Snabbstart: Skapa en elastisk resurs


I den här snabbstarten skapar du en elastisk resurs i Azure och konfigurerar den för att börja samla in loggar från din Azure miljö.

Vad du kan förvänta dig

När du har slutfört den här snabbstarten har du:

  • En elastisk resurs (Microsoft.Elastic/monitors) i den valda resursgruppen
  • En elastisk distribution (serverlös eller molnbaserad) som körs i din valda Azure region
  • (Valfritt) Azure prenumerationsaktivitetsloggar och resursloggar som flödar till Elastic
  • (Valfritt) Azure OpenAI ansluten för AI-baserade sökfunktioner
  • Enkel inloggning aktiverad automatiskt för alla Azure användare i din klientorganisation

Förutsättningar

Anteckning

En viss e-postadress kan bara ingå i en elastisk organisation i taget. När du skapar din första elastiska resurs från Azure med ett nytt e-postmeddelande skapas en ny organisation tillsammans med ditt första distributions- eller serverlösa projekt. För efterföljande resurser som skapats med samma e-post går alla distributioner och projekt till samma organisation.

Anteckning

Enkel inloggning (SSO) mellan Azure-portalen och Elastic Cloud aktiveras automatiskt för alla Azure användare. Ingen ytterligare konfiguration krävs.

Important

Kostnadsfria Azure-krediter och de flesta kostnadsfria Azure-proverbjudanden kan inte användas för att köpa tredjepartserbjudanden på Azure Marketplace, inklusive Elastic. Dina elastiska avgifter debiteras mot en betalningsmetod som stöder Marketplace-köp (till exempel en betala per användning-prenumeration eller ett Enterprise-avtal). Mer information finns i Förstå dina Azure Marketplace avgifter.

Välj din elastiska tjänst

Elastic on Azure erbjuder tre tjänster. Välj den flik som matchar ditt användningsfall:

Service Passar bäst för
Elastisk sökning Fulltextsökning, vektorsökning, programsökning, analys
Elastisk observerbarhet Log Analytics, APM, infrastrukturövervakning, aviseringar
Elastisk säkerhet SIEM, hotdetektering, ändpunktsskydd, efterlevnad

Skapa en elastisk resurs

Du kan starta arbetsflödet för att skapa från någon av startpunkterna:

Alternativt kan du söka efter Elastic Cloud från Azure portalens globala sökfält och välja matchande tjänst.

Skärmbild som visar sidan skapa för elastiskt moln med alternativ för att skapa elastisk sökning, elastisk observerbarhet och elastisk säkerhet.

Välj Elastisk sökning.

Grundläggande-fliken

  1. På fliken Grundläggande anger du värden för inställningarna:

    Fält Åtgärd
    Prenumeration Välj en prenumeration från alternativen. Du måste vara ägare eller deltagare.
    Resursgrupp Använd en befintlig resursgrupp eller skapa en ny.
    Resursnamn Ange ett unikt namn för resursen.
    Typ av webbhotell Välj Serverlös eller Molnhanterad. Se Serverlös jämfört med molnbaserad för vägledning.
    Konfiguration (endast serverlös ) Välj Generell användning eller Optimerad för vektorer. Välj Vektorer om du planerar att använda vektorsökning eller semantisk sökning.
    Region Välj en region för att distribuera resursen.
    Version (endast molnbaserad ) Välj en Elasticsearch-version.
    Storlek (endast molnbaserad) Granska klusterstorleken och konfigurationen.
    Strategi Välj Ändra plan om du vill välja en annan plan.
    Faktureringsperiod Välj månads- eller årsfakturering.
    Alternativ för pris + betalning Granska prisinformationen för din konfiguration.
  2. Längst ned på sidan väljer du Nästa: Loggar och mått.

Fliken Loggar och mått (valfritt)

Konfigurera vilka Azure resurser som skickar loggar till Elastic. Du kan ändra de här inställningarna när som helst efter skapandet.

Inställning Vad det gör
Skicka aktivitetsloggar för prenumeration Vidarebefordrar hanteringsplanåtgärder (resursskapande, borttagning, rolltilldelningar) till Elastic
Send Azure resursloggar för alla definierade källor Vidarebefordrar diagnostikloggar från Azure resurser som stöds till Elastic

För resurstyperna Observability and Security aktiveras loggvidarebefordring som standard.

