Megosztás:


Lásd: Adatgyűjtési szabályok (DCR-ek) az Azure Monitorban.

Az adatgyűjtési szabályok (DCR-ek) egy kinyerési, átalakítási és betöltési (ETL)-szerű adatgyűjtési folyamat részei, amelyek javítják az Azure Monitor örökölt adatgyűjtési módszereit. Ez a folyamat egy általános adatbetöltési stratégiát használ az összes adatforráshoz, valamint egy szabványos konfigurációs módszert, amely kezelhetőbb és méretezhetőbb, mint a korábbi gyűjtési módszerek.

Számos monitorozási forgatókönyv esetén nem kell tisztában lenni a DCR létrehozásának vagy hozzárendelésének módjával. Az Azure Portalon egyszerűen használhat útmutatást az adatgyűjtés engedélyezéséhez és konfigurálásához, míg az Azure Monitor létrehozza és konfigurálja a DCR-t. Ez a cikk további részleteket tartalmaz arról, hogyan működnek a DCR-ek a manuális létrehozás és konfigurálás első lépéseihez, hogy testre szabhassa az adatgyűjtési folyamatot.

A DCR-alapú adatgyűjtés különleges előnyei a következők:

  • Konzisztens módszer a különböző adatforrások konfigurálásának módjára.
  • A bejövő adatok szűrésére vagy módosítására irányuló átalakítás alkalmazásának lehetősége a célhelyre való küldés előtt.
  • Az infrastruktúrát kódként és DevOps-folyamatokként támogató méretezhető konfigurációs lehetőségek.
  • Az Azure Monitor-folyamat lehetősége a saját környezetében, hogy magas szintű méretezhetőséget, rétegzett hálózati konfigurációkat és rendszeres kapcsolatokat biztosítson.

DCR-ek megtekintése

Az adatgyűjtési szabályok (DCR-k) az Azure-ban vannak tárolva, így központilag üzembe helyezhetők és kezelhetők, mint bármely más Azure-erőforrás. Konzisztens és központosított módot biztosítanak a különböző adatgyűjtési forgatókönyvek definiálására és testreszabására.

Az előfizetés összes DCR-jének megtekintése az Azure Portal Monitor menüjének Adatgyűjtési szabályok lehetőségéből. A DCR létrehozásához használt módszertől és magának a DCR-nek a részleteitől függetlenül az előfizetés összes DCR-jét ezen a képernyőn láthatja.

Képernyőkép a DCR-ről az Azure Portalon.

Régi adatgyűjtési módszerek lecserélve

A DCR-gyűjtési folyamat vagy lecserélődött, vagy éppen más adatgyűjtési módszereket cserél le az Azure Monitorban. Az alábbi táblázat az örökölt metódusokat sorolja fel a DCR-alapú cserékkel. Az Azure Monitor egyéb adatgyűjtési módszereit várhatóan a jövőben a DCR-ek is felváltják.

Régi módszer DCR metódus Leírás
Log Analytics-ügynök Azure Monitor-ügynök Az Azure Monitor ügynök mostantól virtuális gépeket (VM-eket) és Kubernetes-fürtöket figyel, amelyek támogatják a virtuálisgép-elemzéseket és a tárolóelemzéseket.
Diagnosztikai beállítások
(csak metrikák)
Metrikák exportálása A diagnosztikai beállítások jelenleg is az Azure-erőforrások erőforrásnaplóinak gyűjtésére szolgálnak. A platformmetrikák mostantól a Metrikák exportálásával gyűjthetők.
Data Collector API Naplóbetöltési API A Logs ingestion API használatával adatokat küldhet egy Log Analytics-munkaterületre bármely REST-ügyfélről. Lecseréli a kevésbé biztonságos és kevésbé működőképes Data Collector API-t.

Adatgyűjtési folyamat

A DCR-ek által támogatott adatgyűjtési folyamat a bejövő adatok közös feldolgozási útvonalát biztosítja. Minden adatgyűjtési forgatókönyv egy DCR-ben van definiálva. A DCR útmutatást nyújt arra vonatkozóan, hogyan dolgozza fel az Azure Monitor a kapott adatokat. A forgatókönyvtől függően a DCR-ek az alábbiakat adják meg:

  • Gyűjtendő és az Azure Monitorba küldendő adatok.
  • A bejövő adatok sémája.
  • Az adatokra a tárolás előtt alkalmazandó átalakítások.
  • Cél, ahol az adatokat el kell küldeni.

Az Azure Monitor-folyamat adatfolyamát bemutató ábra.

