Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule omówiono codzienne zadania związane z zarządzaniem zasobem Elastic Azure Native Integration, w tym konfigurowanie przekazywania dzienników, wdrażanie agentów, łączenie z usługą Azure OpenAI i zarządzanie dostępem do sieci.
Omówienie zasobów
Zacznij od zalogowania się do witryny Azure Portal.
Na pasku wyszukiwania w witrynie Azure Portal wprowadź pozycję Wszystkie zasoby i wybierz pozycję Wszystkie zasoby z wyników.
Z listy Zasoby wybierz zasób.
W witrynie Azure Portal domyślnie jest wyświetlany zasób z otwartą stroną Przegląd .
Zasoby elastyczne są dostępne jako bezserwerowe i hostowane w chmurze. Aby uzyskać więcej informacji, zobacz Porównanie elastycznej chmury i bezserwerowych rozwiązań.
Okienko przeglądu zawiera szczegóły zasobu. Zasoby hostowane w chmurze i bezserwerowe zawierają nieco inne informacje.
Zasób hostowany w chmurze:
| Szczegół | Description |
|---|---|
| Grupa zasobów | Grupa zasobów zawierająca ten zasób elastyczny |
| Stan | Aktywne, tworzenie lub niepowodzenie |
| Rejon | Region Azure, w którym wdrożono zasób |
| wersja | Wersja elasticsearch (tylko hostowana w chmurze) |
| Rozmiar | Rozmiar i konfiguracja klastra (tylko hostowana w chmurze) |
| Etykiety | Tagi zasobów platformy Azure przypisane do tego zasobu |
| Subskrypcja | Subskrypcja Azure połączona z tym zasobem |
| Ustawienia zaawansowane | Link do zaawansowanej konfiguracji wdrażania w elastycznej chmurze |
| Punkt końcowy Elasticsearch | Adres URL API Elasticsearch |
| Adres URL wdrożenia | Link do zarządzania wdrożeniem w elastycznej chmurze |
| Termin rozliczeniowy | Miesięczny lub roczny okres rozliczeniowy |
Zasób bezserwerowy:
Zasoby bezserwerowe pokazują typ zamiast wersji/rozmiaru i obejmują punkty końcowe Elasticsearch i Kibana.
Poniżej sekcji podstawowej możesz przejść do:
- Pozyskiwanie dzienników i metryk z usług Azure — Konfigurowanie przekazywania dzienników diagnostycznych i metryk
- Dodaj więcej źródeł danych w Elastic — skonfiguruj dodatkowe źródła danych oprócz platformy Azure
- Wyświetlanie danych i zarządzanie nimi w usłudze Elastic — otwórz aplikację Kibana, aby tworzyć pulpity nawigacyjne i wizualizować dane
W okienku przeglądu są wyświetlane następujące informacje:
| Szczegół | Description |
|---|---|
| Grupa zasobów | Grupa zasobów zawierająca ten zasób elastyczny |
| Typ | Bezserwerowe lub hostowane w chmurze |
| Rejon | Region Azure, w którym wdrożono zasób |
| Subskrypcja | Subskrypcja Azure połączona z tym zasobem |
| Ustawienia zaawansowane | Link do zaawansowanej konfiguracji wdrażania w elastycznej chmurze |
| Punkt końcowy Elasticsearch | Adres URL API Elasticsearch |
| Punkt końcowy Kibana | Adres URL interfejsu użytkownika Kibana |
| Termin rozliczeniowy | Miesięczny lub roczny okres rozliczeniowy |
Poniżej sekcji podstawowej możesz przejść do:
- Pozyskiwanie dzienników i metryk z usług Azure — Konfigurowanie przekazywania dzienników diagnostycznych i metryk
- Dodawanie większej liczby źródeł danych w rozwiązaniu Elastic — dodawanie monitorowania wydajności aplikacji, agentów infrastruktury i innych integracji
- Wyświetlaj dane i zarządzaj nimi w Elastic — otwórz Kibana, aby tworzyć dashboardy i alerty obserwowalności
W okienku przeglądu są wyświetlane następujące informacje:
| Szczegół | Description |
|---|---|
| Grupa zasobów | Grupa zasobów zawierająca ten zasób elastyczny |
| Typ | Bezserwerowe lub hostowane w chmurze |
| Rejon | Region Azure, w którym wdrożono zasób |
