Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini membahas cara menyebarkan dan mengonfigurasi Azure Monitor Agent (AMA) ke server berkemampuan Arc melalui Azure Policy menggunakan definisi kebijakan kustom. Menggunakan Azure Policy memastikan bahwa Azure Monitor berjalan di server berkemampuan Arc yang Anda pilih dan bahwa AMA secara otomatis diinstal pada sumber daya Arc yang baru ditambahkan.
Menerapkan Azure Monitor Agent melalui definisi Kebijakan khusus melibatkan dua langkah utama:
- Memilih Aturan Pengumpulan Data (DCR) yang ada atau membuat yang baru
- Membuat dan menyebarkan definisi kebijakan
Agar Azure Monitor berfungsi pada komputer, Azure Monitor perlu dikaitkan dengan Aturan Pengumpulan Data (DCR). Anda menyertakan ID sumber daya DCR saat membuat definisi kebijakan.
Pilih Aturan Pengumpulan Data
Aturan Pengumpulan Data mendefinisikan proses pengumpulan data dalam Azure Monitor. Mereka menentukan data apa yang harus dikumpulkan dan di mana data tersebut harus dikirim. Anda perlu memilih atau membuat DCR untuk dikaitkan dengan definisi Kebijakan Anda.
From your browser, go to the Azure portal.
Menavigasi ke Monitor | Halaman gambaran umum . Under Settings, select Data Collection Rules to show the list of existing DCRs.
Pilih DCR yang ingin Anda gunakan.
Select Overview, then select JSON View to view the JSON code for the DCR:
Locate the Resource ID field at the top of the Resource JSON pane, then select the button to copy the resource ID. Anda harus menggunakan ID sumber daya ini saat membuat definisi kebijakan Anda.
Buat dan terapkan definisi Kebijakan
Agar Azure Policy memeriksa apakah Agen Azure Monitor diinstal di server berkemampuan Arc, Anda perlu membuat definisi kebijakan kustom yang melakukan hal berikut:
Mengevaluasi apakah mesin virtual baru sudah terpasang agen dan dihubungkan dengan DCR.
Memberlakukan tugas remediasi untuk menginstal Agen Azure Monitor dan membuat asosiasi dengan DCR pada VM apa pun yang tidak mematuhi kebijakan.
Pilih salah satu templat definisi kebijakan berikut, tergantung pada sistem operasi komputer:
Template ini digunakan untuk membuat kebijakan untuk mengkonfigurasi mesin agar menjalankan Azure Monitor Agent dan mengaitkan mesin tersebut dengan DCR.
Select Assign initiative to begin creating the policy definition. Masukkan informasi yang berlaku untuk setiap tab. Untuk informasi selengkapnya tentang opsi ini, lihat Membuat penetapan kebijakan .
On the Parameters tab, paste the Data Collection Rule Resource ID that you copied during the previous procedure:
Pilih Tinjau + buat untuk menyelesaikan pembuatan kebijakan dan menyebarkannya ke komputer yang berlaku. Setelah Azure Monitor Agent telah diterapkan, server Azure Arc-enabled Anda dapat menerapkan layanannya dan menggunakannya untuk pengumpulan log.