Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Конечная точка сбора данных (DCE) — это ресурс Azure, определяющий уникальный набор конечных точек, связанных с сбором данных, конфигурацией и приемом в Azure Monitor. В этой статье представлен обзор конечных точек сбора данных и объясняется, как создавать и настраивать их на основе развертывания.
Замечание
Эта статья относится только к сценариям сбора данных в Azure Monitor, которые используют правило сбора данных (DCR). Устаревшие сценарии сбора данных, такие как сбор журналов ресурсов с параметрами диагностики или сбор данных Application Insights, пока не используют контроллеры домена.
Когда требуется DCE?
DCE не всегда требуется для сбора данных, так как источник данных может использовать общедоступную конечную точку или конечные точки приема в DCR. В следующих разделах описаны сценарии, в которых требуется DCE.
Агент Azure Monitor (AMA)
Azure Monitor агент использует общедоступную конечную точку по умолчанию для получения конфигурации из Azure Monitor. DCE требуется только в том случае, если вы используете Приватный канал.
Это важно
Так как область Azure Monitor Приватный канал (AMPLS) зависит от зон DNS Приватный канал, для любой установки агента Azure Monitor, подключенной к сети, которая использует DNS с ресурсами AMPLS, требуется DCE. Дополнительные сведения см. в разделе "Включение сетевой изоляции для агента Azure Monitor" с помощью приватного канала.
Просмотрите агенты, связанные с DCE, на странице "Ресурсы ". Нажмите кнопку "Добавить" , чтобы добавить дополнительные агенты. Чтобы удалить их, выберите один или несколько агентов и выберите "Отсоединить".
DCE требуется для определенных источников данных AMA. В этом случае DCE указывается в DCR с помощью этого источника данных. Если агент связан с несколькими контроллерами домена, DCE требуется только в этих контроллерах домена с источниками данных, которые требуют его. Другие источники данных могут продолжать использовать общедоступную конечную точку.
Это важно
Если источник данных отправляется в место назначения, настроенное для Приватный канал, то DCE, настроенный в DCR для этого источника данных, необходимо добавить в AMPLS.
В настоящее время для следующих источников данных требуется DCE:
Просмотрите DCE для DCR на странице обзора DCR. Выберите "Настроить DCE ", чтобы изменить его.
API загрузки журналов
При создании DCR для API приема журналов DCR имеется logsIngestion свойство, которое является конечной точкой для отправки журналов с помощью API. Если вы используете эту конечную точку, вам не нужен DCE. При желании используйте DCE вместо конечной точки DCR. Если вы отправляете данные в рабочую область Log Analytics, настроенную для Приватный канал, необходимо использовать DCE.
Компоненты DCE
Конечная точка сбора данных включает компоненты, необходимые для приема данных в Azure Monitor и отправки файлов конфигурации в агент Azure Monitor.
Настройка конечных точек для развертывания зависит от того, находятся ли отслеживаемые ресурсы и рабочие области Log Analytics в одном или нескольких регионах.
В этой таблице описываются компоненты конечной точки сбора данных, соображения, связанные с региональностью, и как настроить конечную точку сбора данных при создании правила сбора данных через портал:
| Компонент | Описание | Рекомендации по регионам | Конфигурация правил сбора данных |
|---|---|---|---|
| Конечная точка приема журналов | Конечная точка, которая принимает логи в процесс приема данных. Azure Monitor преобразует данные и отправляет их в определенную целевую рабочую область и таблицу Log Analytics на основе идентификатора DCR, отправленного с собранными данными. Пример: <unique-dce-identifier>.<regionname>-1.ingest. |
Тот же регион, что и целевая рабочая область Log Analytics. | Установите на вкладке "Основные сведения" во время создания правила сбора данных через портал. |
| Конечная точка приема метрик | Конечная точка, которая отправляет метрики в конвейер приема данных. Azure Monitor преобразует данные и отправляет их в определённую целевую рабочую область и таблицу Azure Monitor на основе идентификатора DCR, который передаётся вместе с собранными данными. Пример: <unique-dce-identifier>.<regionname>-1.metrics.ingest. |
Тот же регион, что и целевая рабочая область Azure Monitor. | Установите на вкладке "Основные сведения" во время создания правила сбора данных через портал. |
| Конечная точка доступа к конфигурации | Конечная точка, из которой агент Azure Monitor получает правила сбора данных (DCR). Пример: <unique-dce-identifier>.<regionname>-1.handler.control. |
Тот же регион, что и отслеживаемые ресурсы. | При создании правила сбора данных с помощью портала установите на вкладке "Ресурсы". |
Как настроить конечные точки сбора данных в зависимости от развертывания
Сценарий. Все отслеживаемые ресурсы находятся в одном регионе с целевой рабочей областью Log Analytics
Настройте одну конечную точку сбора данных для отправки файлов конфигурации и получения собранных данных.