Du kan förfina vilka resurser som skickar loggar genom att ange taggbaserade regler för inkludera/exkludera under Loggar. Mer information finns i taggregler för att skicka loggar.

Anteckning

Automatisk insamling av mått stöds inte ännu. Information om hur du skickar mått för Azure tjänster till Elastic finns i Azure Metrics-integrering i elastic-dokumentationen.

Längst ned på sidan väljer du Nästa: Azure OpenAI-konfiguration.

Fliken för Azure OpenAI-konfiguration

Anslut en Azure OpenAI-resurs för att aktivera AI-baserade sökupplevelser som semantisk sökning och hämtningsförhöjd generering (RAG).

  1. Välj en befintlig Azure OpenAI-resurs.

  2. Välj en befintlig Azure OpenAI-distribution.

    Tip

    Du kan hoppa över det här steget och konfigurera Azure OpenAI senare från hanteringsmiljön. Se Hantera din elastiska resurs.

  3. Längst ned på sidan väljer du Nästa: Taggar.

Taggar-fliken (valfritt)

Du kan också skapa taggar för din resurs. Välj sedan Granska + skapa.

Granska + skapa flik

Om granskningen inte hittar några fel blir knappen Skapa aktiv. Välj Skapa.

Om granskningen identifierar fel visas en röd punkt bredvid varje avsnitt där fel finns. Så här åtgärdar du fel:

  1. Öppna varje avsnitt med fel och åtgärda felen.

    Fält med fel är markerade i rött.

  2. Välj Granska + skapa igen.

  3. Välj Skapa.

Meddelandet "Distribution pågår" visas. När distributionen är klar visas meddelandet "Distributionen är klar" i det övre högra hörnet i Azure-portalen.

När resursen har skapats väljer du Gå till resurs för att visa resursen.

Välj Elastisk observerbarhet.

Grundläggande-fliken

  1. På fliken Grundläggande anger du värden för inställningarna:

    Fält Åtgärd
    Prenumeration Välj en prenumeration från alternativen. Du måste vara ägare eller deltagare.
    Resursgrupp Använd en befintlig resursgrupp eller skapa en ny.
    Resursnamn Ange ett unikt namn för resursen.
    Typ av webbhotell Välj Serverlös eller Molnhanterad. Se Serverlös jämfört med molnbaserad för vägledning.
    Region Välj en region för att distribuera resursen.
    Version (endast molnbaserad ) Välj en Elasticsearch-version.
    Storlek (endast molnbaserad) Granska klusterstorleken och konfigurationen.
    Strategi Välj Ändra plan om du vill välja en annan plan.
    Faktureringsperiod Välj månads- eller årsfakturering.
    Alternativ för pris + betalning Granska prisinformationen för din konfiguration.
  2. Längst ned på sidan väljer du Nästa: Loggar och mått.

Fliken Loggar och mått (valfritt)

Konfigurera vilka Azure resurser som skickar loggar och mått till Elastic. Du kan ändra de här inställningarna när som helst efter skapandet. Mer information om vad som vidarebefordras samt exempel på vad som inkluderas/exkluderas finns i taggregler för att skicka måttvärden och taggregler för att skicka loggar i Övervaka & observera Azure-resurser med Azure-inbyggda integreringar.

Inställning Vad det gör
Skicka aktivitetsloggar för prenumeration Vidarebefordrar åtgärder i hanteringsplanet till Elastic
Send Azure resursloggar för alla definierade källor Vidarebefordrar diagnostikloggar från Azure resurser som stöds till Elastic (aktiverad som standard)

Du kan förfina vilka resurser som skickar loggar genom att ange taggbaserade regler för inkludera/exkludera under Loggar.

Anteckning

Automatisk insamling av mått stöds inte ännu. Information om hur du skickar mått för Azure tjänster till Elastic finns i Azure Metrics-integrering i elastic-dokumentationen.

Längst ned på sidan väljer du Nästa: Azure OpenAI-konfiguration.

Fliken för Azure OpenAI-konfiguration

Anslut en Azure OpenAI-resurs för att aktivera AI-assisterad analys av dina observerbarhetsdata.

  1. Välj en befintlig Azure OpenAI-resurs.

  2. Välj en befintlig Azure OpenAI-distribution.

  3. Längst ned på sidan väljer du Nästa: Taggar.

Taggar-fliken (valfritt)

Du kan också skapa taggar för din resurs. Välj sedan Granska + skapa.

