Gerir o seu recurso Elastic


Este artigo aborda as tarefas diárias de gestão do seu recurso Elastic Azure Native Integration, incluindo a configuração do encaminhamento de logs, implementação de agentes, ligação ao Azure OpenAI e gestão do acesso à rede.

Visão geral dos recursos

Comece por iniciar sessão no portal do Azure.

  1. Na barra de pesquisa do portal do Azure, insira Todos os recursos e selecione Todos os recursos nos resultados.

  2. Na lista Recursos , selecione seu recurso.

    O portal do Azure mostra o recurso com a página Visão geral aberta, por padrão.

Os recursos elásticos estão disponíveis como Serverless e Cloud Hosted. Para obter mais informações, consulte Comparar o Elastic Cloud Hosted e o Serverless.

O painel de visão geral mostra os detalhes dos teus recursos. Os recursos alojados na cloud e serverless mostram informação ligeiramente diferente.

Recurso alojado na cloud:

Uma captura de tela de um recurso Cloud Hosted Elastic no portal do Azure com a visão geral exibida no painel de trabalho.

Detail Description
Grupo de recursos O grupo de recursos que contém este recurso elástico
Situação Ativo, Criativo ou Falhado
Região A região do Azure onde o recurso é implementado
Versão A versão Elasticsearch (apenas alojada na cloud)
Tamanho O tamanho e configuração do cluster (apenas alojado na cloud)
Etiquetas Etiquetas de recurso Azure aplicadas a este recurso
Subscrição A subscrição do Azure associada a este recurso
Configurações avançadas Link para configuração avançada de implementação no Elastic Cloud
Ponto de extremidade do Elasticsearch O URL da API do Elasticsearch
URL de implantação O link para gerir a implementação no Elastic Cloud
Prazo de faturação Prazo de faturação mensal ou anual

Recurso serverless:

Uma captura de tela de um recurso do Elastic Search no portal do Azure com a visão geral exibida no painel de trabalho.

Os recursos serverless mostram Tipo em vez de Versão/Tamanho, e incluem tanto os endpoints Elasticsearch como Kibana.

Abaixo dos essenciais, pode navegar para:

  • Recolher registos e métricas dos serviços do Azure — Configurar o encaminhamento de registos de diagnóstico e métricas do Azure
  • Adicionar mais fontes de dados em Elastic — Configurar fontes de dados adicionais para além de Azure
  • Visualize e gere os seus dados no Elastic — Abra o Kibana para criar dashboards e visualizar os seus dados

Uma captura de tela de um recurso de Observabilidade Elástica no portal do Azure com a visão geral exibida no painel de trabalho.

O painel de visão geral mostra:

Detail Description
Grupo de recursos O grupo de recursos que contém este recurso elástico
Tipo Serverless ou Alojado na Cloud
Região A região do Azure onde o recurso é implementado
Subscrição A subscrição do Azure associada a este recurso
Configurações avançadas Link para configuração avançada de implementação no Elastic Cloud
Ponto de extremidade do Elasticsearch O URL da API do Elasticsearch
Ponto final Kibana O URL da UI do Kibana
Prazo de faturação Prazo de faturação mensal ou anual

Abaixo dos essenciais, pode navegar para:

  • Recolher registos e métricas dos serviços do Azure — Configurar o encaminhamento de registos de diagnóstico e métricas do Azure
  • Adicione mais fontes de dados no Elastic — Adicione monitorização do desempenho da aplicação, agentes de infraestrutura e outras integrações
  • Visualize e gere os seus dados no Elastic — Open Kibana para criar painéis de observabilidade e alertas

Uma captura de tela de um recurso do Elastic Security no portal do Azure com a visão geral exibida no painel de trabalho.

O painel de visão geral mostra:

Detail Description
Grupo de recursos O grupo de recursos que contém este recurso elástico
Tipo Serverless ou Alojado na Cloud
Região A região do Azure onde o recurso é implementado
Subscrição A subscrição do Azure associada a este recurso
Configurações avançadas Link para configuração avançada de implementação no Elastic Cloud
Ponto de extremidade do Elasticsearch O URL da API do Elasticsearch
Ponto final Kibana O URL da UI do Kibana
Prazo de faturação Prazo de faturação mensal ou anual

Abaixo dos essenciais, pode navegar para:

  • Recolher registos e métricas dos Serviços do Azure — Configurar o reencaminhamento de registos de diagnóstico e métricas do Azure para análise de segurança
  • Adicione mais fontes de dados ao Elastic — Adicione agentes de endpoint, integrações de postura na cloud e feeds de inteligência de ameaças
  • Visualize e gere os seus dados no Elastic — Open Kibana para dashboards de segurança, SIEM e deteção de ameaças

Reconfigurar regras para registos e métricas

Para alterar quais recursos do Azure enviam logs para o Elastic:

  1. Selecione Configuração da implementação do Elastic>Registos e métricas no menu do serviço.
  2. Atualize as regras baseadas em etiquetas de incluir/excluir ou desative definições individuais. Veja regras de etiquetas para enviar métricas e regras de etiqueta para enviar logs para exemplos trabalhados.
  3. As alterações produzem efeito em poucos minutos, à medida que as definições de diagnóstico são atualizadas nos recursos correspondentes.

