你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

从使用 Log Analytics 更改跟踪和库存到使用 Azure Monitoring Agent 版本更改跟踪和库存的迁移指南

适用于: ✔️ Windows VMs ✔️ Linux VMs ✔️ Azure Arc 启用的服务器。

本文提供有关从使用 Log Analytics (LA) 版本的更改跟踪和清单迁移到 Azure Monitoring Agent (AMA) 版本的指南。

使用 Azure 门户,可以从使用 LA 代理的更改跟踪和清单迁移到使用 AMA 的更改跟踪和清单,可通过两种方法来实现此迁移:

  • 从“虚拟机”页迁移单个/多个 VM。
  • 在特定自动化帐户中迁移 LA 版本解决方案上的多个 VM。

注意

使用 Microsoft Defender for Endpoint (MDE) 的文件完整性监视 (FIM) 现已可用。 请按照指导从以下位置进行迁移:

使用 Azure Monitoring Agent 加入更改跟踪和清单

要通过 Azure 门户载入,请执行以下步骤:

  1. 登录到 Azure 门户并选择虚拟机

  2. “操作”下,选择“更改跟踪”

  3. 选择“使用 AMA 进行配置”,并在“使用 Azure Monitor 代理进行配置”中提供日志分析工作区,然后选择“迁移”启动部署。

    使用 Azure 监视代理载入单个 VM 以更改跟踪和清单的屏幕截图。

  4. 选择“使用 AMA 切换到 CT&I”,以评估 LA 代理和 AMA 版本的传入事件和日志。

    显示成功迁移后在 Log Analytics 和 Azure Monitoring Agent 之间切换的屏幕截图。

比较 Log analytics Agent 与 Azure Monitoring Agent 版本中的数据

完成加入使用 AMA 版本的更改跟踪后,在登陆页上选择“使用 AMA 切换到 CT”,以在两个版本之间切换,并比较以下事件。

从 Log Analytics 到 Azure 监视代理的数据比较的屏幕截图。

例如,如果加入 AMA 版本的服务是在 11 月 3 日上午 6:00 之后进行的。可以通过在“更改类型”“时间范围”等参数之间保持一致的筛选器来比较数据。 可以比较“更改” 部分和图形部分的传入日志,以确保数据一致性。

注意

完成加入 AMA 版本后,必须比较传入数据和日志。

获取 Log Analytics 工作区资源 ID

若要获取 Log Analytics 工作区资源 ID,请执行以下步骤:

  1. 登录到 Azure 门户

  2. Log Analytics 工作区中,选择特定工作区,然后选择“Json 视图”

  3. 复制“资源 ID”

    显示 Log Analytics 工作区 ID 的屏幕截图。

限制

对于单个 VM 和自动化帐户

  1. 每个自动化帐户可以在一个实例中迁移 100 个 VM。
  2. 现在不支持通过门户迁移任何具有> 100 个文件/注册表设置的 VM。
  3. 不支持通过门户迁移 Arc VM,建议使用 PowerShell 脚本迁移。
  4. 对于基于文件内容更改的设置,必须手动从更改跟踪和清单的 LA 版本迁移到 AMA 版本。 按照跟踪文件内容中列出的指南进行操作。
  5. 必须手动配置使用 Log Analytics 工作区配置的警报。

禁用使用 Log Analytics Agent 的更改跟踪

使用包含 Azure Monitoring Agent 的更改跟踪和清单启用虚拟机管理后,可以决定停止使用包含 LA 代理版本的更改跟踪和清单,并从帐户中删除配置。

禁用方法包括:

后续步骤