Konektor účtu Azure Batch pro Microsoft Sentinel
Účet Azure Batch je jedinečně identifikovaná entita v rámci služby Batch. Většina řešení Batch používá Azure Storage k ukládání souborů prostředků a výstupních souborů, takže každý účet Batch je obvykle přidružený k odpovídajícímu účtu úložiště. Tento konektor umožňuje streamovat diagnostické protokoly účtu Azure Batch do Služby Microsoft Sentinel a umožňuje nepřetržitě monitorovat aktivitu. Další informace najdete v dokumentaci k Microsoft Sentinelu.
Jedná se o automaticky vygenerovaný obsah. Pokud potřebujete změny, obraťte se na poskytovatele řešení.
atributy Připojení oru
atribut Připojení or | Popis |
---|---|
Tabulky Log Analytics | AzureDiagnostics (účet Batch) |
Podpora pravidel shromažďování dat | V současnosti není podporováno |
Podporováno | Microsoft Corporation |
Ukázky dotazů
Všechny protokoly
AzureDiagnostics
| where ResourceProvider == "MICROSOFT.BATCH"
Počet podle účtů Batch
AzureDiagnostics
| where ResourceProvider == "MICROSOFT.BATCH"
| summarize count() by Resource
Požadavky
Pokud chcete provést integraci s účtem Azure Batch, ujistěte se, že máte:
- Zásada: Role vlastníka přiřazená pro každý obor přiřazení zásad
Pokyny k instalaci dodavatele
Připojení diagnostické protokoly účtu Azure Batch do služby Sentinel.
Tento konektor používá Azure Policy k použití jedné konfigurace streamování protokolů účtu Azure Batch na kolekci instancí definovaných jako obor. Postupujte podle následujících pokynů a vytvořte a použijte zásadu pro všechny aktuální a budoucí instance. Poznámka: Pro tento typ prostředku už možná máte aktivní zásadu.
Další kroky
Další informace najdete v souvisejícím řešení na Azure Marketplace.