Adatgyűjtési szabályok társításai (DCRA-k)

Az adatgyűjtési szabályok társításai (DCRA-k) az erőforrás és a DCR között jönnek létre bizonyos adatgyűjtési forgatókönyvek engedélyezéséhez. Ez egy több-a-többhöz kapcsolat, ahol egyetlen DCR több erőforráshoz is társítható, és egyetlen erőforrás legfeljebb 30 DCR-hez társítható. Ez lehetővé teszi, hogy stratégiát dolgozzon ki a különböző követelményekkel rendelkező erőforrások közötti monitorozás fenntartására.

DCR használata

A DCR létrehozása után különböző módszerek használhatók az adatgyűjtési forgatókönyv alapján. Az alábbi táblázat felsorolja a gyakori forgatókönyveket és az egyes esetekben az adatok gyűjtésére használt módszert. Az egyes részletekről az alábbiakban olvashat bővebben.

Scenario Metódus
Azure Monitor-ügynök (AMA) Adatgyűjtési szabály társítás (DCRA)
Eseményközpontok Adatgyűjtési szabály társítás (DCRA)
Platformmetrikák (előzetes verzió) Adatgyűjtési szabály-társítás (DCRA)
Közvetlen betöltés Az adatokat az Azure Monitornak küldő API-hívásban megadott DCR.
Munkaterület-átalakítás – DCR A DCR a létrehozása után azonnal aktív a munkaterületen.

Lehetséges helyzetek

Az alábbi szakaszok az Azure Monitorban történő adatgyűjtés dcrs használatával kapcsolatos gyakori forgatókönyveket ismertetik. Ismertetik a DCR-ben szereplő részleteket, és a használt módszer határozza meg, hogy melyik DCR-t használja az adott forgatókönyvhöz.

Azure Monitor-ügynök (AMA)

Az Azure Monitor-ügynök (AMA) virtuális gépekről és Kubernetes-fürtökről származó adatok gyűjtésére szolgál. Az alábbi ábra a virtuális gépen futó AMA adatgyűjtését mutatja be. Az ügynök telepítésekor csatlakozik az Azure Monitorhoz, hogy lekérje a hozzá társított tartományvezérlőket. Ebben a forgatókönyvben a DCR-ek határozzák meg az összegyűjtendő eseményeket és teljesítményadatokat. Kubernetes-fürt esetében ez a Prometheus-metrikákat is magában foglalná. Az ügynök ezen információk alapján határozza meg, hogy milyen adatokat gyűjtsön a gépről, és küldje el az Azure Monitornak. Az adatok kézbesítése után a rendszer a DCR-ben megadott összes átalakítást futtatja az adatok szűréséhez és módosításához, majd elküldi az adatokat a megadott munkaterületre és táblába.

Részletekért lásd: Adatok gyűjtése virtuális gép ügyfeléről az Azure Monitorral és a Kubernetes-fürtök figyelésének engedélyezése.

Az Azure Monitor-ügynök DCR-t használó alapműveleteit bemutató ábra.

Eseményközpontok (előzetes verzió)

Az alábbi ábra bemutatja, hogyan történik az adatok betöltése közvetlenül az Event Hubsból egy Log Analytics-munkaterületre. Amikor az eseményközpont megkapja az adatokat, azokat az Azure Monitorba küldi, majd átalakítja és elküldi azokat a hozzá társított DCR-ekben megadott bármely célhelyre.

Részletekért tekintse meg az Azure Event Hubs események Azure Monitor naplókba történő bejuttatását (előzetes verzióban).

Az Azure Monitornak küldött eseményközpont-adatok alapműveletét bemutató ábra.

Platformmetrikák (előzetes verzió)

A platformmetrikákat a rendszer automatikusan összegyűjti az Azure-erőforrásokból, és elküldi az Azure Monitor-metrikáknak. Az alábbi ábra azt mutatja be, hogy egy DCR használatával küldje el ezeket az adatokat egy Log Analytics-munkaterületre napló lekérdezésekkel végzett elemzés céljából. Ez lecseréli a diagnosztikai beállítások a függvény végrehajtására való jelenlegi módszerét.

A DCR létrehozásakor megadja azt a munkaterületet és táblát, ahol az adatokat el kell küldeni. A DCR egy átalakítást is tartalmaz, amely biztosítja, hogy az adatok a céltábla megfelelő formátumában legyen. A DCR ezután azzal az erőforrással van társítva, amelyből a platformmetrikákat gyűjti.

Részletekért lásd : Metrikák exportálása adatgyűjtési szabályokon keresztül .

A platformmetrikákat gyűjtő DCR alapműveleteit bemutató ábra.

