Teilen über


Änderungskonfiguration für Azure Operator Insights-Erfassungs-Agents

Der Erfassungs-Agent ist ein Softwarepaket, das auf einer Linux-VM (virtueller Computer) installiert und von Ihnen verwaltet wird. In einigen Fällen müssen Sie die Agent-Konfiguration ändern.

In diesem Artikel ändern Sie die Konfiguration Ihres Erfassungs-Agents und führen ein Rollback einer Konfigurationsänderung aus.

Voraussetzungen

Aktualisieren der Agent-Konfiguration

Warnung

Zum Ändern der Konfiguration muss der Agent neu gestartet werden. Für die MCC-EDR-Quelle kann eine kleine Anzahl von behandelten EDRs verworfen werden.  Es ist nicht möglich, einen ordnungsgemäßen Neustart durchzuführen, ohne dass Daten verloren gehen. Aktualisieren Sie die Agents zur Sicherheit einzeln, und aktualisieren Sie den nächsten erst, wenn Sie sicher sind, dass das vorherige Update erfolgreich war.

Warnung

Wenn Sie die Pipeline-ID für eine SFTP-Pullquelle ändern, behandelt der Agent sie als neue Quelle und lädt möglicherweise doppelte Dateien mit der neuen Pipeline-ID hoch. Um dies zu vermeiden, fügen Sie in der Konfiguration für die Dateiquelle den exclude_before_time-Parameter hinzu. Wenn Sie beispielsweise exclude_before_time: "2024-01-01T00:00:00-00:00" konfigurieren, werden alle Dateien, die vor Mitternacht am 1. Januar 2024 (UTC) zuletzt geändert wurden, vom Agent ignoriert.

Wenn Sie die Konfiguration des Agents ändern müssen, führen Sie die folgenden Schritte aus.

  1. Speichern Sie eine Kopie der vorhandenen Konfigurationsdatei /etc/az-aoi-ingestion/config.yaml.
  2. Bearbeiten Sie die Konfigurationsdatei, um die Konfigurationswerte zu ändern.
  3. Starten Sie den Agent neu.
    sudo systemctl restart az-aoi-ingestion.service
    

Ausführen eines Rollbacks von Konfigurationsänderungen

Bei Fehlern bei einer Konfigurationsänderung:

  1. Kopieren Sie die gesicherte Konfigurationsdatei vor der Änderung in die Datei /etc/az-mcc-edr-uploader/config.yaml.
  2. Starten Sie den Agent neu.
    sudo systemctl restart az-aoi-ingestion.service
    

In diesem Artikel werden folgende Themen erläutert: