快速入門:建立彈性資源


在這個快速入門中,你會在 Azure 建立一個彈性資源,並設定它開始從你的 Azure 環境收集日誌。

可以期待什麼

完成此快速入門後,您將擁有:

  • 你選擇的資源群組中的一個彈性資源(Microsoft.Elastic/monitors)
  • 在你選擇的 Azure 區域執行一個彈性部署(無伺服器或雲端託管)
  • (可選)流入 Elastic 的 Azure 訂閱活動日誌與資源日誌
  • (可選)Azure OpenAI 連接以提供 AI 驅動的搜尋功能
  • 自動為您租用戶中的所有 Azure 使用者啟用 SSO

先決條件

  • 需要一個具有有效訂閱的 Azure 帳戶。 如果您沒有帳戶,可免費建立帳戶。
  • 您的 Azure 訂用帳戶的擁有者或參與者角色。 只有被指派到這些角色之一的使用者,才能為你的 Azure 訂閱設定合作夥伴服務整合。 在開始之前,請驗證您是否擁有適當的存取權。

附註

同一電子郵件地址一次只能屬於一個彈性組織。 當您使用新電子郵件從 Azure 建立第一個 Elastic 資源時,系統會建立新的組織,以及您的第一個部署或無伺服器專案。 對於使用同一電子郵件建立的後續資源,所有部署和專案都會進入同一個組織。

附註

Azure 入口網站與 Elastic Cloud 之間的單一登入(SSO)功能會自動啟用給所有 Azure 使用者。 不需要進行其他組態設定。

Important

Azure 免費點數及大多數 Azure 免費試用優惠無法用於購買 Azure Marketplace 上的第三方供應項目,包括 Elastic。 您的 Elastic 費用會計入支援 Marketplace 購買的付款方式 (例如隨用隨付訂用帳戶或 Enterprise 合約)。 詳情請參見了解您的Azure Marketplace費用。

選擇你的彈性服務

Azure 上的 Elastic 提供三種服務。 選擇符合你使用情境的分頁:

Service 最適合用於
彈性搜尋 全文搜尋、向量搜尋、應用程式搜尋、分析
彈性可檢視性 日誌分析、APM、基礎設施監控、警示
彈性安全性 SIEM、威脅偵測、端點防護、合規

建立彈性資源

你可以從任一入口開始創作流程:

或者,從Azure入口網站的全域搜尋欄,搜尋 Elastic Cloud,選擇匹配服務。

此螢幕快照顯示彈性雲端的 [建立] 頁面,其中包含建立彈性搜尋、彈性可檢視性和彈性安全性的選項。

選取 [彈性搜尋]。

「基本資料」分頁

  1. 在基本標籤中,輸入設定值:

    領域 動作
    訂閱 從選項中選取訂用帳戶。 您必須是 擁有者 或 參與者。
    資源群組 選取現有的資源群組或建立新群組。
    資源名稱 指定資源的唯一名稱。
    託管類型 選取 [無伺服器 ] 或 [ 雲端託管]。 請參考 無伺服器與雲端託管 的比較。
    組態 (僅限無伺服器 ) 選取 [ 一般用途 ] 或 [針對向量優化]。 如果你打算使用向量搜尋或語意搜尋,請選擇向量。
    區域 選取要部署資源的區域。
    版本 (僅限雲端裝載 ) 選擇 Elasticsearch 版本。
    大小 (僅限雲端託管 ) 檢視叢集大小與配置。
    計畫 若要選擇不同的方案,請選取 [變更方案]。
    計費週期 選擇每月或年度計費。
    價格 + 付款選項 請檢視你配置的價格細節。
  2. 在頁面底部,選取 [ 下一步:記錄和計量]。

記錄與計量索引標籤 (選擇性)

設定哪些 Azure 資源會將日誌傳送到 Elastic。 創建後你可以隨時更改這些設定。

Setting 其功能是什麼
傳送訂閱活動日誌 將管理平面操作(資源建立、刪除、角色指派)轉交給 Elastic
傳送所有定義來源的Azure資源日誌 將支援的 Azure 資源中的診斷日誌轉發到 Elastic

