Share via


Déployer un produit de données Azure Operator Insights

Dans cet article, vous apprenez comment créer une instance de produit de données Azure Operator Insights.

Remarque

L’accès est actuellement disponible uniquement sur demande. Vous trouverez davantage d’informations dans le formulaire de demande. Nous vous remercions pour votre patience durant cette période où nous travaillons à l’élargissement de l’accès au produit de données Azure Operator Insights. Demandez l’accès en remplissant ce formulaire.

Prérequis

  • Un abonnement Azure pour lequel le compte d’utilisateur doit recevoir le rôle Contributeur. Si nécessaire, créez un abonnement gratuit avant de commencer.
  • Accès accordé à Azure Operator Insights pour l’abonnement. Demandez l’accès en remplissant ce formulaire.
  • (Facultatif) Si vous envisagez d’intégrer le produit de données à Microsoft Purview, vous devez disposer d’un compte Purview actif. Notez l’ID de collection Purview lorsque vous configurez Microsoft Purview avec un produit de données.
  • Après avoir obtenu l’accès à votre abonnement, inscrivez les fournisseurs de ressources Microsoft.NetworkAnalytics et Microsoft.HybridNetwork pour continuer. Pour obtenir des conseils sur l’inscription des adresses RPS dans votre abonnement, consultez Inscrire des fournisseurs de ressources dans Azure.

Préparer votre portail Azure ou votre environnement Azure CLI

Vous pouvez utiliser le portail Azure ou Azure CLI pour suivre les étapes décrites dans cet article.

Vérifiez que vous pouvez vous connecter au portail Azure et accéder à l’abonnement.

Créer un groupe de ressources

Un groupe de ressources est un conteneur logique dans lequel les ressources Azure sont déployées et gérées.

Si vous envisagez d’utiliser le chiffrement de données basé sur CMK ou Microsoft Purview, configurez un groupe de ressources maintenant :

  1. Connectez-vous au portail Azure.
  2. Sélectionnez Groupes de ressources.
  3. Sélectionnez Créer et suivez les invites.

Pour plus d’informations, consultez Créer des groupes de ressources.

Si vous n’envisagez pas d’utiliser le chiffrement de données basé sur CMK ou Microsoft Purview, vous pouvez configurer un groupe de ressources maintenant ou lorsque vous créez la ressource de produit de données.

Configurer des ressources pour le chiffrement de données basé sur CMK ou Microsoft Purview

Si vous envisagez d’utiliser le chiffrement de données basé sur CMK ou Microsoft Purview, vous devez d’abord configurer une instance Azure Key Vault et une identité managée affectée par l’utilisateur (UAMI).

Configurer une clé dans une instance Azure Key Vault

Une instance Azure Key Vault stocke votre clé gérée par le client (CMK) pour le chiffrement des données. Le produit de données utilise cette clé pour chiffrer vos données au-delà du chiffrement de stockage standard. Vous devez disposer des autorisations du propriétaire de l’abonnement/du groupe de ressources pour effectuer cette étape.

  1. Créez une ressource Azure Key Vault dans le même abonnement et le même groupe de ressources que celui que vous avez configuré dans Créer un groupe de ressources.
  2. Fournissez à votre compte d’utilisateur le rôle Administrateur Key Vault sur la ressource Azure Key Vault. Pour ce faire, utilisez l’onglet Contrôle d’accès (IAM) de la ressource Azure Key Vault.
  3. Accédez à l’objet et sélectionnez Clés. Sélectionnez Générer/Importer.
  4. Attribuez un nom à la clé et sélectionnez Créer.
  5. Sélectionnez la clé que vous venez de créer et sélectionnez la version actuelle de la clé.
  6. Copiez l’URI de l’identificateur de clé dans le Presse-papiers pour l’utiliser lors de la création du produit de données.

Configurer une identité managée affectée par l’utilisateur

  1. Créez une identité managée affectée par l’utilisateur à l’aide de Microsoft Entra ID pour le chiffrement basé sur CMK. Le produit de données utilise également l’identité managée affectée par l’utilisateur (UAMI) pour interagir avec le compte Microsoft Purview.
  2. Accédez à la ressource Azure Key Vault que vous avez créée précédemment et affectez à l’UAMI le rôle Administrateur Key Vault.

Créer une ressource produit de données Azure Operator Insights

Vous créez la ressource produit de données Azure Operator Insights.

  1. Connectez-vous au portail Azure.

  2. Dans la barre de recherche, recherchez Operator Insights et sélectionnez Azure Operator Insights - Produits de données.

  3. Sur la page Azure Operator Insights - Produits de données, sélectionnez Créer.

  4. Sous l’onglet Informations de base de la page Créer un produit de données :

    1. Sélectionnez votre abonnement.
    2. Sélectionnez le groupe de ressources que vous avez créé précédemment pour la ressource Key Vault.
    3. Sous Détails de l’instance, renseignez les champs suivants :
      • Nom : entrez le nom de votre ressource de produit de données. Le nom doit commencer par une lettre minuscule et ne peut contenir que des lettres minuscules et des chiffres.
      • Éditeur : sélectionnez l’organisation qui a créé et publié le produit de données que vous souhaitez déployer.
      • Produit : sélectionnez le nom du produit de données.
      • Version : sélectionnez la version.

    Sélectionnez Suivant : Avancé.

    Capture d’écran de la section Détails de l’instance de la configuration De base d’un produit de données dans le portail Microsoft Azure.

