Verze rozšíření agenta služby Azure Monitor

Upozornění

Tento článek odkazuje na CentOS, linuxovou distribuci, která se blíží stavu Konec životnosti (EOL). Zvažte své použití a plánování odpovídajícím způsobem. Další informace najdete v doprovodných materiálech CentOS End Of Life.

Tento článek popisuje podrobnosti o verzi rozšíření virtuálního počítače agenta služby Azure Monitor. Toto rozšíření nasadí agenta na virtuální počítače, škálovací sady a servery s podporou Arc (místní servery s nainstalovaným agentem Azure Arc).

Důrazně doporučujeme vždy aktualizovat na nejnovější verzi nebo se přihlásit k funkci Automatické aktualizace rozšíření.

Podrobnosti verze

Datum vydání Poznámky k verzi Windows Linux
Březen 2024 Známé problémy se změnou ve verzi 1.25.0 na kódování ID prostředků v hlavičce požadavku do koncového bodu příjmu dat narušily PROTOKOL ATP SQL. To způsobuje selhání v oznámeních o upozorněních na Microsoft Detection Center (MDC) a potenciálně ovlivňuje události fakturace. Příznaky se nezobrazují očekávané výstrahy související s bezpečnostními hrozbami SQL. Verze 1.25.0 nebyla uvolněna do všech datových center a nebyla identifikována pro automatickou aktualizaci v žádném datovém centru. Zákazníci, kteří provedli upgrade na verzi 1.25.0, by se měli vrátit na verzi 1.24.0.

