Мониторинг нескольких облаков с помощью Azure Monitor

Помимо мониторинга служб и приложений в Azure, Azure Monitor могут обеспечить полный мониторинг ресурсов и приложений, работающих в других облаках, включая Amazon Web Services (AWS) и Google Cloud Platform (GCP). В этой статье описаны функции Azure Monitor, позволяющие обеспечить полный мониторинг в средах AWS и GCP.

В следующей таблице сопоставляется общие рабочие нагрузки с эквивалентами AWS и GCP, возможности Azure Monitor, отслеживающие их, и технологию, которая обеспечивает сбор.

Рабочая нагрузка AWS GCP возможность Azure Monitor Включение технологии
Виртуальные машины Экземпляры EC2 Виртуальные машины подсистемы вычислений Аналитика виртуальных машин, гостевая телеметрия серверы с поддержкой Azure Arc, агент Azure Monitor
Кластеры Kubernetes EKS GKE Аналитика контейнеров, Управляемый Prometheus Azure Arc с поддержкой Kubernetes, удаленной записи Prometheus
Приложения Любой узел Любой узел Application Insights Пакеты средств разработки Application Insights
Журналы аудита и безопасности CloudTrail Журналы аудита облака Log Analytics, Microsoft Sentinel соединители Microsoft Sentinel, API приема журналов
Пользовательские данные Любой источник REST Любой источник REST Log Analytics API приема журналов, подключаемый модуль Logstash

Мониторинг виртуальных машин в AWS и GCP

Серверы с поддержкой Azure Arc обеспечивают согласованный интерфейс между виртуальными машинами Azure и экземплярами виртуальных машин AWS EC2 или GCP. Этот интерфейс управления включает стандартные Azure конструкции, такие как Политика Azure и теги. Агент Azure Monitor собирает данные телеметрии из клиентской операционной системы виртуальных машин независимо от их расположения. Используйте те же правила сбора данных , которые определяют коллекцию данных во всех виртуальных машинах в разных облачных средах. С помощью аналитики виртуальных машин в Azure Monitor просмотрите гибридные компьютеры прямо рядом с Azure компьютерами и доставьте их с помощью идентичных методов.

Если вы используете Defender для облака для управления безопасностью и обнаружения угроз, используйте автоматическую подготовку для автоматизации развертывания агента Azure Arc в экземплярах виртуальных машин AWS EC2 и GCP.

Мониторинг кластеров AWS EKS и GCP GKE

Управляемый Prometheus и Контейнерные аналитики в Azure Monitor используют Kubernetes с поддержкой Azure Arc, чтобы обеспечить единообразный опыт между кластерами Службы Azure Kubernetes (AKS) и Kubernetes в экземплярах AWS EKS или GCP GKE. Просмотрите гибридные кластеры прямо рядом с Azure компьютерами и доставьте их с помощью одних и того же метода. Этот интерфейс управления включает стандартные Azure конструкции, такие как Политика Azure и теги.

Используйте удаленную запись Prometheus из локальных кластеров AWS или GCP для отправки данных в управляемую службу Azure для Prometheus.

Агент Azure Monitor, установленный аналитикой контейнеров, собирает данные телеметрии из клиентской операционной системы кластеров независимо от их расположения. Используйте те же средства анализа, Управляемые Grafana и аналитику контейнеров, чтобы отслеживать кластеры в разных облачных средах.

Мониторинг приложений, размещенных вне Azure

Инструментирование приложений, размещенных вне Azure для отправки телеметрии в Azure Monitor Application Insights с помощью пакетов SDK для поддерживаемых языков. Планирование регулярного обслуживания для хранения пакетов SDK в версиях, охватываемых руководством по поддержке пакета SDK Для Application Insights.

  • Если вы используете Grafana для визуализации данных мониторинга в разных облаках, используйте источник данных Azure Monitor для включения данных журнала приложений и метрик на панели мониторинга.
  • Если вы используете Datadog, используйте интеграции Azure для включения данных журнала приложений и метрик в пользовательский интерфейс Datadog.

Сбор журналов аудита AWS и GCP

Помимо мониторинга работоспособности облачных ресурсов, консолидация данных аудита из облаков AWS и GCP в рабочую область Log Analytics для объединения анализа и отчетности. Используйте Microsoft Sentinel для консолидации данных аудита. Microsoft Sentinel использует ту же рабочую область, что и Azure Monitor, и предоставляет дополнительные функции для сбора и анализа данных безопасности и аудита.

Используйте сторонние соединители Microsoft Sentinel для приема данных аудита AWS и GCP. Если сторонний соединитель не охватывает сценарий, поддерживаемые сообществом примеры, которые следуют, могут заполнить пробел.

Чтобы получить данные журнала службы AWS в Microsoft Sentinel, используйте следующие методы:

Чтобы собрать события аудита GCP и pub/Sub и принять их в Microsoft Sentinel или рабочей области Log Analytics, используйте следующие методы:

Сбор пользовательских данных из AWS и GCP

Чтобы собирать данные из ресурсов AWS и GCP, которые не соответствуют стандартным методам сбора, используйте следующие методы:

  • Отправляйте пользовательские данные журнала из любого клиента REST API с использованием API для получения журналов в Azure Monitor
  • Используйте Logstash для сбора данных и плагин Azure Log Analytics для Logstash, чтобы отправить данные в рабочую область Log Analytics.

Управление компьютерами без Azure

Используйте Диспетчер обновлений Azure для оценки соответствия требованиям и установки обновлений операционной системы на серверах Windows и Linux в Azure, локальной среде и других облаках. Update Manager поддерживает серверы с поддержкой Azure Arc и не зависит от Cлужба автоматизации Azure или Log Analytics.

Используйте Azure Отслеживание изменений и инвентаризация для мониторинга изменений конфигурации и сбора инвентаризации с Azure и серверов с поддержкой Arc. Отслеживание изменений и инвентаризация использует правила Azure Monitor агента и сбора данных для отправки данных в рабочую область Log Analytics. Он отслеживает файлы, разделы реестра, программное обеспечение, Windows службы и управляющая программа Linux. Эта возможность отличается от оценки обновлений и исправлений в Диспетчере обновлений.

Для автоматизации процессов используйте Cлужба автоматизации Azure. Гибридная рабочая роль Runbook выполняет Cлужба автоматизации Azure модули Runbook непосредственно на серверах с поддержкой Azure Arc, чтобы модули Runbook могли управлять локальными ресурсами.