Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Azure Monitor mendukung beberapa metode untuk menginstal agen Azure Monitor sebagai ekstensi di server dengan dukungan Azure Arc. Server berkemampuan Azure Arc mendukung kerangka kerja ekstensi Azure VM, yang menyediakan konfigurasi pasca-penyebaran dan tugas otomatisasi, memungkinkan Anda menyederhanakan manajemen komputer hibrid Anda seperti yang Anda bisa dengan Azure VM.
Agen Azure Monitor diperlukan jika Anda ingin:
- Memantau sistem operasi dan beban kerja apa pun yang berjalan di komputer atau server menggunakan wawasan VM
- Menganalisis dan memperingatkan menggunakan Azure Monitor
- Lakukan pemantauan keamanan di Azure dengan menggunakan Pertahanan Microsoft untuk Cloud atau Microsoft Sentinel.
- Kumpulkan inventori dan lacak perubahan dengan menggunakan agen Azure Monitor.
Nota
Catatan log agen Azure Monitor disimpan secara lokal dan diperbarui setelah pemutusan sementara mesin berkemampuan Arc.
Artikel ini meninjau metode penyebaran yang direkomendasikan untuk ekstensi VM agen Azure Monitor, di beberapa server fisik produksi atau komputer virtual di lingkungan Anda, untuk membantu Anda menentukan mana yang paling sesuai untuk organisasi Anda.
Petunjuk / Saran
Untuk informasi selengkapnya tentang agen Azure Monitor, lihat Menginstal dan mengelola Agen Azure Monitor.
Menyebarkan ekstensi satu per satu pada setiap komputer
Metode ini mendukung pengelolaan penginstalan, manajemen, dan penghapusan ekstensi VM (termasuk agen Azure Monitor) dari portal Azure, menggunakan PowerShell, Azure CLI, atau dengan templat Azure Resource Manager (ARM). Anda dapat mengaktifkan peningkatan ekstensi otomatis, yang secara otomatis memperbarui ekstensi ke versi terbaru jika tersedia.
Keuntungan menyebarkan ekstensi satu per satu meliputi:
- Dapat berguna untuk tujuan pengujian
- Berguna jika Anda memiliki beberapa komputer untuk dikelola, atau untuk pengujian dengan sekumpulan kecil server
- Segera penyebaran ekstensi
Kerugian penyebaran ekstensi secara individual meliputi:
- Otomatisasi terbatas
- Tidak dapat diskalakan ke banyak server
- Tidak membuat Aturan Pengumpulan Data (DCR); Anda harus membuat DCR secara terpisah dan mengaitkannya dengan agen sebelum pengumpulan data dimulai.
Gunakan Azure Policy
Anda dapat menggunakan Azure Policy untuk menyebarkan ekstensi VM agen Azure Monitor dalam skala besar ke komputer di lingkungan Anda, dan mempertahankan kepatuhan konfigurasi. Untuk langkah-langkah mendetail, lihat Menyebarkan dan mengonfigurasi Agen Azure Monitor menggunakan Azure Policy.
Keuntungan menggunakan Azure Policy meliputi:
- Menginstal ulang ekstensi jika dihapus (setelah evaluasi kebijakan)
- Mengidentifikasi dan menginstal ekstensi saat server baru dengan dukungan Azure Arc terdaftar di Azure
Kerugian menggunakan Azure Policy meliputi:
- Konfigurasikan mesin yang didukung Arc untuk menjalankan kebijakan sistem operasiAgen Azure Monitor hanya menginstal ekstensi agen Azure Monitor dan mengonfigurasi agen untuk melaporkan ke ruang kerja Log Analitik yang ditentukan.
- Siklus evaluasi kepatuhan standar adalah setiap 24 jam sekali. Pemindaian evaluasi untuk langganan atau grup sumber daya bisa dimulai dengan Azure CLI, Azure PowerShell, panggilan ke REST API, atau dengan menggunakan Azure Policy Compliance Scan GitHub Action. Untuk informasi selengkapnya, lihat Pemicu evaluasi.
Menggunakan Azure Automation
Lingkungan operasi otomatisasi proses di Azure Automation dan dukungannya untuk runbook PowerShell dan Python dapat membantu mengotomatiskan penyebaran ekstensi VM agen Azure Monitor dalam skala besar ke komputer di lingkungan Anda.
Keuntungan menggunakan Azure Automation meliputi:
- Dapat menggunakan metode berskrip untuk mengotomatiskan penyebaran dan konfigurasi menggunakan bahasa skrip yang Anda kenal
- Berjalan sesuai jadwal yang Anda tentukan dan kontrol
- Mengautentikasi dengan aman ke server berkemampuan Arc dari akun Automation menggunakan identitas terkelola
Kerugian menggunakan Azure Automation meliputi:
- Memerlukan akun Azure Automation
- Memerlukan penulisan dan pengelolaan runbook di Azure Automation
- Harus membuat runbook berdasarkan PowerShell atau Python, tergantung pada sistem operasi target
Langkah selanjutnya
- Baca artikel wawasan VM Memantau kinerja dan Fitur Peta untuk melihat seberapa baik kinerja mesin Anda dan lihat komponen aplikasi yang ditemukan.
- Untuk mulai mengumpulkan peristiwa terkait keamanan dengan Microsoft Sentinel, lihat onboard ke Microsoft Sentinel, atau untuk mengumpulkan dengan Microsoft Defender untuk Cloud, lihat onboard ke Microsoft Defender untuk Cloud.