Windows
  • Změna způsobující chybu z verze Publict Preview na obecně dostupnou verzi z důvodu zpětné vazby zákazníků byla přidána automatická analýza JSON do sloupce ve vlastní tabulce v Log Analytics. Abyste zabránili ztrátě dat, musíte před touto verzí provést akci migrace VAŠEHO KÓDU DCR JSON vytvořeného před touto verzí. Toto je poslední verze typu protokolu JSON ve verzi Public Preview, která se za několik týdnů deklaruje jako obecná dostupnost.
  • Oprava AMA, když ID prostředku obsahuje znaky jiné než ascii, což je běžné při použití některých jazyků jiných než angličtina. Chyby by postupovaly podle tohoto vzoru: ... [HealthServiceCommon] [] [Chyba] ... WinHttpAddRequestHeaders(x-ms-AzureResourceId: /subscriptions/{vaše předplatné #} /resourceGroups/??????? /Poskytovatelů/... PostDataItems selhal s kódem 87(ERROR_INVALID_PARAMETER)
Linux
  • Agent AMA byl testován a proto podporován v distribuci Debian 12 a RHEL9 CIS L2.
1.25.0 1.31.0
Únor 2024 Známé problémy
  • Občasné chybové ukončení během spouštění ve virtuálních počítačích arm64 Toto je opraveno ve verzi 1.30.3.
Windows
  • Oprava nevracení paměti v kolekci protokolů Internetové informační služby (IIS)
  • Oprava analýzy JSON s znaky Unicode pro některé koncové body příjmu dat
  • Povolit spuštění instalačního programu klienta na partnerovi Azure Virtual Desktopu (AVD) DevBox
  • Povolení protokolu TLS (Transport Layer Security) 1.3 v podporovaných verzích Windows
  • Aktualizace balíčku MetricsExtension na verzi 2.2024.202.2043
Linux
  • Funkce
    • Přidání eventTime do syslogu pro paritu s agentem OMS
    • Přidání podpory dalšího formátu CEF (Common Event Format)
    • Přidání kvót procesoru pro agenta Azure Monitoru (AMA)
  • Opravy
    • Zpracování zkrácení velkých zpráv v syslogu kvůli problému s rámováním protokolu TCP (Transmission Control Protocol)
    • Nastavení NO_PROXY pro koncový bod služby IMDS (Instance Metadata Service) v obálkách Pythonu AMA
    • Oprava chybového ukončení při analýze syslogu
    • Přidání přiměřených limitů pro opakování metadat z IMDS
    • Už se nenuluje /var/log/azure folder permissions
1.24.0 1.30.3
1.30.2
Leden 2024 Známé problémy
  • 1.29.5 se nenainstaluje na servery s podporou Arc, protože velikost kódu rozšíření agenta přesahuje limit nasazení nastavený službou Arc. Tento problém byl opraven ve verzi 1.29.6.
Windows
  • Přidání podpory pro protokol TLS (Transport Layer Security) 1.3
  • Vrátili jsme změnu, aby více předplatných služby IIS používalo stejný filtr. Funkce se znovu nasadí po opravení nevracení paměti.
  • Vylepšené trasování událostí pro windows (ETW) – rychlost propustnosti událostí
Linux
  • Opravte zaprotokolované chybové zprávy určené pro mdsd.err, které místo toho přešly na mdsd.warn pouze ve verzi 1.29.4. Pravděpodobné chybové zprávy: "Výjimka při nahrávání do Gig-LA: ...", "Výjimka při nahrávání do ODS: ...", "Nepodařilo se nahrát do ODS: ..."
  • Snížení šumu generovaného použitím sémantiky AMA, když je povolená funkce SELinux
  • Zpracování analýzy času v syslogu za účelem zpracování letního času (DST) a přestupný den
1.23.0 1.29.5, 1.29.6
Prosinec 2023 Známé problémy
  • 1.29.4 se nenainstaluje na servery s podporou Arc, protože velikost kódu rozšíření agenta přesahuje limit nasazení nastavený službou Arc. Oprava přichází ve verzi 1.29.6
  • Více předplatných služby IIS způsobí nevrácení paměti. funkce vrácená ve verzi 1.23.0
Windows
  • Zabránění špičkám využití procesoru pomocí záložky při resetování odběru protokolu událostí
  • Přidání chybějícího spustitelného souboru Fluent Bit do instalace klienta AMA pro podporu vlastních protokolů
  • Aktualizace na nejnovější balíček AzureCredentialsManagementService a DsmsCredentialsManagement
  • Aktualizace ME na verzi 2.2023.1027.1417
Linux
  • Podpora protokolu TLS verze 1.3
  • Podpora pro nopri v Syslogu
  • Možnost nastavit kvótu disku z agenta pro shromažďování dat (DCR) Nastavení
  • Přidání podpory ARM64 Ubuntu 22
  • Opravy
    • Syslog
      • Parsování syslogu Palo Alto CEF s více znaky mezery za názvem hostitele
      • Oprava problému s nesprávnou analýzou zpráv obsahujících dva znaky \n na řádku
      • Vylepšená podpora zařízení, která nedodržují předpisy RFC
      • Podpora zpráv zařízení Infoblox obsahující hlavičky názvu hostitele i IP adresy
