本文涵蓋您 Elastic Azure 原生整合資源的日常管理任務,包括設定日誌轉發、部署代理程式、連接 Azure OpenAI 以及管理網路存取。
資源概觀
登入 Azure 入口網站後即可開始。
在 Azure 入口網站搜尋列中,輸入 [所有資源 ],然後從結果中選取 [ 所有資源 ]。
從 [ 資源] 清單中,選取您的資源。
在預設情況下,Azure 入口網站會顯示開啟 [概覽] 頁面的資源。
彈性資源以 無伺服器 和 雲端裝載的形式提供。 如需更多資訊,請參閱 比較彈性雲端與無伺服器。
總覽面板顯示你的資源細節。 雲端託管和無伺服器資源顯示的資訊略有不同。
雲端託管資源:
| 詳細資料 | Description |
|---|---|
| 資源群組 | 包含此彈性資源的資源群組 |
| 地位 | 活躍、創作或失敗 |
| 區域 | 資源部署的 Azure 區域 |
| 版本 | Elasticsearch 版本(僅限雲端託管) |
| 大小 | 叢集大小與設定(僅限雲端託管) |
| 標籤 | Azure 資源標籤套用於此資源 |
| 訂閱 | 連結到這個資源的 Azure 訂閱 |
| 進階設定 | Elastic Cloud 進階部署設定連結 |
| Elasticsearch 端點 | Elasticsearch API 的網址 |
| 部署網址 (URL) | 管理 Elastic Cloud 部署的連結 |
| 計費週期 | 月費或年度計費期限 |
無伺服器資源:
無伺服器資源會顯示類型而非版本/大小,並包含 Elasticsearch 與 Kibana 端點。
在基本資訊下方,您可以瀏覽至:
- 從Azure服務擷取日誌與指標 — 配置Azure診斷日誌與指標轉發
在 Elastic — 設定超出 Azure 的更多資料來源- 在 Elastic 中檢視和管理你的資料 — Open Kibana 建立儀表板並視覺化你的資料
總覽窗格顯示:
| 詳細資料 | Description |
|---|---|
| 資源群組 | 包含此彈性資源的資源群組 |
| 類型 | 無伺服器或雲端託管 |
| 區域 | 資源部署的 Azure 區域 |
| 訂閱 | 連結到這個資源的 Azure 訂閱 |
| 進階設定 | Elastic Cloud 進階部署設定連結 |
| Elasticsearch 端點 | Elasticsearch API 的網址 |
| Kibana 端點 | Kibana 介面的網址 |
| 計費週期 | 月費或年度計費期限 |
在基本資訊下方,您可以瀏覽至:
- 從Azure服務擷取日誌與指標 — 配置Azure診斷日誌與指標轉發
- 在 Elastic 中新增更多資料來源 — 新增應用程式效能監控、基礎設施代理及其他整合功能
- 在 Elastic 中檢視並管理您的資料 — Open Kibana 可建立可觀察性儀表板與警示
總覽窗格顯示:
| 詳細資料 | Description |
|---|---|
| 資源群組 | 包含此彈性資源的資源群組 |
| 類型 | 無伺服器或雲端託管 |
| 區域 | 資源部署的 Azure 區域 |
| 訂閱 | 連結到這個資源的 Azure 訂閱 |
| 進階設定 | Elastic Cloud 進階部署設定連結 |
| Elasticsearch 端點 | Elasticsearch API 的網址 |
| Kibana 端點 | Kibana 介面的網址 |
| 計費週期 | 月費或年度計費期限 |
在基本資訊下方,您可以瀏覽至:
- 從 Azure 服務擷取日誌與計量 — 設定 Azure 診斷日誌與計量的轉送,以進行安全性分析
- 在 Elastic 中新增更多資料來源 — 新增端點代理、雲端態勢整合及威脅情報串流
- 在 Elastic — Open Kibana 中檢視並管理您的資料,提供安全儀表板、SIEM 及威脅偵測功能
