastic Cloud
Elasticsearch-eindpunt De URL voor de Elasticsearch-API
Kibana-eindpunt De URL voor de Kibana-gebruikersinterface
Factureringstermijn Maandelijkse of jaarlijkse factureringstermijn

Onder Essentiële onderdelen kunt u navigeren naar:

  • Verzamel logboeken en metrische gegevens van Azure-services — Configureer het doorsturen van diagnostische logboeken en metrische gegevens van Azure
  • Meer gegevensbronnen toevoegen in Elastic : bewaking van toepassingsprestaties, infrastructuuragents en andere integraties toevoegen
  • Uw gegevens weergeven en beheren in Elastic — Open Kibana om waarneembaarheidsdashboards en waarschuwingen te maken

Een schermopname van een elastische beveiligingsresource in Azure Portal met het overzicht dat wordt weergegeven in het werkvenster.

In het overzichtsvenster ziet u:

Het detail Description
Resourcegroep De resourcegroep die deze Elastic-resource bevat
Typologie Serverloos of in de cloud gehost
Regio De Azure regio waar de resource is geïmplementeerd
Abonnement Het Azure-abonnement dat is gekoppeld aan deze resource
Geavanceerde instellingen Koppeling naar geavanceerde implementatieconfiguratie in Elastic Cloud
Elasticsearch-eindpunt De URL voor de Elasticsearch-API
Kibana-eindpunt De URL voor de Kibana-gebruikersinterface
Factureringstermijn Maandelijkse of jaarlijkse factureringstermijn

Onder Essentiële onderdelen kunt u navigeren naar:

  • Verzamel logboeken en metingen van Azure-services — Configureer Azure-diagnoselogboeken en het doorsturen van metingen voor beveiligingsanalyse
  • Meer gegevensbronnen toevoegen in Elastic : eindpuntagenten, integraties van cloudpostuur en bedreigingsinformatiefeeds toevoegen
  • Uw gegevens weergeven en beheren in Elastic - Kibana openen voor beveiligingsdashboards, SIEM en detectie van bedreigingen

Regels voor logboeken en metrische gegevens opnieuw configureren

Als u wilt wijzigen welke Azure resources logboeken naar Elastic verzenden:

  1. Selecteer configuratielogboeken voor elastische implementatie>en metrische gegevens in het servicemenu.
  2. Werk de regels voor opnemen/uitsluiten op basis van tags bij of schakel afzonderlijke instellingen in. Zie tagregels voor het verzenden van metrische gegevens en tagregels voor het verzenden van logboeken voor werkvoorbeelden .
  3. Wijzigingen worden binnen een paar minuten doorgevoerd, omdat diagnostische instellingen worden bijgewerkt op overeenkomende resources.

Zie Azure-resources monitoren en observeren met systeemeigen Azure-integraties voor een volledige referentie over welke gegevens worden doorgestuurd en hoe tagregels zich gedragen.

Bewaakte resources weergeven

Als u de lijst met resources wilt weergeven die logboeken verzenden naar Elastic, selecteert uBewaakte resources voor > het servicemenu.

Hint

U kunt de lijst met resources filteren op type, abonnement, resourcegroep, regio en of de resource logboeken naar Elastic verzendt.

Als een resource die u verwacht te zien geen gegevens verzendt, controleert u:

  • Het resourcetype ondersteunt Azure Monitor diagnostische logboeken. Bekijk ondersteunde categorieën.
  • Uw tagregels nemen de resource op (en sluiten deze niet uit).
  • De resource heeft de limiet van vijf diagnostische instellingen nog niet bereikt.

Meerdere abonnementen bewaken

Eén Elastic-resource kan Azure-resources in meerdere abonnementen bewaken. Dit is handig wanneer u afzonderlijke abonnementen hebt voor ontwikkelaars, fasering en productie, maar geïntegreerde bewaking in Elastic wilt.

Vereiste voorwaarden

  • U moet beide van de volgende Azure machtigingen hebben:

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/delete
  • De resourceprovider voor Elastic (Microsoft.Elastic) moet zijn geregistreerd in het doelabonnement.

