Partilhar via


Orientações de migração do Controlo de Alterações e inventário utilizando o Log Analytics para o Controlo de Alterações e inventário utilizando a versão do Agente de Monitorização do Azure

Aplica-se a: ✔️ VMs do Windows, VMs ✔️ Linux, ✔️ servidores habilitados para Azure Arc.

Este artigo fornece orientação para passar da versão de Controle de Alterações e Inventário usando a versão do Log Analytics (LA) para a versão do Agente de Monitoramento do Azure (AMA).

Usando o portal do Azure, você pode migrar do Change Tracking & Inventory com o agente LA para o Change Tracking & Inventory with AMA e há duas maneiras de fazer essa migração:

  • Migre máquinas únicas/múltiplas da página Máquinas Virtuais do Azure ou da página Machines-Azure Arc.
  • Migre várias máquinas virtuais na solução de versão LA dentro de uma conta de automação específica.

Além disso, você pode usar um script para migrar todas as máquinas virtuais e máquinas não Azure habilitadas para Arc em um nível de espaço de trabalho do Log Analytics da solução de versão LA para o Controle de Alterações e Inventário com AMA. Isso não é possível usando a experiência do portal do Azure mencionada acima.

O script permite que você também migre para o mesmo espaço de trabalho. Se você estiver migrando para o mesmo espaço de trabalho, o script removerá o Agente LA(MMA/OMS) de suas máquinas. Isto pode fazer com que as outras soluções deixem de funcionar. Portanto, recomendamos que você planeje a migração de acordo. Por exemplo, primeiro migre outra solução e, em seguida, prossiga com a migração do Controle de Alterações.

Nota

A remoção não funciona em agentes MMA que foram instalados usando o instalador MSI. Ele só funciona em extensões VM/Arc VM.

Nota

O monitoramento de integridade de arquivos (FIM) usando o Microsoft Defender for Endpoint (MDE) já está disponível no momento. Siga as orientações para migrar de:

Integração para controle de alterações e inventário usando o Agente de Monitoramento do Azure

Para integrar através do portal do Azure, siga estes passos:

  1. Entre no portal do Azure e selecione sua máquina virtual

  2. Em Operações , selecione Controlo de alterações.

  3. Selecione Configurar com AMA e, no agente de monitor Configurar com o Azure, forneça o espaço de trabalho Análise de log e selecione Migrar para iniciar a implantação.

    Captura de tela da integração de uma única VM ao controle e inventário de alterações usando o agente de monitoramento do Azure.

  4. Selecione Mudar para CT&I com AMA para avaliar os eventos e logs de entrada no agente LA e na versão AMA.

    Captura de tela que mostra a alternância entre a análise de log e o Agente de Monitoramento do Azure após uma migração bem-sucedida.

Compare dados entre o Agente de análise de log e a versão do Agente de Monitoramento do Azure

Depois de concluir a integração para o controle de alterações com a versão AMA, selecione Alternar para CT com AMA na página de destino para alternar entre as duas versões e comparar os eventos a seguir.

Captura de tela da comparação de dados da análise de log com o agente de monitoramento do Azure.

Por exemplo, se a integração para a versão AMA do serviço ocorrer após 3 de novembro, às 6h00. Você pode comparar os dados mantendo filtros consistentes entre parâmetros como Alterar Tipos, Intervalo de Tempo. Você pode comparar os logs de entrada na seção Alterações e na seção gráfica para ter certeza da consistência dos dados.

Nota

Você deve comparar os dados e logs de entrada após a integração à versão AMA ser concluída.

Obter ID de recurso do espaço de trabalho do Log Analytics

Para obter o ID de recurso do espaço de trabalho do Log Analytics, siga estas etapas:

  1. Inicie sessão no portal do Azure

  2. Em Espaço de trabalho do Log Analytics, selecione o espaço de trabalho específico e selecione Json View.

  3. Copie a ID do recurso.

    Captura de tela que mostra o ID do espaço de trabalho de análise de log.

Limitações

Para uma única VM e conta de automação

  1. Para configurações baseadas em alterações de conteúdo de arquivo, você precisa migrar manualmente da versão LA para a versão AMA do Change Tracking & Inventory. Siga as orientações listadas em Controlar conteúdo do arquivo.
  2. Se a migração para um espaço de trabalho diferente for realizada, os alertas configurados usando o espaço de trabalho do Log Analytics deverão ser configurados manualmente.

Desativar o controle de alterações usando o Log Analytics Agent

Depois de habilitar o gerenciamento de suas máquinas virtuais usando o Controle de Alterações e o Inventário usando o Agente de Monitoramento do Azure, você pode decidir parar de usar o Controle de Alterações & Inventário com a versão do agente LA e remover a configuração da conta.

O método disable incorpora o seguinte:

Próximos passos