Omówienie agenta usługi Azure Monitor
Agent usługi Azure Monitor zbiera dane monitorowania z systemu operacyjnego gościa maszyn wirtualnych platformy Azure i hybrydowych maszyn wirtualnych. Dostarcza ona dane do usługi Azure Monitor do użycia przez funkcje, szczegółowe informacje i inne usługi, takie jak Microsoft Sentinel i Microsoft Defender dla Chmury. Ten artykuł zawiera omówienie możliwości i obsługiwanych przypadków użycia agenta usługi Azure Monitor.
Aby zapoznać się z krótkim wprowadzeniem do agenta usługi Azure Monitor, w tym pokazem wdrażania agenta w witrynie Azure Portal, zobacz wideo ITOps Talk: Azure Monitor Agent( Omówienie agenta usługi Azure Monitor).
Uwaga
Agent usługi Azure Monitor zastępuje starszego agenta usługi Log Analytics dla usługi Azure Monitor. Agent usługi Log Analytics jest przestarzały i nie jest obsługiwany od 31 sierpnia 2024 r. Jeśli używasz agenta usługi Log Analytics do pozyskiwania danych do usługi Azure Monitor, przeprowadź migrację teraz do agenta usługi Azure Monitor.
Instalacja
Agent usługi Azure Monitor to jedna z metod zbierania danych dla usługi Azure Monitor. Jest on instalowany na maszynach wirtualnych działających na platformie Azure, w innych chmurach lub lokalnie, gdzie ma dostęp do lokalnych dzienników i danych wydajności. Bez agenta można zbierać dane tylko z maszyny hosta, ponieważ nie masz dostępu do systemu operacyjnego klienta i uruchamiania procesów.
Agenta można zainstalować przy użyciu różnych metod, zgodnie z opisem w temacie Instalowanie agenta usługi Azure Monitor i zarządzanie nim. Agent można zainstalować na jednej maszynie lub na dużą skalę przy użyciu usługi Azure Policy lub innych narzędzi. W niektórych przypadkach agent jest instalowany automatycznie po włączeniu funkcji wymagającej jej, takiej jak Microsoft Sentinel.
Zbieranie danych
Agent usługi Azure Monitor zbiera wszystkie dane przy użyciu reguły zbierania danych (DCR). W usłudze DCR zdefiniujesz następujące informacje:
- Typ danych, który jest zbierany
- Jak przekształcać dane, w tym filtrowanie, agregowanie i kształtowanie
- Miejsce docelowe zebranych danych
Pojedynczy kontroler domeny może zawierać wiele źródeł danych różnych typów. W zależności od wymagań możesz wybrać, czy uwzględnić kilka źródeł danych w kilku kontrolerach DOMENY, czy utworzyć oddzielne kontrolery domeny dla każdego źródła danych. W przypadku tworzenia oddzielnych kontrolerów domeny dla każdego źródła danych można centralnie zdefiniować logikę dla różnych scenariuszy zbierania danych i zastosować je do różnych zestawów maszyn. Aby uzyskać zalecenia dotyczące organizowania kontrolerów domeny, zobacz Najlepsze rozwiązania dotyczące tworzenia kontrolera domeny i zarządzania nimi w usłudze Azure Monitor.
Kontroler domeny jest stosowany do określonego agenta przez utworzenie skojarzenia reguły zbierania danych (DCRA) między kontrolerem domeny a agentem. Jeden kontroler domeny może być skojarzony z wieloma agentami, a każdy agent może być skojarzony z wieloma kontrolerami domeny. Po zainstalowaniu agenta łączy się z usługą Azure Monitor, aby pobrać wszystkie skojarzone z nim kontrolery domeny. Agent okresowo sprawdza z powrotem w usłudze Azure Monitor, aby ustalić, czy istnieją jakieś zmiany w istniejących kontrolerach domeny lub skojarzeniach z nowymi.
Koszt
Korzystanie z agenta usługi Azure Monitor nie wiąże się z żadnymi kosztami, ale mogą być naliczane opłaty za pozyskane i przechowywane dane. Aby uzyskać informacje na temat zbierania i przechowywania danych usługi Log Analytics oraz metryk klientów, zobacz Azure Monitor logs cost calculations and options (Obliczenia kosztów i opcje usługi Azure Monitor) oraz Analyze usage in a Log Analytics workspace (Analizowanie użycia w obszarze roboczym usługi Log Analytics).
