Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel worden dagelijkse beheertaken voor uw resource Elastic Azure Native Integration behandeld, waaronder het configureren van het doorsturen van logboeken, het uitrollen van agents, het verbinden van Azure OpenAI en het beheren van netwerktoegang.
Overzicht van middelen
Meld u eerst aan bij Azure Portal.
Voer in de zoekbalk van Azure Portal alle resources in en selecteer alle resources in de resultaten.
Selecteer uw resource in de lijst Resources .
Azure Portal toont de resource met de pagina Overzicht standaard geopend.
Elastische resources zijn beschikbaar als serverloos en in de cloud gehost. Zie Elastic Cloud hosted en serverless vergelijken voor meer informatie.
In het overzichtsvenster ziet u de details van uw resource. In de cloud gehoste en serverloze resources ziet u iets andere informatie.
In de cloud gehoste resource:
| Het detail | Description |
|---|---|
| Resourcegroep | De resourcegroep die deze Elastic-resource bevat |
| Toestand | Actief, maken of mislukt |
| Regio | De Azure regio waar de resource is geïmplementeerd |
| Versie | De Elasticsearch-versie (alleen in de cloud gehost) |
| Grootte | De clustergrootte en -configuratie (alleen in de cloud gehost) |
| Tags | Azure resourcetags toegepast op deze resource |
| Abonnement | Het Azure-abonnement dat is gekoppeld aan deze resource |
| Geavanceerde instellingen | Koppeling naar geavanceerde implementatieconfiguratie in Elastic Cloud |
| Elasticsearch-eindpunt | De URL voor de Elasticsearch-API |
| URL voor uitrol | De koppeling voor het beheren van de implementatie in Elastic Cloud |
| Factureringstermijn | Maandelijkse of jaarlijkse factureringstermijn |
Serverless-resource:
Serverloze resources tonen Type in plaats van versie/grootte, en bevatten zowel Elasticsearch- als Kibana-eindpunten.
Onder Essentiële onderdelen kunt u navigeren naar:
- Verzamel logboeken en metrische gegevens van Azure-services — Configureer het doorsturen van diagnostische logboeken en metrische gegevens van Azure
- Meer gegevensbronnen toevoegen in Elastic — Configureer extra gegevensbronnen naast Azure
- Uw gegevens weergeven en beheren in Elastic - Open Kibana om dashboards te maken en uw gegevens te visualiseren
In het overzichtsvenster ziet u:
| Het detail | Description |
|---|---|
| Resourcegroep | De resourcegroep die deze Elastic-resource bevat |
| Typologie | Serverloos of in de cloud gehost |
| Regio | De Azure regio waar de resource is geïmplementeerd |
| Abonnement | Het Azure-abonnement dat is gekoppeld aan deze resource |
| Geavanceerde instellingen | Koppeling naar geavanceerde implementatieconfiguratie in Elastic Cloud |
| Elasticsearch-eindpunt | De URL voor de Elasticsearch-API |
| Kibana-eindpunt | De URL voor de Kibana-gebruikersinterface |
| Factureringstermijn | Maandelijkse of jaarlijkse factureringstermijn |
Onder Essentiële onderdelen kunt u navigeren naar:
- Verzamel logboeken en metrische gegevens van Azure-services — Configureer het doorsturen van diagnostische logboeken en metrische gegevens van Azure
- Meer gegevensbronnen toevoegen in Elastic : bewaking van toepassingsprestaties, infrastructuuragents en andere integraties toevoegen
- Uw gegevens weergeven en beheren in Elastic — Open Kibana om waarneembaarheidsdashboards en waarschuwingen te maken
In het overzichtsvenster ziet u:
| Het detail | Description |
|---|---|
| Resourcegroep | De resourcegroep die deze Elastic-resource bevat |
| Typologie | Serverloos of in de cloud gehost |
| Regio | De Azure regio waar de resource is geïmplementeerd |
| Abonnement | Het Azure-abonnement dat is gekoppeld aan deze resource |
| Geavanceerde instellingen | Koppeling naar geavanceerde implementatieconfiguratie in Elastic Cloud |
| Elasticsearch-eindpunt | De URL voor de Elasticsearch-API |
| Kibana-eindpunt | De URL voor de Kibana-gebruikersinterface |
| Factureringstermijn | Maandelijkse of jaarlijkse factureringstermijn |
Onder Essentiële onderdelen kunt u navigeren naar:
- Verzamel logboeken en metingen van Azure-services — Configureer Azure-diagnoselogboeken en het doorsturen van metingen voor beveiligingsanalyse
- Meer gegevensbronnen toevoegen in Elastic : eindpuntagenten, integraties van cloudpostuur en bedreigingsinformatiefeeds toevoegen
- Uw gegevens weergeven en beheren in Elastic - Kibana openen voor beveiligingsdashboards, SIEM en detectie van bedreigingen
Regels voor logboeken en metrische gegevens opnieuw configureren
Als u wilt wijzigen welke Azure resources logboeken naar Elastic verzenden:
- Selecteer configuratielogboeken voor elastische implementatie>en metrische gegevens in het servicemenu.
