Delen via


Uw Azure-cloudomgeving bewaken

In dit artikel wordt uitgelegd hoe u bewaking in Azure plant, configureert en optimaliseert tijdens het integreren van gegevens uit andere clouds, on-premises en edge-omgevingen.

Het bewaken van uw Azure-cloudomgeving omvat het continu observeren en analyseren van de prestaties, status en beveiliging van uw cloudresources en -toepassingen. Een sterke bewakingsstrategie omvat proactieve bewaking om problemen vroeg en reactief te ondervangen om waarschuwingen te activeren en reacties te automatiseren wanneer onverwachte gebeurtenissen optreden.

Begrijp uw bewakingsgebied

Uw bewakingsbereik definieert uw bewakingsverantwoordelijkheden. In een cloudomgeving deelt u bewakingsverantwoordelijkheden, die verschillen per workload. In de volgende tabel ziet u wat u moet bewaken op basis van elk type werkbelasting. Infrastructuurservices (IaaS) en platformservices (PaaS) werken binnen Azure.

Bewakingsgebieden Monitoring ter plaatse IaaS-monitoring PaaS-bewaking SaaS-bewaking
Servicegezondheid X X X X
Veiligheid X X X X
Naleving X X X X
Kosten X X X X
Gegevens X X X X
Code en uitvoeringstijd X X X
Cloudbronnen X X X
Besturingssysteem X X
Virtualisatielaag X X
Fysieke hardware X

Uw bewakingsstrategie plannen

In een bewakingsstrategie worden uw vereisten in elke omgeving beschreven. Het doel van bewaking is om problemen in realtime te detecteren en erop te reageren, huidige of eerdere problemen te diagnosticeren en toekomstige problemen te voorspellen en te voorkomen. U doet dit als volgt:

  1. Uw bewakingsbenadering definiëren. Kies een gecentraliseerd of gedeeld beheermodel op basis van de grootte en complexiteit van uw organisatie om de reactie op incidenten te stroomlijnen en consistente bewaking te garanderen.

    Aanpak voor monitoring Verantwoordelijkheden en bereik Het beste voor Voordelen Nadelen
    Gecentraliseerde Alle bewakingstaken worden centraal beheerd. Startups met een kleine cloudvoetafdruk. Vereenvoudigd beheer en kostenbeheer. Potentieel voor operationele knelpunten.
    Gedeeld beheer Controleer de status, beveiliging, naleving, kosten, gegevens en gedeelde services centraal.

    Workloadteams bewaken werklasten.
    Ondernemingen met meerdere workloads. Zorgt voor een balans tussen bestuur en flexibiliteit op het niveau van werkbelasting.

    Verbetert de reactiesnelheid en verantwoordelijkheid.
    Vereist duidelijke roldefinities en doorlopende coördinatie.

    Zie Voorbeeld van gedeelde beheerbewakingsverantwoordelijkhedenvoor verantwoordelijkheden voor gedeelde beheerbewaking.

  2. bepalen wat u moet bewaken. Een grondige inventarisatie van uw Azure-estate maken. Neem indien nodig andere clouds, edge-implementaties en on-premises systemen op. Gebruik Azure Resource Graph Explorer om alle Azure-resources te vinden. Begin met de voorbeeldquery's. Gebruik Azure Arc om bewakingsgegevens van on-premises, andere clouds of edge-locaties naar Azure te brengen.

  3. Vereisten voor gegevensverzameling definiëren. Bepalen welke metrische gegevens en logboeken u moet verzamelen voor naleving, beveiliging en effectieve diagnose van problemen. Voldoen aan wettelijke nalevingsvereisten en alle interne governanceregels. Als u niet weet wat u moet verzamelen, verzamelt u alle beschikbare logboeken en metrische gegevens om hiaten in gegevens te voorkomen. Dit is een kortetermijnoplossing die niet kostenefficiënt is. Wanneer u voldoende gegevens hebt, gebruikt u de Azure-prijscalculator om de kosten van de verzameling op lange termijn te schatten en de verzamelingsinstellingen aan te passen aan uw budget. Raadpleeg de volledige lijst met koppelingen naar Azure-bewakingsdocumentatie voor meer informatie over wat u moet verzamelen voor elke Azure-service en hoe u deze configureert.

  4. Vereisten voor gegevensretentie definiëren. Bepalen hoe lang u bewakingsgegevens moet bewaren om te voldoen aan de vereisten voor controle en naleving. De juiste bewaarbeleidsregels maken historische analyses mogelijk, ondersteunen naleving van regelgeving en bewaren van gegevens voor beveiligingsonderzoeken.

  5. Waarschuwingsvereisten definiëren. bepalen welke kritieke gebeurtenissen waarschuwingen moeten activeren, zoals resourcestoringen, prestatiedrempelschendingen of beveiligingsafwijkingen. Categoriseer waarschuwingen op ernst, overzichtsreactieacties en geef escalatiepaden op, zodat urgente gebeurtenissen de juiste teams bereiken. Gebruik Azure Monitor-waarschuwingen om waarschuwingsregels, meldingen en actiegroepen te configureren. Proactieve waarschuwingen zorgen voor snelle reacties en minimaliseren downtime.

  6. uw bewakingsbenadering testen en verfijnen. Controleer of u de juiste gegevens vastlegt en waarschuwingen activeert met de juiste drempelwaarden. Pas de gegevensverzameling en betrouwbaarheidsdoelen aan op basis van nieuwe bevindingen. Iteratieve verbeteringen helpen u zich aan te passen aan veranderende bedrijfsbehoeften, hiaten te bewaken en optimale systeemprestaties te behouden.

