Points de terminaison de collecte de données dans Azure Monitor

Un point de terminaison de collecte de données est une connexion utilisée par l’API d’ingestion des journaux pour envoyer les données collectées pour traitement et ingestion dans Azure Monitor. L’Agent Azure Monitor utilise également des points de terminaison de collecte de données pour recevoir des fichiers de configuration d’Azure Monitor, et pour envoyer des données de journal collectées pour traitement et ingestion.

Cet article fournit une vue d’ensemble des points de terminaison de collecte de données, et explique comment les créer et les configurer en fonction de votre déploiement.

Composants d’un point de terminaison de collecte de données

Un point de terminaison de collecte de données inclut des composants nécessaires pour ingérer des données dans Azure Monitor et envoyer des fichiers de configuration à l’Agent Azure Monitor.

La façon dont vous configurez des points de terminaison pour votre déploiement dépend du fait que vos ressources supervisées et vos espaces de travail Log Analytics se trouvent dans une ou plusieurs régions.

Ce tableau décrit les composants d’un point de terminaison de collecte de données, des considérations relatives aux régions et indique comment configurer le point de terminaison de collecte de données quand vous créez une règle de collecte de données en utilisant le portail :

Composant Description Considérations relatives aux régions Configuration des règles de collecte des données
Point de terminaison d’ingestion des journaux Le point de terminaison qui ingère des journaux dans le pipeline d’ingestion de données. Azure Monitor transforme les données et les envoie à l’espace de travail et à la table Log Analytics de destination définis en fonction d’un ID de règle de collecte de données envoyé avec les données collectées.
Exemple : <unique-dce-identifier>.<regionname>-1.ingest.
Même région que l’espace de travail Log Analytics de destination. Définie sur l’onglet De base quand vous créez une règle de collecte de données en utilisant le portail.
Point de terminaison d’accès à la configuration Le point de terminaison auprès duquel l’Agent Azure Monitor récupère des règles de collecte de données.
Exemple : <unique-dce-identifier>.<regionname>-1.handler.control.
Même région que les ressources supervisées. Définie sur l’onglet Ressources quand vous créez une règle de collecte de données en utilisant le portail.

Comment configurer des points de terminaison de collecte de données en fonction de votre déploiement

  • Scénario : Toutes les ressources supervisées se trouvent dans la même région que l’espace de travail Log Analytics de destination

    Configurez un point de terminaison de collecte de données pour envoyer des fichiers de configuration et recevoir des données collectées.

    Diagramme montrant les ressources d’une seule région envoyant des données et recevant des fichiers de configuration à l’aide d’un point de terminaison de collecte de données.

  • Scénario : Les ressources supervisées envoient des données à un espace de travail Log Analytics dans une autre région

    • Créez un point de terminaison de collecte de données dans chaque région où l’Agent Azure Monitor est déployé pour envoyer des fichiers de configuration aux agents de cette région.

    • Envoyez des données de toutes les ressources à un point de terminaison de collecte de données dans la région où se trouvent vos espaces de travail Log Analytics de destination.

    Diagramme montrant les ressources de deux régions envoyant des données et recevant des fichiers de configuration à l’aide de points de terminaison de collecte de données.

  • Scénario : Les ressources supervisées dans une ou plusieurs régions envoient des données à plusieurs espaces de travail Log Analytics dans différentes régions

    • Créez un point de terminaison de collecte de données dans chaque région où l’Agent Azure Monitor est déployé pour envoyer des fichiers de configuration aux agents de cette région.

    • Créez un point de terminaison de collecte de données dans chaque région avec un espace de travail Log Analytics de destination pour envoyer des données aux espaces de travail Log Analytics de cette région.

    • Envoyez les données de chaque ressource supervisée au point de terminaison de collecte de données dans la région où se trouve l’espace de travail Log Analytics de destination.

    Diagramme montrant les ressources surveillées dans plusieurs régions envoyant des données à plusieurs espaces de travail Log Analytics dans différentes régions à l’aide de points de terminaison de collecte de données.

Remarque

Par défaut, le fournisseur de ressources Microsoft.Insights n’est pas enregistré dans un abonnement. Veillez à bien l’enregistrer avant d’essayer de créer un point de terminaison de collecte de données.

Créer un point de terminaison de collecte de données

  1. Dans le menu Azure Monitor du portail Azure, sélectionnez Point de terminaison de collecte de données dans la section Paramètres. Pour créer un nouveau point de terminaison de collecte de données, sélectionnez Créer.

    Capture d’écran montrant les points de terminaison de collecte de données.

  2. Sélectionnez Créer pour créer un point de terminaison. Fournissez un nom de règle et spécifiez un abonnement, un groupe de ressources et une région. Ces informations permettent de spécifier l’emplacement où le DCE sera créé.

    Capture d’écran montrant les paramètres généraux des règles de collecte de données.

  3. Sélectionnez Vérifier + créer pour passer en revue les détails du DCE. Sélectionnez Créer pour le créer.

Exemple de point de terminaison de collecte de données

L’exemple de point de terminaison de collecte (DCE) de données ci-dessous concerne les machines virtuelles avec l’agent Azure Monitor, dont l’accès au réseau public est désactivé afin que l’agent utilise uniquement des liaisons privées pour communiquer avec Azure Monitor/Log Analytics et lui envoyer des données.

{
  "id": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myCollectionEndpoint",
  "name": "myCollectionEndpoint",
  "type": "Microsoft.Insights/dataCollectionEndpoints",
  "location": "eastus",
  "tags": {
    "tag1": "A",
    "tag2": "B"
  },
  "properties": {
    "configurationAccess": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.control.monitor.azure.com"
    },
    "logsIngestion": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.ingest.monitor.azure.com"
    },
    "networkAcls": {
      "publicNetworkAccess": "Disabled"
    }
  },
  "systemData": {
    "createdBy": "user1",
    "createdByType": "User",
    "createdAt": "yyyy-mm-ddThh:mm:ss.sssssssZ",
    "lastModifiedBy": "user2",
    "lastModifiedByType": "User",
    "lastModifiedAt": "yyyy-mm-ddThh:mm:ss.sssssssZ"
  },
  "etag": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}

Limites

Étapes suivantes