管理你的彈性資源


本文涵蓋您 Elastic Azure 原生整合資源的日常管理任務,包括設定日誌轉發、部署代理程式、連接 Azure OpenAI 以及管理網路存取。

資源概觀

登入 Azure 入口網站後即可開始。

  1. 在 Azure 入口網站搜尋列中,輸入 [所有資源 ],然後從結果中選取 [ 所有資源 ]。

  2. 從 [ 資源] 清單中,選取您的資源。

    在預設情況下,Azure 入口網站會顯示開啟 [概覽] 頁面的資源。

彈性資源以 無伺服器 和 雲端裝載的形式提供。 如需更多資訊,請參閱 比較彈性雲端與無伺服器。

總覽面板顯示你的資源細節。 雲端託管和無伺服器資源顯示的資訊略有不同。

雲端託管資源:

Azure 入口網站中雲端託管彈性資源的螢幕快照,其概觀會顯示在工作窗格中。

詳細資料 Description
資源群組 包含此彈性資源的資源群組
地位 活躍、創作或失敗
區域 資源部署的 Azure 區域
版本 Elasticsearch 版本(僅限雲端託管)
大小 叢集大小與設定(僅限雲端託管)
標籤 Azure 資源標籤套用於此資源
訂閱 連結到這個資源的 Azure 訂閱
進階設定 Elastic Cloud 進階部署設定連結
Elasticsearch 端點 Elasticsearch API 的網址
部署網址 (URL) 管理 Elastic Cloud 部署的連結
計費週期 月費或年度計費期限

無伺服器資源:

Azure 入口網站中彈性搜尋資源的螢幕快照,其概觀會顯示在工作窗格中。

無伺服器資源會顯示類型而非版本/大小,並包含 Elasticsearch 與 Kibana 端點。

在基本資訊下方,您可以瀏覽至:

  • 從Azure服務擷取日誌與指標 — 配置Azure診斷日誌與指標轉發
  • 在 Elastic — 設定超出 Azure 的更多資料來源
  • 在 Elastic 中檢視和管理你的資料 — Open Kibana 建立儀表板並視覺化你的資料

Azure 入口網站中彈性可觀察性資源的螢幕快照,其概觀會顯示在工作窗格中。

總覽窗格顯示:

詳細資料 Description
資源群組 包含此彈性資源的資源群組
類型 無伺服器或雲端託管
區域 資源部署的 Azure 區域
訂閱 連結到這個資源的 Azure 訂閱
進階設定 Elastic Cloud 進階部署設定連結
Elasticsearch 端點 Elasticsearch API 的網址
Kibana 端點 Kibana 介面的網址
計費週期 月費或年度計費期限

在基本資訊下方,您可以瀏覽至:

  • 從Azure服務擷取日誌與指標 — 配置Azure診斷日誌與指標轉發
  • 在 Elastic 中新增更多資料來源 — 新增應用程式效能監控、基礎設施代理及其他整合功能
  • 在 Elastic 中檢視並管理您的資料 — Open Kibana 可建立可觀察性儀表板與警示

Azure 入口網站中彈性安全性資源的螢幕快照,其概觀會顯示在工作窗格中。

總覽窗格顯示:

詳細資料 Description
資源群組 包含此彈性資源的資源群組
類型 無伺服器或雲端託管
區域 資源部署的 Azure 區域
訂閱 連結到這個資源的 Azure 訂閱
進階設定 Elastic Cloud 進階部署設定連結
Elasticsearch 端點 Elasticsearch API 的網址
Kibana 端點 Kibana 介面的網址
計費週期 月費或年度計費期限

在基本資訊下方,您可以瀏覽至:

  • 從 Azure 服務擷取日誌與計量 — 設定 Azure 診斷日誌與計量的轉送,以進行安全性分析
  • 在 Elastic 中新增更多資料來源 — 新增端點代理、雲端態勢整合及威脅情報串流
  • 在 Elastic — Open Kibana 中檢視並管理您的資料,提供安全儀表板、SIEM 及威脅偵測功能

重新配置日誌與指標的規則

要更改哪些 Azure 資源會將日誌傳送到 Elastic:

