QuickStart: Een elastische resource maken


In deze quickstart maakt u een elastische resource in Azure en configureert u deze om te beginnen met het verzamelen van logboeken uit uw Azure-omgeving.

Wat u kunt verwachten

Nadat u deze quickstart hebt voltooid, hebt u het volgende:

  • Een elastische resource (Microsoft.Elastic/monitors) in de gekozen resourcegroep
  • Een elastische implementatie (serverloos of in de cloud gehost) die wordt uitgevoerd in de geselecteerde Azure regio
  • (Optioneel) Activiteitenlogboeken van Azure-abonnementen en resourcelogboeken die naar Elastic worden verzonden
  • (Optioneel) Azure OpenAI verbonden voor op AI gebaseerde zoekmogelijkheden
  • Eenmalige aanmelding (SSO) is automatisch ingeschakeld voor alle Azure-gebruikers in uw tenant

Vereiste voorwaarden

  • Er is een Azure-account met een actief abonnement vereist. Als u nog geen account hebt, maakt u gratis een account.
  • De rol Eigenaar of Inzender voor uw Azure-abonnement. Alleen gebruikers aan wie een van deze rollen is toegewezen, kunnen de partnerserviceintegratie voor uw Azure-abonnement instellen. Controleer voordat u begint of u de juiste toegang hebt.

Notitie

Een bepaald e-mailadres kan slechts deel uitmaken van één elastische organisatie tegelijk. Wanneer u uw eerste Elastic-resource aanmaakt vanuit Azure met een nieuw e-mailadres, worden tegelijk een nieuwe organisatie en uw eerste implementatie of serverless-project aangemaakt. Voor volgende resources die zijn gemaakt met dezelfde e-mail, gaan alle implementaties en projecten naar dezelfde organisatie.

Notitie

Eenmalige aanmelding (SSO) tussen de Azure-portal en Elastic Cloud wordt automatisch ingeschakeld voor alle Azure gebruikers. Er is geen aanvullende configuratie vereist.

Belangrijk

Gratis Azure-tegoed en de meeste gratis proefaanbiedingen van Azure kunnen niet worden gebruikt om aanbiedingen van externe partijen in Azure Marketplace te kopen, waaronder Elastic. Uw elastische kosten worden gefactureerd op basis van een betalingswijze die Ondersteuning biedt voor Marketplace-aankopen (bijvoorbeeld een betalen per gebruik-abonnement of een Enterprise Agreement). Zie Onderstand uw Azure Marketplace kosten voor meer informatie.

Uw Elastische service kiezen

Elastisch op Azure biedt drie services. Selecteer het tabblad dat overeenkomt met uw use-case:

Dienst Ideaal voor
Elastisch zoeken Zoeken in volledige tekst, vectorzoekopdrachten, zoeken in toepassingen, analyses
Elastische waarneembaarheid Log Analytics, APM, infrastructuurbewaking, waarschuwingen
Elastische beveiliging SIEM, bedreigingsdetectie, eindpuntbeveiliging, naleving

Een elastische resource maken

U kunt de maakworkflow starten via een van beide ingangspunten:

U kunt ook zoeken in de algemene zoekbalk van de Azure portal naar Elastic Cloud en de overeenkomende service selecteren.

Schermopname van de pagina Maken voor Elastic Cloud met opties voor het maken van Elastic Search, Elastic Observability en Elastic Security.

Selecteer Elastisch zoeken.

