Skip to content

Ensure Storage logging is Enabled for Blob Service for 'Read', 'Write', and 'Delete' requests

Kāpēc tas ir svarīgi

Ja jūsu Blob pakalpojumā nav iespējota Storage žurnālu reģistrēšana lasīšanas, rakstīšanas un dzēšanas pieprasījumiem, jūs zaudējat iespēju redzēt, kas piekļūst jūsu datiem un kādas darbības tie veic. Šī aklā zona apgrūtina neatļautu piekļuves mēģinājumu atklāšanu, veiktspējas problēmu novēršanu vai drošības incidentu izmeklēšanu, kas saistīti ar jūsu krātuves kontiem. Tā kā krātuves izmaksas var palielināties, lietojot žurnālu reģistrēšanu, pirms šī iestatījuma iespējošanas izvērtējiet savas uzraudzības prasības, lai izvairītos no neparedzētiem izdevumiem.

Ko pārbauda Aether365

Aether365 pārbauda, vai Storage žurnālu reģistrēšana Blob pakalpojumam ir konfigurēta, lai tvertu lasīšanas, rakstīšanas un dzēšanas pieprasījumus. Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā azure-storage-accounts pārbaudes.

Kā labot

  1. Autorizējieties Azure Portal un dodieties uz Storage Accounts.
  2. Atlasiet katru krātuves kontu, pēc tam sadaļā Monitoring dodieties uz Diagnostics settings.
  3. Noklikšķiniet uz cilnes blob, kas ir iedalīta zem krātuves konta nosaukuma.
  4. Lai izveidotu jaunu diagnostikas iestatījumu, noklikšķiniet uz Add diagnostic setting. Lai modificētu esošu, noklikšķiniet uz Edit setting.
  5. Atzīmējiet izvēles rūtiņas StorageRead, StorageWrite un StorageDelete.
  6. Izvēlieties atbilstošu galamērķi žurnāliem (piemēram, Log Analytics darbvieta vai krātuves konts).
  7. Noklikšķiniet uz Save, lai piemērotu izmaiņas.

Atbilstība

  • CIS Microsoft Azure Foundations 3.0.0 4.13 (Level 2)
  • EIDSCA 2.0 ieteikums krātuves žurnālu reģistrēšanai

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?