Поделиться через


Включение функции отслеживания изменений и инвентаризации с помощью агента мониторинга Azure

Область применения: ✔️ изменения содержимого файлов программного обеспечения Windows ✔️ для виртуальных машин ✔️ ✔️ ✔️ ✔️ ✔️ Linux

В этой статье описывается, как включить Отслеживание изменений и инвентаризация для одного и нескольких Виртуальные машины Azure (виртуальных машин) из портал Azure.

Необходимые компоненты

Включение решения для отслеживания изменений и инвентаризации

В этом разделе приведены подробные инструкции по включению отслеживания изменений на одной виртуальной машине и нескольких виртуальных машинах.

  1. Войдите в портал Azure и перейдите к виртуальным машинам.

    Снимок экрана: выбор виртуальной машины на портале.

  2. Выберите виртуальную машину, для которой требуется включить Отслеживание изменений.

  3. В поиске введите отслеживание изменений, чтобы просмотреть страницу отслеживания изменений и инвентаризации.

    Снимок экрана: выбор параметра отслеживания изменений для одной виртуальной машины на портале.

  4. В разделе "Оставаться в курсе всех изменений " выберите "Включить" с помощью агента AMA (рекомендуется) и "Включить".

    Он инициирует развертывание, а уведомление появится в правом верхнем углу экрана.

    Снимок экрана: уведомление о развертывании.

Примечание.

  • Если включить Отслеживание изменений в портал Azure с помощью агента мониторинга Azure, процесс автоматически создает правило сбора данных (DCR). Это правило будет отображаться в группе ресурсов с именем в формате ct-dcr-aaaaaaaaa. После создания правила добавьте необходимые ресурсы.
  • Обычно требуется до двух-трех минут, чтобы успешно подключиться и включить виртуальные машины. После включения виртуальной машины для отслеживания изменений можно внести изменения в файлы, реестры или программное обеспечение для конкретной виртуальной машины.

Включение Отслеживание изменений в масштабе с помощью агента мониторинга Azure

Предварительные требования

Включение отслеживания изменений

С помощью политики "Развертывание", если не существует (DINE), вы можете включить отслеживание изменений с помощью агента мониторинга Azure в масштабе и наиболее эффективно.

  1. В портал Azure выберите "Политика".

  2. На странице "Политика" в разделе "Создание" выберите "Определения"

  3. В политике | Страница "Определения" в категории "Тип определения" выберите "Инициатива" и "Категория" и выберите Отслеживание изменений и инвентаризация. Вы увидите список трех политик:

    • Выберите включить Отслеживание изменений и инвентаризация для виртуальных машин с поддержкой Arc.

      Снимок экрана: выбор виртуальных машин с поддержкой Arc.

  4. Выберите "Включить Отслеживание изменений и инвентаризация" для виртуальных машин, чтобы включить отслеживание изменений на виртуальных машинах Azure. Эта инициатива состоит из трех политик:

    • Назначение встроенного управляемого удостоверения, назначаемого пользователем, виртуальным машинам

    • Настройка расширения ChangeTracking для виртуальных машин Windows

    • Настройка расширения ChangeTracking для виртуальных машин Linux

      Снимок экрана: выбор трех политик.

  5. Выберите " Назначить ", чтобы назначить политику группе ресурсов. Например, назначьте встроенное управляемое удостоверение, назначаемое пользователем, виртуальным машинам.

    Примечание.

    Группа ресурсов содержит виртуальные машины и при назначении политики позволяет отслеживать изменения в масштабе группы ресурсов. Виртуальные машины, которые включены в ту же группу ресурсов, автоматически будут включать функцию отслеживания изменений.

  6. На странице "Включить Отслеживание изменений и инвентаризация для виртуальных машин" введите следующие параметры:

    1. В основах можно определить область. Выберите три точки, чтобы настроить область. На странице "Область" укажите группу подписок и ресурсов.
    2. В разделе "Параметры" выберите параметр в разделе "Принести собственное назначаемое пользователем управляемое удостоверение".
    3. Укажите идентификатор ресурса правила сбора данных. Дополнительные сведения о том, как получить идентификатор ресурса правила сбора данных после создания правила сбора данных.
    4. Выберите Review + create (Просмотреть и создать).

Создать правило сбора данных

  1. Скачайте CtDcrCreation.json файл на компьютере.

  2. Перейдите к портал Azure и в поиске введите настраиваемый шаблон.

  3. На странице >"Пользовательское развертывание" выберите шаблон, выберите "Создать собственный шаблон" в редакторе. Снимок экрана: начало работы с созданием шаблона.

  4. В шаблоне "Изменить" выберите "Загрузить файл", чтобы отправить файл CtDcrCreation.json.

  5. Выберите Сохранить.

  6. На вкладке "Основные сведения о пользовательском развертывании>" укажите подписку и группу ресурсов, в которой требуется развернуть правило сбора данных. Имя правила сбора данных является необязательным. Группа ресурсов должна совпадать с группой ресурсов, связанной с идентификатором рабочей области Log Analytic, выбранной здесь.

    Снимок экрана: предоставление сведений о подписке и группе ресурсов для развертывания правила сбора данных.

    Примечание.

    • Убедитесь, что имя правила сбора данных уникально в этой группе ресурсов, в противном случае развертывание перезаписывает существующее правило сбора данных.
    • Идентификатор ресурса рабочей области Log Analytics указывает идентификатор ресурса Azure рабочей области Log Analytics, используемой для хранения данных отслеживания изменений. Убедитесь, что расположение рабочей области находится в поддерживаемых регионах отслеживания изменений
  7. Выберите "Просмотр и создание">, чтобы инициировать развертывание CtDcrCreation.

  8. После завершения развертывания выберите CtDcr-Deployment , чтобы просмотреть имя DCR. Используйте идентификатор ресурса только что созданного правила сбора данных для отслеживания изменений и развертывания инвентаризации с помощью политики.

    Снимок экрана: уведомление о развертывании.

Примечание.

После создания правила сбора данных (DCR) с помощью схемы отслеживания изменений агента мониторинга Azure убедитесь, что в это правило не добавляются источники данных. Это может привести к сбою Отслеживание изменений и инвентаризация. В этом разделе необходимо добавить только новые ресурсы.

Следующие шаги