Sistem operasi dan lingkungan yang didukung Agen Azure Monitor

Artikel ini mencantumkan sistem operasi yang didukung Agen Azure Monitor. Untuk informasi penginstalan, lihat Menginstal dan mengelola Agen Azure Monitor.

Catatan

Semua sistem operasi yang tercantum diasumsikan sebagai x64. x86 tidak didukung untuk sistem operasi apa pun.

Sistem operasi Windows

Sistem operasi Dukungan
Windows Server 2025
Windows Server 2022
Windows Server 2022 Core
Server Windows 2019
Server Windows 2019 Core
Server Windows 2016
Server Windows 2016 Core
Windows Server 2012 R2 dengan perjanjian ESU
Edisi Windows 11 Client dan Pro ✓1, 2
Windows 11 Enterprise
(termasuk multi-sesi)
Windows 10 1803 (RS4) dan yang lebih baru ✓1
Windows 10 Enterprise
(termasuk multi-sesi) dan Pro
(hanya skenario server)
Azure Local
Windows IoT Enterprise

1 Memerlukan alat penginstal klien Agen Azure Monitor untuk perangkat klien Windows.
2 Juga didukung pada komputer berbasis ARM64.

Sistem operasi Linux

Sistem operasi Dukungan 1
AlmaLinux 9
AlmaLinux 8 ✓2
Amazon Linux 2
Amazon Linux 2023
Azure Linux 3.0 ✓2
CBL-Mariner 2.0 ✓2, 3
Debian 13
Debian 12
Debian 11 ✓2
Debian 10
Debian 9
OpenSUSE 15
Oracle Linux 9
Oracle Linux 8
Oracle Linux 7
Red Hat Enterprise Linux Server 10
Red Hat Enterprise Linux Server 9+
Red Hat Enterprise Linux Server 8.6+ ✓2
Red Hat Enterprise Linux Server 8.0-8.5
Red Hat Enterprise Linux Server 7.9
Rocky Linux 9
Rocky Linux 8
SUSE Linux Enterprise Server 15 SP7 ✓2
Ubuntu 24.04 LTS ✓2
Ubuntu 22.04 LTS ✓2
Ubuntu 20.04 LTS ✓2
Ubuntu 18.04 LTS ✓2
Ubuntu 16.04 LTS

1 Mengharuskan Python (3 atau 2) diinstal pada komputer. Memerlukan paket yang dan initscripts.
2 Juga didukung pada komputer berbasis ARM64.
3 Tidak menyertakan ruang disk minimum 4 GB yang diperlukan secara default. Lihat catatan berikut.

Catatan

  • Mesin dan perangkat yang menjalankan versi distribusi yang sangat berkustomisasi atau dilucuti, serta solusi yang dihosting yang tidak memungkinkan penyesuaian oleh pengguna, tidak didukung. Azure Monitor bergantung pada berbagai paket dan fungsionalitas garis besar lainnya yang sering dihapus oleh sistem semacam ini. Penginstalan mungkin memerlukan beberapa modifikasi lingkungan yang biasanya tidak diizinkan oleh vendor appliance. Misalnya, GitHub Enterprise Server tidak didukung karena kustomisasi besar-besaran dan karena ketidakizinan pada tingkat lisensi yang telah didokumentasikan terhadap modifikasi sistem operasi.
  • Ukuran disk di Azure Linux (sebelumnya dikenal sebagai CBL-Mariner) secara default lebih rendah dibandingkan dengan Azure VM lainnya, yaitu sekitar 30 GB. Agen Azure Monitor memerlukan setidaknya ukuran disk 4 GB agar berhasil diinstal dan dijalankan. Untuk informasi selengkapnya dan untuk instruksi tentang cara meningkatkan ukuran disk sebelum Anda menginstal agen, lihat dokumentasi Azure Linux.

Standar Pengetatan Keamanan

Agen Azure Monitor mendukung sebagian besar standar pengerasan standar industri. Tim produk terus menguji dan mensertifikasi agen terhadap standar ini untuk setiap rilis. Skenario Azure Monitor Agent dirancang secara eksplisit untuk keamanan.

Penguatan Keamanan Windows

Agen Azure Monitor mendukung semua standar pengerasan Windows standar, termasuk Panduan Implementasi Teknis Keamanan (STIG) dan Standar Pemrosesan Informasi Federal (FIPS). Ini juga mematuhi Program Manajemen Risiko dan Otorisasi Federal (FedRAMP) di bawah Azure Monitor.

Pengerasan Linux

Catatan

Hanya Agen Azure Monitor untuk Linux yang mendukung standar pengerasan yang dijelaskan di bagian ini. Dependency Agent dan ekstensi Azure Diagnostics tidak mendukung standar ini.

Agen Azure Monitor untuk Linux mendukung berbagai standar pengerasan untuk sistem operasi dan distribusi Linux. Setiap rilis agen diuji dan disertifikasi terhadap standar pengerasan yang didukung dengan menggunakan gambar yang tersedia untuk umum di Marketplace Azure, termasuk gambar yang diterbitkan oleh Center for Internet Security (CIS). Agen hanya mendukung pengaturan dan pengerasan yang berlaku untuk gambar tersebut. Ini tidak mendukung gambar yang diterbitkan oleh CIS yang memiliki lebih banyak kustomisasi atau gambar yang disesuaikan dengan pengaturan dan pengerasan yang berbeda dari tolok ukur resmi CIS.

Standar pengerasan yang saat ini didukung:

  • SELinux
  • CIS tingkat 1 dan 21
  • STIG
  • FIPS (Standar Pemrosesan Informasi Federal)
  • FedRAMP

1 Hanya distribusi berikut yang didukung:

Sistem operasi yang diperkuat sesuai standar CIS Dukungan
Debian 10
Oracle Linux 8
Ubuntu 18.04 LTS
Ubuntu 20.04 LTS
Red Hat Enterprise Linux Server 7
Red Hat Enterprise Linux Server 8
Red Hat Enterprise Linux Server 9

Penting

Mengonfigurasi kebijakan kripto di seluruh sistem komputer Linux Anda ke "FUTURE" tidak berfungsi dengan Agen Azure Monitor. Kebijakan ini menonaktifkan algoritma kriptografi tertentu dan mencegah komunikasi dengan layanan Azure Monitor back-end yang menggunakan kebijakan kripto praktik terbaik. Secara khusus, kebijakan FUTURE menonaktifkan beberapa algoritma yang menggunakan kurang dari 3.072-bit kunci, seperti SHA-1, RSA, dan Diffie-Hellman.

Untuk mengidentifikasi mode pengaturan kebijakan saat ini, jalankan perintah berikut update-crypto-policies :

sudo update-crypto-policies --show

Lokal dan di cloud lainnya

Anda dapat menggunakan Agen Azure Monitor pada komputer di cloud lain dan di lingkungan lokal dengan menggunakan server yang didukung Azure Arc. Agen Azure Monitor mengautentikasi ke ruang kerja Anda dengan menggunakan identitas terkelola. Anda membuat identitas terkelola saat menginstal agen Connected Machine, yang merupakan bagian dari Azure Arc. Agen Log Analytics warisan diautentikasi dengan menggunakan ID dan kunci ruang kerja, sehingga tidak memerlukan Azure Arc. Identitas terkelola adalah solusi autentikasi yang lebih aman dan dapat dikelola.

Agen Azure Arc hanya digunakan sebagai mekanisme penginstalan dan tidak menambahkan biaya atau konsumsi sumber daya. Opsi berbayar untuk Azure Arc tersedia, tetapi opsi ini tidak diperlukan untuk menggunakan Agen Azure Monitor.