Compartilhar via


Gerenciar o controle de alterações e o inventário usando o Agente de Monitoramento do Azure

Aplica-se a: ✔️ Windows VMs ✔️ Linux VMs ✔️ Windows Registry ✔️ Windows Files ✔️ Linux Files ✔️ Windows Software

Este artigo descreve como gerenciar o controle de alterações e inclui o procedimento sobre como você pode alterar um workspace e configurar a regra de coleta de dados.

Observação

Antes de usar os procedimentos neste artigo, verifique se você habilitou o Controle de Alterações e Inventário em suas VMs. Para obter informações detalhadas sobre como você pode habilitar, consulte Habilitar controle de alterações e inventário do portal

Configurar arquivos do Windows, Linux e Registro do Windows usando regras de coleta de dados

Para gerenciar o acompanhamento e o inventário, certifique-se de habilitar o controle de alterações com AMA em sua VM.

  1. No portal do Azure, selecione a máquina virtual.

  2. Selecione uma VM específica para a qual você deseja definir as configurações de controle de alterações.

  3. Em Operações, selecione Controle de alterações.

    Captura de tela da seleção do controle de alterações para definir as configurações de arquivo.

  4. Selecione Configurações para exibir a página DCR (Configuração da Regra de Coleta de Dados). Aqui, você pode executar as seguintes ações:

    1. Configure alterações em uma VM em um nível granular.
    2. Selecione o filtro para configurar o workspace.
    3. Use o filtro para exibir todos os DCRs configurados para o nível específico do workspace de LA.

    Observação

    As configurações que você configura são aplicáveis a todas as VMs anexadas a um DCR específico. Para obter mais informações sobre DCR, consulte Regras de coleta de dados no Azure Monitor.

  5. Selecione Adicionar para definir novas configurações de arquivo

    No painel Adicionar configuração de Arquivo do Windows, insira as informações do arquivo ou pasta a ser rastreada e clique em Salvar. A tabela a seguir define as propriedades que você pode usar para as informações.

    Propriedade Descrição
    Enabled True se a configuração for aplicada e false caso contrário.
    Nome do Item Nome amigável do arquivo a ser rastreado.
    Grupo Um nome de grupo para agrupar arquivos logicamente
    Caminho O caminho para verificar o arquivo, por exemplo, c:\temp*.txt. Você também pode usar variáveis de ambiente, como %winDir%\System32\*.*.
    Tipo de caminho O tipo de caminho. Os valores possíveis são Arquivo e Pasta.
    Recursão True se a recursão for usada ao procurar o item a ser rastreado e, caso contrário, False.

Agora você pode exibir as máquinas virtuais configuradas para o DCR.

Configurar alterações de conteúdo do arquivo

Para configurar as alterações de conteúdo do arquivo, siga estas etapas:

  1. Em sua máquina virtual, em Operações, selecione Controle de Alterações>Configurações.

  2. Na página Configuração da Regra de Coleta de Dados (Versão Prévia), selecione Conteúdo do Arquivo>Link para vincular a conta de armazenamento.

    Captura de tela da seleção da opção de link para se conectar à conta de Armazenamento.

  3. Na tela Local de Conteúdo para Controle de Alterações, selecione o Assinatura, Armazenamento e confirme se você está usando Identidade Gerenciada Atribuída ao Sistema.

  4. Selecione Carregar conteúdo do arquivo para todas as configurações, e selecione Salvar. Ele garante que as alterações de conteúdo do arquivo para todos os arquivos que residem neste DCR sejam controladas.

Quando a conta de armazenamento é vinculada usando a identidade gerenciada atribuída pelo sistema, um blob é criado.

  1. No portal do Azure, acesse contas de Armazenamento, e selecione a conta de armazenamento.

  2. Na página da conta de armazenamento, em Armazenamento de Dados, selecione Contêineres>Blob de rastreamento de alterações>Controle de Acesso (IAM).

  3. Na página Changetrackingblob | Controle de Acesso (IAM), selecione Adicionar e selecione Adicionar atribuição de função.

    Captura de tela da seleção para adicionar função.

  4. Na página Adicionar atribuição de função, use a pesquisa de colaborador de dados de blob para atribuir uma função de colaborador de Blob de armazenamento para a VM específica. Essa permissão fornece acesso a dados e contêineres de blob de armazenamento de leitura, gravação e exclusão.

    Captura de tela da seleção da função de colaborador para o blog de armazenamento.

  5. Selecione a função e atribua-a à sua máquina virtual.

    Captura de tela mostrando a atribuição de função à uma VM.

Atualizar a versão da extensão

Observação

Verifique se a versão da extensão ChangeTracking-Linux/ChangeTracking-Windows foi atualizada para 2.13

Use o seguinte comando para atualizar a versão da extensão:

az vm extension set -n {ExtensionName} --publisher Microsoft.Azure.ChangeTrackingAndInventory --ids {VirtualMachineResourceId} 

A extensão para Windows é Vms - ChangeTracking-Windows e para Linux é Vms - ChangeTracking-Linux.

Configurar usando curingas

Para configurar o monitoramento de arquivos e pastas usando curingas, faça o seguinte:

  • Caracteres curinga são necessários para acompanhar vários arquivos.
  • Caracteres curinga só podem ser usados no último segmento de um caminho, como C:\folder\file ou /etc/.conf*
  • Se uma variável de ambiente incluir um caminho que não é válido, a validação terá êxito, mas o caminho falhará quando o inventário for executado.
  • Ao definir o caminho, evite caminhos gerais como c:.** que resultarão em muitas pastas sendo percorrida.

Desabilitar o Controle de Alterações de uma máquina virtual

Para remover o controle de alterações com o Agente de Monitoramento do Azure de uma máquina virtual, siga estas etapas:

Desassociar a DCR (Regra de Coleta de Dados) de uma VM

  1. No portal do Azure, selecione Máquinas Virtuais e, na pesquisa, selecione a Máquina Virtual específica.

  2. Na página Máquina Virtual, em Operações, selecione Controle de alterações ou na pesquisa, insira o controle de alterações e selecione-o no resultado da pesquisa.

  3. Selecione Configurações>DCR para exibir todas as máquinas virtuais associadas ao DCR.

  4. Selecione a VM específica para a qual você deseja desabilitar o DCR.

  5. Selecione Excluir.

    Captura de tela da seleção de uma VM para desassociá-la do DCR.

    Uma notificação é exibida para confirmar a desassociação do DCR para a VM selecionada.

Desinstalar a extensão de controle de alterações

  1. No portal do Azure, selecione Máquinas Virtuais e, na pesquisa, selecione a VM específica para a qual você já desassociou o DCR.

  2. Na página Máquinas Virtuais, em Configurações, selecione Extensões + aplicativos.

  3. Na página VM | Extensões + aplicativos, na guia Extensões, selecione MicrosoftAzureChangeTrackingAndInventoryChangeTracking-Windows/Linux.

    Captura de tela da seleção da extensão de uma VM que já está desassociada do DCR.

  4. Selecione Desinstalar.

Próximas etapas