Een bewakingsoplossing ontwerpen

Het ontwerpen van een bewakingsoplossing verwijst naar het maken van een systeem voor het verzamelen en opslaan van logboeken, metrische gegevens en inzichten. Een goed ontworpen oplossing helpt te voldoen aan operationele, beveiligings- en nalevingsbehoeften. U doet dit als volgt:

  1. uw bewakingsoplossingen samenvoegen. Gebruik zo nodig één platform om Azure- en on-premises, openbare cloud- en edge-omgevingen te bewaken. Deze geconsolideerde benadering stroomlijnt uw activiteiten, voorkomt frequent schakelen tussen hulpprogramma's en stelt uw team in staat om snel problemen te detecteren en op te lossen. Gebruik Azure Monitor als de belangrijkste bewakingsoplossing. Gebruik Azure Arc om gegevens te verzamelen uit andere clouds, on-premises en edge-implementaties. Gebruik beschikbare Azure-bewakingshulpprogramma's en verzend hun gegevens naar Azure Monitor voor gecentraliseerde zichtbaarheid.

  2. Doel om bewakingsgegevens te centraliseren. Geef de voorkeur aan minder locaties voor het opslaan van logboeken en metrische gegevens. Minder locaties maken het eenvoudiger om gegevens te beheren en correleren. Er zijn redenen om meerdere locaties te hebben om bewakingsgegevens op te slaan en te analyseren. Beveiligingsbewerkingen, gegevenslocatie, gegevenstolerantie en het aantal Azure-tenants zijn bijvoorbeeld alle factoren waarvoor u uw bewakingsgegevens op meerdere locaties moet opslaan. Zie Een Log Analytics-werkruimtearchitectuur ontwerpenvoor meer informatie.

  3. Begrijpen waar bewakingsgegevens moeten worden verzonden. Logboeken en metrische gegevens verzamelen en opslaan in bestemmingen die overeenkomen met uw operationele behoeften. Kies uit deze primaire Azure-bestemmingen: Azure Log Analytics-werkruimte (interactieve en langetermijnopslag), Azure Storage-account (langetermijnopslag), Azure Event Hubs (SIEM-integratie van derden), Azure Data Exploreren een partneroplossing. Gebruik, indien algemeen beschikbaar, regels voor gegevensverzameling om het verzamelen van centrale bewakingsgegevens te configureren. Gebruik anders diagnostische instellingen.

  4. Bewaking automatiseren. U wilt een geautomatiseerde manier om uw bewakingsbeleid af te dwingen in grotere omgevingen.

  5. Bewakingsuitgaven optimaliseren. regelmatig beoordelingen uitvoeren van de bewakingsgegevens die u verzamelt en opslaat. Wat u verzamelt, waar u het opslaat en hoelang u het opslaat, is van invloed op de kosten. Pas bewaarperioden voor opslag aan om de kosten te optimaliseren zonder de verzameling van bepaalde bewakingsgegevens te stoppen. Als u de kosten verder wilt optimaliseren, stopt u met het verzamelen van niet-hulpzame logboeken. Zie Kostenoptimalisatie in Azure Monitorvoor meer tips voor kostenoptimalisatie.

Configuratie van bewaking instellen

Het configureren van bewaking omvat het instellen van de hulpprogramma's en parameters voor het verzamelen van inzichten in uw Azure-omgeving. De juiste configuratie biedt proactieve detectie en afstemming van problemen met prescriptieve governance in uw cloudomgeving. U doet dit als volgt:

De gezondheid van de service bewaken

Het bewaken van de beschikbaarheid van services is gericht op het detecteren van servicestoringen, onderbrekingen en resourceproblemen in uw cloudomgeving. U wilt realtime inzicht in potentiële problemen om consistente bewerkingen te onderhouden. Het bewaken van de servicestatus is het minimale minimum voor het bewaken van uw cloudomgeving. U doet dit als volgt:

  1. Onderliggende servicestatus bewaken. U moet rekening houden met eventuele onderliggende storingen in de cloudservices en regio's die u gebruikt. Gebruik Azure Service Health- om gratis waarschuwingen te ontvangen over serviceproblemen, gepland onderhoud en andere wijzigingen die van invloed zijn op uw Azure-services en -regio's.

  2. Onderliggende resourcestatus bewaken. U hebt een manier nodig om onderliggende problemen in uw cloudresources vast te stellen en op te lossen. U hebt ook een geschiedenis van deze storingen nodig, zodat u eventuele SLA-schendingen (Service Level Agreement) kunt melden. Gebruik Azure Resource Health- om de status van uw afzonderlijke cloudresources te bewaken.

Beveiliging bewaken

Bewaking van beveiliging omvat het bijhouden van identiteitsinteracties, beveiligingsproblemen en netwerkactiviteit om uw Azure-omgeving te beveiligen. U hebt continue beveiligingsbewaking nodig om gegevens te beschermen en naleving binnen uw cloudomgevingen te behouden. U doet dit als volgt:

  1. Identiteit controleren. U moet inzicht hebben in gebruikersinteracties, potentiële riskante aanmeldingen detecteren, aanmeldingsproblemen oplossen en identiteitswijzigingen controleren om de beveiliging en status van uw omgeving te waarborgen. Configureer Microsoft Entra-bewaking en verzamel de logboeken die u nodig hebt om te voldoen aan uw beveiligings- en nalevingsvereisten.

  2. Beveiligingsproblemen bewaken. U hebt één beveiligingsbewakingsoplossing nodig om beveiligingsproblemen in uw verschillende omgevingen te detecteren. Gebruik bijvoorbeeld Microsoft Defender for Cloud om beveiligingsproblemen in Azure, andere openbare clouds, edge-apparaten en on-premises privénetwerken te bewaken. Gebruik Microsoft Sentinel voor security-informatie- en eventmanagement (SIEM) en security-orkestratie, automatisering en respons (SOAR). Microsoft Sentinel is afhankelijk van het Log Analytics-platform, zodat u een aantal belangrijke symbiose hebt.

  3. Netwerkactiviteit bewaken. U moet netwerkverkeer binnen uw cloud en netwerken buiten uw cloud bewaken. Netwerkbewaking helpt u bij het oplossen van prestatieproblemen en het onderhouden van netwerkbeveiliging. Gebruik Network Watcher om virtuele Azure-netwerken te bewaken (met behulp van stroomlogboeken en traffic analytics-). Gebruik verbindingsmonitor voor multicloud- en on-premises netwerkbewaking.

  4. Werkbelastingbeveiliging bewaken. Voor bewaking van workloadbeveiliging raadpleegt u de -aanbevelingen van het Well-Architected Framework voor het bewaken en detecteren van bedreigingen.

