Skip to content

Ensure that a 'Diagnostic Setting' exists for Subscription Activity Logs

Varför detta är viktigt

Azure-aktivitetsloggar ger en förteckning över styrplanhändelser för din prenumeration, inklusive resursändringar, tjänststatusincidenter och säkerhetsvarningar. Utan att diagnostikinställningar har konfigurerats för korrekt loggexport sparas dessa loggar endast i 90 dagar, vilket begränsar din möjlighet att utreda historiska säkerhetsincidenter eller uppfylla efterlevnadskrav för längre logglagring.

Vad Aether365 kontrollerar

Aether365 verifierar om det finns minst en diagnostikinställning för din prenumerations aktivitetsloggar. Denna kontroll visas i Aether365-instrumentpanelen under kategorin azure-diagnostic-settings och flaggar prenumerationer som saknar en diagnostikinställning för loggexport.

Åtgärda problemet

Så här aktiverar du diagnostikinställningar för din prenumerations aktivitetsloggar med Azure Portal:

  1. Öppna Azure Portal och navigera till Monitor.
  2. Välj Activity log i vänstermenyn.
  3. Klicka på Export Activity Logs överst på bladet.
  4. Klicka på + Add diagnostic setting.
  5. Ange ett beskrivande namn för diagnostikinställningen.
  6. Välj de loggkategorier du vill exportera (till exempel Administrative, Security, ServiceHealth).
  7. Välj en eller flera destinationsdetaljer: en Log Analytics-arbetsyta, ett lagringskonto, en Event Hub-namnrymd eller en partnerlösning.
  8. Klicka på Save för att tillämpa inställningen.

Efterlevnad

  • CIS Microsoft Azure Foundations 3.0.0 Avsnitt 6.1.1 (Nivå 1)
  • CIS Microsoft Azure Foundations 2.0.0 Motsvarande kontroll
  • CISA Azure Secure Configuration Baseline
  • EIDSCA Azure-övervaknings- och loggningskontroller

Relaterade resurser

Microsoft references

Var den här sidan till hjälp?