Sdílet prostřednictvím


Pravidla shromažďování dat (DCR) ve službě Azure Monitor.

Pravidla shromažďování dat (DCR) jsou součástí procesu shromažďování dat podobných extrakci, transformaci a načítání (ETL), který vylepšuje starší metody shromažďování dat pro Azure Monitor. Tento proces používá společnou strategii příjmu dat pro všechny zdroje dat a standardní metodu konfigurace, která je lépe spravovatelná a škálovatelná než předchozí metody shromažďování.

V mnoha scénářích monitorování nemusíte rozumět tomu, jak se pravidlo sběru dat vytváří nebo přiřazuje. Pokyny můžete jednoduše použít na webu Azure Portal k povolení a konfiguraci shromažďování dat, zatímco Azure Monitor za vás vytváří a konfiguruje DCR. Tento článek poskytuje podrobnější informace o tom, jak fungují pravidla sběru dat (DCRs), abyste mohli začít s jejich ručním vytvářením a konfigurací, což vám umožní přizpůsobit proces shromažďování dat.

Mezi konkrétní výhody shromažďování dat založených na DCR patří:

  • Konzistentní metoda konfigurace různých zdrojů dat
  • Možnost použít transformaci k filtrování nebo úpravě příchozích dat před odesláním do cíle.
  • Škálovatelné možnosti konfigurace podporující infrastrukturu jako kód a procesy DevOps.
  • Možnost pipeline Azure Monitoru ve vašem vlastním prostředí pro zajištění vysoké škálovatelnosti, vrstvených konfigurací sítě a pravidelného připojení.

Zobrazení DCRs

Pravidla shromažďování dat (DCR) se ukládají v Azure, takže je můžete centrálně nasadit a spravovat stejně jako jakýkoli jiný prostředek Azure. Poskytují konzistentní a centralizovaný způsob definování a přizpůsobení různých scénářů shromažďování dat.

Zobrazte všechna pravidla shromažďování dat (DCRs) ve vašem předplatném z možnosti Pravidla shromažďování dat v nabídce Monitor v portálu Azure. Bez ohledu na použitou metodu k vytvoření DCR a na podrobnosti DCR samotného jsou na této obrazovce uvedeny všechny DCR v předplatném.

Snímek obrazovky zobrazující DCR v Azure portálu.

Nahrazení starších metod shromažďování dat

Proces shromažďování DCR se buď nahradil, nebo je v procesu nahrazení jiných metod shromažďování dat ve službě Azure Monitor. Následující tabulka uvádí starší metody s nahrazeními založenými na dcR. Očekává se, že v budoucnu budou další metody shromažďování dat ve službě Azure Monitor také nahrazeny DCRs.

Zastaralá metoda Metoda DCR Popis
Agent služby Log Analytics Agent Azure Monitor Agent Azure Monitor se teď používá k monitorování virtuálních počítačů a clusterů Kubernetes podporujících přehledy virtuálních počítačů a přehledy kontejnerů.
Nastavení diagnostiky
jenom metriky
Export metrik Nastavení diagnostiky se nadále používá ke sběru logů z prostředků Azure. Metriky platformy se teď dají shromažďovat pomocí exportu metrik.
Rozhraní API kolektoru dat Rozhraní API pro příjem logů Rozhraní API pro příjem logů se používá k odesílání dat do pracovního prostoru Log Analytics z libovolného klienta REST. Nahrazuje rozhraní API kolektoru dat, které bylo méně bezpečné a méně funkční.

Proces shromažďování dat

Proces shromažďování dat podporovaný řadiči domény poskytuje společnou cestu ke zpracování příchozích dat. Každý scénář shromažďování dat je definován v DCR. DcR obsahuje pokyny ke zpracování dat, která služba Azure Monitor přijímá. Podle scénáře DCR specifikují všechny nebo některé z následujících možností:

  • Data ke shromažďování a odesílání do služby Azure Monitor.
  • Schéma příchozích dat
  • Transformace, které se použijí na data před jejich uložením.
  • Cíl, kam se mají data odesílat.

