Criteri predefiniti per Monitoraggio di Azure
Le iniziative di criteri e criteri offrono un metodo semplice per abilitare la registrazione su larga scala tramite le impostazioni di diagnostica per Monitoraggio di Azure. Usando un'iniziativa di criteri, è possibile attivare la registrazione di controllo per tutte le risorse supportate nell'ambiente Azure.
Abilitare i log delle risorse per tenere traccia delle attività e degli eventi che si verificano sulle risorse e fornire visibilità e informazioni dettagliate su eventuali modifiche apportate. Assegnare i criteri per abilitare i log delle risorse e inviarli alle destinazioni in base alle esigenze. Inviare i log agli hub eventi per sistemi SIEM di terze parti, abilitando le operazioni di sicurezza continue. Inviare i log agli account di archiviazione per l'archiviazione a lungo termine o l'adempimento della conformità alle normative.
Esiste un set di criteri e iniziative predefiniti per indirizzare i log delle risorse ad aree di lavoro Log Analytics, Hub eventi e account di archiviazione. I criteri abilitano la registrazione di controllo, l'invio di log appartenenti al controllo o il gruppo di categorie di log Tutti i log, a un hub eventi, a un'area di lavoro Log Analytics o a un account di archiviazione. Il effect
dei criteri è DeployIfNotExists
, che distribuisce il criterio come predefinito se non sono definite altre impostazioni.
Distribuire i criteri.
Distribuire i criteri e le iniziative usando il portale, l'interfaccia della riga di comando, PowerShell o i modelli di Gestione risorse di Azure
I passaggi seguenti illustrano come applicare i criteri per inviare i log di controllo a per gli insiemi di credenziali delle chiavi a un'area di lavoro Log Analytics.
Nella pagina Criteri selezionare Definizioni.
Selezionare l'ambito. È possibile applicare un criterio all'intera sottoscrizione, a un gruppo di risorse o a una singola risorsa.
Nell'elenco a discesa Tipo di definizione, selezionare Criterio.
Selezionare Monitoraggio dall'elenco a discesa Categoria
Immettere keyvault nel campo Ricerca.
Selezionare il criterio Abilitare la registrazione per gruppo di categorie per insiemi di credenziali delle chiavi (microsoft.keyvault/vaults) in Log Analytics,
Nella pagina di definizione dei criteri, selezionare Assegna.
Seleziona la scheda Parametri.
Selezionare l'area di lavoro Log Analytics a cui si vogliono inviare i log di controllo.
Nella scheda Correzione, selezionare il criterio dell'insieme di credenziali delle chiavi dall'elenco a discesa Criteri per correggere.
Selezionare la casella di controllo Crea una identità gestita.
In Tipo di identità gestita, selezionare Identità gestita assegnata dal sistema.
Il criterio è visibile nelle impostazioni di diagnostica delle risorse dopo circa 30 minuti.
Attività di correzione
I criteri vengono applicati alle nuove risorse al momento della creazione. Per applicare un criterio alle risorse esistenti, creare un'attività di correzione. Le attività di correzione portano le risorse in conformità ai criteri.
Le attività di correzione agiscono per criteri specifici. Per le iniziative che contengono più criteri, creare un'attività di correzione per ogni criterio nell'iniziativa in cui si dispone di risorse che si desidera rendere conformi.
Definire le attività di correzione quando si assegnano i criteri per la prima volta o in qualsiasi fase dopo l'assegnazione.
Per creare un'attività di correzione per i criteri durante l'assegnazione dei criteri, selezionare la scheda Correzione nella pagina Assegna criterio e selezionare la casella di controllo Crea attività di correzione.
Per creare un'attività di correzione dopo l'assegnazione del criterio, selezionare i criteri assegnati dall'elenco nella pagina Assegnazioni criteri.
Selezionare Correggi. Tenere traccia dello stato dell'attività di correzione nella scheda Attività di correzione della pagina Correzione dei criteri.
Per altre informazioni sulle attività di correzione, vedere Correggere le risorse non conformi
Assegnare iniziative
Le iniziative sono raccolte di criteri. Esistono due set di iniziative per le impostazioni di diagnostica di Monitoraggio di Azure:
Abilitare la registrazione delle risorse del gruppo di categorie di controllo
- Abilitare la registrazione di risorse del gruppo di categoria Audit per risorse supportate in Hub eventi
- Abilitare la registrazione di risorse del gruppo di categoria Audit per risorse supportate in Log Analytics
- Abilitare la registrazione di risorse del gruppo di categoria Audit per risorse supportate nell’archiviazione
Abilitare la registrazione delle risorse del gruppo di categorie allLogs
- Abilitare la registrazione di risorse del gruppo di categorie allLogs per risorse supportate nell’archiviazione
- Abilitare la registrazione di risorse del gruppo di categorie allLogs per risorse supportate in Hub eventi
- Abilitare la registrazione di risorse del gruppo di categorie allLogs per risorse supportate in Log Analytics
In questo esempio, viene assegnata un'iniziativa per l'invio di log di controllo a un'area di lavoro Log Analytics.
