Zarządzanie zasobem elastycznym


W tym artykule omówiono codzienne zadania związane z zarządzaniem zasobem Elastic Azure Native Integration, w tym konfigurowanie przekazywania dzienników, wdrażanie agentów, łączenie z usługą Azure OpenAI i zarządzanie dostępem do sieci.

Omówienie zasobów

Zacznij od zalogowania się do witryny Azure Portal.

  1. Na pasku wyszukiwania w witrynie Azure Portal wprowadź pozycję Wszystkie zasoby i wybierz pozycję Wszystkie zasoby z wyników.

  2. Z listy Zasoby wybierz zasób.

    W witrynie Azure Portal domyślnie jest wyświetlany zasób z otwartą stroną Przegląd .

Zasoby elastyczne są dostępne jako bezserwerowe i hostowane w chmurze. Aby uzyskać więcej informacji, zobacz Porównanie elastycznej chmury i bezserwerowych rozwiązań.

Okienko przeglądu zawiera szczegóły zasobu. Zasoby hostowane w chmurze i bezserwerowe zawierają nieco inne informacje.

Zasób hostowany w chmurze:

Zrzut ekranu przedstawiający zasób elastyczny hostowany w chmurze w witrynie Azure Portal z omówieniem wyświetlanym w okienku roboczym.

Szczegół Description
Grupa zasobów Grupa zasobów zawierająca ten zasób elastyczny
Stan Aktywne, tworzenie lub niepowodzenie
Rejon Region Azure, w którym wdrożono zasób
wersja Wersja elasticsearch (tylko hostowana w chmurze)
Rozmiar Rozmiar i konfiguracja klastra (tylko hostowana w chmurze)
Etykiety Tagi zasobów platformy Azure przypisane do tego zasobu
Subskrypcja Subskrypcja Azure połączona z tym zasobem
Ustawienia zaawansowane Link do zaawansowanej konfiguracji wdrażania w elastycznej chmurze
Punkt końcowy Elasticsearch Adres URL API Elasticsearch
Adres URL wdrożenia Link do zarządzania wdrożeniem w elastycznej chmurze
Termin rozliczeniowy Miesięczny lub roczny okres rozliczeniowy

Zasób bezserwerowy:

Zrzut ekranu przedstawiający zasób Elastic Search w portalu Azure z wyświetlonym podglądem w okienku roboczym.

Zasoby bezserwerowe pokazują typ zamiast wersji/rozmiaru i obejmują punkty końcowe Elasticsearch i Kibana.

Poniżej sekcji podstawowej możesz przejść do:

  • Pozyskiwanie dzienników i metryk z usług Azure — Konfigurowanie przekazywania dzienników diagnostycznych i metryk
  • Dodaj więcej źródeł danych w Elastic — skonfiguruj dodatkowe źródła danych oprócz platformy Azure
  • Wyświetlanie danych i zarządzanie nimi w usłudze Elastic — otwórz aplikację Kibana, aby tworzyć pulpity nawigacyjne i wizualizować dane

Zrzut ekranu przedstawiający zasób Elastic Observability w witrynie Azure Portal z omówieniem wyświetlanym w okienku roboczym.

W okienku przeglądu są wyświetlane następujące informacje:

Szczegół Description
Grupa zasobów Grupa zasobów zawierająca ten zasób elastyczny
Typ Bezserwerowe lub hostowane w chmurze
Rejon Region Azure, w którym wdrożono zasób
Subskrypcja Subskrypcja Azure połączona z tym zasobem
Ustawienia zaawansowane Link do zaawansowanej konfiguracji wdrażania w elastycznej chmurze
Punkt końcowy Elasticsearch Adres URL API Elasticsearch
Punkt końcowy Kibana Adres URL interfejsu użytkownika Kibana
Termin rozliczeniowy Miesięczny lub roczny okres rozliczeniowy

Poniżej sekcji podstawowej możesz przejść do:

  • Pozyskiwanie dzienników i metryk z usług Azure — Konfigurowanie przekazywania dzienników diagnostycznych i metryk
  • Dodawanie większej liczby źródeł danych w rozwiązaniu Elastic — dodawanie monitorowania wydajności aplikacji, agentów infrastruktury i innych integracji
  • Wyświetlaj dane i zarządzaj nimi w Elastic — otwórz Kibana, aby tworzyć dashboardy i alerty obserwowalności

Zrzut ekranu przedstawiający zasób Elastic Security w witrynie Azure Portal z omówieniem wyświetlanym w okienku roboczym.

