Источники данных Azure Monitor и методы сбора данных

Azure Monitor основан на общей платформе данных мониторинга, которую можно использовать для анализа различных типов данных из нескольких типов ресурсов вместе с помощью общего набора инструментов. В настоящее время различные источники данных для Azure Monitor используют различные методы для доставки данных, и для каждого из них обычно требуются разные типы конфигурации. В этой статье описываются распространенные источники данных мониторинга, которые Azure Monitor собирают и используют методы сбора данных. Используйте эту статью в качестве отправной точки, чтобы понять параметры сбора различных типов данных, созданных в вашей среде.

Это важно

Существует стоимость сбора и хранения большинства типов данных в Azure Monitor. Чтобы свести к минимуму затраты, убедитесь, что вы не собираете больше данных, чем требуется, и что ваша среда настроена для оптимизации затрат. Обзор рекомендаций см. в статье "Оптимизация затрат" в Azure Monitor .

Ресурсы Azure

Большинство ресурсов в Azure создают стандартный набор данных мониторинга, описанных в следующей таблице. Некоторые службы имеют более сборные данные, описанные в других разделах этой статьи. Независимо от служб, которые вы отслеживаете, начните с понимания и настройки коллекции этих основных данных.

Создайте параметры диагностики для каждого из следующих типов данных, чтобы отправлять их в рабочую область Log Analytics, архивировать их в учетную запись хранения или передавать их в концентратор событий для приема служб за пределами Azure. См. статью "Создание параметров диагностики" в Azure Monitor.

Тип данных Описание Метод сбора данных
Журнал действий Предоставляет аналитические сведения о событиях уровня подписки для служб Azure, включая записи работоспособности службы и изменения конфигурации. Собирается автоматически. Просмотрите в портал Azure или создайте параметр диагностики для отправки его в другие назначения. Вы можете собирать его в рабочей области Log Analytics без платы. См. журнал действий Azure Monitor.
Метрики платформы Числовые значения автоматически собираются через регулярные интервалы для различных аспектов ресурса. Конкретные метрики зависят от каждого типа ресурса. Собирается автоматически и хранится в Azure Monitor Metrics. Просмотрите в проводнике метрик или создайте настройку диагностики, чтобы отправить его в другие места назначения. См. обзор метрик Azure Monitor и поддерживаемые метрики с Azure Monitor для получения списка метрик для различных служб.
Журналы ресурсов Предоставляет аналитические сведения об операциях, выполненных в Azure ресурсе. Содержимое журналов ресурсов зависит от типа службы и ресурса Azure. Необходимо создать параметр диагностики для сбора журналов ресурсов. Дополнительные сведения о каждой службе см. в журналах ресурсов Azure и поддерживаемых службах, схемах и категориях для журналов ресурсов Azure.

Данные журнала из Microsoft Entra ID

Журналы аудита и журналы входа в идентификатор Microsoft Entra похожи на журналы действий в Azure Monitor. Создайте параметры диагностики для каждого из следующих типов данных — для отправки в рабочую область Log Analytics, архивирования в учетную запись хранения или потоковой передачи в концентратор событий, чтобы данные могли быть использованы службами за пределами Azure. См. Настройка параметров диагностики Microsoft Entra для журналов действий.

Тип данных Описание Метод сбора данных
Журналы аудита

Журналы логов входа
Вы можете оценить множество аспектов среды идентификатора Microsoft Entra, включая журнал действий входа, аудит изменений, внесенных в определенный клиент, и действий, выполняемых службой подготовки. Собирается автоматически с помощью журналов действий. Просмотрите в портал Azure или создайте параметр диагностики для отправки его в другие назначения.

Приложения и рабочие нагрузки

Данные приложений

Мониторинг приложений в Azure Monitor осуществляется с помощью Application Insights, которая собирает данные из приложений, работающих на различных платформах в Azure, другом облаке или локальной среде. При включении Application Insights для приложения он собирает метрики и журналы, связанные с производительностью и операцией приложения, и сохраняет его на той же платформе данных Azure Monitor, используемой другими источниками данных.

Дополнительные сведения о данных, собираемых Application Insights и ссылки на статьи о подключении приложения, см. в обзоре Application Insights.

Тип данных Описание Метод сбора данных
Журналы приложений Операционные данные о приложении, включая представления страниц, запросы приложений, исключения и трассировки. Также включает сведения о зависимости между компонентами приложения для поддержки Карты приложения и корреляции данных. Журналы приложений хранятся в рабочей области Log Analytics, выбранной в процессе подключения.
Метрики Числовые данные, показывающие производительность вашего приложения и запросов пользователей, оцениваются через интервалы времени. Данные метрик хранятся как в метриках Azure Monitor, так и в рабочей области Log Analytics.
Следы Трассировки — это серию связанных событий, отслеживающих запросы от начала до конца через компоненты вашего приложения. Трассировки хранятся в рабочей области Log Analytics для приложения.

Инфраструктура

Данные виртуальной машины

Виртуальные машины Azure создают те же журналы действий и метрики платформы, что и другие ресурсы Azure. Помимо этих данных узла, необходимо отслеживать гостевую операционную систему и рабочие нагрузки, выполняемые на нем. Для этого мониторинга требуется агент Azure Monitor или Azure Monitor SCOM Управляемый экземпляр. В следующей таблице приведены наиболее распространенные данные для сбора данных из виртуальных машин. Более полное описание различных типов данных, которые можно собирать с виртуальных машин, см. в разделе "Мониторинг виртуальных машин" с помощью Azure Monitor: сбор данных.

