For the complete documentation index, see llms.txt. This page is also available as Markdown.

Inviare i log di Devolutions Server ad Azure Log Analytics

Questa guida fornisce le istruzioni per creare e configurare tutti i componenti necessari per inviare i log di Devolutions Server ad Azure Log Analytics.

Devolutions Server inoltra ad Azure Log Analytics solo i log di connessione Attività e Amministrazione, non tutti i tipi di log. Se ha requisiti di audit, verifichi che questo sottoinsieme copra le sue esigenze prima di affidarvisi come unica traccia di audit.

Creare una nuova registrazione dell'app

  1. Apra il portale di Azure e vada a App Registrations.

  2. Clicchi su New Registration.

  3. Assegni un nome all'app e clicchi su Register (non è necessario alcun Redirect URL).

  4. In Supported account types, selezioni Accounts in this organizational directory only.

Recuperare il client ID e il tenant ID

Dopo la registrazione, individui il Client ID e il Tenant ID nella sezione Overview. Saranno necessari in seguito.

Creare un client secret

  1. Vada a Certificates & secrets.

  2. Clicchi su New client secret per creare un secret.

  3. Salvi il valore del secret in modo sicuro, poiché sarà utilizzato successivamente in Devolutions Server.

  4. Una volta scaduto il secret, dovrà rinnovarlo e aggiornarlo in Devolutions Server; in caso contrario, l'acquisizione dei log si interromperà.

Configurare un Data Collection Endpoint (DCE)

Crei un Data Collection Endpoint (DCE) in Azure per ricevere le richieste da Devolutions Server.

In Devolutions Server, questo corrisponde al campo Azure Endpoint.

Creare una tabella di Azure Log Analytics

Creare la tabella a partire dal flusso di dati di esempio generico di Microsoft genererà colonne piatte che non corrispondono a questa struttura e ogni campo oltre ReportType e MachineName risulterà vuoto. Crei invece la tabella manualmente con lo schema riportato di seguito. Crei la tabella con le seguenti colonne (tutte string salvo diversa indicazione):

Colonna
Tipo

TimeGenerated

datetime

ReportType

string

MachineName

string

User

string

ConnectionName

string

ConnectionId

string

VaultName

string

VaultId

string

Message

string

LogDate

string

ConnectionType

string

ConnectionUsername

string

Machine

string

Ticket

string

ActiveTime

string

OnOpenComment

string

OnCloseComment

string

Recuperare l'immutable ID e il nome dello stream

Una volta creata la tabella di Log analytics, individui l'Immutable ID e lo Stream Name per lo streaming dei log.

Configurare la trasformazione DCR

La trasformazione della Data Collection Rule (transformKql) è ciò che mappa il JSON CLEF in ingresso sullo schema della tabella indicato sopra. Senza di essa, i campi non verranno popolati anche se la tabella e le autorizzazioni sono per il resto corrette. Imposti la trasformazione su:

Assegnare le autorizzazioni alla Data Collection Rule (DCR)

  1. Dalla DCR in Azure, vada a Access Control (IAM)Add role assignment.

  2. Selezioni Monitoring Metrics Publisher, poi Next.

  3. Selezioni User, group, or service principal e clicchi su Select members.

  4. Clicchi sull'applicazione creata durante la registrazione. Clicchi su Review + assign per assicurarsi che tutto sia corretto prima di salvare.

Consulti la documentazione Microsoft per maggiori dettagli sulla Data Collection Rule (DCR).

Testare e attivare il logging

Clicchi su Test Connection per verificare le sue credenziali, quindi generi un'attività di connessione in Devolutions Server e confermi che la riga corrispondente compaia in Log Analytics con i relativi campi popolati.

Configurazione di Devolutions Server

  1. Apra il servizio web di Devolutions Server.

  2. Vada a Administration - Server settings - Logging.

  3. Inserisca le informazioni.

Ultimo aggiornamento

È stato utile?