- Werk de regels voor opnemen/uitsluiten op basis van tags bij of schakel afzonderlijke instellingen in. Zie tagregels voor het verzenden van metrische gegevens en tagregels voor het verzenden van logboeken voor werkvoorbeelden .
- Wijzigingen worden binnen een paar minuten doorgevoerd, omdat diagnostische instellingen worden bijgewerkt op overeenkomende resources.
Zie Azure-resources monitoren en observeren met systeemeigen Azure-integraties voor een volledige referentie over welke gegevens worden doorgestuurd en hoe tagregels zich gedragen.
Bewaakte resources weergeven
Als u de lijst met resources wilt weergeven die logboeken verzenden naar Elastic, selecteert uBewaakte resources voor > het servicemenu.
Hint
U kunt de lijst met resources filteren op type, abonnement, resourcegroep, regio en of de resource logboeken naar Elastic verzendt.
Als een resource die u verwacht te zien geen gegevens verzendt, controleert u:
- Het resourcetype ondersteunt Azure Monitor diagnostische logboeken. Bekijk ondersteunde categorieën.
- Uw tagregels nemen de resource op (en sluiten deze niet uit).
- De resource heeft de limiet van vijf diagnostische instellingen nog niet bereikt.
Meerdere abonnementen bewaken
Eén Elastic-resource kan Azure-resources in meerdere abonnementen bewaken. Dit is handig wanneer u afzonderlijke abonnementen hebt voor ontwikkelaars, fasering en productie, maar geïntegreerde bewaking in Elastic wilt.
Vereiste voorwaarden
U moet beide van de volgende Azure machtigingen hebben:
Microsoft.Authorization/roleAssignments/writeMicrosoft.Authorization/roleAssignments/delete
De resourceprovider voor Elastic (
Microsoft.Elastic) moet zijn geregistreerd in het doelabonnement.
Abonnementen toevoegen
Belangrijk
Wanneer u een abonnement koppelt aan een Elastic resource, moet u ervoor zorgen dat het abonnement niet met een scopelock (alleen-lezen of verwijderingvergrendeling) is vergrendeld. Bereikvergrendelingen kunnen het toevoegen en verwijderen van diagnostische instellingen voorkomen. Zie Uw Azure-resources vergrendelen voor meer informatie.
Meerdere abonnementen controleren:
SelecteerBewaakte abonnementen voor >.
Selecteer Abonnementen toevoegen op de opdrachtbalk.
In Abonnementen toevoegen ziet u de abonnementen waarvoor u de rol Eigenaar hebt en alle Elastic-resources die in die abonnementen zijn gemaakt en al zijn gekoppeld aan dezelfde Elastic-organisatie als de huidige resource.
Selecteer de abonnementen die u wilt bewaken en selecteer Toevoegen.
Belangrijk
Het instellen van afzonderlijke tagregels voor verschillende abonnementen wordt niet ondersteund. De tagregels van de primaire resource zijn van toepassing op alle bewaakte abonnementen.
Diagnostische instellingen worden automatisch toegevoegd aan de resources van het abonnement die overeenkomen met de gedefinieerde tagregels.
Selecteer Vernieuwen om de abonnementen en de bijbehorende bewakingsstatus weer te geven.
Zodra het abonnement is toegevoegd, wordt de status gewijzigd in Actief.
Abonnementen verwijderen
Belangrijk
Wanneer u een abonnement loskoppelt van een elastische resource, moet u ervoor zorgen dat het abonnement niet is vergrendeld (alleen-lezen of vergrendelingen verwijderen). Bereikvergrendelingen kunnen het toevoegen en verwijderen van diagnostische instellingen voorkomen. Zie Uw Azure-resources vergrendelen voor meer informatie.
Abonnementen loskoppelen van een Elastic resource
SelecteerBewaakte abonnementen voor > in het servicemenu.
Selecteer het abonnement dat u wilt verwijderen.
Kies Abonnementen verwijderen.
Als u de bijgewerkte lijst met bewaakte abonnementen wilt weergeven, selecteert u Vernieuwen op de opdrachtbalk.
Implementatie van Elastic Agent
U kunt Elastic Agents installeren op Azure virtuele machines om metrische gegevens, logboeken en beveiligingsgebeurtenissen op hostniveau te verzamelen die niet alleen beschikbaar zijn via Azure diagnostische logboeken.
- SelecteerVirtuele machines voor > in het servicemenu.
Een agent installeren
Een agent installeren:
Kies de resource die u wilt bewaken.
Selecteer Extensie installeren.
Kies OK.
Nadat de agent is geïnstalleerd, wordt de status gewijzigd in Geïnstalleerd. De service wordt opnieuw opgestart zodra de installatie is voltooid.
Een agent verwijderen
Een agent verwijderen:
Kies een resource.
Selecteer Extensie verwijderen.
Kies OK.
Hint
Elastische agents verzamelen gedetailleerde metrische gegevens op procesniveau, bewakingsgegevens voor bestandsintegriteit en aangepaste toepassingslogboeken. Deze gegevens vormen een aanvulling op de Azure platformlogboeken die zijn geconfigureerd in de sectie Logboeken en metrische gegevens.
Azure OpenAI-integratie
Verbind uw Elastic-implementatie met Azure OpenAI om AI-gestuurde mogelijkheden in te schakelen, zoals semantisch zoeken, de Elastic AI Assistant en retrieval-augmented generation (RAG).
Azure OpenAI configureren:
Selecteer de Configuratie van elastische implementatie>van Azure OpenAI.
Selecteer Toevoegen in de opdrachtbalk van het werkvenster.
Selecteer in het deelvenster OpenAI-configuratie toevoegen de gewenste Azure OpenAI-resource en Azure OpenAI-implementatie.
Selecteer de knop Create.
Nadat de connector is gemaakt, gaat u naar Kibana om deze te gebruiken.
Notitie
Kibana is een gebruikersinterface waarmee je je Elasticsearch-gegevens kunt visualiseren en de Elastic Stack kunt navigeren. Uw connector kan worden gebruikt in de AI-assistent van Elastic, die contextuele antwoorden biedt op uw prompts in natuurlijke taal door de Azure OpenAI-implementatie aan te roepen.
De implementatiedetails (URL- en API-sleutels) worden doorgegeven aan Elastic om de connector voor te bereiden voor gebruik met de AI-assistent van Elastic.
Momenteel ondersteunen elastische resources alleen implementaties van tekst- of chatvoltooiingsmodellen, zoals GPT-4. Zie OpenAI-connector en -actie voor meer informatie.