Toezicht houden op naleving

Naleving controleren controleert de afstemming met governancevereisten en branchevoorschriften. U moet naleving bijhouden om risico's te verminderen en prescriptieve standaarden te volgen voor een goed beheerde Azure-omgeving. U doet dit als volgt:

  1. Naleving van de configuratie controleren. U hebt methoden nodig om uw omgevingen af te stemmen op uw governancebeleid. Gebruik Azure Policy- voor geautomatiseerde controle en afdwinging van specifieke beleidsregels. Het bewaakt ook de naleving van dit beleid. Azure Policy is gratis en biedt ingebouwde beleidsregels die zijn afgestemd op veel regelgevingsstandaarden, zoals ISO-270001, NIST SP 800-53, PCI DSS-en AVG -.

  2. Gegevensnaleving controleren. U moet de naleving in uw omgeving met meerdere clouds automatisch evalueren en beheren, naleving vereenvoudigen en risico's verminderen. Gebruik Microsoft Purview Compliance Manager- om naleving in omgevingen met meerdere clouds te beoordelen en te beheren.

  3. Werkbelastingnaleving controleren. Zie de -aanbevelingen van het Well-Architected Framework voor het instellen van een beveiligingsbasislijn.

Kosten monitoren

Bewakingskosten verwijzen naar het bijhouden en beheren van uw clouduitgaven in Azure en andere omgevingen. U wilt dat kostentransparantie het resourcegebruik optimaliseert en de prescriptieve richtlijnen voor financieel beheer volgt. U doet dit als volgt:

  1. Inzicht in serviceprijzen. Zorg ervoor dat u de prijzen begrijpt van de services en functies die u gebruikt. U wilt verrassingen bij de factureringsperiode voorkomen. Gebruik de informatie over de Azure-prijzen.

  2. Clouduitgaven bewaken. U moet de beschikbare hulpprogramma's gebruiken om de kosten in uw omgevingen te bewaken. Voor Azure-uitgaven gebruikt u Azure Cost Management om budgetten in te stellen, aanbevelingen voor kostenoptimalisatieopte halen, waarschuwingen te activeren voor kostenafwijkingen en kosten analyseren.

  3. Regelmatig clouduitgaven controleren. Kostenbeoordelingen opnemen in uw normale operationele frequentie. Regelmatige evaluaties zorgen voor de tijdige identificatie van uitgavenpatronen en de mogelijkheid om het resourcegebruik aan te passen om de kosten te optimaliseren.

  4. Workloadkosten monitoren. Zie de Well-Architected Framework-aanbevelingen voor het verzamelen en beoordelen van kostengegevens en het optimaliseren van componentkosten.

Gegevens bewaken

Bewaking van gegevens betekent toezicht houden op gegevensbeheer, beveiliging en gebruik in Azure-, on-premises, multicloud- en SaaS-omgevingen. U hebt zichtbaarheid en beveiliging van gegevens nodig om naleving te behouden en bedrijfscontinuïteit in uw Azure-estate te behouden. Dit doet u als volgt.

  1. Ondernemingsgegevens bewaken. U hebt een manier nodig om uw bedrijfsgegevens in alle omgevingen te beheren en te beveiligen. Gebruik Microsoft Purview om de zichtbaarheid, beveiliging en naleving van gegevens in deze omgevingen te bieden.

  2. Werkbelastinggegevens bewaken. Zie de Well-Architected Framework-aanbevelingen voor gegevensclassificatie, het optimaliseren van gegevenskostenen het optimaliseren van gegevensprestaties.

Code en runtime monitoren

Op workloadniveau moet u telemetrie verzamelen (toepassingslogboeken, metrische gegevens en traceringen) van uw toepassingscode en uitvoering om problemen te identificeren en prestaties te optimaliseren. Gebruik voor workloads in Azure Application Insights om runtimetelemetrie (instrumentatie) te verzamelen, zodat u knelpunten en fouten in de prestaties kunt identificeren. Zie het Well-Architected Framework voor de workloadspecifieke code en de monitoringsrichtlijnen.

Gebied voor werkbelastingbewaking richtlijnen voor Well-Architected Framework
Operationele uitmuntendheid Instrumenteer een applicatie
Optimalisatie van prestaties De prestaties van kritieke stromen prioriteren
aanbevelingen voor het optimaliseren van code en infrastructuur
Kostenoptimalisatie Codekosten optimaliseren
aanbevelingen voor het optimaliseren van de omgevingskosten
Stroomkosten optimaliseren
Gezondheidsmodellering Gezondheidsmodellering voor werkbelastingen

Cloudbronnen bewaken

Het bewaken van cloudresources omvat het bekijken van activiteiten op het besturingsvlak, resourcelogboeken en metrische prestatiegegevens in Azure. U wilt gedetailleerde zichtbaarheid van resourcegebruik en wijzigingen om beveiliging, naleving en operationele uitmuntendheid te behouden. U doet dit als volgt:

  1. Activiteiten van het besturingsvlak bewaken. U moet weten wie resources in uw cloudomgeving heeft gemaakt, bijgewerkt en verwijderd. In Azure wilt u de activiteiten van het controlevlak binnen al uw abonnementen bewaken. Azure registreert automatisch gebeurtenissen op het controlevlak voor elk abonnement. Deze worden de Azure-activiteitenlogboekengenoemd. Een diagnostische instelling maken om deze activiteitenlogboeken naar de juiste bestemming te verzenden

  2. Cloudresourcelogboeken verzamelen. U moet logboekgegevens verzamelen voor elke cloudresource om de status ervan te beoordelen en effectief problemen op te lossen. Verschillende services hebben verschillende soorten logboeken. In Azure moet u Azure-resource-logboeken configureren voor elke service om deze te verzamelen. Als u niet weet wat u moet verzamelen, verzamelt u alle beschikbare logboeken en metrische gegevens om hiaten in gegevens te voorkomen en de kosten later te optimaliseren. Als u de kosten wilt optimaliseren, past u de bewaarperiode aan en elimineert u bepaalde logboeken uit de verzameling als u dit niet wilt. De logboeken die u verzamelt en hoe lang u ze bewaart, moeten de kosten in balans brengen met naleving, beveiliging en bedrijfscontinuïteit (hoofdoorzaakanalyse). Zie best practices voor kostenoptimalisatie van Azure Monitor voor meer informatie