Granska + skapa flik

Om granskningen inte hittar några fel blir knappen Skapa aktiv. Välj Skapa.

Om granskningen identifierar fel visas en röd punkt bredvid varje avsnitt där fel finns. Så här åtgärdar du fel:

  1. Öppna varje avsnitt med fel och åtgärda felen.

    Fält med fel är markerade i rött.

  2. Välj Granska + skapa igen.

  3. Välj Skapa.

Meddelandet "Distribution pågår" visas. När distributionen är klar visas meddelandet "Distributionen är klar" i det övre högra hörnet i Azure-portalen.

När resursen har skapats väljer du Gå till resurs för att visa resursen.

Välj Elastisk säkerhet.

Grundläggande-fliken

  1. På fliken Grundläggande anger du värden för inställningarna:

    Fält Åtgärd
    Prenumeration Välj en prenumeration från alternativen. Du måste vara ägare eller deltagare.
    Resursgrupp Använd en befintlig resursgrupp eller skapa en ny.
    Resursnamn Ange ett unikt namn för resursen.
    Typ av webbhotell Välj Serverlös eller Molnhanterad. Se Serverlös jämfört med molnbaserad för vägledning.
    Region Välj en region för att distribuera resursen.
    Version (endast molnbaserad ) Välj en Elasticsearch-version.
    Storlek (endast molnbaserad) Granska klusterstorleken och konfigurationen.
    Strategi Välj Ändra plan om du vill välja en annan plan.
    Faktureringsperiod Välj månads- eller årsfakturering.
    Alternativ för pris + betalning Granska prisinformationen för din konfiguration.
  2. Längst ned på sidan väljer du Nästa: Loggar och mått.

Fliken Loggar och mått (valfritt)

Konfigurera vilka Azure resurser som skickar säkerhetsrelaterade loggar till Elastic. Du kan ändra de här inställningarna när som helst efter skapandet.

Inställning Vad det gör
Skicka aktivitetsloggar för prenumeration Vidarebefordrar operationer i hanteringsplanet för säkerhetsgranskning
Send Azure resursloggar för alla definierade källor Vidarebefordrar diagnostikloggar för säkerhetsanalys (aktiverad som standard)

Du kan förfina vilka resurser som skickar loggar genom att ange taggbaserade regler för inkludera/exkludera under Loggar. Mer information finns i taggregler för att skicka loggar.

Anteckning

Automatisk insamling av mått stöds inte ännu. Information om hur du skickar mått för Azure tjänster till Elastic finns i Azure Metrics-integrering i elastic-dokumentationen.

Längst ned på sidan väljer du Nästa: Azure OpenAI-konfiguration.

Fliken för Azure OpenAI-konfiguration

Anslut en Azure OpenAI-resurs för att aktivera AI-assisterad säkerhetsanalys och hotundersökning.

  1. Välj en befintlig Azure OpenAI-resurs.

  2. Välj en befintlig Azure OpenAI-distribution.

  3. Längst ned på sidan väljer du Nästa: Taggar.

Taggar-fliken (valfritt)

Du kan också skapa taggar för din resurs. Välj sedan Granska + skapa.

Granska + skapa flik

Om granskningen inte hittar några fel blir knappen Skapa aktiv. Välj Skapa.

Om granskningen identifierar fel visas en röd punkt bredvid varje avsnitt där fel finns. Så här åtgärdar du fel:

  1. Öppna varje avsnitt med fel och åtgärda felen.

    Fält med fel är markerade i rött.

  2. Välj Granska + skapa igen.

  3. Välj Skapa.

Meddelandet "Distribution pågår" visas. När distributionen är klar visas meddelandet "Distributionen är klar" i det övre högra hörnet i Azure-portalen.

När resursen har skapats väljer du Gå till resurs för att visa resursen.

Verifiera utplaceringen

När resursen har skapats:

  1. Gå till din elastiska resurs i Azure-portalen.
  2. Bekräfta att Status visas som Aktiv i fönstret Översikt.
  3. Välj länken Elastic portal för att öppna din Elastic-driftsättning.
  4. I den elastiska portalen kontrollerar du att data kommer (tillåt några minuter för inledande inmatning).

Tip

Om loggar inte visas efter 10 minuter kan du läsa Felsökning för vanliga orsaker och lösningar.

Nästa steg