Pozorovatelnost v Microsoft Discovery

Microsoft Discovery se integruje s Azure Monitor, aby poskytovala komplexní pozorovatelnost napříč všemi prostředky platformy. Pracovní prostory, superpočítače a knihovny můžete monitorovat a řešit potíže pomocí dotazování protokolů aplikací ve vyhrazených pracovních prostorech Log Analytics a přezkoumáním protokolů aktivit pro operace řídicí části.

Typy protokolů

Microsoft Discovery zobrazuje tři kategorie protokolů:

Typ protokolu Zdroj Konfigurace Purpose
Protokoly aplikací Pracovní prostor Log Analytics ve spravované skupině prostředků Automaticky (nevyžaduje se žádné nastavení) Spuštění agenta trasování, spuštění nástroje, úlohy indexování a operace dotazů v rámci platformy
Protokoly aktivit Azure Monitor Automatické (ve výchozím nastavení dostupné v Azure Monitor) Auditování a sledování operací kontrolní roviny u prostředků zjišťování (vytvoření, aktualizace, odstranění)
Protokoly auditu Azure Storage účet nebo pracovní prostor Log Analytics (vlastněný zákazníkem) Konfigurovatelné zákazníkem prostřednictvím nastavení diagnostiky Archivování nebo dotazování logů na úrovni platformy a prostředků pro účely dodržování předpisů, bezpečnostních auditů a dlouhodobé archivace

Spravovaná skupina prostředků a prostory pro Log Analytics

Když vytvoříte prostředek Microsoft Discovery, jako je pracovní prostor, superpočítač nebo police, služba Microsoft Discovery zřídí Spravovanou skupinu prostředků (MRG) společně s prostředkem ve vašem předplatném. Spravovaná skupina prostředků (MRG) obsahuje spravovanou infrastrukturu potřebnou k provozu prostředku, včetně vyhrazeného pracovního prostoru Log Analytics, který automaticky shromažďuje protokoly aplikací.

Protokoly se přelévají do pracovního prostoru MRG Log Analytics bez další konfigurace. Každý typ Discovery prostředku (pracovní prostor, superpočítač nebo knihovna) má vlastní skupinu MRG a vlastní Log Analytics pracovní prostor, který uchovává data protokolu izolovaná a vymezená k odpovídajícímu prostředku.

Poznámka:

MrG spravuje Microsoft. Data z pracovního prostoru Log Analytics můžete číst, ale v rámci skupiny MRG byste neměli upravovat ani odstraňovat prostředky.

Tabulky protokolů aplikací podle prostředků

Následující tabulky popisují tabulky protokolů dostupné v pracovním prostoru MRG každého prostředku Log Analytics.

Workspace

tabulka Description
DiscoveryLogs_CL Trasování spouštění pro vyvolání agentů, volání nástrojů, kroky pracovního postupu a diagnostiku chyb pro vyšetřování spuštěné v rámci pracovního prostoru
DiscoveryCogLoopLogs Protokoly orchestrace AI z modulu CogLoop, včetně aktivity dílčí smyčky Act and Cognition, průběhu vyšetřování, rozhodování a diagnostiky chyb

Superpočítač

tabulka Description
KubePodInventory_CL Sleduje vytváření, umístění a životní cyklus podů v clusteru.
KubeEvents_CL Zaznamenává události Kubernetes, jako jsou selhání plánování, chyby připojení svazku a přechody stavu podu.
Syslog_CL Zaznamenává signály na úrovni operačního systému související se stavem uzlu a souvisejícími problémy s infrastrukturou.
SystemContainerLogs_CL Protokoly z řadičů spravovaných platformou a služeb orchestrace
DiscoveryToolLogs_CL Protokoly aplikací z kontejnerů nástrojů, včetně výstupů spuštění a selhání
DiscoveryBookshelfLogs_CL Protokoly z úloh indexování knihovny spuštěných na superpočítači

Knihovnička

tabulka Description
DiscoveryLogs_CL Protokoly z kontejneru dotazů znalostní báze, včetně sledování spuštění dotazů a diagnostiky chyb.
AzureDiagnostics Diagnostické protokoly ze služby Azure AI Vyhledávač přidružené k knihovně, včetně operací indexování, operací dotazů a diagnostiky na úrovni služby

Poznámka:

Úlohy indexování Bookshelf běží na superpočítači, takže protokoly indexování se objeví v MRG superpočítače pod DiscoveryBookshelfLogs_CL, nikoliv v MRG Bookshelf.

Tabulka AzureDiagnostics je naplněna službou Azure AI Vyhledávač, která je zřízena v MRG knihovny bookshelf.