Tabblad Basis

  1. Voer op het tabblad Basisbeginselen waarden in voor de instellingen:

    Veld Handeling
    Abonnement Selecteer een abonnement in de opties. U moet eigenaar ofinzender zijn.
    Resourcegroep Gebruik een bestaande resourcegroep of maak een nieuwe.
    Resourcenaam Geef een unieke naam op voor de resource.
    Hosttype Selecteer Serverloos of In de cloud gehost. Zie Serverloos versus in de cloud gehost voor hulp.
    Configuratie (alleen Serverless) Selecteer Algemeen gebruik of Geoptimaliseerd voor vectoren. Kies Vectoren als u vectorzoekopdrachten of semantische zoekopdrachten wilt gebruiken.
    Regio Selecteer een regio om uw resource te implementeren.
    Versie (alleen in de cloud gehost ) Selecteer een Elasticsearch-versie.
    Grootte (alleen in de cloud gehost ) Controleer de clustergrootte en -configuratie.
    Plannen Als u een ander abonnement wilt kiezen, selecteert u Plan wijzigen.
    Factureringstermijn Selecteer maandelijkse of jaarlijkse facturering.
    Prijs + betalingsopties Bekijk de prijsgegevens voor uw configuratie.
  2. Selecteer onder aan de pagina Volgende: Logboeken en metrische gegevens.

Tabblad Logboeken en metrische gegevens (optioneel)

Configureer welke Azure resources logboeken naar Elastic verzenden. U kunt deze instellingen op elk gewenst moment na het maken wijzigen.

Configuratie Wat het doet
Activiteitenlogboeken voor abonnementen verzenden Stuurt beheervlakbewerkingen (resource maken, verwijderen, roltoewijzingen) door naar Elastic
Send Azure resourcelogboeken voor alle gedefinieerde bronnen Hiermee worden diagnostische logboeken van ondersteunde Azure resources doorgestuurd naar Elastic

Voor waarneembaarheids- en beveiligingsresourcetypen is het doorsturen van logboeken standaard ingeschakeld.

U kunt verfijnen welke resources logboeken verzenden door op tags gebaseerde regels voor opnemen/uitsluiten onder Logboeken op te geven. Zie tagregels voor het verzenden van logboeken voor meer informatie.

Notitie

Automatische verzameling metrische gegevens wordt nog niet ondersteund. Zie Azure Metrics-integratie in de Elastic-documentatie om metrische gegevens van Azure-services naar Elastic te verzenden.

Selecteer onder aan de pagina Volgende: Azure OpenAI-configuratie.

Azure OpenAI-configuratietabblad

Verbind een Azure OpenAI-resource om AI-gestuurde zoekervaringen mogelijk te maken, zoals semantisch zoeken en retrieval-augmented generation (RAG).

  1. Selecteer een bestaande Azure OpenAI-resource.

  2. Selecteer een bestaande Azure OpenAI-implementatie.

    Tip

    U kunt deze stap overslaan en Azure OpenAI later configureren vanuit de beheerervaring. Zie je Elastic-resource beheren.

  3. Selecteer onder aan de pagina Volgende: Tags.

Tags-tabblad (optioneel)

U kunt eventueel tags voor uw resource maken. Selecteer vervolgens Reviewen en aanmaken.

Tabblad Beoordelen en Creëren

Als de beoordeling geen fouten vindt, wordt de knop Maken actief. Klik op Creëren.

Als de beoordeling fouten identificeert, wordt er naast elke sectie een rode stip weergegeven waar fouten bestaan. Fouten oplossen:

  1. Open elke sectie met fouten en corrigeer de fouten.

    Velden met fouten worden rood gemarkeerd.

  2. Selecteer Beoordelen en opnieuw maken .

  3. Klik op Creëren.

Het bericht 'Implementatie wordt uitgevoerd' wordt weergegeven. Wanneer de implementatie is voltooid, wordt het bericht 'Uw implementatie is voltooid' weergegeven in de rechterbovenhoek van Azure Portal.

Nadat de resource is gemaakt, selecteert u Ga naar de resource om uw resource weer te geven.

Selecteer Elastische waarneembaarheid.

