Compartir vía


Guía de migración de Change Tracking e inventario mediante Log Analytics para Change Tracking e inventario mediante la versión del Agente de supervisión de Azure

Se aplica a: ✔️ VM de Windows ✔️ VM de Linux ✔️ Servidores habilitados para Azure Arc.

En este artículo, se proporcionan instrucciones para pasar de Seguimiento de cambios e inventario mediante la versión de Log Analytics (LA) a la versión del agente de supervisión de Azure (AMA).

Con Azure Portal, puede migrar de Change Tracking e Inventory con el agente de LA a Change Tracking e Inventory con AMA y hay dos maneras de realizar esta migración:

  • Migre máquinas virtuales únicas o múltiples desde la página Virtual Machines.
  • Migre varias máquinas virtuales en la solución de versión de LA dentro de una cuenta de Automation determinada.

Nota:

La supervisión de la integridad de los archivos (FIM) con Microsoft Defender para punto de conexión (MDE) ya está disponible actualmente. Siga las instrucciones para migrar desde:

Incorporación a Seguimiento de cambios e inventario mediante el agente de supervisión de Azure

Para incorporar a través de Azure Portal, siga estos pasos:

  1. Inicie sesión en Azure Portal y seleccione la máquina virtual

  2. En Operaciones, seleccione Seguimiento de cambios.

  3. Seleccione Configurar con AMA y, en Configurar con el agente de Azure Monitor, proporcione el área de trabajo de Log Analytics y seleccione Migrar para iniciar la implementación.

    Captura de pantalla de la incorporación de una sola máquina virtual a Seguimiento de cambios e inventario mediante el agente de supervisión de Azure.

  4. Seleccione Cambiar a CT&I con AMA para evaluar los eventos y registros entrantes en el agente de LA y la versión AMA.

    Captura de pantalla que muestra cómo cambiar entre análisis de registros y el agente de supervisión de Azure después de una migración correcta.

Comparación de datos entre el agente de Log Analytics y la versión del agente de supervisión de Azure

Después de completar la incorporación a Change Tracking con la versión de AMA, seleccione Cambiar a CT con AMA en la página de aterrizaje para cambiar entre las dos versiones y comparar los siguientes eventos.

Captura de pantalla de la comparación de datos de análisis de registros con el agente de supervisión de Azure.

Por ejemplo, si la incorporación a la versión de AMA del servicio tuviera lugar después del 3 de noviembre a las 6:00 a.m. Es posible comparar los datos manteniendo filtros coherentes entre parámetros como Tipos de cambio e Intervalo de tiempo. Es posible comparar los registros entrantes en la sección Cambios y en la sección gráfica para garantizar la coherencia de los datos.

Nota:

Es necesario comparar los datos y registros entrantes una vez finalizada la incorporación a la versión de AMA.

Obtención del id. de recurso del área de trabajo de Log Analytics

Para obtener el id. de recurso del área de trabajo de Log Analytics, siga estos pasos:

  1. Inicie sesión en Azure Portal

  2. En Área de trabajo de Log Analytics, seleccione el área de trabajo específica y seleccione Vista Json.

  3. Copie el id. de recurso.

    Captura de pantalla que muestra el id. de área de trabajo de análisis de registros.

Limitaciones

Para una sola máquina virtual y la cuenta de Automation

  1. Se pueden migrar 100 máquinas virtuales por cuenta de Automation en una instancia.
  2. Las máquinas virtuales con configuración de registro o archivo de 100 > para la migración a través del portal ya no se admiten.
  3. No se admite la migración de máquinas virtuales de Arc con el portal. Se recomienda usar la migración de scripts de PowerShell.
  4. Para la configuración basada en cambios de contenido de archivos, es necesario migrar manualmente de la versión de LA a la versión de AMA de Seguimiento de cambios e inventario. Siga las instrucciones que aparecen en Seguimiento del contenido del archivo.
  5. Las alertas que configure con el área de trabajo de Log Analytics se deben configurar manualmente.

Deshabilitación de Change Tracking mediante el agente de Log Analytics

Después de habilitar la administración de máquinas virtuales mediante Seguimiento de cambios e inventario a través del agente de supervisión de Azure, podría decidir dejar de usar Seguimiento de cambios e inventario con la versión del agente de LA y quitar la configuración de la cuenta.

El método de deshabilitación incorpora lo siguiente:

Pasos siguientes