Criteri predefiniti per Monitoraggio di Azure

Le iniziative di criteri e criteri offrono un metodo semplice per abilitare la registrazione su larga scala tramite le impostazioni di diagnostica per Monitoraggio di Azure. Usando un'iniziativa di criteri, è possibile attivare la registrazione di controllo per tutte le risorse supportate nell'ambiente Azure.

Abilitare i log delle risorse per tenere traccia delle attività e degli eventi che si verificano sulle risorse e fornire visibilità e informazioni dettagliate su eventuali modifiche apportate. Assegnare i criteri per abilitare i log delle risorse e inviarli alle destinazioni in base alle esigenze. Inviare i log agli hub eventi per sistemi SIEM di terze parti, abilitando le operazioni di sicurezza continue. Inviare i log agli account di archiviazione per l'archiviazione a lungo termine o l'adempimento della conformità alle normative.

Esiste un set di criteri e iniziative predefiniti per indirizzare i log delle risorse ad aree di lavoro Log Analytics, Hub eventi e account di archiviazione. I criteri abilitano la registrazione di controllo, l'invio di log appartenenti al controllo o il gruppo di categorie di log Tutti i log, a un hub eventi, a un'area di lavoro Log Analytics o a un account di archiviazione. Il effect dei criteri è DeployIfNotExists, che distribuisce il criterio come predefinito se non sono definite altre impostazioni.

Distribuire i criteri.

Distribuire i criteri e le iniziative usando il portale, l'interfaccia della riga di comando, PowerShell o i modelli di Gestione risorse di Azure

I passaggi seguenti illustrano come applicare i criteri per inviare i log di controllo a per gli insiemi di credenziali delle chiavi a un'area di lavoro Log Analytics.

  1. Nella pagina Criteri selezionare Definizioni.

  2. Selezionare l'ambito. È possibile applicare un criterio all'intera sottoscrizione, a un gruppo di risorse o a una singola risorsa.

  3. Nell'elenco a discesa Tipo di definizione, selezionare Criterio.

  4. Selezionare Monitoraggio dall'elenco a discesa Categoria

  5. Immettere keyvault nel campo Ricerca.

  6. Selezionare il criterio Abilitare la registrazione per gruppo di categorie per insiemi di credenziali delle chiavi (microsoft.keyvault/vaults) in Log Analytics, Uno screenshot della pagina delle definizioni dei criteri.

  7. Nella pagina di definizione dei criteri, selezionare Assegna.

  8. Seleziona la scheda Parametri.

  9. Selezionare l'area di lavoro Log Analytics a cui si vogliono inviare i log di controllo.

  10. Selezionare la scheda Correzione. Uno screenshot della scheda Assegna criteri, parametri.

  11. Nella scheda Correzione, selezionare il criterio dell'insieme di credenziali delle chiavi dall'elenco a discesa Criteri per correggere.

  12. Selezionare la casella di controllo Crea una identità gestita.

  13. In Tipo di identità gestita, selezionare Identità gestita assegnata dal sistema.

  14. Selezionare Rivedi e crea e quindi Crea. Uno screenshot della pagina assegna criteri, scheda correzione.

Il criterio è visibile nelle impostazioni di diagnostica delle risorse dopo circa 30 minuti.

Attività di correzione

I criteri vengono applicati alle nuove risorse al momento della creazione. Per applicare un criterio alle risorse esistenti, creare un'attività di correzione. Le attività di correzione portano le risorse in conformità ai criteri.

Le attività di correzione agiscono per criteri specifici. Per le iniziative che contengono più criteri, creare un'attività di correzione per ogni criterio nell'iniziativa in cui si dispone di risorse che si desidera rendere conformi.

Definire le attività di correzione quando si assegnano i criteri per la prima volta o in qualsiasi fase dopo l'assegnazione.

Per creare un'attività di correzione per i criteri durante l'assegnazione dei criteri, selezionare la scheda Correzione nella pagina Assegna criterio e selezionare la casella di controllo Crea attività di correzione.

