Přehled kanálu služby Azure Monitor

Kanál Služby Azure Monitor je součástí procesu shromažďování dat podobných ETL, který vylepšuje starší metody shromažďování dat pro Azure Monitor. Tento proces používá společný kanál příjmu dat pro všechny zdroje dat a standardní metodu konfigurace, která je lépe spravovatelná a škálovatelná než jiné metody. Mezi konkrétní výhody shromažďování dat pomocí kanálu patří:

  • Společná sada cílů pro různé zdroje dat.
  • Možnost použít transformaci k filtrování nebo úpravě příchozích dat před jejich uložením.
  • Konzistentní metoda konfigurace různých zdrojů dat
  • Škálovatelné možnosti konfigurace podporující infrastrukturu jako procesy kódu a DevOps
  • Možnost hraničního kanálu ve vašem vlastním prostředí pro zajištění vysoké škálovatelnosti, konfigurací vrstvené sítě a pravidelného připojení.

Poznámka:

Po dokončení implementace budou kanál používat všechna data shromážděná službou Azure Monitor. V současné době se podporují pouze určité metody shromažďování dat a můžou mít omezené možnosti konfigurace. Mezi daty shromážděnými pomocí kanálu služby Azure Monitor a daty shromážděnými pomocí jiných metod není žádný rozdíl. Všechna data se ukládají společně jako protokoly a metriky, které podporují funkce služby Azure Monitor, jako jsou dotazy na protokoly, výstrahy a sešity. Jediný rozdíl je v metodě shromažďování.

Komponenty shromažďování dat kanálu

Shromažďování dat pomocí kanálu Služby Azure Monitor je znázorněno v následujícím diagramu. Všechna data se zpracovávají prostřednictvím cloudového kanálu, který je automaticky dostupný ve vašem předplatném a nepotřebuje žádnou konfiguraci. Každý scénář shromažďování dat je nakonfigurovaný v pravidle shromažďování dat (DCR), což je sada instrukcí popisujících podrobnosti, jako je schéma příchozích dat, transformace pro volitelnou úpravu dat a cíl, kam se mají data odesílat.

Některá prostředí se můžou rozhodnout implementovat místní hraniční kanál pro správu shromažďování dat před odesláním do cloudu. Podrobnosti o této možnosti najdete v kanálu Edge.

Diagram znázorňující tok dat pro kanál Služby Azure Monitor

Pravidla shromažďování dat

Pravidla shromažďování dat (DCR) jsou sady instrukcí podporujících shromažďování dat pomocí kanálu služby Azure Monitor. V závislosti na scénáři specifikují řadiče domény takové podrobnosti, jako jsou data, která se mají shromažďovat, jak tato data transformovat a kam se mají data odeslat. V některých scénářích můžete pomocí webu Azure Portal nakonfigurovat shromažďování dat, zatímco jiné scénáře můžou vyžadovat vytvoření a správu vlastního řadiče domény. Podrobnosti o vytváření a práci s řadiči domény najdete v pravidlech shromažďování dat ve službě Azure Monitor .

Transformace

Transformace umožňují upravovat příchozí data před jejich uložením ve službě Azure Monitor. Jedná se o dotazy KQL definované v řadiči domény, které běží v cloudovém kanálu. Podrobnosti o tom, jak vytvářet a používat transformace, najdete v tématu Transformace shromažďování dat ve službě Azure Monitor .

Konkrétní případ použití kanálu služby Azure Monitor je následující:

  • Snížení nákladů. Odeberte nepotřebné záznamy nebo sloupce, abyste ušetřili náklady na příjem dat.
  • Odeberte citlivá data. Filtrování nebo obfukování privátních dat
  • Obohacení dat Přidejte počítaný sloupec, který zjednodušuje dotazy na protokoly.
  • Formátování dat Změňte formát příchozích dat tak, aby odpovídal schématu cílové tabulky.

