Hantera din elastiska resurs


Den här artikeln beskriver dagliga hanteringsuppgifter för din elastic Azure interna integrationsresurs, inklusive konfiguration av vidarebefordran av loggar, distribution av agenter, anslutning Azure OpenAI och hantering av nätverksåtkomst.

Resursöversikt

Börja med att logga in på Azure Portal.

  1. I sökfältet i Azure-portalen anger du Alla resurser och väljer Alla resurser i resultatet.

  2. I listan Resurser väljer du din resurs.

    Azure-portalen visar resursen med sidan Översikt öppen som standard.

Elastiska resurser är tillgängliga som serverlösa och molnbaserade. Mer information finns i Jämför Elastic Cloud Hosted och Serverlös.

Översiktsfönstret visar din resursinformation. Molnbaserade och serverlösa resurser visar något annorlunda information.

Molnhanterad resurs:

En skärmbild av en molnbaserad elastisk resurs i Azure-portalen med översikten som visas i arbetsfönstret.

Detail Description
Resursgrupp Resursgruppen som innehåller den här elastiska resursen
Läge Aktiv, skapa eller misslyckad
Region Den Azure region där resursen distribueras
Utgåva Elasticsearch-versionen (endast molnhostad)
Storlek Klusterstorleken och konfigurationen (endast i molnet)
Etiketter Azure resurstaggar som tillämpas på den här resursen
Prenumeration Den Azure prenumeration som är länkad till den här resursen
Avancerade inställningar Länk till avancerad distributionskonfiguration i Elastic Cloud
Elasticsearch-slutpunkt URL:en för Elasticsearch-API:et
Utrullnings-URL Länken för att hantera distributionen i Elastic Cloud
Faktureringsperiod Månatlig eller årlig faktureringsperiod

Serverlös resurs:

En skärmbild av en Elastic Search-resurs i Azure-portalen med översikten som visas i arbetsfönstret.

Serverlösa resurser visar typ i stället för version/storlek och inkluderar både Elasticsearch- och Kibana-slutpunkter.

Under det väsentliga kan du navigera till:

  • Samla in loggar och mätvärden från Azure-tjänster – Konfigurera vidarebefordran av Azure-diagnostikloggar och mätvärden
  • Lägg till fler datakällor i Elastic – Konfigurera ytterligare datakällor utöver Azure
  • Visa och hantera dina data i Elastic – Öppna Kibana för att skapa instrumentpaneler och visualisera dina data

En skärmbild av en elastic observerbarhetsresurs i Azure-portalen med översikten som visas i arbetsfönstret.

Översiktsfönstret visar:

Detail Description
Resursgrupp Resursgruppen som innehåller den här elastiska resursen
Typ Serverlös eller molnbaserad
Region Den Azure region där resursen distribueras
Prenumeration Den Azure prenumeration som är länkad till den här resursen
Avancerade inställningar Länk till avancerad distributionskonfiguration i Elastic Cloud
Elasticsearch-slutpunkt URL:en för Elasticsearch-API:et
Kibana-slutpunkt URL:en för Kibana-användargränssnittet
Faktureringsperiod Månatlig eller årlig faktureringsperiod

Under det väsentliga kan du navigera till:

  • Samla in loggar och mätvärden från Azure-tjänster – Konfigurera vidarebefordran av Azure-diagnostikloggar och mätvärden
  • Lägga till fler datakällor i Elastic – Lägg till övervakning av programprestanda, infrastrukturagenter och andra integreringar
  • Visa och hantera dina data i Elastic – Öppna Kibana för att skapa instrumentpaneler och aviseringar för observerbarhet

En skärmbild av en Elastic Security-resurs i Azure-portalen med översikten som visas i arbetsfönstret.

Översiktsfönstret visar:

Detail Description
Resursgrupp Resursgruppen som innehåller den här elastiska resursen
Typ Serverlös eller molnbaserad
Region Den Azure region där resursen distribueras
Prenumeration Den Azure prenumeration som är länkad till den här resursen
Avancerade inställningar Länk till avancerad distributionskonfiguration i Elastic Cloud
Elasticsearch-slutpunkt URL:en för Elasticsearch-API:et
Kibana-slutpunkt URL:en för Kibana-användargränssnittet
Faktureringsperiod Månatlig eller årlig faktureringsperiod

Under det väsentliga kan du navigera till:

  • Importera loggar och måttdata från Azure-tjänster – Konfigurera vidarebefordran av Azure-diagnostikloggar och måttdata för säkerhetsanalys
  • Lägga till fler datakällor i Elastic – Lägga till slutpunktsagenter, integreringar av molnstatus och hotinformationsflöden
  • Visa och hantera dina data i Elastic – Öppna Kibana för säkerhetsinstrumentpaneler, SIEM och hotidentifiering

Konfigurera om regler för loggar och mått

Så här ändrar du vilka Azure resurser som skickar loggar till Elastic:

  1. Välj Elastisk distributionskonfiguration>Loggar och mått i tjänstmenyn.
  2. Uppdatera de taggbaserade reglerna för att inkludera/exkludera eller växla enskilda inställningar. Se taggregler för att skicka mått och taggregler för att skicka loggar för arbetade exempel.
  3. Ändringarna börjar gälla inom några minuter när diagnostikinställningarna uppdateras för matchande resurser.