Per creare un'attività di correzione dopo l'assegnazione del criterio, selezionare i criteri assegnati dall'elenco nella pagina Assegnazioni criteri.

Uno screenshot che mostra la pagina di correzione dei criteri.

Selezionare Correggi. Tenere traccia dello stato dell'attività di correzione nella scheda Attività di correzione della pagina Correzione dei criteri.

Screenshot che mostra la nuova pagina dell'attività di correzione.

Per altre informazioni sulle attività di correzione, vedere Correggere le risorse non conformi

Assegnare iniziative

Le iniziative sono raccolte di criteri. Esistono due set di iniziative per le impostazioni di diagnostica di Monitoraggio di Azure:

  1. Abilitare la registrazione delle risorse del gruppo di categorie di controllo

  2. Abilitare la registrazione delle risorse del gruppo di categorie allLogs

In questo esempio, viene assegnata un'iniziativa per l'invio di log di controllo a un'area di lavoro Log Analytics.

  1. Nella pagina Definizioni dei criteri, selezionare l'ambito.

  2. Selezionare Iniziativa nell'elenco a discesa Tipo di definizione.

  3. Selezionare Monitoraggio nell'elenco a discesa Categoria.

  4. Immettere audit nel campo Ricerca.

  5. Selezionare l’iniziativa Abilitare la registrazione delle risorse del gruppo di categorie di controllo per le risorse supportate per Log Analytics.

  6. Nella pagina seguente, selezionare AssegnaUno screenshot che mostra la pagina delle definizioni delle iniziative.

  7. Nella scheda Dati principali della pagina Assegna iniziativa, selezionare un Ambito a cui applicare l'iniziativa.

  8. Immettere un nome nel campo Nome assegnazione.

  9. Selezionare la scheda Parametri. Uno screenshot che mostra la scheda Assegna le iniziative di base.

    Parametri contiene i parametri definiti nei criteri. In questo caso, è necessario selezionare l'area di lavoro Log Analytics a cui inviare i log. Per altre informazioni sui singoli parametri per ogni criterio, vedere Parametri specifici dei criteri.

  10. Selezionare l'area di lavoro Log Analytics a cui inviare i log di controllo.

  11. Selezionare Rivedi + crea, quindi CreaUno screenshot che mostra la scheda Assegna parametri delle iniziative.

Per verificare che l'assegnazione di criteri o iniziative funzioni, creare una risorsa nell'ambito della sottoscrizione o del gruppo di risorse definito nell'assegnazione dei criteri.

Dopo 10 minuti, selezionare la pagina Impostazioni di diagnostica per la risorsa. L'impostazione di diagnostica viene visualizzata nell'elenco con il nome predefinito setByPolicy-LogAnalytics e il nome dell'area di lavoro configurato nei criteri.

Screenshot che mostra la pagina delle impostazioni di diagnostica per una risorsa.

Modificare il nome predefinito nella scheda Parametri della pagina Assegna iniziativa o criteri deselezionando la casella di controllo Mostra solo i parametri che richiedono input o revisione.

Uno screenshot che mostra la pagina edit-initiative-assignment con la casella di controllo deselezionata.

Parametri comuni

Nella tabella seguente vengono descritti i parametri comuni per ogni set di criteri.

Parametro Descrizione Valori validi Predefiniti
effetto Abilitare o disabilitare l'esecuzione del criterio DeployIfNotExists,
AuditIfNotExists,
Disabilitata
DeployIfNotExists
diagnosticSettingName Nome impostazione di diagnostica setByPolicy-{LogAnalytics|EventHubs|Storage}
categoryGroup Gruppo categoria di diagnostica nessuno,
controllo,
allLogs
controllo
resourceTypeList Per le iniziative, un elenco di tipi di risorse da valutare per l'esistenza dell'impostazione di diagnostica. Risorse supportate Tutte le risorse supportate

Parametri specifici dei criteri

Parametri dei criteri di Log Analytics

Questo criterio distribuisce un'impostazione di diagnostica usando un gruppo di categorie per instradare i log a un'area di lavoro Log Analytics.

