Terapkan dan konfigurasikan Agen Monitor Azure menggunakan Kebijakan Azure

Artikel ini membahas cara menyebarkan dan mengonfigurasi Azure Monitor Agent (AMA) ke server berkemampuan Arc melalui Azure Policy menggunakan definisi kebijakan kustom. Menggunakan Azure Policy memastikan bahwa Azure Monitor berjalan di server berkemampuan Arc yang Anda pilih dan bahwa AMA secara otomatis diinstal pada sumber daya Arc yang baru ditambahkan.

Menerapkan Azure Monitor Agent melalui definisi Kebijakan khusus melibatkan dua langkah utama:

  • Memilih Aturan Pengumpulan Data (DCR) yang ada atau membuat yang baru
  • Membuat dan menyebarkan definisi kebijakan

Agar Azure Monitor berfungsi pada komputer, Azure Monitor perlu dikaitkan dengan Aturan Pengumpulan Data (DCR). Anda menyertakan ID sumber daya DCR saat membuat definisi kebijakan.

Pilih Aturan Pengumpulan Data

Aturan Pengumpulan Data mendefinisikan proses pengumpulan data dalam Azure Monitor. Mereka menentukan data apa yang harus dikumpulkan dan di mana data tersebut harus dikirim. Anda perlu memilih atau membuat DCR untuk dikaitkan dengan definisi Kebijakan Anda.

  1. From your browser, go to the Azure portal.

  2. Menavigasi ke Monitor | Halaman gambaran umum . Under Settings, select Data Collection Rules to show the list of existing DCRs.

  3. Pilih DCR yang ingin Anda gunakan.

  4. Select Overview, then select JSON View to view the JSON code for the DCR:

    Cuplikan layar jendela Gambaran Umum untuk aturan pengumpulan data yang menyoroti tombol tampilan JSON.

  5. Locate the Resource ID field at the top of the Resource JSON pane, then select the button to copy the resource ID. Anda harus menggunakan ID sumber daya ini saat membuat definisi kebijakan Anda.

Buat dan terapkan definisi Kebijakan

Agar Azure Policy memeriksa apakah Agen Azure Monitor diinstal di server berkemampuan Arc, Anda perlu membuat definisi kebijakan kustom yang melakukan hal berikut:

  • Mengevaluasi apakah mesin virtual baru sudah terpasang agen dan dihubungkan dengan DCR.

  • Memberlakukan tugas remediasi untuk menginstal Agen Azure Monitor dan membuat asosiasi dengan DCR pada VM apa pun yang tidak mematuhi kebijakan.

  1. Pilih salah satu templat definisi kebijakan berikut, tergantung pada sistem operasi komputer:

    Template ini digunakan untuk membuat kebijakan untuk mengkonfigurasi mesin agar menjalankan Azure Monitor Agent dan mengaitkan mesin tersebut dengan DCR.

  2. Select Assign initiative to begin creating the policy definition. Masukkan informasi yang berlaku untuk setiap tab. Untuk informasi selengkapnya tentang opsi ini, lihat Membuat penetapan kebijakan .

  3. On the Parameters tab, paste the Data Collection Rule Resource ID that you copied during the previous procedure:

    Cuplikan layar tab Parameter yang menyoroti bidang ID Sumber Daya Aturan Pengumpulan Data.

  4. Pilih Tinjau + buat untuk menyelesaikan pembuatan kebijakan dan menyebarkannya ke komputer yang berlaku. Setelah Azure Monitor Agent telah diterapkan, server Azure Arc-enabled Anda dapat menerapkan layanannya dan menggunakannya untuk pengumpulan log.

Additional resources