Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Anda dapat menggunakan Azure Policy untuk menginstal Agen Azure Monitor secara otomatis pada komputer virtual yang ada dan baru dan memiliki aturan pengumpulan data (DCR) yang relevan yang secara otomatis terkait dengannya. Artikel ini menjelaskan kebijakan dan inisiatif bawaan yang dapat Anda gunakan untuk fungsionalitas ini dan fitur Azure Monitor yang dapat membantu Anda mengelolanya.
Gunakan kebijakan dan inisiatif kebijakan berikut untuk menginstal agen secara otomatis dan mengaitkannya dengan DCR setiap kali Anda membuat komputer virtual, set skala komputer virtual, atau server yang diaktifkan Azure Arc.
Catatan
Azure Monitor memiliki pengalaman penelusuran DCR yang menyederhanakan pembuatan penugasan untuk kebijakan dan inisiatif yang menggunakan DCR. Pengalaman ini mencakup inisiatif yang menginstal Agen Azure Monitor. Anda dapat memilih untuk menggunakan pengalaman tersebut untuk membuat tugas untuk inisiatif yang dijelaskan dalam artikel ini. Untuk informasi selengkapnya, lihat Kelola asosiasi aturan pengumpulan data di Azure Monitor.
Prasyarat
Sebelum memulai, tinjau prasyarat untuk penginstalan agen.
Catatan
Sesuai dengan praktik terbaik platform identitas Microsoft, kebijakan untuk menginstal Azure Monitor Agent pada mesin virtual dan kumpulan skala mesin virtual bergantung pada identitas terkelola yang ditetapkan pengguna. Opsi ini menyediakan identitas terkelola yang lebih scalable dan tangguh untuk sumber-daya ini.
Untuk server yang diaktifkan Azure Arc, kebijakan mengandalkan identitas terkelola yang ditetapkan sistem karena saat ini satu-satunya opsi yang didukung.
Kebijakan bawaan
Anda dapat memilih untuk menggunakan kebijakan individual dari inisiatif kebijakan yang dijelaskan di bagian berikutnya untuk melakukan satu tindakan dalam skala besar. Misalnya, jika Anda hanya ingin menginstal agen secara otomatis, gunakan kebijakan penginstalan agen kedua dalam inisiatif.
Inisiatif kebijakan bawaan
Inisiatif kebijakan bawaan untuk komputer virtual Windows dan Linux serta set skala komputer virtual menyediakan penerapan menyeluruh dalam skala besar dengan menggunakan Agen Azure Monitor.
- Terapkan Azure Monitor Agent untuk komputer klien Windows dengan menggunakan autentikasi berbasis identitas terkelola yang ditetapkan pengguna, lalu hubungkan dengan DCR
- Deploy Agen Azure Monitor untuk komputer klien Linux dengan menggunakan autentikasi berbasis identitas terkelola yang ditetapkan pengguna dan mengaitkannya dengan DCR
Catatan
Definisi kebijakan hanya mencakup daftar versi Windows dan Linux yang Microsoft dukung. Untuk menambahkan gambar kustom, gunakan parameter Gambar Mesin Virtual Tambahan.
Inisiatif ini berisi kebijakan individual yang:
(Opsional) Buat dan tetapkan satu identitas terkelola bawaan yang ditetapkan pengguna per langganan dan per wilayah. Pelajari selengkapnya.
Bawa Identitas yang Ditetapkan Pengguna Anda Sendiri:
- Jika diatur ke false, ia membuat identitas terkelola bawaan yang ditetapkan pengguna dalam grup sumber daya yang telah ditentukan sebelumnya dan menetapkannya ke semua komputer tempat kebijakan diterapkan. Lokasi grup sumber daya dapat dikonfigurasi dalam parameter Built-In-Identity-RG Location.
- Jika diatur ke true, Anda dapat menggunakan identitas yang ditetapkan pengguna yang ada yang secara otomatis ditetapkan ke semua komputer tempat kebijakan diterapkan.
Instal ekstensi Azure Monitor Agent pada komputer, dan konfigurasikan untuk menggunakan identitas yang ditetapkan pengguna seperti yang ditentukan oleh parameter berikut:
Bawa Identitas yang Ditetapkan Pengguna Anda Sendiri:
- Jika diatur ke false, ia mengonfigurasi agen untuk menggunakan identitas terkelola bawaan yang ditetapkan pengguna yang dibuat oleh kebijakan sebelumnya.
- Jika diatur ke true, ini mengonfigurasi agen untuk menggunakan identitas pengguna yang sudah ada.
Nama Identitas Terkelola yang Ditetapkan Pengguna: Jika Anda menggunakan identitas Anda sendiri (benar dipilih), tentukan nama identitas yang ditetapkan ke komputer.
Grup Sumber Daya Identitas Terkelola yang Ditetapkan Pengguna: Jika Anda menggunakan identitas Anda sendiri (benar dipilih), tentukan grup sumber daya tempat identitas berada.
Gambar Komputer Virtual Tambahan: Berikan nama gambar komputer virtual tambahan yang ingin Anda terapkan pada kebijakan, jika belum termasuk.
Lokasi Built-In-Identity-RG: Jika Anda menggunakan identitas terkelola yang ditetapkan pengguna secara bawaan, tentukan lokasi untuk membuat identitas dan grup sumber daya. Parameter ini hanya digunakan ketika parameter Bring Your Own User-Assigned Managed Identity diatur ke false.
Buat dan sebarkan asosiasi untuk menautkan komputer ke DCR yang ditentukan.
Masalah umum
- Perilaku bawaan identitas terkelola. Pelajari selengkapnya.
- Kemungkinan kondisi perlombaan saat menggunakan kebijakan pembuatan identitas bawaan yang ditetapkan oleh pengguna. Pelajari selengkapnya.
- Menetapkan kebijakan ke grup sumber daya. Jika cakupan penugasan kebijakan adalah grup sumber daya dan bukan langganan, identitas yang digunakan oleh penetapan kebijakan (yang berbeda dari identitas yang ditetapkan pengguna yang digunakan oleh agen) harus diberikan peran tertentu secara manual sebelum penugasan atau remediasi. Gagal melakukan langkah ini menghasilkan kegagalan penyebaran.
- Batasan identitas terkelola lainnya.
Remediasi
Kebijakan atau inisiatif tersebut berlaku untuk setiap mesin virtual pada saat pembuatan. Tugas remediasi menyebarkan definisi kebijakan dalam inisiatif ke sumber daya yang ada. Anda dapat mengonfigurasi Agen Azure Monitor untuk sumber daya apa pun yang sudah dibuat.
Saat Anda membuat tugas dengan menggunakan portal Azure, Anda memiliki opsi untuk membuat tugas remediasi secara bersamaan. Untuk informasi tentang remediasi, lihat Remediasi sumber daya yang tidak patuh dengan menggunakan Azure Policy.
Konten terkait
Buat DCR untuk mengumpulkan data dari agen dan mengirimkannya ke Azure Monitor.