Parametro Descrizione Valori validi Predefiniti
resourceLocationList Elenco località risorse per inviare i log a Log Analytics nelle vicinanze.
"*" seleziona tutte le posizioni
Località supportate *
logAnalytics Area di lavoro Log Analytics

Parametri dei criteri di Hub eventi

Questo criterio distribuisce un'impostazione di diagnostica usando un gruppo di categorie per instradare i log a un hub eventi.

Parametro Descrizione Valori validi Predefiniti
resourceLocation Il percorso della risorsa deve essere lo stesso percorso dello spazio dei nomi dell'hub eventi Località supportate
eventHubAuthorizationRuleId ID regola di autorizzazione dell'hub eventi La regola di autorizzazione è a livello di spazio dei nomi dell'hub eventi. Ad esempio, /subscriptions/{subscription ID}/resourceGroups/{resource group}/providers/Microsoft.EventHub/namespaces/{Event Hub namespace}/authorizationrules/{authorization rule}
eventHubName Nome hub eventi Monitoraggio

Parametri dei criteri degli account di archiviazione

Questo criterio distribuisce un'impostazione di diagnostica usando un gruppo di categorie per instradare i log a un account di archiviazione.

Parametro Descrizione Valori validi Predefiniti
resourceLocation Il percorso della risorsa deve trovarsi nella stessa posizione dell'account di archiviazione Località supportate
storageAccount ResourceId dell'account di archiviazione

Risorse supportate

I criteri predefiniti Tutti i log e i Log di controllo per aree di lavoro Log Analytics, Hub eventi e Account di archiviazione esistono per le risorse seguenti:

