Übersicht über den Azure Monitor-Agent
Der Azure Monitor-Agent (AMA) sammelt Überwachungsdaten vom Gastbetriebssystem von Azure-VMs und Hybrid-VMs und übermittelt sie an Azure Monitor für die Verwendung durch Features sowie für Erkenntnisse und andere Dienste wie Microsoft Sentinel und Microsoft Defender for Cloud. Dieser Artikel bietet eine Übersicht über die Funktionalität des Azure Monitor-Agents und unterstützte Anwendungsfälle.
Hier finden Sie ein kurzes Video zur Einführung in den Azure Monitor-Agent, das eine Demo der Bereitstellung des Agents über das Azure-Portal enthält: ITOps Talk: Azure Monitor-Agent.
Hinweis
Der Azure Monitor-Agent ersetzt den Legacy Log Analytics-Agent für Azure Monitor. Der Log Analytics-Agent wurde eingestellt und es gibt seit 31. August 2024 keine Unterstützung mehr dafür. Wenn Sie den Log Analytics-Agent zum Erfassen von Daten in Azure Monitor verwenden, migrieren Sie jetzt zum neuen Azure Monitor-Agent.
Installation
Der Azure Monitor-Agent stellt eine Methode für die Datensammlung für Azure Monitor dar. Er wird auf virtuellen Computern installiert, die in Azure, in anderen Clouds oder lokal ausgeführt werden, wo er Zugriff auf lokale Protokolle und Leistungsdaten hat. Ohne den Agent können Sie nur Daten vom Hostcomputer sammeln, da Sie keinen Zugriff auf das Clientbetriebssystem und die ausgeführte Prozesse haben.
Der Agent kann mit verschiedenen Methoden installiert werden (wie unter Installieren und Verwalten des Azure Monitor-Agents beschrieben). Sie können den Agent auf einem einzelnen Computer oder in großem Umfang mithilfe von Azure Policy oder anderen Tools installieren. In einigen Fällen wird der Agent automatisch installiert, wenn Sie ein Feature aktivieren, das den Agent erfordert (z. B. Microsoft Sentinel).
Datensammlung
Der Azure Monitor-Agent sammelt alle Daten mithilfe einer Datensammlungsregel (Data Collection Rule, DCR), in der Sie Folgendes definieren:
- Datentyp, der gesammelt wird
- Transformieren der Daten (einschließlich Filtern, Aggregieren und Strukturieren)
- Ziel für gesammelte Daten
Eine einzelne DCR kann mehrere Datenquellen unterschiedlicher Typen enthalten. Je nach Ihren Anforderungen können Sie auswählen, ob Sie mehrere Datenquellen in ein paar DCRs einschließen oder separate DCRs für jede Datenquelle erstellen möchten. Auf diese Weise können Sie die Logik für verschiedene Datensammlungsszenarios zentral definieren und auf verschiedene Computergruppen anwenden. Unter Best Practices für die Erstellung und Verwaltung von Datensammlungsregeln in Azure Monitor finden Sie Empfehlungen zum Organisieren Ihrer DCRs.
Die DCR wird auf einen bestimmten Agent angewendet, indem eine Datensammlungsregelzuordnung (Data Collection Rule Association, DCRA) zwischen der DCR und dem Agent erstellt wird. Eine DCR kann mehreren Agents zugeordnet werden, und jeder Agent kann mehreren DCRs zugeordnet werden. Wenn ein Agent installiert ist, stellt er eine Verbindung mit Azure Monitor her, um alle DCRs abzurufen, die ihm zugeordnet sind. Der Agent überprüft regelmäßig mit Azure Monitor, ob Änderungen an vorhandenen DCRs oder Zuordnungen zu neuen DCRs vorhanden sind.
Kosten
Für den Azure Monitor-Agent fallen keine Kosten an, möglicherweise aber für die erfassten und gespeicherten Daten. Informationen zur Log Analytics-Datensammlung und -Aufbewahrung sowie Kundenmetriken finden Sie unter Kostenberechnungen und Optionen für Azure Monitor-Protokolle und Analysieren der Nutzung im Log Analytics-Arbeitsbereich.
