Installer et gérer l’agent Azure Monitor

Cet article décrit les différentes méthodes qui vous permettent d’installer, de désinstaller, de mettre à jour et de configurer l’agent Azure Monitor sur les machines virtuelles Azure, les groupes de machines virtuelles identiques et les serveurs avec Azure Arc.

Prérequis

Pour connaître les prérequis et autres exigences liés à l’utilisation de l’agent Azure Monitor, consultez les articles suivants :

Important

Si l’agent se connecte à l’espace de travail Log Analytics à l’aide d’Azure Private Link, consultez Activer Azure Private Link pour surveiller les machines virtuelles et les clusters Kubernetes dans Azure Monitor.

Important

Vous n'avez pas besoin de redémarrer l'ordinateur lorsque vous installez, mettez à niveau ou désinstallez l'agent Azure Monitor.

Options d'installation

Le tableau suivant liste les options d’installation de l’agent Azure Monitor sur les machines virtuelles Azure et les serveurs avec Azure Arc.

Pour tout ordinateur qui n'est pas dans Azure, vous devez installer l'agent Azure Arc sur l'ordinateur avant de pouvoir installer l'agent Azure Monitor.

Méthode d’installation Descriptif
Extension de machine virtuelle Utilisez l’une des méthodes décrites dans cet article pour installer l’agent via l’infrastructure d’extension Azure. Cette méthode ne crée pas de règle DCR. Vous devez donc créer au moins une règle DCR, et l’associer à l’agent avant le début de la collecte de données.
Créer une DCR Quand vous créez une règle DCR dans le portail Azure, l’agent Azure Monitor est installé sur les machines ajoutées en tant que ressources de la règle DCR. L’agent commence immédiatement à collecter les données, tel que cela est défini dans la règle DCR.
VM Insights Quand vous activez les insights de machine virtuelle sur une machine, l’agent Azure Monitor est installé, et une règle DCR est créée pour collecter un ensemble prédéfini de données. Vous ne devez pas modifier cette règle DCR, mais vous pouvez créer des règles DCR supplémentaires pour collecter davantage de données.
Container Insights Lorsque vous activez la collecte des métriques Prometheus ou des journaux de conteneur sur un cluster Kubernetes, une version conteneurisée de l’agent Azure Monitor est installée dans le cluster et une DCR est créée pour commencer immédiatement à collecter des données. Vous pouvez modifier la règle DCR en suivant les conseils d’aide fournis dans Configurer la collecte de données et l’optimisation des coûts dans les insights de conteneur avec des règles DCR.
Programme d’installation client Installez l’agent à l’aide d’un programme d’installation MSI Windows pour les clients Windows 11 et Windows 10.
Azure Policy Utilisez Azure Policy pour installer automatiquement l’agent sur les machines virtuelles Azure et les serveurs avec Azure Arc ainsi que pour les associer automatiquement aux règles DCR nécessaires.

Remarque

  • Pour envoyer des données entre locataires, vous devez d’abord activer Azure Lighthouse.

  • Le clonage d’une machine sur laquelle l’agent Azure Monitor est installé n’est pas pris en charge. La meilleure pratique pour ce scénario consiste à utiliser Azure Policy ou un outil IaC (infrastructure en tant que code) pour déployer l’agent Azure Monitor à grande échelle.

Installer l’extension de l’agent

Pour installer l’agent et créer une règle DCR afin de collecter des données via le portail Azure, suivez les conseils d’aide fournis dans Collecter des données à l’aide de l’agent Azure Monitor.

Désinstaller l’interface

Pour désinstaller l’agent Azure Monitor à l’aide du portail Azure, accédez à votre machine virtuelle, votre groupe identique ou votre serveur avec Azure Arc. Sélectionnez l’onglet Extensions, puis sélectionnez AzureMonitorWindowsAgent ou AzureMonitorLinuxAgent. Dans la boîte de dialogue qui s’ouvre, sélectionnez Désinstaller.

Mise à jour

Remarque

Mettez toujours à jour vers la dernière version de l’agent ou optez pour la mise à niveau automatique de l’extension.

Le déploiement automatique d’extension suit les pratiques de déploiement Azure standard pour déployer en toute sécurité la dernière version de l’agent. Les mises à jour automatiques prennent des semaines pour déployer la dernière version.

Les mises à niveau sont émises par lots. Ainsi, certaines de vos machines virtuelles, certains de vos groupes identiques ou certains de vos serveurs avec Azure Arc peuvent être mis à niveau avant d’autres.

Si vous devez mettre à niveau immédiatement une extension, utilisez les instructions manuelles décrites dans cet article. Seuls les agents publiés au cours des douze derniers mois sont pris en charge.

Pour mettre à jour l’agent, accédez à votre machine virtuelle ou à votre groupe de machines virtuelles identiques. Sélectionnez l’onglet Extensions , vérifiez l’agent, puis sélectionnez Mettre à jour.

Activez la mise à jour automatique de l’agent en activant la mise à niveau automatique de l’extension. Accédez à votre machine virtuelle ou votre groupe identique, sélectionnez l’onglet Extensions, puis sélectionnez AzureMonitorWindowsAgent ou AzureMonitorLinuxAgent. Dans la boîte de dialogue qui s’ouvre, sélectionnez Activer la mise à niveau automatique.

Configurer (préversion)

Data collection rules (DCRs) gérer l’agent Azure Monitor sur votre ordinateur. Utilisez le DCR AgentSettings pour configurer certains paramètres de l’agent Azure Monitor pour répondre à vos besoins de surveillance spécifiques.

Remarque

Considérations importantes quand vous utilisez la règle DCR AgentSettings :

  • Actuellement, vous pouvez configurer le DCR AgentSettings uniquement à l’aide d’un modèle Azure Resource Manager.
  • AgentSettings doit être une règle DCR unique sans autre paramètre.
  • La machine virtuelle et la règle DCR AgentSettings doivent se trouver dans la même région.

Paramètres pris en charge

La règle DCR AgentSettings prend en charge la définition des paramètres suivants :

Paramètre Descriptif Valeurs valides
MaxDiskQuotaInMB Pour assurer la résilience, l’agent collecte les données dans un cache local quand il ne peut pas envoyer de données. L’agent envoie les données du cache une fois la connexion restaurée. Ce paramètre est la quantité d’espace disque utilisé (en Mo) par les fichiers journaux et le cache de l’agent Azure Monitor. Linux : 4,000 à 1,000,000 par défaut : 10,000
Windows : 4,000 vers 1,000,000
UseTimeReceivedForForwardedEvents Change la colonne WEF de la table WEF (transfert d’événements Windows) de Microsoft Sentinel pour utiliser les données TimeReceived à la place des données TimeGenerated 0 ou 1

Configurer la règle DCR AgentSettings

Non prise en charge.

Créez une règle de collecte de données pour collecter des données à partir de l’agent et les envoyer à Azure Monitor.