Diagram znázorňující tok dat pro kanál Služby Azure Monitor

Asociace pravidel shromažďování dat (DCRA)

Přidružení pravidel shromažďování dat (DCRA) se vytvářejí mezi prostředkem a pravidlem shromažďování dat (DCR), což umožňuje určité scénáře shromažďování dat. Jedná se o relaci M:N, kdy může být jeden řadič domény přidružený k více prostředkům a jeden prostředek může být přidružený až k 30 řadičům domény. To vám umožní vyvinout strategii pro udržování monitorování napříč sadami prostředků s různými požadavky.

Použití DCR

Po vytvoření dcR existují různé metody jeho použití na základě scénáře shromažďování dat. Následující tabulka uvádí běžné scénáře a metodu použitou ke shromažďování dat v každém případě. Další podrobnosti o každé z nich najdete níže.

Scenario Metoda
Agent Azure Monitor (AMA) Asociace pravidla shromažďování dat (DCRA)
Event Hubs Přidružení pravidla shromažďování dat (DCRA)
Metriky platformy (Náhled) Přidružení pravidla shromažďování dat (DCRA)
Přímý příjem dat DcR zadané ve volání rozhraní API, které odesílá data do služby Azure Monitor.
DcR transformace pracovního prostoru DCR je aktivní pro pracovní prostor, jakmile je vytvořen.

Scénáře

Následující části popisují běžné scénáře použití dcr ke shromažďování dat ve službě Azure Monitor. Popisují podrobnosti zahrnuté v DCR a metodu použitou k určení, které dcR se má použít pro tento konkrétní scénář.

Agent Azure Monitoru (AMA)

Agent Služby Azure Monitor (AMA) se používá ke shromažďování dat z virtuálních počítačů a clusterů Kubernetes. Následující diagram znázorňuje shromažďování dat pro AMA spuštěné na virtuálním počítači. Když je agent nainstalovaný, připojí se ke službě Azure Monitor a načte všechny řadiče domény, které jsou k němu přidružené. V tomto scénáři DCRs určují události a data o výkonu, která se mají shromažďovat. V případě clusteru Kubernetes by to zahrnovalo také metriky Prometheus. Agent tyto informace používá k určení dat, která se mají z počítače shromažďovat, a odesílá je do služby Azure Monitor. Po doručení dat se spustí jakákoli transformace zadaná v řadiči domény, která vyfiltruje a upraví data a odešle je do zadaného pracovního prostoru a tabulky.

Podrobnosti najdete v tématu Shromažďování dat z klienta virtuálního počítače pomocí služby Azure Monitor a povolení monitorování pro clustery Kubernetes .

Diagram znázorňující základní operaci pro agenta Azure Monitoru pomocí DCR

Událostní centra (Preview)

Následující diagram znázorňuje, jak se data ingestují do pracovního prostoru služby Log Analytics přímo ze služby Event Hubs. Když jsou data přijata centrem událostí, doručí se do Azure Monitoru a pak se transformují a odesílají do všech cílů zadaných v jakýchkoli přidružených pravidlech konfigurace dat.

Podrobnosti najdete v tématu Ingestování událostí ze služby Azure Event Hubs do protokolů služby Azure Monitor (Preview).

Diagram, který znázorňuje základní operaci pro data z služby Event Hub odesílaná do služby Azure Monitor.

Metriky platformy (Náhled)

Metriky platformy se automaticky shromažďují z prostředků Azure a odesílají se do metrik služby Azure Monitor. Následující diagram znázorňuje proces použití DCR k odeslání těchto dat do pracovního prostoru služby Log Analytics pro účely analýzy pomocí dotazů protokolu. Tím se nahradí aktuální metoda použití nastavení diagnostiky k provedení této funkce.

Při vytváření dcR určuje pracovní prostor a tabulku, do které se mají data odesílat. DcR také obsahuje transformaci, která zajišťuje, že data jsou ve správném formátu pro cílovou tabulku. DcR se pak přidružuje k prostředku, ze kterého se shromažďují metriky platformy.