Para uma referência completa sobre os dados que são encaminhados e sobre o comportamento das regras de tags, consulte Monitorizar e observar recursos do Azure com o Azure Native Integrations.

Ver recursos monitorizados

** Para exibir a lista de recursos que emitem logs para Elastic, selecione Configuração de implantação do Elastic>Recursos monitorados no menu de serviço.

Sugestão

Você pode filtrar a lista de recursos por tipo, assinatura, grupo de recursos, região e se o recurso está enviando logs para o Elastic.

Se um recurso que espera ver não está a enviar dados, verifique:

  • O tipo de recurso suporta logs de diagnóstico do Azure Monitor. Ver categorias suportadas.
  • As tuas regras de tag incluem (não excluem) o recurso.
  • O recurso ainda não atingiu o limite de cinco definições de diagnóstico.

Monitore várias assinaturas

Um único recurso Elastic pode monitorizar recursos Azure através de múltiplas subscrições. Isto é útil quando tens subscrições separadas para desenvolvimento, staging e produção, mas queres monitorização unificada no Elastic.

Pré-requisitos

  • Deve ter ambas as seguintes permissões do Azure:

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/delete
  • O fornecedor de recursos para o Elastic (Microsoft.Elastic) deve estar registado na subscrição alvo.

Adicionar subscrições

Importante

Quando ligares uma subscrição a um recurso Elastic, certifica-te de que a subscrição não está bloqueada por âmbito (só leitura ou bloqueios de eliminação). Os bloqueios de mira podem impedir a adição e remoção de definições de diagnóstico. Para mais informações, consulte Bloquear os seus recursos Azure.

Para monitorizar várias subscrições:

  1. Selecione Configuração de implantação elástica>Assinaturas monitoradas.

  2. Selecione Adicionar assinaturas na barra de comandos.

    A experiência Adicionar Subscrições mostra as subscrições às quais lhe foi atribuído o papel de Proprietário e qualquer recurso Elastic criado nessas subscrições que já esteja associado à mesma organização Elastic que o recurso atual.

  3. Seleciona as subscrições que queres monitorizar e seleciona Adicionar.

    Importante

    Não há suporte para a definição de regras de tag separadas para assinaturas diferentes. As regras de etiquetas do recurso primário aplicam-se a todas as subscrições monitorizadas.

    As configurações de diagnóstico são automaticamente adicionadas aos recursos da subscrição que correspondem às regras de etiqueta definidas.

    Selecione Atualizar para visualizar as assinaturas e seu status de monitoramento.

Depois que a assinatura é adicionada, o status muda para Ativo.

Remover subscrições

Importante

Quando desvincular uma subscrição de um recurso Elastic, certifique-se de que a subscrição não está bloqueada ao nível de âmbito (bloqueios de leitura ou de eliminação). Os bloqueios de mira podem impedir a adição e remoção de definições de diagnóstico. Para mais informações, consulte Bloquear os seus recursos Azure.

Para desvincular assinaturas de um recurso elástico:

  1. Selecione Configuração de implantação elástica>Assinaturas monitoradas no menu de serviço.

  2. Selecione a subscrição que pretende remover.

  3. Escolha Remover assinaturas.

Para exibir a lista atualizada de assinaturas monitoradas, selecione Atualizar na barra de comandos.

Implementação do Agente Elástico

Pode instalar Elastic Agents em máquinas virtuais do Azure para recolher métricas ao nível do anfitrião, registos e eventos de segurança que, por si só, os registos de diagnóstico do Azure não disponibilizam.

  • Selecione Configuração >Máquinas virtuais no menu de serviço.

Instalar um agente

Para instalar um agente:

  1. Escolha o recurso que você gostaria de monitorar.

  2. Selecione Instalar extensão.

  3. Selecione OK.

Depois que o agente é instalado, o status muda para Instalado. O serviço é reiniciado assim que a instalação é concluída.

Desinstalar um agente

Para desinstalar um agente:

  1. Escolha um recurso.

  2. Selecione Desinstalar extensão.

  3. Selecione OK.

Sugestão

Os Agentes Elastic recolhem métricas detalhadas ao nível do processo, dados de monitorização da integridade dos ficheiros e registos personalizados de aplicações. Estes dados complementam os registos da plataforma Azure configurados na secção Registos & métricas.

