Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описывается, как включить мониторинг виртуальных машин, масштабируемых наборов виртуальных машин и серверов с поддержкой Arc с помощью средств командной строки. С помощью этих средств можно использовать инфраструктуру как средства кода (IaC) и методы автоматизации. Эти методы позволяют последовательно развертывать мониторинг в парке виртуальных машин и интегрировать конфигурацию мониторинга в конвейеры DevOps.
Замечание
- Чтобы включить мониторинг для одной виртуальной машины с помощью портала Azure, см. руководство. Включение расширенного мониторинга для Azure виртуальной машины.
- Чтобы включить мониторинг масштабируемого набора виртуальных машин с помощью портала Azure, см. руководство. Включение мониторинга для масштабируемого набора Azure виртуальных машин.
Поддерживаемые компьютеры
- Виртуальные машины Azure
- Масштабируемые наборы виртуальных машин Azure
- Серверы с поддержкой Arc
Список поддерживаемых операционных систем см. в статье о поддерживаемых операционных системах агента Azure Monitor.
Необходимые условия
- рабочая область Azure Monitor при включении метрик OpenTelemetry (рекомендуемый вариант для новых развертываний на виртуальных машинах Azure и серверах с поддержкой Azure Arc). См. статью "Создание рабочей области Azure Monitor".
- Рабочая область Log Analytics, если вы включаете метрики, основанные на журналах, или собираете журналы. Метрики на основе журналов — это классический интерфейс и обычно используются для совместимости с существующими реализациями. См . статью Создание рабочей области Log Analytics.
- Разрешения на создание правил сбора данных (DCR) и связывание их с виртуальными машинами. См. права на правила сбора данных.
- Управляемое удостоверение для оповещений метрик на основе запросов, если вы создаёте правила оповещений для метрик OpenTelemetry в рабочей области Azure Monitor. Используйте управляемое удостоверение, назначаемое пользователем, и назначьте необходимые разрешения, как описано в обзоре оповещений о метриках на основе запросов (предварительная версия).
- Azure Connected Machine Agent, если вы отслеживаете виртуальные машины, размещенные за пределами Azure. Сначала необходимо установить агент подключенного компьютера, чтобы компьютер можно было управлять с помощью серверов с поддержкой Azure Arc, прежде чем установить агент Azure Monitor и включить мониторинг. См. статью "Подключение компьютера к серверам с поддержкой Arc".
Обзор
Чтобы включить полный мониторинг путем сбора Azure Monitor данных из гостевой операционной системы и рабочих нагрузок виртуальной машины, выполните три шага, указанные в следующей таблице. Если включить расширенный мониторинг или создать DCR на портале Azure, портал автоматически завершает все эти действия.
| Step | Описание |
|---|---|
| Установка агента Azure Monitor | Установите агент на каждой виртуальной машине для мониторинга. Необходимо установить агент только один раз, так как он может использовать любое количество контроллеров домена, каждое из которых собирает разные данные. |
| Создание правил сбора данных (DCR) | Каждый DCR указывает данные для сбора и место, куда их нужно отправить. Вы можете создать собственные контроллеры домена или использовать существующие в зависимости от ваших требований. Необходимо понять различные типы DCR и их цели, чтобы определить, какие из них следует использовать. |
| Ассоциировать ДЦР с виртуальными машинами | При создании ассоциации между виртуальной машиной и DCR агент загружает тот DCR и начинает сбор данных. Создайте связи с несколькими контроллерами домена для агента для сбора различных типов данных. Удалите связи, чтобы остановить сбор данных. |
Замечание
Используйте следующие параметры, чтобы включить мониторинг виртуальных машин в большом масштабе:
Мониторинг включается в управление компьютерами Essential, которое автоматически включает несколько функций управления для виртуальных машин. См. раздел "Управление основными компьютерами".
Сведения о включении мониторинга в масштабе с помощью политики Azure см. в статье "Включение аналитики виртуальных машин с помощью политики Azure".
Установка агента Azure Monitor
Первым шагом является установка расширения агента Azure Monitor на виртуальных машинах и серверах с поддержкой Arc. В следующем примере агент устанавливается на виртуальной машине Azure с помощью Azure CLI:
# Windows
az vm extension set \
--name AzureMonitorWindowsAgent \
--publisher Microsoft.Azure.Monitor \
--vm-name <vm-name> \
--resource-group <resource-group>
Полный набор параметров установки, включая Linux, Масштабируемые наборы виртуальных машин, серверы с поддержкой Arc, PowerShell, портал Azure, шаблоны Azure Resource Manager и автоматическое обновление, см. в статье "Установка и управление агентом Azure Monitor".