Podrobnosti najdete v tématu Export metrik prostřednictvím pravidel pro shromažďování dat.

Diagram znázorňující základní operaci shromažďování metrik platformy DCR

Přímý příjem dat

Při přímém zpracování dat je specifikován konkrétní DCR pro zpracování příchozích dat. Například následující diagram znázorňuje data z vlastní aplikace pomocí rozhraní API pro příjem protokolů. Každé volání rozhraní API určuje DCR, který zpracovává data. Řadič domény rozumí struktuře příchozích dat, zahrnuje transformaci , která zajišťuje, že data jsou ve formátu cílové tabulky, a určuje pracovní prostor a tabulku pro odesílání transformovaných dat.

Podrobnosti najdete v API pro ingestování protokolů.

Diagram znázorňující základní operaci DCR pomocí rozhraní API pro příjem protokolů

DcR transformace pracovního prostoru

Transformace pracovních prostorů DCR poskytují transformace pro shromažďování dat, která nepoužívají pravidla DCR. Použijí se přímo do pracovního prostoru služby Log Analytics a automaticky se aktivují při jejich vytvoření.

Podrobnosti najdete v tématu DcR transformace pracovního prostoru .

Diagram znázorňující základní fungování transformace pracovního prostoru DCR

Transformace

Transformace jsou dotazy KQL obsažené v pravidlech sběru dat (DCR), které se provádějí pro každý obdržený záznam. Umožňují upravovat příchozí data před jejich uložením ve službě Azure Monitor nebo odesláním do jiného cíle. Nepotřebná data můžete filtrovat, abyste snížili náklady na příjem dat, odebrali citlivá data, která by neměla být zachována v pracovním prostoru služby Log Analytics, nebo formátovat data, aby se zajistilo, že odpovídají schématu cíle. Transformace také umožňují pokročilé scénáře, jako je odesílání dat do více cílů nebo rozšiřování dat o další informace.

Diagram znázorňující základní koncept transformace

Kanál Azure Monitor

Kanál Služby Azure Monitor rozšiřuje proces shromažďování dat do vašeho vlastního datacentra. Umožňuje škálovat shromažďování a směrování telemetrických dat před jejich doručením do cloudu.

Konkrétní případy použití kanálu služby Azure Monitor jsou:

  • škálovatelnost. Kanál může zpracovávat velké objemy dat z monitorovaných prostředků, které můžou být omezené jinými metodami shromažďování, jako je agent Azure Monitor.
  • Periodické připojení. Některá prostředí můžou mít nespolehlivé připojení ke cloudu nebo můžou mít dlouhá neočekávaná období bez připojení. Kanál může ukládat data do mezipaměti místně a synchronizovat s cloudem při obnovení připojení.
  • Vrstvené sítě. V některých prostředích je síť segmentovaná a data se nedají odesílat přímo do cloudu. Kanál se dá použít ke shromažďování dat z monitorovaných prostředků bez přístupu ke cloudu a ke správě připojení ke službě Azure Monitor v cloudu.

Diagram znázorňující tok dat pro kanál Edge služby Azure Monitor

Oblasti DCR

Pravidla shromažďování dat jsou dostupná ve všech veřejných oblastech, kde se podporují pracovní prostory Log Analytics a cloudy Azure Government a Čína. Vzduchové mezery v cloudech zatím nejsou podporovány. DCR se vytvoří a uloží v konkrétním regionu a zálohuje se do spárovaného regionu ve stejné geografii. Služba se nasadí do všech tří zón dostupnosti v rámci této oblasti. Z tohoto důvodu je to zónově redundantní služba, která dále zvyšuje dostupnost.

Uložení dat v jedné oblasti je předběžná funkce, která umožňuje ukládat zákaznická data v jedné oblasti a v současné době je k dispozici pouze v oblasti Jihovýchodní Asie (Singapur) dle oblasti Asie a Tichomoří a v regionu Brazílie – jih (stát Sao Paulo). V těchto regionech je ve výchozím nastavení povolený jednoregionový rezidenční režim.

Další kroky

Další informace o tom, jak pracovat s DCRs, najdete tady: