Konektor účtu Azure Batch pro Microsoft Sentinel

Účet Azure Batch je jedinečně identifikovaná entita v rámci služby Batch. Většina řešení Batch používá Azure Storage k ukládání souborů prostředků a výstupních souborů, takže každý účet Batch je obvykle přidružený k odpovídajícímu účtu úložiště. Tento konektor umožňuje streamovat diagnostické protokoly účtu Azure Batch do Služby Microsoft Sentinel a umožňuje nepřetržitě monitorovat aktivitu. Další informace najdete v dokumentaci k Microsoft Sentinelu.

Jedná se o automaticky vygenerovaný obsah. Pokud potřebujete změny, obraťte se na poskytovatele řešení.

atributy Připojení oru

atribut Připojení or Popis
Tabulky Log Analytics AzureDiagnostics (účet Batch)
Podpora pravidel shromažďování dat V současnosti není podporováno
Podporováno Microsoft Corporation

Ukázky dotazů

Všechny protokoly

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.BATCH" 

Počet podle účtů Batch

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.BATCH" 

| summarize count() by Resource

Požadavky

Pokud chcete provést integraci s účtem Azure Batch, ujistěte se, že máte:

  • Zásada: Role vlastníka přiřazená pro každý obor přiřazení zásad

Pokyny k instalaci dodavatele

Připojení diagnostické protokoly účtu Azure Batch do služby Sentinel.

Tento konektor používá Azure Policy k použití jedné konfigurace streamování protokolů účtu Azure Batch na kolekci instancí definovaných jako obor. Postupujte podle následujících pokynů a vytvořte a použijte zásadu pro všechny aktuální a budoucí instance. Poznámka: Pro tento typ prostředku už možná máte aktivní zásadu.

Další kroky

Další informace najdete v souvisejícím řešení na Azure Marketplace.