Surveiller votre patrimoine cloud Azure

Cet article explique comment planifier, configurer et optimiser la surveillance entre Azure tout en intégrant des données à partir d’autres clouds, locaux et environnements de périphérie. La surveillance de votre patrimoine cloud Azure implique d’observer et d’analyser en continu les performances, l’intégrité et la sécurité de vos ressources et applications cloud.

Diagramme montrant le processus de gestion du CAF : prêt, administrer, surveiller et protéger (RAMP).

Identifier votre étendue de supervision

Les responsabilités de supervision varient selon le modèle de déploiement. Utilisez le tableau suivant pour identifier vos responsabilités de supervision pour l’infrastructure (IaaS), la plateforme (PaaS), les logiciels (SaaS) et les déploiements locaux.

Zones de surveillance Sur site IaaS (Azure) PaaS (Azure) SaaS
Santé du service ✔️ ✔️ ✔️ ✔️
Sécurité ✔️ ✔️ ✔️ ✔️
Conformité ✔️ ✔️ ✔️ ✔️
Coût ✔️ ✔️ ✔️ ✔️
Données ✔️ ✔️ ✔️ ✔️
Code et runtime ✔️ ✔️ ✔️
Ressources de cloud ✔️ ✔️ ✔️
Système d’exploitation ✔️ ✔️
Couche de virtualisation ✔️ ✔️
Matériel physique ✔️

Planifier votre stratégie de supervision

Une stratégie de supervision décrit vos besoins dans chaque environnement. L’objectif de la surveillance est de détecter et de répondre aux problèmes en temps réel, de diagnostiquer les problèmes actuels ou passés, et de prédire et d’empêcher les problèmes futurs. Voici comment procéder :

  1. Définir votre approche de supervision. Choisissez un modèle de gestion centralisée ou partagée en fonction de la taille et de la complexité de votre organisation.

    Approche de supervision Responsabilités et étendue Idéal pour Avantages Inconvénients
    Centralisé Gérez toutes les tâches de surveillance de manière centralisée. Start-ups ou faible empreinte informatique en nuage. Gouvernance simplifiée et contrôle des coûts. Risque de goulots d’étranglement opérationnels.
    Gestion partagée Surveillez de manière centralisée l’intégrité, la sécurité, la conformité, le coût, les données et les services partagés.

    Les équipes de charge de travail surveillent les charges de travail.
    Entreprises avec plusieurs charges de travail. Équilibre la gouvernance avec une agilité au niveau de la charge de travail.

    Améliore la vitesse de réponse et la responsabilité.
    Nécessite des définitions de rôle claires et une coordination continue.

    Pour les responsabilités de surveillance de la gestion partagée, consultez un exemple Responsabilités de surveillance de la gestion partagée.

  2. Identifiez vos besoins de surveillance. Faites un inventaire approfondi de votre patrimoine Azure. Incluez d’autres clouds, déploiements de périphérie et systèmes locaux en fonction des besoins. Utilisez Azure Resource Graph Explorer pour localiser toutes les ressources Azure. Commencez par l’exemple de requêtes . Utilisez Azure Arc pour importer des données de surveillance à partir d’un emplacement local, d’autres clouds ou de périphérie dans Azure.

  3. Définir les exigences de collecte de données. Déterminer les métriques et journaux que vous devez collecter pour le diagnostic de conformité, de sécurité et d’efficacité des problèmes. Respectez les exigences de conformité réglementaire et toutes les règles de gouvernance internes. Si vous ne savez pas quoi collecter, rassemblez tous les journaux et métriques disponibles pour éviter les lacunes de données. Il s’agit d’une solution à court terme qui n’est pas rentable. Lorsque vous avez suffisamment de données, utilisez la calculatrice de prix Azure pour estimer le coût du regroupement à long terme et ajuster les paramètres de collecte pour répondre à votre budget. Reportez-vous à la liste complétion des liens de documentation de surveillance Azure pour en savoir plus sur ce que vous devez collecter sur chaque service Azure et comment le configurer.

  4. Définir les exigences de rétention des données. Décider combien de temps vous devez conserver la surveillance des données pour répondre aux besoins d’audit et de conformité. Les stratégies de rétention appropriées permettent des analyses historiques, prennent en charge la conformité réglementaire et conservent les données pour les enquêtes de sécurité.

  5. Définir les exigences d’alerte. Déterminer quels événements critiques doivent déclencher des alertes, telles que des pannes de ressources, des violations de seuil de performances ou des anomalies de sécurité. Classer les alertes par gravité, décrire les actions de réponse et spécifier des chemins d’escalade afin que les événements urgents atteignent les bonnes équipes. Utilisez Azure Monitor alertes pour configurer des règles d’alerte, des notifications et des groupes d’actions. Les alertes proactives garantissent des réponses rapides et réduisent les temps d’arrêt.

  6. tester et affiner votre approche de supervision. Vérifiez que vous capturez les données correctes et déclenchez des alertes aux seuils appropriés. Ajustez les cibles de collecte et de fiabilité des données en fonction des nouvelles conclusions. Les améliorations itératives vous permettent d’adapter les besoins métier, de surveiller les lacunes et de maintenir des performances système optimales.

Concevoir une solution de supervision

La conception d’une solution de monitoring fait référence à la création d’un système permettant de collecter et de stocker des journaux, des métriques et des insights. Une solution bien conçue permet de satisfaire les besoins opérationnels, de sécurité et de conformité. Voici comment procéder :

  1. Consolidate de vos solutions de supervision. Utilisez une plateforme pour surveiller les environnements Azure et locaux, cloud public et edge en fonction des besoins. Cette approche consolidée simplifie vos opérations, empêche le changement fréquent d’outils et permet à votre équipe de détecter et de résoudre rapidement les problèmes. Utilisez Azure Monitor comme solution de supervision principale. Utilisez Azure Arc pour collecter des données à partir d’autres clouds, déploiements locaux et edge. Utilisez les outils de surveillance Azure disponibles et envoyez leurs données à Azure Monitor pour une visibilité centralisée.