W okienku przeglądu są wyświetlane następujące informacje:

Szczegół Description
Grupa zasobów Grupa zasobów zawierająca ten zasób elastyczny
Typ Bezserwerowe lub hostowane w chmurze
Rejon Region Azure, w którym wdrożono zasób
Subskrypcja Subskrypcja Azure połączona z tym zasobem
Ustawienia zaawansowane Link do zaawansowanej konfiguracji wdrażania w elastycznej chmurze
Punkt końcowy Elasticsearch Adres URL API Elasticsearch
Punkt końcowy Kibana Adres URL interfejsu użytkownika Kibana
Termin rozliczeniowy Miesięczny lub roczny okres rozliczeniowy

Poniżej sekcji podstawowej możesz przejść do:

  • Pozyskiwanie dzienników i metryk z usług platformy Azure — skonfiguruj przekazywanie dzienników diagnostycznych i metryk platformy Azure na potrzeby analizy bezpieczeństwa
  • Dodawanie większej liczby źródeł danych w rozwiązaniu Elastic — dodawanie agentów punktów końcowych, integracje stanu chmury i źródła danych analizy zagrożeń
  • Wyświetlaj dane i zarządzaj nimi w Elastic — Otwórz Kibana, aby uzyskać dostęp do paneli bezpieczeństwa, SIEM i funkcji wykrywania zagrożeń

Skonfiguruj ponownie reguły dla dzienników i metryk

Aby zmienić, które zasoby Azure wysyłają dzienniki do usługi Elastic:

  1. W menu usługi wybierz pozycję Konfiguracja wdrożenia Elastic>Dzienniki i metryki.
  2. Zaktualizuj reguły dołączania/wykluczania tagów lub przełączania poszczególnych ustawień. Zobacz reguły tagów dotyczące wysyłania metryk i reguły tagów dotyczące wysyłania logów, aby zobaczyć przykłady zastosowania.
  3. Zmiany zaczynają obowiązywać w ciągu kilku minut, ponieważ ustawienia diagnostyczne są aktualizowane na odpowiednich zasobach.

Aby uzyskać pełne informacje referencyjne o tym, jakie dane są przekazywane i jak działają reguły tagów, zobacz Monitorowanie i obserwowanie zasobów platformy Azure za pomocą natywnych integracji Azure.

Wyświetlanie monitorowanych zasobów

Aby wyświetlić listę zasobów emitujących dzienniki do Elastic, wybierz pozycję konfiguracja wdrożenia Elastic>Monitorowane zasoby w menu usługi.

Wskazówka

Listę zasobów można filtrować według typu, subskrypcji, grupy zasobów, regionu i tego, czy zasób wysyła dzienniki do usługi Elastic.

Jeśli oczekiwany zasób nie wysyła danych, sprawdź:

  • Typ zasobu obsługuje dzienniki diagnostyczne Azure Monitor. Zobacz obsługiwane kategorie.
  • Reguły tagów obejmują (nie wykluczają) zasób.
  • Zasób nie osiągnął limitu pięciu ustawień diagnostycznych.

Monitorowanie wielu subskrypcji

Pojedynczy zasób Elastic może monitorować zasoby platformy Azure w wielu subskrypcjach. Jest to przydatne, gdy masz oddzielne subskrypcje dla środowisk deweloperskiego, testowego i produkcyjnego, ale chcesz mieć jednolite monitorowanie w Elastic.

Wymagania wstępne

  • Musisz mieć oba następujące uprawnienia Azure:

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/delete
  • Dostawca zasobów dla usługi Elastic (Microsoft.Elastic) musi być zarejestrowany w subskrypcji docelowej.

Dodaj subskrypcje

Ważne

Po połączeniu subskrypcji z zasobem elastycznym upewnij się, że subskrypcja nie jest zablokowana w zakresie (tylko do odczytu lub usuń blokady). Blokady zakresu mogą uniemożliwić dodawanie i usuwanie ustawień diagnostycznych. Aby uzyskać więcej informacji, zobacz Blokowanie zasobów platformy Azure.

Aby monitorować wiele subskrypcji:

  1. Wybierz Konfiguracja wdrożenia elastycznego>Monitorowane subskrypcje.

  2. Wybierz pozycję Dodaj subskrypcje na pasku poleceń.

    W widoku Dodawanie subskrypcji są wyświetlane subskrypcje, do których masz przypisaną rolę Właściciel, oraz wszelkie zasoby Elastic utworzone w tych subskrypcjach, które są już połączone z tą samą organizacją Elastic co bieżący zasób.

