Skip to content

Ensure that a 'Diagnostic Setting' exists for Subscription Activity Logs

Prečo je to dôležité

Denníky aktivít Azure poskytujú záznam o udalostiach na úrovni riadenia (control plane) pre vaše predplatné vrátane úprav prostriedkov, incidentov týkajúcich sa stavu služieb a bezpečnostných upozornení. Bez nakonfigurovaných diagnostických nastavení na export denníkov sa tieto záznamy uchovávajú iba 90 dní, čo obmedzuje vašu schopnosť vyšetriť historické bezpečnostné incidenty alebo splniť požiadavky na dodržiavanie predpisov pri dlhodobejšom uchovávaní denníkov.

Čo kontroluje Aether365

Aether365 overuje, či pre denníky aktivít vášho predplatného existuje aspoň jedno diagnostické nastavenie. Táto kontrola sa zobrazuje na paneli Aether365 v kategórii azure-diagnostic-settings a označuje predplatné, ktorým chýba diagnostické nastavenie na export denníkov.

Ako to opraviť

Ak chcete povoliť diagnostické nastavenia pre denníky aktivít vášho predplatného pomocou Azure Portal:

  1. Otvorte Azure Portal a prejdite na Monitor.
  2. V ľavom menu vyberte Activity log.
  3. Kliknite na Export Activity Logs v hornej časti panela.
  4. Kliknite na + Add diagnostic setting.
  5. Zadajte popisný názov diagnostického nastavenia.
  6. Vyberte kategórie denníkov, ktoré chcete exportovať (napríklad Administrative, Security, ServiceHealth).
  7. Vyberte jeden alebo viac cieľových podrobností: Log Analytics workspace, storage account, Event Hub namespace alebo partnerské riešenie.
  8. Kliknutím na Save nastavenie uložíte.

Dodržiavanie predpisov

  • CIS Microsoft Azure Foundations 3.0.0 Sekcia 6.1.1 (Úroveň 1)
  • CIS Microsoft Azure Foundations 2.0.0 Ekvivalentná kontrola
  • CISA Azure Secure Configuration Baseline
  • EIDSCA Azure Monitoring and Logging controls

Súvisiace zdroje

Microsoft references

Bola táto stránka užitočná?