  2. Visez à centraliser les données de surveillance. Privilégier un nombre réduit d'emplacements pour le stockage des journaux et des mesures. Moins d’emplacements facilitent la gestion et la corrélation des données. Il existe plusieurs emplacements pour stocker et analyser les données de surveillance. Par exemple, les opérations de sécurité, la résidence des données, la résilience des données et le nombre de locataires Azure sont tous des facteurs qui peuvent vous obliger à stocker vos données de surveillance dans plusieurs emplacements. Pour plus d’informations, consultez Concevoir une architecture d’espace de travail Log Analytics.

  3. Comprendre où envoyer des données de surveillance. Collecter les journaux et les métriques et les stocker dans des destinations qui correspondent à vos besoins opérationnels. Choisissez parmi ces destinations Azure principales : espace de travail Azure Log Analytics (stockage interactif et à long terme), compte stockage Azure (stockage à long terme), Azure Event Hubs (intégration SIEM par des tiers), Azure Data Explorer et une solution partenaire. Lorsqu’elles sont généralement disponibles, utilisez règles de collecte de données pour configurer la collecte centralisée des données de surveillance. Sinon, utilisez les paramètres de diagnostic.

  4. Automatiser la supervision. Vous souhaitez un moyen automatisé d’appliquer vos stratégies de surveillance dans des environnements plus volumineux.

    • Utilisez Azure Policy. Appliquez ce que vous collectez et où vous l’envoyez avec Azure Policy. Utilisez Azure Policy pour gérer les règles de collection de données . Pour les paramètres de diagnostic, utilisez stratégies de surveillance intégrées et créez des stratégies personnalisées en fonction des besoins. Appliquez la installation de l’agent Azure Monitor sur toutes les machines virtuelles. Si vous êtes un utilisateur de zone d'atterrissage Azure, utilisez Azure Policy pour définir votre base de référence d'alerte Azure Monitor.

    • Utilisez l’infrastructure en tant que code (IaC). Utilisez infrastructure en tant que code pour configurer et déployer des ressources Azure Monitor à grande échelle. Cette méthode est le moyen professionnel de gérer vos ressources.

  5. Optimiser les dépenses de surveillance. effectuer des révisions régulières des données de surveillance que vous collectez et stockez. Ce que vous collectez, où vous le stockez et combien de temps vous stockez cela affecte le coût. Ajustez les périodes de rétention du stockage pour optimiser les coûts sans arrêter la collecte de certaines données de surveillance. Pour optimiser davantage les coûts, arrêtez de collecter des logs non utiles. Pour plus d’informations sur l’optimisation des coûts, consultez Optimisation des coûts dans Azure Monitor.

Configurer la surveillance

Configurez les outils et les paramètres pour collecter des insights dans votre environnement de Azure. La configuration appropriée fournit une détection et un alignement proactifs des problèmes avec la gouvernance prescriptive dans votre patrimoine cloud. Cette section vous montre comment :

Surveiller l’intégrité du service

La surveillance de la disponibilité du service se concentre sur la détection des pannes de service, des interruptions et des problèmes de ressources dans votre environnement cloud. Vous souhaitez une visibilité en temps réel des problèmes potentiels pour maintenir des opérations cohérentes. La surveillance de la santé des services est le strict minimum pour superviser votre infrastructure cloud. Voici comment procéder :

  1. Surveillez l’intégrité du service sous-jacent. Vous devez connaître les pannes sous-jacentes des services et régions cloud que vous utilisez. Utilisez Azure Service Health pour recevoir des alertes gratuites sur les problèmes de service, la maintenance planifiée et d’autres modifications affectant vos services et régions Azure.

  2. Surveiller l’intégrité des ressources sous-jacentes. Vous avez besoin d’un moyen de diagnostiquer et de résoudre les problèmes sous-jacents dans vos ressources cloud. Vous avez également besoin d’un historique de ces pannes pour pouvoir signaler les violations de contrat de niveau de service (SLA). Utilisez Azure Resource Health pour surveiller l’intégrité de vos ressources cloud individuelles.

Superviser la sécurité

La surveillance de la sécurité implique le suivi des interactions d’identité, des vulnérabilités et de l’activité réseau pour protéger votre patrimoine Azure. Vous avez besoin d’une surveillance continue de la sécurité pour protéger les données et maintenir la conformité dans vos environnements cloud. Voici comment procéder :

  1. Surveiller l’identité. Vous devez comprendre les interactions utilisateur, détecter les connexions potentiellement risquées, résoudre les problèmes de connexion et auditer les modifications d’identité pour garantir la sécurité et l’intégrité de votre environnement. Configurez le monitoring Microsoft Entra et collectez les journaux nécessaires pour répondre à vos exigences de sécurité et de conformité.

  2. Surveiller les vulnérabilités de sécurité. Vous avez besoin d’une solution de surveillance de la sécurité unique pour détecter les vulnérabilités de sécurité dans vos différents environnements. Par exemple, utilisez Microsoft Defender for Cloud pour surveiller les vulnérabilités de sécurité dans Azure, d’autres clouds publics, périphériques et réseaux privés locaux. Utilisez Microsoft Sentinel pour la gestion des informations et des événements de sécurité (SIEM) et l’orchestration de la sécurité, l’automatisation et la réponse (SOAR). Microsoft Sentinel s’appuie sur la plateforme Log Analytics pour que vous ayez une symbiose clé.

