Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O conector do Armazenamento do Azure Blob simplifica a coleta de logs do Armazenamento do Azure. Permite que ISVs e usuários criem conectores escaláveis com base nas integrações do Armazenamento do Azure por meio do Codeless Connector Framework (CCF) totalmente gerenciado.
Este artigo resume os recursos do conector e fornece passos para criar e validar o seu primeiro conector de armazenamento Azure.
Pré-requisitos
Antes de começar, certifique-se de que tem:
- Uma conta de Armazenamento Azure com o espaço de nomes hierárquico ativado (Azure Data Lake Storage Gen2) e um contentor que contém os ficheiros de registo.
- Um workspace do Microsoft Sentinel com um colaborador do Microsoft Sentinel ou uma função superior para criar conectores de dados.
- Permissões da função de "Proprietário" ou "Colaborador do EventGrid" na conta de armazenamento para criar tópicos de sistema e assinaturas do Event Grid.
Observação
Confirme que o fornecedor de recursos Microsoft.EventGrid está registado na subscrição que contém a conta de armazenamento.
Descrição geral do recurso do conector
O conector do Armazenamento do Azure Blob usa um modelo de ponteiro de blob baseado em fila para assinar eventos criados por blob em sua conta de armazenamento. Uma assinatura de tópico do sistema do Event Grid monitora a atividade de criação de blobs e envia eventos push, com base em critérios de filtragem configuráveis, para uma fila do Armazenamento do Azure. Várias instâncias do conector podem ingerir do mesmo contêiner usando o padrão de pasta e arquivo para delimitar os arquivos. Você pode controlar a filtragem pelo portal ou pelo modelo conector Azure Resource Manager (ARM) definindo padrões de prefixo e sufixo de blob.
O conector Microsoft Sentinel:
- Pesquisa a fila do Armazenamento do Azure em busca de mensagens criadas por blob.
- Busca arquivos no contêiner do Armazenamento do Azure Blob com base no caminho na mensagem da fila.
- Exclui a mensagem da fila após o encaminhamento bem-sucedido.
O conector autentica-se na conta de armazenamento usando uma entidade de serviço acessível ao aplicativo do conector. Para os IDs do aplicativo por nuvem e o esquema completo do modelo, consulte a referência da API dos conectores de Blob do Armazenamento do Azure. Use a automação de templates ARM para verificar se o principal de serviço conector existe e para aplicar as atribuições de função necessárias na conta de armazenamento.
Criar um conector do Armazenamento de Blobs do Azure
Execute as seguintes etapas para criar um conector de Blob Armazenamento do Azure:
- Revise e adapte o modelo ARM de exemplo na referência da API de conectores do Armazenamento do Azure Blob. Defina o nome do contêiner, o nome da fila (se não tiver sido criada automaticamente), os filtros de prefixo/sufixo para blobs e o mapeamento da tabela de destino.
- Implemente o modelo ao seguir Criar um conector sem código para Microsoft Sentinel. Certifique-se de que o escopo de implantação corresponda à conta de armazenamento e ao workspace do Microsoft Sentinel.
- Após a implantação, confirme que a instância do conector foi criada no Microsoft Sentinel e que o status da assinatura do Event Grid está Healthy.
Validar o conector
Use as verificações a seguir para validar se o conector está funcionando corretamente:
- Carregue um arquivo de exemplo que corresponda ao filtro de prefixo/sufixo e confirme se as mensagens da fila são criadas e consumidas.
- Verifique a ingestão na tabela de destino no Microsoft Sentinel e verifique se há erros na folha de integridade do conector.
- Se você usar restrições de rede, confirme se os recursos gerenciados pelo conector podem acessar os endpoints de blob e fila.
Solução de problemas
Para ver as etapas de solução de problemas, consulte Solucionar problemas do conector de Blob do Armazenamento do Azure.