Sumber data agen Analitik Log pada Azure Monitor

Data yang dikumpulkan Azure Monitor dari komputer virtual dengan agen Analitik Log warisan ditentukan oleh sumber data yang Anda konfigurasi di ruang kerja Analitik Log. Setiap sumber data membuat rekaman dari jenis tertentu. Setiap jenis memiliki sekumpulan propertinya sendiri.

Diagram that shows log data collection.

Penting

Agen Analitik Log warisan tidak akan digunakan lagi pada Agustus 2024. Setelah tanggal ini, Microsoft tidak akan lagi memberikan dukungan apa pun untuk agen Analitik Log. Bermigrasi ke agen Azure Monitor sebelum Agustus 2024 untuk terus menyerap data.

Penting

Sumber data yang dijelaskan di dalam artikel ini hanya berlaku untuk mesin virtual yang menjalankan agen Analitik Log.

Ringkasan sumber data

Tabel berikut ini mencantumkan sumber data agen yang tersedia saat ini dengan agen Analitik Log. Setiap sumber data agen menautkan ke artikel yang menyediakan informasi untuk sumber data tersebut. Sumber tersebut juga memberikan informasi mengenai metode dan frekuensi pengumpulannya.

Sumber data Platform Agen Analitik Log Agen Manajer Operasi Azure Storage Apakah Manajer Operasi diperlukan? Data agen Manajer Operasi dikirimkan melalui grup manajemen Frekuensi pengumpulan
Log kustom Jendela Pada saat kedatangan.
Log kustom Linux Pada saat kedatangan.
Log IIS Jendela Tergantung pada pengaturan Rollover File Log.
Penghitung kinerja Jendela Sesuai jadwal, minimal 10 detik.
Penghitung kinerja Linux Sesuai jadwal, minimal 10 detik.
Syslog Linux Dari Azure Storage adalah 10 menit. Dari agen pada saat kedatangan.
Log Peristiwa Windows Jendela Pada saat kedatangan.

Mengonfigurasi sumber data

Untuk mengonfigurasikan sumber data bagi agen Analitik Log, buka menu ruang kerja Analitik Log pada portal Microsoft Azure dan pilih ruang kerja. Pilih Manajemen agen warisan. Pilih tab untuk sumber data yang ingin dikonfigurasi. Gunakan tautan dalam tabel sebelumnya untuk mengakses dokumentasi untuk setiap sumber data dan informasi tentang konfigurasinya.

Semua konfigurasi akan dikirimkan ke semua agen yang terhubung ke ruang kerja tersebut. Anda tidak dapat mengecualikan agen yang terhubung dari konfigurasi ini.

Screenshot that shows configuring Windows events.

Kumpulan data

Konfigurasi sumber data akan dikirimkan ke agen yang terhubung langsung ke Azure Monitor dalam beberapa menit. Data yang ditentukan akan dikumpulkan dari agen dan dikirimkan langsung ke Azure Monitor dengan interval khusus untuk setiap sumber data. Lihat dokumentasi untuk setiap sumber data secara spesifik.

Untuk agen Manajer Operasi Pusat Sistem di dalam grup manajemen yang terhubung, konfigurasi sumber data diterjemahkan ke dalam paket manajemen dan dikirim ke grup manajemen setiap 5 menit secara default. Agen akan mengunduh paket manajemen seperti agen lainnya dan mengumpulkan data yang ditentukan. Bergantung pada sumber data, data akan dikirim ke server manajemen, yang meneruskan data ke Azure Monitor, atau agen akan mengirim data ke Azure Monitor tanpa melalui server manajemen.

Untuk informasi selengkapnya, lihat Pengumpulan data di Azure Monitor. Anda dapat membaca tentang detail menyambungkan Operations Manager dan Azure Monitor dan memodifikasi frekuensi konfigurasi yang dikirimkan di Mengonfigurasi integrasi dengan System Center Operations Manager.

Jika agen tidak bisa terhubung ke Azure Monitor atau Operations Manager, agen akan terus mengumpulkan data yang akan dikirimkannya saat membuat koneksi. Data dapat hilang jika jumlah data mencapai ukuran cache maksimum untuk klien, atau jika agen tidak dapat membuat koneksi dalam waktu 24 jam.

Catatan log

Semua data log yang dikumpulkan oleh Azure Monitor akan disimpan di ruang kerja sebagai rekaman. Catatan yang dikumpulkan oleh sumber data yang berbeda akan menghasilkan sekumpulan properti mereka sendiri dan dapat diidentifikasi menurut properti Jenis mereka. Lihat dokumentasi mengenai setiap sumber data dan solusi untuk detail jenis catatan.

Langkah berikutnya

  • Pelajari mengenai solusi pemantauan yang menambahkan fungsionalitas pada Azure Monitor serta mengumpulkan data ke dalam ruang kerja Analitik Log.
  • Pelajari mengenai kueri log untuk menganalisis data yang dikumpulkan dari sumber data dan solusi.
  • Konfigurasikan peringatan untuk memberi tahu Anda secara proaktif mengenai data penting yang dikumpulkan dari sumber data dan solusi pemantauan.