Azure Bastion log篩查

    最後咱們來看一下如何篩查Azure Bastion的log,做爲堡壘機來講,審計方面的功能固然是重中之重,若是咱們想查看經過Bastion鏈接到VM的log的話,能夠經過如下方式實現
ide


    首先找到Azure Bastion,而後開啓診斷日誌功能
工具

1.png


    這裏能夠設置將Log發送到Log Analystic,或者直接存儲到storage裏,還能夠設置blob的保存時間
3d

2.png


    設置完成後,咱們就能夠去storage裏去找對應的log了,能夠看到已經有一個存放log的container日誌

3.png


    能夠看到和其餘服務的log同樣,也是JSON格式的文檔
excel

4.png


    咱們能夠直接在這裏看到訪問的源IP,以及訪問了哪臺VM等
blog

5.png


    這些log其實以後能夠經過PowerBI或者excel這種工具,來分析出咱們須要的信息
文檔

相關文章
相關標籤/搜索