  3. Metrische gegevens over resources verzamelen. U hebt inzicht nodig in de status en prestaties van uw cloudresources. U hebt tijdreeksgegevens nodig om momentopnamegegevens op te halen om problemen op te lossen. In Azure genereert elke service automatisch Azure Monitor metrische gegevens. Analyseer deze metrische gegevens in Metrics Explorer en stel waarschuwingsregels voor deze gegevens in. Controleer de standaardretentieperiode voor metrische gegevens van Azure Monitor. Als u metrische gegevens gedurende een langere periode wilt bewaren, maakt u een diagnostische instelling om op te slaan in een Log Analytics-werkruimte voor analyse en correlatie met logboekgegevens. Gebruik, indien algemeen beschikbaar, regels voor gegevensverzameling om het verzamelen van centrale bewakingsgegevens te configureren.

  4. Monitor workload resources. Voor richtlijnen voor het monitoren van cloudresources die specifiek zijn voor de werklast, zie het Well-Architected Framework:

    Gebied voor werkbelastingbewaking richtlijnen voor Well-Architected Framework
    Bewaking van Azure-services Azure Service-handleidingen (beginnen met de sectie Operational Excellence)
    Betrouwbaarheid Een betrouwbare bewakings- en waarschuwingsstrategie ontwerpen
    Prestatie-efficiëntie Prestatiedoelen definiëren
    Prestatiegegevens van workloads verzamelen

Waarschuwingen configureren

Het configureren van waarschuwingen betekent het instellen van meldingen op basis van prestatiedrempels of operationele voorwaarden. U hebt tijdige waarschuwingen nodig om snel te reageren en prescriptieve richtlijnen voor incidentbeheer te volgen. U doet dit als volgt:

  1. Proactief gezondheidsproblemen identificeren. U moet drempelwaarden definiëren voor prestatie-indicatoren om de gezondheid van de middelen te bewaken. Deze proactieve aanpak zorgt voor tijdige detectie van potentiële problemen en maakt snellere herstel mogelijk. Gebruik Azure Monitor-waarschuwingen. Als u niet zeker weet welke drempelwaarden in uw waarschuwingen moeten worden gebruikt, een metrische waarschuwing maken met dynamische drempelwaarden. Gebruik Azure Monitor-basislijnwaarschuwingen als uitgangspunt.

  2. De ernst van de waarschuwing definiëren. een systeem hebben om de ernst van elke waarschuwing te categoriseren. Ken een hogere prioriteit toe aan resources die essentieel zijn voor bedrijfsactiviteiten, zoals gedeelde diensten en bedrijfsspecifieke workloads. Gebruik een lagere ernstgraad voor andere hulpmiddelen.

  3. belanghebbenden informeren. bepalen wie een melding moet ontvangen wanneer een waarschuwing wordt geactiveerd. Een gedecentraliseerde benadering stuurt relevante waarschuwingen naar de juiste personen. Begin met een flexibele methode die belanghebbenden waarschuwt wanneer een hulpmiddel afwijkend gedrag vertoont. Configureer ten minste één actiegroep voor elk abonnement. Deze aanpak zorgt ervoor dat relevante medewerkers waarschuwingen ontvangen. Neem een e-mailmeldingskanaal op als minimale vereiste. Informeer operationele teams over waarschuwingen met een lagere ernst en stel beheer op de hoogte van waarschuwingen met hoge ernst. Voor meer informatie, bekijk waarschuwingen aanpassen met Azure Logic Apps en integreer met een IT-servicemanagementproduct (ITSM).

  4. Meldingskanalen selecteren. Effectieve meldingsstrategieën verbeteren de reactietijden en beperken mogelijke gevolgen. Gebruik e-mailmeldingen als basislijn en voeg indien nodig sms toe of integreer deze met incidentbeheersystemen.

Bewakingsgegevens visualiseren

Bewakingsgegevens visualiseren verwijst naar het maken van dashboards en rapporten die kritieke metrische gegevens presenteren in een toegankelijke indeling. Duidelijke visualisatie biedt ondersteuning voor geïnformeerde besluitvorming en is afgestemd op prescriptieve benaderingen voor het beheren van uw Azure-estate. U doet dit als volgt:

  1. Bewakingsdashboards ontwikkelen. Gebruik Azure Monitor-werkmappen en maak Azure Portal-dashboards. Dashboards bieden in één oogopslag snelle inzichten. Met werkmappen kunt u dieper ingaan op gegevens met aangepaste query's en analyses. Gebruik dashboards voor een breed overzicht. Gebruik werkmappen voor gedetailleerde probleemoplossing of geavanceerde bewaking. Als u Grafana gebruikt, gebruikt u Managed Grafana.

  2. Visualisaties aanpassen. Grafieken en rapporten aanpassen aan verschillende doelgroepen, ongeacht of ze zijn gesegmenteerd per team (ondernemingen) of op algemene bedrijfsimpact (start-ups).