Abonnementen toevoegen

Belangrijk

Wanneer u een abonnement koppelt aan een Elastic resource, moet u ervoor zorgen dat het abonnement niet met een scopelock (alleen-lezen of verwijderingvergrendeling) is vergrendeld. Bereikvergrendelingen kunnen het toevoegen en verwijderen van diagnostische instellingen voorkomen. Zie Uw Azure-resources vergrendelen voor meer informatie.

Meerdere abonnementen controleren:

  1. SelecteerBewaakte abonnementen voor >.

  2. Selecteer Abonnementen toevoegen op de opdrachtbalk.

    In Abonnementen toevoegen ziet u de abonnementen waarvoor u de rol Eigenaar hebt en alle Elastic-resources die in die abonnementen zijn gemaakt en al zijn gekoppeld aan dezelfde Elastic-organisatie als de huidige resource.

  3. Selecteer de abonnementen die u wilt bewaken en selecteer Toevoegen.

    Belangrijk

    Het instellen van afzonderlijke tagregels voor verschillende abonnementen wordt niet ondersteund. De tagregels van de primaire resource zijn van toepassing op alle bewaakte abonnementen.

    Diagnostische instellingen worden automatisch toegevoegd aan de resources van het abonnement die overeenkomen met de gedefinieerde tagregels.

    Selecteer Vernieuwen om de abonnementen en de bijbehorende bewakingsstatus weer te geven.

Zodra het abonnement is toegevoegd, wordt de status gewijzigd in Actief.

Abonnementen verwijderen

Belangrijk

Wanneer u een abonnement loskoppelt van een elastische resource, moet u ervoor zorgen dat het abonnement niet is vergrendeld (alleen-lezen of vergrendelingen verwijderen). Bereikvergrendelingen kunnen het toevoegen en verwijderen van diagnostische instellingen voorkomen. Zie Uw Azure-resources vergrendelen voor meer informatie.

Abonnementen loskoppelen van een Elastic resource

  1. SelecteerBewaakte abonnementen voor > in het servicemenu.

  2. Selecteer het abonnement dat u wilt verwijderen.

  3. Kies Abonnementen verwijderen.

Als u de bijgewerkte lijst met bewaakte abonnementen wilt weergeven, selecteert u Vernieuwen op de opdrachtbalk.

Implementatie van Elastic Agent

U kunt Elastic Agents installeren op Azure virtuele machines om metrische gegevens, logboeken en beveiligingsgebeurtenissen op hostniveau te verzamelen die niet alleen beschikbaar zijn via Azure diagnostische logboeken.

  • SelecteerVirtuele machines voor > in het servicemenu.

Een agent installeren

Een agent installeren:

  1. Kies de resource die u wilt bewaken.

  2. Selecteer Extensie installeren.

  3. Kies OK.

Nadat de agent is geïnstalleerd, wordt de status gewijzigd in Geïnstalleerd. De service wordt opnieuw opgestart zodra de installatie is voltooid.

Een agent verwijderen

Een agent verwijderen:

  1. Kies een resource.

  2. Selecteer Extensie verwijderen.

  3. Kies OK.

Hint

Elastische agents verzamelen gedetailleerde metrische gegevens op procesniveau, bewakingsgegevens voor bestandsintegriteit en aangepaste toepassingslogboeken. Deze gegevens vormen een aanvulling op de Azure platformlogboeken die zijn geconfigureerd in de sectie Logboeken en metrische gegevens.

Azure OpenAI-integratie

Verbind uw Elastic-implementatie met Azure OpenAI om AI-gestuurde mogelijkheden in te schakelen, zoals semantisch zoeken, de Elastic AI Assistant en retrieval-augmented generation (RAG).

Azure OpenAI configureren:

  1. Selecteer de Configuratie van elastische implementatie>van Azure OpenAI.

  2. Selecteer Toevoegen in de opdrachtbalk van het werkvenster.

  3. Selecteer in het deelvenster OpenAI-configuratie toevoegen de gewenste Azure OpenAI-resource en Azure OpenAI-implementatie.

  4. Selecteer de knop Create.

Nadat de connector is gemaakt, gaat u naar Kibana om deze te gebruiken.

Notitie

Kibana is een gebruikersinterface waarmee je je Elasticsearch-gegevens kunt visualiseren en de Elastic Stack kunt navigeren. Uw connector kan worden gebruikt in de AI-assistent van Elastic, die contextuele antwoorden biedt op uw prompts in natuurlijke taal door de Azure OpenAI-implementatie aan te roepen.