Kanál Edge

Kanál Edge rozšiřuje kanál Azure Monitoru do vašeho vlastního datacentra. Umožňuje škálovat shromažďování a směrování telemetrických dat před jejich doručením do služby Azure Monitor v cloudu Azure. Podrobnosti o nastavení hraničního kanálu najdete v tématu Konfigurace kanálu Edge ve službě Azure Monitor .

Konkrétní případ použití pro kanál Edge služby Azure Monitor je následující:

  • Škálovatelnost: Kanál Edge dokáže zpracovávat velké objemy dat z monitorovaných prostředků, které můžou být omezené jinými metodami shromažďování, jako je agent Azure Monitor.
  • Pravidelné připojení. Některá prostředí můžou mít nespolehlivé připojení ke cloudu nebo můžou mít dlouhá neočekávaná období bez připojení. Kanál Edge může při obnovení připojení ukládat data do mezipaměti místně a synchronizovat s cloudem.
  • Vrstvené sítě. V některých prostředích je síť segmentovaná a data se nedají odesílat přímo do cloudu. Kanál Edge se dá použít ke shromažďování dat z monitorovaných prostředků bez přístupu ke cloudu a ke správě připojení ke službě Azure Monitor v cloudu.

Scénáře shromažďování dat

Následující tabulka popisuje scénáře shromažďování dat, které jsou aktuálně podporovány pomocí kanálu služby Azure Monitor. Podrobnosti najdete na odkazech v každé položce.

Scénář Popis
Virtuální počítače Nainstalujte agenta Azure Monitoru na virtuální počítač a přidružte ho k jednomu nebo několika řadičům domény, které definují události a údaje o výkonu, které se mají shromažďovat z klientského operačního systému. Tuto konfiguraci můžete provést pomocí webu Azure Portal, takže nemusíte přímo upravovat řadič domény.

Viz Shromažďování událostí a čítačů výkonu z virtuálních počítačů pomocí agenta služby Azure Monitor.
Když povolíte přehledy virtuálních počítačů na virtuálním počítači, nasadí agenta Azure Monitoru do telemetrie z klienta virtuálního počítače. DcR se vytvoří, abyste automaticky shromáždili předdefinovanou sadu dat o výkonu.

Viz Přehled povolení Přehledy virtuálních počítačů.
Přehledy kontejnerů Když v clusteru Kubernetes povolíte službu Container Insights , nasadí kontejnerizovanou verzi agenta Služby Azure Monitor, která odesílá protokoly z clusteru do pracovního prostoru služby Log Analytics. Řadič domény se vytvoří automaticky, ale možná ho budete muset upravit a přizpůsobit nastavení kolekce.

Viz Konfigurace shromažďování dat v Přehledech kontejnerů pomocí pravidla shromažďování dat.
Rozhraní API pro příjem protokolů Rozhraní API pro příjem protokolů umožňuje odesílat data do pracovního prostoru služby Log Analytics z libovolného klienta REST. Volání rozhraní API určuje řadič domény pro příjem dat a určuje koncový bod DCR. DcR rozumí struktuře příchozích dat, zahrnuje transformaci, která zajišťuje, že data jsou ve formátu cílové tabulky, a určuje pracovní prostor a tabulku pro odesílání transformovaných dat.

Viz rozhraní API pro příjem protokolů ve službě Azure Monitor.
Azure Event Hubs Odeslání dat do pracovního prostoru služby Log Analytics ze služby Azure Event Hubs DcR definuje příchozí datový proud a definuje transformaci pro formátování dat pro cílový pracovní prostor a tabulku.

Viz kurz: Ingestování událostí ze služby Azure Event Hubs do protokolů služby Azure Monitor (Public Preview)
DcR transformace pracovního prostoru DcR transformace pracovního prostoru je speciální řadič domény přidružený k pracovnímu prostoru služby Log Analytics a umožňuje provádět transformace dat shromažďovaných jinými metodami. Pro pracovní prostor vytvoříte jeden řadič domény a do jedné nebo více tabulek přidáte transformaci. Transformace se použije na všechna data odesílaná do těchto tabulek prostřednictvím metody, která nepoužívá DCR.

Viz DcR transformace pracovního prostoru ve službě Azure Monitor.

Další kroky