Настройка непрерывного экспорта в концентратор событий за брандмауэром
В ситуации, когда концентратор событий находится за брандмауэром, можно включить непрерывный экспорт в качестве доверенной службы, чтобы вы могли отправлять данные в концентратор событий.
Необходимые компоненты
- Настройте непрерывный экспорт в портал Azure или настройте непрерывный экспорт с помощью Политика Azure или настройте непрерывный экспорт с помощью REST API.
Настройка непрерывного экспорта в концентратор событий
Вы можете включить непрерывный экспорт в качестве доверенной службы, чтобы можно было отправлять данные в концентратор событий, который Брандмауэр Azure включен.
Чтобы предоставить доступ к непрерывному экспорту в качестве доверенной службы:
Войдите на портал Azure.
Перейдите к параметрам Microsoft Defender для облака> Environmental.
Выберите соответствующий ресурс.
Выберите непрерывный экспорт.
Выберите "Экспорт в качестве доверенной службы".
Добавьте соответствующее назначение роли в целевой концентратор событий.
Чтобы добавить соответствующее назначение роли в целевой концентратор событий:
Перейдите в выбранный концентратор событий.
В меню ресурсов выберите элемент управления доступом (IAM)>Добавить назначение ролей.
Выберите Центры событий Azure отправителя данных.
Выберите вкладку Участники.
Выберите и выберите участников.
Найдите и выберите поставщик ресурсов безопасности Windows Azure.
Выберите Проверить + назначить.