Las opciones de implementación del agente de Azure Monitor en servidores habilitados para Azure Arc
Azure Monitor admite varios métodos para instalar el agente de Azure Monitor y conectar al servicio la máquina o el servidor registrados con servidores habilitados para Azure Arc. Los servidores habilitados para Azure Arc admiten el marco de extensión de máquina virtual de Azure, que proporciona tareas de configuración y automatización posteriores a la implementación, lo que le permite simplificar la administración de máquinas híbridas tal como puede hacerlo con las VM de Azure.
El agente de Azure Monitor es necesario si quiere:
- Supervisar el sistema operativo y cualquier carga de trabajo que se ejecute en la máquina o servidor utilizando Conclusiones de máquina virtual
- Analizar y generar alertas mediante Azure Monitor
- Realizar la supervisión de la seguridad en Azure mediante Microsoft Defender for Cloud o Microsoft Sentinel
- Recopile el inventario y realice el seguimiento de los cambios mediante Seguimiento de cambios e inventario de Azure Automation
Nota:
Los registros del agente de Azure Monitor se almacenan localmente y se actualizan después de la desconexión temporal de una máquina habilitada para Arc.
En este artículo se revisan los métodos de implementación de la extensión de máquina virtual del agente de Azure Monitor en varias máquinas virtuales o servidores físicos de producción del entorno, a fin de ayudar a determinar cuál funciona mejor para la organización. Si está interesado en el agente de Azure Monitor nuevo y quiere ver una comparación detallada, consulte Información general sobre los agentes de Azure Monitor.
Opción de instalación
Revise los distintos métodos para instalar la extensión de VM mediante un método o una combinación y determine cuál funciona mejor para su escenario.
Uso de servidores habilitados para Azure Arc
Este método admite la administración de la instalación, administración y eliminación de extensiones de VM (incluido el agente de Azure Monitor) desde Azure Portal mediante PowerShell, la CLI de Azure, o con una plantilla de Azure Resource Manager (ARM).
Ventajas
- Puede ser útil para realizar pruebas
- Es útil si tiene unas cuantas máquinas que administrar
Inconvenientes
- Automatización limitada al utilizar una plantilla de Azure Resource Manager
- Solo puede centrarse en un único servidor habilitado para Arc, y no en varias instancias
- Solo admite la especificación de una único área de trabajo al que informar; requiere el uso de PowerShell o Interfaz de la línea de comandos de Azure para configurar la extensión de la máquina virtual del agente de Windows de Log Analytics para informar a un máximo de cuatro espacios de trabajo
- No permite implementar el agente de dependencia desde el portal; solo puede utilizar PowerShell,Interfaz de la línea de comandos de Azure o la plantilla ARM
Uso de Azure Policy
Puede usar Azure Policy para implementar la extensión de máquina virtual del agente de Azure Monitor a gran escala en las máquinas del entorno y conservar el cumplimiento de la configuración. Esto se logra mediante la definición de directiva Configurar máquinas Linux habilitadas para Arc para ejecutar el agente de Azure Monitor o Configurar máquinas Windows habilitadas para Arc para ejecutar el agente de Azure Monitor.
Azure Policy incluye varias definiciones creadas previamente relacionadas con Azure Monitor. Para una lista completa de la directivas integradas de la categoría Supervisión, consulte Definiciones integradas de Azure Policy para Azure Monitor.
Ventajas
- Reinstale la extensión de la máquina virtual si se ha eliminado (tras la evaluación de la directiva)
- Identifica e instala la extensión de la máquina virtual cuando un nuevo servidor habilitado para Azure Arc se registra en Azure
Inconvenientes
- La directiva Configurar máquinas con sistema operativo Arc para ejecutar el agente de Azure Monitor solo instala la extensión del agente Azure Monitor y configura el agente para que informe a un área de trabajo de Log Analytics concreto.
- El ciclo de evaluación de cumplimiento estándar es una vez cada 24 horas. Un examen de evaluación de una suscripción o un grupo de recursos se puede iniciar con la CLI de Azure, Azure PowerShell, una llamada a la API de REST o mediante la acción de GitHub del examen de cumplimiento de Azure Policy. Para más información, consulte Desencadenadores de evaluación.
Uso de Azure Automation
El entorno operativo de automatización de procesos de Azure Automation y su compatibilidad con runbooks de PowerShell y Python pueden ayudar a automatizar la implementación de la extensión de VM del agente de Azure Monitor a gran escala en las máquinas del entorno.
Ventajas
- Puede utilizar un método de secuencias de comandos para automatizar su implementación y configuración utilizando lenguajes de secuencias de comandos con los que esté familiarizado
- Se ejecuta en un horario que usted define y controla
- Autenticarse de forma segura en servidores habilitados para Arc desde la cuenta de automatización mediante una identidad administrada
Inconvenientes
- Requiere una cuenta de Azure Automation
- Experiencia en la creación y administración de runbooks en Azure Automation
- Debe crear un libro de ejecución basado en PowerShell o Python, en función del sistema operativo de destino
Usar Azure Portal
La extensión del agente de la máquina virtual Azure Monitor puede instalarse utilizando el Microsoft Azure Portal. Consulte Actualización automática de extensiones para servidores habilitados para Azure Arc para obtener más información sobre la instalación de extensiones desde el Microsoft Azure Portal.
Ventajas
- Seleccione y haga clic directamente desde el Microsoft Azure Portal
- Es útil para realizar pruebas con un pequeño conjunto de servidores
- Implementación inmediata de la ampliación
Inconvenientes
- No escalable a muchos servidores
- Automatización limitada
Pasos siguientes
Para empezar a recopilar eventos relacionados con la seguridad con Microsoft Sentinel, vea Incorporación a Microsoft Sentinel, o para recopilar con Microsoft Defender for Cloud, vea Incorporación a Microsoft Defender for Cloud.
Lea los artículos Supervisión del rendimiento y Asignación de dependencias para ver el rendimiento de la máquina y ver componentes de aplicación detectados.