Sdílet prostřednictvím


Povolení funkce sledování změn a inventář s využitím agenta Azure Monitoring Agent

Platí pro: ✔️ Změny obsahu softwarového souboru windows souborů ✔️ ✔️ Windows ✔️ na virtuálních počítačích s Linuxem virtuálních počítačů s Linuxem v linuxových virtuálních ✔️ počítačích ✔️ ✔️ s Windows

Tento článek popisuje, jak povolit Sledování změn a inventář pro jeden a několik virtuálních počítačů Azure z webu Azure Portal.

Požadavky

Povolení řešení Change Tracking a Inventory

Povolení sledování změn a inventáře pro jeden virtuální počítač z webu Azure Portal

Tato část obsahuje podrobný postup povolení sledování změn na jednom virtuálním počítači Azure a virtuálním počítači s podporou Arc.

  1. Přihlaste se k webu Azure Portal a přejděte na virtuální počítače.

    Snímek obrazovky znázorňující, jak vybrat virtuální počítač z portálu

  2. Vyberte virtuální počítač, pro který chcete povolit řešení Change Tracking.

  3. Do hledání zadejte Change Tracking a zobrazte stránku sledování změn a inventáře.

    Snímek obrazovky znázorňující výběr možnosti sledování změn pro jeden virtuální počítač z portálu

  4. V rozložení Zůstat aktuální se všemi změnami vyberte možnost Povolit pomocí agenta AMA (doporučeno) a Povolit.

    Zahájí nasazení a oznámení se zobrazí v pravém horním rohu obrazovky.

    Snímek obrazovky s oznámením o nasazení

Poznámka:

  • Když na webu Azure Portal povolíte sledování změn pomocí agenta monitorování Azure, proces automaticky vytvoří pravidlo shromažďování dat (DCR). Toto pravidlo se zobrazí ve skupině prostředků s názvem ve formátu ct-dcr-aaaaaaaaa. Po vytvoření pravidla přidejte požadované prostředky.
  • Úspěšné nasazení a povolení virtuálních počítačů obvykle trvá až dvě až tři minuty. Po povolení sledování změn můžete u konkrétního virtuálního počítače provádět změny souborů, registrů nebo softwaru.

Povolení sledování změn a inventáře pro více virtuálních počítačů pomocí webu Azure Portal a Azure CLI

Tato část obsahuje podrobný postup povolení sledování změn a inventáře na několika virtuálních počítačích Azure a virtuálních počítačích s podporou Azure Arc.

  1. Přihlaste se k webu Azure Portal a přejděte na virtuální počítače.

    Snímek obrazovky znázorňující, jak vybrat virtuální počítač z portálu

  2. Vyberte virtuální počítače, na které chcete povolit sledování změn, a vyberte Služby>Change Tracking.

    Snímek obrazovky znázorňující, jak vybrat více virtuálních počítačů z portálu

    Poznámka:

    Tuto funkci povolíte výběrem až 250 virtuálních počítačů najednou.

  3. Na stránce Povolit sledování změn vyberte banner v horní části stránky. Kliknutím sem můžete vyzkoušet nové sledování změn a inventář pomocí prostředí azure Monitoring Agent (AMA).

    Snímek obrazovky znázorňující, jak na portálu vybrat povolení sledování změn pro více virtuálních počítačů

  4. Na stránce Povolit sledování změn můžete zobrazit seznam počítačů, které jsou povolené, připravené k povolení a ty, které nemůžete povolit. Pomocí filtrů můžete vybrat skupiny předplatného, umístění a prostředků. Můžete vybrat maximálně tři skupiny prostředků.

    Snímek obrazovky znázorňující stav více virtuálních počítačů

  5. Výběrem možnosti Povolit zahájíte nasazení.

  6. V pravém horním rohu obrazovky se zobrazí oznámení o stavu nasazení.

Povolení řešení Change Tracking ve velkém měřítku pomocí zásad

Tato část obsahuje podrobný postup povolení sledování změn a inventáře ve velkém měřítku pomocí zásad.

Požadavek

Povolení sledování změn

Pomocí zásady Nasadit, pokud neexistují (DINE), můžete povolit sledování změn pomocí agenta azure Monitoring Agent ve velkém a nejúčinnějším způsobem.