Tabblad Basis

  1. Voer op het tabblad Basisbeginselen waarden in voor de instellingen:

    Veld Handeling
    Abonnement Selecteer een abonnement in de opties. U moet eigenaar ofinzender zijn.
    Resourcegroep Gebruik een bestaande resourcegroep of maak een nieuwe.
    Resourcenaam Geef een unieke naam op voor de resource.
    Hosttype Selecteer Serverloos of In de cloud gehost. Zie Serverloos versus in de cloud gehost voor hulp.
    Regio Selecteer een regio om uw resource te implementeren.
    Versie (alleen in de cloud gehost ) Selecteer een Elasticsearch-versie.
    Grootte (alleen in de cloud gehost ) Controleer de clustergrootte en -configuratie.
    Plannen Als u een ander abonnement wilt kiezen, selecteert u Plan wijzigen.
    Factureringstermijn Selecteer maandelijkse of jaarlijkse facturering.
    Prijs + betalingsopties Bekijk de prijsgegevens voor uw configuratie.
  2. Selecteer onder aan de pagina Volgende: Logboeken en metrische gegevens.

Tabblad Logboeken en metrische gegevens (optioneel)

Configureer welke Azure resources logboeken en metrische gegevens naar Elastic verzenden. U kunt deze instellingen op elk gewenst moment na het maken wijzigen. Zie tagregels voor het verzenden van metrische gegevens en tagregels voor het verzenden van logboeken in Azure-resources monitoren en observeren met systeemeigen Azure-integraties voor meer informatie over wat wordt doorgestuurd en voorbeelden van include/exclude-regels.

Configuratie Wat het doet
Activiteitenlogboeken voor abonnementen verzenden Stuurt beheervlakbewerkingen door naar Elastic
Send Azure resourcelogboeken voor alle gedefinieerde bronnen Hiermee worden diagnostische logboeken van ondersteunde Azure resources doorgestuurd naar Elastic (standaard ingeschakeld)

U kunt verfijnen welke resources logboeken verzenden door op tags gebaseerde regels voor opnemen/uitsluiten onder Logboeken op te geven.

Notitie

Automatische verzameling metrische gegevens wordt nog niet ondersteund. Zie Azure Metrics-integratie in de Elastic-documentatie om metrische gegevens van Azure-services naar Elastic te verzenden.

Selecteer onder aan de pagina Volgende: Azure OpenAI-configuratie.

Azure OpenAI-configuratietabblad

Verbind een Azure OpenAI-resource om ai-ondersteunde analyse van uw waarneembaarheidsgegevens mogelijk te maken.

  1. Selecteer een bestaande Azure OpenAI-resource.

  2. Selecteer een bestaande Azure OpenAI-implementatie.

  3. Selecteer onder aan de pagina Volgende: Tags.

Tags-tabblad (optioneel)

U kunt eventueel tags voor uw resource maken. Selecteer vervolgens Reviewen en aanmaken.

Tabblad Beoordelen en Creëren

Als de beoordeling geen fouten vindt, wordt de knop Maken actief. Klik op Creëren.

Als de beoordeling fouten identificeert, wordt er naast elke sectie een rode stip weergegeven waar fouten bestaan. Fouten oplossen:

  1. Open elke sectie met fouten en corrigeer de fouten.

    Velden met fouten worden rood gemarkeerd.

  2. Selecteer Beoordelen en opnieuw maken .

  3. Klik op Creëren.

Het bericht 'Implementatie wordt uitgevoerd' wordt weergegeven. Wanneer de implementatie is voltooid, wordt het bericht 'Uw implementatie is voltooid' weergegeven in de rechterbovenhoek van Azure Portal.

Nadat de resource is gemaakt, selecteert u Ga naar de resource om uw resource weer te geven.

Selecteer Elastische beveiliging.