Nella pagina Definizioni dei criteri, selezionare l'ambito.
Selezionare Iniziativa nell'elenco a discesa Tipo di definizione.
Selezionare Monitoraggio nell'elenco a discesa Categoria.
Immettere audit nel campo Ricerca.
Selezionare l’iniziativa Abilitare la registrazione delle risorse del gruppo di categorie di controllo per le risorse supportate per Log Analytics.
Nella scheda Dati principali della pagina Assegna iniziativa, selezionare un Ambito a cui applicare l'iniziativa.
Immettere un nome nel campo Nome assegnazione.
Selezionare la scheda Parametri.
Parametri contiene i parametri definiti nei criteri. In questo caso, è necessario selezionare l'area di lavoro Log Analytics a cui inviare i log. Per altre informazioni sui singoli parametri per ogni criterio, vedere Parametri specifici dei criteri.
Selezionare l'area di lavoro Log Analytics a cui inviare i log di controllo.
Per verificare che l'assegnazione di criteri o iniziative funzioni, creare una risorsa nell'ambito della sottoscrizione o del gruppo di risorse definito nell'assegnazione dei criteri.
Dopo 10 minuti, selezionare la pagina Impostazioni di diagnostica per la risorsa. L'impostazione di diagnostica viene visualizzata nell'elenco con il nome predefinito setByPolicy-LogAnalytics e il nome dell'area di lavoro configurato nei criteri.
Modificare il nome predefinito nella scheda Parametri della pagina Assegna iniziativa o criteri deselezionando la casella di controllo Mostra solo i parametri che richiedono input o revisione.
Parametri comuni
Nella tabella seguente vengono descritti i parametri comuni per ogni set di criteri.
Parametro | Descrizione | Valori validi | Predefiniti |
---|---|---|---|
effetto | Abilitare o disabilitare l'esecuzione del criterio | DeployIfNotExists, AuditIfNotExists, Disabilitata |
DeployIfNotExists |
diagnosticSettingName | Nome impostazione di diagnostica | setByPolicy-{LogAnalytics|EventHubs|Storage} | |
categoryGroup | Gruppo categoria di diagnostica | nessuno, controllo, allLogs |
controllo |
resourceTypeList | Per le iniziative, un elenco di tipi di risorse da valutare per l'esistenza dell'impostazione di diagnostica. | Risorse supportate | Tutte le risorse supportate |
Parametri specifici dei criteri
Parametri dei criteri di Log Analytics
Questo criterio distribuisce un'impostazione di diagnostica usando un gruppo di categorie per instradare i log a un'area di lavoro Log Analytics.
Parametro | Descrizione | Valori validi | Predefiniti |
---|---|---|---|
resourceLocationList | Elenco località risorse per inviare i log a Log Analytics nelle vicinanze. "*" seleziona tutte le posizioni |
Località supportate | * |
logAnalytics | Area di lavoro Log Analytics |
Parametri dei criteri di Hub eventi
Questo criterio distribuisce un'impostazione di diagnostica usando un gruppo di categorie per instradare i log a un hub eventi.
Parametro | Descrizione | Valori validi | Predefiniti |
---|---|---|---|
resourceLocation | Il percorso della risorsa deve essere lo stesso percorso dello spazio dei nomi dell'hub eventi | Località supportate | |
eventHubAuthorizationRuleId | ID regola di autorizzazione dell'hub eventi La regola di autorizzazione è a livello di spazio dei nomi dell'hub eventi. Ad esempio, /subscriptions/{subscription ID}/resourceGroups/{resource group}/providers/Microsoft.EventHub/namespaces/{Event Hub namespace}/authorizationrules/{authorization rule} | ||
eventHubName | Nome hub eventi | Monitoraggio |
Parametri dei criteri degli account di archiviazione
Questo criterio distribuisce un'impostazione di diagnostica usando un gruppo di categorie per instradare i log a un account di archiviazione.