| Subskrypcja | Subskrypcja Azure połączona z tym zasobem |
| Ustawienia zaawansowane | Link do zaawansowanej konfiguracji wdrażania w elastycznej chmurze |
| Punkt końcowy Elasticsearch | Adres URL API Elasticsearch |
| Punkt końcowy Kibana | Adres URL interfejsu użytkownika Kibana |
| Termin rozliczeniowy | Miesięczny lub roczny okres rozliczeniowy |
Poniżej sekcji podstawowej możesz przejść do:
- Pozyskiwanie dzienników i metryk z usług platformy Azure — skonfiguruj przekazywanie dzienników diagnostycznych i metryk platformy Azure na potrzeby analizy bezpieczeństwa
- Dodawanie większej liczby źródeł danych w rozwiązaniu Elastic — dodawanie agentów punktów końcowych, integracje stanu chmury i źródła danych analizy zagrożeń
- Wyświetlaj dane i zarządzaj nimi w Elastic — Otwórz Kibana, aby uzyskać dostęp do paneli bezpieczeństwa, SIEM i funkcji wykrywania zagrożeń
Skonfiguruj ponownie reguły dla dzienników i metryk
Aby zmienić, które zasoby Azure wysyłają dzienniki do usługi Elastic:
- W menu usługi wybierz pozycję Konfiguracja wdrożenia Elastic>Dzienniki i metryki.
- Zaktualizuj reguły dołączania/wykluczania tagów lub przełączania poszczególnych ustawień. Zobacz reguły tagów dotyczące wysyłania metryk i reguły tagów dotyczące wysyłania logów, aby zobaczyć przykłady zastosowania.
- Zmiany zaczynają obowiązywać w ciągu kilku minut, ponieważ ustawienia diagnostyczne są aktualizowane na odpowiednich zasobach.
Aby uzyskać pełne informacje referencyjne o tym, jakie dane są przekazywane i jak działają reguły tagów, zobacz Monitorowanie i obserwowanie zasobów platformy Azure za pomocą natywnych integracji Azure.
Wyświetlanie monitorowanych zasobów
Aby wyświetlić listę zasobów emitujących dzienniki do Elastic, wybierz pozycję konfiguracja wdrożenia Elastic>Monitorowane zasoby w menu usługi.
Wskazówka
Listę zasobów można filtrować według typu, subskrypcji, grupy zasobów, regionu i tego, czy zasób wysyła dzienniki do usługi Elastic.
Jeśli oczekiwany zasób nie wysyła danych, sprawdź:
- Typ zasobu obsługuje dzienniki diagnostyczne Azure Monitor. Zobacz obsługiwane kategorie.
- Reguły tagów obejmują (nie wykluczają) zasób.
- Zasób nie osiągnął limitu pięciu ustawień diagnostycznych.
Monitorowanie wielu subskrypcji
Pojedynczy zasób Elastic może monitorować zasoby platformy Azure w wielu subskrypcjach. Jest to przydatne, gdy masz oddzielne subskrypcje dla środowisk deweloperskiego, testowego i produkcyjnego, ale chcesz mieć jednolite monitorowanie w Elastic.
Wymagania wstępne
Musisz mieć oba następujące uprawnienia Azure:
Microsoft.Authorization/roleAssignments/writeMicrosoft.Authorization/roleAssignments/delete
Dostawca zasobów dla usługi Elastic (
Microsoft.Elastic) musi być zarejestrowany w subskrypcji docelowej.
Dodaj subskrypcje
Ważne
Po połączeniu subskrypcji z zasobem elastycznym upewnij się, że subskrypcja nie jest zablokowana w zakresie (tylko do odczytu lub usuń blokady). Blokady zakresu mogą uniemożliwić dodawanie i usuwanie ustawień diagnostycznych. Aby uzyskać więcej informacji, zobacz Blokowanie zasobów platformy Azure.
Aby monitorować wiele subskrypcji:
Wybierz Konfiguracja wdrożenia elastycznego>Monitorowane subskrypcje.
Wybierz pozycję Dodaj subskrypcje na pasku poleceń.
W widoku Dodawanie subskrypcji są wyświetlane subskrypcje, do których masz przypisaną rolę Właściciel, oraz wszelkie zasoby Elastic utworzone w tych subskrypcjach, które są już połączone z tą samą organizacją Elastic co bieżący zasób.
Wybierz subskrypcje, które chcesz monitorować, i wybierz pozycję Dodaj.
