檢視次數:

開始之前

TrendAI Vision One™ File Security Storage 使用 Azure Event Grid 來偵測上傳的檔案,因此它只能掃瞄 「Standard general-purpose v2 (StorageV2)」 儲存帳戶。一般用途 v1 儲存帳戶不支援 Event Grid,若啟用掃瞄會失敗並顯示錯誤碼 3303405。在部署之前,請在 Azure 入口網站將任何一般用途 v1 儲存帳戶升級至一般用途 v2。
File Security Storage 提供簡便的部署,使用雲端帳號管理 Terraform 模板,將自動掃描檔案整合到您的儲存中,並輕鬆偵測所有類型的惡意程式,包括病毒、木馬、間諜程式等。

驗證服務配額 上層主題

File Security Storage 預設使用 EP1(Elastic Premium 1)服務方案部署 Azure Functions。App Service 方案通常有嚴格的預設配額,您需要在部署前進行配置。您只需在範本部署區域配置配額,因為 Azure Function 資源僅在該處創建,且配額適用於 Azure Functions。這個單一的服務方案由三個函數應用程式共用:Scanner、Post-Scan Action 和 Event Forwarder。
您必須在您的部署區域中驗證並在必要時請求增加應用服務計劃(EP1或Premium V3)的配額。

步驟

  1. 瀏覽至「Azure Portal」
  2. 在頂部搜尋欄中搜尋「Subscriptions」,並選擇您計劃在TrendAI Vision One™中使用的訂閱。
  3. 在左側選單中,點擊「Usage + quotas」
  4. 篩選配額列表以查找與 Function App 相關的配額
    1. 按一下「供應商」過濾條件。
    2. 搜尋「App Service」「Elastic Premium」
  5. 尋找所需的服務方案。
    注意
    注意
    TrendAI Vision One™ File Security Storage 預設使用 「EP1」(Elastic Premium)服務方案
  6. 檢查您目前的配額與使用情況,以確定您是否有足夠的配額。
  7. 如有需要,請申請配額增加:
    1. 確保您至少有 1 個可用的部署配額。
    2. 如果不足,請選擇配額項目,點擊「Request adjustment」,然後提交請求。
    注意
    注意
    通常會在 24-48 小時內獲得批准。

部署 Terraform 範本 上層主題

步驟

  1. TrendAI Vision One™ 控制台中,前往 「Cloud Security」「File Security」
  2. 「Inventory」頁面中,於儲存空間下選擇Azure。
  3. 按一下「Add Subscription」以保護容器。
  4. 從部署畫面中,選擇以下任一項:
    • 單一訂閱。上線單一 Azure Subscription。
    • 管理群組。將所有訂閱加入至 Azure 管理群組下。
  5. 「General information」頁面上,輸入:
    • Single subscription:
      • 訂閱 ID
      • 名稱
      • 說明
      • 地區
        注意
        注意
        選擇您儲存帳戶所在的區域。每個區域需要單獨部署以掃瞄該區域的儲存帳戶。
      • 伺服器與工作負載保護管理員
    • Management group:
      • 管理群組 ID
      • 說明
      • 排除的訂閱 (選擇性 - 列出要從管理群組中排除的任何訂閱)
      • 地區
        注意
        注意
        選擇您儲存帳戶所在的區域。每個區域需要單獨部署以掃瞄該區域的儲存帳戶。
      • 伺服器與工作負載保護管理員
  6. 按「下一步」。
  7. 在功能和權限頁面上,啟用「File Security Storage.」
  8. 在新分頁中開啟您的 Azure 控制台。
  9. 設定堆疊參數:
    1. 在 Azure 雲端 Shell 中建立您的部署資料夾。
    2. 將堆疊模板壓縮檔上傳至您的雲端環境。
    3. 從壓縮檔中提取檔案。
    4. 將目錄更改為部署資料夾。
    5. 執行 Terraform 部署程式檔。
      當腳本成功部署堆疊時,訂閱會顯示在清單頁面的 Azure 下。
  10. 點擊「完成」

後續步驟

現在您需要為您在範本中已啟動的每個區域的儲存帳戶啟用掃描器