QuickStart: Criar um recurso Elastic


Neste quickstart, crias um recurso Elastic no Azure e configuras-no para começar a recolher logs do teu ambiente Azure.

O que esperar

Depois de concluir este início rápido, terá:

  • Um recurso elástico (Microsoft.Elastic/monitors) no grupo de recursos escolhido
  • Uma implementação Elastic (serverless ou alojada na cloud) a correr na sua região Azure selecionada
  • (Opcional) Registos de atividade de subscrição do Azure e registos de recursos que fluem para o Elastic
  • (Opcional) Azure OpenAI ligado para capacidades de pesquisa baseadas em IA
  • SSO ativado automaticamente para todos os utilizadores do Azure no teu tenant

Pré-requisitos

  • É necessária uma conta do Azure com uma subscrição ativa. Se você não tiver uma, crie uma conta gratuitamente.
  • A função de Proprietário ou Colaborador para sua assinatura do Azure. Só os utilizadores atribuídos a um destes papéis podem configurar a integração de serviços parceiros para a sua subscrição Azure. Antes de começar, verifique se você tem o acesso apropriado.

Nota

Um determinado endereço de email só pode fazer parte de uma organização Elastic de cada vez. Quando cria o seu primeiro recurso Elastic no Azure com um novo endereço de e-mail, é criada uma nova organização juntamente com a sua primeira implantação ou projeto serverless. Para recursos subsequentes criados com o mesmo email, todas as implementações e projetos vão para a mesma organização.

Nota

O login único (SSO) entre o portal do Azure e o Elastic Cloud está automaticamente ativado para todos os utilizadores do Azure. Não é necessária qualquer configuração adicional.

Importante

Os créditos gratuitos do Azure e a maioria das ofertas de teste gratuito do Azure não podem ser usados para comprar ofertas de terceiros do Azure Marketplace, incluindo a Elastic. Os seus encargos da Elastic são faturados através de um método de pagamento que suporta compras no Marketplace (por exemplo, uma subscrição de pagamento conforme a utilização ou um Acordo Empresarial). Para mais detalhes, veja Compreenda as suas cobranças Azure Marketplace.

Escolha o seu serviço Elastic

O Elastic on Azure oferece três serviços. Selecione o separador que corresponder ao seu caso de uso:

Service Melhor para
Elastic Search Pesquisa em texto completo, pesquisa vetorial, pesquisa de aplicações, análises
Observabilidade Elástica Análise de registos, APM, monitorização de infraestruturas, alertas
Segurança Elástica SIEM, deteção de ameaças, proteção de endpoints, conformidade

Criar um recurso elástico

Pode iniciar o fluxo de trabalho de criação a partir de qualquer um dos pontos de entrada:

Alternativamente, na barra global de pesquisa do portal Azure, procure por Elastic Cloud e selecione o serviço correspondente.

A captura de tela mostra a página de criação do Elastic Cloud com opções para criar o Elastic Search, o Elastic Observability e o Elastic Security.

Selecione Elasticsearch.

Aba Básico

  1. Na guia Noções básicas , insira valores para as configurações:

    Campo Ação
    Subscrição Selecione uma assinatura nas opções. Você deve ser um Proprietário ou Colaborador.
    Grupo de recursos Utilize um grupo de recursos existente ou crie um novo.
    Nome do recurso Especifique um nome exclusivo para o recurso.
    Tipo de Alojamento Selecione Serverless ou Cloud Hosted. Consulte Serverless vs. cloud-hosted para orientações.
    Configuração (somente sem servidor ) Selecione Finalidade geral ou Otimizado para vetores. Escolha Vetores se planeia usar pesquisa vetorial ou pesquisa semântica.
    Região Selecione uma região para implantar seu recurso.
    Versão (apenas Cloud Hosted ) Selecione uma versão do Elasticsearch.
    Tamanho (apenas Cloud Hosted ) Revê o tamanho e a configuração do cluster.
    Plano Para escolher um plano diferente, selecione Alterar plano.
    Prazo de faturação Selecione a faturação mensal ou anual.
    Preço + Opções de pagamento Consulte os detalhes dos preços da sua configuração.
  2. Na parte inferior da página, selecione Avançar: Logs & métricas.

Aba Logs e métricas (opcional)

Configure quais os recursos do Azure que enviam logs para o Elastic. Podes alterar estas definições a qualquer momento após a criação.

