Azure 本地可观测性

适用于:Azure 本地版本 23H2

本文介绍 Azure Local 中的可观测性和实现它的数据源。

什么是 Azure 本地可观测性?

Azure 本地可观测性是指能够监视和了解 Azure 本地实例的行为。

Azure Local 中的可观测性很重要,因为它允许从系统收集遥测和诊断信息。 此信息有助于Microsoft深入了解系统的行为,这些行为可用于识别和修复潜在问题。

Azure 本地中的可观测性是通过以下数据源实现的:

  • 遥测。 这包括遥测和诊断信息的集合,这有助于Microsoft深入了解系统的行为。 请参阅 遥测

  • 远程支持。 这允许支持工程师获取对 Azure 本地实例的只读远程访问,以便进行第一步修正。 请参阅 远程支持

  • 诊断。 这包括收集诊断日志的功能。 请参阅 诊断

    描述 Azure 本地可观测性的三种数据源类型的示意图。

如何安装可观测性?

可观测性和远程支持作为 Azure 本地部署过程的一部分进行安装。 这允许 业务流程协调程序 自动执行部署过程中涉及的许多步骤。 目标是提供一个简单的设置过程,负责处理所有组件,包括可观测性。

什么是可观测性管道?

可观测性管道使用遥测、诊断和监视从设备收集数据。 它可将 Azure 的可观测性资产扩展到这些设备,同时遵守由于客户所有权、地理位置和这些设备的操作而施加的合规性和安全约束。

可观测性管道分为以下广泛领域:

  • 遥测。 遥测部分提供从 Azure 本地到 Azure 的特选关键事件的持续流。

  • 诊断。 诊断部分提供从 Azure 本地到 Azure 的一次性或按需数据流。

  • 监视。 监视部分提供从 Azure 本地到 Azure 的特选指标的持续流。 数据到达 Azure 后,它将在产品生命周期的不同方面使用和使用,例如产品开发、客户支持、案例偏转和趋势分析。

下图描述了从 Azure 本地到 Azure 的可观测性管道和数据流:

描述 Azure 本地可观测性管道中的组件的关系图。

遥测

Azure Local 中的遥测是指有关系统性能、功能和整体福祉的数据集合。 此数据是通过遥测和诊断扩展收集的,该扩展允许从客户环境收集遥测和诊断信息。 请参阅 Azure 本地遥测和诊断扩展

遥测对于 Azure Local 非常重要,因为它使Microsoft能够深入了解系统的行为。 此信息可用于改进产品、排查问题,并为客户提供更好的支持。 遥测数据还可用于主动识别和缓解潜在问题,从而减少停机或其他中断的可能性。 此外,遥测数据可以帮助Microsoft了解客户如何使用 Azure Local,从而告知未来的开发和改进产品。

远程支持

可使用远程支持,让 Microsoft 支持专业人员通过允许远程访问设备并执行有限的故障排除和修复,来更快地解决支持案例。 有关如何获取远程支持的说明,请参阅 获取 Azure 本地的远程支持。

有关在预部署或预注册 Azure 本地期间远程支持,请参阅 “获取远程支持”。

诊断

Azure Local 中的诊断有助于识别和排查系统中可能出现的问题。 借助诊断,管理员可以监视其 Azure 本地环境的性能和运行状况,并采取主动措施防止出现问题。 此外,诊断可以提供对系统行为的宝贵见解,这有助于优化其性能并提高整体用户体验。

比较日志收集方法

下表对 Azure Local 中的日志收集的不同方法进行了比较:

日志收集方法 用途 如何收集日志 用例
按需日志收集 手动收集和发送 Azure 本地的诊断日志以Microsoft。 从任何 Azure 本地计算机使用 Send-DiagnosticData cmdlet。

日志会暂时在本地复制、分析、发送和删除。

有关如何执行按需日志收集的详细说明,请参阅 “收集日志”。
- 非注册失败。
- 基于打开案例从Microsoft 支持部门记录收集请求。
- 注册并连接系统时进行日志收集。
- 安装可观测性组件并正常运行时进行日志收集。
- 当系统部分注册时,日志收集。
独立日志收集 如果未部署可观测组件或在系统注册过程中出现问题,请将诊断数据发送到Microsoft。 在本地保存数据并使用 Send-AzStackHciDiagnosticData 命令将数据发送到Microsoft。