De implementatiedetails (URL- en API-sleutels) worden doorgegeven aan Elastic om de connector voor te bereiden voor gebruik met de AI-assistent van Elastic.

Momenteel ondersteunen elastische resources alleen implementaties van tekst- of chatvoltooiingsmodellen, zoals GPT-4. Zie OpenAI-connector en -actie voor meer informatie.

Verkeersfilters

Beperk de netwerktoegang tot uw elastische implementatie met behulp van IP-adresfiltering of Azure Private Link. Verkeersfilters worden gedefinieerd als regelsets die u eenmaal maakt en vervolgens koppelen aan een of meer implementaties. Elke regelset heeft een regiobereik en moet zich in dezelfde regio bevinden als de implementaties die het beveiligt; een implementatie kan meerdere regelsets bevatten en zodra er een regelset is gekoppeld, wordt al het niet-overeenkomende verkeer geweigerd.

  • IP-filtering maakt gebruik van een lijst met afzonderlijke IPv4-adressen of CIDR-blokken. Dit is de eenvoudigste optie voor het beperken van de toegang tot openbare eindpunten vanuit bekende netwerken (bedrijfsuitgang, NAT-gateways, jumpboxs). Regels worden geëvalueerd op basis van het bron-IP-adres van binnenkomende aanvragen voor de Elasticsearch- en Kibana-eindpunten.
  • Azure Private Link routeert verkeer naar uw implementatie via de Microsoft backbone zonder het openbare internet te doorlopen. U maakt een Azure privé-eindpunt in uw virtuele netwerk dat is gericht op de regionale elastic cloud Private Link servicealias, en registreert vervolgens de resource-GUID van het eindpunt en de naam als een Private Link regelset en koppelt deze aan de implementatie. De implementatie wordt alleen bereikbaar via dat eindpunt.

Ga als volgt te werk om vanuit de Azure-geïntegreerde Elastic-ervaring een regelset te maken: selecteer in het linkermenu Elastic-implementatieconfiguratie>Verkeersfilter, voer een naam in, kies IP-adres en CIDR-blokken of Private Link, vul de regels of eindpuntgegevens in en selecteer Maken. Als een verkeersfilter niet meer nodig is, ontkoppelt u het eerst van de implementatie en verwijdert u vervolgens de regelset.

Belangrijk

Het verkeersfilter moet zich in dezelfde regio bevinden als de implementatie.

Meer informatie

Verbonden elastische middelen

Als u alle elastische resources en implementaties wilt weergeven die u hebt gemaakt (vanuit zowel Azure als elastische portals), gaat u naar het tabblad Connected Elastic Resources in een van uw Azure Elastische resources.

U kunt de bijbehorende elastische implementaties of Azure resources beheren met behulp van de koppelingen, mits u eigenaars- of inzenderrechten hebt voor deze implementaties en resources.

Elastische bron verwijderen

Een resource verwijderen:

  1. Selecteer Verwijderen op de opdrachtbalk.

  2. Selecteer in het deelvenster Resource verwijderen desgewenst een reden voor het verwijderen van de resource.

  3. Voer in het vak Resourcenaam invoeren om het verwijderen te bevestigen de naam van de resource in.

  4. Selecteer verwijderen.

  5. Selecteer Verwijderen opnieuw om het verwijderen te bevestigen.

Nadat de resource is verwijderd, stopt alle facturering voor die resource via Azure Marketplace.

Belangrijk

  • Met één Azure Marketplace SaaS-abonnement wordt facturering voor meerdere elastische implementaties gecombineerd.
  • Als u de facturering voor de Marketplace-SaaS volledig wilt stopzetten, verwijdert u alle gekoppelde Elastic-implementaties die zijn aangemaakt via de Azure-portal of het Elastic-portal.

Ondersteuning krijgen

Neem contact op met Elastic voor klantondersteuning. Als uw Elastic Cloud-resource niet volledig is ingesteld en u geen toegang hebt tot de ondersteuningspagina, stuurt u een e-mail naar support@elastic.co.

U kunt ook ondersteuning aanvragen in Azure Portal vanuit het resourceoverzicht. Selecteer Ondersteuning en nieuwe> oplossen in het servicemenu.