Partilhar via


Requisitos do Azure Monitor Agent

Este artigo fornece requisitos e pré-requisitos para usar o Azure Monitor Agent. Antes de seguir as orientações para instalar o agente em Instalar e gerenciar o Azure Monitor Agent, revise as informações neste artigo.

Detalhes da extensão da máquina virtual

O Azure Monitor Agent é implementado como uma extensão de máquina virtual (VM) do Azure. Os detalhes da extensão estão listados na tabela a seguir. Você pode instalar a extensão usando qualquer um dos métodos que você usa para instalar uma extensão de VM no Azure. Para obter informações sobre a versão, consulte Versões de extensão do Azure Monitor Agent.

A tabela a seguir lista os valores de propriedade a serem usados por sistema operacional para instalação de extensão:

Property Windows Linux
Publisher Microsoft.Azure.Monitor Microsoft.Azure.Monitor
Type AzureMonitorWindowsAgent AzureMonitorLinuxAgent
TypeHandlerVersion Consulte Versões de extensão do Azure Monitor Agent. Consulte Versões de extensão do Azure Monitor Agent.

Permissões

Para métodos diferentes da instalação usando o portal do Azure, você deve ter as seguintes atribuições de função para instalar o agente:

Função incorporada Âmbitos Razão
Contribuidor de Máquina Virtual

Azure Connected Machine Resource Administrator
Máquinas virtuais, conjuntos de dimensionamento

Servidores compatíveis com o Azure Arc
Para implantar o agente
Qualquer função que inclua a ação Microsoft.Resources/deployments/* (por exemplo, Colaborador do Log Analytics) Subscrição e/ou
grupo de recursos
Para implantar a extensão do agente por meio de modelos do Azure Resource Manager (também usados pela Política do Azure)

A identidade gerenciada deve ser habilitada em máquinas virtuais do Azure. Há suporte para identidades gerenciadas atribuídas pelo usuário e pelo sistema.

  • Atribuído pelo usuário: essa identidade gerenciada deve ser usada para implantações em grande escala e pode ser configurada usando políticas internas do Azure. Você pode criar uma identidade gerenciada atribuída ao usuário uma vez e compartilhá-la em várias VMs. É mais escalável do que uma identidade gerenciada atribuída ao sistema. Se você usar uma identidade gerenciada atribuída pelo usuário, deverá passar os detalhes da identidade gerenciada para o Agente do Azure Monitor por meio das configurações de extensão:

    {
        "authentication": {
        "managedIdentity": {
            "identifier-name": "//mi_res_id OR object_id OR client_id",
            "identifier-value": "//<resource-id-of-uai> OR <guid-object-or-client-id>"
        }
        }
    }
    

    Para identifier-name, use mi_res_id, object_id, ou client_id. Para obter mais informações sobre mi_res_id, object_ide client_id, consulte a documentação de identidade gerenciada.

  • Sistema atribuído: essa identidade gerenciada é adequada para testes iniciais e para pequenas implantações. Quando usado em escala, como para todas as VMs em uma assinatura, resulta em um número substancial de identidades criadas e excluídas no Microsoft Entra ID. Para evitar essa rotatividade de identidades, use identidades gerenciadas atribuídas pelo usuário.

Importante

A identidade gerenciada atribuída ao sistema é a única autenticação com suporte para servidores habilitados para Azure Arc. Ele é habilitado automaticamente quando você instala o agente do Azure Arc.

Espaço em disco

Nota

A instalação do Azure Monitor Agent requer 500 MB em cada um dos seguintes caminhos:

  • /var
  • /etc
  • /opt
Propósito Ambiente Caminho Espaço sugerido
Baixar e instalar pacotes Linux /var/lib/waagent/Microsoft.Azure.Monitor.AzureMonitorLinuxAgent-{Versão}/ 500 MB
Baixar e instalar pacotes Windows C:\Packages\Plugins\Microsoft.Azure.Monitor.AzureMonitorWindowsAgent 500 MB
Logs de extensão Linux (VM do Azure) /var/log/azure/Microsoft.Azure.Monitor.AzureMonitorLinuxAgent/ 100 MB
Logs de extensão Linux (Azure Arc) /var/lib/GuestConfig/extension_logs/Microsoft.Azure.Monitor.AzureMonitorLinuxAgent-{version}/ 100 MB
Logs de extensão Windows (VM do Azure) C:\WindowsAzure\Logs\Plugins\Microsoft.Azure.Monitor.AzureMonitorWindowsAgent 100 MB
Logs de extensão Windows (Azure Arc) C:\ProgramData\GuestConfig\extension_logs\Microsoft.Azure.Monitor.AzureMonitorWindowsAgent 100 MB
Cache do agente Linux /etc/opt/microsoft/azuremonitoragent, /var/opt/microsoft/azuremonitoragent 500 MB
Cache do agente Windows (VM do Azure) C:\WindowsAzure\Resources\AMADataStore. {DataStoreName} 10,5 GB
Cache do agente Windows (Azure Arc) C:\Resources\Directory\AMADataStore. {DataStoreName} 10,5 GB
Cache de eventos Linux /var/opt/microsoft/azuremonitoragent/events 10 GB
Cache de eventos Linux /var/lib/rsyslog 1 GB

Criptografia

O Azure Monitor Agent não funciona em máquinas virtuais Linux quando a política de criptografia em todo o sistema é definida no modo FUTURE. Para obter mais informações, consulte as notas em Fortalecimento do Linux.

  • Crie uma regra de coleta de dados para coletar dados do agente e enviá-los para o Azure Monitor.