Unterstützte Regionen
Der Azure Monitor-Agent ist in allen öffentlichen Regionen und Azure Government- und China-Clouds für allgemein verfügbare Features verfügbar. Er wird noch nicht in Clouds mit Air Gap unterstützt. Weitere Informationen finden Sie unter Verfügbare Produkte nach Region.
Unterstützte Dienste und Features
In den folgenden Tabellen werden die verschiedenen Umgebungen und Features identifiziert, die zusätzlich zu den vom Legacy-Agent unterstützten Umgebungen und Features derzeit vom Azure Monitor-Agent unterstützt werden. Diese Informationen helfen Ihnen bei der Ermittlung, ob der Azure Monitor-Agent Ihre aktuellen Anforderungen unterstützen kann. Anleitungen zum Migrieren bestimmter Features finden Sie unter Migrieren vom Log Analytics-Agent zum Azure Monitor-Agent.
Windows-Agents
Category | Bereich | Azure Monitor-Agent | Agent einer Vorgängerversion |
---|---|---|---|
Unterstützte Umgebungen | |||
Azure | ✓ | ✓ | |
Andere Cloud (Azure Arc) | ✓ | ✓ | |
Lokal (Azure Arc) | ✓ | ✓ | |
Windows-Clientbetriebssystem | ✓ | ||
Gesammelte Daten | |||
Ereignisprotokolle | ✓ | ✓ | |
Leistung | ✓ | ✓ | |
Dateibasierte Protokolle | ✓ | ✓ | |
IIS-Protokolle | ✓ | ✓ | |
Senden von Daten an | |||
Azure Monitor-Protokolle | ✓ | ✓ | |
Unterstützte Dienste und Features | |||
Microsoft Sentinel | ✓ (Ansichtsbereich) | ✓ | |
VM Insights | ✓ | ✓ | |
Microsoft Defender für Cloud – verwendet nur MDE-Agent | |||
Verwaltung von Automatisierungsupdates – In Azure Update Manager verschoben | ✓ | ✓ | |
Azure Stack HCI | ✓ | ||
Update-Manager – verwendet keine Agents mehr | |||
Change Tracking | ✓ | ✓ | |
SQL-Bewertung für bewährte Methoden | ✓ |
Linux-Agents
Category | Bereich | Azure Monitor-Agent | Agent einer Vorgängerversion |
---|---|---|---|
Unterstützte Umgebungen | |||
Azure | ✓ | ✓ | |
Andere Cloud (Azure Arc) | ✓ | ✓ | |
Lokal (Azure Arc) | ✓ | ✓ | |
Gesammelte Daten | |||
Syslog | ✓ | ✓ | |
Leistung | ✓ | ✓ | |
Dateibasierte Protokolle | ✓ | ||
Senden von Daten an | |||
Azure Monitor-Protokolle | ✓ | ✓ | |
Unterstützte Dienste und Features | |||
Microsoft Sentinel | ✓ (Ansichtsbereich) | ✓ | |
VM Insights | ✓ | ✓ | |
Microsoft Defender für Cloud – verwendet nur MDE-Agent | |||
Verwaltung von Automatisierungsupdates – In Azure Update Manager verschoben | ✓ | ✓ | |
Update-Manager – verwendet keine Agents mehr | |||
Change Tracking | ✓ | ✓ |
Unterstützte Datenquellen
Eine Liste der Datenquellen, die vom Azure Monitor-Agent gesammelt werden können, sowie Details zur Konfiguration der einzelnen Datenquellen finden Sie unter Sammeln von Daten mit dem Azure Monitor-Agent.
Nächste Schritte
- Installieren des Azure Monitor-Agents auf Windows- und Linux-VMs
- Erstellen Sie eine Datensammlungsregel, um Daten des Agents zu sammeln und an Azure Monitor zu senden.