استخدام نهج Azure لتثبيت وإدارة عامل Azure Monitor

باستخدام نهج Azure، يمكنك تثبيت عامل Azure Monitor تلقائيا على أجهزتك الظاهرية الحالية والجديدة وربط DCRs المناسب بها تلقائيا. توضح هذه المقالة النهج والمبادرات المضمنة التي يمكنك الاستفادة منها لهذه الوظيفة وميزات Azure Monitor للمساعدة في إدارتها.

استخدم النهج ومبادرات النهج التالية لتركيب العامل تلقائيًا واقترانه بقاعدة تجميع بيانات، في كل مرة تقوم فيها بإنشاء جهاز ظاهري أو مجموعة مقياس أو خادم ممكن من Azure Arc.

إشعار

يحتوي Azure Monitor على تجربة DCR لقاعدة تجميع البيانات المعاينة التي تبسط إنشاء تعيينات للنهج والمبادرات التي تستخدم DCRs. يتضمن ذلك المبادرات التي تثبت عامل Azure Monitor. يمكنك اختيار استخدام هذه التجربة لإنشاء تعيينات للمبادرات الموضحة في هذه المقالة. راجع إدارة قواعد جمع البيانات (DCRs) والاقترانات في Azure Monitor لمزيد من المعلومات.

المتطلبات الأساسية

قبل المتابعة، يرجى مراجعةالمتطلبات الأساسية لتثبيت العامل.

إشعار

وفقا لأفضل ممارسات هوية Microsoft، تعتمد نهج تثبيت Azure Monitor Agent على الأجهزة الظاهرية ومجموعات المقياس على الهوية المدارة المعينة من قبل المستخدم. هذه هي الخيارات للهوية المدارة الأكثر قابلية للتطوير والمرونة لهذه الموارد. بالنسبة للخوادم الممكنة بواسطة Azure Arc، تعتمد النهج على الهوية المدارة المعينة من النظام فقط كخيار مدعوم فقط اليوم.

النُهُج المضمَّنة

يمكن اختيار استخدام النهج الفردية من مبادرة النهج السابق لتنفيذ إجراء واحد على نطاق واسع. على سبيل المثال، إن كنت فقطتريد تثبيت العامل تلقائيًا، فما عليك سوى استخدام النهج الثاني لتثبيت العامل كما هو موضح.

لقطة شاشة جزئية من صفحة تعريفات نهج Azure تعرض النهج المضمنة في مبادرة تكوين عامل Azure Monitor.

مبادرات النُهج المدمجة

هناك مبادرات نهج مضمنة للأجهزة الظاهرية التي تعمل بنظامي التشغيل Windows وLinux، وهي مجموعات مقياس توفر الإعداد على نطاق واسع باستخدام عوامل Azure Monitor من طرف إلى طرف

إشعار

تتضمن تعريفات النهج فقط قائمة إصدارات Windows وLinux التي تدعمها Microsoft. لإضافة صورة مخصصة، استخدم المعلمة Additional Virtual Machine Images .

وتشمل هذه المبادرات أعلاه سياسات فردية:

  • (اختياري) قم بإنشاء وتعيين هوية مدارة مضمنة يعينها المستخدم، لكل اشتراك، لكل منطقة. اعرف المزيد.

    • Bring Your Own User-Assigned Identity: إذا تم تعيينه إلى false، فإنه ينشئ الهوية المدارة المضمنة المعينة من قبل المستخدم في مجموعة الموارد المعرفة مسبقا ويعينها لجميع الأجهزة التي يتم تطبيق النهج عليها. يمكن تكوين موقع مجموعة الموارد في المعلمة Built-In-Identity-RG Location . إذا تم تعيينه إلى true، يمكنك بدلا من ذلك استخدام هوية حالية يعينها المستخدم يتم تعيينها تلقائيا لجميع الأجهزة التي يتم تطبيق النهج عليها.
  • قم بتثبيت ملحق Azure Monitor Agent على الجهاز، وقم بتكوينه لاستخدام الهوية المعينة من قبل المستخدم كما هو محدد بواسطة المعلمات التالية.

    • Bring Your Own User-Assigned Managed Identity: إن تم تعيينه إلى false، فإنه يقوم بتكوين العامل لاستخدام الهوية المدارة المضمنة المعينة من قبل المستخدم التي تم إنشاؤها بواسطة النهج السابق. إذا تم تعيينه إلى true، فإنه يقوم بتكوين العامل لاستخدام هوية حالية يعينها المستخدم.
    • User-Assigned Managed Identity Name: إن كنت تستخدم هويتك الخاصة (محددة true)، فحدد اسم الهوية المعينة للأجهزة.
    • User-Assigned Managed Identity Resource Group: إن كنت تستخدم هويتك الخاصة (محددة true)، فحدد مجموعة الموارد حيث توجد الهوية.
    • Additional Virtual Machine Images: قم بتمرير أسماء صور الجهاز الظاهري الإضافية التي ترغب في تطبيق النهج عليها، إذا لم تكن مضمنة بالفعل.
    • Built-In-Identity-RG Location: إذا كنت تستخدم هوية مدارة مضمنة يعينها المستخدم، فحدد الموقع الذي يجب إنشاء الهوية ومجموعة الموارد فيه. يتم استخدام هذه المعلمة فقط عند Bring Your Own User-Assigned Managed Identity تعيين المعلمة إلى false.
  • قم بإنشاء وتوزيع الاقتران لربط الجهاز الظاهري بقاعدة تجميع بيانات.

    • Data Collection Rule Resource Id: معرف مورد Azure Resource Manager للقاعدة التي ترغب في إقرانها عبر هذا النهج، بجميع الأجهزة التي يتم تطبيق النهج عليها.

    لقطة شاشة جزئية من صفحة تعريفات نهج Azure تعرض مبادرتي نهج مضمنتين لتكوين عامل Azure Monitor.

المشكلات المعروفة

  • سلوك افتراضي للهوية المدارة. اعرف المزيد.
  • حالة تعارض محتملة باستخدام نهج إنشاء الهوية المعينة من المستخدم. اعرف المزيد.
  • تعيين نهج لمجموعات الموارد. إن كان نطاق تعيين النهج عبارة عن مجموعة موارد وليس اشتراكا، فيجب منح الهوية المستخدمة من قبل تعيين النهج (تختلف عن الهوية المعينة من قبل المستخدم المستخدمة من قبل العامل) هذه الأدوار يدويا قبل التعيين/المعالجة. يؤدي الفشل في القيام بتلك الخطوة إلى فشل التوزيع.
  • قيود الهوية المدارة الأخرى.

المعالجة

سيتم تطبيق المبادرات أو النهج على كل جهاز ظاهري عند إنشائه. تقوم مهمة المعالجة بنشر تعريفات النهج في المبادرة إلى الموارد الموجودة، بحيث يمكنك تكوين عامل Azure Monitor لأي موارد تم إنشاؤها بالفعل.

عند إنشاء التعيين باستخدام مدخل Azure، يكون لديك خيار إنشاء مهمة معالجة في الوقت نفسه. لمعلومات حول الإصلاح، راجع معالجة الموارد غير المتوافقة مع سياسة Azure.

لقطة شاشة تعرض معالجة المبادرة لعامل Azure Monitor.

الخطوات التالية

إنشاء قاعدة تجميع بيانات لجمع البيانات من العامل وإرسالها إلى مراقب Azure.