Orígenes de datos y métodos de recopilación de datos de Azure Monitor

Azure Monitor se basa en una plataforma de datos de supervisión común que permite analizar juntos distintos tipos de datos de varios tipos de recursos mediante un conjunto común de herramientas. Actualmente, diferentes orígenes de datos para Azure Monitor usan métodos distintos para entregar los datos y, normalmente, cada uno requiere diferentes tipos de configuración. En este artículo se describen los orígenes comunes de los datos de supervisión recopilados por Azure Monitor y sus métodos de recopilación de datos. Use este artículo como punto de partida para comprender la opción de recopilar diferentes tipos de datos que se generan en su entorno. Diagrama en el que se muestra información general sobre Azure Monitor. Los orígenes de datos envían datos a una plataforma de datos y las características de Azure Monitor usan los datos recopilados.

Importante

Hay un costo para recopilar y conservar la mayoría de los tipos de datos en Azure Monitor. Para minimizar el costo, asegúrese de que no recopila más datos de los que necesita y de que el entorno está configurado para optimizar los costos. Consulte Optimización de costos en Azure Monitor para obtener un resumen de las recomendaciones.

Recursos de Azure

La mayoría de los recursos de Azure generan los datos de supervisión descritos en la tabla siguiente. Algunos servicios también tendrán otros datos que se pueden recopilar habilitando otras características de Azure Monitor (que se describen en otras secciones de este artículo). Sin embargo, independientemente de los servicios que esté supervisando, debe empezar por comprender y configurar la recopilación de estos datos.

La creación de una configuración de diagnóstico para cada uno de los siguientes tipos de datos se puede enviar a un área de trabajo de Log Analytics, archivarse en una cuenta de almacenamiento o transmitirla a un centro de eventos para enviarlo a servicios fuera de Azure. Consulte Crear configuraciones de diagnóstico en Azure Monitor.

Tipo de datos Descripción Método de recopilación de datos
Registro de actividad El registro de actividad proporciona información sobre los eventos de nivel de suscripción para los servicios de Azure, incluidos los registros de estado del servicio y los cambios de configuración. Se ha recopilado automáticamente. Consúltelo en Azure Portal o cree una configuración de diagnóstico para enviarlo a otros destinatarios. Se puede recopilar en el área de trabajo de Log Analytics sin cargo alguno. Consulte Registro de actividad de Azure Monitor.
Métricas de la plataforma Las métricas de plataformas son valores numéricos que se recopilan automáticamente a intervalos regulares y para distintos aspectos de un recurso en un momento determinado. Las métricas específicas varían en función del tipo de recurso. Se recopilan y almacenan automáticamente en Métricas de Azure Monitor. Consúltelo en el explorador de métricas o cree una configuración de diagnóstico para enviarlo a otros destinatarios. Consulte Introducción a las métricas de Azure Monitor y Métricas admitidas con Azure Monitor para obtener una lista de métricas para distintos servicios.
Registros del recurso Proporciona conclusiones detalladas sobre las operaciones que se realizaron en recursos de Azure. El contenido de estos registros de recurso varía según el servicio de Azure y el tipo de recurso. Debe crear una configuración de diagnóstico para recopilar registros de recurso. Consulte Registros de recursos de Azure y Servicios, esquemas y categorías admitidos en los registros de recursos de Azure para obtener más detalles sobre cada servicio.

Datos de registro de Microsoft Entra ID

Los registros de auditoría y los registros de inicio de sesión de Microsoft Entra ID son similares a los registros de actividad de Azure Monitor. Use la configuración de diagnóstico para enviar el registro de actividad a un área de trabajo de Log Analytics, archivarlo en una cuenta de almacenamiento o transmitirlo a un centro de eventos para enviarlo a servicios fuera de Azure. Consulte Configuración de los valores de diagnóstico de Microsoft Entra para los registros de actividad.

