Gerenciar o controle de alterações e o inventário usando o Agente de Monitoramento do Azure
Aplica-se a: ✔️ VMs do Windows VMs ✔️ ✔️ Linux Registro ✔️ do Windows Arquivos ✔️ do Windows Arquivos do Linux Software ✔️ do Windows
Este artigo descreve como gerenciar o controle de alterações e inclui o procedimento sobre como alterar um espaço de trabalho e configurar a regra de coleta de dados.
Nota
Antes de usar os procedimentos neste artigo, verifique se você habilitou o Controle de Alterações e o Inventário em suas VMs. Para obter informações detalhadas sobre como habilitar, consulte Habilitar o controle de alterações e o inventário do portal
Configurar arquivos do Windows, Linux e Registro do Windows usando regras de coleta de dados
Para gerenciar o rastreamento e o inventário, certifique-se de habilitar o controle de alterações com o AMA em sua VM.
No portal do Azure, selecione a máquina virtual.
Selecione uma VM específica para a qual você gostaria de definir as configurações de controle de alterações.
Em Operações, selecione Controlo de alterações.
Selecione Configurações para exibir a página Configuração da Regra de Coleta de Dados (DCR). Aqui, você pode fazer as seguintes ações:
- Configure as alterações em uma VM em um nível granular.
- Selecione o filtro para configurar o espaço de trabalho.
- Use o filtro para exibir todos os DCRs configurados para o nível específico do espaço de trabalho LA.
Nota
As configurações definidas são aplicáveis a todas as VMs anexadas a um DCR específico. Para obter mais informações sobre DCR, consulte Regras de coleta de dados no Azure Monitor.
Selecione Adicionar para definir novas configurações de arquivo
No painel de configurações Adicionar Arquivo do Windows, insira as informações do arquivo ou pasta a ser rastreado e clique em Salvar. A tabela a seguir define as propriedades que você pode usar para as informações.
Propriedade Descrição Ativado True se a configuração for aplicada e false caso contrário. Nome do Item Nome amigável do arquivo a ser rastreado. Agrupar Um nome de grupo para agrupar arquivos logicamente Caminho O caminho para verificar o arquivo, por exemplo, c:\temp*.txt. Você também pode usar variáveis de ambiente, como %winDir%\System32\*.*. Tipo de Caminho O tipo de caminho. Os valores possíveis são File e Folder. Recursão True se a recursão for usada ao procurar o item a ser rastreado e False caso contrário.
Agora você pode exibir as máquinas virtuais configuradas para o DCR.
Configurar alterações no conteúdo do arquivo
Para configurar alterações no conteúdo do arquivo, siga estas etapas:
Na sua máquina virtual, em Operações, selecione Alterar configurações de controle>.
Na página Configuração da Regra de Coleta de Dados (Visualização), selecione Link de Conteúdo>do Arquivo para vincular a conta de armazenamento.
No ecrã Localização do Conteúdo para Controlo de Alterações , selecione a sua Subscrição, Armazenamento e confirme se está a utilizar a Identidade Gerida Atribuída pelo Sistema.
Selecione Carregar conteúdo do arquivo para todas as configurações e, em seguida, selecione Salvar. Ele garante que as alterações de conteúdo do arquivo para todos os arquivos que residem neste DCR serão rastreadas.
Quando a conta de armazenamento é vinculada usando a identidade gerenciada atribuída ao sistema, um blob é criado.
No portal do Azure, vá para Contas de armazenamento e selecione a conta de armazenamento.
Na página da conta de armazenamento, em Armazenamento de dados, selecione Controle de acesso (IAM) do blob>Changetracking de contêineres>.
No Changetrackingblob | Página de Controle de Acesso (IAM), selecione Adicionar e, em seguida, selecione Adicionar atribuição de função.
Na página Adicionar atribuição de função, use a pesquisa por Colaborador de Dados de Blob para atribuir uma função de contribuidor de Blob de armazenamento para a VM específica. Essa permissão fornece acesso para ler, gravar e excluir contêineres e dados de blob de armazenamento.
Selecione a função e atribua-a à sua máquina virtual.
Atualizar a versão da extensão
Nota
Certifique-se de que a versão da extensão ChangeTracking-Linux/ ChangeTracking-Windows seja atualizada para 2.13
Use o seguinte comando para atualizar a versão da extensão:
az vm extension set -n {ExtensionName} --publisher Microsoft.Azure.ChangeTrackingAndInventory --ids {VirtualMachineResourceId}
A extensão para Windows é Vms - ChangeTracking-Windows
e para Linux é Vms - ChangeTracking-Linux
.
Configurar usando curingas
Para configurar o monitoramento de arquivos e pastas usando curingas, faça o seguinte:
- Os curingas são necessários para rastrear vários arquivos.
- Os curingas só podem ser usados no último segmento de um caminho, como C:\folder\file ou /etc/.conf*
- Se uma variável de ambiente incluir um caminho que não é válido, a validação será bem-sucedida, mas o caminho falhará quando o inventário for executado.
- Ao definir o caminho, evite caminhos gerais como c:.** que resultarão em muitas pastas sendo percorridas.
Desabilitar o controle de alterações de uma máquina virtual
Para remover o controle de alterações com o Agente de Monitoramento do Azure de uma máquina virtual, siga estas etapas:
Desassociar DCR (Regra de Coleta de Dados) de uma VM
No portal do Azure, selecione Máquinas Virtuais e, na pesquisa, selecione a Máquina Virtual específica.
Na página Máquina Virtual, em Operações, selecione Controle de alterações ou, na pesquisa, insira Controle de alterações e selecione-o no resultado da pesquisa.
Selecione Configurações>DCR para exibir todas as máquinas virtuais associadas ao DCR.
Selecione a VM específica para a qual você deseja desabilitar o DCR.
Selecione Eliminar.
Uma notificação aparece para confirmar a desassociação do DCR para a VM selecionada.
Desinstalar a extensão de controlo de alterações
No portal do Azure, selecione Máquinas Virtuais e, na pesquisa, selecione a VM específica para a qual você já desassociou o DCR.
Na página Máquinas Virtuais, em Configurações, selecione Extensões + aplicativos.
Na VM |Página Extensões + aplicativos, na guia Extensões, selecione MicrosoftAzureChangeTrackingAndInventoryChangeTracking-Windows/Linux.
Selecione Desinstalar.
Próximos passos
- Para saber mais sobre alertas, consulte Configurando alertas.