Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Azure Monitor основан на общей платформе данных мониторинга, которую можно использовать для анализа различных типов данных из нескольких типов ресурсов вместе с помощью общего набора инструментов. В настоящее время различные источники данных для Azure Monitor используют различные методы для доставки данных, и для каждого из них обычно требуются разные типы конфигурации. В этой статье описываются распространенные источники данных мониторинга, которые Azure Monitor собирают и используют методы сбора данных. Используйте эту статью в качестве отправной точки, чтобы понять параметры сбора различных типов данных, созданных в вашей среде.
Это важно
Существует стоимость сбора и хранения большинства типов данных в Azure Monitor. Чтобы свести к минимуму затраты, убедитесь, что вы не собираете больше данных, чем требуется, и что ваша среда настроена для оптимизации затрат. Обзор рекомендаций см. в статье "Оптимизация затрат" в Azure Monitor .
Ресурсы Azure
Большинство ресурсов в Azure создают стандартный набор данных мониторинга, описанных в следующей таблице. Некоторые службы имеют более сборные данные, описанные в других разделах этой статьи. Независимо от служб, которые вы отслеживаете, начните с понимания и настройки коллекции этих основных данных.
Создайте параметры диагностики для каждого из следующих типов данных, чтобы отправлять их в рабочую область Log Analytics, архивировать их в учетную запись хранения или передавать их в концентратор событий для приема служб за пределами Azure. См. статью "Создание параметров диагностики" в Azure Monitor.
| Тип данных | Описание | Метод сбора данных |
|---|---|---|
| Журнал действий | Предоставляет аналитические сведения о событиях уровня подписки для служб Azure, включая записи работоспособности службы и изменения конфигурации. | Собирается автоматически. Просмотрите в портал Azure или создайте параметр диагностики для отправки его в другие назначения. Вы можете собирать его в рабочей области Log Analytics без платы. См. журнал действий Azure Monitor. |
| Метрики платформы | Числовые значения автоматически собираются через регулярные интервалы для различных аспектов ресурса. Конкретные метрики зависят от каждого типа ресурса. | Собирается автоматически и хранится в Azure Monitor Metrics. Просмотрите в проводнике метрик или создайте настройку диагностики, чтобы отправить его в другие места назначения. См. обзор метрик Azure Monitor и поддерживаемые метрики с Azure Monitor для получения списка метрик для различных служб. |
| Журналы ресурсов | Предоставляет аналитические сведения об операциях, выполненных в Azure ресурсе. Содержимое журналов ресурсов зависит от типа службы и ресурса Azure. | Необходимо создать параметр диагностики для сбора журналов ресурсов. Дополнительные сведения о каждой службе см. в журналах ресурсов Azure и поддерживаемых службах, схемах и категориях для журналов ресурсов Azure. |
Данные журнала из Microsoft Entra ID
Журналы аудита и журналы входа в идентификатор Microsoft Entra похожи на журналы действий в Azure Monitor. Создайте параметры диагностики для каждого из следующих типов данных — для отправки в рабочую область Log Analytics, архивирования в учетную запись хранения или потоковой передачи в концентратор событий, чтобы данные могли быть использованы службами за пределами Azure. См. Настройка параметров диагностики Microsoft Entra для журналов действий.
| Тип данных | Описание | Метод сбора данных |
|---|---|---|
| Журналы аудита Журналы логов входа |
Вы можете оценить множество аспектов среды идентификатора Microsoft Entra, включая журнал действий входа, аудит изменений, внесенных в определенный клиент, и действий, выполняемых службой подготовки. | Собирается автоматически с помощью журналов действий. Просмотрите в портал Azure или создайте параметр диагностики для отправки его в другие назначения. |
Приложения и рабочие нагрузки
Данные приложений
Мониторинг приложений в Azure Monitor осуществляется с помощью Application Insights, которая собирает данные из приложений, работающих на различных платформах в Azure, другом облаке или локальной среде. При включении Application Insights для приложения он собирает метрики и журналы, связанные с производительностью и операцией приложения, и сохраняет его на той же платформе данных Azure Monitor, используемой другими источниками данных.
Дополнительные сведения о данных, собираемых Application Insights и ссылки на статьи о подключении приложения, см. в обзоре Application Insights.
| Тип данных | Описание | Метод сбора данных |
|---|---|---|
| Журналы приложений | Операционные данные о приложении, включая представления страниц, запросы приложений, исключения и трассировки. Также включает сведения о зависимости между компонентами приложения для поддержки Карты приложения и корреляции данных. | Журналы приложений хранятся в рабочей области Log Analytics, выбранной в процессе подключения. |
| Метрики | Числовые данные, показывающие производительность вашего приложения и запросов пользователей, оцениваются через интервалы времени. | Данные метрик хранятся как в метриках Azure Monitor, так и в рабочей области Log Analytics. |
| Следы | Трассировки — это серию связанных событий, отслеживающих запросы от начала до конца через компоненты вашего приложения. | Трассировки хранятся в рабочей области Log Analytics для приложения. |
Инфраструктура
Данные виртуальной машины
Виртуальные машины Azure создают те же журналы действий и метрики платформы, что и другие ресурсы Azure. Помимо этих данных узла, необходимо отслеживать гостевую операционную систему и рабочие нагрузки, выполняемые на нем. Для этого мониторинга требуется агент Azure Monitor или Azure Monitor SCOM Управляемый экземпляр. В следующей таблице приведены наиболее распространенные данные для сбора данных из виртуальных машин. Более полное описание различных типов данных, которые можно собирать с виртуальных машин, см. в разделе "Мониторинг виртуальных машин" с помощью Azure Monitor: сбор данных.