  3. Surveiller l’activité réseau. Vous devez surveiller le trafic réseau au sein de votre cloud et de vos réseaux en dehors de votre cloud. La surveillance du réseau vous aide à résoudre les problèmes de performances et à maintenir la sécurité réseau. Utilisez Network Watcher pour surveiller les réseaux virtuels Azure (à l’aide des journaux de flux et de l’analyse du trafic). Utilisez le moniteur de connexion pour la surveillance du réseau multicloud et sur site.

  4. Surveillez la sécurité de la charge de travail. Pour la surveillance de la sécurité de la charge de travail, consultez les recommandations de Well-Architected Framework pour la surveillance et la détection des menaces.

Effectuez le monitoring de la conformité

La surveillance de la conformité vérifie l’alignement des exigences de gouvernance et des réglementations du secteur. Vous devez suivre la conformité pour réduire les risques et respecter les normes prescriptives pour un patrimoine Azure bien géré. Voici comment procéder :

  1. Surveiller la conformité de la configuration. Vous avez besoin de moyens d’aligner vos environnements avec vos stratégies de gouvernance. Utilisez Azure Policy pour l’audit automatisé et l’application de stratégies spécifiques. Il surveille également la conformité à ces stratégies. Azure Policy est gratuit et offre des stratégies intégrées qui s’alignent sur de nombreuses normes regulatoires, tels que ISO 27001, NIST SP 800-53 et PCI DSS.

  2. Surveiller la conformité des données. Vous devez évaluer et gérer automatiquement la conformité dans votre environnement multicloud, en simplifiant la conformité et en réduisant les risques. Utilisez Gestionnaire de conformité Microsoft Purview pour évaluer et gérer la conformité dans les environnements multiclouds.

  3. Surveillez la conformité des charges de travail. Pour la surveillance de la conformité des charges de travail, consultez les recommandations de Well-Architected Framework pour établir une base de référence de sécurité.

Superviser les coûts

La surveillance des coûts fait référence au suivi et au contrôle de vos dépenses cloud dans Azure et d’autres environnements. Vous souhaitez que la transparence des coûts optimise l’utilisation des ressources et suive des instructions prescriptives pour la gouvernance financière. Voici comment procéder :

  1. Comprendre la tarification des services. Veillez à comprendre la tarification des services et fonctionnalités que vous utilisez. Vous souhaitez éviter les surprises lors de la période de facturation. Utilisez les informations de tarification Azure.

  2. Surveiller les dépenses cloud. Vous devez utiliser les outils disponibles pour surveiller les coûts dans vos environnements. Pour les dépenses Azure, utilisez Microsoft Cost Management pour définir des budgets, obtenir des recommandations d'optimisation des coûts, déclencher des alertes pour les anomalies de coût et analyser les coûts.

  3. passer en revue régulièrement les dépenses cloud. incorporer des révisions de coûts dans votre cadence opérationnelle régulière. Les évaluations régulières permettent d’identifier en temps opportun les modèles de dépenses et d’ajuster l’utilisation des ressources afin d’optimiser les coûts.

  4. Surveiller les coûts de charge de travail. Pour la surveillance des coûts de charge de travail, consultez les recommandations Well-Architected Framework pour collecter et examiner les données de coût et optimiser les coûts des composants.

Surveiller des données

La supervision des données signifie superviser la gouvernance, la protection et l’utilisation des données dans les environnements Azure, locaux, multiclouds et SaaS. Vous avez besoin d’une visibilité et d’une sécurité des données pour maintenir la conformité et préserver la continuité de l’activité dans votre patrimoine Azure. Voici comment.

  1. Surveiller les données d’entreprise. Vous avez besoin d’un moyen de régir et de sécuriser vos données métier dans tous les environnements. Utilisez Microsoft Purview pour fournir une visibilité, une sécurité et une conformité des données dans ces environnements.

  2. Surveiller les données de charge de travail. Pour la surveillance des données de charge de travail, consultez les recommandations Well-Architected Framework pour de classification des données, optimiser les coûts de donnéeset optimiser les performances des données.

Surveiller le code et le runtime

Au niveau de la charge de travail, vous devez collecter des données de télémétrie (journaux d’application, métriques et traces) sur votre code d’application et l’exécution pour identifier les problèmes et optimiser les performances. Pour les charges de travail dans Azure, utilisez Application Insights pour collecter les données de télémétrie du runtime (instrumentation), afin d’identifier les goulots d’étranglement et les erreurs de performances. Pour obtenir du code adapté à la charge de travail et pour des conseils de surveillance, reportez-vous au cadre Well-Architected :

Zone de surveillance de la charge de travail Aide relative à Well-Architected Framework
Excellence opérationnelle Instrumenter une application
Optimisation des performances hiérarchiser les performances des flux critiques
recommandations pour optimiser le code et l’infrastructure
Optimisation des coûts Optimiser les coûts de code
recommandations pour optimiser les coûts d’environnement
Optimiser les coûts de flux
Modélisation de la santé Modélisation de la santé pour les charges de travail

Superviser les ressources cloud

La surveillance des ressources cloud couvre la surveillance de l’activité du plan de contrôle, des journaux de ressources et des métriques de performances dans Azure. Vous souhaitez une visibilité détaillée de l’utilisation des ressources et des modifications pour maintenir la sécurité, la conformité et l’excellence opérationnelle. Voici comment procéder :

  1. Surveillez les activités du plan de contrôle. Vous devez savoir qui a créé, mis à jour et supprimé des ressources dans vos abonnements. Azure capture automatiquement les événements de plan de contrôle pour chaque abonnement, appelé Azure Journaux d’activité. Créez un paramètre de diagnostic pour envoyer ces journaux d’activité à la destination de stockage appropriée pour une analyse ultérieure.