Тип данных Описание Метод сбора данных
События Windows Журналы для клиентской операционной системы и различных приложений на виртуальных машинах Windows. Разверните агент Azure Monitor (AMA) и создайте правило сбора данных (DCR), чтобы отправить данные в рабочую область Log Analytics. См. статью "Сбор данных с помощью агента Azure Monitor".
Системный журнал Журналы операционной системы клиента и различных приложений на Linux-виртуальных машинах. Разверните агент Azure Monitor (AMA) и создайте правило сбора данных (DCR), чтобы отправить данные в рабочую область Log Analytics. См. статью "Сбор событий системного журнала" с помощью агента Azure Monitor. Сведения об использовании виртуальной машины в качестве сервера пересылки системных журналов см. в руководстве по пересылке данных системного журнала в рабочую область Log Analytics с Microsoft Sentinel с помощью агента Azure Monitor.
Данные о производительности клиента Значения счетчика производительности для операционной системы и приложений, работающих на виртуальной машине. Разверните агент Azure Monitor (AMA) и создайте правило сбора данных (DCR), чтобы отправить данные в рабочую область Azure Monitor метрик и (или) Log Analytics. См. статью "Сбор данных с помощью агента Azure Monitor".

Включите vm Insights для отправки предварительно определенных статистических данных о производительности в Log Analytics рабочей области. Дополнительные сведения о параметрах установки см. в разделе "Включение аналитики виртуальных машин".
Процессы и зависимости Сведения о процессах, выполняемых на компьютере, и их зависимостях на других компьютерах и внешних службах. Включает функцию карты в VM Insights. Включите vm Insights на компьютере с параметром процессов и зависимостей . Дополнительные сведения о параметрах установки см. в разделе "Включение аналитики виртуальных машин".
Текстовые журналы Журналы приложений, записанные в текстовый файл. Разверните агент Azure Monitor (AMA) и создайте правило сбора данных (DCR), чтобы отправить данные в рабочую область Log Analytics. См. сбор журналов из текстового или JSON-файла с помощью агента Azure Monitor.
Журналы IIS Журналы, созданные службой IIS. Разверните агент Azure Monitor (AMA) и создайте правило сбора данных (DCR), чтобы отправить данные в рабочую область Log Analytics. См. статью "Сбор журналов IIS с помощью агента Azure Monitor".
Ловушки SNMP Широко развернутый протокол управления для мониторинга и настройки устройств и устройств Linux. См. сведения о сборе данных об ловушке SNMP с помощью агента Azure Monitor.
Данные пакета управления Если у вас есть инвестиции в System Center Operations Manager, вы можете перенести в облако при сохранении инвестиций в существующие пакеты управления с помощью Azure Monitor SCOM Управляемый экземпляр. Управляемый экземпляр SCOM Azure Monitor хранит данные, собранные пакетами управления в экземпляре SQL MI. См. Настройка Log Analytics для управляемого экземпляра SCOM в Azure Monitor, чтобы отправить эти данные в рабочую область Log Analytics.

Данные кластера Kubernetes

Кластеры Службы Kubernetes Azure (AKS) создают те же журналы активности и метрики платформы, что и другие ресурсы Azure. Помимо этих данных узла они создают общий набор журналов и метрик кластера, которые можно собирать из кластеров AKS и кластеров Kubernetes с поддержкой Arc.

Тип данных Описание Метод сбора данных
Метрики кластера Данные об использовании и производительности кластера, узлов, развертываний и рабочих нагрузок. Включите управляемый Prometheus для кластера, чтобы отправлять метрики кластера в рабочую область Azure Monitor. Сведения о подключении и настройке метрик Prometheus по умолчанию в Azure Monitor см. в разделе "Включить Prometheus" и "Grafana", чтобы получить список метрик, собираемых по умолчанию.
Журналы Kubernetes Стандартные журналы Kubernetes, включая события для кластера, узлов, развертываний и рабочих нагрузок. Включите Службу Container Insights для кластера для отправки журналов контейнеров в рабочую область Log Analytics. Сведения о подключении и настройке сбора данных в Службе "Аналитика контейнеров" см. в разделе "Включение аналитики контейнеров" для настройки сбора журналов.

Пользовательские источники

Для пользовательских источников данных, особенно за пределами Azure, требуются пользовательские методы сбора данных. Ознакомьтесь со следующей таблицей, чтобы понять параметры.

Тип данных Описание Метод сбора данных
Журналы Центров событий Сбор данных из Центров событий Azure. Создайте правило сбора данных для определения целевой рабочей области и структуры входящих данных. См. приём событий из Центров событий Azure в журналы Azure Monitor (предварительная версия).
Журналы REST API Сбор данных журналов из любого клиента REST и хранение их в рабочей области Log Analytics. Создайте правило сбора данных, чтобы определить целевую рабочую область и любые преобразования данных. См. раздел API приема журналов в Azure Monitor.
Метрики Сбор пользовательских метрик для ресурсов Azure из любого клиента REST. См. отправку пользовательских метрик для ресурса Azure в хранилище метрик Azure Monitor с помощью REST API.

Дальнейшие шаги