| Тип данных | Описание | Метод сбора данных |
|---|---|---|
| События Windows | Журналы для клиентской операционной системы и различных приложений на виртуальных машинах Windows. | Разверните агент Azure Monitor (AMA) и создайте правило сбора данных (DCR), чтобы отправить данные в рабочую область Log Analytics. См. статью "Сбор данных с помощью агента Azure Monitor". |
| Системный журнал | Журналы операционной системы клиента и различных приложений на Linux-виртуальных машинах. | Разверните агент Azure Monitor (AMA) и создайте правило сбора данных (DCR), чтобы отправить данные в рабочую область Log Analytics. См. статью "Сбор событий системного журнала" с помощью агента Azure Monitor. Сведения об использовании виртуальной машины в качестве сервера пересылки системных журналов см. в руководстве по пересылке данных системного журнала в рабочую область Log Analytics с Microsoft Sentinel с помощью агента Azure Monitor. |
| Данные о производительности клиента | Значения счетчика производительности для операционной системы и приложений, работающих на виртуальной машине. | Разверните агент Azure Monitor (AMA) и создайте правило сбора данных (DCR), чтобы отправить данные в рабочую область Azure Monitor метрик и (или) Log Analytics. См. статью "Сбор данных с помощью агента Azure Monitor". Включите vm Insights для отправки предварительно определенных статистических данных о производительности в Log Analytics рабочей области. Дополнительные сведения о параметрах установки см. в разделе "Включение аналитики виртуальных машин". |
| Процессы и зависимости | Сведения о процессах, выполняемых на компьютере, и их зависимостях на других компьютерах и внешних службах. Включает функцию карты в VM Insights. | Включите vm Insights на компьютере с параметром процессов и зависимостей . Дополнительные сведения о параметрах установки см. в разделе "Включение аналитики виртуальных машин". |
| Текстовые журналы | Журналы приложений, записанные в текстовый файл. | Разверните агент Azure Monitor (AMA) и создайте правило сбора данных (DCR), чтобы отправить данные в рабочую область Log Analytics. См. сбор журналов из текстового или JSON-файла с помощью агента Azure Monitor. |
| Журналы IIS | Журналы, созданные службой IIS. | Разверните агент Azure Monitor (AMA) и создайте правило сбора данных (DCR), чтобы отправить данные в рабочую область Log Analytics. См. статью "Сбор журналов IIS с помощью агента Azure Monitor". |
| Ловушки SNMP | Широко развернутый протокол управления для мониторинга и настройки устройств и устройств Linux. | См. сведения о сборе данных об ловушке SNMP с помощью агента Azure Monitor. |
| Данные пакета управления | Если у вас есть инвестиции в System Center Operations Manager, вы можете перенести в облако при сохранении инвестиций в существующие пакеты управления с помощью Azure Monitor SCOM Управляемый экземпляр. | Управляемый экземпляр SCOM Azure Monitor хранит данные, собранные пакетами управления в экземпляре SQL MI. См. Настройка Log Analytics для управляемого экземпляра SCOM в Azure Monitor, чтобы отправить эти данные в рабочую область Log Analytics. |
Данные кластера Kubernetes
Кластеры Службы Kubernetes Azure (AKS) создают те же журналы активности и метрики платформы, что и другие ресурсы Azure. Помимо этих данных узла они создают общий набор журналов и метрик кластера, которые можно собирать из кластеров AKS и кластеров Kubernetes с поддержкой Arc.
| Тип данных | Описание | Метод сбора данных |
|---|---|---|
| Метрики кластера | Данные об использовании и производительности кластера, узлов, развертываний и рабочих нагрузок. | Включите управляемый Prometheus для кластера, чтобы отправлять метрики кластера в рабочую область Azure Monitor. Сведения о подключении и настройке метрик Prometheus по умолчанию в Azure Monitor см. в разделе "Включить Prometheus" и "Grafana", чтобы получить список метрик, собираемых по умолчанию. |
| Журналы Kubernetes | Стандартные журналы Kubernetes, включая события для кластера, узлов, развертываний и рабочих нагрузок. | Включите Службу Container Insights для кластера для отправки журналов контейнеров в рабочую область Log Analytics. Сведения о подключении и настройке сбора данных в Службе "Аналитика контейнеров" см. в разделе "Включение аналитики контейнеров" для настройки сбора журналов. |
Пользовательские источники
Для пользовательских источников данных, особенно за пределами Azure, требуются пользовательские методы сбора данных. Ознакомьтесь со следующей таблицей, чтобы понять параметры.
| Тип данных | Описание | Метод сбора данных |
|---|---|---|
| Журналы Центров событий | Сбор данных из Центров событий Azure. | Создайте правило сбора данных для определения целевой рабочей области и структуры входящих данных. См. приём событий из Центров событий Azure в журналы Azure Monitor (предварительная версия). |
| Журналы REST API | Сбор данных журналов из любого клиента REST и хранение их в рабочей области Log Analytics. | Создайте правило сбора данных, чтобы определить целевую рабочую область и любые преобразования данных. См. раздел API приема журналов в Azure Monitor. |
| Метрики | Сбор пользовательских метрик для ресурсов Azure из любого клиента REST. | См. отправку пользовательских метрик для ресурса Azure в хранилище метрик Azure Monitor с помощью REST API. |
Дальнейшие шаги
- Дополнительные сведения о типах данных мониторинга, собранных Azure Monitor, и о том, как просматривать и анализировать эти данные, см. в статье Сбор данных мониторинга в Azure.
- Ознакомьтесь с оптимизацией затрат в Azure Monitor, чтобы управлять сбором и сохранением.
- Создайте параметры диагностики в Azure Monitor для маршрутизации журналов и метрик платформы в назначения.