Parametro | Descrizione | Valori validi | Predefiniti |
---|---|---|---|
resourceLocation | Il percorso della risorsa deve trovarsi nella stessa posizione dell'account di archiviazione | Località supportate | |
storageAccount | ResourceId dell'account di archiviazione |
Risorse supportate
I criteri predefiniti Tutti i log e i Log di controllo per aree di lavoro Log Analytics, Hub eventi e Account di archiviazione esistono per le risorse seguenti:
Tipo di risorsa | Tutti i log | Log di controllo |
---|---|---|
microsoft.aad/domainservices | Sì | Sì |
microsoft.agfoodplatform/farmbeats | Sì | Sì |
microsoft.analysisservices/servers | Sì | No |
microsoft.apimanagement/service | Sì | Sì |
microsoft.app/managedenvironments | Sì | Sì |
microsoft.appconfiguration/configurationstores | Sì | Sì |
microsoft.appplatform/spring | Sì | No |
microsoft.attestation/attestationproviders | Sì | Sì |
microsoft.automation/automationaccounts | Sì | Sì |
microsoft.autonomousdevelopmentplatform/workspaces | Sì | No |
microsoft.avs/privateclouds | Sì | Sì |
microsoft.azureplaywrightservice/accounts | Sì | Sì |
microsoft.azuresphere/catalogs | Sì | Sì |
microsoft.batch/batchaccounts | Sì | Sì |
microsoft.botservice/botservices | Sì | No |
microsoft.cache/redis | Sì | Sì |
microsoft.cache/redisenterprise/databases | Sì | Sì |
microsoft.cdn/cdnwebapplicationfirewallpolicies | Sì | No |
microsoft.cdn/profiles | Sì | Sì |
microsoft.cdn/profiles/endpoints | Sì | No |
microsoft.chaos/experiments | Sì | Sì |
microsoft.classicnetwork/networksecuritygroups | Sì | No |
microsoft.cloudtest/hostedpools | Sì | No |
microsoft.codesigning/codesigningaccounts | Sì | Sì |
microsoft.cognitiveservices/accounts | Sì | Sì |
microsoft.communication/communicationservices | Sì | No |
microsoft.community/communitytrainings | Sì | Sì |
microsoft.confidentialledger/managedccfs | Sì | Sì |
microsoft.connectedcache/enterprisemcccustomers | Sì | No |
microsoft.connectedcache/ispcustomers | Sì | No |
microsoft.containerinstance/containergroups | Sì | No |
microsoft.containerregistry/registries | Sì | Sì |
microsoft.customproviders/resourceproviders | Sì | No |
microsoft.d365customerinsights/instances | Sì | No |
microsoft.dashboard/grafana | Sì | Sì |
microsoft.databricks/workspaces | Sì | No |
microsoft.datafactory/factories | Sì | No |
microsoft.datalakeanalytics/accounts | Sì | No |
microsoft.datalakestore/accounts | Sì | No |
microsoft.dataprotection/backupvaults | Sì | No |
microsoft.datashare/accounts | Sì | No |
microsoft.dbformariadb/servers | Sì | No |
microsoft.dbformysql/flexibleservers | Sì | Sì |
microsoft.dbformysql/servers | Sì | No |
microsoft.dbforpostgresql/flexibleservers | Sì | Sì |
microsoft.dbforpostgresql/servergroupsv2 | Sì | No |
microsoft.dbforpostgresql/servers | Sì | No |
microsoft.desktopvirtualization/applicationgroups | Sì | No |
microsoft.desktopvirtualization/hostpools | Sì | No |
microsoft.desktopvirtualization/scalingplans | Sì | No |
microsoft.desktopvirtualization/workspaces | Sì | No |
microsoft.devcenter/devcenters | Sì | Sì |
microsoft.devices/iothubs | Sì | Sì |
microsoft.devices/provisioningservices | Sì | No |
microsoft.digitaltwins/digitaltwinsinstances | Sì | No |
microsoft.documentdb/cassandraclusters | Sì | Sì |
microsoft.documentdb/databaseaccounts | Sì | Sì |
microsoft.documentdb/mongoclusters | Sì | Sì |
microsoft.eventgrid/domains | Sì | Sì |
microsoft.eventgrid/partnernamespaces | Sì | Sì |
microsoft.eventgrid/partnertopics | Sì | No |
microsoft.eventgrid/systemtopics | Sì | No |
microsoft.eventgrid/topics | Sì | Sì |
microsoft.eventhub/namespaces | Sì | Sì |
microsoft.experimentation/experimentworkspaces | Sì | No |