對於可觀察性與安全性資源類型,日誌轉發預設為啟用。

你可以在 日誌中指定基於標籤的包含/排除規則,來精細化哪些資源會傳送日誌。 欲了解更多資訊,請參閱 傳送日誌的標籤規則。

附註

尚不支援自動指標收集。 若要將Azure服務的指標傳送至 Elastic,請參見 Elastic 文件中的 Azure Metrics 整合。

在頁面底部,選取 [ 下一步:Azure OpenAI 設定]。

[Azure OpenAI 設定] 索引標籤

連接 Azure OpenAI 資源,以啟用 AI 驅動的搜尋體驗,如語意搜尋與檢索增強生成(RAG)。

  1. 選取現有的 Azure OpenAI 資源。

  2. 選取現有的 Azure OpenAI 部署。

    Tip

    你可以跳過這個步驟,之後再從管理體驗中設定 Azure OpenAI。 請參閱 「管理您的彈性資源」。

  3. 選取頁面底部的 [下一步: 標籤]。

標籤索引標籤 (選擇性)

或者,您可以為您的資源建立標籤。 然後,選取 [檢閱 + 建立]。

[檢閱 + 建立] 索引標籤

如果檢閱未發現任何錯誤,則 [建立] 按鈕會變成作用中。 選取 ,創建。

如果檢閱發現錯誤,則每個有錯誤的區段旁邊會出現一個紅點。 若要修正錯誤:

  1. 開啟每個有錯誤的區段並修正錯誤。

    具有錯誤的欄位會以紅色反白顯示。

  2. 再次選取 檢閱 + 建立。

  3. 選取 ,創建。

出現「部署正在進行中」訊息。 部署完成時,Azure 入口網站的右上角會顯示「您的部署已完成」的訊息。

建立資源之後,選取 [移至資源] 以檢視您的資源。

選取 Elastic Observability。

「基本資料」分頁

  1. 在基本標籤中,輸入設定值:

    領域 動作
    訂閱 從選項中選取訂用帳戶。 您必須是 擁有者 或 參與者。
    資源群組 選取現有的資源群組或建立新群組。
    資源名稱 指定資源的唯一名稱。
    託管類型 選取 [無伺服器 ] 或 [ 雲端託管]。 請參考 無伺服器與雲端託管 的比較。
    區域 選取要部署資源的區域。
    版本 (僅限雲端裝載 ) 選擇 Elasticsearch 版本。
    大小 (僅限雲端託管 ) 檢視叢集大小與配置。
    計畫 若要選擇不同的方案,請選取 [變更方案]。
    計費週期 選擇每月或年度計費。
    價格 + 付款選項 請檢視你配置的價格細節。
  2. 在頁面底部,選取 [ 下一步:記錄和計量]。

記錄與計量索引標籤 (選擇性)

設定哪些 Azure 資源會將日誌和指標傳送給 Elastic。 創建後你可以隨時更改這些設定。 如需了解會轉送及處理哪些內容,以及包含/排除的範例,請參閱 Monitor & Observe Azure resources with Azure Native Integrations 中的 傳送計量的標籤規則 和 傳送記錄的標籤規則。

Setting 其功能是什麼
傳送訂閱活動日誌 將管理平面作業轉交給 Elastic
傳送所有定義來源的Azure資源日誌 將支援的 Azure 資源的診斷日誌轉寄到 Elastic(預設啟用)

你可以在 日誌中指定基於標籤的包含/排除規則,來精細化哪些資源會傳送日誌。

附註

尚不支援自動指標收集。 若要將Azure服務的指標傳送至 Elastic,請參見 Elastic 文件中的 Azure Metrics 整合。

在頁面底部,選取 [ 下一步:Azure OpenAI 設定]。

[Azure OpenAI 設定] 索引標籤

連接 Azure OpenAI 資源,以啟用 AI 輔助分析您的可觀察性資料。

  1. 選取現有的 Azure OpenAI 資源。

  2. 選取現有的 Azure OpenAI 部署。

  3. 選取頁面底部的 [下一步: 標籤]。

標籤索引標籤 (選擇性)