Создание правил сбора данных
Правила сбора данных (DCR) определяют, какие данные собираются из агента Azure Monitor и куда его отправлять. Вы можете создавать различные типы DCR в зависимости от того, что вы хотите отслеживать. Некоторые контроллеры домена позволяют использовать функции на портале Azure, например расширенный интерфейс мониторинга для виртуальных машин, а другие собирают определенные типы журналов или метрик, которые можно использовать для анализа или оповещения.
DCR структурированы в формате JSON. При создании контроллеров домена с помощью портала Azure не требуется никаких знаний о структуре DCR. Чтобы создавать DCR с нуля или добавлять дополнительные функции в существующие DCR, такие как добавление трансформации, возможно, потребуется понять структуру DCR.
При подключении через портал Azure по умолчанию для выбранной конфигурации мониторинга создаются новые правила сбора данных (DCR). Можно выбрать существующий DCR, чтобы упростить конфигурацию мониторинга. Если конфигурация отправляет данные как в рабочую область Azure Monitor, так и в рабочую область Log Analytics в одном регионе, подключение пытается использовать один DCR для обоих назначений.
Подключение с портала Azure также может включать метрики OpenTelemetry для каждого процесса, рекомендуемые оповещения и панели мониторинга с помощью Grafana. Дополнительные сведения об этом рабочем процессе портала см. в разделе Tutorial: включение расширенного мониторинга для виртуальной машины Azure.
В следующей таблице описаны наиболее распространенные типы DCR, используемые для мониторинга виртуальных машин. Полный список типов DCR и их структур см. в разделе "Структура правила сбора данных". Дополнительные сведения о создании правил сбора данных см. в разделе "Правила сбора данных: создание и изменение".
| Тип DCR | Описание |
|---|---|
| Метрики OpenTelemetry | Собирает счетчики производительности на уровне системы с помощью стандартов OpenTelemetry. Этот параметр — это рекомендуемый путь метрик для новых развертываний мониторинга виртуальных машин на портале Azure. Используйте определение DCR в следующем разделе. Измените counterSpecifiers раздел, чтобы добавить метрики для сбора. См. статью "Настройка метрик OpenTelemetry" для виртуальных машин Azure. |
| Метрики на основе журналов | Собирает предопределенные счетчики производительности в рабочей области Log Analytics. Включает классический интерфейс на основе журналов на портале Azure. Используйте определение DCR в следующем разделе. Не изменяйте этот DCR. |
| Логи | Сбор различных типов журналов из виртуальной машины, включая события Windows и системный журнал. Эти правила сбора данных не предоставляют никаких дополнительных возможностей в Azure Monitor, но их можно анализировать с помощью Log Analytics и использовать для оповещений. Сведения о различных доступных источниках данных см. в статье Сбор данных гостевого журнала с виртуальных машин с помощью Azure Monitor . Примеры правил сбора данных в Azure Monitor см. в примерах определений DCR для сбора журналов. |
Используйте следующие определения DCR, чтобы обеспечить расширенный мониторинг для виртуальной машины. Единственное изменение — обновить расположение и целевую рабочую область в каждом определении, чтобы указать рабочую область Azure Monitor для метрик OpenTelemetry или рабочей области Log Analytics для метрик на основе журналов.
