Evento
Construír aplicacións e axentes de IA
Mar 17, 9 PM - Mar 21, 10 AM
Únete á serie de encontros para construír solucións de IA escalables baseadas en casos de uso do mundo real con compañeiros desenvolvedores e expertos.
Rexistrar agoraEste explorador xa non é compatible.
Actualice a Microsoft Edge para dispoñer das funcionalidades máis recentes, as actualizacións de seguranza e a asistencia técnica.
En este artículo, se proporcionan detalles sobre cómo crear y configurar los valores de diagnóstico para enviar métricas, registros de recursos y el registro de actividad de la plataforma Azure a diferentes destinos.
Cada recurso de Azure necesita su propia configuración de diagnóstico, que establece los siguientes criterios:
Cada configuración de diagnóstico puede definir un único destino. Si quiere enviar datos a más de un tipo de destino determinado (por ejemplo, dos áreas de trabajo de Log Analytics diferentes), cree varias configuraciones. Cada recurso puede tener hasta cinco configuraciones de diagnóstico.
Aviso
Si necesita eliminar un recurso, renombrarlo, moverlo o migrarlo entre grupos de recursos o suscripciones, primero debe eliminar su configuración de diagnóstico. De lo contrario, si vuelve a crear este recurso, la configuración de diagnóstico del recurso eliminado podría incluirse con el nuevo recurso, en función de la configuración del recurso para cada recurso. Si la configuración de diagnóstico se incluye con el nuevo recurso, se reanuda la recopilación de registros de recursos tal y como se define en la configuración de diagnóstico y envía los datos de métrica y registro aplicables al destino configurado anteriormente.
Además, se recomienda eliminar la configuración de diagnóstico de un recurso que vaya a eliminar y no planear usarla de nuevo con el fin de mantener limpio el entorno.
El siguiente vídeo describe cómo enrutar los registros de plataforma de los recursos con una configuración de diagnóstico. El vídeo se realizó en un momento anterior. Tenga en cuenta los siguientes cambios:
En este artículo se incluye información sobre estas características más recientes.
Hay tres orígenes para la información de diagnóstico:
La configuración AllMetrics enruta las métricas de plataforma de un recurso a otros destinos. Es posible que esta opción no aparezca en todos los proveedores de recursos.
Con los registros de recursos, puede seleccionar las categorías de registro que desea enrutar de forma individual o elegir un grupo de categorías.
Grupos de categorías
Nota
Los grupos de categorías no se aplican a todos los proveedores de recursos de métricas. Si un proveedor no los tiene disponibles en la configuración de diagnóstico de Azure Portal, tampoco estará disponible a través de plantillas de Azure Resource Manager.
Los grupos de categorías permiten recopilar de forma dinámica registros de recursos basados en agrupaciones definidas previamente, en lugar de seleccionar categorías de registro individuales. Microsoft define las agrupaciones para ayudar a supervisar casos de uso específicos en todos los servicios de Azure. Con el tiempo, las categorías del grupo se pueden actualizar a medida que se implantan nuevos registros o se cambian las evaluaciones. Cuando se agregan o eliminan categorías de registro de un grupo de categorías, la recopilación de registros se modifica de forma automática sin tener que actualizar la configuración de diagnóstico.
Cuando se usan grupos de categorías, se hace lo siguiente:
Actualmente, hay dos grupos de categorías:
El grupo de categorías "Auditoría" es un subconjunto del grupo de categorías "Todos", pero Azure Portal y la API REST los consideran como configuraciones independientes. Al seleccionar el grupo de categorías "Todo", se recopilan todos los registros de auditoría, incluso si también se selecciona el grupo de categorías "Auditoría".
En la imagen siguiente se muestran los grupos de categorías de registros en la página para agregar la configuración de diagnóstico.
Nota
Al habilitar la Auditoría para Azure SQL Database no se habilita la auditoría para Azure SQL Database. Para habilitar la auditoría de base de datos, debe habilitarla desde la hoja de auditoría de Azure Database.
Consulte la sección Configuración del registro de actividad.
Los registros y las métricas de plataforma se pueden enviar a los destinos enumerados en la tabla siguiente.
Para garantizar la seguridad de los datos en tránsito, todos los puntos de conexión de destino están configurados para admitir TLS 1.2.
