Azure实践之change tracking监控文件内容
admin
2023-04-08 04:42:40
0

接下来继续之前给各位介绍的内容,我们接着来谈下Azure automation中关于configuration management的内容,上一篇中介绍了关于inventory的应用,通过inventory,可以快速收集Azure与非Azure服务器中的资产信息。

除此之外,configuration management中change tracking也是个非常实用的功能,通过change tracking,我们可以监控到服务器中有哪些内容发生了变更,包括文件系统,windows service, windows注册表等等,也就是说一旦某个文件,或者service注册表等状态发生了变化,那么change tracking就可以捕捉到这种变化,这对于监控某些VM level的信息的话是个很不错的方案

除了这种监控之外,文件内容同样可以通过change tracking来监控,比如对于某些非常关键的文件,我们不希望有任何非预期的更改,这时候我们就可以通过change tracking监控起来,一旦有任何的更改,都会体现在change tracking中

比如说host文件我们都知道关系到DNS解析,这个是非常关键的,我们可以通过change tracking来监控host文件的内容,下边来看下如何实施吧

首先需要先开启automation中的change tracking,开启方法已经在之前的博客中写到了,需要的可以去看下https://blog.51cto.com/mxyit/2350848

开启之后,在change tracking里,点击edit settings

Azure实践之change tracking监控文件内容

注意在File Content中需要先link一个storage account,这个storage account中会自动创建一个container,同时生成一个SAS URI,这个SAS URI会包含对container的write permission,一个文件被监控之后,如果有变动的话,实际上会被上传到storage account中存储,然后进行对比

Azure实践之change tracking监控文件内容

如果想针对所有现有的已跟踪文件启用文件内容跟踪,可以在“上传所有设置的文件内容”处选择“开启”。

Azure实践之change tracking监控文件内容

Link之后就可以在File Content里看到关联的storage account了

Azure实践之change tracking监控文件内容

之后如果想监控host文件的话,需要添加一个windows file,在path里需要将host文件的path输入进去,注意这里输入的是一个通配符的路径,这样可以把etc这个文件夹里所有的内容都纳入监控范围内

Azure实践之change tracking监控文件内容

添加完成后,在windows file里就能够看到这部分内容了

Azure实践之change tracking监控文件内容

之后我们尝试会在etc文件夹下修改host文件,并添加一些其他文件,等待一段时间后,回到change tracking中发现已经可以看到这些变更了

Azure实践之change tracking监控文件内容

右键点击host文件之后,选择查看内容变更

Azure实践之change tracking监控文件内容

可以看到这里会显著标注出有哪些内容是变更的

Azure实践之change tracking监控文件内容

找到之前link的storage account可以发现container中可以看到内容了

Azure实践之change tracking监控文件内容

接下来,如果希望发现变动后,接收一些邮件或者sms的报警,可以再通过alert来实现,在change tracking中点击log analytics

Azure实践之change tracking监控文件内容

输入查询的内容,点击run,之后就可以看到之前监控出的内容了,想添加alert的话可以直接点击new alert rule

Azure实践之change tracking监控文件内容

点击之后会直接跳到创建alert页面,点击condition

Azure实践之change tracking监控文件内容

这里添加一个阈值,代表事件发生几次之后会触发alert

Azure实践之change tracking监控文件内容

之后添加好action group,在action group中定义好发送邮件的内容

Azure实践之change tracking监控文件内容

填写好alert的一些细节,就可以创建这个alert了

Azure实践之change tracking监控文件内容

创建完成后,可以在alert rule里看到这些信息了
Azure实践之change tracking监控文件内容

之后尝试修改host文件,即可看到邮件已经触发了!

Azure实践之change tracking监控文件内容

相关内容

热门资讯

今日重大消息“衡阳丫丫竞技怎么... 今日重大消息“衡阳丫丫竞技怎么开挂?”(其实是有挂)您好,衡阳丫丫竞技这个游戏其实有挂的,确实是有挂...
终于了解“天蝎炸/金/花有没有... 终于了解“天蝎炸/金/花有没有挂?”(其实是有挂)您好,天蝎炸/金/花这个游戏其实有挂的,确实是有挂...
重磅消息“新青鸟拼三张开挂神器... 您好:新青鸟拼三张这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款...
【今日要闻】“毛豆大厅拼三张究... 您好:毛豆大厅拼三张这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这...
今日重磅消息“微信十三水怎么装... 有 亲,根据资深记者爆料微信十三水是可以开挂的,确实有挂(咨询软件无需打...
今日重大发现“功夫川麻是不是有... 有 亲,根据资深记者爆料功夫川麻是可以开挂的,确实有挂(咨询软件无需打开...
我来教教您“八闽掌上麻将到底有... 您好:八闽掌上麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款...
今日重大消息“新圣游牌九可以开... 有 亲,根据资深记者爆料新圣游牌九是可以开挂的,确实有挂(咨询软件无需打...
今日重大通报“欢乐划水麻将有没... 网上科普关于“欢乐划水麻将有没有挂”话题很是火热,小编也是针对欢乐划水麻将作*弊开挂的方法以及开挂对...
今日重大通报“蛮王牛牛有挂吗?... 家人们!今天小编来为大家解答蛮王牛牛透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里买很...