Verkeersfilters
Beperk de netwerktoegang tot uw elastische implementatie met behulp van IP-adresfiltering of Azure Private Link. Verkeersfilters worden gedefinieerd als regelsets die u eenmaal maakt en vervolgens koppelen aan een of meer implementaties. Elke regelset heeft een regiobereik en moet zich in dezelfde regio bevinden als de implementaties die het beveiligt; een implementatie kan meerdere regelsets bevatten en zodra er een regelset is gekoppeld, wordt al het niet-overeenkomende verkeer geweigerd.
- IP-filtering maakt gebruik van een lijst met afzonderlijke IPv4-adressen of CIDR-blokken. Dit is de eenvoudigste optie voor het beperken van de toegang tot openbare eindpunten vanuit bekende netwerken (bedrijfsuitgang, NAT-gateways, jumpboxs). Regels worden geëvalueerd op basis van het bron-IP-adres van binnenkomende aanvragen voor de Elasticsearch- en Kibana-eindpunten.
- Azure Private Link routeert verkeer naar uw implementatie via de Microsoft backbone zonder het openbare internet te doorlopen. U maakt een Azure privé-eindpunt in uw virtuele netwerk dat is gericht op de regionale elastic cloud Private Link servicealias, en registreert vervolgens de resource-GUID van het eindpunt en de naam als een Private Link regelset en koppelt deze aan de implementatie. De implementatie wordt alleen bereikbaar via dat eindpunt.
Ga als volgt te werk om vanuit de Azure-geïntegreerde Elastic-ervaring een regelset te maken: selecteer in het linkermenu Elastic-implementatieconfiguratie>Verkeersfilter, voer een naam in, kies IP-adres en CIDR-blokken of Private Link, vul de regels of eindpuntgegevens in en selecteer Maken. Als een verkeersfilter niet meer nodig is, ontkoppelt u het eerst van de implementatie en verwijdert u vervolgens de regelset.
Belangrijk
Het verkeersfilter moet zich in dezelfde regio bevinden als de implementatie.
Meer informatie
- IP-verkeersfilters configureren (Elastic Cloud)
- Private-connectiviteit met Elastic Cloud op Azure
- Wat is Azure Private Link?
Verbonden elastische middelen
Als u alle elastische resources en implementaties wilt weergeven die u hebt gemaakt (vanuit zowel Azure als elastische portals), gaat u naar het tabblad Connected Elastic Resources in een van uw Azure Elastische resources.
U kunt de bijbehorende elastische implementaties of Azure resources beheren met behulp van de koppelingen, mits u eigenaars- of inzenderrechten hebt voor deze implementaties en resources.
Elastische bron verwijderen
Een resource verwijderen:
Selecteer Verwijderen op de opdrachtbalk.
Selecteer in het deelvenster Resource verwijderen desgewenst een reden voor het verwijderen van de resource.
Voer in het vak Resourcenaam invoeren om het verwijderen te bevestigen de naam van de resource in.
Selecteer verwijderen.
Selecteer Verwijderen opnieuw om het verwijderen te bevestigen.
Nadat de resource is verwijderd, stopt alle facturering voor die resource via Azure Marketplace.
Belangrijk
- Met één Azure Marketplace SaaS-abonnement wordt facturering voor meerdere elastische implementaties gecombineerd.
- Als u de facturering voor de Marketplace-SaaS volledig wilt stopzetten, verwijdert u alle gekoppelde Elastic-implementaties die zijn aangemaakt via de Azure-portal of het Elastic-portal.
Ondersteuning krijgen
Neem contact op met Elastic voor klantondersteuning. Als uw Elastic Cloud-resource niet volledig is ingesteld en u geen toegang hebt tot de ondersteuningspagina, stuurt u een e-mail naar support@elastic.co.
U kunt ook ondersteuning aanvragen in Azure Portal vanuit het resourceoverzicht. Selecteer Ondersteuning en nieuwe> oplossen in het servicemenu.
Verwante inhoud
- Probleemoplossing voor Elastic op Azure
- Wat is Azure Private Link?
- Azure-resources bewaken en observeren met systeemeigen Azure-integraties