    • Oprava chybového ukončení AMA v Systému Read Hat Enterprise Linux (RHEL) 7.2
    • Odebrání závislosti na příkazu "which"
    • Oprava konfliktů portů kvůli AMA pomocí 13000
    • Vylepšení spolehlivosti a výkonu
1.22.0 1.29.4
Říjen 2023 Windows
  • Minimalizace špiček procesoru při resetování předplatného protokolu událostí
  • Povolení více předplatných služby IIS pro použití stejného filtru
  • Vyčištění souborů a složek pro neaktivní tenanty v režimu s více tenanty
  • Instalační program AMA neinstaluje nepotřebné certifikáty
  • AMA místně generuje tabulku telemetrie.
  • Aktualizace rozšíření metriky na verzi 2.2023.721.1630
  • Aktualizace AzureSecurityPacku na v4.29.0.4
  • Aktualizace AzureWatsonu na verzi 1.0.99
Linux
  • Přidání podpory pro čítače metrik procesu pro nahrávání log Analytics a metriky služby Azure Monitor
  • Použití protokolu rsyslog omfwd TCP pro lepší spolehlivost syslogu
  • Podpora protokolů Palo Alto CEF, kde za názvem hostitele následují dvě mezery
  • Vylepšení chyb a spolehlivosti
1.21.0 1.28.11
Září 2023 Windows
  • Oprava potíží s vysokým využitím procesoru kvůli nadměrnému resetování odběru protokolů událostí Windows
  • Omezení využití prostředků Fluent Bit omezením sledovaných souborů starších než tři dny a omezením protokolování pouze na chyby
  • Oprava stavu časování, kdy resource_id není k dispozici při restartování agenta
  • Oprava stavu časování, když agent zřizování rozšíření virtuálního počítače (označovaný také jako GuestAgent) vydává do AMA příkaz disable-vm-extension
  • Aktualizace verze MetricExtension na 2.2023.721.1630
  • Aktualizace poradce při potížích na verzi 1.5.14
1.20.0 Nic
Srpen 2023 Windows
  • AMA: Povolit předpony v názvech značek ke zpracování regrese
  • Aktualizace verze balíčku pro verzi AzSecPack 4.28
1.19.0 Nic
Červenec 2023 Windows
  • Oprava chybového ukončení při zpětném volání odběru protokolu událostí vyvolává chyby.
  • Aktualizace MetricExtension na 2.2023.609.2051
1.18.0 Nic
Červen 2023 Windows
  • Přidejte nový sloupec FilePath do vlastní tabulky protokolů. Sloupec musíte přidat do vlastní tabulky ručně.
  • Nastavení konfigurace pro zakázání vlastního koncového bodu IMDS v souboru Tenant.json
  • Binární soubory Fluent Bit podepsané certifikátem Podpisu kódu zákazníka Microsoftu
  • Minimalizace počtu opakovaných pokusů při voláních obnovovacích tokenů
  • Nepřepsat ID prostředku prázdným řetězcem
  • AzSecPack byl aktualizován na verzi 4.27.
  • Aktualizace AzureProfileru a AzurePerfCollector na verzi 1.0.0.990
  • MetricsExtension byla aktualizována na verzi 2.2023.513.10
  • Poradce při potížích se aktualizoval na verzi 1.5.0
Linux
  • Pokud chcete identifikovat předávací modul nebo počítač kolektoru, přidejte do tabulky syslog nový sloupec CollectorHostName.
  • Dynamické propojení OpenSSL
  • Opravy
    • Povolit nahrávání brzy po spuštění AMA
    • Pokud se chcete vyhnout problémům s plánováním fondu vláken, spusťte na vyhrazeném vlákně uvolňování paměti LocalSink.
    • Oprava restartování upgradu zakázaných služeb
    • Zpracování posílení zabezpečení Linuxu, kde je zablokované sudo v kořenovém adresáři
    • Opravy zpracování CEF pro nekompatibilní požadavek na komentář (RFC) 5424 protokolů
    • Tenanta zařízení s adaptivním zabezpečením (ASA) se nemůže spustit kvůli oprávněním adresáře mezipaměti konfigurace
    • Oprava ověřovacího proxy serveru v AMA
    • Oprava odebrání znaků null v agentlauncher.log po obměně protokolu
    • Oprava ověřeného proxy serveru (1.27.3)
    • Oprava regrese ve virtuálním počítači Přehledy(1.27.4)
1.17.0 1.27.4
Květen 2023 Windows
  • Povolení podpory velkých událostí pro všechny oblasti
  • Aktualizace na TroubleShooter 1.4.0
  • Opravili jsme problém, kdy se předplatné protokolu událostí stalo neplatným a nepopisoval se znovu.
  • AMA: Opravili jsme problém s odesíláním příliš velkých dat velkými událostmi. Vliv také na vlastní protokol
Linux
  • Podpora posílení zabezpečení CIS a SELinux
  • Zahrnutí Ubuntu 22.04 (Jammy Jellyfish) do publikování balíčků azure-mdsd
  • Přesun opravy sady SDK úložiště do kontejneru sestavení
  • Přidání systémových čítačů Telegrafu do AMA
  • Pokud nejsou nakonfigurovaná v aktivní konfiguraci, zahoďte data msgpacku a syslogu.
  • Omezení událostí odeslaných do veřejného kanálu příjmu dat
  • Opravy
