Мониторинг виртуальных машин с использованием Azure Monitor

В этом руководстве описывается, как использовать Azure Monitor для мониторинга работоспособности и производительности виртуальных машин и их рабочих нагрузок. Она включает сбор данных телеметрии, критически важных для мониторинга и анализа и визуализации собранных данных для выявления тенденций. В нем также показано, как настроить оповещения для упреждающего уведомления о критически важных проблемах.

Примечание.

В этом руководстве описывается, как реализовать полный мониторинг корпоративной среды Azure и гибридной виртуальной машины. Чтобы приступить к наблюдению за первой виртуальной машиной Azure, см. статью Мониторинг виртуальных машин Azure.

Типы компьютеров для мониторинга

Это руководство включает мониторинг следующих типов компьютеров с помощью Azure Monitor. Многие описанные здесь процессы одинаковы для всех типов компьютеров. Рекомендации для различных типов компьютеров четко прописаны там, где это уместно. К типам компьютеров относятся:

  • Виртуальные машины Azure.
  • Масштабируемые наборы виртуальных машин Azure.
  • Гибридные компьютеры, являющиеся виртуальными машинами, работающими локально или в других облаках, с управляемым поставщиком услуг. К ним также относятся физические компьютеры, работающие в локальной среде.

Уровни мониторинга виртуальных машин

Виртуальная машина имеет четыре уровня мониторинга, каждый из которых содержит отдельный набор требований к телеметрии и мониторингу.

Схема, показывающая уровни мониторинга.

Уровень Описание
Хост виртуальной машины Основная виртуальная машина в Azure. Azure Monitor не имеет доступа к основным узлам в других облаках, и полагается на данные, собранные из гостевой операционной системы. Хост может быть полезен для отслеживания таких действий, как изменения конфигурации, и базового оповещения, например использования процессора и работоспособности компьютера.
Гостевая операционная система Операционная система, работающая на виртуальной машине, определенная версия Windows или Linux. В гостевой операционной системе, работающей на виртуальной машине, доступен значительный объем данных мониторинга, таких как данные о производительности и событиях. Чтобы получить эту телеметрию, необходимо установить агент Azure Monitor.
Рабочие нагрузки Рабочие нагрузки, выполняемые в гостевой операционной системе, которые поддерживают ваши бизнес-приложения. Рабочие нагрузки создают данные о производительности и события, аналогичные операционной системе. Чтобы получить эту телеметрию, необходимо установить агент Azure Monitor.
Приложение Бизнес-приложение, зависящее от виртуальных машин. Application Insights отслеживает бизнес-приложение.

Действия по настройке мониторинга виртуальных машин

В следующей таблице перечислены различные шаги по настройке мониторинга виртуальных машин. Каждая из них ссылается на статью с подробным описанием этого шага конфигурации.

Этап Описание
Развертывание агента Azure Monitor Разверните агент Azure Monitor на Azure и гибридных виртуальных машинах для сбора данных из гостевой операционной системы и рабочих нагрузок.
Настройка сбора данных Создайте правила сбора данных, чтобы указать агенту Azure Monitor собирать данные телеметрии из гостевой операционной системы.
Анализ собранных данных Анализ данных мониторинга, собранных Azure Monitor с виртуальных машин и их гостевых операционных систем и приложений, для выявления тенденций и важной информации.
Создание правил генерации оповещений Создание оповещений для упреждающего обнаружения критических проблем в данных мониторинга.
Перенос логики пакета управления Общие рекомендации по переводу логики из пакетов управления System Center Operations Manager в Azure Monitor.

Аналитика виртуальных машин

Аналитика виртуальных машин — это функция в Azure Monitor для мониторинга виртуальных машин. Хотя вам не нужно воспользоваться преимуществами большинства функций Azure Monitor для мониторинга виртуальных машин, оно предоставляет следующее значение:

  • Упрощенное подключение агента Azure Monitor для обеспечения мониторинга гостевой операционной системы и рабочих нагрузок виртуальной машины.
  • Предварительно настроенное правило сбора данных, которое собирает наиболее распространенный набор счетчиков производительности для Windows и Linux.
  • Предопределенные диаграммы динамики производительности и рабочие книги для анализа основных показателей производительности гостевой операционной системы виртуальной машины.
  • Необязательная коллекция сведений для каждой виртуальной машины, процессов, выполняемых на ней, и зависимостей с другими службами.
  • Необязательная карта зависимостей, отображающая взаимосвязанные компоненты с другими компьютерами и внешними источниками.

В статьях, приведенных в этом руководстве, приводятся рекомендации по настройке аналитики виртуальных машин и использованию данных, собираемых с другими функциями Azure Monitor. Они также определяют альтернативные варианты, если вы решили не использовать аналитику виртуальных машин.

Мониторинг безопасности

Azure Monitor ориентирован на операционные данные, в то время как другие службы, такие как Microsoft Defender для облака и Microsoft Sentinel, выполняют мониторинг безопасности в Azure. Это руководство не включает конфигурацию этих служб. В службах безопасности предусматриваются собственные затраты, которые не зависят от Azure Monitor. Прежде чем приступать к настройке этих служб, ознакомьтесь со сведениями о ценах, чтобы понять, сколько денег потребуется для их использования.

В следующей таблице перечислены точки интеграции для Azure Monitor со службами безопасности. Все службы используют один и тот же агент Azure Monitor, что снижает сложность, так как вы не развертываете другие компоненты на виртуальных машинах. Defender для облака и Microsoft Sentinel хранят свои данные в рабочей области Log Analytics, чтобы запросы к журналам могли сопоставлять данные, собранные различными службами. Или создайте настраиваемую книгу, которая объединяет данные о безопасности, доступности и производительности в одном представлении.

См. статью "Разработка архитектуры рабочей области Log Analytics", чтобы получить рекомендации по наиболее эффективному проектированию рабочих областей для ваших требований, учитывая все используемые им службы.

Точка интеграции Azure Monitor Корпорация Майкрософт
Defender для облака
Корпорация Майкрософт
Страж
Корпорация Майкрософт
Защитник для конечных точек
Собирает события безопасности X1 X X X
Хранит данные в рабочей области Log Analytics X X X
Использует агент Azure Monitor X X X X

1 Azure Monitor агент может собирать события безопасности, но отправляет их в таблицу событий с другими событиями. Microsoft Sentinel предоставляет дополнительные функции для сбора и анализа этих событий.

Внимание

Агент Azure Monitor доступен в предварительной версии для некоторых функций службы. Дополнительные сведения см. в поддерживаемых службах и функциях .

Устранение неполадок с производительностью виртуальных машин с помощью диагностики производительности

Средство диагностики производительности помогает устранять проблемы с производительностью на виртуальных машинах Windows или Linux, быстро диагностируя и предоставляя аналитические сведения о текущих проблемах, обнаруженных на ваших машинах. Средство не анализирует собранные исторические данные мониторинга, а проверяет текущее состояние компьютера на наличие известных проблем, реализации лучших практик и сложных проблем, связанных с медленной производительностью виртуальной машины или высокой загрузкой ЦП, дискового пространства или памяти.

Следующие шаги

Развертывание агента Azure Monitor на виртуальных машинах