Azure-bewakingshulpprogramma's

Categorie Werktuig Beschrijving
Bewaking van meerdere omgevingen Azure Monitor Fungeert als het centrale platform dat telemetrie verzamelt van cloud- en on-premises omgevingen. De prestaties van de middelen en de operationele status worden bewaakt.
Extensie voor meerdere omgevingen Azure Arc Breidt Azure-beheer uit, inclusief bewaking en governance, naar on-premises, multicloud- en edge-omgevingen.
Monitoring van de servicegezondheid Azure Service Health Biedt realtime status en persoonlijke informatie over serviceproblemen, gepland onderhoud en andere wijzigingen die van invloed zijn op uw Azure-services en -regio's.
Bewaking van de servicegezondheid Azure Resource Health Houdt de status van afzonderlijke cloudresources bij en registreert problemen in de loop van de tijd voor probleemoplossing en rapportage.
Beveiligingsbewaking Microsoft Entra-monitoring Houdt identiteitsinteracties, aanmeldingsstatus bij en controleert wijzigingen in gebruikersaccounts om de toegang te beschermen.
Beveiligingsbewaking Microsoft Defender voor de Cloud Beveiligt uw cloudresources met detectie van bedreigingen, evaluatie van beveiligingsproblemen en aanbevelingen voor beveiliging.
Beveiligingsbewaking Microsoft Sentinel Fungeert als een cloudeigen SIEM- en SOAR-oplossing die beveiligingstelemetrie analyseert en reacties op bedreigingen automatiseert.
Nalevingsbewaking Azure Policy Dwingt organisatiestandaarden af en controleert de naleving van resources op schaal via geautomatiseerde evaluaties.
Nalevingsbewaking Microsoft Purview Compliance Manager Evalueert naleving van regelgeving en biedt inzichten en aanbevelingen om risico's te verminderen.
Kostenbewaking Azure-prijscalculator Maakt een schatting van de kosten van Azure-services en helpt bij het plannen en optimaliseren van uw bewakingsuitgaven.
Kostenbewaking Azure Cost Management Bewaakt en beheert clouduitgaven en biedt inzichten om het resourcegebruik en de kosten te optimaliseren.
Gegevensbewaking Microsoft Purview Beheert en beveiligt bedrijfsgegevens door detectie-, classificatie- en risicobeheermogelijkheden aan te bieden.
Code- en runtimebewaking Application Insights Bewaakt de prestaties van toepassingen met telemetrie over het uitvoeren van code, prestaties en gebruik om problemen vast te stellen.
Cloudresourcebewaking Azure Resource Graph Explorer- Hiermee kunt u query's uitvoeren en verkennen van uw Azure-resources, zodat u inzicht hebt in uw cloudomgeving.
Cloudresourcebewaking Netwerk Monitor Bewaakt en diagnosticeert de netwerkprestaties en -connectiviteit voor virtuele Azure-netwerken en gerelateerde resources.
Cloudresourcebewaking Verbindingsmonitor Biedt inzicht in connectiviteit tussen Azure-, on-premises en omgevingen met meerdere clouds.
Cloudresourcebewaking Azure Monitor-agent Installeert op virtuele machines om telemetrie van besturingssystemen en toepassingen te verzamelen.
Cloudresourcebewaking Azure-activiteitenlogboeken Registreert control-plane bewerkingen, zoals het maken, bijwerken of verwijderen van resources in Azure-abonnementen.
Cloudresourcebewaking Azure-resourcelogboeken Hiermee worden diagnostische gegevens van afzonderlijke Azure-services vastgelegd voor probleemoplossing en prestatieanalyse.
Cloudresourcebewaking metrische gegevens van Azure Monitor Verzamelt prestatiegegevens van tijdreeksen van Azure-services om de status en prestaties van resources bij te houden.
Cloudresourcebewaking Grafiekenverkenner Visualiseert en analyseert verzamelde metrische gegevens, ondersteuning voor trendanalyse en probleemoplossing.
Gegevensopslag bewaken Azure Log Analytics-werkruimte Hiermee kunt u query's uitvoeren op verzamelde logboekgegevens voor gedetailleerde analyse en langetermijnretentie.
Gegevensopslag bewaken Azure Storage-account Biedt veilige, schaalbare opslag die wordt gebruikt voor langetermijnretentie van logboeken en bewakingsgegevens.
Gegevensopslag bewaken Azure Event Hubs Neemt grote hoeveelheden telemetrie- en gebeurtenisgegevens op, die ondersteuning bieden voor integratie met SIEM en andere analyseplatforms.
Gegevensopslag bewaken Azure Data Explorer Biedt een snelle, interactieve analyse van grote hoeveelheden telemetriegegevens, die realtime analyses ondersteunen.
Gegevensconfiguratie bewaken Infrastructuur als code voor Azure Monitor Implementeert en beheert Azure Monitor-resources op schaal met behulp van code, waardoor consistente configuratie in omgevingen wordt gegarandeerd.
Gegevensconfiguratie bewaken Diagnostische instellingen in Azure Monitor Met behulp van deze functie worden bewakingsgegevens (logboeken en metrische gegevens) gerouteerd naar bestemmingen als Log Analytics, opslagaccounts of Event Hubs.
Gegevensconfiguratie bewaken regels voor gegevensverzameling Standaardiseert de verzameling en opname van bewakingsgegevens in uw omgeving.
Waarschuwen Azure Monitor-waarschuwingen Informeert u wanneer gedefinieerde drempelwaarden voor metrische gegevens of logboekgegevens worden overschreden, zodat u snel kunt reageren op problemen.
Visualisatie Azure Monitor-werkmappen Hiermee kunt u interactieve rapporten en aangepaste dashboards maken om bewakingsgegevens gedetailleerd te analyseren.
Visualisatie Azure Portaldashboards Geeft belangrijke bewakingsgegevens weer in aanpasbare dashboards voor inzichten in één oogopslag.
Visualisatie Beheerde Grafana Biedt gehoste Grafana voor het visualiseren van bewakingsgegevens en integreert met Azure Monitor voor aangepaste dashboards.

Documentatie voor bewaking van Azure-services

De tabel bevat een bijna volledige lijst met de bewakingsartikelen voor elke Azure-service in alfabetische volgorde.