Destination | Descripción |
---|---|
Área de trabajo de Log Analytics | Las métricas se convierten en formulario de registro. Es posible que esta opción no esté disponible para todos los tipos de recursos. Si se envían al almacén de registros de Azure Monitor (que se puede buscar mediante análisis de registros), podrá integrarlas en consultas, alertas y visualizaciones con datos de registro existentes. |
Cuenta de Azure Storage | El hecho de archivar los registros y las métricas en una cuenta de almacenamiento resulta útil para realizar auditorías, análisis estáticos o copias de seguridad. En comparación con los registros de Azure Monitor y las áreas de trabajo de Log Analytics, Azure Storage es más económico y los registros se pueden mantener de forma indefinida. |
Azure Event Hubs | El envío de registros y métricas a Event Hubs permite transmitir datos a sistemas externos, como los SIEM de terceros y otras soluciones de Log Analytics. |
Soluciones de partners de Azure Monitor | Se pueden realizar integraciones especializadas entre Azure Monitor y otras plataformas de supervisión que no pertenecen a Microsoft. La integración resulta útil cuando ya se está usando uno de los asociados. |
El registro de actividad usa una configuración de diagnóstico, pero tiene su propia interfaz de usuario, ya que se aplica a toda la suscripción en lugar de a recursos individuales. La información de destino que se muestra a continuación se sigue aplicando. Para obtener más información, consulte Registro de actividad de Azure.
En esta sección se describen los requisitos y las limitaciones.
Una vez que haya configurado los valores de diagnóstico, los datos deberían empezar a fluir a los destinos seleccionados al cabo de 90 minutos. Al enviar registros a un área de trabajo de Log Analytics, la tabla se crea automáticamente si aún no existe. La tabla solo se crea cuando se reciben las primeras entradas del registro. Si no recibe información en un plazo de 24 horas, puede que esté experimentando uno de los siguientes problemas:
Si experimenta un problema, puede intentar deshabilitar la configuración y volver a habilitarla. Si sigue teniendo problemas, póngase en contacto con el equipo de soporte técnico de Azure a través de Azure Portal.
Existen ciertas limitaciones a la hora de exportar métricas:
Para evitar estas limitaciones de métricas específicas, puede extraerlas manualmente mediante la API de REST de métricas. Después, puede importarlas a registros de Azure Monitor mediante la API del recopilador de datos de Azure Monitor.
Importante
La configuración de diagnóstico no admite identificadores de recursos con caracteres no ASCII (por ejemplo, Preproducción). Para más información, consulte Solución de problemas.
Antes de crear la configuración de diagnóstico, debe crear todos los destinos de esta. El destino no tiene que estar en la misma suscripción que el recurso que envía los registros, siempre que el usuario que realice la configuración pueda acceder de forma adecuada al control de acceso basado en roles de Azure de ambas suscripciones. Con Azure Lighthouse, también se puede enviar una configuración de diagnóstico a un área de trabajo, una cuenta de almacenamiento o a un centro de eventos de otro inquilino de Microsoft Entra.
En la tabla siguiente se proporcionan los requisitos únicos para cada destino, incluidas las restricciones regionales.
Destination | Requisitos |
---|---|
Área de trabajo de Log Analytics | No es necesario que el área de trabajo se encuentre en la misma región que el recurso que se esté supervisando. |
Cuenta de almacenamiento | No use una cuenta de almacenamiento existente que tenga otros datos almacenados sin supervisión. La división de los tipos de datos permite controlar mejor el acceso a estos. Si va a archivar el registro de actividad y los registros de recursos juntos, puede usar esa misma cuenta de almacenamiento para mantener todos los datos de supervisión en una ubicación central. Para evitar la modificación de los datos, envíelos al almacenamiento inmutable. Establezca la directiva de inmutabilidad para la cuenta de almacenamiento, tal y como se escribe en Establecimiento y administración de directivas de inmutabilidad para Azure Blob Storage. Debe seguir todos los pasos que aparecen en este artículo vinculado, incluida la habilitación de las escrituras de blobs en anexos protegidos. La cuenta de almacenamiento debe estar en la misma región que el recurso que se esté supervisando, si el recurso es regional. Cuando las redes virtuales están habilitadas, la configuración de diagnósticos no puede tener acceso a las cuentas de almacenamiento. Debe habilitar Permitir servicios de confianza de Microsoft para omitir esta configuración del cortafuegos en las cuentas de almacenamiento, de modo que el servicio de diagnóstico de configuración de Azure Monitor tenga acceso a su cuenta de almacenamiento. Los puntos de conexión de zona de Azure DNS (versión preliminar) y las cuentas de almacenamiento de Azure Premium LRS (almacenamiento con redundancia local) no se admiten como destino de registro o métrica. |
Event Hubs | La directiva de acceso compartido del espacio de nombres define los permisos que tiene el mecanismo de transmisión. Para transmitir a Event Hubs, se necesitan permisos de administración, envío y escucha. Para actualizar la configuración de diagnóstico para incluir la transmisión, debe tener el permiso ListKey sobre esa regla de autorización de Event Hubs. El espacio de nombres del centro de eventos debe estar en la misma región que el recurso que se está supervisando, si este es regional. La configuración de diagnósticos no puede tener acceso a los recursos de Event Hubs cuando están habilitadas las redes virtuales. Tiene que habilitar la opción Permitir que los servicios de confianza de Microsoft para que puedan omitir esta configuración de firewall en Event Hubs, y que así el servicio de configuración de diagnóstico de Azure Monitor tenga acceso a los recursos de Event Hubs. |
Soluciones para asociados | Las soluciones varían según el asociado. Consulte la documentación de Azure Native ISV Services para obtener más información. |
Si desea almacenar registros de diagnóstico para Application Insights en un área de trabajo de Log Analytics, no envíe los registros a la misma área de trabajo en la que se basa el recurso de Application Insights. Esta configuración puede hacer que se muestre telemetría duplicada, puesto que Application Insights ya almacena estos datos. Envíe los registros de Application Insights a un área de trabajo de Log Analytics diferente.
