Glossaire
Paramètre de diagnostic
La configuration Azure Monitor qui envoie les logs d'une ressource (ou l'Activity Log de l'abonnement) vers Log Analytics, un compte de stockage ou Event Hubs.
Un paramètre de diagnostic (diagnostic setting) indique à Azure Monitor d'envoyer les logs et métriques d'une ressource (par exemple Key Vault AuditEvent ou Storage StorageRead) vers un espace de travail Log Analytics, un compte de stockage ou Event Hubs. Au niveau de l'abonnement, il exporte l'Activity Log au-delà de sa rétention de 90 jours.
Sans lui, les logs de ressources ne sont tout simplement pas collectés, et rien ne peut être récupéré ensuite. En supprimer un (microsoft.insights/diagnosticSettings/delete) est un geste classique d'évasion de défense, enregistré dans l'Activity Log. Référence Microsoft : paramètres de diagnostic dans Azure Monitor.
Enquêter sur les suppressions : évasion de défense Azure.