Descrição geral do Agente do Azure Monitor
O Agente de Monitor do Azure coleta dados de monitoramento do sistema operacional convidado do Azure e máquinas virtuais híbridas (VMs). Ele fornece os dados ao Azure Monitor para uso por recursos, insights e outros serviços, como o Microsoft Sentinel e o Microsoft Defender for Cloud. Este artigo fornece uma visão geral dos recursos e casos de uso com suporte para o Azure Monitor Agent.
Para obter uma breve introdução ao Azure Monitor Agent, incluindo uma demonstração de como implantar o agente no portal do Azure, consulte o vídeo ITOps Talk: Azure Monitor Agent.
Nota
O Agente do Azure Monitor substitui o agente herdado do Log Analytics para o Azure Monitor. O agente do Log Analytics foi preterido e não é suportado a partir de 31 de agosto de 2024. Se você usar o agente do Log Analytics para ingerir dados para o Azure Monitor, migre agora para o Azure Monitor Agent.
Instalação
O Azure Monitor Agent é um método de coleta de dados para o Azure Monitor. Ele é instalado em VMs em execução no Azure, em outras nuvens ou localmente, onde tem acesso a logs locais e dados de desempenho. Sem o agente, você pode coletar dados somente da máquina host porque não teria acesso ao sistema operacional cliente e aos processos em execução.
O agente pode ser instalado usando métodos diferentes, conforme descrito em Instalar e gerenciar o Agente do Azure Monitor. Você pode instalar o agente em uma única máquina ou em escala usando a Política do Azure ou outras ferramentas. Em alguns casos, o agente é instalado automaticamente quando você habilita um recurso que o exige, como o Microsoft Sentinel.
Recolha de dados
O Azure Monitor Agent coleta todos os dados usando uma regra de coleta de dados (DCR). Em um DCR, você define as seguintes informações:
- O tipo de dados que é coletado
- Como transformar os dados, incluindo filtragem, agregação e modelagem
- O destino dos dados recolhidos
Um único DCR pode conter várias fontes de dados de diferentes tipos. Dependendo de suas necessidades, você pode escolher se deseja incluir várias fontes de dados em algumas DCRs ou criar DCRs separadas para cada fonte de dados. Se você criar DCRs separados para cada fonte de dados, poderá definir centralmente a lógica para diferentes cenários de coleta de dados e aplicá-los a diferentes conjuntos de máquinas. Para obter recomendações sobre como organizar seus DCRs, consulte Práticas recomendadas para criação e gerenciamento de DCR no Azure Monitor.
Um DCR é aplicado a um agente específico criando uma associação de regra de coleta de dados (DCRA) entre o DCR e o agente. Um DCR pode ser associado a vários agentes, e cada agente pode ser associado a vários DCRs. Quando um agente é instalado, ele se conecta ao Azure Monitor para recuperar quaisquer DCRs associados a ele. O agente verifica periodicamente com o Azure Monitor para determinar se há alterações em DCRs existentes ou associações com novas.
Custo
Não há custo para usar o Azure Monitor Agent, mas você pode incorrer em cobranças pelos dados ingeridos e armazenados. Para obter informações sobre a coleta e retenção de dados do Log Analytics e para métricas do cliente, consulte Azure Monitor registra cálculos de custo e opções e Analisar o uso em um espaço de trabalho do Log Analytics.
Regiões suportadas
O Azure Monitor Agent está disponível para recursos de disponibilidade geral em todas as regiões globais do Azure, Azure Government e Azure operados pela 21Vianet. Ainda não é suportado em nuvens cobertas de ar. Para obter mais informações, consulte Disponibilidade do produto por região.
Serviços e funcionalidades suportados
As tabelas a seguir identificam os diferentes ambientes e recursos que são atualmente suportados pelo Azure Monitor Agent e aqueles que são suportados pelo agente herdado. Essas informações podem ajudá-lo a determinar se o Agente do Azure Monitor dá suporte aos seus requisitos atuais. Para obter orientação sobre como migrar recursos específicos, consulte Migrar para o Azure Monitor Agent a partir do agente do Log Analytics.
Agentes do Windows
Categoria | Área | Agente do Azure Monitor | Agente legado |
---|---|---|---|
Ambientes de suporte | |||
Azure | ✓ | ✓ | |
Outras nuvens (Azure Arc) | ✓ | ✓ | |
Local (Azure Arc) | ✓ | ✓ | |
SO cliente Windows | ✓ | ||
Dados recolhidos | |||
Registos de Eventos | ✓ | ✓ | |
Desempenho | ✓ | ✓ | |
Logs baseados em arquivo | ✓ | ✓ | |
Logs do IIS (Serviços de Informações da Internet) | ✓ | ✓ | |
Dados enviados para | |||
Registos do Azure Monitor | ✓ | ✓ | |
Serviços e funcionalidades suportados | |||
Microsoft Sentinel | ✓ (Âmbito) | ✓ | |
Informações sobre VM | ✓ | ✓ | |
Microsoft Defender for Cloud (usa apenas o agente Microsoft Defender for Endpoint) | |||
Gerenciamento de atualizações de automação (movido para o Azure Update Manager) | ✓ | ✓ | |
Azure Stack HCI | ✓ | ||
Update Manager (não usa mais agentes) | |||
Registo de alterações | ✓ | ✓ | |
Avaliação das Melhores Práticas do SQL | ✓ |
Agentes do Linux
Categoria | Área | Agente do Azure Monitor | Agente legado |
---|---|---|---|
Ambientes suportados | |||
Azure | ✓ | ✓ | |
Outras nuvens (Azure Arc) | ✓ | ✓ | |
Local (Azure Arc) | ✓ | ✓ | |
Dados recolhidos | |||
Syslog | ✓ | ✓ | |
Desempenho | ✓ | ✓ | |
Logs baseados em arquivo | ✓ | ||
Dados enviados para | |||
Registos do Azure Monitor | ✓ | ✓ | |
Serviços e funcionalidades suportados | |||
Microsoft Sentinel | ✓ (Âmbito) | ✓ | |
Informações sobre VM | ✓ | ✓ | |
Microsoft Defender for Cloud (usa apenas o agente Microsoft Defender for Endpoint) | |||
Gerenciamento de atualizações de automação (movido para o Azure Update Manager) | ✓ | ✓ | |
Update Manager (não usa mais agentes) | |||
Registo de alterações | ✓ | ✓ |
Supported data sources (Origens de dados suportadas)
Para obter uma lista de fontes de dados que o Agente do Monitor do Azure pode coletar e saber como configurá-las, consulte Coletar dados com o Agente do Azure Monitor.
Conteúdos relacionados
- Instale o Azure Monitor Agent em máquinas virtuais Windows e Linux.
- Crie uma regra de coleta de dados para coletar dados do agente e enviá-los para o Azure Monitor.