重要
注意:根据 世纪互联发布的公告,所有 Microsoft Sentinel 功能将于 2026 年 8 月 18 日 在 Azure 中国区正式停用。
本文介绍如何将已存在的适用于 SAP 的 Microsoft Sentinel 数据连接器更新到其最新版本,以便可以使用最新的功能和改进。 在开始之前,请确保满足 先决条件,包括现有的 SAP 数据连接器代理部署。
在数据连接器代理更新过程中,可能会短暂停机约 10 秒。 为了确保数据完整性,数据库条目会存储上次提取的日志的时间戳。 更新完成后,数据提取过程将从上次提取的日志恢复,防止重复项并确保无缝数据流。
此处所述的自动和手动更新过程仅适用于 SAP 数据连接器代理,不适用于 SAP 应用程序的Microsoft Sentinel解决方案。 要成功更新解决方案,您的代理必须保持最新状态。 解决方案会单独更新,就像任何其他 Microsoft Sentinel 解决方案一样。
这些更新过程与 安全、 基础结构和 SAP BASIS 团队相关。
先决条件
开始之前:
请确保你已具备部署适用于 SAP 的 Microsoft Sentinel 解决方案应用程序所需的全部必备项。 有关详细信息,请参阅部署适用于 SAP 应用程序的 Microsoft Sentinel 解决方案的先决条件。
请确保您了解您的 SAP 和 Microsoft Sentinel 环境及架构,包括部署连接器代理和收集器容器的计算机。
为 SAP 数据连接器代理配置自动更新(预览版)
配置连接器代理的自动更新,为 所有现有容器配置自动更新 ,或 仅在特定容器上配置自动更新。
下面的自动更新命令创建一个 cron 作业,该作业每天运行,检查更新,并将代理更新到最新的 GA 版本。 运行比最新 GA 版本更加新的代理预览版的容器不会更新。 自动更新的日志文件位于收集器计算机上,位于 /var/log/sapcon-sentinel-register-autoupdate.log。
在为代理配置自动更新后,它将始终保持自动更新的设置。
重要
自动更新 SAP 数据连接器代理目前处于预览版阶段。 Azure 预览版补充条款包含适用于 beta 版、预览版或其他尚未正式发布的 Azure 功能的其他法律条款。
为所有现有容器配置自动更新
若要为具有已连接的 SAP 代理的所有现有容器启用自动更新,请在收集器机器上运行以下命令:
wget -O sapcon-sentinel-auto-update.sh https://raw.githubusercontent.com/Azure/Azure-Sentinel/master/Solutions/SAP/sapcon-sentinel-auto-update.sh && bash ./sapcon-sentinel-auto-update.sh
如果你处理的是多个容器,则 cron 作业会更新在你运行原始命令时就存在的所有容器上的代理。 如果在创建初始 cron 作业后添加容器,则不会自动更新新的容器。 若要更新这些容器,请参阅 配置特定容器上的自动更新。
在特定容器上配置自动更新
若要为特定容器或容器配置自动更新,例如,如果在为所有 现有容器运行自动更新命令后添加了容器,请在收集器计算机上运行以下命令。 使用 --containername 参数指定要更新的每个容器:
wget -O sapcon-sentinel-auto-update.sh https://raw.githubusercontent.com/Azure/Azure-Sentinel/master/Solutions/SAP/sapcon-sentinel-auto-update.sh && bash ./sapcon-sentinel-auto-update.sh --containername <containername> [--containername <containername>]...
或者,请在 /opt/sapcon/[SID 或代理 GUID]/settings.json 文件中,将每个容器的 auto_update 参数定义为 true。
关闭自动更新
若要关闭容器的自动更新,请打开 /opt/sapcon/[SID 或代理 GUID]/settings.json 文件进行编辑,然后将每个容器的 auto_update 参数定义为 false。
手动更新 SAP 数据连接器代理
若要手动更新连接器代理,请确保你拥有来自 Microsoft Sentinel GitHub 存储库的最新版本的相关部署脚本。
有关更新脚本的详细信息和参数,请参阅 适用于 SAP 应用程序的 Microsoft Sentinel 解决方案的数据连接器代理更新文件参考。
在数据连接器代理计算机上,运行:
wget -O sapcon-instance-update.sh https://raw.githubusercontent.com/Azure/Azure-Sentinel/master/Solutions/SAP/sapcon-instance-update.sh && bash ./sapcon-instance-update.sh
您的计算机上的 SAP 数据连接器 Docker 容器已更新。
请务必检查任何其他可用的更新,例如 SAP 更改请求。