AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / coding / 问题 / 79596443
Accepted
Wouter_Aarts
Wouter_Aarts
Asked: 2025-04-28 20:09:11 +0800 CST2025-04-28 20:09:11 +0800 CST 2025-04-28 20:09:11 +0800 CST

Azure Bastion 开发人员层上可以进行审核日志记录吗?

  • 772

我们刚刚开始使用 Azure Bastion 的免费开发者层。我们使用它安全地连接到在私有虚拟网络中运行的虚拟机。一切运行正常,我们能够顺利连接到虚拟机。

但是,我想找到一种方法来查找谁连接到了虚拟机,以及何时连接。

我尝试启用诊断设置,如下图所示。但是,我链接到的 Log Analytics 工作区和存储帐户中没有任何显示。

Azure 诊断屏幕截图

这根本就不可能吗?我在文档里没找到这不可能的说明,但我怀疑是有可能的。再次强调,我要求的是开发者级别。

提前致谢。

  • 1 1 个回答
  • 51 Views

1 个回答

  • Voted
  1. Best Answer
    Mallikarjuna Vardham
    2025-04-30T15:38:56+08:002025-04-30T15:38:56+08:00

    据我所知,堡垒Developer层不支持堡垒审计日志来检查有关谁连接以及何时连接的详细日志。

    最初,我尝试使用 BastionDeveloper层,并使用 Log Analytics 工作区启用了启动诊断,以检查日志中记录的连接人员和连接时间。我使用 Bastion 服务多次执行了虚拟机的连接和断开等操作,并记录了这些活动。

    在此处输入图片描述

    但不幸的是,我无法在 Azure Log Analytics 工作区中看到日志。

    在此处输入图片描述

    然后,我通过导航到 Bastion 的配置将我的 Bastion 服务升级到“基本”层。 在此处输入图片描述

    之后,我在 Bastion 服务中启用了启动诊断,并选择了 Log Analytics 工作区。我执行了一些操作,例如使用 Bastion 服务连接到虚拟机,等待了一段时间,然后检查了 Log Analytics 工作区中的日志。我能够看到有关谁连接了以及何时连接的信息。我使用以下 Kusto 查询来获取详细信息。

    MicrosoftAzureBastionAuditLogs 
    | where OperationName == "Microsoft.Network/BastionHost/connect"
    | project Time,OperationName,UserName,ClientIpAddress,UserEmail,Message
    

    输出:

    在此处输入图片描述

    在此处输入图片描述

    参考: Azure Bastion Developer 简介:安全且经济高效地访问您的 Azure 虚拟机 | Microsoft Azure 博客

    • 1

相关问题

  • 将复制活动的序列号添加到 Blob

  • Packer 动态源重复工件

  • 选择每组连续 1 的行

  • 图形 API 调用列表 subscribedSkus 状态权限不足,但已授予权限

  • 根据列值创建单独的 DF 的函数

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    重新格式化数字,在固定位置插入分隔符

    • 6 个回答
  • Marko Smith

    为什么 C++20 概念会导致循环约束错误,而老式的 SFINAE 不会?

    • 2 个回答
  • Marko Smith

    VScode 自动卸载扩展的问题(Material 主题)

    • 2 个回答
  • Marko Smith

    Vue 3:创建时出错“预期标识符但发现‘导入’”[重复]

    • 1 个回答
  • Marko Smith

    具有指定基础类型但没有枚举器的“枚举类”的用途是什么?

    • 1 个回答
  • Marko Smith

    如何修复未手动导入的模块的 MODULE_NOT_FOUND 错误?

    • 6 个回答
  • Marko Smith

    `(表达式,左值) = 右值` 在 C 或 C++ 中是有效的赋值吗?为什么有些编译器会接受/拒绝它?

    • 3 个回答
  • Marko Smith

    在 C++ 中,一个不执行任何操作的空程序需要 204KB 的堆,但在 C 中则不需要

    • 1 个回答
  • Marko Smith

    PowerBI 目前与 BigQuery 不兼容:Simba 驱动程序与 Windows 更新有关

    • 2 个回答
  • Marko Smith

    AdMob:MobileAds.initialize() - 对于某些设备,“java.lang.Integer 无法转换为 java.lang.String”

    • 1 个回答
  • Martin Hope
    Fantastic Mr Fox msvc std::vector 实现中仅不接受可复制类型 2025-04-23 06:40:49 +0800 CST
  • Martin Hope
    Howard Hinnant 使用 chrono 查找下一个工作日 2025-04-21 08:30:25 +0800 CST
  • Martin Hope
    Fedor 构造函数的成员初始化程序可以包含另一个成员的初始化吗? 2025-04-15 01:01:44 +0800 CST
  • Martin Hope
    Petr Filipský 为什么 C++20 概念会导致循环约束错误,而老式的 SFINAE 不会? 2025-03-23 21:39:40 +0800 CST
  • Martin Hope
    Catskul C++20 是否进行了更改,允许从已知绑定数组“type(&)[N]”转换为未知绑定数组“type(&)[]”? 2025-03-04 06:57:53 +0800 CST
  • Martin Hope
    Stefan Pochmann 为什么 {2,3,10} 和 {x,3,10} (x=2) 的顺序不同? 2025-01-13 23:24:07 +0800 CST
  • Martin Hope
    Chad Feller 在 5.2 版中,bash 条件语句中的 [[ .. ]] 中的分号现在是可选的吗? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench 为什么双破折号 (--) 会导致此 MariaDB 子句评估为 true? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng 为什么 `dict(id=1, **{'id': 2})` 有时会引发 `KeyError: 'id'` 而不是 TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob:MobileAds.initialize() - 对于某些设备,“java.lang.Integer 无法转换为 java.lang.String” 2024-03-20 03:12:31 +0800 CST

热门标签

python javascript c++ c# java typescript sql reactjs html

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve