Udostępnij za pośrednictwem


Zarządzanie skojarzeniami reguł zbierania danych w usłudze Azure Monitor

Skojarzenia reguł zbierania danych (DCRA) kojarzą kontrolery domeny z monitorowanymi zasobami w usłudze Azure Monitor zgodnie z opisem w temacie Using a DCR (Używanie kontrolera domeny). W tym artykule opisano różne metody wyświetlania i tworzenia kontrolerów domeny oraz powiązanych zasobów.

Ważne

Nie wszystkie scenariusze zbierania danych z kontrolerami domeny używają kontrolerów domeny. Zobacz Using a DCR (Korzystanie z kontrolera DCR ), aby zapoznać się z wyjaśnieniem i porównaniem sposobu, w jaki kontrolery domeny są określane w różnych scenariuszach zbierania danych.

Wyświetlanie i modyfikowanie skojarzeń dla kontrolera domeny w witrynie Azure Portal

Aby wyświetlić kontrolery domeny w witrynie Azure Portal, wybierz pozycję Reguły zbierania danych w obszarze Ustawienia w menu Monitorowanie . Wybierz kontroler domeny, aby wyświetlić jego szczegóły.

Zrzut ekranu przedstawiający kontrolery domeny w witrynie Azure Portal.

Kliknij kartę Zasoby, aby wyświetlić zasoby skojarzone z wybranym kontrolerem domeny. Kliknij przycisk Dodaj , aby dodać skojarzenie do nowego zasobu. Zasoby można wyświetlać i dodawać przy użyciu tej funkcji, niezależnie od tego, czy utworzono kontroler domeny w witrynie Azure Portal.

Zrzut ekranu przedstawiający kontrolery domeny w witrynie Azure Portal.

Uwaga

Mimo że ten widok pokazuje wszystkie kontrolery domeny w określonych subskrypcjach, wybranie przycisku Utwórz spowoduje utworzenie zbierania danych dla agenta usługi Azure Monitor. Podobnie ta strona umożliwia modyfikowanie kontrolerów domeny tylko dla agenta usługi Azure Monitor. Aby uzyskać wskazówki dotyczące tworzenia i aktualizowania żądań DCR dla innych przepływów pracy, zobacz Tworzenie i edytowanie reguł zbierania danych (DCR) w usłudze Azure Monitor.

Środowisko dcR w wersji zapoznawczej

Wersja zapoznawcza nowego środowiska witryny Azure Portal dla kontrolerów domeny wiąże się ze sobą kontrolerami domeny i zasobami, z którymi są skojarzone. Listę można wyświetlić według reguły zbierania danych, która pokazuje liczbę zasobów skojarzonych z poszczególnymi kontrolerami domeny lub według zasobów, co pokazuje liczbę żądań DCR skojarzonych z każdym zasobem.

Wybierz opcję na wyświetlonym banerze, aby włączyć to środowisko.

Zrzut ekranu przedstawiający pasek tytułu umożliwiający włączenie środowiska wersji zapoznawczej dla kontrolerów domeny w witrynie Azure Portal.

Widok reguły zbierania danych

W widoku reguły zbierania danych liczba zasobów reprezentuje liczbę zasobów, które mają skojarzenie reguły zbierania danych z kontrolerem domeny. Kliknij tę wartość, aby otworzyć widok Zasoby dla tego kontrolera domeny.

Zrzut ekranu przedstawiający widok reguł zbierania danych w środowisku wersji zapoznawczej dla kontrolerów domeny w witrynie Azure Portal.

Widok zasobów

Widok Zasoby zawiera listę wszystkich zasobów platformy Azure, które pasują do wybranego filtru, niezależnie od tego, czy mają skojarzenie dcR, czy nie. Kafelki w górnej części widoku zawierają liczbę wszystkich zasobów wymienionych, liczbę zasobów, które nie są skojarzone z kontrolerem domeny, oraz łączną liczbę żądań DCR pasujących do wybranego filtru.

Zrzut ekranu przedstawiający widok zasobów w środowisku wersji zapoznawczej dla kontrolerów domeny w witrynie Azure Portal.

Wyświetlanie kontrolerów domeny dla zasobu

Kolumna Reguły zbierania danych reprezentuje liczbę kontrolerów domeny skojarzonych z każdym zasobem. Kliknij tę wartość, aby otworzyć nowe okienko zawierające listę kontrolerów domeny skojarzonych z zasobem.

Zrzut ekranu przedstawiający skojarzenia dcR dla zasobu w widoku zasobów w środowisku wersji zapoznawczej dla kontrolerów domeny w witrynie Azure Portal.

Ważne

Nie wszystkie kontrolery domeny są skojarzone z zasobami. Na przykład kontrolery domeny używane z interfejsem API pozyskiwania dzienników są określone w wywołaniu interfejsu API i nie używają skojarzeń. Te kontrolery domeny nadal pojawiają się w widoku, ale będą miały wartość 0.

Tworzenie nowego kontrolera domeny lub skojarzeń z istniejącym kontrolerem domeny

Korzystając z widoku Zasoby, możesz utworzyć nowy kontroler domeny dla wybranych zasobów lub skojarzyć je z istniejącym kontrolerem domeny. Wybierz zasoby, a następnie kliknij jedną z następujących opcji.

