Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här snabbstarten skapar du en elastisk resurs i Azure och konfigurerar den för att börja samla in loggar från din Azure miljö.
Vad du kan förvänta dig
När du har slutfört den här snabbstarten har du:
- En elastisk resurs (
Microsoft.Elastic/monitors) i den valda resursgruppen - En elastisk distribution (serverlös eller molnbaserad) som körs i din valda Azure region
- (Valfritt) Azure prenumerationsaktivitetsloggar och resursloggar som flödar till Elastic
- (Valfritt) Azure OpenAI ansluten för AI-baserade sökfunktioner
- Enkel inloggning aktiverad automatiskt för alla Azure användare i din klientorganisation
Förutsättningar
- Ett Azure-konto med en aktiv prenumeration krävs. Om du inte har något skapar du ett konto kostnadsfritt.
- Rollen "Ägare" eller "Deltagare" för din Azure-prenumeration. Endast användare som har tilldelats någon av dessa roller kan konfigurera partnertjänstintegrering för din Azure-prenumeration. Innan du börjar kontrollerar du att du har rätt åtkomst.
Anteckning
En viss e-postadress kan bara ingå i en elastisk organisation i taget. När du skapar din första elastiska resurs från Azure med ett nytt e-postmeddelande skapas en ny organisation tillsammans med ditt första distributions- eller serverlösa projekt. För efterföljande resurser som skapats med samma e-post går alla distributioner och projekt till samma organisation.
Anteckning
Enkel inloggning (SSO) mellan Azure-portalen och Elastic Cloud aktiveras automatiskt för alla Azure användare. Ingen ytterligare konfiguration krävs.
Important
Kostnadsfria Azure-krediter och de flesta kostnadsfria Azure-proverbjudanden kan inte användas för att köpa tredjepartserbjudanden på Azure Marketplace, inklusive Elastic. Dina elastiska avgifter debiteras mot en betalningsmetod som stöder Marketplace-köp (till exempel en betala per användning-prenumeration eller ett Enterprise-avtal). Mer information finns i Förstå dina Azure Marketplace avgifter.
Välj din elastiska tjänst
Elastic on Azure erbjuder tre tjänster. Välj den flik som matchar ditt användningsfall:
| Service | Passar bäst för |
|---|---|
| Elastisk sökning | Fulltextsökning, vektorsökning, programsökning, analys |
| Elastisk observerbarhet | Log Analytics, APM, infrastrukturövervakning, aviseringar |
| Elastisk säkerhet | SIEM, hotdetektering, ändpunktsskydd, efterlevnad |
Skapa en elastisk resurs
Du kan starta arbetsflödet för att skapa från någon av startpunkterna:
Azure portal: öppna sidan Bläddra bland Elastic-resurser och välj Skapa.
Azure Marketplace: öppna erbjudandet som matchar den tjänst du valde och välj Get It Now.
Alternativt kan du söka efter Elastic Cloud från Azure portalens globala sökfält och välja matchande tjänst.
Välj Elastisk sökning.
Grundläggande-fliken
På fliken Grundläggande anger du värden för inställningarna:
Fält Åtgärd Prenumeration Välj en prenumeration från alternativen. Du måste vara ägare eller deltagare. Resursgrupp Använd en befintlig resursgrupp eller skapa en ny. Resursnamn Ange ett unikt namn för resursen. Typ av webbhotell Välj Serverlös eller Molnhanterad. Se Serverlös jämfört med molnbaserad för vägledning. Konfiguration (endast serverlös ) Välj Generell användning eller Optimerad för vektorer. Välj Vektorer om du planerar att använda vektorsökning eller semantisk sökning. Region Välj en region för att distribuera resursen. Version (endast molnbaserad ) Välj en Elasticsearch-version. Storlek (endast molnbaserad) Granska klusterstorleken och konfigurationen. Strategi Välj Ändra plan om du vill välja en annan plan. Faktureringsperiod Välj månads- eller årsfakturering. Alternativ för pris + betalning Granska prisinformationen för din konfiguration. Längst ned på sidan väljer du Nästa: Loggar och mått.
Fliken Loggar och mått (valfritt)
Konfigurera vilka Azure resurser som skickar loggar till Elastic. Du kan ändra de här inställningarna när som helst efter skapandet.
| Inställning | Vad det gör |
|---|---|
| Skicka aktivitetsloggar för prenumeration | Vidarebefordrar hanteringsplanåtgärder (resursskapande, borttagning, rolltilldelningar) till Elastic |
| Send Azure resursloggar för alla definierade källor | Vidarebefordrar diagnostikloggar från Azure resurser som stöds till Elastic |
För resurstyperna Observability and Security aktiveras loggvidarebefordring som standard.