Tabblad Basis

  1. Voer op het tabblad Basisbeginselen waarden in voor de instellingen:

    Veld Handeling
    Abonnement Selecteer een abonnement in de opties. U moet eigenaar ofinzender zijn.
    Resourcegroep Gebruik een bestaande resourcegroep of maak een nieuwe.
    Resourcenaam Geef een unieke naam op voor de resource.
    Hosttype Selecteer Serverloos of In de cloud gehost. Zie Serverloos versus in de cloud gehost voor hulp.
    Regio Selecteer een regio om uw resource te implementeren.
    Versie (alleen in de cloud gehost ) Selecteer een Elasticsearch-versie.
    Grootte (alleen in de cloud gehost ) Controleer de clustergrootte en -configuratie.
    Plannen Als u een ander abonnement wilt kiezen, selecteert u Plan wijzigen.
    Factureringstermijn Selecteer maandelijkse of jaarlijkse facturering.
    Prijs + betalingsopties Bekijk de prijsgegevens voor uw configuratie.
  2. Selecteer onder aan de pagina Volgende: Logboeken en metrische gegevens.

Tabblad Logboeken en metrische gegevens (optioneel)

Configureer welke Azure resources beveiligingslogboeken naar Elastic verzenden. U kunt deze instellingen op elk gewenst moment na het maken wijzigen.

Configuratie Wat het doet
Activiteitenlogboeken voor abonnementen verzenden Stuurt beheervlakbewerkingen door voor beveiligingscontrole
Send Azure resourcelogboeken voor alle gedefinieerde bronnen Diagnostische logboeken doorsturen voor beveiligingsanalyse (standaard ingeschakeld)

U kunt verfijnen welke resources logboeken verzenden door op tags gebaseerde regels voor opnemen/uitsluiten onder Logboeken op te geven. Zie tagregels voor het verzenden van logboeken voor meer informatie.

Notitie

Automatische verzameling metrische gegevens wordt nog niet ondersteund. Zie Azure Metrics-integratie in de Elastic-documentatie om metrische gegevens van Azure-services naar Elastic te verzenden.

Selecteer onder aan de pagina Volgende: Azure OpenAI-configuratie.

Azure OpenAI-configuratietabblad

Verbind een Azure OpenAI-resource om met AI ondersteunde beveiligingsanalyse en bedreigingsonderzoek mogelijk te maken.

  1. Selecteer een bestaande Azure OpenAI-resource.

  2. Selecteer een bestaande Azure OpenAI-implementatie.

  3. Selecteer onder aan de pagina Volgende: Tags.

Tags-tabblad (optioneel)

U kunt eventueel tags voor uw resource maken. Selecteer vervolgens Reviewen en aanmaken.

Tabblad Beoordelen en Creëren

Als de beoordeling geen fouten vindt, wordt de knop Maken actief. Klik op Creëren.

Als de beoordeling fouten identificeert, wordt er naast elke sectie een rode stip weergegeven waar fouten bestaan. Fouten oplossen:

  1. Open elke sectie met fouten en corrigeer de fouten.

    Velden met fouten worden rood gemarkeerd.

  2. Selecteer Beoordelen en opnieuw maken .

  3. Klik op Creëren.

Het bericht 'Implementatie wordt uitgevoerd' wordt weergegeven. Wanneer de implementatie is voltooid, wordt het bericht 'Uw implementatie is voltooid' weergegeven in de rechterbovenhoek van Azure Portal.

Nadat de resource is gemaakt, selecteert u Ga naar de resource om uw resource weer te geven.

Uw implementatie controleren

Nadat de resource is aangemaakt:

  1. Navigeer naar uw Elastic-resource in de Azure-portal.
  2. Controleer in het deelvenster Overzicht of de statusactief is.
  3. Selecteer de koppeling elastische portal om uw Elastische implementatie te openen.
  4. Controleer in het Elastic-portal of gegevens worden ontvangen (houd rekening met enkele minuten voor de initiële gegevensinname).

Tip

Als logboeken na tien minuten niet worden weergegeven, raadpleegt u Probleemoplossing voor veelvoorkomende oorzaken en oplossingen.

Volgende stappen