The Azure Quickstart templates are currently available in English

CloudLens with Suricata IDS example

Автор: lucazacu-keys
Последнее обновление: 11.12.2019

This template shows how to setup network visibility in the public cloud using the CloudLens agent to tap traffic on one vm and forward it to the IDS, in this case Suricata.

Этот шаблон Azure Resource Manager (ARM) был создан участником сообщества, а не Майкрософт. Каждый шаблон ARM лицензирован для вас в соответствии с условиями лицензионного соглашения с владельцем, а не с Майкрософт. Майкрософт не несет ответственности за шаблоны ARM, предоставленные и лицензированные членами сообщества, и не отслеживает их безопасности, совместимости или производительности. Шаблоны ARM, созданные сообществом, не поддерживаются ни в соответствии с какой-либо программой поддержки Майкрософт, ни какими-либо службами поддержки Майкрософт и предоставляются КАК ЕСТЬ без каких-либо гарантий.

Параметры

Имя параметра Описание
cloudlensProjectKey The CloudLens Project Key. Used by the agents to connect back to the backend.
adminUsername User name for the Virtual Machine.
toolVmSize The vm size where Suricata will be deployed
toolVmName The name of the vm where Suricata will be deployed
tapVmSize The vm size where the tap will be deployed
tapVmName The name of the vm where the tap will be deployed
location Location for all resources.
_artifactsLocation The base URI where artifacts required by this template are located. When the template is deployed using the accompanying scripts, a private location in the subscription will be used and this value will be automatically generated.
_artifactsLocationSasToken The sasToken required to access _artifactsLocation. When the template is deployed using the accompanying scripts, a sasToken will be automatically generated.
authenticationType Type of authentication to use on the Virtual Machine. SSH key is recommended.
adminPasswordOrKey SSH Key or password for the Virtual Machine. SSH key is recommended.

Использование шаблона

PowerShell

New-AzResourceGroup -Name <resource-group-name> -Location <resource-group-location> #use this command when you need to create a new resource group for your deployment
New-AzResourceGroupDeployment -ResourceGroupName <resource-group-name> -TemplateUri https://raw.githubusercontent.com/Azure/azure-quickstart-templates/master/cloudlens-suricata-ubuntu/azuredeploy.json
Установка и настройка служб Azure PowerShell

Командная строка

az group create --name <resource-group-name> --location <resource-group-location> #use this command when you need to create a new resource group for your deployment
az group deployment create --resource-group <my-resource-group> --template-uri https://raw.githubusercontent.com/Azure/azure-quickstart-templates/master/cloudlens-suricata-ubuntu/azuredeploy.json
Установка и настройка кросс-платформенного интерфейса командной стройки Azure

Другие шаблоны автора lucazacu-keys