Azure-resources bewaken en observeren met systeemeigen Azure-integraties

Bewaking en waarneembaarheid zijn essentieel voor het beheren van moderne cloudomgevingen. Azure kan worden geïntegreerd met toonaangevende partneroplossingen om uitgebreide metrische gegevens en logboeken te bieden. Deze integraties maken gecentraliseerde zichtbaarheid, bruikbare inzichten en gestroomlijnde probleemoplossing mogelijk voor uw Azure-resources.

Metrics

Metrische gegevens worden standaard verzameld voor alle Azure resources. U kunt eventueel het verzamelen van metrische gegevens voor specifieke resources beperken met behulp van tags voor opnemen/uitsluiten.

Voor Virtual Machines, Virtual Machine Scale Sets en App Service-plannen zijn de tagcriteria van toepassing op metrische platformgegevens. Dit tagcriterium heeft geen invloed op metrische gegevens die worden verzameld met behulp van agents die op deze resources zijn geïnstalleerd.

Voor metrische gegevens maakt het systeem automatisch een door het systeem beheerde identiteit en wijst het de rol Bewakingslezer toe, die vereist is voor het verzamelen van gegevens. Als u deze identiteit of roltoewijzing verwijdert, stopt de metrische verzameling.

Waarschuwing

Als u de door het systeem beheerde identiteit of de roltoewijzing Bewakingslezer verwijdert, kan de partner geen metrische gegevens van uw Azure-resources verzamelen.

Tagregels voor het verzenden van metrische gegevens

Virtuele machines, virtuele machineschaalsets en App Service-plannen inclusief tags verzenden metingen naar de partner.

Als er een conflict is tussen insluitings- en uitsluitingsregels, heeft uitsluiting prioriteit. U kunt het verzamelen van metrische gegevens voor andere resourcetypen niet beperken.

Example

Met de volgende tagregel worden metrische gegevens alleen naar de partner verzonden vanaf virtuele machines, Virtual Machine Scale Sets en App Service-plannen met de tag Datadog = True:

Action Tagsleutel Tagwaarde
Toevoegen Datadog True

Als u geen tagregels toevoegt, verzamelt de partner metrische gegevens van alle virtuele machines, Virtual Machine Scale Sets en App Service-abonnementen in het abonnement.

Logs

Logboeken bevatten gedetailleerde records van activiteiten en gebeurtenissen in uw Azure-omgeving. Deze logboeken bieden waardevolle inzichten voor bewaking, probleemoplossing en controle. Met systeemeigen Azure-integraties kunt u verschillende soorten logboeken van uw Azure-resources rechtstreeks verzamelen en doorsturen naar de partnerservice op basis van configureerbare regels op basis van tags. Zie voor een volledige lijst met ondersteunde logboekcategorieën Ondersteunde resourcelogboekcategorieën voor Azure Monitor.

Standaard worden platformlogboeken (Azure resourcelogboeken) voor alle resources in het abonnement ingeschakeld en naar de partner verzonden. De insluitings- en uitsluitingstags bepalen welke logboeken voor alle gedefinieerde bronnen naar partnerbronnen worden verzonden.

De tagregels komen overeen met de tags die beschikbaar zijn in Azure-resources in uw abonnement. Als u Opnemen selecteert en tags toevoegt die overeenkomen met resources voor uw abonnement, vallen deze binnen het bereik voor bewaking.

Tagregels voor het verzenden van logboeken

  • Azure-bronnen met specifieke tags verzenden logboeken.
  • Azure-resources met uitgesloten tags verzenden geen logboeken.

Als er een conflict is tussen insluitings- en uitsluitingsregels, heeft uitsluiting prioriteit.

Example

Met de volgende tagregel worden logboeken alleen naar de partner verzonden vanuit Azure resources met de tag Datadog = True:

Action Tagsleutel Tagwaarde
Toevoegen Datadog True

Tip

Wijzigingen in tagregels worden binnen een paar minuten van kracht. Diagnostische instellingen worden automatisch toegevoegd aan nieuwe overeenkomende resources en verwijderd uit resources die niet meer overeenkomen.

Azure-activiteitenlogboeken

Azure-activiteitenlogboeken of logboeken op abonnementsniveau leggen bewerkingen vast die worden uitgevoerd op het besturingsvlak van uw Azure-abonnement. Deze logboeken bieden een uitgebreide record van beheerevenementen, zoals het maken, wijzigen en verwijderen van resources, en meldingen over de servicestatus. Door logboeken op abonnementsniveau te analyseren, kunt u belangrijke vragen beantwoorden, zoals wie wijzigingen heeft aangebracht, welke acties (PUT, POST, DELETE) zijn uitgevoerd en wanneer ze zich hebben voorgedaan. Deze informatie is essentieel voor het controleren, beheren en begrijpen van algemene activiteiten binnen uw Azure-omgeving. Het helpt u bij het onderhouden van beveiliging, het bijhouden van wijzigingen en het garanderen van naleving in uw cloudresources. Er is één activiteitenlogboek voor elk Azure-abonnement.

Azure-bronnenlogboeken

In Azure-resourcelogboeken worden gedetailleerde bewerkingen vastgelegd die worden uitgevoerd op het gegevensvlak van afzonderlijke Azure-resources. Deze logboeken registreren interacties die specifiek zijn voor elke resource. Bijvoorbeeld het lezen van gegevens uit een opslagaccount, het opvragen van een database of het openen van geheimen in Azure Key Vault. De inhoud en structuur van resourcelogboeken variëren, afhankelijk van de Azure-service en het resourcetype. Door resourcelogboeken te verzamelen en te analyseren, krijgt u meer inzicht in het gedrag van toepassingen en kunt u problemen op resourceniveau oplossen en controleren hoe uw services worden gebruikt. Dit inzichtniveau is waardevol voor prestatieoptimalisatie, beveiligingsbewaking en het garanderen van de betrouwbaarheid van uw Azure-workloads.

Microsoft Entra-logboeken

Microsoft Entra-logboeken bieden gedetailleerde inzichten in activiteiten voor identiteits- en toegangsbeheer in uw Azure-omgeving. Deze logboeken helpen u bij het bewaken van gebruikersaanmelding, verificatiepogingen en wijzigingen in gebruikers, groepen of rollen. Met deze bewaking kunt u toegangspatronen bijhouden, verdachte activiteiten detecteren en naleving van beveiligingsbeleid behouden. Het Microsoft Entra-beheercentrum biedt drie hoofdtypen activiteitenlogboeken:

  • Aanmeldingslogboeken: gebruikersaanmelding en resourcegebruik bijhouden.
  • Auditlogboeken: Noteer wijzigingen in uw tenant, zoals gebruikers- en groepsbeheer of updates voor resources.
  • Inrichtingslogboeken: Leg activiteiten vast die door de inrichtingsservice worden uitgevoerd, zoals het maken van groepen in externe systemen of het importeren van gebruikers.

Zie Microsoft Entra-logboeken integreren met Azure Monitor-logboeken voor instructies over het verzenden van Microsoft Entra-id-logboeken naar een partner.

Integratie inschakelen en beheren

Elke service biedt stapsgewijze instructies voor het instellen en beheren: