Microsoft Sentinel için Azure Batch Hesabı bağlayıcısı

Azure Batch Hesabı, Batch hizmeti içinde benzersiz olarak tanımlanmış bir varlıktır. Çoğu Batch çözümü kaynak dosyalarını ve çıkış dosyalarını depolamak için Azure Depolama'yı kullanır, bu nedenle her Batch hesabı genellikle karşılık gelen bir depolama hesabıyla ilişkilendirilir. Bu bağlayıcı, Azure Batch hesabı tanılama günlüklerinizi Microsoft Sentinel'e akışla aktarmanıza olanak tanıyarak etkinliği sürekli izlemenizi sağlar. Daha fazla bilgi için Microsoft Sentinel belgelerine bakın.

Bağlayıcı öznitelikleri

Bağlayıcı özniteliği Description
Log Analytics tabloları AzureDiagnostics (Batch Hesabı)
Veri toplama kuralları desteği Şu anda desteklenmiyor
Destekleyen: Microsoft Corporation

Sorgu örnekleri

Tüm günlükler

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.BATCH" 

Batch Hesaplarına Göre Say

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.BATCH" 

| summarize count() by Resource

Önkoşullar

Azure Batch Hesabı ile tümleştirmek için aşağıdakilere sahip olduğunuzdan emin olun:

  • İlke: Her ilke atama kapsamı için atanan sahip rolü

Satıcı yükleme yönergeleri

Azure Batch Hesabı tanılama günlüklerinizi Sentinel'e bağlayın.

Bu bağlayıcı, kapsam olarak tanımlanan bir örnek koleksiyonuna tek bir Azure Batch Hesabı günlük akışı yapılandırması uygulamak için Azure İlkesi kullanır. Geçerli ve gelecekteki tüm örneklere ilke oluşturmak ve uygulamak için aşağıdaki yönergeleri izleyin. Bu kaynak türü için etkin bir ilkeniz olabileceğini unutmayın.

Sonraki adımlar

Daha fazla bilgi için Azure Market ilgili çözüme gidin.