En fullständig referens om vilka data som vidarebefordras och hur taggregler beter sig finns i Övervaka & Observera Azure resurser med Azure interna integreringar.

Visa övervakade resurser

Om du vill visa listan över resurser som skickar loggar till Elastic väljer du Elastisk distributionskonfiguration>Övervakade resurser på tjänstmenyn.

Tips/Råd

Du kan filtrera listan över resurser efter typ, prenumeration, resursgrupp, region och om resursen skickar loggar till Elastic.

Om en resurs som du förväntar dig inte skickar data kontrollerar du följande:

  • Resurstypen stöder Azure Monitor diagnostikloggar. Se kategorier som stöds.
  • Dina taggregler inkluderar (inte exkluderar) resursen.
  • Resursen har inte nått gränsen på fem diagnostikinställningar.

Övervaka flera prenumerationer

En enskild Elastic-resurs kan övervaka resurser i Azure över flera prenumerationer. Detta är användbart när du har separata prenumerationer för utveckling, mellanlagring och produktion, men vill ha enhetlig övervakning i Elastic.

Förutsättningar

  • Du måste ha båda följande Azure behörigheter:

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/delete
  • Resursprovidern för Elastic (Microsoft.Elastic) måste registreras i målprenumerationen.

Lägg till prenumerationer

Viktigt!

När du länkar en prenumeration till en Elastic-resurs, säkerställ att prenumerationen inte är låst med skrivrättighetsbegränsning eller borttagningslås. Omfångslås kan förhindra tillägg och borttagning av diagnostikinställningar. Mer information finns i Lås dina Azure-resurser.

Så här övervakar du flera prenumerationer:

  1. Välj Elastisk distributionskonfiguration>Övervakade prenumerationer.

  2. Välj Lägg till prenumerationer i kommandofältet.

    Funktionen Lägg till prenumerationer visar prenumerationer som du har rollen Ägare tilldelad till och alla elastiska resurser som skapats i de prenumerationer som redan är länkade till samma elastiska organisation som den aktuella resursen.

  3. Välj de prenumerationer som du vill övervaka och välj Lägg till.

    Viktigt!

    Det går inte att ange separata taggregler för olika prenumerationer. Taggreglerna från den primära resursen gäller för alla övervakade prenumerationer.

    Diagnostikinställningar läggs automatiskt till i prenumerationens resurser som matchar de definierade taggreglerna.

    Välj Uppdatera för att visa prenumerationerna och deras övervakningsstatus.

När prenumerationen har lagts till ändras statusen till Aktiv.

Ta bort prenumerationer

Viktigt!

När du avlänkar en prenumeration från en Elastic-resurs, kontrollerar du att prenumerationen inte är områdeslåst (skrivskydds- eller raderingslås). Omfångslås kan förhindra tillägg och borttagning av diagnostikinställningar. Mer information finns i Lås dina Azure-resurser.

Så här avlänkar du prenumerationer från en elastisk resurs:

  1. Välj Elastisk distributionskonfiguration>Övervakade prenumerationer på tjänstmenyn.

  2. Välj den prenumeration som du vill ta bort.

  3. Välj Ta bort prenumerationer.

Om du vill visa den uppdaterade listan över övervakade prenumerationer väljer du Uppdatera i kommandofältet.

Driftsättning av Elastic Agent

Du kan installera elastiska agenter på Azure virtuella datorer för att samla in mått, loggar och säkerhetshändelser på värdnivå som inte är tillgängliga enbart via Azure diagnostikloggar.

  • Välj Konfiguration av elastisk distribution>Virtuella datorer på tjänstmenyn.

Installera en agent

Så här installerar du en agent:

  1. Välj den resurs som du vill övervaka.

  2. Välj Installera tillägg.

  3. Välj OK.

När agenten har installerats ändras statusen till Installerad. Tjänsten startas om när installationen är klar.

Avinstallera en agent

Så här avinstallerar du en agent:

  1. Välj en resurs.

  2. Välj Avinstallera tillägg.

  3. Välj OK.

Tips/Råd

Elastiska agenter samlar in detaljerade mått på processnivå, övervakningsdata för filintegritet och anpassade programloggar. Dessa data kompletterar de Azure plattformsloggar som konfigurerats i avsnittet Loggar och mått.