    • Oprava chybových ukončení mdsd v inicializaci při persis režim stanu
    • Chcete-li se vyhnout konfliktu časování, odeberte FdClosers z ProtocolListeners
    • Oprava problému se zapouzdřením speciálních znaků regulárního výrazu v makrech rpm pro CentOS 7.3 (Maipo)
    • Oprava potíží s latencí a budoucím časovým razítkem
    • Instalace konfigurací syslogu AMA pouze v případě, že se zákazník přihlásí k syslogu v DCR
    • Oprava kontroly času prezenčních signálů
    • Vynechání zbytečného čištění v obslužné rutině závažného signálu
    • Oprava případu, kdy rychlé přeposílání může způsobit přeskočení intervalů
    • Oprava cest vlastních protokolů oddělených čárkami pomocí fluentu
    • Oprava, aby se zabránilo příliš velkému nárůstu složky událostí a vyplnění disku
    • Oprava hotfix (1.26.3) pro Syslog
    1.16.0.0 1.26.2-1.26.5Hotfix
    Duben 2023 Windows
    • AMA: Povolení podpory velkých událostí na základě oblasti
    • AMA: Upgrade na Fluent Bit verze 2.0.9
    • Aktualizace poradce při potížích na verzi 1.3.1
    • Aktualizace verze ME na 2.2023.331.1521
    • Aktualizace verze balíčku pro vydání AzSecPack 4.26
    1.15.0 Nic
    Bře 2023 Windows
    • Vylepšení shromažďování textových souborů pro zpracování protokolování vysoké rychlosti a nepřetržitého zachytování delších řádků
    • Opravy Přehledy virtuálních počítačů pro shromažďování metrik z jiného než anglického operačního systému
    1.14.0.0 Nic
    Únor 2023
    • Linux (oprava hotfix) Vyřešila potenciální ztrátu dat kvůli chybám popisovače chyb mdsd v protokolu chyb mdsd s předchozí verzí. Upgrade na verzi opravy hotfix
    • Vylepšení spolehlivosti Systému Windows při ukládání do vyrovnávací paměti Fluent Bit pro zpracování větších textových souborů
    1.13.1 1.25.2Hotfix
    Ledna 2023 Linux
    • Podpora RHEL 9 a Amazon Linux 2
    • Aktualizace na OpenSSL 1.1.1s a vyžadování protokolu TLS 1.2 nebo vyšší
    • Zlepšení výkonu
    • Vylepšení uvolňování paměti pro trvalou mezipaměť disku a lepší zpracování poškozených souborů mezipaměti
    • Opravy
      • Nastavte limit paměti služby agenta pro distribuce CentOS/RedHat 7. Vyřešená chyba analýzy MemoryMax
      • Oprava úpravy systémového formátu protokolu v systému rsyslog způsobeném instalačním programem v RedHat/CentOS 7.3
      • Pevná oprávnění ke konfiguračnímu adresáři
      • Vylepšení spolehlivosti instalace
      • Opravili jsme oprávnění u výchozího souboru, takže ověření rpm se nezdařilo.
      • Přidání nastavení traceFlags pro povolení protokolů trasování pro agenta
    Windows
    • Oprava potíží souvisejících s nesprávnými hodnotami EventLevel a Task pro tabulku událostí Log Analytics, aby odpovídaly hodnotám windows Prohlížeč událostí
    • Přidání chybějících sloupců pro protokoly služby IIS – TimeGenerated, Time, Date, Computer, SourceSystem, AMA, W3SVC, SiteName
    • Vylepšení spolehlivosti pro shromažďování metrik
    • Oprava problémů s restartováním počítače na serverech s podporou Arc souvisejících s opakovanými voláními služby HIMDS
    1.12.0 1.25.1
    Prosinec 2022 1.11.0 Nic
    Října 2022 Windows
    • Vyšší spolehlivost nahrávání dat
    • Vylepšení kvality dat
    Linux
    • Podpora proměnných prostředí pro http_proxyhttps_proxy konfigurace proxy serveru sítě pro agenta
    • Textové protokoly
      • Povolená podpora proxy serveru sítě
      • Opraveno chybějící _ResourceId
      • Zvýšení maximální velikosti řádku na 1 MB
    • Podpora příjmu událostí syslogu, jejichž časové razítko je v budoucnu
    • Zlepšení výkonu
    • Oprava diskio dimenze názvu instance metrik pro použití cest připojení disku místo názvů zařízení
    • Opravili jsme problém s zapisovatelným souborem kvůli uzamčení přístupu k zápisu k určitým protokolům agenta a konfiguračním souborům uloženým místně na počítači.
    1.10.0.0 1.24.2
    Zář 2022 Vylepšení spolehlivosti 1.9.0 Nic
    Srpen 2022 Běžné aktualizace
    • Vylepšená odolnost: Výchozí doba zpětného vyhledávání (opakování) se aktualizovala na poslední tři dny (72 hodin) až po 60 minutách, aby agent shromáždil data po přerušení. Doba zpětného vyhledávání podléhá výchozí velikosti offline mezipaměti 10 Gb
    • Opravuje funkci vlastního textového protokolu ve verzi Preview, která nesprávně odebrala pole TimeGenerated z nezpracovaných dat každé události. Všechny události jsou teď navíc označeny časem nahrání agenta (místního)
