Opsi penyebaran untuk agen Azure Monitor di server dengan dukungan Azure Arc

Azure Monitor mendukung beberapa metode untuk menginstal agen Azure Monitor sebagai ekstensi di server dengan dukungan Azure Arc. Server berkemampuan Azure Arc mendukung kerangka kerja ekstensi Azure VM, yang menyediakan konfigurasi pasca-penyebaran dan tugas otomatisasi, memungkinkan Anda menyederhanakan manajemen komputer hibrid Anda seperti yang Anda bisa dengan Azure VM.

Agen Azure Monitor diperlukan jika Anda ingin:

Nota

Catatan log agen Azure Monitor disimpan secara lokal dan diperbarui setelah pemutusan sementara mesin berkemampuan Arc.

Artikel ini meninjau metode penyebaran yang direkomendasikan untuk ekstensi VM agen Azure Monitor, di beberapa server fisik produksi atau komputer virtual di lingkungan Anda, untuk membantu Anda menentukan mana yang paling sesuai untuk organisasi Anda.

Petunjuk / Saran

Untuk informasi selengkapnya tentang agen Azure Monitor, lihat Menginstal dan mengelola Agen Azure Monitor.

Menyebarkan ekstensi satu per satu pada setiap komputer

Metode ini mendukung pengelolaan penginstalan, manajemen, dan penghapusan ekstensi VM (termasuk agen Azure Monitor) dari portal Azure, menggunakan PowerShell, Azure CLI, atau dengan templat Azure Resource Manager (ARM). Anda dapat mengaktifkan peningkatan ekstensi otomatis, yang secara otomatis memperbarui ekstensi ke versi terbaru jika tersedia.

Keuntungan menyebarkan ekstensi satu per satu meliputi:

  • Dapat berguna untuk tujuan pengujian
  • Berguna jika Anda memiliki beberapa komputer untuk dikelola, atau untuk pengujian dengan sekumpulan kecil server
  • Segera penyebaran ekstensi

Kerugian penyebaran ekstensi secara individual meliputi:

  • Otomatisasi terbatas
  • Tidak dapat diskalakan ke banyak server
  • Tidak membuat Aturan Pengumpulan Data (DCR); Anda harus membuat DCR secara terpisah dan mengaitkannya dengan agen sebelum pengumpulan data dimulai.

Gunakan Azure Policy

Anda dapat menggunakan Azure Policy untuk menyebarkan ekstensi VM agen Azure Monitor dalam skala besar ke komputer di lingkungan Anda, dan mempertahankan kepatuhan konfigurasi. Untuk langkah-langkah mendetail, lihat Menyebarkan dan mengonfigurasi Agen Azure Monitor menggunakan Azure Policy.

Keuntungan menggunakan Azure Policy meliputi:

  • Menginstal ulang ekstensi jika dihapus (setelah evaluasi kebijakan)
  • Mengidentifikasi dan menginstal ekstensi saat server baru dengan dukungan Azure Arc terdaftar di Azure

Kerugian menggunakan Azure Policy meliputi:

  • Konfigurasikan mesin yang didukung Arc untuk menjalankan kebijakan sistem operasiAgen Azure Monitor hanya menginstal ekstensi agen Azure Monitor dan mengonfigurasi agen untuk melaporkan ke ruang kerja Log Analitik yang ditentukan.
  • Siklus evaluasi kepatuhan standar adalah setiap 24 jam sekali. Pemindaian evaluasi untuk langganan atau grup sumber daya bisa dimulai dengan Azure CLI, Azure PowerShell, panggilan ke REST API, atau dengan menggunakan Azure Policy Compliance Scan GitHub Action. Untuk informasi selengkapnya, lihat Pemicu evaluasi.

Menggunakan Azure Automation

Lingkungan operasi otomatisasi proses di Azure Automation dan dukungannya untuk runbook PowerShell dan Python dapat membantu mengotomatiskan penyebaran ekstensi VM agen Azure Monitor dalam skala besar ke komputer di lingkungan Anda.

Keuntungan menggunakan Azure Automation meliputi:

  • Dapat menggunakan metode berskrip untuk mengotomatiskan penyebaran dan konfigurasi menggunakan bahasa skrip yang Anda kenal
  • Berjalan sesuai jadwal yang Anda tentukan dan kontrol
  • Mengautentikasi dengan aman ke server berkemampuan Arc dari akun Automation menggunakan identitas terkelola

Kerugian menggunakan Azure Automation meliputi:

  • Memerlukan akun Azure Automation
  • Memerlukan penulisan dan pengelolaan runbook di Azure Automation
  • Harus membuat runbook berdasarkan PowerShell atau Python, tergantung pada sistem operasi target

Langkah selanjutnya