  3. Wybierz subskrypcje, które chcesz monitorować, i wybierz pozycję Dodaj.

    Ważne

    Ustawianie oddzielnych reguł tagów dla różnych subskrypcji nie jest obsługiwane. Reguły tagów z zasobu podstawowego mają zastosowanie do wszystkich monitorowanych subskrypcji.

    Ustawienia diagnostyczne są automatycznie dodawane do zasobów subskrypcji, które są zgodne ze zdefiniowanymi regułami tagów.

    Wybierz pozycję Odśwież , aby wyświetlić subskrypcje i ich stan monitorowania.

Po dodaniu subskrypcji stan zmieni się na Aktywny.

Usuwanie subskrypcji

Ważne

Po odłączeniu subskrypcji z zasobu elastycznego upewnij się, że subskrypcja nie jest zablokowana w zakresie (tylko do odczytu lub usuń blokady). Blokady zakresu mogą uniemożliwić dodawanie i usuwanie ustawień diagnostycznych. Aby uzyskać więcej informacji, zobacz Blokowanie zasobów platformy Azure.

Aby odłączyć subskrypcje z zasobu Amazon Elastic:

  1. W menu usługi wybierz Konfiguracja elastycznego wdrożenia>Monitorowane subskrypcje.

  2. Wybierz subskrypcję, którą chcesz usunąć.

  3. Wybierz pozycję Usuń subskrypcje.

Aby wyświetlić zaktualizowaną listę monitorowanych subskrypcji, wybierz pozycję Odśwież na pasku poleceń.

Wdrażanie agenta elastycznego

Na maszynach wirtualnych platformy Azure można zainstalować Elastic Agent, aby zbierać metryki na poziomie hosta, dzienniki i zdarzenia zabezpieczeń, które nie są dostępne wyłącznie w dziennikach diagnostycznych platformy Azure.

  • W menu usługi wybierz pozycję Elastyczna konfiguracja> wdrożeniaMaszyny wirtualne.

Instalowanie agenta

Aby zainstalować agenta:

  1. Wybierz zasób, który chcesz monitorować.

  2. Wybierz pozycję Zainstaluj rozszerzenie.

  3. Kliknij przycisk OK.

Po zainstalowaniu agenta stan zmieni się na Zainstalowane. Usługa jest uruchamiana ponownie po zakończeniu instalacji.

Odinstalowywanie agenta

Aby odinstalować agenta:

  1. Wybierz zasób.

  2. Wybierz pozycję Odinstaluj rozszerzenie.

  3. Kliknij przycisk OK.

Wskazówka

Agenci elastyczni zbierają szczegółowe metryki na poziomie procesu, dane monitorowania integralności plików i niestandardowe dzienniki aplikacji. Te dane uzupełniają dzienniki platformy Azure skonfigurowane w sekcji Dzienniki i metryki.

Integracja z usługą Azure OpenAI

Połącz swoje wdrożenie Elastic z usługą Azure OpenAI, aby włączyć funkcje oparte na sztucznej inteligencji, takie jak wyszukiwanie semantyczne, Asystent AI Elastic oraz generowanie wspomagane wyszukiwaniem (RAG).

Aby skonfigurować Azure OpenAI:

  1. Wybierz konfigurację wdrożenia elastycznego>Azure OpenAI.

  2. Na pasku poleceń okienka roboczego wybierz pozycję Dodaj.

  3. W panelu Dodawanie konfiguracji interfejsu OpenAI wybierz preferowany zasób Azure OpenAI i wdrożenie usługi Azure OpenAI.

  4. Wybierz przycisk Utwórz.

Po utworzeniu łącznika przejdź do narzędzia Kibana, aby go użyć.

Uwaga

Kibana to interfejs użytkownika, który umożliwia wizualizowanie danych Elasticsearch i nawigowanie po Elastic Stack. Twój łącznik może być używany w Asystencie AI Elastic, który zapewnia kontekstowe odpowiedzi na polecenia w języku naturalnym przez wywoływanie wdrożenia Azure OpenAI.

Szczegóły wdrożenia (adres URL i klucze API) są przekazywane do Elastic, aby przygotować łącznik do użytku z Asystentem AI Elastic.

Obecnie zasoby Elastic obsługują tylko implementacje modeli uzupełniania tekstu lub czatu, takich jak GPT-4. Aby uzyskać więcej informacji, zobacz OpenAI connector and action.

