我已经使用以下代码将Log Analytics Workspace,Sentinel进行了改造:
resource "azurerm_log_analytics_workspace" "log_analytics_workspace" {
name = "log-test-permissions"
location = "xxx"
resource_group_name = "xxx"
sku = "PerGB2018"
retention_in_days = 90
}
resource "azurerm_log_analytics_solution" "sentinel" {
solution_name = "SecurityInsights"
location = "xxx"
resource_group_name = "xxx"
workspace_resource_id = azurerm_log_analytics_workspace.log_analytics_workspace.id
workspace_name = azurerm_log_analytics_workspace.log_analytics_workspace.name
plan {
publisher = "Microsoft"
product = "OMSGallery/SecurityInsights"
}
depends_on = [azurerm_log_analytics_workspace.log_analytics_workspace]
}
我计划通过以下步骤对playbook权限配置进行地形化。
1.转到Azure Sentinel -> Configuration -> Settings -> Playbook permissions -> Configure Permissions
1.检查“当前权限”选项卡以查看是否列出了包含剧本的资源组。否则,在“浏览”选项卡中选择所需的资源组,然后选择“应用”。
有人可以帮助我,我们如何将sentinel上的playbook权限在特定的资源组?
1条答案
按热度按时间ebdffaop1#
检查以下代码:
可以给予playbook的权限如下。
您需要拥有playbook的权限,我们可以将Microsoft Sentinel Automation Contributor角色等角色添加到允许访问sentinel的资源。
这些角色将分配给包含Microsoft Sentinel工作区的安全洞察或资源组。
使用权限,自动化规则被创建并反映在microsoft Sentinel下的门户中。