有关独立日志集合的详细说明,请参阅 执行独立日志收集
- 部署失败。
- 注册失败。
- 基于打开案例从Microsoft 支持部门记录收集请求。
- 当系统未注册且没有连接时,日志收集。
- 当系统部分注册时,日志收集。
- 当可观测性组件不可用时,日志收集。

数据隐私

Azure Local 实施数据治理过程,以确保客户数据的安全和预期使用。 客户有权访问控件以自定义功能并随时调整隐私设置。

我们对数据安全性的承诺包括:

  • 优先考虑客户安全和隐私注意事项。
  • 对客户透明地了解收集的数据类型及其使用方式。
  • 为客户提供自主权以更改自己的隐私设置。
  • 使用客户数据改善客户体验。

Microsoft如何使用数据

客户数据有助于Microsoft更好地了解客户如何使用功能和服务来实现其业务目标。 这些见解有助于确定工程投资的优先级,这些投资可能会影响客户体验。 客户使用网络或存储设置及其更新状态是收集的数据类型的一些示例。 这些见解还推动对 Azure 本地监视和支持生态系统的改进。 对于Microsoft支持和客户,这些改进最终将使问题诊断变得更容易、更快。

数据收集和驻留

Azure 本地数据:

  • 在产品注册到 Azure 之前,不会发送到Microsoft。 取消注册 Azure 本地时,此数据收集将停止。 所有数据都记录到 Azure 本地分析服务。
  • 路由到受保护的云存储位置。
  • 只能Microsoft有合法业务理由查看数据的员工才能访问。 所有数据都按照 Microsoft隐私策略进行处理。

有关收集的数据的详细信息

下表描述了数据类型、其存储位置、默认设置和用于查看的方法:

数据类型 说明 数据存储位置 默认设置 保留期 如何查看数据
遥测 遥测数据包括性能指标、使用模式以及与用户行为和系统运行状况相关的其他信息。 它不包含任何个人身份信息。 遥测数据始终存储在美国。 它默认为启用状态。 若要更改默认设置,请参阅 遥测和诊断设置 数据最多保留两年。 可以在 \\<NodeName>\c$\GMACache\TelemetryCache\Tables/*.tsf 中查看数据。
诊断 诊断数据有助于Microsoft检测、诊断和修复还原服务运行状况和改进产品的问题。 诊断数据存储在全球或欧盟,具体取决于客户的部署选择。 存在各种传输诊断数据的方法。 有关详细信息,请参阅 诊断 通常保留 30 天,对于正在进行的支持问题,可能更长的时间。 可以在每台计算机的文件夹中查看数据 C:\observability
指标 指标是定期收集的数值,描述系统的各个方面。 指标数据将发送到部署资源的相应区域。 默认情况下启用,可以随时禁用。 平台指标存储 93 天,但是,你只能在任何单个图表上查询(指标磁贴中)最多 30 天的数据。 可以使用指标资源管理器以交互方式分析指标数据库中的数据。
计费和人口普查 计费数据包括系统 ID 以及使用的物理核心数和小时数。 需要人口普查数据才能从 Azure 启用基本管理,包括系统信息(系统名称和 ID、系统连接状态、存储池 ID、试用天数和计费模型)、计算机信息(计算机数量、计算机名称、OS 版本、计算机制造商、型号和序列号、物理核心数和内存大小),以及基本配置,例如, 为 VM 启用 Azure 验证、Azure 托管标识和诊断级别设置。 计费和人口普查数据将发送到客户注册设备的相应资源区域。 始终启用计费,因为需要对 Azure 本地使用情况收费。 人口普查数据也始终启用,因为它包含从 Azure 管理 Azure 本地所需的最少信息。 删除资源时会删除数据,但保留的计费数据除外。 若要查看计费数据,请导航到Azure 门户中的 Azure 本地系统资源页,在左窗格中选择“概述”,在“概要”部分选择“计费状态”链接,后跟“查看成本管理”。 若要查看人口普查数据,请选择 “概要”部分右上角的 JSON 视图

后续步骤