Azure service Richtlijnen voor bewaking Implementatiebewaking
(services selecteren)
Azure AI Agent-service Overzicht van Management Center Tracering inschakelen in Azure AI Agents
Azure AI Foundry Overzicht van Management Center uw Generatieve AI-toepassingen bewaken

Evaluatie- en bewakingsmetriek voor generatieve AI

Gebruik van risico's & Veiligheidsbewaking

Promptstroom-implementaties monitoren

Evaluaties online uitvoeren

evaluatieresultaten weergeven in de Azure AI Foundry-portal

Uw traceringen visualiseren
Azure AI Search Azure AI Search monitoren Queries monitoren

Prestaties analyseren in Azure AI Search

Telemetriegegevens verzamelen voor analyse van zoekverkeer

Azure AI Search-logboeken en metrische gegevens visualiseren met Power BI
Azure AI-diensten Diagnostische logboekregistratie van Azure AI-services inschakelen
Azure AI Video Indexer Azure AI Video Indexer monitoren

Azure AI Video Indexer-gegevensreferenties bewaken
Azure Analysis Services Azure Analysis Services monitoren

Bewakingsgegevensreferentie voor Azure Analysis Services
Azure API for FHIR Diagnostische logboekregistratie inschakelen in Azure API for FHIR
Azure API Management Bewaak Azure API Management

Referentie voor bewakingsgegevens voor Azure API Management-
Waarneembaarheid in Azure API Management

Gepubliceerde API's bewaken in Azure API Management

Azure API Management integreren met Application Insights

Bewaak uw API's
Azure App Configuration Azure App Configuration bewaken

Monitoren van gegevensreferenties in Azure App Configuration
Azure App Service Azure App Service monitoren

Referentie voor Azure App Service-monitoringgegevens
Toepassingsbewaking inschakelen

App Service-exemplaren monitoren met behulp van Health Check

Overzicht van Azure App Service-diagnostiek
Azure Application Gateway Bewaken van Azure Application Gateway

Referentiemateriaal voor bewakingsgegevens voor Azure Application Gateway-
Overzicht van Application Gateway-statustests

gezondheid van de backend

Azure Monitor-metrieken voor Application Gateway
Azure Arc-resourcebrug Onderhoudsbewerkingen voor Azure Arc-resource bridge
Azure Arc-sitebeheer Azure Monitor-waarschuwingen configureren voor een site
Gegevensservices met Azure Arc Azure Data Studio-dashboards voor Azure Arc
Kubernetes met Azure Arc Bewaking inschakelen voor AKS-cluster (Azure Kubernetes Service)
Servers met Azure Arc Een hybride machine bewaken met Azure Monitor VM-inzichten
Azure Archive Storage Azure Blob Storage monitoren

Referentie voor bewakingsgegevens voor Azure Blob Storage-
Azure Automation Azure Automation-taakgegevens doorsturen naar Azure Monitor-logboeken
Azure Backup Bewakings- en rapportageoplossingen voor Azure Backup-
Azure Batch Azure Batch monitoren

Referentie voor bewakingsgegevens voor Azure Batch-
Azure Blob Storage Azure Blob Storage monitoren

Referentie voor bewakingsgegevens voor Azure Blob Storage-
Aanbevolen procedures voor het bewaken van Azure Blob Storage-

Uw opslagservice bewaken met Azure Monitor Storage-inzichten
Azure Cache voor Redis Azure Cache voor Redis bewaken

Referentie voor bewakingsgegevens voor Azure Cache voor Redis
Azure Monitor-inzichten voor Azure Cache voor Redis
Azure Chaos Studio Azure Monitor instellen voor een Chaos Studio-experiment
Azure Communication Services SMS monitoren
Spraak en video monitoren
Chat- controleren
Telefoongesprekken bewaken
Monitor e-mail
Azure vertrouwelijk grootboek de ontvangstbevestigingen van schrijftransacties van Azure Confidential Ledger controleren
Azure Container Apps Azure Container Apps bewaken

Metrics van Azure Container Apps monitoren
Toepassingslogboekregistratie in Azure Container Apps

Gezondheidstests in Azure Container Apps
Azure Container Instances (Azure-containerinstanties) Azure Container Instances monitoren

Referentie voor monitorgegevens van containerinstanties
Liveness-probes configureren
Azure Container Registry Monitor Azure Container Registry

Referentie voor Monitoringsgegevens voor Azure Container Registry
Azure Container Opslag Bewaking inschakelen voor Azure Container Storage-
Azure Cosmos DB Azure Cosmos DB monitoren

Referentie voor bewakingsgegevens voor Azure Cosmos DB-
Azure Cosmos DB-analyses

Bewaken en fouten opsporen met inzichten in Azure Cosmos DB

Het gebruik van doorvoer- of aanvraageenheden bewaken van een bewerking in Azure Cosmos DB

Query-uitvoeringsstatistieken

Indexmetingen

Verken Azure Monitor in een op vCore gebaseerde Azure Cosmos DB voor MongoDB (vCore)
Azure CycleCloud Azure CycleCloud Monitoren
Azure Data Box Azure Data Box, Azure Data Box Heavy-gebeurtenissen bijhouden en registreren voor importorders
Azure Data Explorer (datavoorzoekingshulpmiddel) Azure Data Explorer monitoren

Monitoringgegevensreferentie voor Azure Data Explorer
Azure Data Lake Storage Azure Blob Storage monitoren

Referentie voor bewakingsgegevens voor Azure Blob Storage-
Azure Database voor MySQL (een beheerde database-service van Microsoft) Monitoring - Azure Database for MySQL beste werkwijzen voor het monitoren van
Azure-database voor PostgreSQL bewaking en metrische gegevens - Azure Database for PostgreSQL- Intelligent afstemmenPrestaties bewaken met query store-
Azure Databricks Configureren van diagnostische loglevering voor Azure Databricks
Azure DDoS Protection Azure DDoS-bescherming monitoren

Bewakingsgegevensreferentie voor Azure DDoS Protection bewaken
Azure Dedicated Host Virtuele Azure-machines monitoren

Referentiegegevens voor het monitoren van Azure Virtual Machines
Azure Toegewezen HSM Monitoringopties - Azure Dedicated HSM
Azure DevTest Labs activiteitenlogboeken - Azure DevTest Labs
Azure Digital Twins (digitale tweelingen van Azure) Uw instantie monitoren in Azure Digital Twins
Azure Disk Storage Virtuele Azure-machines monitoren

Referentiegegevens voor het monitoren van Azure Virtual Machines
Azure DNS metrische gegevens en waarschuwingen
Elastische SAN van Azure metrische gegevens voor elastische SAN- van Azure
Azure Event Grid Diagnostische logboeken inschakelen voor Event Grid-resources

Gegevensreferentie bewaken (pushlevering)
Azure Event Hubs Azure Event Hubs monitoren

