Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste quickstart, crias um recurso Elastic no Azure e configuras-no para começar a recolher logs do teu ambiente Azure.
O que esperar
Depois de concluir este início rápido, terá:
- Um recurso elástico (
Microsoft.Elastic/monitors) no grupo de recursos escolhido - Uma implementação Elastic (serverless ou alojada na cloud) a correr na sua região Azure selecionada
- (Opcional) Registos de atividade de subscrição do Azure e registos de recursos que fluem para o Elastic
- (Opcional) Azure OpenAI ligado para capacidades de pesquisa baseadas em IA
- SSO ativado automaticamente para todos os utilizadores do Azure no teu tenant
Pré-requisitos
- É necessária uma conta do Azure com uma subscrição ativa. Se você não tiver uma, crie uma conta gratuitamente.
- A função de Proprietário ou Colaborador para sua assinatura do Azure. Só os utilizadores atribuídos a um destes papéis podem configurar a integração de serviços parceiros para a sua subscrição Azure. Antes de começar, verifique se você tem o acesso apropriado.
Nota
Um determinado endereço de email só pode fazer parte de uma organização Elastic de cada vez. Quando cria o seu primeiro recurso Elastic no Azure com um novo endereço de e-mail, é criada uma nova organização juntamente com a sua primeira implantação ou projeto serverless. Para recursos subsequentes criados com o mesmo email, todas as implementações e projetos vão para a mesma organização.
Nota
O login único (SSO) entre o portal do Azure e o Elastic Cloud está automaticamente ativado para todos os utilizadores do Azure. Não é necessária qualquer configuração adicional.
Importante
Os créditos gratuitos do Azure e a maioria das ofertas de teste gratuito do Azure não podem ser usados para comprar ofertas de terceiros do Azure Marketplace, incluindo a Elastic. Os seus encargos da Elastic são faturados através de um método de pagamento que suporta compras no Marketplace (por exemplo, uma subscrição de pagamento conforme a utilização ou um Acordo Empresarial). Para mais detalhes, veja Compreenda as suas cobranças Azure Marketplace.
Escolha o seu serviço Elastic
O Elastic on Azure oferece três serviços. Selecione o separador que corresponder ao seu caso de uso:
| Service | Melhor para |
|---|---|
| Elastic Search | Pesquisa em texto completo, pesquisa vetorial, pesquisa de aplicações, análises |
| Observabilidade Elástica | Análise de registos, APM, monitorização de infraestruturas, alertas |
| Segurança Elástica | SIEM, deteção de ameaças, proteção de endpoints, conformidade |
Criar um recurso elástico
Pode iniciar o fluxo de trabalho de criação a partir de qualquer um dos pontos de entrada:
Azure portal: abra a página de procura de recursos do Elastic e selecione Criar.
Azure Marketplace: abra a oferta que corresponda ao serviço que escolheu e selecione Get It Now.
Alternativamente, na barra global de pesquisa do portal Azure, procure por Elastic Cloud e selecione o serviço correspondente.
Selecione Elasticsearch.
Aba Básico
Na guia Noções básicas , insira valores para as configurações:
Campo Ação Subscrição Selecione uma assinatura nas opções. Você deve ser um Proprietário ou Colaborador. Grupo de recursos Utilize um grupo de recursos existente ou crie um novo. Nome do recurso Especifique um nome exclusivo para o recurso. Tipo de Alojamento Selecione Serverless ou Cloud Hosted. Consulte Serverless vs. cloud-hosted para orientações. Configuração (somente sem servidor ) Selecione Finalidade geral ou Otimizado para vetores. Escolha Vetores se planeia usar pesquisa vetorial ou pesquisa semântica. Região Selecione uma região para implantar seu recurso. Versão (apenas Cloud Hosted ) Selecione uma versão do Elasticsearch. Tamanho (apenas Cloud Hosted ) Revê o tamanho e a configuração do cluster. Plano Para escolher um plano diferente, selecione Alterar plano. Prazo de faturação Selecione a faturação mensal ou anual. Preço + Opções de pagamento Consulte os detalhes dos preços da sua configuração. Na parte inferior da página, selecione Avançar: Logs & métricas.