  2. Collecter les journaux des ressources cloud. Vous devez collecter les données de journal pour chaque ressource cloud afin d’évaluer son intégrité et de résoudre efficacement les problèmes. Différents services ont différents types de logs. Dans Azure, vous devez configurer les journaux de ressources Azure sur chaque service pour les collecter. Si vous ne savez pas quoi collecter, rassemblez tous les journaux et métriques disponibles pour éviter les écarts de données et optimiser les coûts ultérieurement. Pour optimiser le coût, ajustez la période de rétention et éliminez certains journaux de la collecte si vous n'en avez pas besoin. Les journaux que vous collectez et la durée pendant laquelle vous les conservez doivent équilibrer le coût avec la conformité, la sécurité et la continuité de l’activité (analyse de la cause racine). Pour plus d’informations, consultez Azure Monitor meilleures pratiques d’optimisation des coûts

  3. Collecter les métriques de ressources. Vous avez besoin d’une visibilité sur l’intégrité et les performances de vos ressources cloud. Vous avez besoin de données de série chronologique pour obtenir des données instantanées afin de résoudre des problèmes. Dans Azure, chaque service génère automatiquement des métriques Azure Monitor. Analysez ces métriques dans metrics Explorer et configurez des règles d’alerte sur celles-ci. Vérifiez la période de rétention default pour les métriques Azure Monitor. Si vous devez conserver les métriques pendant une période plus longue, créez un paramètre diagnostic à stocker dans un espace de travail Log Analytics pour l’analyse et la corrélation avec les données de journal. Lorsqu’elles sont généralement disponibles, utilisez règles de collecte de données pour configurer la collecte centralisée des données de surveillance.

  4. Surveiller les ressources de charge de travail. Pour obtenir des conseils sur la supervision des ressources cloud spécifiques à la charge de travail, consultez l’infrastructure Well-Architected :

    Zone de surveillance de la charge de travail Aide relative à Well-Architected Framework
    surveillance des services Azure guides de service Azure (en commençant par la section Excellence opérationnelle)
    Fiabilité Concevoir une stratégie de surveillance et d’alerte fiable
    Efficacité des performances Définir des cibles de performances
    Collecter les données de performances de charge de travail

Configurer les alertes

La configuration des alertes signifie configurer des notifications en fonction des seuils de performances ou des conditions opérationnelles. Vous avez besoin d’alertes en temps opportun pour répondre rapidement et suivre des instructions prescriptives pour la gestion des incidents. Voici comment procéder :

  1. identifier de manière proactive les problèmes de santé. Vous devez définir des seuils pour les indicateurs clés de performance pour surveiller la santé des ressources. Cette approche proactive garantit la détection rapide des problèmes potentiels et permet une correction plus rapide. Utilisez des alertes Azure Monitor. Si vous n’êtes pas sûr des seuils à utiliser dans vos alertes, créez une alerte de métrique avec des seuils dynamiques. Utilisez Azure Monitor alertes de référence comme point de départ.

  2. Définir la gravité de l’alerte. Disposer d’un système en place pour classer la gravité de chaque alerte. Appliquez une gravité plus élevée aux ressources critiques pour les opérations métier, telles que les services partagés et les charges de travail métier. Utilisez une gravité inférieure pour d’autres ressources.

  3. notifier les parties prenantes. Identifier qui doit recevoir une notification lorsqu’une alerte se déclenche. Une approche décentralisée achemine les alertes pertinentes aux bonnes personnes. Commencez par une méthode flexible qui avertit les parties prenantes lorsqu’une ressource approche d’un comportement anormal. Configurez au moins un groupe d’actions pour chaque abonnement. Cette approche garantit que le personnel concerné reçoit des alertes. Incluez un canal de notification par e-mail comme condition minimale. Informez les équipes des opérations sur les alertes de gravité inférieure et informez la gestion des alertes de gravité élevée. Pour plus d’informations, consultez customiser des alertes avec Azure Logic Apps et intégrer à IT service management product (ITSM).

  4. Sélectionner des canaux de notification. stratégies de notification efficaces améliorent les temps de réponse et atténuent les impacts potentiels. Utilisez la notification par e-mail comme base de référence et ajoutez des SMS ou intégrez-les aux systèmes de gestion des incidents, si nécessaire.

Visualiser les données de supervision

Visualiser les données de surveillance fait référence à la création de tableaux de bord et de rapports qui présentent des métriques critiques dans un format accessible. La visualisation claire prend en charge la prise de décision éclairée et s’aligne sur les approches prescriptives pour gérer votre patrimoine Azure. Voici comment procéder :

  1. Développer des tableaux de bord de surveillance. Utiliser des carnets Azure Monitor et créer des tableaux de bord Azure Portal. Les tableaux de bord présentent des insights rapides en un clin d’œil. Les classeurs vous permettent d’explorer plus en détail les données avec des requêtes et des analyses personnalisées. Utilisez des tableaux de bord pour des présentations générales. Utilisez des classeurs pour une résolution des problèmes détaillée ou une surveillance avancée. Si vous utilisez Grafana, utilisez Managed Grafana.

