Поддерживаемые операционные системы и среды агента Azure Monitor

В этой статье перечислены операционные системы, поддерживаемые агентом Azure Monitor. Сведения об установке см. в статье "Установка агента Azure Monitor и управление ими".

Примечание.

Все перечисленные операционные системы считаются x64. Архитектура x86 не поддерживается для любой операционной системы.

Операционные системы Windows

Операционная система Поддержка
Windows Server 2025 г.
Windows Server 2022
Ядро Windows Server 2022
Windows Server 2019
Ядро Windows Server 2019
Windows Server 2016
Ядро Windows Server 2016
Windows 11 Клиент и Профессиональная 1, 2
Windows 11 Корпоративная
(включая многосеансовый режим)
Windows 10 1803 (RS4) и более поздних версий 1
Windows 10 Корпоративная
(в том числе с несколькими сеансами) и Pro
(только серверные сценарии)
облачные компьютеры Windows 365 1
Локальная служба Azure
Windows IoT для бизнеса

1 Требуется установщик клиента агента Azure Monitor для клиентских устройств Windows.
2 Также поддерживается на компьютерах на основе ARM64.

Операционные системы Linux

агент Azure Monitor поддерживает следующие дистрибутивы Linux, сгруппированные по семейству дистрибутивов. Надстрочные номера рядом с флажками указывают дополнительные заметки, такие как поддержка ARM64 или требования к предварительным требованиям. См. сноски.

Дистрибутивы на основе Red Hat

Операционная система Поддержка 1
AlmaLinux 9
Alma Linux 8 2
Oracle Linux 9
Oracle Linux 8
Oracle Linux 7
Red Hat Enterprise Linux Server 10 2
Red Hat Enterprise Linux Server 9+ 2
Red Hat Enterprise Linux Server 8.6+ 2
Red Hat Enterprise Linux Server 8.0-8.5
Red Hat Enterprise Linux Server 7.9
Рокки Linux 9 2
Рокки Linux 8 2

Дистрибутивы на основе Debian

Операционная система Поддержка 1
Debian 13 2
Debian 12 2
Debian 11 2
Debian 10
Debian 9
Ubuntu 24.04 LTS 2
Ubuntu 22.04 LTS 2
Ubuntu 20.04 LTS 2
Ubuntu 18.04 LTS 2
Ubuntu 16.04 LTS

Дистрибутивы SUSE

Операционная система Поддержка 1
OpenSUSE 15
SUSE Linux Enterprise Server 15 с пакетом обновления 7 (SP7) 2

Amazon Linux

Операционная система Поддержка 1
Amazon Linux 2
Amazon Linux 2023

Azure Linux

Операционная система Поддержка 1
Azure Linux 3.0 2
CBL-Mariner 2.0 2, 3

1 Требуется установить Python (3 или 2) на компьютере, включая Azure Linux и CBL-Mariner. Требуются пакеты which и initscripts.
2 Также поддерживается на компьютерах на основе ARM64.
3 Не включает требуемый минимум 4 ГБ дискового пространства по умолчанию. Ознакомьтесь со следующим примечанием.

Примечание.

  • Компьютеры и устройства, выполняющие сильно настроенные или отрезаемые версии перечисленных дистрибутивов и размещенные решения, которые запрещают настройку пользователем, не поддерживаются. Azure Monitor полагается на различные пакеты и другие базовые функциональные возможности, которые часто удаляются такими системами. Для установки могут потребоваться некоторые изменения среды, которые поставщик устройства обычно запрещает. Например, GitHub Enterprise Server не поддерживается из-за значительной настройки и из-за документированного запрета на уровне лицензии изменения операционной системы.
  • Размер диска в Azure Linux (ранее известный как CBL-Mariner) по умолчанию ниже по сравнению с другими виртуальными машинами Azure, что составляет около 30 ГБ. Для успешной установки и запуска агента Azure Monitor требуется по крайней мере размер диска размером 4 ГБ. Дополнительные сведения и инструкции по увеличению размера диска перед установкой агента см. в документации по Azure Linux.

Стандарты усиления безопасности

Агент Azure Monitor поддерживает большинство отраслевых стандартов защиты. Продуктовая команда постоянно тестирует и сертифицирует агент на соответствие этим стандартам для каждого выпуска. Сценарии агента Azure Monitor явно предназначены для обеспечения безопасности.

Усиление защиты Windows

Агент Azure Monitor поддерживает все стандартные Windows стандарты защиты, включая руководства по технической реализации безопасности (STIG) и федеральные стандарты обработки информации (FIPS). Она также соответствует федеральной программе управления рисками и авторизацией (FedRAMP) в Azure Monitor.

Усиление защиты Linux

Примечание.

Только агент Azure Monitor для Linux поддерживает стандарты защиты, описанные в этом разделе. Агент Dependency Agent и расширение Диагностика Azure не поддерживают эти стандарты.

Агент Azure Monitor для Linux поддерживает различные стандарты защиты. Каждый выпуск агента проверяется и сертифицируется в соответствии с поддерживаемыми стандартами защиты, используя образы, доступные в Azure Marketplace, включая опубликованные изображения Центра интернет-безопасности (CIS). Агент поддерживает только параметры и ужесточение, которые применяются к этим изображениям. Он не поддерживает образы, опубликованные CIS, если они подверглись более сложной кастомизации или же адаптированы с настройками и ужесточением, которые отличаются от официальных бенчмарков CIS.

В настоящее время поддерживаются стандарты усиленной защиты.

  • SELinux
  • Уровень CIS 1 и 2
  • СТИГ
  • FIPS (Федеральные стандарты обработки информации)
  • FedRAMP

1 Поддерживаются только следующие дистрибутивы:

Закаленная операционная система по стандартам CIS Поддержка
Debian 10
Oracle Linux 8
Ubuntu 18.04 LTS
Ubuntu 20.04 LTS
Red Hat Enterprise Linux Server 7
Red Hat Enterprise Linux Server 8
Red Hat Enterprise Linux Server 9

Внимание

Настройка политики шифрования на уровне системы Linux на "FUTURE" не работает с агентом Azure Monitor. Эта политика отключает определенные криптографические алгоритмы и предотвращает обмен данными со службами Azure Monitor, использующими криптографические политики, соответствующие лучшим практикам. В частности, политика FUTURE отключает некоторые алгоритмы, использующие менее 3072-разрядных ключей, таких как SHA-1, RSA и Diffie-Hellman.

Чтобы определить текущую политику, выполните следующую update-crypto-policies команду:

sudo update-crypto-policies --show

Локальная инфраструктура и другие облака

Агент Azure Monitor можно использовать на компьютерах в других облаках и в локальных средах с помощью серверов с поддержкой Azure Arc. Агент Azure Monitor аутентифицируется в рабочей области с использованием управляемого удостоверения. При установке агента Connected Machine agent создается управляемое удостоверение, которое входит в состав Azure Arc. Устаревший агент Log Analytics осуществлял аутентификацию с помощью идентификатора и ключа рабочей области, поэтому он не нуждался в Azure Arc. Управляемое удостоверение — это более безопасное и удобное в управлении решение для аутентификации.

Агент Azure Arc используется только в качестве механизма установки и не добавляет затраты или потребление ресурсов. Доступны платные варианты Azure Arc, но эти параметры не требуются для использования агента Azure Monitor.