Pokyny k migraci z funkce sledování změn a inventář s využitím agenta Log Analytics na funkci sledování změn a inventář s využitím verze agenta Azure Monitoring Agent
Platí pro: ✔️ Virtuální ✔️ počítače s Windows s Linuxem na serverech ✔️ s podporou Azure Arc.
Tento článek obsahuje pokyny k přechodu z Sledování změn a inventář pomocí verze Log Analytics (LA) na verzi agenta monitorování Azure (AMA).
Pomocí webu Azure Portal můžete migrovat z řešení Change Tracking a Inventory pomocí agenta LA do řešení Change Tracking a inventarizace pomocí AMA a provést migraci dvěma způsoby:
- Migrujte jeden nebo více počítačů ze stránky Azure Virtual Machines nebo na stránce Machines-Azure Arc.
- Migrace několika virtuálních počítačů na řešení verze LA v rámci konkrétního účtu Automation
Kromě toho můžete pomocí skriptu migrovat všechny virtuální počítače a počítače mimo Azure s podporou arc na úrovni pracovního prostoru služby Log Analytics z řešení verze LA do Sledování změn a inventář s AMA. To není možné pomocí výše uvedeného prostředí webu Azure Portal.
Skript umožňuje také migrovat do stejného pracovního prostoru. Pokud migrujete do stejného pracovního prostoru, skript z vašich počítačů odebere agenta LA(MMA/OMS). To může způsobit, že ostatní řešení přestanou fungovat. Proto doporučujeme naplánovat migraci odpovídajícím způsobem. Napřed migrujte jiné řešení a pak pokračujte migrací řešení Change Tracking.
Poznámka:
Odebrání nefunguje u agentů MMA nainstalovaných pomocí instalačního programu MSI. Funguje jenom u rozšíření virtuálních počítačů nebo virtuálních počítačů Arc.
Poznámka:
Monitorování integrity souborů (FIM) pomocí programu Microsoft Defender for Endpoint (MDE) je nyní k dispozici. Postupujte podle pokynů k migraci z:
Onboarding ke sledování změn a inventáři pomocí agenta Azure Monitoring Agent
- Jeden virtuální počítač Azure – Azure Portal
- Účet Automation – Azure Portal
- Jeden virtuální počítač Azure Arc – Azure Portal
- Pracovní prostor služby Log Analytics – skript PowerShellu
Pokud chcete připojit přes Azure Portal, postupujte takto:
Přihlaste se k webu Azure Portal a vyberte svůj virtuální počítač.
V části Operace vyberte Change Tracking.
Vyberte Konfigurovat pomocí AMA a v agentovi Konfigurace s Azure Monitorem zadejte pracovní prostor Služby Log Analytics a výběrem možnosti Migrovat zahájíte nasazení.
Výběrem možnosti Přepnout na CT&I s AMA vyhodnoťte příchozí události a protokoly napříč agentem LA a verzí AMA.
Porovnání dat napříč agentem Log Analytics a verzí agenta monitorování Azure
Po dokončení onboardingu ke sledování změn s verzí AMA vyberte Přepnout na CT s AMA na cílové stránce, abyste přepnuli mezi dvěma verzemi a porovnejte následující události.
Pokud se například registrace do verze služby AMA provede po 3. listopadu v 6:00. Data můžete porovnat tak, že zachováte konzistentní filtry napříč parametry, jako jsou typy změn, časový rozsah. Příchozí protokoly můžete porovnat v části Změny a v grafické části, abyste měli jistotu konzistence dat.
Poznámka:
Po připojení k verzi AMA je nutné porovnat příchozí data a protokoly.
Získání ID prostředku pracovního prostoru služby Log Analytics
Id prostředku pracovního prostoru služby Log Analytics získáte takto:
Přihlaste se na Azure Portal.
V pracovním prostoru služby Log Analytics vyberte konkrétní pracovní prostor a vyberte Zobrazení JSON.
Zkopírujte ID prostředku.
Omezení
Pro jeden virtuální počítač a účet Automation
- V případě nastavení založeného na změnách obsahu souborů musíte migrovat ručně z verze LA na verzi AMA řešení Change Tracking &Inventory. Postupujte podle pokynů uvedených v části Sledování obsahu souborů.
- Pokud se provádí migrace do jiného pracovního prostoru, musí být nakonfigurovaná upozornění nakonfigurovaná pomocí pracovního prostoru služby Log Analytics ručně.
Zakázání sledování změn pomocí agenta Log Analytics
Jakmile povolíte správu virtuálních počítačů pomocí Sledování změn a inventář pomocí agenta Azure Monitoring Agent, můžete se rozhodnout přestat používat řešení Change Tracking a Inventory s verzí agenta LA a odebrat konfiguraci z účtu.
Metoda disable zahrnuje následující:
- Odebere sledování změn s agentem LA u vybraných několika virtuálních počítačů v pracovním prostoru služby Log Analytics.
- Odebere sledování změn pomocí agenta LA z celého pracovního prostoru služby Log Analytics.
Další kroky
- Povolení na webu Azure Portal najdete v tématu Povolení Sledování změn a inventář z webu Azure Portal.