  2. Personnaliser les visualisations. Personnaliser les graphiques et les rapports à différents publics, qu’ils soient segmentés par équipe (entreprises) ou par impact commercial global (start-ups).

outils de surveillance Azure

Catégorie Outil Descriptif
Surveillance multi-environnement Azure Monitor Sert de plateforme centrale qui collecte les données de télémétrie à partir d’environnements cloud et locaux. Il surveille les performances des ressources et l’état opérationnel.
Extension multi-environnement Azure Arc Étend Azure gestion, notamment la supervision et la gouvernance, aux environnements locaux, multiclouds et edge.
Surveillance de la santé du service Azure Service Health Fournit un état en temps réel et des informations personnalisées sur les problèmes de service, la maintenance planifiée et d’autres modifications affectant vos services et régions Azure.
Surveillance de la santé du service Azure Resource Health Effectue le suivi de l’intégrité des ressources cloud individuelles et enregistre les problèmes au fil du temps pour la résolution des problèmes et la création de rapports.
Surveillance de la sécurité surveillance Microsoft Entra Effectue le suivi des interactions d’identité, de l’intégrité de la connexion et audite les modifications des comptes utilisateur pour protéger l’accès.
Surveillance de la sécurité Microsoft Defender for Cloud Protège vos ressources cloud avec la détection des menaces, les évaluations des vulnérabilités et les recommandations de sécurité.
Surveillance de la sécurité Microsoft Sentinel Agit en tant que solution SIEM native cloud et SOAR qui analyse les données de télémétrie de sécurité et automatise les réponses aux menaces.
Surveillance de la conformité Azure Policy Applique les normes organisationnelles et audite la conformité des ressources à grande échelle par le biais d’évaluations automatisées.
Surveillance de la conformité Gestionnaire de conformité Microsoft Purview Évalue la conformité réglementaire et fournit des insights et des recommandations pour réduire les risques.
Supervision des coûts Azure Calculatrice de prix Estime le coût de Azure services et aide à planifier et à optimiser vos dépenses de surveillance.
Supervision des coûts Microsoft Cost Management Surveille et gère les dépenses cloud tout en fournissant des insights pour optimiser l’utilisation et les coûts des ressources.
Analyse des données Microsoft Purview Régit et protège les données d’entreprise en offrant des fonctionnalités de découverte, de classification et de gestion des risques.
Supervision du code et du runtime Application Insights Surveille les performances des applications avec des données de télémétrie sur l’exécution du code, les performances et l’utilisation pour identifier les problèmes.
Supervision des ressources cloud Explorateur Azure Resource Graph Permet d’interroger et d’explorer vos ressources Azure, ce qui offre une visibilité sur votre patrimoine cloud.
Supervision des ressources cloud Network Watcher Surveille et diagnostique les performances et la connectivité du réseau pour Azure réseaux virtuels et les ressources associées.
Supervision des ressources cloud Moniteur de Connexion Fournit des insights sur la connectivité entre les environnements Azure, locaux et multiclouds.
Supervision des ressources cloud Azure Monitor Agent Installe sur des machines virtuelles pour collecter des données de télémétrie à partir de systèmes d’exploitation et d’applications.
Supervision des ressources cloud Azure journaux d’activité Enregistre les opérations de plan de contrôle telles que la création de ressources, les mises à jour ou les suppressions sur les abonnements Azure.
Supervision des ressources cloud Journaux de ressources Azure Capture les données de diagnostic à partir de services de Azure individuels pour la résolution des problèmes et l’analyse des performances.
Supervision des ressources cloud Métriques Azure Monitor Collecte les données de performances de série chronologique à partir de Azure services pour suivre l’intégrité des ressources et les performances.
Supervision des ressources cloud Explorateur de mesures Visualise et analyse les données de métriques collectées, prenant en charge l’analyse des tendances et la résolution des problèmes.
Surveillance du stockage des données espace de travail Azure Log Analytics Stocke et active l’interrogation des données de journal collectées pour une analyse détaillée et une rétention à long terme.
Surveillance du stockage des données compte stockage Azure Fournit un stockage sécurisé et évolutif destiné à la rétention à long terme des journaux et des données de surveillance.
Surveillance du stockage des données Azure Event Hubs Ingère de grands volumes de données de télémétrie et d’événements, prenant en charge l’intégration avec SIEM et d’autres plateformes d’analytique.
Surveillance du stockage des données Azure Data Explorer Offre une analyse rapide et interactive de grands volumes de données de télémétrie, prenant en charge l’analytique en temps réel.
Surveillance de la configuration des données Infrastructure en tant que code pour Azure Monitor Déploie et gère Azure Monitor ressources à grande échelle à l’aide du code, ce qui garantit une configuration cohérente entre les environnements.
Surveillance de la configuration des données Paramètres de diagnostic dans Azure Monitor Route les données de surveillance (journaux et métriques) vers des destinations telles que Log Analytics, les comptes de stockage ou Event Hubs.
Surveillance de la configuration des données Règles de collecte de données Normalise la collecte et l’ingestion des données de surveillance dans votre environnement.
Génération d’alertes Azure Monitor alertes Vous avertit lorsque des seuils définis pour les métriques ou les données de journal sont enfreints, ce qui vous permet de réagir rapidement aux problèmes.
Visualisation classeurs Azure Monitor Permet de créer des rapports interactifs et des tableaux de bord personnalisés pour analyser en détail les données de surveillance.
Visualisation Tableaux de bord Azure du portail Affiche les données de surveillance clés dans des tableaux de bord personnalisables pour obtenir des insights en un clin d’œil.
Visualisation Grafana managé Propose Grafana hébergé pour visualiser les données de surveillance, en intégrant avec Azure Monitor pour des tableaux de bord personnalisés.

documentation de surveillance des services Azure

Le tableau fournit une liste presque complète des articles de surveillance pour chaque service Azure par ordre alphabétique.

service Azure Conseils de surveillance Surveillance du déploiement
(sélectionner des services)
Service d’agent de la fonderie Vue d’ensemble du Centre de gestion Comment activer le suivi dans les agents Foundry
Fonderie Vue d’ensemble du Centre de gestion Surveiller vos applications IA génératives

Métriques d’évaluation et de surveillance pour l'intelligence artificielle générative

Utiliser les risques & surveillance de la sécurité

Afficher les résultats d’évaluation dans le portail Foundry

Visualiser vos traces
Recherche Azure AI Monitor Recherche Azure AI Surveiller les requêtes