Protokoly aktivit

Azure protokoly aktivit zaznamenávají všechny operace řídicí roviny prováděné s prostředky Microsoft Discovery. Jedná se o operace zápisu a odstranění iniciované uživateli nebo automatizovanými procesy prostřednictvím rozhraní API Azure Resource Manager (ARM), například vytvoření pracovního prostoru, aktualizace konfigurace superpočítače nebo odstranění knihovny.

Protokoly aktivit jsou dostupné v Azure Monitor a ve výchozím nastavení se uchovávají po dobu 90 dnů. Uchovávání můžete rozšířit exportem protokolů aktivit do Log Analytics pracovního prostoru nebo účtu úložiště prostřednictvím nastavení diagnostiky.

Mezi běžné operace pro řízení zjišťování viditelné v protokolech aktivit patří:

Operation Description
Microsoft.Discovery/workspaces/write Vytvoření nebo aktualizace pracovního prostoru
Microsoft.Discovery/workspaces/delete Odstraňte pracovní prostor
Microsoft.Discovery/supercomputers/write Vytvoření nebo aktualizace superpočítače
Microsoft.Discovery/supercomputers/delete Odstranění superpočítače
Microsoft.Discovery/bookshelves/write Vytvoření nebo aktualizace knihovny
Microsoft.Discovery/bookshelves/delete Odstranění police na knihy

Pokyny k přístupu k protokolům činností najdete v tématu Zobrazení protokolů činností pro prostředky vyhledávání Microsoft.

Protokoly auditu

Auditní protokoly jsou protokoly konfigurovatelné zákazníkem, které exportujete z prostředků Microsoft Zjišťování do účtu Azure Storage nebo pracovního prostoru ve vlastním předplatném Log Analytics. Na rozdíl od protokolů aplikací (které se automaticky shromažďují v mrG) a protokolech aktivit (které jsou vždy dostupné v Azure Monitor), musí být protokoly auditu explicitně povolené prostřednictvím nastavení Azure Monitor diagnostic.

Můžete exportovat pouze všechny dostupné kategorie protokolů nebo protokoly auditu. Protokoly auditu jsou vhodné pro:

  • Požadavky na dodržování předpisů – Zachovejte protokoly platformy na úrovni prostředků po definovanou dobu, aby vyhovovaly zákonným zásadám nebo zásadám organizace.
  • Auditování zabezpečení – Ukládání protokolů do cílového umístění, které řídíte, za účelem podpory kontrol zabezpečení a vyšetřování incidentů
  • Long-term retention – Rozšíření uchovávání protokolů nad rámec 90denního výchozího nastavení protokolů aktivit Azure Monitor.

Protokolování auditu se podporuje u následujících typů prostředků zjišťování:

Typ zdroje Cesta poskytovatele prostředků
Workspace Microsoft.Discovery/workspaces
Knihovnička Microsoft.Discovery/bookshelves
Superpočítač Microsoft.Discovery/supercomputers

Podrobné pokyny k nastavení najdete v tématu Povolení protokolování auditu pro prostředky pro zjišťování Microsoft.

ID korelace

Když se v nástroji Discovery Studio provede operace, jako je spuštění šetření, platforma přiřadí ID korelace , které jednoznačně identifikuje požadavek. Toto ID se rozšíří do všech systémových komponent zapojených do zpracování tohoto požadavku a každá související položka protokolu v tabulce pracovního prostoru DiscoveryLogs_CL obsahuje ID korelace v CorrelationId poli.

Pomocí ID korelace můžete sledovat kompletní kompletní tok požadavku: po spuštění, které agenti a nástroje byly vyvolány, všechny chyby, ke kterým došlo, a po dokončení.

Identifikátory korelace jsou vráceny v X-Ms-Correlation-Request-Id hlavičce odpovědi na volání API provedená pomocí nástroje Discovery Studio. Můžete je načíst z karty Síť vývojových nástrojů prohlížeče.

Podrobný návod k vyhledání a použití ID korelace najdete v části Dotazy na protokoly pracovního prostoru.

V případě problémů s řídicí rovinou zkontrolujte v protokolech aktivit ID korelace přidružené k neúspěšné operaci. Zahrňte toto ID korelace při otevření žádosti o podporu u Podpory Microsoft, který vám pomůže urychlit šetření.

Latence příjmu logů

Logy jsou obvykle k dispozici v Log Analytics během několika sekund od události. Ve výjimečných případech může být zpracování zpožděno až o pět minut. Při řešení potíží s nedávnou aktivitou chvíli počkejte a aktualizujte dotaz, pokud se nezobrazují očekávané položky protokolu.

Další kroky