使用Azure Policy,针对订阅下的全部Activity Log配置Diagnostic Setting,要求:
-
在Subscription或Management Group级别,针对未启用Activity Log功能的订阅,启用Activity Log功能;
-
对已经启用了Activity log功能的订阅,使用该Policy纠正并统一其参数配置;
-
所收集到的Azure Activity Log存储在特定的Storage Account,保留周期为6个月;
-
Activity logs将收集一下log:
-
-
Administrative
-
Security
-
Alert
-
Recommendation
-
ResourceHealth