Analyser les performances dans Recherche Azure AI

Collecter des données de télémétrie pour l'analyse du trafic de recherche

Visualize Recherche Azure AI journaux et métriques avec Power BI
Outils de fonderie Activer la journalisation des diagnostics Foundry Tools
Azure AI Video Indexer Monitor Azure AI Video Indexer

Référence des données de surveillance de Azure AI Video Indexer
Azure Analysis Services Monitor Azure Analysis Services

Référence sur les données de surveillance pour Azure Analysis Services
API Azure pour FHIR Activer la journalisation de diagnostics dans l'API Azure pour FHIR
Gestion des API Azure Monitor Gestion des API Azure

données de référence de Monitoring pour Gestion des API Azure
Observabilité dans Gestion des API Azure

Surveillez les API publiées dans Gestion des API Azure

Integrate Gestion des API Azure avec Application Insights

Surveiller vos API
Azure App Configuration Monitor Azure App Configuration

Suivi des références de données de la configuration des applications Azure
Azure App Service Monitor Azure App Service

Référence des données de surveillance de Azure App Service
Activer l’analyse des applications

Surveiller les instances App Service à l’aide du contrôle d’intégrité

vue d’ensemble des diagnostics Azure App Service
Azure Application Gateway Monitor Azure Application Gateway

Référence des données de surveillance pour Azure Application Gateway
Vue d'ensemble des sondes d'intégrité de l'Application Gateway

Santé du système backend

Métriques de Azure Monitor pour Application Gateway
pont de ressources Azure Arc Opérations de maintenance du pont de ressources Azure Arc
gestionnaire de site Azure Arc Comment configurer les alertes Azure Monitor pour un site
Kubernetes compatibles avec Azure Arc Activer la surveillance pour le cluster Azure Kubernetes Service (AKS)
serveurs compatibles avec Azure Arc Monitorer une machine hybride avec Azure Monitor VM Insights
Stockage archive Azure Monitor Stockage Blob Azure

informations de référence pour la surveillance des données Stockage Blob Azure
Azure Automation Transférer les données de tâches Azure Automation vers Azure Monitor Logs
Sauvegarde Azure Solutions de création de rapports et de surveillance pour Sauvegarde Azure
Azure Batch Monitor Azure Batch

Référence de données Monitoring pour Azure Batch
Stockage Blob Azure Monitor Stockage Blob Azure

Référence des données de surveillance pour Stockage Blob Azure
Meilleures pratiques de surveillance du Blob Storage d'Azure

Monitoring your storage service with Azure Monitor Storage Insights
Azure Chaos Studio Configurer Azure moniteur pour une expérience de Chaos Studio
Azure Communication Services Surveiller des SMS
Surveiller la voix et la vidéo
Surveiller les chats
Surveiller les appels téléphoniques
Surveiller l'email
registre confidentiel Azure Verify registre confidentiel Azure écrire des reçus de transaction
Azure Container Apps Surveiller les applications de conteneur Azure

Surveiller les métriques des Azure Container Apps
Journalisation des applications dans Azure Container Apps

sondes de santé dans Azure Container Apps
Azure Container Instances Monitor Azure Container Instances

Référence des données de surveillance pour les instances de conteneurs
Configurer les sondes de vivacité
Azure Container Registry Surveiller le Registre de Conteneurs Azure

Informations de référence sur les données de surveillance pour Azure Container Registry
stockage de conteneurs Azure Activer la surveillance pour Azure Storage pour Conteneurs
Azure Cosmos DB Monitor Azure Cosmos DB

Référence des données de surveillance pour Azure Cosmos DB
Azure Cosmos DB insights

Surveiller et déboguer avec des informations dans Azure Cosmos DB

Surveillez le débit ou l'utilisation des unités de requête d'une opération dans Azure Cosmos DB

Métriques d’exécution de requête

Métriques d’index

Explorez Azure Monitor dans Azure Cosmos DB pour MongoDB basé sur vCore (vCore)
Azure CycleCloud Monitor Azure CycleCloud
Azure Data Box Suivre et journaliser les événements Azure Data Box, Azure Data Box Heavy pour les commandes d'importation
Azure Data Explorer Monitor Azure Data Explorer

Référence de surveillance des données pour Azure Data Explorer
Azure Data Lake Storage Monitor Stockage Blob Azure

Référence des données de surveillance pour Stockage Blob Azure
Azure Database pour MySQL Monitoring - Azure Database pour MySQL Bonnes Pratiques en matière de surveillance
Azure Database pour PostgreSQL Monitoring et métriques - Azure Database pour PostgreSQL Réglage intelligentSurveiller les performances avec le store de requêtes
Azure Databricks Configurer la remise des journaux de diagnostic pour Azure Databricks
Protection Azure DDoS Surveiller la protection DDoS d'Azure

Monitor Azure informations de référence sur les données de surveillance de la protection DDoS
Hôte dédié Azure Monitor Machines virtuelles Azure

informations de référence sur les données de surveillance pour Machines virtuelles Azure
Azure Dedicated HSM Options de surveillance - Azure Dedicated HSM
Azure DevTest Labs Journaux d'activité - Azure DevTest Labs
Azure Digital Twins Surveillez votre instance dans Azure Digital Twins
Stockage sur disque Azure Monitor Machines virtuelles Azure

informations de référence sur les données de surveillance pour Machines virtuelles Azure
Azure DNS Métriques et alertes
Azure Elastic SAN Metrics pour Azure Elastic SAN
Azure Event Grid Activer les journaux de diagnostic pour les ressources Event Grid

Surveiller les données de référence (livraison poussée)
Azure Event Hubs Monitor Azure Event Hubs