Al enviar registros de Application Insights a un área de trabajo diferente, tenga en cuenta que Application Insights accede a la telemetría entre los recursos de Application Insights, incluidas varias áreas de trabajo de Log Analytics. Restrinja el acceso del usuario de Application Insights solo al área de trabajo de Log Analytics vinculada con el recurso de Application Insights. Establezca el modo de control de acceso en Requiere permisos de área de trabajo y administre permisos a través del control de acceso basado en rol de Azure para asegurarse de que Application Insights solo tiene acceso al área de trabajo de Log Analytics en la que se basa el recurso de Application Insights.
Se aplican costos por recopilar datos en un área de trabajo de Log Analytics, por lo que solo se recopilan las categorías que necesita para cada servicio. El volumen de datos de los registros de recursos varía significativamente entre los servicios.
También es posible que no quiera recopilar las métricas de plataforma de los recursos de Azure, ya que estos datos ya se recopilan en las métricas. Solo configure sus datos de diagnóstico para recopilar métricas si necesita datos de métricas en el área de trabajo para un análisis más complejo con consultas de registro. La configuración de diagnóstico no permite el filtrado granular de los registros de recursos.
Suxestión
Para descubrir estrategias que le ayudarán a reducir los costes de Azure Monitor, consulte Optimización de costes y Azure Monitor.
Al implementar una configuración de diagnóstico, recibe un mensaje de error similar a La categoría de métrica "xxxx" no se admite. Puede recibir este error aunque su implementación anterior se haya completado correctamente.
El problema se produce al usar una plantilla de Resource Manager, la API de REST, la CLI de Azure o Azure PowerShell. La configuración de diagnóstico creada a través de Azure Portal no se ve afectada, ya que solo se presentan los nombres de categoría admitidos.
No se admiten categorías de métricas distintas de AllMetrics
, excepto un número limitado de servicios de Azure. Anteriormente, se omitían otros nombres de categoría al implementar una configuración de diagnóstico, redirigiéndolos a AllMetrics
. A partir de febrero de 2021, la categoría métrica proporcionada está validada. Este cambio provocó un error en algunas implementaciones.
Para corregir este problema, actualice las implementaciones para quitar cualquier nombre de categoría de métrica distinto de AllMetrics
. Si la implementación agrega varias categorías, use solo una categoría AllMetrics
. Si sigue teniendo el problema, póngase en contacto con el equipo de soporte técnico de Azure a través de Azure Portal.
La configuración de diagnóstico no admite identificadores de recursos con caracteres no ASCII (por ejemplo, Preproducción). Puesto que no puede cambiar el nombre de los recursos en Azure, debe crear un nuevo recurso sin caracteres que no sean ASCII. Si los caracteres están en un grupo de recursos, puede mover los recursos a un nuevo grupo.
Evento
Construír aplicacións e axentes de IA
Mar 17, 9 PM - Mar 21, 10 AM
Únete á serie de encontros para construír solucións de IA escalables baseadas en casos de uso do mundo real con compañeiros desenvolvedores e expertos.
Rexistrar agoraFormación
Camiño de aprendizaxe
Use advance techniques in canvas apps to perform custom updates and optimization - Training
Use advance techniques in canvas apps to perform custom updates and optimization