Referentie voor bewakingsgegevens voor Azure Event Hubs
Azure ExpressRoute Azure ExpressRoute- bewaken

Referentie voor bewakingsgegevens van Azure ExpressRoute
Azure Files Azure Files bewaken met behulp van Azure Monitor

Gegevensreferenties bewaken voor Azure Files
Azure Firewall Azure Firewall- bewaken

Referentie voor bewakingsgegevens voor Azure Firewall-
Azure Front Door Azure Front Door monitoren

Referentie voor bewakingsgegevens voor Azure Front Door-
Azure Front Door-rapporten

gezondheidscontroles
Azure Functions Azure Functions monitoren

Referentiemateriaal voor bewakingsgegevens voor Azure Functions
Azure Functions monitoren met Azure Monitor Application Insights

Uitvoeringen bewaken in Azure Functions
Azure FXT Edge Filer Monitor de Azure FXT Edge Filer bewaken
Azure HDInsight Azure HDInsight bewaken

Referentie voor bewakingsgegevens voor Azure HDInsight-
Azure Health Data Services Logboekregistratie voor Azure Health Data Services
Azure HPC Cache metrische gegevens van Azure HPC Cache en bewaking
Azure IoT Uw IoT-oplossing beheren
Azure IoT Central IoT Central- beheren en bewaken
Azure IoT Edge Tutorial - Azure Monitor-werkmappen voor IoT Edge
Azure IoT Hub Azure IoT Hub bewaken

Referentie voor bewakingsgegevens van Azure IoT Hub
Azure IoT-bewerkingen Waarneembaarheidsbronnen implementeren
Azure Key Vault Bewaken van Azure Key Vault

Referentie voor bewakingsgegevens van Azure Key Vault
Uw sleutelkluisservice bewaken met Key Vault Insights

Azure Key Vault-waarschuwingen configureren

Azure Key Vault monitoringgegevensreferentie

Azure Key Vault-logboekregistratie

Key Vault-logboekregistratie inschakelen

Key Vault bewaken met Azure Event Grid-
Azure Kubernetes Service (AKS) Het bewaken van Azure Kubernetes Service (AKS)

Referentie voor bewakingsgegevens voor Azure Kubernetes Service
Monitoring van applicaties zonder instrumentatie voor Kubernetes

volledige stack monitoring

Aanbevolen procedures voor het bewaken van Kubernetes met Azure Monitor
Azure Lab Services Het gebruik van een lab in Azure Lab Services bijhouden
Azure Lighthouse Gedelegeerde middelen op grote schaal bewaken
Azure Load Balancer Azure Load Balancer bewaken

Referentie voor bewakingsgegevens voor Azure Load Balancer-
Azure Load Testing Het bewaken van Azure Load Testing

Azure Load Testing-gegevensreferenties controleren
Azure Lokaal Overzicht van lokale bewaking van Azure
Azure Logic Apps Azure Logic Apps monitoren

Naslaginformatie over monitoringsgegevens voor Azure Logic Apps
Azure Machine Learning Bewaken van Azure Machine Learning

Azure Machine Learning-monitoringgegevensreferentie
Azure Machine Learning-modelbewaking

De prestaties van modellen bewaken die zijn geïmplementeerd in productie

Online-eindpunten controleren
Azure Managed Grafana Een azure Managed Grafana-exemplaar bewaken met logboeken
Azure Managed Instance voor Apache Cassandra Azure Managed Instance voor Apache Cassandra bewaken
Azure Managed Lustre Bewaak Azure Managed Lustre

Referentie voor bewakingsgegevens voor Azure Managed Lustre-
Azure NAT-gateway Azure NAT Gateway- bewaken

Referentie voor bewakingsgegevens voor Azure NAT Gateway
Azure NetApp Files Manieren om Azure NetApp Files te bewaken

metrische gegevens voor Azure NetApp Files
Azure Notification Hubs Azure Notification Hubs monitoren

Referentie voor bewakingsgegevens voor Azure Notification Hubs
Azure OpenAI Service Azure OpenAI Service monitoren Gebruik van risico's & Veiligheidsbewaking
Azure Operator Nexus Azure Operator Nexus: waarneembaarheid met behulp van Azure Monitor
Azure Private 5G Core Azure Private 5G Core bewaken met metrische gegevens van het Azure Monitor-platform

Monitor met gecorreleerde metrische gegevens in Azure Portal
Azure Private Link Azure Private Link- bewaken

Referentie voor bewakingsgegevens voor Azure Private Link-
Azure Power BI Embedded Monitor Power BI Embedded

Monitoringgegevensreferentie voor Power BI Embedded
Azure Queue Storage (opslagservice voor wachtrijen) Azure Queue Storage monitoren

Monitoringgegevensreferentie voor Azure Queue Storage
Azure Red Hat OpenShift Azure Red Hat OpenShift bewaken
Azure Service Bus Azure Service Bus- bewaken

Gegevensreferentie voor Azure Service Bus- bewaken
Azure Monitor - Service Bus-inzichten
Azure Service Fabric Azure Service Fabric monitoren

Naslaginformatie over monitoringgegevens voor Azure Service Fabric
Azure SignalR Service Azure SignalR Service monitoren

Referentie voor bewakingsgegevens voor Azure SignalR Service
Azure Site Recovery Azure Site Recovery monitoren

Referentie voor bewakingsgegevens in Azure Site Recovery
Azure Sphere Overzicht van Azure Sphere-resources monitoren

Azure Sphere-gegevensreferentie bewaken
Azure Spot Virtual Machines Virtuele Azure-machines monitoren

Referentiegegevens voor het monitoren van Azure Virtual Machines
Azure SQL Database Azure SQL Database monitoren

Referentie voor bewakingsgegevens voor Azure SQL Database-
Azure SQL-workloads bewaken met database watcher-

toepassingen en databases afstemmen op prestaties in Azure SQL Database
Azure SQL Edge Problemen met Azure SQL Edge-implementaties oplossen
Azure SQL Managed Instance Azure SQL Managed Instance monitoren toepassingen en databases afstemmen op prestaties in azure SQL Managed Instance
Azure Stack Edge Azure Monitor inschakelen op azure Stack Edge Pro GPU-apparaat
Azure Stack Hub Status en waarschuwingen bewaken in Azure Stack Hub
Azure Static Web Apps (Statische Web Apps van Azure) Azure Static Web Apps monitoren