microsoft.healthcareapis/services | Sì | No |
microsoft.healthcareapis/workspaces/dicomservices | Sì | No |
microsoft.healthcareapis/workspaces/fhirservices | Sì | No |
microsoft.healthcareapis/workspaces/iotconnectors | Sì | No |
microsoft.insights/autoscalesettings | Sì | No |
microsoft.insights/components | Sì | No |
microsoft.insights/datacollectionrules | Sì | No |
microsoft.keyvault/managedhsms | Sì | Sì |
microsoft.keyvault/vaults | Sì | Sì |
microsoft.kusto/clusters | Sì | Sì |
microsoft.loadtestservice/loadtests | Sì | Sì |
microsoft.logic/integrationaccounts | Sì | No |
microsoft.logic/workflows | Sì | No |
microsoft.machinelearningservices/registries | Sì | Sì |
microsoft.machinelearningservices/workspaces | Sì | Sì |
microsoft.machinelearningservices/workspaces/onlineendpoints | Sì | No |
microsoft.managednetworkfabric/networkdevices | Sì | No |
microsoft.media/mediaservices | Sì | Sì |
microsoft.media/mediaservices/liveevents | Sì | Sì |
microsoft.media/mediaservices/streamingendpoints | Sì | Sì |
microsoft.netapp/netappaccounts/capacitypools/volumes | Sì | Sì |
microsoft.network/applicationgateways | Sì | No |
microsoft.network/azurefirewalls | Sì | No |
microsoft.network/bastionhosts | Sì | Sì |
microsoft.network/dnsresolverpolicies | Sì | No |
microsoft.network/expressroutecircuits | Sì | No |
microsoft.network/frontdoors | Sì | Sì |
microsoft.network/loadbalancers | Sì | No |
microsoft.network/networkmanagers | Sì | Sì |
microsoft.network/networkmanagers/ipampools | Sì | Sì |
microsoft.network/networksecuritygroups | Sì | No |
microsoft.network/networksecurityperimeters | Sì | No |
microsoft.network/p2svpngateways | Sì | Sì |
microsoft.network/publicipaddresses | Sì | Sì |
microsoft.network/publicipprefixes | Sì | Sì |
microsoft.network/trafficmanagerprofiles | Sì | No |
microsoft.network/virtualnetworkgateways | Sì | Sì |
microsoft.network/virtualnetworks | Sì | No |
microsoft.network/vpngateways | Sì | No |
microsoft.networkanalytics/dataproducts | Sì | Sì |
microsoft.networkcloud/baremetalmachines | Sì | No |
microsoft.networkcloud/clusters | Sì | No |
microsoft.networkcloud/storageappliances | Sì | No |
microsoft.networkfunction/azuretrafficcollectors | Sì | No |
microsoft.notificationhubs/namespaces | Sì | Sì |
microsoft.notificationhubs/namespaces/notificationhubs | Sì | Sì |
microsoft.openenergyplatform/energyservices | Sì | No |
microsoft.operationalinsights/workspaces | Sì | Sì |
microsoft.powerbi/tenants/workspaces | Sì | No |
microsoft.powerbidedicated/capacities | Sì | No |
microsoft.purview/accounts | Sì | Sì |
microsoft.recoveryservices/vaults | Sì | No |
microsoft.relay/namespaces | Sì | No |
microsoft.search/searchservices | Sì | Sì |
microsoft.servicebus/namespaces | Sì | Sì |
microsoft.servicenetworking/trafficcontrollers | Sì | No |
microsoft.signalrservice/signalr | Sì | Sì |
microsoft.signalrservice/webpubsub | Sì | Sì |
microsoft.sql/managedinstances | Sì | Sì |
microsoft.sql/managedinstances/databases | Sì | No |
microsoft.sql/servers/databases | Sì | Sì |
microsoft.storagecache/caches | Sì | No |
microsoft.storagemover/storagemovers | Sì | No |
microsoft.streamanalytics/streamingjobs | Sì | No |
microsoft.synapse/workspaces | Sì | Sì |
microsoft.synapse/workspaces/bigdatapools | Sì | Sì |
microsoft.synapse/workspaces/kustopools | Sì | Sì |
microsoft.synapse/workspaces/scopepools | Sì | Sì |
microsoft.synapse/workspaces/sqlpools | Sì | Sì |
microsoft.timeseriesinsights/environments | Sì | No |
microsoft.timeseriesinsights/environments/eventsources | Sì | No |
microsoft.videoindexer/accounts | Sì | No |
microsoft.web/hostingenvironments | Sì | Sì |
microsoft.workloads/sapvirtualinstances | Sì | Sì |