重新配置日誌與指標的規則
要更改哪些 Azure 資源會將日誌傳送到 Elastic:
- 在服務選單中選擇 彈性部署配置的>日誌與指標 。
- 更新基於標籤的包含/排除規則,或切換個別設定。 請參考用於 傳送指標的標籤規則 及 用於傳送日誌的標籤規則 以取得有效範例。
- 變更會在幾分鐘內生效,因為診斷設定會更新對應資源。
如需完整瞭解會轉送哪些資料以及標籤規則的運作方式,請參閱 使用 Azure 原生整合監視及觀察 Azure 資源。
檢視受監視的資源
若要檢視發出記錄至 Elastic 的資源清單,請選取服務功能表中的 [彈性部署>設定受監視的資源 ]。
小提示
您可以依類型、訂用帳戶、資源群組、區域,以及資源是否將記錄傳送至 Elastic 來篩選資源清單。
如果你預期會看到的資源沒有傳送資料,請檢查:
- 資源類型支援 Azure 監視器 診斷日誌。 請參閱 支援類別。
- 你的標籤規則包含(但不排除)該資源。
- 資源尚未達到五個診斷設定的上限。
監視多個訂用帳戶
單一的彈性資源可以監控跨多個訂閱的 Azure 資源。 當你有開發、預備和生產的獨立訂閱,但又想在 Elastic 中統一監控時,這很有用。
先決條件
您必須同時擁有以下兩種 Azure 權限:
Microsoft.Authorization/roleAssignments/writeMicrosoft.Authorization/roleAssignments/delete
Elastic 的資源提供者(
Microsoft.Elastic)必須在目標訂閱中註冊。
新增訂閱
重要
當你將訂閱連結到 Elastic 資源時,請確保訂閱沒有被範圍鎖定(唯讀或刪除鎖定)。 鏡鎖可以防止新增或移除診斷設定。 欲了解更多資訊,請參閱 鎖定您的 Azure 資源。
若要監視多個訂用帳戶:
選取 [彈性部署設定] 和 [受監視的訂閱]。
從命令行選取 [新增訂用帳戶 ]。
新增訂用帳戶體驗會顯示您已獲指派 Owner 角色的訂用帳戶,以及在這些訂用帳戶中建立且已連結至與目前資源相同 Elastic 組織的任何 Elastic 資源。
選擇你想監控的訂閱,然後選擇 新增。
重要
不支援為不同的訂用帳戶設定個別的標籤規則。 主要資源的標籤規則適用於所有受監控的訂閱。
系統會自動將診斷設定新增至該訂閱中符合已定義標籤規則的資源。
選取 [重新整理] 以檢視訂用帳戶及其監視狀態。
新增訂用帳戶之後,狀態會變更為 [作用中]。
拿掉訂用帳戶
重要
將訂用帳戶與彈性資源取消連結時,請確保該訂用帳戶沒有鎖定範圍 (唯讀或刪除鎖定)。 鏡鎖可以防止新增或移除診斷設定。 欲了解更多資訊,請參閱 鎖定您的 Azure 資源。
若要解除訂閱與 Elastic 資源的連結:
從服務功能表中選取 [彈性部署組態>受監視的訂用帳戶 ]。
選取您要移除的訂用帳戶。
選擇 [移除訂用帳戶]。
若要檢視受監視訂閱的更新清單,請從命令行選取 [ 重新 整理]。
彈性代理部署
你可以在 Azure 虛擬機器上安裝 Elastic Agent,以收集僅靠 Azure 診斷日誌無法取得的主機層級指標、日誌和安全性事件。
- 在服務選單中選擇 彈性部署配置虛擬>機器 。
安裝代理程式
若要安裝代理程式:
選擇您想要監視的資源。
選取 [安裝擴充功能]。
請選擇 [確定]。
安裝代理程式之後,狀態會變更為 [已安裝]。 安裝完成後,服務就會重新啟動。
解除安裝代理程式
若要卸載代理程式:
選擇資源。
選取 [卸載擴充功能]。
請選擇 [確定]。
小提示
Elastic Agent 收集詳細的流程層級指標、檔案完整性監控資料及自訂應用程式日誌。 這些資料補充了在 Logs & metrics 區塊中設定的 Azure 平台日誌。
Azure OpenAI integration