Tipo de datos Descripción Método de recopilación de datos
Registros de auditoría
Registros de inicio de sesión
Le permite evaluar muchos aspectos del entorno de id. de Microsoft Entra, incluido el historial de la actividad de inicio de sesión, la pista de auditoría de los cambios realizados en un inquilino determinado y las actividades realizadas por el servicio de aprovisionamiento. Se ha recopilado automáticamente. Consúltelo en Azure Portal o cree una configuración de diagnóstico para enviarlo a otros destinatarios.

Aplicaciones y cargas de trabajo

Datos de aplicación

Se realiza la supervisión de la aplicación en Azure Monitor con Application Insights, que recopila datos de aplicaciones que se ejecutan en varias plataformas de Azure, otra nube o en el entorno local. Cuando se habilita Application Insights para una aplicación, recopila métricas y registros relacionados con el rendimiento y el funcionamiento de la aplicación y lo almacena en la misma plataforma de datos de Azure Monitor que se usa en otros orígenes de datos.

Consulte Información general de Application Insights para obtener más información sobre los datos recopilados y vínculos de Application Insights a artículos sobre la incorporación de la aplicación.

Tipo de datos Descripción Método de recopilación de datos
Registros Datos operativos sobre la aplicación, como vistas de página, las solicitudes de aplicación, excepciones y seguimientos. También incluye información de dependencia entre los componentes de aplicación para admitir la asignación de aplicaciones y la correlación de datos. Los registros de aplicación se almacenan en un área de trabajo de Log Analytics que se selecciona como parte del proceso de incorporación.
Métricas Datos numéricos que miden el rendimiento de la aplicación y las solicitudes de usuario medida a lo largo de intervalos de tiempo. Los datos de las métricas se almacenan tanto en Azure Monitor Metrics como en el área de trabajo de Log Analytics.
Traces Los seguimientos son una serie de eventos relacionados que realizan el seguimiento de solicitudes de un extremo a otro a través de los componentes de la aplicación. El seguimiento se almacenan en el área de trabajo de Log Analytics para la aplicación.

Infraestructura

Datos de máquina virtual

Las máquinas virtuales de Azure crean los mismos registros de actividad y métricas de plataforma que otros recursos de Azure. Sin embargo, además de estos datos de host, debe supervisar el sistema operativo invitado y las cargas de trabajo que se ejecutan en él, lo que requiere la agente de Azure Monitor o instancia administrada de SCOM. En la tabla siguiente se incluyen los datos más comunes para recopilar de máquinas virtuales. Consulte Supervisión de máquinas virtuales con Azure Monitor: Recopilación de datos para obtener una descripción más completa de los distintos tipos de datos que puede recopilar de máquinas virtuales.

Tipo de datos Descripción Método de recopilación de datos
Eventos de Windows Registra el sistema operativo cliente y diferentes aplicaciones en máquinas virtuales Windows. Implemente el agente de Azure Monitor (AMA) y cree una regla de recopilación de datos (DCR) para enviar datos al área de trabajo de Log Analytics. Consulte Recopilación de eventos y contadores de rendimiento de máquinas virtuales con el agente de Azure Monitor.
syslog Registra el sistema operativo cliente y diferentes aplicaciones en máquinas virtuales Linux. Implemente el agente de Azure Monitor (AMA) y cree una regla de recopilación de datos (DCR) para enviar datos al área de trabajo de Log Analytics. Consulte Recopilación de eventos de Syslog con el agente de Azure Monitor. Para usar la máquina virtual como un reenviador Syslog, consulte Tutorial: Reenvío de datos de Syslog a un área de trabajo de Log Analytics con Microsoft Sentinel mediante el agente de Azure Monitor
Datos de rendimiento del cliente Valores de contador de rendimiento para el sistema operativo y las aplicaciones que se ejecutan en la máquina virtual. Implemente el agente de Azure Monitor (AMA) y cree una regla de recopilación de datos (DCR) para enviar datos al área de trabajo de Log Analytics o a Azure Monitor Metrics. Consulte Recopilación de eventos y contadores de rendimiento de máquinas virtuales con el agente de Azure Monitor.