Ważne
Ustawianie oddzielnych reguł tagów dla różnych subskrypcji nie jest obsługiwane. Reguły tagów z zasobu podstawowego mają zastosowanie do wszystkich monitorowanych subskrypcji.
Ustawienia diagnostyczne są automatycznie dodawane do zasobów subskrypcji, które są zgodne ze zdefiniowanymi regułami tagów.
Wybierz pozycję Odśwież , aby wyświetlić subskrypcje i ich stan monitorowania.
Po dodaniu subskrypcji stan zmieni się na Aktywny.
Usuwanie subskrypcji
Ważne
Po odłączeniu subskrypcji z zasobu elastycznego upewnij się, że subskrypcja nie jest zablokowana w zakresie (tylko do odczytu lub usuń blokady). Blokady zakresu mogą uniemożliwić dodawanie i usuwanie ustawień diagnostycznych. Aby uzyskać więcej informacji, zobacz Blokowanie zasobów platformy Azure.
Aby odłączyć subskrypcje z zasobu Amazon Elastic:
W menu usługi wybierz Konfiguracja elastycznego wdrożenia>Monitorowane subskrypcje.
Wybierz subskrypcję, którą chcesz usunąć.
Wybierz pozycję Usuń subskrypcje.
Aby wyświetlić zaktualizowaną listę monitorowanych subskrypcji, wybierz pozycję Odśwież na pasku poleceń.
Wdrażanie agenta elastycznego
Na maszynach wirtualnych platformy Azure można zainstalować Elastic Agent, aby zbierać metryki na poziomie hosta, dzienniki i zdarzenia zabezpieczeń, które nie są dostępne wyłącznie w dziennikach diagnostycznych platformy Azure.
- W menu usługi wybierz pozycję Elastyczna konfiguracja> wdrożeniaMaszyny wirtualne.
Instalowanie agenta
Aby zainstalować agenta:
Wybierz zasób, który chcesz monitorować.
Wybierz pozycję Zainstaluj rozszerzenie.
Kliknij przycisk OK.
Po zainstalowaniu agenta stan zmieni się na Zainstalowane. Usługa jest uruchamiana ponownie po zakończeniu instalacji.
Odinstalowywanie agenta
Aby odinstalować agenta:
Wybierz zasób.
Wybierz pozycję Odinstaluj rozszerzenie.
Kliknij przycisk OK.
Wskazówka
Agenci elastyczni zbierają szczegółowe metryki na poziomie procesu, dane monitorowania integralności plików i niestandardowe dzienniki aplikacji. Te dane uzupełniają dzienniki platformy Azure skonfigurowane w sekcji Dzienniki i metryki.
Integracja z usługą Azure OpenAI
Połącz swoje wdrożenie Elastic z usługą Azure OpenAI, aby włączyć funkcje oparte na sztucznej inteligencji, takie jak wyszukiwanie semantyczne, Asystent AI Elastic oraz generowanie wspomagane wyszukiwaniem (RAG).
Aby skonfigurować Azure OpenAI:
Wybierz konfigurację wdrożenia elastycznego>Azure OpenAI.
Na pasku poleceń okienka roboczego wybierz pozycję Dodaj.
W panelu Dodawanie konfiguracji interfejsu OpenAI wybierz preferowany zasób Azure OpenAI i wdrożenie usługi Azure OpenAI.
Wybierz przycisk Utwórz.
Po utworzeniu łącznika przejdź do narzędzia Kibana, aby go użyć.
Uwaga
Kibana to interfejs użytkownika, który umożliwia wizualizowanie danych Elasticsearch i nawigowanie po Elastic Stack. Twój łącznik może być używany w Asystencie AI Elastic, który zapewnia kontekstowe odpowiedzi na polecenia w języku naturalnym przez wywoływanie wdrożenia Azure OpenAI.
Szczegóły wdrożenia (adres URL i klucze API) są przekazywane do Elastic, aby przygotować łącznik do użytku z Asystentem AI Elastic.
Obecnie zasoby Elastic obsługują tylko implementacje modeli uzupełniania tekstu lub czatu, takich jak GPT-4. Aby uzyskać więcej informacji, zobacz OpenAI connector and action.