將您的 Elastic 部署與 Azure OpenAI 連接,啟用 AI 驅動的功能,如語意搜尋、Elastic AI 助理及檢索增強生成(RAG)。
要配置 Azure OpenAI:
選擇 Elastic deployment configuration>Azure OpenAI 配置。
從工作窗格的命令行中,選取 [ 新增]。
在 [ 新增 OpenAI 組態 ] 面板中,選取您慣用的 Azure OpenAI 資源和Azure OpenAI 部署。
選取建立按鈕。
建立連接器後,請瀏覽至 Kibana 以使用它。
備註
Kibana 是一種使用者介面,可讓您將 Elasticsearch 數據可視化並流覽 Elastic Stack。 你的連接器可用於 Elastic 的 AI 助理,透過調用 Azure OpenAI 部署,提供對自然語言提示的情境回應。
部署細節(URL 與 API 金鑰)會傳給 Elastic,以便準備連接器與 Elastic 的 AI 助理一起使用。
目前,彈性資源僅支援文字或聊天完成模型的部署,例如 GPT-4。 如需詳細資訊,請參閱 OpenAI 連接器和動作。
流量篩選
利用 IP 位址過濾或 Azure Private Link 限制對 Elastic 部署的網路存取。 流量篩選器定義為您建立一次後,再與一或多個部署建立關聯的規則集。 每個規則集皆有 區域範圍 ,必須與其所保護的部署處於同一區域;部署可以附加多個規則集,一旦任何規則集被關聯,所有未匹配的流量都會被拒絕。
- IP 過濾 使用允許清單,包含個別 IPv4 位址或 CIDR 區塊。 這是限制已知網路(企業出口、NAT 閘道、跳線盒)公共端點存取最簡單的選項。 規則會根據 Elasticsearch 和 Kibana 端點收到的請求來源 IP 進行評估。
- Azure Private Link 透過 Microsoft 主幹網路將流量導向你的部署,且不經過公共網際網路。 你會在虛擬網路中建立一個目標為區域 Elastic Cloud Private Link 服務別名的 Azure 私人端點,然後將該端點的資源 GUID 和名稱註冊為 Private Link 規則集,並將其與部署建立關聯。 部署只能透過該端點被存取。
若要從Azure整合的 Elastic 體驗中建立規則集:在左側選單選擇
重要
流量篩選必須位於與部署相同的區域中。
瞭解更多資訊
已連線的 Elastic 資源
若要檢視您建立的所有 Elastic 資源和部署(無論是從 Azure 或 Elastic 入口網站建立),請前往任一 Azure Elastic 資源中的 Connected Elastic Resources 索引標籤。
只要你擁有這些部署和資源的擁有者或貢獻者權限,就可以利用這些連結來管理對應的彈性部署或 Azure 資源。
刪除 Elastic 資源
若要刪除資源:
在命令列上,選取刪除。
在 [刪除資源 ] 窗格中,選擇性地選取刪除資源的原因。
在 [ 輸入資源名稱以確認刪除 ] 方塊中,輸入資源的名稱。
選擇 刪除。
再次選取 [刪除] 以確認刪除。
資源刪除後,透過 Azure Marketplace 對該資源的所有計費都會停止。
重要
- 單一 Azure Marketplace SaaS 訂閱可統一多個 Elastic 部署的帳單。
- 如果您想要完全停止 Marketplace SaaS 的計費,請刪除所有從 Azure 入口網站或 Elastic 入口網站建立的已連結 Elastic 部署。
取得支援
請連絡 Elastic 以取得客戶支援。 如果你的 Elastic Cloud 資源尚未完全設定好,且無法存取支援頁面,請寄信至 support@elastic.co。
您也可以從 資源概觀要求 Azure 入口網站中的支援。 從服務選單中選擇 支援 + 故障排除>新的支援請求 。