Reglas de recopilación de datos en Azure Monitor

Las reglas de recopilación de datos (DCR) son conjuntos de instrucciones que admiten la recopilación de datos en Azure Monitor. Ofrecen una manera coherente y centralizada de definir y personalizar diferentes escenarios de recopilación de datos. En función del escenario, las DCR especifican detalles como qué datos se deben recopilar, cómo transformar esos datos y dónde enviarlos.

Las DCR se almacenan en Azure para que se puedan administrar de forma centralizada. Los distintos componentes de un flujo de trabajo de cualquier recopilación de datos acceden al DCR para obtener la información concreta que requiere. En algunos casos, puede usar Azure Portal para configurar la recopilación de datos y Azure Monitor creará y administrará la DCR automáticamente. Otros escenarios requerirán que cree su propia DCR. También puede optar por personalizar un DCR existente para que cubra la funcionalidad que necesita.

Por ejemplo, en el diagrama siguiente se muestra la recopilación de datos del agente de Azure Monitor que se ejecuta en una máquina virtual. En este escenario, DCR especifica eventos y datos de rendimiento que el agente usa para determinar qué datos se van a recopilar de la máquina y enviarlos a Azure Monitor. Una vez que se entregan los datos, la canalización de datos ejecuta la transformación especificada en la DCR para filtrar y modificar los datos y, a continuación, envía los datos al área de trabajo y la tabla especificados. Las DCR de otros escenarios de recopilación de datos pueden contener información diferente.

Diagrama que muestra la operación básica que consiste en que la DCR use el agente de Azure Monitor.

Recopilación de datos en Azure Monitor

Las DCR forman parte de una nueva canalización de recopilación de datos de tipo ETL que implementa Azure Monitor y que mejora los métodos de recopilación de datos heredados. Este proceso usa una canalización de ingesta de datos común para todos los orígenes de datos y proporciona un método de configuración estándar más fácil de administrar y escalable que los métodos actuales. Entre las ventajas específicas de la nueva recopilación de datos, se incluyen las siguientes:

  • Conjunto común de destinos para distintos orígenes de datos.
  • Capacidad de aplicar una transformación para filtrar o modificar los datos entrantes antes de almacenarlos.
  • Método coherente para la configuración de diferentes orígenes de datos.
  • Opciones de configuración escalables que admiten infraestructura como código y procesos de DevOps.

Una vez completada la implementación, todos los datos recopilados por Azure Monitor usan el nuevo proceso de recopilación de datos y se administran con reglas de recopilación de datos. Actualmente, solo algunos métodos de recopilación de datos admiten la canalización de ingesta y pueden tener opciones de configuración limitadas. No hay ninguna diferencia entre los datos recopilados con la nueva canalización de ingesta y los datos recopilados con otros métodos. Los datos se almacenan juntos como registros y métricas, que sustentan características de Azure Monitor como las consultas de registro, las alertas y los libros. La única diferencia radica en el método de recopilación.

Visualización de reglas de recopilación de datos

Hay varias formas de ver las DCR en una suscripción.

Para ver sus DCR en Azure Portal, seleccione Reglas de recopilación de datos en Configuración en el menú Supervisar.

Captura de pantalla que muestra las DCR en Azure Portal.

Seleccione la DCR cuyos detalles quiera ver. En el caso de las DCR que admiten máquinas virtuales, puede ver y modificar tanto sus asociaciones como los datos que recopila. En otras DCR, use la vista JSON para ver los detalles de la DCR. En Creación y edición de reglas de recopilación de datos (DCR) en Azure Monitor encontrará más información sobre cómo modificarlas.

Nota:

Aunque esta vista muestra todas las DCR de las suscripciones especificadas, al seleccionar el botón Crear, se crea una recopilación de datos para el agente de Azure Monitor. De igual forma, esta página solo le permite modificar las DCR para el agente de Azure Monitor. Si desea instrucciones para crear y actualizar las DCR para otros flujos de trabajo, consulte Creación de reglas de recopilación de datos (DCR) en Azure Monitor.

Asociaciones de reglas de recopilación de datos

Algunos escenarios de recopilación de datos usarán asociaciones de reglas de recopilación de datos (DCRAs), que asocian un DCR a un objeto que se está supervisando. Un solo objeto se puede asociar a varias DCR y una sola DCR se puede asociar a varios objetos. Esto le permite administrar un único DCR para un grupo de objetos.

Por ejemplo, en el diagrama anterior se muestra la recopilación de datos para el agente de Azure Monitor. Cuando se instala el agente, se conecta a Azure Monitor para recuperar las DCR que tiene asociadas. Puede crear una asociación con las mismas DCR para varias máquinas virtuales.

Escenarios de recopilación de datos

En la tabla siguiente se describen los escenarios de recopilación de datos que se admiten actualmente mediante DCR y la nueva canalización de ingesta de datos. Consulte los vínculos de cada entrada para obtener más información.

Escenario Descripción
Máquinas virtuales Instale el agente de Azure Monitor en una máquina virtual y asócielo a una o varias DCR que definen los eventos y los datos de rendimiento que se van a recopilar del sistema operativo cliente. Puede realizar esta configuración mediante Azure Portal para que no tenga que editar directamente la DCR.

Consulte Recopilación de eventos y contadores de rendimiento de máquinas virtuales con el agente de Azure Monitor.
Al habilitar VM insights en una máquina virtual, se implementa el agente de Azure Monitor en la telemetría desde el cliente de máquina virtual. El DCR se crea automáticamente para recopilar un conjunto predefinido de datos de rendimiento.

Consulte Información general sobre la habilitación de VM insights.
Container Insights Al habilitar Container Insights en el clúster de Kubernetes, se implementa una versión en contenedor del agente de Azure Monitor para enviar registros del clúster a un área de trabajo de Log Analytics. El DCR se crea automáticamente, pero es posible que tenga que modificarlo para personalizar la configuración de la recopilación.

Consulte Configuración de la recopilación de datos en Container Insights mediante la regla de recopilación de datos.
API de ingesta de registros La API de ingesta de registros de permite enviar datos a un área de trabajo de Log Analytics desde cualquier cliente de REST. La llamada API especifica el DCR para aceptar sus datos y especifica el punto de conexión de DCR. La DCR reconoce la estructura de los datos entrantes, incluye una transformación que asegura que los datos tengan el formato de la tabla de destino y especifica un área de trabajo y una tabla para enviar los datos transformados.

Consulte API de ingesta de registros en Azure Monitor.
Azure Event Hubs Envíe datos a un área de trabajo de Log Analytics desde Azure Event Hubs. La DCR define la secuencia entrante y la transformación para dar formato a los datos de su área de trabajo y tabla de destino.

Consulte Tutorial: Ingesta de eventos de Azure Event Hubs en Registros de Azure Monitor (versión preliminar pública).
DCR de transformación del área de trabajo La DCR de transformación del área de trabajo es una DCR especial asociada a un área de trabajo de Log Analytics y permite realizar transformaciones en los datos que se recopilan mediante otros métodos. Cree una DCR única para el área de trabajo y agregue una transformación a una o varias tablas. La transformación se aplica a los datos enviados a esas tablas a través de un método que no usa una DCR.

Consulte DCR de transformación de área de trabajo en Azure Monitor.

Regiones admitidas

Las reglas de recopilación de datos están disponibles en todas las regiones públicas donde se admiten las áreas de trabajo de Log Analytics, así como en las nubes de China y Azure Government. Todavía no se admiten las nubes aisladas.

Residencia de datos en una sola región es una característica en versión preliminar que permite almacenar los datos de los clientes en una única región y, actualmente, solo está disponible en la región Sudeste Asiático (Singapur) de la geoárea Asia Pacífico y en la región Sur de Brasil (Estado de São Paulo) de la geoárea Brasil. La residencia en una sola región está habilitada de forma predeterminada en estas regiones.

Resistencia de datos y alta disponibilidad

Una DCR se crea y almacena en una región específica, y se crea una copia de seguridad de ella en la región emparejada dentro de la misma geografía. El servicio se implementa en las tres zonas de disponibilidad de la región. Por este motivo, es un servicio con redundancia de zona, que aumenta aún más la disponibilidad.

Pasos siguientes

En los siguientes artículos puede obtener información adicional sobre cómo trabajar con DCR.