Filtry ruchu

Ogranicz dostęp sieciowy do wdrożenia elastycznego przy użyciu filtrowania adresów IP lub Azure Private Link. Filtry ruchu są definiowane jako zestawy reguł tworzone raz, a następnie skojarzone z co najmniej jednym wdrożeniem. Każdy zestaw reguł jest ograniczony do regionu i musi znajdować się w tym samym regionie co wdrożenia, które chroni; do wdrożenia można przypisać wiele zestawów reguł, a gdy zostanie z nim skojarzony co najmniej jeden zestaw reguł, cały ruch, który nie pasuje do żadnej reguły, będzie odrzucany.

  • Filtrowanie adresów IP używa listy dozwolonych poszczególnych adresów IPv4 lub bloków CIDR. To najprostsza opcja ograniczenia dostępu do publicznego punktu końcowego z zaufanych sieci (firmowych wyjść do Internetu, bram NAT, hostów pośredniczących). Reguły są oceniane względem źródłowego adresu IP żądań przychodzących do punktów końcowych Elasticsearch i Kibana.
  • Azure Private Link kieruje ruch do Twojego wdrożenia przez sieć szkieletową firmy Microsoft, bez kierowania go przez publiczny Internet. Tworzysz prywatny punkt końcowy platformy Azure w swojej sieci wirtualnej, ukierunkowany na regionalny alias usługi Elastic Cloud Private Link, a następnie rejestrujesz identyfikator GUID zasobu i nazwę punktu końcowego jako zestaw reguł usługi Private Link oraz kojarzysz go z wdrożeniem. Wdrożenie staje się osiągalne tylko za pośrednictwem tego punktu końcowego.

Aby utworzyć zestaw reguł w środowisku Elastic zintegrowanym z platformą Azure: w menu po lewej stronie wybierz pozycje Konfiguracja wdrożenia Elastic>Filtr ruchu, wprowadź nazwę, wybierz Adres IP i bloki CIDR lub Łącze prywatne, uzupełnij reguły lub szczegóły punktu końcowego, a następnie wybierz pozycję Utwórz. Jeśli filtr ruchu nie jest już potrzebny, najpierw odłącz go od wdrożenia, a następnie usuń zestaw reguł.

Ważne

Filtr ruchu musi znajdować się w tym samym regionie co wdrożenie.

Dowiedz się więcej

Połączone zasoby elastyczne

Aby wyświetlić wszystkie utworzone zasoby elastyczne i wdrożenia (zarówno z Azure, jak i elastycznych portali), przejdź do karty Łączone zasoby elastyczne na dowolnej karcie Azure Zasobów elastycznych.

Odpowiednie wdrożenia elastyczne lub zasoby Azure można zarządzać przy użyciu linków, pod warunkiem, że masz prawa właściciela lub współautora do tych wdrożeń i zasobów.

Usuwanie zasobu elastycznego

Aby usunąć zasób:

  1. Na pasku poleceń wybierz Usuń.

  2. W okienku Usuń zasób opcjonalnie wybierz przyczynę usunięcia zasobu.

  3. W polu Wprowadź nazwę zasobu w celu potwierdzenia usunięcia wprowadź nazwę zasobu.

  4. Wybierz Usuń.

  5. Wybierz ponownie pozycję Usuń , aby potwierdzić usunięcie.

Po usunięciu zasobu wszystkie rozliczenia dla tego zasobu za pośrednictwem witryny Azure Marketplace zostaną zatrzymane.

Ważne

  • Pojedyncza subskrypcja Azure Marketplace SaaS łączy rozliczenia dla wielu wdrożeń elastycznych.
  • Jeśli chcesz całkowicie wstrzymać naliczanie opłat za usługę Marketplace SaaS, usuń wszystkie połączone wdrożenia Elastic utworzone z poziomu portalu Azure lub portalu Elastic.

Uzyskiwanie pomocy technicznej

Skontaktuj się z usługą Elastic , aby uzyskać pomoc techniczną. Jeśli zasób elastycznej chmury nie jest w pełni skonfigurowany i nie możesz uzyskać dostępu do strony Pomocy technicznej, wyślij wiadomość e-mail na support@elastic.coadres .

Możesz również poprosić o pomoc techniczną w witrynie Azure Portal z przeglądu zasobu. Z menu usługi wybierz pozycję Pomoc techniczna + Rozwiązywanie problemów>Nowe zgłoszenie do pomocy technicznej z menu usługi.