Közvetlen betöltés

A közvetlen betöltéssel egy adott DCR van megadva a bejövő adatok feldolgozásához. Az alábbi diagram például egy egyéni alkalmazás adatait mutatja be a Logs ingestion API használatával. Minden API-hívás megadja az adatokat feldolgozó DCR-t. A DCR megérti a bejövő adatok struktúráját, tartalmaz egy átalakítást , amely biztosítja, hogy az adatok a céltábla formátumában szerepeljenek, és megadja a munkaterületet és a táblát az átalakított adatok elküldéséhez.

Részletekért lásd a Logs Ingestion API-t .

A DCR logs ingestion API-val végzett alapműveletét bemutató ábra.

Munkaterület-átalakítás – DCR

A munkaterület-átalakítási DCR-ek olyan adatgyűjtemények átalakítását biztosítják, amelyek nem használnak DCR-t. Ezek közvetlenül a Log Analytics-munkaterületre lesznek alkalmazva, és létrehozásukkor automatikusan aktiválódnak.

Részletekért tekintse meg a munkaterület-átalakítási DCR-t .

A munkaterület-átalakítási DCR alapműveletét bemutató diagram.

Transzformációk

Az átalakítások olyan KQL-lekérdezések, amelyek egy DCR-be vannak foglalva, és minden fogadott rekordon futnak. Lehetővé teszik a bejövő adatok módosítását, mielőtt azokat az Azure Monitorban tárolják, vagy egy másik célhelyre küldik. Szűrheti a szükségtelen adatokat a betöltési költségek csökkentése érdekében, eltávolíthatja a Log Analytics-munkaterületen nem tárolható bizalmas adatokat, vagy formázhatja az adatokat, hogy azok egyezzenek a célséma sémájával. Az átalakítások olyan speciális forgatókönyveket is lehetővé tesznek, mint például az adatok több célhelyre való küldése vagy az adatok további információval való bővítése.

Az átalakítás alapfogalmat bemutató diagram.

Azure Monitor-adatcsővezeték

Az Azure Monitor-folyamat kiterjeszti az adatgyűjtési folyamatot a saját adatközpontra. Lehetővé teszi a telemetriai adatok nagy léptékű gyűjtését és útválasztását, mielőtt azok a felhőbe érkeznek.

Az Azure Monitor-folyamat konkrét használati esetei a következők:

  • méretezhetőség. A folyamat képes nagy mennyiségű adatot kezelni a figyelt erőforrásokból, amelyeket más gyűjtési módszerek, például az Azure Monitor-ügynök korlátozhatnak.
  • Időszakos kapcsolat. Előfordulhat, hogy egyes környezetek megbízhatatlan kapcsolatot létesítenek a felhőhöz, vagy hosszú, kapcsolat nélküli, váratlan időszakokkal rendelkeznek. A pipeline helyben gyorsítótárazhatja az adatokat, és szinkronizálhatja a felhővel, amikor helyreáll a kapcsolat.
  • Rétegzett hálózat. Egyes környezetekben a hálózat szegmentált, és az adatok nem küldhetők közvetlenül a felhőbe. A folyamat segítségével adatokat gyűjthet a figyelt erőforrásokból felhőbeli hozzáférés nélkül, és kezelheti a felhőbeli Azure Monitorhoz való kapcsolatot.

Az Azure Monitor peremhálózati folyamatának adatfolyamát bemutató ábra.

DCR-régiók

Az adatgyűjtési szabályok minden olyan nyilvános régióban elérhetők, ahol a Log Analytics-munkaterületek, valamint az Azure Government és Kína felhői támogatottak. Az izolált felhők még nem támogatottak. A rendszer létrehoz és tárol egy DCR-t egy adott régióban, és biztonsági másolatot készít a párosított régióról ugyanazon a földrajzi helyen. A szolgáltatás mindhárom rendelkezésre állási zónában üzembe van helyezve a régióban. Ezért ez egy zónaredundáns szolgáltatás, amely tovább növeli a rendelkezésre állást.

Az egyrégiós adattárolás egy előzetes verziójú funkció, amely lehetővé teszi az ügyfelek adatainak egyetlen régióban való tárolását, és jelenleg csak a Délkelet-ázsiai régióban (Szingapúr) érhető el, az Asia Pacific Geo régióban és a Brazil Földrajzi Régió dél-brazíliai régiójában (Sao Paulo Állam). Ezekben a régiókban alapértelmezés szerint engedélyezve van az egyrégiós tartózkodási hely.

Következő lépések

A DCR-ek használatáról további információt a következő témakörben talál: