Conseils de migration du suivi des modifications et de l’inventaire à l’aide de Log Analytics vers Change Tracking et l’inventaire à l’aide de la version d’Azure Monitoring Agent
Article
S’applique aux : ✔️ Machines virtuelles Windows ✔️ Machines virtuelles Linux ✔️ Serveurs avec Azure Arc.
Cet article fournit des conseils pour passer de Suivi des modifications et inventaire à l’aide de la version de Log Analytics (LA) à la version d’Azure Monitoring Agent (AMA).
Vous pouvez migrer de Suivi des modifications et inventaire avec l’agent Log Analytics (LA) vers Suivi des modifications et inventaire avec l’agent Azure Monitor (AMA) en utilisant le Portail Azure. Il existe deux façons d’effectuer cette migration :
Migrer une ou plusieurs machines virtuelles à partir de la page Machines virtuelles.
Migrer plusieurs machines virtuelles sur la solution de version LA au sein d’un compte Automation particulier.
Remarque
La supervision de l’intégrité des fichiers (FIM) à l’aide de Microsoft Defender for Endpoint (MDE) est désormais disponible. Suivez les instructions pour migrer à partir de :
Pour intégrer via le Portail Azure, suivez les étapes suivantes :
Connectez-vous au portail Azure et sélectionnez votre machine virtuelle
Sous Opérations, sélectionnez Suivi des modifications.
Sélectionnez Configurer avec AMA et, dans Configurer avec Azure Monitor Agent, fournissez l’Espace de travail Log Analytics et sélectionnez Migrer pour lancer le déploiement.
Sélectionnez Basculer vers CT&I avec AMA pour évaluer les événements et journaux entrants dans l’agent LA et la version AMA.
Connectez-vous au portail Azure et sélectionnez votre compte Automation.
Sous Gestion de la configuration, sélectionnez Suivi des modifications, puis Configurer avec AMA.
Dans la page Intégration à Change Tracking avec Azure Monitoring, vous pouvez afficher votre compte Automation et la liste des machines Azure et Azure Arc actuellement sur Log Analytics et prêtes à être intégrées à Azure Monitoring Agent de Suivi des modifications et inventaire.
Sous l’onglet Évaluer les machines virtuelles, sélectionnez les machines, puis Suivant.
Sous l’onglet Assigner un espace de travail, attribuez un nouvel ID de ressource d’espace de travail Log Analytics auquel les paramètres de la solution basée sur AMA doivent être stockés et sélectionnez Suivant.
Sous l’onglet Révision, vous pouvez passer en revue les machines qui sont intégrées et le nouvel espace de travail.
Sélectionnez Migrer pour lancer le déploiement.
Après une migration correcte, sélectionnez Basculer vers CT&I avec AMA pour comparer les expériences LA et AMA.
Connectez-vous au portail Azure. Recherchez et sélectionnez Machines – Azure Arc.
Sélectionnez la machine Arc avec Change Tracking V1 activé à migrer vers Change Tracking V2.
Sélectionnez Migrer vers Change Tracking avec AMA, puis, dans Configurer avec l’agent Azure Monitor, indiquez l’ID de ressource dans Espace de travail Log Analytics et sélectionnez Migrer pour lancer le déploiement.
Sélectionnez Gérer la connexion du journal d’activité pour évaluer les événements et journaux entrants dans l’agent LA et la version AMA.
Pour intégrer des machines virtuelles avec Arc, suivez les étapes suivantes :
Vérifiez que vos informations d’identification Azure exécutent Connect-AzAccount et Select-AzContext qui définissent le contexte du script.
Suivez ces étapes pour migrer à l’aide de scripts.
Recommandations en matière de migration
Installez le script et exécutez-le pour effectuer des migrations. Le script effectue les opérations suivantes :
Cela garantit que le nouvel ID de ressource d’espace de travail est différent de celui associé dans Suivi des modifications et inventaire en utilisant la version de LA.
Cela permet de migrer les paramètres pour les types de données suivants :
services Windows
Fichiers Linux
Fichiers Windows
Registre Windows
Démons Linux
Le script se compose des paramètres suivants qui nécessitent une entrée de votre part.
Paramètre
Obligatoire
Description
InputWorkspaceResourceId
Oui
ID de ressource de l’espace de travail associé à Suivi des modifications et inventaire avec Log Analytics.
OutputWorkspaceResourceId
Oui
ID de ressource de l’espace de travail associé à Suivi des modifications et inventaire avec l’agent Azure Monitor.
OutputDCRName
Oui
Nom personnalisé de la DCR créée.
OutputDCRLocation
Oui
Emplacement Azure de l’ID de l’espace de travail de sortie.
OutputDCRTemplateFolderPath
Oui
Chemin d’accès au dossier où les modèles DCR sont créés.
Un modèle DCR est généré lorsque vous exécutez le script ci-dessus et le modèle est disponible dans OutputDCRTemplateFolderPath. Vous devez associer le nouveau DCR pour transférer les paramètres vers Suivi des modifications et inventaire à l’aide d’AMA.
Connectez-vous au Portail Azure et accédez à Monitorer, puis sous Paramètres, sélectionnez Règles de collecte de données.
Sélectionnez la règle de collecte de données créée à l’Étape 1 dans la page de la liste.
Dans la page de règle de collecte de données, sous Configurations, sélectionnez Ressources, puis sélectionnez Ajouter.
Comparer des données entre Log Analytics Agent et version d’Azure Monitoring Agent
Une fois que vous avez terminé l’intégration à Suivi des modifications avec la version AMA, sélectionnez Basculer vers CT avec AMA dans la page d’accueil pour basculer entre les deux versions et comparer les événements suivants.
Par exemple, si l’intégration à la version AMA du service a lieu après le 3 novembre à 6 h 00. Vous pouvez comparer les données en conservant des filtres cohérents entre les paramètres tels que Types de modification et Intervalle de temps. Vous pouvez comparer les journaux entrants dans la section Modifications et dans la section graphique pour être assuré de la cohérence des données.
Remarque
Vous devez comparer les données entrantes et les journaux après l’intégration à la version AMA.
Obtenir l’ID de ressource de l’espace de travail Log Analytics
Pour obtenir l’ID de ressource de l’espace de travail Log Analytics, procédez comme suit :
Pour une machine virtuelle unique et un compte Automation
100 machines virtuelles par compte Automation peuvent être migrées dans une instance.
Toute machine virtuelle avec des paramètres de > 100 fichiers/registre pour la migration via le portail n’est pas prise en charge maintenant.
La migration de machine virtuelle Arc n’est pas prise en charge avec le portail, nous vous recommandons d’utiliser la migration de script PowerShell.
Pour les paramètres basés sur les modifications de contenu de fichier, vous avez l’obligation d’effectuer une migration manuelle de la version LA vers la version AMA de Suivi des modifications et inventaire. Suivez les instructions répertoriées dans Effectuer le suivi du contenu des fichiers.
Les alertes que vous configurez à l’aide de l’espace de travail Log Analytics doivent être configurées manuellement.
Pour les paramètres basés sur les modifications de contenu de fichier, vous devez migrer manuellement de la version LA vers la version AMA de Suivi des modifications et inventaire. Suivez les instructions répertoriées dans Effectuer le suivi du contenu des fichiers.
Toute machine virtuelle avec > 100 paramètres de fichier/registre pour la migration via le Portail Azure n’est pas prise en charge.
Les alertes que vous configurez à l’aide de l’espace de travail Log Analytics doivent être configurées manuellement.
Désactiver le Suivi des modifications à l’aide de l’agent Log Analytics
Après votre activation de la gestion de vos machines virtuelles en utilisant Suivi des modifications et inventaire avec l’agent Azure Monitor, il est possible que vous décidiez d’arrêter d’utiliser Suivi des modifications et inventaire avec la version de l’agent LA et de supprimer la configuration du compte.
La méthode disable incorpore les actions suivantes :