Référence de données de surveillance pour Azure Event Hubs
Azure ExpressRoute Monitor Azure ExpressRoute

Référence des informations de surveillance pour Azure ExpressRoute
Azure Files Monitor Azure Files à l’aide de Azure Monitor

Référence des données de surveillance pour Azure Files
Pare-feu Azure Monitor Pare-feu Azure

informations de référence sur les données de Surveillance pour Pare-feu Azure
Azure Front Door Monitor Azure Front Door

Référence des données de monitoring pour Azure Front Door
Rapports Azure Front Door

Sondes de santé
Azure Functions Monitor Azure Functions

Référence des données de surveillance pour Azure Functions
Surveillez les Azure Functions avec Azure Monitor Application Insights

Surveiller les exécutions dans Azure Functions
Azure FXT Edge Filer Surveiller l'Azure FXT Edge Filer
Azure HDInsight Monitor Azure HDInsight

Référence des données de surveillance pour Azure HDInsight
Services de données de santé Azure Journalisation pour Services de données de santé Azure
Azure HPC Cache Métriques et surveillance d'Azure HPC Cache
Azure IoT Gérer votre solution IoT
Azure IoT Central Gérer et surveiller IoT Central
Azure IoT Edge Tutoriel - classeurs Azure Monitor pour IoT Edge
Azure IoT Hub Monitor Azure IoT Hub

Référence sur les données de surveillance pour Azure IoT Hub
Opérations Azure IoT Déployer des ressources d’observabilité
Azure Key Vault Monitor Azure Key Vault

Référence de données de surveillance pour Azure Key Vault
Surveiller votre service de coffre de clés avec les insights de Key Vault

Configurer les alertes d'Azure Key Vault

Références des données de surveillance d'Azure Key Vault

Azure Key Vault journalisation

Activer le journalisation de Key Vault

Monitoring Key Vault avec Azure Event Grid
Azure Kubernetes Service (AKS) Monitor Azure Kubernetes Service (AKS)

références sur la surveillance des données pour Azure Kubernetes Service
Surveillance des applications sans instrumentation pour Kubernetes

Surveillance de la pile complète

Pratiques de surveillance de Kubernetes avec Azure Monitor
Azure Lab Services Suivi de l'utilisation d’un laboratoire dans Azure Lab Services
Azure Lighthouse Surveiller les ressources déléguées à grande échelle
Azure Load Balancer Monitor Azure Load Balancer

Référence de données de Monitoring pour Azure Load Balancer
Test de charge Azure Surveillance des tests de charge Azure

Référence sur la surveillance des données de Test de charge Azure
Azure Local Vue d'ensemble de la surveillance Azure Locale
Azure Logic Apps Monitor Azure Logic Apps

Référence des données de surveillance pour Azure Logic Apps
Azure Machine Learning Monitor Azure Machine Learning

Référence des données de surveillance d'Azure Machine Learning
Azure Machine Learning surveillance des modèles

Surveiller les performances des modèles déployés en production

Surveiller les points de terminaison en ligne
Azure Managed Grafana Monitorer une instance Azure Managed Grafana à l'aide des journaux
Azure Managed Instance pour Apache Cassandra Surveiller une Instance Gérée Azure pour Apache Cassandra
Azure Managed Lustre Monitor Azure Managed Lustre

Référence des données de surveillance pour Azure Managed Lustre
Azure Managed Redis Surveillez les données gérées de Redis sur Azure à l'aide des paramètres de diagnostic
Azure NAT Gateway Monitor Azure NAT Gateway

référence des données de surveillance pour Azure NAT Gateway
Azure NetApp Files Ways pour surveiller Azure NetApp Files

Metrics pour Azure NetApp Files
Azure Notification Hubs Monitor Azure Notification Hubs

Référence des données de monitoring pour Azure Notification Hubs
Azure OpenAI Service Monitor Azure OpenAI Service Utiliser les risques & surveillance de la sécurité
Azure Operator Nexus Azure Operator Nexus : observabilité à l’aide de Azure Monitor
Azure Private 5G Core Surveillez Azure Private 5G Core avec les métriques de la plateforme Azure Monitor

Surveillez avec des métriques corrélées dans le portail Azure
Azure Private Link Monitor Azure Private Link

Données de surveillance pour Azure Private Link
Azure Power BI Embedded Monitor Power BI Embedded

Référence des données de surveillance pour Power BI Embedded
Stockage File d'attente Azure Monitor Stockage File d'attente Azure

Données de référence de surveillance pour Stockage File d'attente Azure
Azure Red Hat OpenShift Monitor Azure Red Hat OpenShift
Azure Service Bus Monitor Azure Service Bus

Monitoring data reference pour Azure Service Bus
Azure Monitor - Service Bus insights
Azure SignalR Service Monitor Azure SignalR Service

Référence des données de surveillance pour Azure SignalR Service
Azure Site Recovery Monitor Azure Site Recovery

Référence des données de surveillance pour Azure Site Recovery
Azure Sphere Vue d'ensemble de la surveillance des ressources Azure Sphere

Référence de données de surveillance Azure Sphere
Azure Spot Machines Virtuelles Monitor Machines virtuelles Azure

informations de référence sur les données de surveillance pour Machines virtuelles Azure
Azure SQL Database Monitor Azure SQL Database

Référence des données de surveillance pour Azure SQL Database
Surveillez les charges de travail SQL Azure avec l'outil de surveillance des bases de données