Du kan förfina vilka resurser som skickar loggar genom att ange taggbaserade regler för inkludera/exkludera under Loggar. Mer information finns i taggregler för att skicka loggar.
Anteckning
Automatisk insamling av mått stöds inte ännu. Information om hur du skickar mått för Azure tjänster till Elastic finns i Azure Metrics-integrering i elastic-dokumentationen.
Längst ned på sidan väljer du Nästa: Azure OpenAI-konfiguration.
Fliken för Azure OpenAI-konfiguration
Anslut en Azure OpenAI-resurs för att aktivera AI-baserade sökupplevelser som semantisk sökning och hämtningsförhöjd generering (RAG).
Välj en befintlig Azure OpenAI-resurs.
Välj en befintlig Azure OpenAI-distribution.
Tip
Du kan hoppa över det här steget och konfigurera Azure OpenAI senare från hanteringsmiljön. Se Hantera din elastiska resurs.
Längst ned på sidan väljer du Nästa: Taggar.
Taggar-fliken (valfritt)
Du kan också skapa taggar för din resurs. Välj sedan Granska + skapa.
Granska + skapa flik
Om granskningen inte hittar några fel blir knappen Skapa aktiv. Välj Skapa.
Om granskningen identifierar fel visas en röd punkt bredvid varje avsnitt där fel finns. Så här åtgärdar du fel:
Öppna varje avsnitt med fel och åtgärda felen.
Fält med fel är markerade i rött.
Välj Granska + skapa igen.
Välj Skapa.
Meddelandet "Distribution pågår" visas. När distributionen är klar visas meddelandet "Distributionen är klar" i det övre högra hörnet i Azure-portalen.
När resursen har skapats väljer du Gå till resurs för att visa resursen.
Välj Elastisk observerbarhet.
Grundläggande-fliken
På fliken Grundläggande anger du värden för inställningarna:
Fält Åtgärd Prenumeration Välj en prenumeration från alternativen. Du måste vara ägare eller deltagare. Resursgrupp Använd en befintlig resursgrupp eller skapa en ny. Resursnamn Ange ett unikt namn för resursen. Typ av webbhotell Välj Serverlös eller Molnhanterad. Se Serverlös jämfört med molnbaserad för vägledning. Region Välj en region för att distribuera resursen. Version (endast molnbaserad ) Välj en Elasticsearch-version. Storlek (endast molnbaserad) Granska klusterstorleken och konfigurationen. Strategi Välj Ändra plan om du vill välja en annan plan. Faktureringsperiod Välj månads- eller årsfakturering. Alternativ för pris + betalning Granska prisinformationen för din konfiguration. Längst ned på sidan väljer du Nästa: Loggar och mått.
Fliken Loggar och mått (valfritt)
Konfigurera vilka Azure resurser som skickar loggar och mått till Elastic. Du kan ändra de här inställningarna när som helst efter skapandet. Mer information om vad som vidarebefordras samt exempel på vad som inkluderas/exkluderas finns i taggregler för att skicka måttvärden och taggregler för att skicka loggar i Övervaka & observera Azure-resurser med Azure-inbyggda integreringar.
| Inställning | Vad det gör |
|---|---|
| Skicka aktivitetsloggar för prenumeration | Vidarebefordrar åtgärder i hanteringsplanet till Elastic |
| Send Azure resursloggar för alla definierade källor | Vidarebefordrar diagnostikloggar från Azure resurser som stöds till Elastic (aktiverad som standard) |
Du kan förfina vilka resurser som skickar loggar genom att ange taggbaserade regler för inkludera/exkludera under Loggar.
Anteckning
Automatisk insamling av mått stöds inte ännu. Information om hur du skickar mått för Azure tjänster till Elastic finns i Azure Metrics-integrering i elastic-dokumentationen.
Längst ned på sidan väljer du Nästa: Azure OpenAI-konfiguration.
Fliken för Azure OpenAI-konfiguration
Anslut en Azure OpenAI-resurs för att aktivera AI-assisterad analys av dina observerbarhetsdata.
Välj en befintlig Azure OpenAI-resurs.