Сценарий. Отслеживаемые ресурсы отправляют данные в рабочую область Log Analytics в другом регионе.
Создайте конечную точку сбора данных в каждом регионе, где развернут агент Azure Monitor для отправки файлов конфигурации агентам в этом регионе.
Отправьте данные из всех ресурсов в конечную точку сбора данных в регионе, где находятся целевые рабочие области Log Analytics.
Сценарий. Отслеживаемые ресурсы в одном или нескольких регионах отправляют данные в несколько рабочих областей Log Analytics в разных регионах
Создайте конечную точку сбора данных в каждом регионе, где развернут агент Azure Monitor для отправки файлов конфигурации агентам в этом регионе.
Создайте конечную точку сбора данных в каждом регионе с целевой рабочей областью Log Analytics для отправки данных в рабочие области Log Analytics в этом регионе.
Отправьте данные из каждого отслеживаемого ресурса в конечную точку сбора данных в регионе, где находится целевая рабочая область Log Analytics.
Необходимые условия
Перед созданием конечной Microsoft.Insights точки сбора данных необходимо зарегистрировать поставщика ресурсов в подписке. По умолчанию этот поставщик не зарегистрирован. Зарегистрируйте его, выполнив следующую команду:
az provider register --namespace Microsoft.Insights
Создание конечной точки сбора данных
В меню Azure Monitor на портале Azure выберите конечные точки сбора данных в разделе "Параметры".
Выберите "Создать", чтобы создать новую конечную точку сбора данных. Введите имя и укажите подписку, группу ресурсов и регион. Эта информация указывает, где создается DCE.
Выберите "Рецензирование" и "Создать ", чтобы просмотреть сведения о DCE, а затем нажмите кнопку "Создать".
После завершения развертывания выберите Перейти к ресурсу. На странице обзора конечной точки убедитесь, что состояние подготовки отображается успешно , чтобы убедиться, что DCE создан.
Пример конечной точки сбора данных
Ниже приведен пример конечной точки сбора данных (DCE) для виртуальных машин с агентом Azure Monitor с отключенным доступом к общедоступной сети, чтобы агент использовал только Приватный канал для обмена данными и отправки данных в Azure Monitor и Log Analytics.
{
"id": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myCollectionEndpoint",
"name": "myCollectionEndpoint",
"type": "Microsoft.Insights/dataCollectionEndpoints",
"location": "eastus",
"tags": {
"tag1": "A",
"tag2": "B"
},
"properties": {
"configurationAccess": {
"endpoint": "https://mycollectionendpoint-abcd.eastus-1.handler.control.monitor.azure.com"
},
"logsIngestion": {
"endpoint": "https://mycollectionendpoint-abcd.eastus-1.ingest.monitor.azure.com"
},
"metricsIngestion": {
"endpoint": "https://mycollectionendpoint-abcd.eastus-1.metrics.ingest.monitor.azure.com"
},
"networkAcls": {
"publicNetworkAccess": "Disabled"
}
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "yyyy-mm-ddThh:mm:ss.sssssssZ",
"lastModifiedBy": "user2",
"lastModifiedByType": "User",
"lastModifiedAt": "yyyy-mm-ddThh:mm:ss.sssssssZ"
},
"etag": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}
Ограничения
Конечные точки сбора данных поддерживают только рабочие области Log Analytics и рабочую область Azure Monitor в качестве назначений для собранных данных. Пользовательские метрики (предварительная версия), собранные и отправленные с помощью агента Azure Monitor, в настоящее время не управляются точками сбора данных (DCE).