Obsługiwane regiony
Agent usługi Azure Monitor jest dostępny dla funkcji ogólnej dostępności we wszystkich regionach globalnych platformy Azure, w usługach Azure Government i Azure obsługiwanych przez firmę 21Vianet. Nie jest jeszcze obsługiwana w chmurach rozszytych w powietrzu. Aby uzyskać więcej informacji, zobacz Dostępność produktu według regionu.
Obsługiwane usługi i funkcje
Poniższe tabele identyfikują różne środowiska i funkcje, które są obecnie obsługiwane przez agenta usługi Azure Monitor oraz te, które są obsługiwane przez starszego agenta. Te informacje mogą pomóc w ustaleniu, czy agent usługi Azure Monitor obsługuje bieżące wymagania. Aby uzyskać wskazówki dotyczące migrowania określonych funkcji, zobacz Migrowanie do agenta usługi Azure Monitor z agenta usługi Log Analytics.
Agenci dla systemu Windows
Kategoria | Obszar | Agent usługi Azure Monitor | Starszy agent |
---|---|---|---|
Środowiska pomocy technicznej | |||
Azure | ✓ | ✓ | |
Inne chmury (Azure Arc) | ✓ | ✓ | |
Lokalnie (Azure Arc) | ✓ | ✓ | |
System operacyjny klienta systemu Windows | ✓ | ||
Zebrane dane | |||
Dzienniki zdarzeń | ✓ | ✓ | |
Wydajność | ✓ | ✓ | |
Dzienniki oparte na plikach | ✓ | ✓ | |
Dzienniki usług Internet Information Services (IIS) | ✓ | ✓ | |
Dane wysyłane do | |||
Dzienniki usługi Azure Monitor | ✓ | ✓ | |
Obsługiwane usługi i funkcje | |||
Microsoft Sentinel | √ (zakres) | ✓ | |
Szczegółowe informacje o maszynie wirtualnej | ✓ | ✓ | |
Microsoft Defender dla Chmury (używa tylko agenta Ochrona punktu końcowego w usłudze Microsoft Defender) | |||
Automation Update Management (przeniesiono do usługi Azure Update Manager) | ✓ | ✓ | |
Azure Stack HCI | ✓ | ||
Update Manager (nie używa już agentów) | |||
Śledzenie zmian | ✓ | ✓ | |
Ocena najlepszych rozwiązań SQL | ✓ |
Agenci dla systemu Linux
Kategoria | Obszar | Agent usługi Azure Monitor | Starszy agent |
---|---|---|---|
Obsługiwane środowiska | |||
Azure | ✓ | ✓ | |
Inne chmury (Azure Arc) | ✓ | ✓ | |
Lokalnie (Azure Arc) | ✓ | ✓ | |
Zebrane dane | |||
Dziennik systemu | ✓ | ✓ | |
Wydajność | ✓ | ✓ | |
Dzienniki oparte na plikach | ✓ | ||
Dane wysyłane do | |||
Dzienniki usługi Azure Monitor | ✓ | ✓ | |
Obsługiwane usługi i funkcje | |||
Microsoft Sentinel | √ (zakres) | ✓ | |
Szczegółowe informacje o maszynie wirtualnej | ✓ | ✓ | |
Microsoft Defender dla Chmury (używa tylko agenta Ochrona punktu końcowego w usłudze Microsoft Defender) | |||
Automation Update Management (przeniesiono do usługi Azure Update Manager) | ✓ | ✓ | |
Update Manager (nie używa już agentów) | |||
Śledzenie zmian | ✓ | ✓ |
Obsługiwane źródła danych
Aby uzyskać listę źródeł danych, które agent usługi Azure Monitor może zbierać i dowiedzieć się, jak je skonfigurować, zobacz Zbieranie danych za pomocą agenta usługi Azure Monitor.
Powiązana zawartość
- Zainstaluj agenta usługi Azure Monitor na maszynach wirtualnych z systemami Windows i Linux.
- Utwórz regułę zbierania danych w celu zbierania danych z agenta i wysyłania ich do usługi Azure Monitor.