Tipo di risorsa Tutti i log Log di controllo
microsoft.aad/domainservices
microsoft.agfoodplatform/farmbeats
microsoft.analysisservices/servers No
microsoft.apimanagement/service
microsoft.app/managedenvironments
microsoft.appconfiguration/configurationstores
microsoft.appplatform/spring No
microsoft.attestation/attestationproviders
microsoft.automation/automationaccounts
microsoft.autonomousdevelopmentplatform/workspaces No
microsoft.avs/privateclouds
microsoft.azureplaywrightservice/accounts
microsoft.azuresphere/catalogs
microsoft.batch/batchaccounts
microsoft.botservice/botservices No
microsoft.cache/redis
microsoft.cache/redisenterprise/databases
microsoft.cdn/cdnwebapplicationfirewallpolicies No
microsoft.cdn/profiles
microsoft.cdn/profiles/endpoints No
microsoft.chaos/experiments
microsoft.classicnetwork/networksecuritygroups No
microsoft.cloudtest/hostedpools No
microsoft.codesigning/codesigningaccounts
microsoft.cognitiveservices/accounts
microsoft.communication/communicationservices No
microsoft.community/communitytrainings
microsoft.confidentialledger/managedccfs
microsoft.connectedcache/enterprisemcccustomers No
microsoft.connectedcache/ispcustomers No
microsoft.containerinstance/containergroups No
microsoft.containerregistry/registries
microsoft.customproviders/resourceproviders No
microsoft.d365customerinsights/instances No
microsoft.dashboard/grafana
microsoft.databricks/workspaces No
microsoft.datafactory/factories No
microsoft.datalakeanalytics/accounts No
microsoft.datalakestore/accounts No
microsoft.dataprotection/backupvaults No
microsoft.datashare/accounts No
microsoft.dbformariadb/servers No
microsoft.dbformysql/flexibleservers
microsoft.dbformysql/servers No
microsoft.dbforpostgresql/flexibleservers
microsoft.dbforpostgresql/servergroupsv2 No
microsoft.dbforpostgresql/servers No
microsoft.desktopvirtualization/applicationgroups No
microsoft.desktopvirtualization/hostpools No
microsoft.desktopvirtualization/scalingplans No
microsoft.desktopvirtualization/workspaces No
microsoft.devcenter/devcenters
microsoft.devices/iothubs
microsoft.devices/provisioningservices No
microsoft.digitaltwins/digitaltwinsinstances No
microsoft.documentdb/cassandraclusters
microsoft.documentdb/databaseaccounts
microsoft.documentdb/mongoclusters
microsoft.eventgrid/domains
microsoft.eventgrid/partnernamespaces
microsoft.eventgrid/partnertopics No
microsoft.eventgrid/systemtopics No
microsoft.eventgrid/topics
microsoft.eventhub/namespaces
microsoft.experimentation/experimentworkspaces No
microsoft.healthcareapis/services No
microsoft.healthcareapis/workspaces/dicomservices No
microsoft.healthcareapis/workspaces/fhirservices No
microsoft.healthcareapis/workspaces/iotconnectors No
microsoft.insights/autoscalesettings No
microsoft.insights/components No
microsoft.insights/datacollectionrules No
microsoft.keyvault/managedhsms
microsoft.keyvault/vaults
microsoft.kusto/clusters
microsoft.loadtestservice/loadtests
microsoft.logic/integrationaccounts No
microsoft.logic/workflows No
microsoft.machinelearningservices/registries
microsoft.machinelearningservices/workspaces
microsoft.machinelearningservices/workspaces/onlineendpoints No
microsoft.managednetworkfabric/networkdevices No
microsoft.media/mediaservices
microsoft.media/mediaservices/liveevents
microsoft.media/mediaservices/streamingendpoints
microsoft.netapp/netappaccounts/capacitypools/volumes
microsoft.network/applicationgateways No
microsoft.network/azurefirewalls No
microsoft.network/bastionhosts
microsoft.network/dnsresolverpolicies No
microsoft.network/expressroutecircuits No
microsoft.network/frontdoors
microsoft.network/loadbalancers No
microsoft.network/networkmanagers
microsoft.network/networkmanagers/ipampools
microsoft.network/networksecuritygroups No
microsoft.network/networksecurityperimeters No
microsoft.network/p2svpngateways
microsoft.network/publicipaddresses
microsoft.network/publicipprefixes
microsoft.network/trafficmanagerprofiles No
microsoft.network/virtualnetworkgateways
microsoft.network/virtualnetworks No
microsoft.network/vpngateways No
microsoft.networkanalytics/dataproducts
microsoft.networkcloud/baremetalmachines No
microsoft.networkcloud/clusters No
microsoft.networkcloud/storageappliances No
microsoft.networkfunction/azuretrafficcollectors No
microsoft.notificationhubs/namespaces
microsoft.notificationhubs/namespaces/notificationhubs
microsoft.openenergyplatform/energyservices No
microsoft.operationalinsights/workspaces
microsoft.powerbi/tenants/workspaces No
microsoft.powerbidedicated/capacities No
microsoft.purview/accounts
microsoft.recoveryservices/vaults No
microsoft.relay/namespaces No
microsoft.search/searchservices
microsoft.servicebus/namespaces
microsoft.servicenetworking/trafficcontrollers No
microsoft.signalrservice/signalr
microsoft.signalrservice/webpubsub
microsoft.sql/managedinstances
microsoft.sql/managedinstances/databases No
microsoft.sql/servers/databases
microsoft.storagecache/caches No
microsoft.storagemover/storagemovers No
microsoft.streamanalytics/streamingjobs No
microsoft.synapse/workspaces
microsoft.synapse/workspaces/bigdatapools
microsoft.synapse/workspaces/kustopools
microsoft.synapse/workspaces/scopepools
microsoft.synapse/workspaces/sqlpools
microsoft.timeseriesinsights/environments No
microsoft.timeseriesinsights/environments/eventsources No
microsoft.videoindexer/accounts No
microsoft.web/hostingenvironments
microsoft.workloads/sapvirtualinstances

Passaggi successivi