Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (SCCM/SMS, EMS, Microsoft Intune, Microsoft Azure, Windows 10, SCOM, MDOP...)

Azure Sentinel et Azure Log Analytics intègrent par défaut des moyens de suivre l’usage et le coût des données. Néanmoins, il n’est pas si facile de savoir quelle table du workspace sont les plus volumineuses.
Clive Watson (MSFT) a publié un workbook permettant de suivre les tables, les types d’événements et le coût. Vous pouvez voir aussi la lentence, le nombre d'événements par seconde, le coût, 

Pour l’installer :

  1. Copier le workbook au format RAW
  2. Se connecter dans Azure Sentinel
  3. Ouvrir le Workspace
  4. Ouvrez Workbooks
  5. Cliquez sur Add workbook
  6. Cliquez sur Edit
  7. Cliquez sur l’icone </>
  8. Validez que vous utilisez le mode Gallery Template
  9. Coller le code
  10. Cliquez sur Done Editing
  11. Cliquez sur Save

Plus d’informations sur : Usage reporting for Azure Sentinel

Télécharger le Workbook sur GitHub

Facebook Like
Anonymous