  1. 在服務選單中選擇 彈性部署配置的>日誌與指標 。
  2. 更新基於標籤的包含/排除規則,或切換個別設定。 請參考用於 傳送指標的標籤規則 及 用於傳送日誌的標籤規則 以取得有效範例。
  3. 變更會在幾分鐘內生效,因為診斷設定會更新對應資源。

如需完整瞭解會轉送哪些資料以及標籤規則的運作方式,請參閱 使用 Azure 原生整合監視及觀察 Azure 資源。

檢視受監視的資源

若要檢視發出記錄至 Elastic 的資源清單,請選取服務功能表中的 [彈性部署>設定受監視的資源 ]。

小提示

您可以依類型、訂用帳戶、資源群組、區域,以及資源是否將記錄傳送至 Elastic 來篩選資源清單。

如果你預期會看到的資源沒有傳送資料,請檢查:

  • 資源類型支援 Azure 監視器 診斷日誌。 請參閱 支援類別。
  • 你的標籤規則包含(但不排除)該資源。
  • 資源尚未達到五個診斷設定的上限。

監視多個訂用帳戶

單一的彈性資源可以監控跨多個訂閱的 Azure 資源。 當你有開發、預備和生產的獨立訂閱,但又想在 Elastic 中統一監控時,這很有用。

先決條件

  • 您必須同時擁有以下兩種 Azure 權限:

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/delete
  • Elastic 的資源提供者(Microsoft.Elastic)必須在目標訂閱中註冊。

新增訂閱

重要

當你將訂閱連結到 Elastic 資源時,請確保訂閱沒有被範圍鎖定(唯讀或刪除鎖定)。 鏡鎖可以防止新增或移除診斷設定。 欲了解更多資訊,請參閱 鎖定您的 Azure 資源。

若要監視多個訂用帳戶:

  1. 選取 [彈性部署設定] 和 [受監視的訂閱]。

  2. 從命令行選取 [新增訂用帳戶 ]。

    新增訂用帳戶體驗會顯示您已獲指派 Owner 角色的訂用帳戶,以及在這些訂用帳戶中建立且已連結至與目前資源相同 Elastic 組織的任何 Elastic 資源。

  3. 選擇你想監控的訂閱,然後選擇 新增。

    重要

    不支援為不同的訂用帳戶設定個別的標籤規則。 主要資源的標籤規則適用於所有受監控的訂閱。

    系統會自動將診斷設定新增至該訂閱中符合已定義標籤規則的資源。

    選取 [重新整理] 以檢視訂用帳戶及其監視狀態。

新增訂用帳戶之後,狀態會變更為 [作用中]。

拿掉訂用帳戶

重要

將訂用帳戶與彈性資源取消連結時,請確保該訂用帳戶沒有鎖定範圍 (唯讀或刪除鎖定)。 鏡鎖可以防止新增或移除診斷設定。 欲了解更多資訊,請參閱 鎖定您的 Azure 資源。

若要解除訂閱與 Elastic 資源的連結:

  1. 從服務功能表中選取 [彈性部署組態>受監視的訂用帳戶 ]。

  2. 選取您要移除的訂用帳戶。

  3. 選擇 [移除訂用帳戶]。

若要檢視受監視訂閱的更新清單,請從命令行選取 [ 重新 整理]。

彈性代理部署

你可以在 Azure 虛擬機器上安裝 Elastic Agent,以收集僅靠 Azure 診斷日誌無法取得的主機層級指標、日誌和安全性事件。

  • 在服務選單中選擇 彈性部署配置虛擬>機器 。

安裝代理程式

若要安裝代理程式:

  1. 選擇您想要監視的資源。

  2. 選取 [安裝擴充功能]。

  3. 請選擇 [確定]。

安裝代理程式之後,狀態會變更為 [已安裝]。 安裝完成後,服務就會重新啟動。

解除安裝代理程式

若要卸載代理程式:

  1. 選擇資源。

  2. 選取 [卸載擴充功能]。

  3. 請選擇 [確定]。

小提示

Elastic Agent 收集詳細的流程層級指標、檔案完整性監控資料及自訂應用程式日誌。 這些資料補充了在 Logs & metrics 區塊中設定的 Azure 平台日誌。