  5. Sous l’onglet Avancé de la page Créer un produit de données :

    1. Activez Purview si vous intégrez Microsoft Purview. Sélectionnez l’abonnement pour votre compte Purview, sélectionnez votre compte Purview, puis entrez l’ID de collection Purview.
    2. Activez la clé gérée par le client si vous utilisez CMK pour le chiffrement des données.
    3. Sélectionnez l’identité managée affectée par l’utilisateur que vous avez configurée comme condition préalable.
    4. Collez soigneusement l’URI d’identificateur de clé qui a été créé lors de la configuration d’Azure Key Vault en tant que prérequis.
  6. Pour ajouter un ou plusieurs propriétaires au produit de données, qui apparaîtront également dans Microsoft Purview, sélectionnez Ajouter un propriétaire, entrez l’adresse e-mail, puis sélectionnez Ajouter des propriétaires.

  7. Sous l’onglet Étiquettes de la page Créer un produit de données, sélectionnez ou entrez la paire nom/valeur utilisée pour catégoriser votre ressource de produit de données.

  8. Sélectionnez Revoir + créer.

  9. Sélectionnez Create (Créer). Votre instance de produit de données est créée en environ 20 à 25 minutes. Pendant ce temps, tous les composants sous-jacents sont provisionnés. Une fois ce processus terminé, vous pouvez utiliser votre ingestion de données, explorer des exemples de tableaux de bord et des requêtes, etc.

Déployer des exemples d’insights

Une fois votre instance de produit de données créée, vous pouvez déployer un exemple de tableau de bord Insights. Ce tableau de bord fonctionne avec les exemples de données fournis avec l’instance de produits de données.

  1. Accédez à votre ressource de produit de données sur le portail Azure et sélectionnez l’onglet Autorisations dans la section Sécurité.
  2. Sélectionnez Ajouter un lecteur. Tapez l’adresse e-mail de l’utilisateur à ajouter au rôle Lecteur de produit de données.

Remarque

Le rôle de lecteur est requis pour que vous ayez accès à l’URL de consommation d’insights.

  1. Téléchargez l’exemple de fichier de modèle JSON pour le tableau de bord de votre produit de données :
  2. Copiez l’URL de consommation à partir de l’écran de vue d’ensemble du produit de données dans le Presse-papiers.
  3. Ouvrez un navigateur web, collez l’URL et appuyez sur la touche Entrée.
  4. Lorsque l’URL se charge, sélectionnez l’option Tableaux de bord dans le volet de navigation de gauche.
  5. Sélectionnez la liste déroulante Nouveau tableau de bord et sélectionnez Importer le tableau de bord à partir d’un fichier. Recherchez et sélectionnez le fichier JSON téléchargé, indiquez un nom pour le tableau de bord, puis sélectionnez Créer.
  6. Sélectionnez les trois points (...) en haut à droite de la page de l’URL de consommation, puis sélectionnez Sources de données.
  7. Sélectionnez l’icône en forme de crayon en regard du nom de la source de données pour modifier celle-ci.
  8. Sous la section URI du cluster, remplacez l’URL par l’URL de consommation de votre produit de données, puis sélectionnez Se connecter.
  9. Dans la liste déroulante Base de données, sélectionnez votre base de données. En règle générale, le nom de la base de données est identique au nom de votre instance de produit de données. Sélectionnez Appliquer.

Remarque

Ces tableaux de bord sont basés sur des données synthétiques et peuvent ne pas avoir d’exemples complets ou représentatifs de l’expérience réelle.

Explorer des exemples de données à l’aide de Kusto

L’URL de consommation vous permet également d’écrire votre propre requête Kusto pour obtenir des insights à partir des données.

  1. Dans la page Vue d’ensemble, copiez l’URL de consommation et collez-la dans un nouvel onglet de navigateur pour afficher la base de données et la liste des tables.

    Capture d’écran d’une partie du volet Vue d’ensemble dans le portail Microsoft Azure, montrant l’URL de consommation.

  2. Utilisez le plan de requête ADX pour écrire des requêtes Kusto.

    • Pour la qualité de l’expérience - GIGW MCC affirmé, essayez les requêtes suivantes :

      enriched_flow_events_sample
      | summarize Application_count=count() by flowRecord_dpiStringInfo_application
      | order by Application_count desc
      | take 10
      
      enriched_flow_events_sample
      | summarize SumDLOctets = sum(flowRecord_dataStats_downLinkOctets) by bin(eventTimeFlow, 1h)
      | render columnchart
      
    • Surveillance – Produit de données MCC affirmé, essayez les requêtes suivantes :

      SYSTEMCPUSTATISTICSCORELEVEL_SAMPLE
      | where systemCpuStats_core >= 25 and systemCpuStats_core <= 36
      | summarize p90ssm_avg_1_min_cpu_util=round(percentile(ssm_avg_1_min_cpu_util, 90), 2) by resourceId
      
      PGWCALLPERFSTATSGRID_SAMPLE
      | summarize clusterTotal=max(NumUniqueSubscribers) by bin(timestamp, 1d)
      | render linechart
      

Vous pouvez aussi supprimer les ressources Azure

Si vous utilisez ce produit de données pour explorer Azure Operator Insights, vous devez supprimer les ressources que vous avez créées afin d’éviter les coûts Azure inutiles.

  1. Dans la page Accueil du portail Azure, sélectionnez Groupes de ressources.
  2. Sélectionnez le groupe de ressources de votre produit de données Azure Operator Insights et vérifiez qu’il contient l’instance de produit de données Azure Operator Insights.
  3. En haut de la page Vue d’ensemble de votre groupe de ressources, sélectionnez Supprimer le groupe de ressources.
  4. Entrez le nom du groupe de ressources pour confirmer la suppression, puis sélectionnez Supprimer.

Étape suivante

Chargez des données dans votre produit de données :

  1. Lisez la documentation de votre produit de données pour déterminer les impératifs liés à l’ingestion.
  2. Configurez une solution d’ingestion :