  1. Na webu Azure Portal vyberte Zásady.

  2. Na stránce Zásady v části Vytváření vyberte Definice.

  3. V zásadách | Stránka Definice v kategorii Typ definice vyberte Iniciativu a v kategorii, vyberte Sledování změn a inventář. Zobrazí se seznam tří zásad:

    • Vyberte Povolit Sledování změn a inventář pro virtuální počítače s podporou Arc.

      Snímek obrazovky znázorňující výběr virtuálních počítačů s podporou arc

  4. Výběrem možnosti Povolit Sledování změn a inventář pro virtuální počítače povolte sledování změn na virtuálních počítačích Azure. Tato iniciativa se skládá ze tří zásad:

    • Přiřazení předdefinované spravované identity přiřazené uživatelem k virtuálním počítačům

    • Konfigurace rozšíření ChangeTracking pro virtuální počítače s Windows

    • Konfigurace rozšíření ChangeTracking pro virtuální počítače s Linuxem

      Snímek obrazovky znázorňující výběr tří zásad

  5. Vyberte Přiřadit a přiřaďte zásadu ke skupině prostředků. Například přiřaďte virtuálním počítačům integrovanou spravovanou identitu přiřazenou uživatelem.

    Poznámka:

    Skupina prostředků obsahuje virtuální počítače a při přiřazování zásad umožní sledování změn ve velkém měřítku do skupiny prostředků. Virtuální počítače, které jsou nasazené do stejné skupiny prostředků, budou mít automaticky povolenou funkci sledování změn.

  6. Na stránce Povolit Sledování změn a inventář pro virtuální počítače zadejte následující možnosti:

    1. V části Základy můžete definovat obor. Vyberte tři tečky a nakonfigurujte obor. Na stránce Obor zadejte předplatné a skupinu prostředků.
    2. V části Parametry vyberte možnost ve spravované identitě přiřazené uživatelem.
    3. Zadejte ID prostředku pravidla shromažďování dat. Přečtěte si další informace o tom, jak po vytvoření pravidla shromažďování dat získat ID prostředku pravidla shromažďování dat.
    4. Vyberte Zkontrolovat a vytvořit.

Vytvoření pravidla shromažďování dat

  1. Stáhněte CtDcrCreation.json soubor na svém počítači.

  2. Přejděte na Web Azure Portal a do hledání zadejte Nasadit vlastní šablonu.

  3. Na stránce> Vlastní nasazení vyberte šablonu a v editoru vyberte Vytvořit vlastní šablonu. Snímek obrazovky, který vám umožní začít se sestavováním šablony

  4. V šabloně Upravit vyberte Načíst soubor a nahrajte CtDcrCreation.json soubor.

  5. Zvolte Uložit.

  6. Na kartě Základy vlastního nasazení>zadejte předplatné a skupinu prostředků, do které chcete nasadit pravidlo shromažďování dat. Název pravidla shromažďování dat je volitelný. Skupina prostředků musí být stejná jako skupina prostředků přidružená k ID pracovního prostoru Log Analytics, které jste zvolili tady.

    Snímek obrazovky s podrobnostmi o předplatném a skupině prostředků pro nasazení pravidla shromažďování dat

    Poznámka:

    • Ujistěte se, že název pravidla shromažďování dat je v této skupině prostředků jedinečný, jinak nasazení přepíše existující pravidlo shromažďování dat.
    • ID prostředku pracovního prostoru služby Log Analytics určuje ID prostředku Azure pracovního prostoru služby Log Analytics, který se používá k ukládání dat sledování změn. Ujistěte se, že umístění pracovního prostoru pochází z podporovaných oblastí Change Tracking.
  7. Výběrem možnosti Zkontrolovat a vytvořit vytvořit> zahájíte nasazení CtDcrCreation.

  8. Po dokončení nasazení vyberte CtDcr-Deployment a zobrazte název DCR. Použijte ID prostředku nově vytvořeného pravidla shromažďování dat pro sledování změn a nasazení inventáře prostřednictvím zásad.

    Snímek obrazovky s oznámením o nasazení

Poznámka:

Po vytvoření pravidla shromažďování dat (DCR) pomocí schématu sledování změn agenta Azure Monitoring Agent se ujistěte, že do tohoto pravidla nepřidáte žádné zdroje dat. To může způsobit selhání Sledování změn a inventář. V této části musíte přidat pouze nové prostředky.

Další kroky