Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Помимо мониторинга служб и приложений в Azure, Azure Monitor могут обеспечить полный мониторинг ресурсов и приложений, работающих в других облаках, включая Amazon Web Services (AWS) и Google Cloud Platform (GCP). В этой статье описаны функции Azure Monitor, позволяющие обеспечить полный мониторинг в средах AWS и GCP.
В следующей таблице сопоставляется общие рабочие нагрузки с эквивалентами AWS и GCP, возможности Azure Monitor, отслеживающие их, и технологию, которая обеспечивает сбор.
| Рабочая нагрузка | AWS | GCP | возможность Azure Monitor | Включение технологии |
|---|---|---|---|---|
| Виртуальные машины | Экземпляры EC2 | Виртуальные машины подсистемы вычислений | Аналитика виртуальных машин, гостевая телеметрия | серверы с поддержкой Azure Arc, агент Azure Monitor |
| Кластеры Kubernetes | EKS | GKE | Аналитика контейнеров, Управляемый Prometheus | Azure Arc с поддержкой Kubernetes, удаленной записи Prometheus |
| Приложения | Любой узел | Любой узел | Application Insights | Пакеты средств разработки Application Insights |
| Журналы аудита и безопасности | CloudTrail | Журналы аудита облака | Log Analytics, Microsoft Sentinel | соединители Microsoft Sentinel, API приема журналов |
| Пользовательские данные | Любой источник REST | Любой источник REST | Log Analytics | API приема журналов, подключаемый модуль Logstash |
Мониторинг виртуальных машин в AWS и GCP
Серверы с поддержкой Azure Arc обеспечивают согласованный интерфейс между виртуальными машинами Azure и экземплярами виртуальных машин AWS EC2 или GCP. Этот интерфейс управления включает стандартные Azure конструкции, такие как Политика Azure и теги. Агент Azure Monitor собирает данные телеметрии из клиентской операционной системы виртуальных машин независимо от их расположения. Используйте те же правила сбора данных , которые определяют коллекцию данных во всех виртуальных машинах в разных облачных средах. С помощью аналитики виртуальных машин в Azure Monitor просмотрите гибридные компьютеры прямо рядом с Azure компьютерами и доставьте их с помощью идентичных методов.
- Планирование и развертывание серверов с поддержкой Azure Arc
- Управление агентом Azure Monitor
- Включение мониторинга виртуальных машин
Если вы используете Defender для облака для управления безопасностью и обнаружения угроз, используйте автоматическую подготовку для автоматизации развертывания агента Azure Arc в экземплярах виртуальных машин AWS EC2 и GCP.
- Подключение учетных записей AWS к Microsoft Defender для облака
- Подключение проектов GCP к Microsoft Defender для облака
Мониторинг кластеров AWS EKS и GCP GKE
Управляемый Prometheus и Контейнерные аналитики в Azure Monitor используют Kubernetes с поддержкой Azure Arc, чтобы обеспечить единообразный опыт между кластерами Службы Azure Kubernetes (AKS) и Kubernetes в экземплярах AWS EKS или GCP GKE. Просмотрите гибридные кластеры прямо рядом с Azure компьютерами и доставьте их с помощью одних и того же метода. Этот интерфейс управления включает стандартные Azure конструкции, такие как Политика Azure и теги.
Используйте удаленную запись Prometheus из локальных кластеров AWS или GCP для отправки данных в управляемую службу Azure для Prometheus.
Агент Azure Monitor, установленный аналитикой контейнеров, собирает данные телеметрии из клиентской операционной системы кластеров независимо от их расположения. Используйте те же средства анализа, Управляемые Grafana и аналитику контейнеров, чтобы отслеживать кластеры в разных облачных средах.
- Подключение существующего кластера Kubernetes к Azure Arc
- Включение мониторинга для кластеров Kubernetes с поддержкой Azure Arc
- Отслеживание работоспособности Службы Azure Kubernetes (AKS) с помощью Azure Monitor
Мониторинг приложений, размещенных вне Azure
Инструментирование приложений, размещенных вне Azure для отправки телеметрии в Azure Monitor Application Insights с помощью пакетов SDK для поддерживаемых языков. Планирование регулярного обслуживания для хранения пакетов SDK в версиях, охватываемых руководством по поддержке пакета SDK Для Application Insights.
- Если вы используете Grafana для визуализации данных мониторинга в разных облаках, используйте источник данных Azure Monitor для включения данных журнала приложений и метрик на панели мониторинга.
- Если вы используете Datadog, используйте интеграции Azure для включения данных журнала приложений и метрик в пользовательский интерфейс Datadog.
Сбор журналов аудита AWS и GCP
Помимо мониторинга работоспособности облачных ресурсов, консолидация данных аудита из облаков AWS и GCP в рабочую область Log Analytics для объединения анализа и отчетности. Используйте Microsoft Sentinel для консолидации данных аудита. Microsoft Sentinel использует ту же рабочую область, что и Azure Monitor, и предоставляет дополнительные функции для сбора и анализа данных безопасности и аудита.
Используйте сторонние соединители Microsoft Sentinel для приема данных аудита AWS и GCP. Если сторонний соединитель не охватывает сценарий, поддерживаемые сообществом примеры, которые следуют, могут заполнить пробел.
Чтобы получить данные журнала службы AWS в Microsoft Sentinel, используйте следующие методы:
- соединитель Microsoft Sentinel для Amazon Web Services (первая сторона)
- пример функции Azure (поддерживается сообществом)
- Пример функции AWS Lambda (поддерживается сообществом)
Чтобы собрать события аудита GCP и pub/Sub и принять их в Microsoft Sentinel или рабочей области Log Analytics, используйте следующие методы:
- соединитель Microsoft Sentinel для Google Cloud Platform (первая сторона)
- подключаемый модуль вывода Azure Log Analytics для Logstash (первая сторона)
- Подключаемый модуль ввода для облачного хранилища Google (сторонний)
- Пример облачных функций GCP (поддерживается сообществом)
- подключаемый модуль ввода Google_pubsub (сторонний)
Сбор пользовательских данных из AWS и GCP
Чтобы собирать данные из ресурсов AWS и GCP, которые не соответствуют стандартным методам сбора, используйте следующие методы:
- Отправляйте пользовательские данные журнала из любого клиента REST API с использованием API для получения журналов в Azure Monitor
- Используйте Logstash для сбора данных и плагин Azure Log Analytics для Logstash, чтобы отправить данные в рабочую область Log Analytics.
Управление компьютерами без Azure
Используйте Диспетчер обновлений Azure для оценки соответствия требованиям и установки обновлений операционной системы на серверах Windows и Linux в Azure, локальной среде и других облаках. Update Manager поддерживает серверы с поддержкой Azure Arc и не зависит от Cлужба автоматизации Azure или Log Analytics.
Используйте Azure Отслеживание изменений и инвентаризация для мониторинга изменений конфигурации и сбора инвентаризации с Azure и серверов с поддержкой Arc. Отслеживание изменений и инвентаризация использует правила Azure Monitor агента и сбора данных для отправки данных в рабочую область Log Analytics. Он отслеживает файлы, разделы реестра, программное обеспечение, Windows службы и управляющая программа Linux. Эта возможность отличается от оценки обновлений и исправлений в Диспетчере обновлений.
Для автоматизации процессов используйте Cлужба автоматизации Azure. Гибридная рабочая роль Runbook выполняет Cлужба автоматизации Azure модули Runbook непосредственно на серверах с поддержкой Azure Arc, чтобы модули Runbook могли управлять локальными ресурсами.