Optimisez les performances des applications et bases de données dans Azure SQL Database
Azure SQL Managed Instance Monitor Azure SQL Managed Instance Optimisez les applications et les bases de données pour les performances dans Azure SQL Managed Instance
Azure Stack Edge Activer Azure Monitor sur un appareil Azure Stack Edge Pro GPU
Azure Stack Hub Surveillez la santé et les alertes dans Azure Stack Hub
Azure Table Storage (Storage de Tables Azure) Monitor Azure Table Storage

référence de données de surveillance pour Azure Table Storage
Gestionnaire de mise à jour Azure Créer des alertes dans Gestionnaire de mise à jour Azure
Groupes de machines virtuelles identiques Azure (jeux d'échelles de machines virtuelles Azure) Monitor Machines virtuelles Azure Application Insights pour les machines virtuelles Azure et les groupes de machines virtuelles identiques
Réseau virtuel Azure Monitor Réseau virtuel Azure

référence de données de surveillance pour Réseau virtuel Azure
Azure Virtual WAN Monitor Azure Virtual WAN

Référence de données de monitoring pour Azure Virtual WAN
Azure VMware Solution Surveiller et protéger les machines virtuelles avec des services natifs d'Azure
Azure Virtual Desktop Monitor Azure Virtual Desktop
Machines virtuelles Azure Monitor Machines virtuelles Azure

Référence des données de surveillance pour les machines virtuelles Azure
Application Insights pour les machines virtuelles Azure et les groupes de machines virtuelles identiques

Surveillance des machines virtuelles

Surveillance de la disponibilité
Passerelle VPN Azure Monitor Passerelle VPN Azure

Référence de surveillance des données pour Passerelle VPN Azure
Azure Web Application Firewall Web Application Firewall + Azure Front Door

Web Application Firewall + Application Gateway

Journaux des ressources pour Azure Web Application Firewall
Azure Web PubSub Monitor Azure Web PubSub

Référence de données pour le suivi d'Azure Web PubSub
Data Factory dans Microsoft Fabric Surveiller Data Factory
Microsoft Dev Box informations de référence sur les données Monitoring Microsoft Dev Box
Microsoft Entra Domain Services Vérifiez l'état de santé des services de domaine Microsoft Entra
ID externe Microsoft Entra Azure Monitor dans les locataires externes
Microsoft Entra ID Qu'est-ce que la supervision et la santé de Microsoft Entra ?
Microsoft Sentinel Auditing et surveillance de la santé dans Microsoft Sentinel
Microsoft Dev Box Référence des données de Monitoring Microsoft Dev Box
Microsoft Entra Domain Services Vérifiez l'état de santé des services de domaine Microsoft Entra
ID externe Microsoft Entra Azure Monitor dans les locataires externes
Microsoft Entra ID Qu'est-ce que la surveillance et l'intégrité de Microsoft Entra ?
Microsoft Dev Box Informations de référence sur les données : Monitoring Microsoft Dev Box
Connecteur multicloud activé par Azure Arc Vue de l'inventaire multicloud avec le connecteur multicloud activé via Azure Arc

Responsabilités de surveillance de la gestion partagée

Zone de surveillance Responsabilités centralisées en matière de surveillance Responsabilités de surveillance de la charge de travail
Surveillance de la santé du service Surveillez l’intégrité globale de la plateforme cloud, les pannes de service et la maintenance.

Définissez des alertes de base pour Azure Service Health.

Vérifiez la création de rapports SLA.
Surveillez l’intégrité des ressources d’une application ou d'une charge de travail spécifique.

Répondez aux alertes de service spécifiques à la charge de travail.
Surveillance de la sécurité Définissez les normes de sécurité et la gouvernance.

Surveillez l’identité et la sécurité réseau de manière centralisée à l’aide d’outils tels que Defender for Cloud et Sentinel.

Effectuez des enquêtes et détection des menaces à l’échelle de l’entreprise.
Implémentez une surveillance de sécurité spécifique à la charge de travail.

Répondez aux menaces de sécurité spécifiques à la charge de travail et corrigez les incidents de sécurité.
Surveillance de la conformité Établissez des stratégies de conformité et de gouvernance centralisées à l’aide d’outils tels que Azure Policy et Purview Compliance Manager.

Effectuez des audits et des évaluations de conformité à l’échelle de l’entreprise.
Vérifiez la conformité spécifique à la charge de travail avec les stratégies centrales.

Corrigez les problèmes de conformité détectés dans la charge de travail.
Supervision des coûts Gérez les outils de surveillance des coûts centralisés comme Microsoft Cost Management.

Définissez des budgets, configurez des alertes de coût et fournissez des rapports de coûts à l’échelle de l’entreprise.
Surveillez et optimisez les dépenses spécifiques à la charge de travail.

Respectez les directives de coût central, gérez de manière proactive les budgets et corrigez les anomalies des coûts.
Analyse des données Régir la visibilité des données, la classification des données, les stratégies de protection et la conformité à l’aide d’outils centralisés comme Microsoft Purview.

Assurez-vous de maintenir des normes de données cohérentes dans tous les environnements.
Implémentez une surveillance des données spécifique à la charge de travail pour répondre aux normes de gouvernance et de protection.

Vérifiez la classification des données correcte et optimisez les performances des données.
Supervision du code et du runtime Définissez les normes et les outils de surveillance des applications de référence tels qu’Application Insights.

Fournissez des conseils pour collecter les journaux d’application, les métriques et les traces.
Implémentez les données de télémétrie et la journalisation des applications spécifiques à la charge de travail.

Identifiez les goulots d’étranglement des performances et corrigez les problèmes spécifiques à l’application.
Supervision des ressources cloud Surveillez les services partagés et gérez les données de surveillance centralisées.

Définissez des règles standard de supervision des ressources, des tableaux de bord et des stratégies de rétention.
Configurez et gérez les journaux de ressources, les métriques et les tableaux de bord de surveillance spécifiques à la charge de travail.

Résolvez les problèmes opérationnels spécifiques à la charge de travail.

Étapes suivantes