Azure OpenAI-integrering

Anslut din Elastic-driftsättning till Azure OpenAI för att möjliggöra AI-baserade funktioner som semantisk sökning, Elastic AI Assistant och hämtningsförstärkt generering (RAG).

Så här konfigurerar du Azure OpenAI:

  1. Välj AzureOpenAI-konfiguration>för elastisk distribution.

  2. I arbetsfönstrets kommandofält väljer du Lägg till.

  3. I panelen Lägg till OpenAI-konfiguration väljer du önskad Azure OpenAI-resurs och Azure OpenAI-distribution.

  4. Välj knappen Skapa.

När anslutningsappen har skapats går du till Kibana för att använda den.

Anmärkning

Kibana är ett användargränssnitt som gör att du kan visualisera dina Elasticsearch-data och navigera i Elastic Stack. Anslutningsappen kan användas i Elastics AI-assistent, som ger kontextuella svar på dina frågor på naturligt språk genom att anropa Azure OpenAI-distribution.

Distributionsinformationen (URL och API-nycklar) skickas till Elastic för att förbereda anslutningsappen för användning med Elastics AI Assistant.

För närvarande stöder elastiska resurser endast distributioner av modeller för text- eller chattkomplettering, till exempel GPT-4. Mer information finns i OpenAI-anslutningsappen och åtgärden.

Trafikfilter

Begränsa nätverksåtkomsten till din elastiska distribution med hjälp av IP-adressfiltrering eller Azure Private Link. Trafikfilter definieras som regeluppsättningar som du skapar en gång och sedan associerar med en eller flera distributioner. Varje regeluppsättning är regionomfattande och måste finnas i samma region som de distributioner som den skyddar. en distribution kan ha flera regeluppsättningar kopplade, och när en regeluppsättning har associerats nekas all omatchad trafik.

  • IP-filtrering använder en lista över tillåtna IPv4-adresser eller CIDR-block. Det är det enklaste alternativet för att begränsa offentlig slutpunktsåtkomst från kända nätverk (företagets utgående nätverk, NAT-gatewayer, hopprutor). Regler utvärderas mot käll-IP-adressen för inkommande begäranden till Elasticsearch- och Kibana-slutpunkterna.
  • Azure Private Link dirigerar trafik till distributionen via Microsoft stamnät utan att passera det offentliga Internet. Du skapar en Azure privat slutpunkt i ditt virtuella nätverk som riktar sig mot det regionala Elastic Cloud Private Link-tjänstaliaset, registrerar sedan slutpunktens resurs-GUID och namn som en Private Link regeluppsättning och associerar den med distributionen. Distributionen kan endast nås via den slutpunkten.

Skapa en regeluppsättning från den Azure-integrerade elastiska upplevelsen: Välj Elastic deployment configurationTraffic Filter ange ett namn, välj IP-adress och CIDR-block eller Private Link, fyll i information om regler eller slutpunkter och välj Skapa. Om ett trafikfilter inte längre behövs tar du först bort det från distributionen och tar sedan bort regeluppsättningen.

Viktigt!

Trafikfiltret måste finnas i samma region som distributionen.

Läs mer

Anslutna elastiska resurser

Om du vill visa alla elastiska resurser och distributioner som du har skapat (från både Azure och elastiska portaler) går du till fliken Anslutna elastiska resurser på någon av dina Azure elastiska resurser.

Du kan hantera motsvarande elastiska distributioner eller Azure resurser med hjälp av länkarna, förutsatt att du har ägar- eller deltagarbehörighet till dessa distributioner och resurser.

Ta bort elastisk resurs

Så här tar du bort en resurs:

  1. Välj Ta bort i kommandofältet.

  2. I fönstret Ta bort resurs kan du välja en orsak till att ta bort resursen.

  3. I rutan Ange resursnamn för att bekräfta borttagning anger du namnet på resursen.

  4. Välj Ta bort.

  5. Välj Ta bort igen för att bekräfta borttagningen.

När resursen har tagits bort stoppas all fakturering för resursen via Azure Marketplace.

Viktigt!

  • En enda Azure Marketplace SaaS-prenumeration förenar fakturering för flera elastiska distributioner.
  • Om du vill avsluta faktureringen för Marketplace SaaS helt, tar du bort alla länkade Elastic-distributioner som har skapats i Azure-portalen eller Elastic-portalen.

Få support

Kontakta Elastic för kundsupport. Om din Elastic Cloud-resurs inte är helt konfigurerad och du inte kan komma åt supportsidan skickar du ett e-postmeddelande till support@elastic.co.

Du kan också begära support i Azure-portalen från resursöversikten. Välj Support + Felsökning>Ny supportbegäran från tjänstmenyn.