或者,您可以為您的資源建立標籤。 然後,選取 [檢閱 + 建立]。

[檢閱 + 建立] 索引標籤

如果檢閱未發現任何錯誤,則 [建立] 按鈕會變成作用中。 選取 ,創建。

如果檢閱發現錯誤,則每個有錯誤的區段旁邊會出現一個紅點。 若要修正錯誤:

  1. 開啟每個有錯誤的區段並修正錯誤。

    具有錯誤的欄位會以紅色反白顯示。

  2. 再次選取 檢閱 + 建立。

  3. 選取 ,創建。

出現「部署正在進行中」訊息。 部署完成時,Azure 入口網站的右上角會顯示「您的部署已完成」的訊息。

建立資源之後,選取 [移至資源] 以檢視您的資源。

選取 [彈性安全性]。

「基本資料」分頁

  1. 在基本標籤中,輸入設定值:

    領域 動作
    訂閱 從選項中選取訂用帳戶。 您必須是 擁有者 或 參與者。
    資源群組 選取現有的資源群組或建立新群組。
    資源名稱 指定資源的唯一名稱。
    託管類型 選取 [無伺服器 ] 或 [ 雲端託管]。 請參考 無伺服器與雲端託管 的比較。
    區域 選取要部署資源的區域。
    版本 (僅限雲端裝載 ) 選擇 Elasticsearch 版本。
    大小 (僅限雲端託管 ) 檢視叢集大小與配置。
    計畫 若要選擇不同的方案,請選取 [變更方案]。
    計費週期 選擇每月或年度計費。
    價格 + 付款選項 請檢視你配置的價格細節。
  2. 在頁面底部,選取 [ 下一步:記錄和計量]。

記錄與計量索引標籤 (選擇性)

設定哪些 Azure 資源會將安全相關日誌傳送給 Elastic。 創建後你可以隨時更改這些設定。

Setting 其功能是什麼
傳送訂閱活動日誌 轉送管理平面作業以進行安全性稽核
傳送所有定義來源的Azure資源日誌 轉發診斷日誌以供安全分析(預設啟用)

你可以在 日誌中指定基於標籤的包含/排除規則,來精細化哪些資源會傳送日誌。 欲了解更多資訊,請參閱 傳送日誌的標籤規則。

附註

尚不支援自動指標收集。 若要將Azure服務的指標傳送至 Elastic,請參見 Elastic 文件中的 Azure Metrics 整合。

在頁面底部,選取 [ 下一步:Azure OpenAI 設定]。

[Azure OpenAI 設定] 索引標籤

連接 Azure OpenAI 資源,以啟用 AI 輔助的安全分析與威脅調查。

  1. 選取現有的 Azure OpenAI 資源。

  2. 選取現有的 Azure OpenAI 部署。

  3. 選取頁面底部的 [下一步: 標籤]。

標籤索引標籤 (選擇性)

或者,您可以為您的資源建立標籤。 然後,選取 [檢閱 + 建立]。

[檢閱 + 建立] 索引標籤

如果檢閱未發現任何錯誤,則 [建立] 按鈕會變成作用中。 選取 ,創建。

如果檢閱發現錯誤,則每個有錯誤的區段旁邊會出現一個紅點。 若要修正錯誤:

  1. 開啟每個有錯誤的區段並修正錯誤。

    具有錯誤的欄位會以紅色反白顯示。

  2. 再次選取 檢閱 + 建立。

  3. 選取 ,創建。

出現「部署正在進行中」訊息。 部署完成時,Azure 入口網站的右上角會顯示「您的部署已完成」的訊息。

建立資源之後,選取 [移至資源] 以檢視您的資源。

確認您的部署

資源建立後:

  1. 在 Azure 入口網站中導覽你的 Elastic 資源。
  2. 在 概覽 面板中,確認 狀態 顯示 為「活躍」。
  3. 選擇 Elastic 入口 網站連結以開啟您的 Elastic 部署。
  4. 在 Elastic 入口網站中,確認資料是否已抵達(請預留幾分鐘進行初步擷取)。

Tip

如果 10 分鐘後日誌仍未顯示 ,請參閱故障排除 ,了解常見問題與解決方法。

下一步