Configuração O que faz
Enviar registos de atividade de subscrição Encaminha as operações do plano de gestão (criação de recursos, eliminação, atribuição de funções) para o Elastic
Enviar Azure registos de recursos para todas as fontes definidas Encaminha logs de diagnóstico dos recursos Azure suportados para o Elastic

Para tipos de recursos de Observabilidade e Segurança, o encaminhamento de logs está ativado por defeito.

Pode refinar quais os recursos que enviam logs especificando regras baseadas em tags de incluir/excluir em Logs. Para mais informações, consulte as regras de etiquetas para enviar registos.

Nota

A recolha automática de métricas ainda não é suportada. Para enviar métricas de serviços de Azure para a Elastic, consulte Azure Integração de métricas na documentação da Elastic.

Na parte inferior da página, selecione Next: Azure OpenAI configuration.

Guia de configuração do Azure OpenAI

Ligue um recurso Azure OpenAI para permitir experiências de pesquisa baseadas em IA, como a pesquisa semântica e geração aumentada por recuperação (RAG).

  1. Selecione um recurso existente do Azure OpenAI.

  2. Selecione uma Implantação do Azure OpenAI existente.

    Tip

    Pode saltar este passo e configurar o Azure OpenAI mais tarde a partir da experiência de gestão. Veja Gerir o seu recurso Elastic.

  3. Na parte inferior da página, selecione Avançar: Tags.

Aba Tags (opcional)

Opcionalmente, você pode criar tags para seu recurso. Em seguida, selecione Analisar + criar.

Rever + criar aba

Se a revisão não encontrar erros, o botão Criar ficará ativo. Selecione Criar.

Se a revisão identificar erros, um ponto vermelho aparecerá ao lado de cada seção onde existem erros. Para corrigir erros:

  1. Abra cada seção que tiver erros e corrija os erros.

    Os campos com erros são realçados a vermelho.

  2. Selecione Rever + criar novamente.

  3. Selecione Criar.

A mensagem "A implantação está em andamento" é exibida. Quando a implantação estiver concluída, a mensagem "Sua implantação está concluída" aparecerá no canto superior direito do portal do Azure.

Depois que o recurso for criado, selecione Ir para o recurso para exibi-lo.

Selecione Observabilidade elástica.

Aba Básico

  1. Na guia Noções básicas , insira valores para as configurações:

    Campo Ação
    Subscrição Selecione uma assinatura nas opções. Você deve ser um Proprietário ou Colaborador.
    Grupo de recursos Utilize um grupo de recursos existente ou crie um novo.
    Nome do recurso Especifique um nome exclusivo para o recurso.
    Tipo de Alojamento Selecione Serverless ou Cloud Hosted. Consulte Serverless vs. cloud-hosted para orientações.
    Região Selecione uma região para implantar seu recurso.
    Versão (apenas Cloud Hosted ) Selecione uma versão do Elasticsearch.
    Tamanho (apenas Cloud Hosted ) Revê o tamanho e a configuração do cluster.
    Plano Para escolher um plano diferente, selecione Alterar plano.
    Prazo de faturação Selecione a faturação mensal ou anual.
    Preço + Opções de pagamento Consulte os detalhes dos preços da sua configuração.
  2. Na parte inferior da página, selecione Avançar: Logs & métricas.

Aba Logs e métricas (opcional)

Configure quais os recursos do Azure que enviam logs e métricas para o Elastic. Podes alterar estas definições a qualquer momento após a criação. Para obter detalhes sobre o que é encaminhado e processado, incluindo exemplos de inclusão/exclusão, consulte regras de etiquetas para enviar métricas e regras de etiquetas para enviar registos em Monitorizar e observar recursos do Azure com Integrações Nativas do Azure.

Configuração O que faz
Enviar registos de atividade de subscrição Encaminha operações do plano de gestão para a Elastic
Enviar Azure registos de recursos para todas as fontes definidas Encaminha registos de diagnóstico de recursos do Azure suportados para o Elastic (ativado por predefinição)

Pode refinar quais os recursos que enviam logs especificando regras baseadas em tags de incluir/excluir em Logs.

Nota

A recolha automática de métricas ainda não é suportada. Para enviar métricas de serviços de Azure para a Elastic, consulte Azure Integração de métricas na documentação da Elastic.

Na parte inferior da página, selecione Next: Azure OpenAI configuration.

Guia de configuração do Azure OpenAI

Ligue um recurso Azure OpenAI para permitir a análise assistida por IA dos seus dados de observabilidade.

