Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive come configurare il caricamento automatico dei log per i report continui in Defender for Cloud Apps tramite un contenitore Docker in Servizio Azure Kubernetes (AKS).
Nota
Microsoft Defender for Cloud Apps fa ora parte di Microsoft Defender XDR, che correla i segnali provenienti da tutta la suite di Microsoft Defender e fornisce funzionalità di rilevamento, analisi e risposta potenti a livello di evento imprevisto. Per altre informazioni, vedere Microsoft Defender for Cloud Apps in Microsoft Defender XDR.
Installazione e configurazione
Accedere al portale di Defender e selezionare Impostazioni > Cloud Apps > Cloud Discovery > Caricamento automatico dei log.
Assicurarsi di avere un'origine dati definita nella scheda Origini dati . In caso contrario, selezionare Aggiungi un'origine dati per aggiungerne una.
Selezionare la scheda Agenti di raccolta log , che elenca tutti gli agenti di raccolta log distribuiti nel tenant.
Selezionare il collegamento Aggiungi strumento di raccolta log. Nella finestra di dialogo Crea agente di raccolta log immettere quindi:
Campo Descrizione Nome Immetti un nome significativo, in base alle informazioni chiave utilizzate dal collettore di log, ad esempio lo standard di denominazione interno o l'ubicazione del sito. Indirizzo IP dell'host o FQDN Inserisci l'indirizzo IP della macchina host o della macchina virtuale (VM) del tuo collettore di log. Assicurarsi che il servizio syslog o il firewall possa accedere all'indirizzo IP o al nome di dominio completo immessi. Origini dati Selezionare l'origine dati da usare. Se si usano più origini dati, l'origine selezionata viene applicata a una porta separata in modo che l'agente di raccolta log possa continuare a inviare i dati in modo coerente.
Ad esempio, l'elenco seguente mostra esempi di combinazioni di origini dati e porte:
- Palo Alto: 601
- CheckPoint: 602
- ZScaler: 603Selezionare Crea per visualizzare altre istruzioni sullo schermo per la situazione specifica.
Vai alla configurazione del cluster AKS ed esegui:
kubectl config use-context <name of AKS cluster>Eseguire il comando helm usando la sintassi seguente:
helm install <release-name> oci://mcr.microsoft.com/mcas/helmchart/logcollector-chart --version 1.0.5 --set inputString="<generated id> ",env.PUBLICIP="<public ip>",env.SYSLOG="true",env.COLLECTOR="<collector-name>",env.CONSOLE="<Console-id>",env.INCLUDE_TLS="on" --set-file ca=<absolute path of ca.pem file> --set-file serverkey=<absolute path of server-key.pem file> --set-file servercert=<absolute path of server-cert.pem file> --set replicas=<no of replicas> -n <namespace>Individua i valori del comando Helm dal comando Docker utilizzato quando il collector viene configurato. Ad esempio:
(echo <Generated ID>) | docker run --name SyslogTLStest
Se l'operazione ha esito positivo, i log mostrano che viene scaricata un'immagine da mcr.microsoft.com e che la creazione dei blob per il contenitore continua.
Contenuto correlato
Per altre informazioni, vedere Configurare il caricamento automatico dei log per i report continui.