Aba Logs e métricas (opcional)
Configure quais os recursos do Azure que enviam logs para o Elastic. Podes alterar estas definições a qualquer momento após a criação.
| Configuração | O que faz |
|---|---|
| Enviar registos de atividade de subscrição | Encaminha as operações do plano de gestão (criação de recursos, eliminação, atribuição de funções) para o Elastic |
| Enviar Azure registos de recursos para todas as fontes definidas | Encaminha logs de diagnóstico dos recursos Azure suportados para o Elastic |
Para tipos de recursos de Observabilidade e Segurança, o encaminhamento de logs está ativado por defeito.
Pode refinar quais os recursos que enviam logs especificando regras baseadas em tags de incluir/excluir em Logs. Para mais informações, consulte as regras de etiquetas para enviar registos.
Nota
A recolha automática de métricas ainda não é suportada. Para enviar métricas de serviços de Azure para a Elastic, consulte Azure Integração de métricas na documentação da Elastic.
Na parte inferior da página, selecione Next: Azure OpenAI configuration.
Guia de configuração do Azure OpenAI
Ligue um recurso Azure OpenAI para permitir experiências de pesquisa baseadas em IA, como a pesquisa semântica e geração aumentada por recuperação (RAG).
Selecione um recurso existente do Azure OpenAI.
Selecione uma Implantação do Azure OpenAI existente.
Tip
Pode saltar este passo e configurar o Azure OpenAI mais tarde a partir da experiência de gestão. Veja Gerir o seu recurso Elastic.
Na parte inferior da página, selecione Avançar: Tags.
Aba Tags (opcional)
Opcionalmente, você pode criar tags para seu recurso. Em seguida, selecione Analisar + criar.
Rever + criar aba
Se a revisão não encontrar erros, o botão Criar ficará ativo. Selecione Criar.
Se a revisão identificar erros, um ponto vermelho aparecerá ao lado de cada seção onde existem erros. Para corrigir erros:
Abra cada seção que tiver erros e corrija os erros.
Os campos com erros são realçados a vermelho.
Selecione Rever + criar novamente.
Selecione Criar.
A mensagem "A implantação está em andamento" é exibida. Quando a implantação estiver concluída, a mensagem "Sua implantação está concluída" aparecerá no canto superior direito do portal do Azure.
Depois que o recurso for criado, selecione Ir para o recurso para exibi-lo.
Selecione Observabilidade elástica.
Aba Básico
Na guia Noções básicas , insira valores para as configurações:
Campo Ação Subscrição Selecione uma assinatura nas opções. Você deve ser um Proprietário ou Colaborador. Grupo de recursos Utilize um grupo de recursos existente ou crie um novo. Nome do recurso Especifique um nome exclusivo para o recurso. Tipo de Alojamento Selecione Serverless ou Cloud Hosted. Consulte Serverless vs. cloud-hosted para orientações. Região Selecione uma região para implantar seu recurso. Versão (apenas Cloud Hosted ) Selecione uma versão do Elasticsearch. Tamanho (apenas Cloud Hosted ) Revê o tamanho e a configuração do cluster. Plano Para escolher um plano diferente, selecione Alterar plano. Prazo de faturação Selecione a faturação mensal ou anual. Preço + Opções de pagamento Consulte os detalhes dos preços da sua configuração. Na parte inferior da página, selecione Avançar: Logs & métricas.
Aba Logs e métricas (opcional)
Configure quais os recursos do Azure que enviam logs e métricas para o Elastic. Podes alterar estas definições a qualquer momento após a criação. Para obter detalhes sobre o que é encaminhado e processado, incluindo exemplos de inclusão/exclusão, consulte regras de etiquetas para enviar métricas e regras de etiquetas para enviar registos em Monitorizar e observar recursos do Azure com Integrações Nativas do Azure.
| Configuração | O que faz |
|---|---|
| Enviar registos de atividade de subscrição | Encaminha operações do plano de gestão para a Elastic |
| Enviar Azure registos de recursos para todas as fontes definidas | Encaminha registos de diagnóstico de recursos do Azure suportados para o Elastic (ativado por predefinição) |
Pode refinar quais os recursos que enviam logs especificando regras baseadas em tags de incluir/excluir em Logs.
Nota
A recolha automática de métricas ainda não é suportada. Para enviar métricas de serviços de Azure para a Elastic, consulte Azure Integração de métricas na documentação da Elastic.
Na parte inferior da página, selecione Next: Azure OpenAI configuration.
Guia de configuração do Azure OpenAI
Ligue um recurso Azure OpenAI para permitir a análise assistida por IA dos seus dados de observabilidade.
Selecione um recurso existente do Azure OpenAI.