Интерфейс на основе метрик
{
"location": "<location>",
"properties": {
"dataSources": {
"performanceCountersOTel": [
{
"streams": [
"Microsoft-OtelPerfMetrics"
],
"samplingFrequencyInSeconds": 60,
"counterSpecifiers": [
"system.filesystem.usage",
"system.disk.io",
"system.disk.operation_time",
"system.disk.operations",
"system.memory.usage",
"system.network.io",
"system.cpu.time",
"system.network.dropped",
"system.network.errors",
"system.uptime"
],
"name": "OtelPerfCounters"
}
]
},
"destinations": {
"monitoringAccounts": [
{
"accountResourceId": "/subscriptions/<subscription-id>/resourceGroups/<resource-group>/providers/Microsoft.Monitor/accounts/<workspace-name>",
"name": "MonitoringAccount"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-OtelPerfMetrics"
],
"destinations": [
"MonitoringAccount"
]
}
]
}
}
Интерфейс на основе журналов (классический)
{
"location": "<location>",
"properties": {
"description": "Data collection rule for VM Insights.",
"dataSources": {
"performanceCounters": [
{
"name": "VMInsightsPerfCounters",
"streams": [
"Microsoft-InsightsMetrics"
],
"scheduledTransferPeriod": "PT1M",
"samplingFrequencyInSeconds": 60,
"counterSpecifiers": [
"\\VmInsights\\DetailedMetrics"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/<subscription-id>/resourceGroups/<resource-group>/providers/Microsoft.OperationalInsights/workspaces/<workspace-name>",
"name": "VMInsightsPerf-Logs-Dest"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-InsightsMetrics"
],
"destinations": [
"VMInsightsPerf-Logs-Dest"
]
}
]
}
}
Сохраните определение DCR в JSON-файл. Сведения о командах CLI, PowerShell, API и портала для создания правила сбора данных (DCR) из JSON-файла см. в разделе Создание правил сбора данных (DCR) с помощью JSON.
Ассоциирование DCR с виртуальными машинами
Последним шагом является создание ассоциаций между вашими конфигурациями DCR и виртуальными машинами. Этот шаг активирует DCR и указывает агенту Azure Monitor начать сбор данных на основе правил, определённых в DCR. Можно создать несколько сопоставлений для виртуальной машины, если требуется собрать различные типы данных. Можно также убрать ассоциации, чтобы исключить сбор данных из конкретных записей контроллеров домена (DCRs), не затрагивая другие ассоциации или самого агента.
Виртуальная машина Azure
az monitor data-collection rule association create \
--name "dcr-association" \
--rule-id /subscriptions/<subscription-id>/resourceGroups/<resource-group>/microsoft.insights/datacollectionrules/<dcr-name>
--resource /subscriptions/<subscription-id>/resourceGroups/<resource-group>/providers/Microsoft.Compute/virtualMachines/<vm-name>
Масштабируемый набор виртуальных машин Azure
az monitor data-collection rule association create \
--name "dcr-association" \
--rule-id /subscriptions/<subscription-id>/resourceGroups/<resource-group>/providers/microsoft.insights/datacollectionrules/<dcr-name>
--resource /subscriptions/<subscription-id>/resourceGroups/<resource-group>/providers/Microsoft.Compute/virtualMachineScaleSets/<vmss-name>
Сервер с поддержкой Arc
az monitor data-collection rule association create \
--name "dcr-association" \
--rule-id /subscriptions/<subscription-id>/resourceGroups/<resource-group>/providers/microsoft.insights/datacollectionrules/<dcr-name> \
--resource /subscriptions/<subscription-id>/resourceGroups/<resource-group>/providers/Microsoft.HybridCompute/machines/<arc-server-name>
Включение сетевой изоляции
Аналитика виртуальных машин поддерживает два метода сетевой изоляции, как описано в следующей таблице.
| Метод | Описание |
|---|---|
| Приватная ссылка | См. раздел "Включить сетевую изоляцию для агента Azure Monitor" с помощью приватного канала. Этот метод в настоящее время не поддерживается для коллекции на основе метрик. |
| Периметр безопасности сети | См. статью "Настройка Azure Monitor с помощью периметра безопасности сети". |
Связанный контент
- Мониторинг виртуальных машин в Azure . Просмотрите основные возможности мониторинга, доступные для виртуальных машин и масштабируемых наборов.
- Руководство. Включение расширенного мониторинга для виртуальной машины Azure. Включение мониторинга для одной виртуальной машины с помощью портала Azure.
- Руководство: Включение мониторинга для масштабируемого набора виртуальных машин Azure - Включите мониторинг для масштабируемого набора виртуальных машин с помощью портала Azure.
- Сбор данных гостевого журнала с виртуальных машин с помощью Azure Monitor— добавление гостевых журналов, таких как события Windows, системный журнал, журнал IIS и пользовательские журналы.
- Устранение неполадок с мониторингом виртуальных машин в Azure Monitor . Исследование проблем с установкой агента и распространенными проблемами подключения.