  1. Selecione um recurso existente do Azure OpenAI.

  2. Selecione uma Implantação do Azure OpenAI existente.

  3. Na parte inferior da página, selecione Avançar: Tags.

Aba Tags (opcional)

Opcionalmente, você pode criar tags para seu recurso. Em seguida, selecione Analisar + criar.

Rever + criar aba

Se a revisão não encontrar erros, o botão Criar ficará ativo. Selecione Criar.

Se a revisão identificar erros, um ponto vermelho aparecerá ao lado de cada seção onde existem erros. Para corrigir erros:

  1. Abra cada seção que tiver erros e corrija os erros.

    Os campos com erros são realçados a vermelho.

  2. Selecione Rever + criar novamente.

  3. Selecione Criar.

A mensagem "A implantação está em andamento" é exibida. Quando a implantação estiver concluída, a mensagem "Sua implantação está concluída" aparecerá no canto superior direito do portal do Azure.

Depois que o recurso for criado, selecione Ir para o recurso para exibi-lo.

Selecione Segurança elástica.

Aba Básico

  1. Na guia Noções básicas , insira valores para as configurações:

    Campo Ação
    Subscrição Selecione uma assinatura nas opções. Você deve ser um Proprietário ou Colaborador.
    Grupo de recursos Utilize um grupo de recursos existente ou crie um novo.
    Nome do recurso Especifique um nome exclusivo para o recurso.
    Tipo de Alojamento Selecione Serverless ou Cloud Hosted. Consulte Serverless vs. cloud-hosted para orientações.
    Região Selecione uma região para implantar seu recurso.
    Versão (apenas Cloud Hosted ) Selecione uma versão do Elasticsearch.
    Tamanho (apenas Cloud Hosted ) Revê o tamanho e a configuração do cluster.
    Plano Para escolher um plano diferente, selecione Alterar plano.
    Prazo de faturação Selecione a faturação mensal ou anual.
    Preço + Opções de pagamento Consulte os detalhes dos preços da sua configuração.
  2. Na parte inferior da página, selecione Avançar: Logs & métricas.

Aba Logs e métricas (opcional)

Configure quais os recursos do Azure que enviam logs relacionados com segurança para o Elastic. Podes alterar estas definições a qualquer momento após a criação.

Configuração O que faz
Enviar registos de atividade de subscrição Reencaminha operações do plano de gestão para auditoria de segurança
Enviar Azure registos de recursos para todas as fontes definidas Encaminha registos de diagnóstico para análise de segurança (ativado por defeito)

Pode refinar quais os recursos que enviam logs especificando regras baseadas em tags de incluir/excluir em Logs. Para mais informações, consulte as regras de etiquetas para enviar registos.

Nota

A recolha automática de métricas ainda não é suportada. Para enviar métricas de serviços de Azure para a Elastic, consulte Azure Integração de métricas na documentação da Elastic.

Na parte inferior da página, selecione Next: Azure OpenAI configuration.

Guia de configuração do Azure OpenAI

Ligue um recurso Azure OpenAI para permitir a análise de segurança assistida por IA e a investigação de ameaças.

  1. Selecione um recurso existente do Azure OpenAI.

  2. Selecione uma Implantação do Azure OpenAI existente.

  3. Na parte inferior da página, selecione Avançar: Tags.

Aba Tags (opcional)

Opcionalmente, você pode criar tags para seu recurso. Em seguida, selecione Analisar + criar.

Rever + criar aba

Se a revisão não encontrar erros, o botão Criar ficará ativo. Selecione Criar.

Se a revisão identificar erros, um ponto vermelho aparecerá ao lado de cada seção onde existem erros. Para corrigir erros:

  1. Abra cada seção que tiver erros e corrija os erros.

    Os campos com erros são realçados a vermelho.

  2. Selecione Rever + criar novamente.

  3. Selecione Criar.

A mensagem "A implantação está em andamento" é exibida. Quando a implantação estiver concluída, a mensagem "Sua implantação está concluída" aparecerá no canto superior direito do portal do Azure.

Depois que o recurso for criado, selecione Ir para o recurso para exibi-lo.

Verifique a sua implementação

Depois de o recurso ser criado:

  1. Navegue até ao seu recurso Elastic no portal do Azure.
  2. No painel de Visão Geral , confirme que o Estado aparece como Ativo.
  3. Selecione o link do portal Elastic para abrir a sua implementação Elastic.
  4. No portal Elastic, verifique se os dados estão a chegar (reserve alguns minutos para a ingestão inicial).

Tip

Se os registos não aparecerem após 10 minutos, consulte Resolução de Problemas para causas e soluções comuns.

Passos seguintes