Selecione uma Implantação do Azure OpenAI existente.
Na parte inferior da página, selecione Avançar: Tags.
Aba Tags (opcional)
Opcionalmente, você pode criar tags para seu recurso. Em seguida, selecione Analisar + criar.
Rever + criar aba
Se a revisão não encontrar erros, o botão Criar ficará ativo. Selecione Criar.
Se a revisão identificar erros, um ponto vermelho aparecerá ao lado de cada seção onde existem erros. Para corrigir erros:
Abra cada seção que tiver erros e corrija os erros.
Os campos com erros são realçados a vermelho.
Selecione Rever + criar novamente.
Selecione Criar.
A mensagem "A implantação está em andamento" é exibida. Quando a implantação estiver concluída, a mensagem "Sua implantação está concluída" aparecerá no canto superior direito do portal do Azure.
Depois que o recurso for criado, selecione Ir para o recurso para exibi-lo.
Selecione Segurança elástica.
Aba Básico
Na guia Noções básicas , insira valores para as configurações:
Campo Ação Subscrição Selecione uma assinatura nas opções. Você deve ser um Proprietário ou Colaborador. Grupo de recursos Utilize um grupo de recursos existente ou crie um novo. Nome do recurso Especifique um nome exclusivo para o recurso. Tipo de Alojamento Selecione Serverless ou Cloud Hosted. Consulte Serverless vs. cloud-hosted para orientações. Região Selecione uma região para implantar seu recurso. Versão (apenas Cloud Hosted ) Selecione uma versão do Elasticsearch. Tamanho (apenas Cloud Hosted ) Revê o tamanho e a configuração do cluster. Plano Para escolher um plano diferente, selecione Alterar plano. Prazo de faturação Selecione a faturação mensal ou anual. Preço + Opções de pagamento Consulte os detalhes dos preços da sua configuração. Na parte inferior da página, selecione Avançar: Logs & métricas.
Aba Logs e métricas (opcional)
Configure quais os recursos do Azure que enviam logs relacionados com segurança para o Elastic. Podes alterar estas definições a qualquer momento após a criação.
| Configuração | O que faz |
|---|---|
| Enviar registos de atividade de subscrição | Reencaminha operações do plano de gestão para auditoria de segurança |
| Enviar Azure registos de recursos para todas as fontes definidas | Encaminha registos de diagnóstico para análise de segurança (ativado por defeito) |
Pode refinar quais os recursos que enviam logs especificando regras baseadas em tags de incluir/excluir em Logs. Para mais informações, consulte as regras de etiquetas para enviar registos.
Nota
A recolha automática de métricas ainda não é suportada. Para enviar métricas de serviços de Azure para a Elastic, consulte Azure Integração de métricas na documentação da Elastic.
Na parte inferior da página, selecione Next: Azure OpenAI configuration.
Guia de configuração do Azure OpenAI
Ligue um recurso Azure OpenAI para permitir a análise de segurança assistida por IA e a investigação de ameaças.
Selecione um recurso existente do Azure OpenAI.
Selecione uma Implantação do Azure OpenAI existente.
Na parte inferior da página, selecione Avançar: Tags.
Aba Tags (opcional)
Opcionalmente, você pode criar tags para seu recurso. Em seguida, selecione Analisar + criar.
Rever + criar aba
Se a revisão não encontrar erros, o botão Criar ficará ativo. Selecione Criar.
Se a revisão identificar erros, um ponto vermelho aparecerá ao lado de cada seção onde existem erros. Para corrigir erros:
Abra cada seção que tiver erros e corrija os erros.
Os campos com erros são realçados a vermelho.
Selecione Rever + criar novamente.
Selecione Criar.
A mensagem "A implantação está em andamento" é exibida. Quando a implantação estiver concluída, a mensagem "Sua implantação está concluída" aparecerá no canto superior direito do portal do Azure.
Depois que o recurso for criado, selecione Ir para o recurso para exibi-lo.
Verifique a sua implementação
Depois de o recurso ser criado:
- Navegue até ao seu recurso Elastic no portal do Azure.
- No painel de Visão Geral , confirme que o Estado aparece como Ativo.
- Selecione o link do portal Elastic para abrir a sua implementação Elastic.
- No portal Elastic, verifique se os dados estão a chegar (reserve alguns minutos para a ingestão inicial).
Tip
Se os registos não aparecerem após 10 minutos, consulte Resolução de Problemas para causas e soluções comuns.