Requisitos do Azure Monitor Agent
Este artigo fornece requisitos e pré-requisitos para usar o Azure Monitor Agent. Antes de seguir as orientações para instalar o agente em Instalar e gerenciar o Azure Monitor Agent, revise as informações neste artigo.
Detalhes da extensão da máquina virtual
O Azure Monitor Agent é implementado como uma extensão de máquina virtual (VM) do Azure. Os detalhes da extensão estão listados na tabela a seguir. Você pode instalar a extensão usando qualquer um dos métodos que você usa para instalar uma extensão de VM no Azure. Para obter informações sobre a versão, consulte Versões de extensão do Azure Monitor Agent.
A tabela a seguir lista os valores de propriedade a serem usados por sistema operacional para instalação de extensão:
Property | Windows | Linux |
---|---|---|
Publisher |
Microsoft.Azure.Monitor |
Microsoft.Azure.Monitor |
Type |
AzureMonitorWindowsAgent |
AzureMonitorLinuxAgent |
TypeHandlerVersion |
Consulte Versões de extensão do Azure Monitor Agent. | Consulte Versões de extensão do Azure Monitor Agent. |
Permissões
Para métodos diferentes da instalação usando o portal do Azure, você deve ter as seguintes atribuições de função para instalar o agente:
Função incorporada | Âmbitos | Razão |
---|---|---|
Contribuidor de Máquina Virtual Azure Connected Machine Resource Administrator |
Máquinas virtuais, conjuntos de dimensionamento Servidores compatíveis com o Azure Arc |
Para implantar o agente |
Qualquer função que inclua a ação Microsoft.Resources/deployments/* (por exemplo, Colaborador do Log Analytics) | Subscrição e/ou grupo de recursos |
Para implantar a extensão do agente por meio de modelos do Azure Resource Manager (também usados pela Política do Azure) |
A identidade gerenciada deve ser habilitada em máquinas virtuais do Azure. Há suporte para identidades gerenciadas atribuídas pelo usuário e pelo sistema.
Atribuído pelo usuário: essa identidade gerenciada deve ser usada para implantações em grande escala e pode ser configurada usando políticas internas do Azure. Você pode criar uma identidade gerenciada atribuída ao usuário uma vez e compartilhá-la em várias VMs. É mais escalável do que uma identidade gerenciada atribuída ao sistema. Se você usar uma identidade gerenciada atribuída pelo usuário, deverá passar os detalhes da identidade gerenciada para o Agente do Azure Monitor por meio das configurações de extensão:
{ "authentication": { "managedIdentity": { "identifier-name": "//mi_res_id OR object_id OR client_id", "identifier-value": "//<resource-id-of-uai> OR <guid-object-or-client-id>" } } }
Para
identifier-name
, usemi_res_id
,object_id
, ouclient_id
. Para obter mais informações sobremi_res_id
,object_id
eclient_id
, consulte a documentação de identidade gerenciada.Sistema atribuído: essa identidade gerenciada é adequada para testes iniciais e para pequenas implantações. Quando usado em escala, como para todas as VMs em uma assinatura, resulta em um número substancial de identidades criadas e excluídas no Microsoft Entra ID. Para evitar essa rotatividade de identidades, use identidades gerenciadas atribuídas pelo usuário.
Importante
A identidade gerenciada atribuída ao sistema é a única autenticação com suporte para servidores habilitados para Azure Arc. Ele é habilitado automaticamente quando você instala o agente do Azure Arc.
Espaço em disco
Nota
A instalação do Azure Monitor Agent requer 500 MB em cada um dos seguintes caminhos:
- /var
- /etc
- /opt
Propósito | Ambiente | Caminho | Espaço sugerido |
---|---|---|---|
Baixar e instalar pacotes | Linux | /var/lib/waagent/Microsoft.Azure.Monitor.AzureMonitorLinuxAgent-{Versão}/ | 500 MB |
Baixar e instalar pacotes | Windows | C:\Packages\Plugins\Microsoft.Azure.Monitor.AzureMonitorWindowsAgent | 500 MB |
Logs de extensão | Linux (VM do Azure) | /var/log/azure/Microsoft.Azure.Monitor.AzureMonitorLinuxAgent/ | 100 MB |
Logs de extensão | Linux (Azure Arc) | /var/lib/GuestConfig/extension_logs/Microsoft.Azure.Monitor.AzureMonitorLinuxAgent-{version}/ | 100 MB |
Logs de extensão | Windows (VM do Azure) | C:\WindowsAzure\Logs\Plugins\Microsoft.Azure.Monitor.AzureMonitorWindowsAgent | 100 MB |
Logs de extensão | Windows (Azure Arc) | C:\ProgramData\GuestConfig\extension_logs\Microsoft.Azure.Monitor.AzureMonitorWindowsAgent | 100 MB |
Cache do agente | Linux | /etc/opt/microsoft/azuremonitoragent, /var/opt/microsoft/azuremonitoragent | 500 MB |
Cache do agente | Windows (VM do Azure) | C:\WindowsAzure\Resources\AMADataStore. {DataStoreName} | 10,5 GB |
Cache do agente | Windows (Azure Arc) | C:\Resources\Directory\AMADataStore. {DataStoreName} | 10,5 GB |
Cache de eventos | Linux | /var/opt/microsoft/azuremonitoragent/events | 10 GB |
Cache de eventos | Linux | /var/lib/rsyslog | 1 GB |
Criptografia
O Azure Monitor Agent não funciona em máquinas virtuais Linux quando a política de criptografia em todo o sistema é definida no modo FUTURE. Para obter mais informações, consulte as notas em Fortalecimento do Linux.
Conteúdos relacionados
- Crie uma regra de coleta de dados para coletar dados do agente e enviá-los para o Azure Monitor.