Integração do Azure OpenAI

Ligue a sua implementação do Elastic ao Azure OpenAI para permitir capacidades baseadas em IA, como pesquisa semântica, o Elastic AI Assistant e geração aumentada por recuperação (RAG).

Para configurar o Azure OpenAI:

  1. Selecione configuração Elastic de implementação>configuração Azure OpenAI.

  2. Na barra de comandos do painel de trabalho, selecione Adicionar.

  3. No painel Adicionar Configuração do OpenAI , selecione seu recurso OpenAI do Azure e Implantação do Azure OpenAI preferidos.

  4. Selecione o botão Criar.

Depois de criar o conector, navegue até ao Kibana para o usar.

Observação

O Kibana é uma interface de usuário que permite visualizar seus dados do Elasticsearch e navegar no Elastic Stack. O seu conector pode ser utilizado no Assistente de IA da Elastic, que fornece respostas contextuais aos seus pedidos em linguagem natural através da implementação do Azure OpenAI.

Os detalhes da implementação (URL e chaves API) são passados para a Elastic preparar o conector para uso com o AI Assistant da Elastic.

Atualmente, os recursos Elastic suportam apenas implementações de modelos de conclusão de chat ou texto, como GPT-4. Para obter mais informações, consulte OpenAI connector and action.

Filtros de tráfego

Restringa o acesso à rede à sua implementação Elastic usando filtragem de endereços IP ou Azure Private Link. Os filtros de tráfego são definidos como conjuntos de regras que se criam uma vez e depois se associam a uma ou mais implementações. Cada conjunto de regras tem âmbito regional e deve estar na mesma região das implementações que protege; Uma implementação pode ter múltiplos conjuntos de regras associados e, uma vez que qualquer conjunto de regras está associado, todo o tráfego não correspondido é negado.

  • A filtragem de IP utiliza uma lista de permissões de endereços IPv4 individuais ou de blocos CIDR. É a opção mais simples para restringir o acesso a endpoints públicos a partir de redes conhecidas (saída corporativa, gateways NAT, jump boxes). As regras são avaliadas em função do IP de origem dos pedidos recebidos para os endpoints Elasticsearch e Kibana.
  • Azure Private Link encaminha o tráfego para a sua implementação através da Microsoft backbone sem passar pela internet pública. Crie um Azure Private Endpoint na sua rede virtual que aponta para o alias regional do serviço Elastic Cloud Private Link e, em seguida, registe o GUID do recurso e o nome do ponto final como um conjunto de regras do Private Link e associe-o à implantação. A implementação torna-se acessível apenas através desse endpoint.

Para criar um conjunto de regras a partir da experiência Elastic Azure-integrada: no menu esquerdo selecione Elastic deployment configuration>Traffic Filter, introduza um nome, escolha Endereço IP e Blocos CIDR ou Private Link, preencha as regras ou detalhes do endpoint e selecione Create. Se já não for necessário um filtro de tráfego, desvincule-o primeiro da implementação e depois elimine o conjunto de regras.

Importante

O filtro de tráfego deve estar na mesma região da implantação.

Mais informações

Recursos elásticos conectados

Para ver todos os recursos e implementações Elastic que criaste (tanto a partir dos portais Azure como Elastic), vai ao separador Recursos Elásticos Conectados em qualquer um dos teus recursos Azure Elastic.

Podes gerir as implementações correspondentes do Elastic ou dos recursos do Azure usando os links, desde que tenhas direitos de Proprietário ou Contribuinte sobre essas implementações e recursos.

Excluir recurso elástico

Para excluir um recurso:

  1. Na barra de comandos, selecione Eliminar.

  2. No painel Excluir Recurso , selecione opcionalmente um motivo para excluir o recurso.

  3. Na caixa Digite o nome do recurso para confirmar a exclusão , digite o nome do recurso.

  4. Selecione Eliminar.

  5. Selecione Excluir novamente para confirmar a exclusão.

Depois que o recurso é excluído, toda a cobrança desse recurso por meio do Azure Marketplace é interrompida.

Importante

  • Uma única subscrição SaaS do Azure Marketplace unifica a faturação para múltiplas implementações Elastic.
  • Se quiser deixar de faturar completamente pelo SaaS do Marketplace, elimine todas as implementações Elastic ligadas criadas a partir do portal Azure ou Elastic.

Obtenha suporte

Entre em contato com a Elastic para obter suporte ao cliente. Se o seu recurso Elastic Cloud não estiver totalmente configurado e não conseguir aceder à página de Suporte, envie um email para support@elastic.co.

Você também pode solicitar suporte no portal do Azure a partir da visão geral do recurso. Selecione Suporte + Resolução de Problemas>Novo pedido de suporte no menu de serviço.