Habilite VM Insights para enviar datos de rendimiento agregados predefinidos al área de trabajo de Log Analytics. Consulte Información general sobre la habilitación de VM Insights para ver las opciones de instalación.
Procesos y dependencias Detalles sobre los procesos que se ejecutan en la máquina y sus dependencias en otras máquinas y servicios externos. Habilita la característica de asignación en VM Insights. Habilite VM Insights en la máquina con la opción procesos y dependencias. Consulte Información general sobre la habilitación de VM Insights para ver las opciones de instalación.
Registros de texto Registros de aplicación escritos en un archivo de texto. Implemente el agente de Azure Monitor (AMA) y cree una regla de recopilación de datos (DCR) para enviar datos al área de trabajo de Log Analytics. Consulte Recopilación de registros de un archivo de texto o JSON con el agente de Azure Monitor.
Registros IIS Registros creados por Internet Information Service (IIS). Implemente el agente de Azure Monitor (AMA) y cree una regla de recopilación de datos (DCR) para enviar datos al área de trabajo de Log Analytics. Consulte Recopilación de registros de IIS con el agente de Azure Monitor.
capturas de SNMP Protocolo de administración ampliamente implementado para supervisar y configurar todo tipo de dispositivos Linux. Consulte Recopilación de datos de captura de SNMP con el agente de Azure Monitor.
Datos del módulo de administración Si tiene una inversión existente en SCOM, puede migrar a la nube mientras conserva la inversión en módulos de administración existentes mediante SCOM MI. SCOM MI almacena los datos recopilados por módulos de administración en una instancia de SQL MI. Consulte Configuración de Log Analytics para La instancia administrada de SCOM de Azure Monitor para enviar estos datos a un área de trabajo de Log Analytics.

Datos del clúster de Kubernetes

Los clústeres de Azure Kubernetes Service (AKS) crean los mismos registros de actividad y métricas de plataforma que otros recursos de Azure. Sin embargo, además de estos datos de host, generan un conjunto común de registros y métricas de clúster que puede recopilar de los clústeres de AKS y los clústeres de Kubernetes habilitados para Arc.

Tipo de datos Descripción Método de recopilación de datos
Métricas del clúster Datos de uso y rendimiento para el clúster, los nodos, las implementaciones y las cargas de trabajo. Habilite Prometheus administrado para que el clúster envíe métricas de clúster a una área de trabajo de Azure Monitor. Consulte Habilitación de Prometheus y Grafana para la incorporación y configuración predeterminada de métricas de Prometheus en Azure Monitor para obtener una lista de métricas recopiladas de forma predeterminada.
Registros Registros estándar de Kubernetes, incluidos eventos para el clúster, los nodos, las implementaciones y las cargas de trabajo. Habilite Container Insights para que el clúster envíe registros de contenedor a un área de trabajo de Log Analytics. Consulte Habilitación de container insights para la incorporación y Configuración de la recopilación de datos en Container Insights mediante la regla de recopilación de datos para configurar qué registros se recopilan.

Orígenes personalizados

Para los datos de supervisión que no se pueden recopilar con los otros métodos descritos en este artículo, puede usar las API de la tabla siguiente para enviar datos a Azure Monitor.

Tipo de datos Descripción Método de recopilación de datos
Registros Recopile datos de registro desde cualquier cliente REST y almacénelos en el área de trabajo de Log Analytics. Cree una regla de recopilación de datos para definir el área de trabajo de destino y las transformaciones de datos. Consulte API de ingesta de registros en Azure Monitor.
Métricas Recopile métricas personalizadas para los recursos de Azure desde cualquier cliente REST. Consulte Envío de métricas personalizadas de un recurso de Azure al almacén de métricas de Azure Monitor mediante la API REST.

Pasos siguientes