Välj en befintlig Azure OpenAI-distribution.
Längst ned på sidan väljer du Nästa: Taggar.
Taggar-fliken (valfritt)
Du kan också skapa taggar för din resurs. Välj sedan Granska + skapa.
Granska + skapa flik
Om granskningen inte hittar några fel blir knappen Skapa aktiv. Välj Skapa.
Om granskningen identifierar fel visas en röd punkt bredvid varje avsnitt där fel finns. Så här åtgärdar du fel:
Öppna varje avsnitt med fel och åtgärda felen.
Fält med fel är markerade i rött.
Välj Granska + skapa igen.
Välj Skapa.
Meddelandet "Distribution pågår" visas. När distributionen är klar visas meddelandet "Distributionen är klar" i det övre högra hörnet i Azure-portalen.
När resursen har skapats väljer du Gå till resurs för att visa resursen.
Välj Elastisk säkerhet.
Grundläggande-fliken
På fliken Grundläggande anger du värden för inställningarna:
Fält Åtgärd Prenumeration Välj en prenumeration från alternativen. Du måste vara ägare eller deltagare. Resursgrupp Använd en befintlig resursgrupp eller skapa en ny. Resursnamn Ange ett unikt namn för resursen. Typ av webbhotell Välj Serverlös eller Molnhanterad. Se Serverlös jämfört med molnbaserad för vägledning. Region Välj en region för att distribuera resursen. Version (endast molnbaserad ) Välj en Elasticsearch-version. Storlek (endast molnbaserad) Granska klusterstorleken och konfigurationen. Strategi Välj Ändra plan om du vill välja en annan plan. Faktureringsperiod Välj månads- eller årsfakturering. Alternativ för pris + betalning Granska prisinformationen för din konfiguration. Längst ned på sidan väljer du Nästa: Loggar och mått.
Fliken Loggar och mått (valfritt)
Konfigurera vilka Azure resurser som skickar säkerhetsrelaterade loggar till Elastic. Du kan ändra de här inställningarna när som helst efter skapandet.
| Inställning | Vad det gör |
|---|---|
| Skicka aktivitetsloggar för prenumeration | Vidarebefordrar operationer i hanteringsplanet för säkerhetsgranskning |
| Send Azure resursloggar för alla definierade källor | Vidarebefordrar diagnostikloggar för säkerhetsanalys (aktiverad som standard) |
Du kan förfina vilka resurser som skickar loggar genom att ange taggbaserade regler för inkludera/exkludera under Loggar. Mer information finns i taggregler för att skicka loggar.
Anteckning
Automatisk insamling av mått stöds inte ännu. Information om hur du skickar mått för Azure tjänster till Elastic finns i Azure Metrics-integrering i elastic-dokumentationen.
Längst ned på sidan väljer du Nästa: Azure OpenAI-konfiguration.
Fliken för Azure OpenAI-konfiguration
Anslut en Azure OpenAI-resurs för att aktivera AI-assisterad säkerhetsanalys och hotundersökning.
Välj en befintlig Azure OpenAI-resurs.
Välj en befintlig Azure OpenAI-distribution.
Längst ned på sidan väljer du Nästa: Taggar.
Taggar-fliken (valfritt)
Du kan också skapa taggar för din resurs. Välj sedan Granska + skapa.
Granska + skapa flik
Om granskningen inte hittar några fel blir knappen Skapa aktiv. Välj Skapa.
Om granskningen identifierar fel visas en röd punkt bredvid varje avsnitt där fel finns. Så här åtgärdar du fel:
Öppna varje avsnitt med fel och åtgärda felen.
Fält med fel är markerade i rött.
Välj Granska + skapa igen.
Välj Skapa.
Meddelandet "Distribution pågår" visas. När distributionen är klar visas meddelandet "Distributionen är klar" i det övre högra hörnet i Azure-portalen.
När resursen har skapats väljer du Gå till resurs för att visa resursen.
Verifiera utplaceringen
När resursen har skapats:
- Gå till din elastiska resurs i Azure-portalen.
- Bekräfta att Status visas som Aktiv i fönstret Översikt.
- Välj länken Elastic portal för att öppna din Elastic-driftsättning.
- I den elastiska portalen kontrollerar du att data kommer (tillåt några minuter för inledande inmatning).
Tip
Om loggar inte visas efter 10 minuter kan du läsa Felsökning för vanliga orsaker och lösningar.