Azure OpenAI integration

將您的 Elastic 部署與 Azure OpenAI 連接,啟用 AI 驅動的功能,如語意搜尋、Elastic AI 助理及檢索增強生成(RAG)。

要配置 Azure OpenAI:

  1. 選擇 Elastic deployment configuration>Azure OpenAI 配置。

  2. 從工作窗格的命令行中,選取 [ 新增]。

  3. 在 [ 新增 OpenAI 組態 ] 面板中,選取您慣用的 Azure OpenAI 資源和Azure OpenAI 部署。

  4. 選取建立按鈕。

建立連接器後,請瀏覽至 Kibana 以使用它。

備註

Kibana 是一種使用者介面,可讓您將 Elasticsearch 數據可視化並流覽 Elastic Stack。 你的連接器可用於 Elastic 的 AI 助理,透過調用 Azure OpenAI 部署,提供對自然語言提示的情境回應。

部署細節(URL 與 API 金鑰)會傳給 Elastic,以便準備連接器與 Elastic 的 AI 助理一起使用。

目前,彈性資源僅支援文字或聊天完成模型的部署,例如 GPT-4。 如需詳細資訊,請參閱 OpenAI 連接器和動作。

流量篩選

利用 IP 位址過濾或 Azure Private Link 限制對 Elastic 部署的網路存取。 流量篩選器定義為您建立一次後,再與一或多個部署建立關聯的規則集。 每個規則集皆有 區域範圍 ,必須與其所保護的部署處於同一區域;部署可以附加多個規則集,一旦任何規則集被關聯,所有未匹配的流量都會被拒絕。

  • IP 過濾 使用允許清單,包含個別 IPv4 位址或 CIDR 區塊。 這是限制已知網路(企業出口、NAT 閘道、跳線盒)公共端點存取最簡單的選項。 規則會根據 Elasticsearch 和 Kibana 端點收到的請求來源 IP 進行評估。
  • Azure Private Link 透過 Microsoft 主幹網路將流量導向你的部署,且不經過公共網際網路。 你會在虛擬網路中建立一個目標為區域 Elastic Cloud Private Link 服務別名的 Azure 私人端點,然後將該端點的資源 GUID 和名稱註冊為 Private Link 規則集,並將其與部署建立關聯。 部署只能透過該端點被存取。

若要從Azure整合的 Elastic 體驗中建立規則集:在左側選單選擇 Elastic 部署配置Traffic Filter,輸入名稱,選擇 IP 位址與 CIDR 區塊或 Private Link, 填寫規則或端點細節,選擇 Create。 如果不再需要流量過濾器,先從部署中解除連結,然後刪除規則集。

重要

流量篩選必須位於與部署相同的區域中。

瞭解更多資訊

已連線的 Elastic 資源

若要檢視您建立的所有 Elastic 資源和部署(無論是從 Azure 或 Elastic 入口網站建立),請前往任一 Azure Elastic 資源中的 Connected Elastic Resources 索引標籤。

只要你擁有這些部署和資源的擁有者或貢獻者權限,就可以利用這些連結來管理對應的彈性部署或 Azure 資源。

刪除 Elastic 資源

若要刪除資源:

  1. 在命令列上,選取刪除。

  2. 在 [刪除資源 ] 窗格中,選擇性地選取刪除資源的原因。

  3. 在 [ 輸入資源名稱以確認刪除 ] 方塊中,輸入資源的名稱。

  4. 選擇 刪除。

  5. 再次選取 [刪除] 以確認刪除。

資源刪除後,透過 Azure Marketplace 對該資源的所有計費都會停止。

重要

  • 單一 Azure Marketplace SaaS 訂閱可統一多個 Elastic 部署的帳單。
  • 如果您想要完全停止 Marketplace SaaS 的計費,請刪除所有從 Azure 入口網站或 Elastic 入口網站建立的已連結 Elastic 部署。

取得支援

請連絡 Elastic 以取得客戶支援。 如果你的 Elastic Cloud 資源尚未完全設定好,且無法存取支援頁面,請寄信至 support@elastic.co。

您也可以從 資源概觀要求 Azure 入口網站中的支援。 從服務選單中選擇 支援 + 故障排除>新的支援請求 。