    • Vylepšení spolehlivosti a podpory
    Windows
    • Oprava formátu datetime do UTC
    • Oprava použití výchozího umístění pro shromažďování protokolů brány firewall, pokud není k dispozici
    • Vylepšení spolehlivosti a podpory
    Linux
    • Podpora pro OpenSuse 15, Debian 11 ARM64
    • Podpora koexistence agenta Azure Monitoru se starší verzí rozšíření Azure Diagnostic pro Linux (LAD)
    • Zvýšení maximální velikosti datové části PROTOKOLU UDP (User Datagram Protocol) pro výstup Telegrafu, aby se zabránilo zkrácení dimenze
    • Prevence nekonfigurovaného nahrávání do cíle metrik služby Azure Monitor
    • Oprava pro metriky disku, kdy dimenze názvu instance používá cesty k připojení disku místo názvů zařízení k zajištění parity se starší verzí agenta
    • Oprava metriky MB volného disku pro sestavu megabajtů místo bajtů
    1.8.0 1.22.2
    Červenec 2022 Oprava časových razítek událostí neshody pro předávání událostí služby Sentinel pro Windows 1.7.0 Nic
    Červen 2022 Opravy chyb s podporou identit přiřazenou uživatelem a vylepšením spolehlivosti 1.6.0 Nic
    Květen 2022
    • Opravili jsme problém, kdy agent přestal fungovat kvůli chybnému dotazu XPath. V této verzi selžou pouze dotazy související s událostmi Windows, jiné datové typy se budou dál shromažďovat.
    • Kolekce protokolů řešení potíží se sítí Windows přidaná do nástroje CollectAMAlogs.ps1
    • Podpora Linuxu pro distribuci Debianu 11
    • Oprava potíží se výpisem cest připojení místo názvů zařízení pro metriky disků s Linuxem
    1.5.0.0 1.21.0
    Duben 2022
    • Informace o privátní IP adrese přidané v tabulce prezenčních signálů Log Analytics pro Windows a Linux
    • Oprava chyb v kolekci protokolů služby Windows IIS (Preview)
      • Aktualizace názvu sloupce webu služby IIS tak, aby odpovídala transformaci back-endového dotazovací jazyk Kusto (KQL)
      • Přidání zpoždění úlohy nahrání služby IIS do účtu pro ukládání do vyrovnávací paměti služby IIS
    • Oprava předávání syslogu CEF pro Linux pro Sentinel
    • Odebrání chybové zprávy o selhání načítání tokenu Azure MSI ve službě Arc, aby se místo toho zobrazovala jako Informace
    • Přidání podpory pro distribuce Ubuntu 22.04, RHEL 8.5, 8.6, AlmaLinux a RockyLinux
    1.4.1Oprava hotfix 1.19.3
    Březen 2022
    • Oprava chyb formátu časového razítka a formátu XML v protokolech událostí Windows
    • Úplné informace o operačním systému Windows v tabulce prezenčních signálů Log Analytics
    • Oprava čítačů výkonu Linuxu pro shromažďování hodnot instancí místo součtu
    1.3.0 1.17.5.0
    2022. únor
    • Opravy chyb instalačního programu klienta AMA
    • Oprava správy verzí tak, aby odrážela odpovídající hlavní verze systému Windows, podverze nebo opravy hotfix
    • Vylepšení interního testu v Linuxu
    1.2.0 1.15.3
    2022. leden
    • Dodržování předpisů RFC pro Syslog pro Linux
    • Oprava potíží s čítači výkonu Linuxu, které se při restartování nespravují
    • Oprava chyby instalace ve Windows Serveru 2008 R2 SP1
    1.1.5.1Oprava hotfix 1.15.2.0Hotfix
    Prosinec 2021
    • Opravili jsme problémy, které mají vliv na servery s podporou Linuxu Arc.
    • Tabulka > Prezenčních signálů "Category" sestavy sloupců Azure Monitor v Log Analytics pro Windows
    1.1.4 1.14.7.02
    Září 2021
    • Opravili jsme problém způsobující ztrátu dat při restartování agenta.
    • Oprava potíží se servery Arc s Windows
    1.1.3.2Hotfix 1.12.2.0 1
    Srpen 2021 Oprava potíží s povolením metrik služby Azure Monitor jako jediného cíle 1.1.2.0 1.10.9.0Hotfix
    Červenec 2021
    • Podpora přímých proxy serverů
    • Podpora brány Log Analytics
    Další informace
    1.1.1 1.10.5.0
    Červen 2021 Oznámila se obecná dostupnost.
    • Všechny funkce kromě cíle metrik jsou teď obecně dostupné.
    • Kvalita výroby, zabezpečení a dodržování předpisů
    • Dostupnost ve všech veřejných oblastech
    • Vylepšení výkonu a škálování pro vyšší EPS
    Další informace
    1.0.12 1.9.1.0

    Oprava hotfix Nepoužívejte AMA Linux verze v1.10.7, v1.15.1, v1.25.2 a AMA Windows v1.1.3.1, v1.1.5.0. Použijte verze oprav hotfix.
    1 Známý problém: Žádná data shromážděná ze serverů s podporou Linux Arc
    2 Známý problém: Čítače výkonu Linuxu zastaví tok dat při restartování nebo restartování počítačů.

    Další kroky