Opcja Opis
Tworzenie reguły zbierania danych Uruchom proces tworzenia nowego kontrolera domeny dla agenta usługi Azure Monitor. Wybrane zasoby są automatycznie dodawane jako zasoby dla nowego kontrolera domeny. Aby uzyskać szczegółowe informacje na temat tego procesu, zobacz Zbieranie danych za pomocą agenta usługi Azure Monitor.
Kojarzenie z istniejącą regułą zbierania danych Skojarz wybrane zasoby z co najmniej jednym istniejącymi kontrolerami domeny. Spowoduje to otwarcie listy kontrolerów domeny, które można skojarzyć z bieżącym zasobem. Ta lista zawiera tylko kontrolery domeny, które są prawidłowe dla określonego zasobu. Jeśli na przykład zasób jest maszyną wirtualną z zainstalowanym agentem usługi Azure Monitor (AMA), wyświetlane są tylko kontrolery domeny, które przetwarzają dane usługi AMA.

Zrzut ekranu przedstawiający przycisk utwórz skojarzenie w widoku zasobów w środowisku wersji zapoznawczej dla kontrolerów domeny w witrynie Azure Portal.

Tworzenie nowego skojarzenia

Oprócz środowiska witryny Azure Portal w wersji zapoznawczej można utworzyć nowe skojarzenie przy użyciu dowolnej z poniższych metod. Utworzony obiekt DCRA jest elementem podrzędnym obiektu docelowego i używa identyfikatora zasobu kontrolera domeny.

Tworzenie skojarzenia z interfejsem wiersza polecenia

Użyj polecenia az monitor data-collection rule association create, aby utworzyć skojarzenie między kontrolerem domeny i zasobem.

az monitor data-collection rule association create --name "my-vm-dcr-association" --rule-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.Insights/dataCollectionRules/my-dcr" --resource "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.Compute/virtualMachines/my-vm"

Azure Policy

Za pomocą usługi Azure Policy można skojarzyć kontroler domeny z wieloma zasobami na dużą skalę. Podczas tworzenia przypisania między grupą zasobów a wbudowaną zasadą lub inicjatywą skojarzenia są tworzone między kontrolerem domeny a każdym zasobem przypisanego typu w grupie zasobów, w tym wszelkie nowe zasoby podczas ich tworzenia. Usługa Azure Monitor udostępnia uproszczone środowisko użytkownika umożliwiające utworzenie przypisania dla zasad lub inicjatywy dla określonego kontrolera domeny, czyli alternatywnej metody tworzenia przypisania bezpośrednio przy użyciu usługi Azure Policy.

Uwaga

Zasady w usłudze Azure Policy to pojedyncza reguła lub warunek, z którą zasoby na platformie Azure muszą być zgodne. Na przykład istnieją wbudowane zasady o nazwie Konfigurowanie maszyn z systemem Windows do skojarzenia z regułą zbierania danych lub punktem końcowym zbierania danych.

Inicjatywa to zbiór zasad, które są grupowane razem w celu osiągnięcia określonego celu lub celu. Istnieje na przykład inicjatywa o nazwie Konfigurowanie maszyn z systemem Windows do uruchamiania agenta usługi Azure Monitor i kojarzenie ich z regułą zbierania danych obejmującą wiele zasad instalowania i konfigurowania agenta usługi Azure Monitor.

W usłudze DCR w witrynie Azure Portal wybierz pozycję Zasady (wersja zapoznawcza). Spowoduje to otwarcie strony z listą wszystkich przypisań z bieżącym kontrolerem domeny i stanem zgodności uwzględnionych zasobów. Kafelki na górze zapewniają metryki zgodności dla wszystkich zasobów i przypisań.

Zrzut ekranu przedstawiający widok zasad DCR.

Aby utworzyć nowe przypisanie, kliknij pozycję Przypisz zasady lub Przypisz inicjatywę.

Zrzut ekranu przedstawiający blok nowego przypisania zasad.

Ustawienie opis
Subskrypcja Subskrypcja z grupą zasobów do użycia jako zakres.
Grupa zasobów Grupa zasobów do użycia jako zakres. Kontroler domeny zostanie przypisany do wszystkich zasobów w tej grupie zasobów, w zależności od grupy zasobów zarządzanej przez definicję.
Definicja zasad/inicjatywy Definicja do przypisania. Lista rozwijana będzie zawierać wszystkie definicje w subskrypcji, które akceptują dcR jako parametr.
Nazwa przypisania Nazwa przypisania. Musi być unikatowa w subskrypcji.
opis Opcjonalny opis przypisania.
Wymuszanie zasad Zasady są stosowane tylko w przypadku włączenia wymuszania. W przypadku wyłączenia wykonywane są tylko oceny zasad.

Po utworzeniu przypisania możesz wyświetlić jego szczegóły, klikając je. Pozwoli to edytować szczegóły przypisania, a także utworzyć zadanie korygowania.

Zrzut ekranu przedstawiający szczegóły przypisania.

Ważne

Przypisanie nie zostanie zastosowane do istniejących zasobów do momentu utworzenia zadania korygowania. Aby uzyskać więcej informacji, zobacz Korygowanie niezgodnych zasobów za pomocą usługi Azure Policy.

Następne kroki

Aby uzyskać dodatkowe informacje na temat pracy z kontrolerami domeny, zobacz następujące artykuły.