Ondersteunde metrische gegevens voor beheerde functies in Azure Static Web Apps
Azure Synapse Analytics Bewaken van Azure Synapse Analytics

Gegevensreferentie voor Azure Synapse Analytics controleren
Azure Table-opslag Bewaken van Azure Table Storage

Naslaginformatie over bewakingsgegevens voor Azure Table Storage:
Azure Update Manager Waarschuwingen maken in Azure Update Manager-
Azure-schaalsets voor virtuele machines Virtuele Azure-machines monitoren Application Insights voor Azure-VM's en virtuele machineschaalsets
Azure Virtual Network Azure Virtual Network monitoren

Referentiemateriaal voor bewakingsgegevens voor Azure Virtual Network
Azure Virtual WAN Azure Virtual WAN bewaken

Referentie voor bewakingsgegevens voor Azure Virtual WAN-
Azure VMware Solution vm's bewaken en beveiligen met systeemeigen Azure-services
Azure Virtual Desktop Azure Virtual Desktop monitoren
Azure Virtuele Machines Virtuele Azure-machines monitoren

Referentiegegevens voor het monitoren van Azure Virtual Machines
Application Insights voor Azure-VM's en virtuele machineschaalsets

VM-controle

beschikbaarheidsbewaking
Azure VPN Gateway Azure VPN Gateway- bewaken

Referentie voor bewakingsgegevens voor Azure VPN Gateway-
Azure Web Application Firewall Web Application Firewall + Azure Front Door

Web Application Firewall en Application Gateway

Bronnenlogboeken voor Azure Web Application Firewall
Azure Web PubSub Web PubSub van Azure bewaken

Azure Web PubSub-gegevensreferenties bewaken
Data Factory in Microsoft Fabric Monitor Data Factory
Microsoft Dev Box Microsoft Dev Box-gegevensreferenties controleren
Microsoft Entra Domain Services De status van Microsoft Entra Domain Services- controleren
Externe ID van Microsoft Entra Azure Monitor in externe gebruikers
Microsoft Entra ID Wat is Microsoft Entra-monitoring en gezondheidscontrole?
Microsoft Sentinel Auditing en bewaking van de gezondheid in Microsoft Sentinel
Microsoft Dev Box Microsoft Dev Box-gegevensreferenties controleren
Microsoft Entra Domain Services De status van Microsoft Entra Domain Services- controleren
Externe ID van Microsoft Entra Azure Monitor in externe huurders
Microsoft Entra ID Wat is Microsoft Entra-monitoring en gezondheid?
Microsoft Dev Box Microsoft Dev Box-gegevensreferenties controleren
Multicloud-connector ingeschakeld door Azure Arc Inventaris met meerdere clouds weergeven met de connector voor meerdere clouds die is ingeschakeld door Azure Arc

Voorbeeld van bewakingsverantwoordelijkheden voor gedeeld beheer

Bewakingsgebied Gecentraliseerde bewakingsverantwoordelijkheden Verantwoordelijkheden voor werkdrukbewaking
Monitoring van de dienstgezondheid De algehele status van het cloudplatform, serviceonderbrekingen en onderhoud bewaken.

Stel basislijnwaarschuwingen in voor Azure Service Health.

Sla-rapportage garanderen.
Bewaak de gezondheid van specifieke applicatie- of werkbelastingbronnen.

Reageren op workloadspecifieke servicewaarschuwingen.
Beveiligingsbewaking Definieer beveiligingsstandaarden en -governance.

Bewaak identiteiten en netwerkbeveiliging centraal met behulp van hulpprogramma's zoals Defender for Cloud en Sentinel.

Voer bedreigingsdetectie en -onderzoeken voor de hele onderneming uit.
Implementeer workloadspecifieke beveiligingsbewaking.

Reageer op workloadspecifieke beveiligingsrisico's en herstel beveiligingsincidenten.
Nalevingsbewaking Centraal nalevings- en governancebeleid opstellen met behulp van hulpprogramma's zoals Azure Policy en Purview Compliance Manager.

Voer bedrijfsbrede audits en nalevingsevaluaties uit.
Zorg voor workloadspecifieke naleving van centraal beleid.

Los nalevingsproblemen op die in de werklast zijn gedetecteerd.
Kostenbewaking Gecentraliseerde hulpprogramma's voor kostenbewaking beheren, zoals Azure Cost Management.

Budgetten instellen, kostenwaarschuwingen configureren en kostenrapportage voor de hele onderneming bieden.
Werkbelastingspecifieke uitgaven bewaken en optimaliseren.

Houd rekening met de richtlijnen voor centrale kosten, beheer proactief budgetten en corrigeer kostenafwijkingen.
Gegevensbewaking Beheer de zichtbaarheid van gegevens, gegevensclassificatie, beveiligingsbeleid en naleving met behulp van gecentraliseerde hulpprogramma's zoals Microsoft Purview.

Zorg voor consistente gegevensstandaarden in omgevingen.
Implementeer workloadspecifieke gegevensbewaking om te voldoen aan governance- en beveiligingsstandaarden.

Zorg voor de juiste gegevensclassificatie en optimaliseer de gegevensprestaties.
Monitoring van code en runtime Definieer standaarden en hulpprogramma's voor het bewaken van basistoepassingen, zoals Application Insights.

Geef richtlijnen voor het verzamelen van toepassingslogboeken, metrische gegevens en traceringen.
Implementeer workloadspecifieke toepassingstelemetrie en logboekregistratie.

Identificeer prestatieknelpunten en los toepassingsspecifieke problemen op.
Cloudmiddelmonitoring Gedeelde services bewaken en gecentraliseerde bewakingsgegevens beheren.

Stel standaardregels voor resourcebewaking, dashboards en bewaarbeleid in.
Workloadspecifieke resourcelogboeken, metrische gegevens en bewakingsdashboards configureren en beheren.

Los operationele problemen op die specifiek zijn voor de workload.