Filtry ruchu
Ogranicz dostęp sieciowy do wdrożenia elastycznego przy użyciu filtrowania adresów IP lub Azure Private Link. Filtry ruchu są definiowane jako zestawy reguł tworzone raz, a następnie skojarzone z co najmniej jednym wdrożeniem. Każdy zestaw reguł jest ograniczony do regionu i musi znajdować się w tym samym regionie co wdrożenia, które chroni; do wdrożenia można przypisać wiele zestawów reguł, a gdy zostanie z nim skojarzony co najmniej jeden zestaw reguł, cały ruch, który nie pasuje do żadnej reguły, będzie odrzucany.
- Filtrowanie adresów IP używa listy dozwolonych poszczególnych adresów IPv4 lub bloków CIDR. To najprostsza opcja ograniczenia dostępu do publicznego punktu końcowego z zaufanych sieci (firmowych wyjść do Internetu, bram NAT, hostów pośredniczących). Reguły są oceniane względem źródłowego adresu IP żądań przychodzących do punktów końcowych Elasticsearch i Kibana.
- Azure Private Link kieruje ruch do Twojego wdrożenia przez sieć szkieletową firmy Microsoft, bez kierowania go przez publiczny Internet. Tworzysz prywatny punkt końcowy platformy Azure w swojej sieci wirtualnej, ukierunkowany na regionalny alias usługi Elastic Cloud Private Link, a następnie rejestrujesz identyfikator GUID zasobu i nazwę punktu końcowego jako zestaw reguł usługi Private Link oraz kojarzysz go z wdrożeniem. Wdrożenie staje się osiągalne tylko za pośrednictwem tego punktu końcowego.
Aby utworzyć zestaw reguł w środowisku Elastic zintegrowanym z platformą Azure: w menu po lewej stronie wybierz pozycje Konfiguracja wdrożenia Elastic>Filtr ruchu, wprowadź nazwę, wybierz Adres IP i bloki CIDR lub Łącze prywatne, uzupełnij reguły lub szczegóły punktu końcowego, a następnie wybierz pozycję Utwórz. Jeśli filtr ruchu nie jest już potrzebny, najpierw odłącz go od wdrożenia, a następnie usuń zestaw reguł.
Ważne
Filtr ruchu musi znajdować się w tym samym regionie co wdrożenie.
Dowiedz się więcej
- Konfigurowanie filtrów ruchu IP (Elastyczna chmura)
- Prywatna łączność z usługą Elastic Cloud na platformie Azure
- Co to jest usługa Azure Private Link?
Połączone zasoby elastyczne
Aby wyświetlić wszystkie utworzone zasoby elastyczne i wdrożenia (zarówno z Azure, jak i elastycznych portali), przejdź do karty Łączone zasoby elastyczne na dowolnej karcie Azure Zasobów elastycznych.
Odpowiednie wdrożenia elastyczne lub zasoby Azure można zarządzać przy użyciu linków, pod warunkiem, że masz prawa właściciela lub współautora do tych wdrożeń i zasobów.
Usuwanie zasobu elastycznego
Aby usunąć zasób:
Na pasku poleceń wybierz Usuń.
W okienku Usuń zasób opcjonalnie wybierz przyczynę usunięcia zasobu.
W polu Wprowadź nazwę zasobu w celu potwierdzenia usunięcia wprowadź nazwę zasobu.
Wybierz Usuń.
Wybierz ponownie pozycję Usuń , aby potwierdzić usunięcie.
Po usunięciu zasobu wszystkie rozliczenia dla tego zasobu za pośrednictwem witryny Azure Marketplace zostaną zatrzymane.
Ważne
- Pojedyncza subskrypcja Azure Marketplace SaaS łączy rozliczenia dla wielu wdrożeń elastycznych.
- Jeśli chcesz całkowicie wstrzymać naliczanie opłat za usługę Marketplace SaaS, usuń wszystkie połączone wdrożenia Elastic utworzone z poziomu portalu Azure lub portalu Elastic.
Uzyskiwanie pomocy technicznej
Skontaktuj się z usługą Elastic , aby uzyskać pomoc techniczną. Jeśli zasób elastycznej chmury nie jest w pełni skonfigurowany i nie możesz uzyskać dostępu do strony Pomocy technicznej, wyślij wiadomość e-mail na support@elastic.coadres .
Możesz również poprosić o pomoc techniczną w witrynie Azure Portal z przeglądu zasobu. Z menu usługi wybierz pozycję Pomoc techniczna + Rozwiązywanie problemów>Nowe zgłoszenie do pomocy technicznej z menu usługi.