Mengirim metrik Prometheus dari Virtual Machines ke ruang kerja Azure Monitor

Prometheus tidak terbatas pada pemantauan kluster Kubernetes. Gunakan Prometheus untuk memantau aplikasi dan layanan yang berjalan di server Anda, di mana pun mereka berjalan. Misalnya, Anda dapat memantau aplikasi yang berjalan di Virtual Machines, Virtual Machine Scale Sets, atau bahkan server lokal. Instal prometheus di server Anda dan konfigurasikan tulis jarak jauh untuk mengirim metrik ke ruang kerja Azure Monitor.

Artikel ini menjelaskan cara mengonfigurasi penulisan jarak jauh untuk mengirim data dari instans Prometheus yang dikelola sendiri ke ruang kerja Azure Monitor.

Opsi tulis jarak jauh

Prometheus yang dikelola sendiri dapat berjalan di lingkungan Azure dan non-Azure. Berikut ini adalah opsi autentikasi untuk menulis jarak jauh ke ruang kerja Azure Monitor berdasarkan lingkungan tempat Prometheus berjalan.

Azure Managed Virtual Machines dan Virtual Machine Scale Sets

Gunakan autentikasi identitas terkelola yang ditetapkan pengguna untuk layanan yang menjalankan Prometheus yang dikelola sendiri di lingkungan Azure. Layanan terkelola Azure meliputi:

  • Azure Virtual Machines
  • Kumpulan Skala Komputer Virtual Azure
  • Komputer Virtual dengan dukungan Azure Arc

Untuk menyiapkan penulisan jarak jauh untuk sumber daya terkelola Azure, lihat Tulis jarak jauh menggunakan identitas terkelola yang ditetapkan pengguna.

Komputer virtual yang berjalan di lingkungan non-Azure.

Onboarding ke layanan dengan dukungan Azure Arc, memungkinkan Anda mengelola dan mengonfigurasi komputer virtual non-Azure di Azure. Setelah onboarding, konfigurasikan Remote-write menggunakan autentikasi identitas terkelola yang ditetapkan pengguna. Untuk informasi selengkapnya tentang onboarding Virtual Machines ke server dengan dukungan Azure Arc, lihat Server dengan dukungan Azure Arc.

Jika Anda memiliki komputer virtual di lingkungan non-Azure, dan Anda tidak ingin onboarding ke Azure Arc, instal Prometheus yang dikelola sendiri dan konfigurasikan tulis jarak jauh menggunakan autentikasi aplikasi MICROSOFT Entra ID. Untuk informasi selengkapnya, lihat Menulis jarak jauh menggunakan autentikasi aplikasi MICROSOFT Entra ID.

Prasyarat

Versi yang didukung

  • Versi Prometheus yang lebih besar dari v2.45 diperlukan untuk autentikasi identitas terkelola.
  • Versi Prometheus yang lebih besar dari v2.48 diperlukan untuk autentikasi aplikasi ID Microsoft Entra.

Ruang kerja Azure Monitor

Artikel ini membahas pengiriman metrik Prometheus ke ruang kerja Azure Monitor. Untuk membuat ruang kerja azure monitor, lihat Mengelola ruang kerja Azure Monitor.

Izin

Izin administrator untuk kluster atau sumber daya diperlukan untuk menyelesaikan langkah-langkah dalam artikel ini.

Menyiapkan autentikasi untuk tulis jarak jauh

Bergantung pada lingkungan tempat Prometheus berjalan, Anda dapat mengonfigurasi penulisan jarak jauh untuk menggunakan identitas terkelola yang ditetapkan pengguna atau autentikasi aplikasi MICROSOFT Entra ID untuk mengirim data ke ruang kerja Azure Monitor.

Gunakan portal Azure atau CLI untuk membuat identitas terkelola yang ditetapkan pengguna atau aplikasi ID Microsoft Entra.

Tulis jarak jauh menggunakan autentikasi identitas terkelola yang ditetapkan pengguna

Untuk mengonfigurasi identitas terkelola yang ditetapkan pengguna untuk penulisan jarak jauh ke ruang kerja Azure Monitor, selesaikan langkah-langkah berikut.

Membuat identitas terkelola yang ditetapkan pengguna

Untuk membuat identitas yang dikelola pengguna untuk digunakan dalam konfigurasi tulis jarak jauh Anda, lihat Mengelola identitas terkelola yang ditetapkan pengguna.

Perhatikan nilai clientId identitas terkelola yang Anda buat. ID ini digunakan dalam konfigurasi tulis jarak jauh Prometheus.

Menetapkan peran Penerbit Metrik Pemantauan ke aplikasi

Tetapkan Monitoring Metrics Publisher peran pada aturan pengumpulan data ruang kerja ke identitas terkelola.

  1. Pada halaman Gambaran Umum ruang kerja Azure Monitor, pilih tautan Aturan pengumpulan data.

    Cuplikan layar memperlihatkan tautan aturan pengumpulan data di halaman ruang kerja Azure Monitor.

  2. Pada halaman aturan pengumpulan data, pilih Kontrol akses (IAM).

  3. Pilih Tambahkan, dan Tambahkan penetapan peran. Cuplikan layar memperlihatkan aturan pengumpulan data.

  4. Cari dan pilih Penerbit Metrik Pemantauan, lalu pilih Berikutnya. Cuplikan layar memperlihatkan menu penetapan peran untuk aturan pengumpulan data.

  5. Pilih Identitas Terkelola.

  6. Pilih Pilih anggota.

  7. Di menu dropdown Entitas Terkelola, Identitas terkelola yang ditetapkan pengguna.

  8. Pilih identitas yang ditetapkan pengguna yang ingin Anda gunakan, lalu klik Pilih.

  9. Pilih Tinjau + tetapkan untuk menyelesaikan penetapan peran.

    Cuplikan layar memperlihatkan menu pilih anggota untuk aturan pengumpulan data.

Tetapkan identitas terkelola ke Virtual Machine atau Virtual Machine Scale Set.

Penting

Untuk menyelesaikan langkah-langkah di bagian ini, Anda harus memiliki izin pemilik atau administrator akses pengguna untuk Virtual Machine atau Virtual MAchine Scale Set.

  1. Di portal Azure, buka halaman kluster, Komputer Virtual, atau Set Skala Komputer Virtual.

  2. Pilih Identitas.

  3. Pilih Pengguna yang ditetapkan.

  4. Pilih Tambahkan.

  5. Pilih identitas terkelola yang ditetapkan pengguna yang Anda buat, lalu pilih Tambahkan.

    Cuplikan layar memperlihatkan halaman Tambahkan identitas terkelola yang ditetapkan pengguna.

Mengonfigurasi penulisan jarak jauh

Penulisan jarak jauh dikonfigurasi dalam file prometheus.ymlkonfigurasi Prometheus .

Untuk informasi selengkapnya tentang mengonfigurasi penulisan jarak jauh, lihat artikel Prometheus.io: Konfigurasi. Untuk informasi selengkapnya tentang penyetelan konfigurasi tulis jarak jauh, lihat Penyetelan tulis jarak jauh.

Untuk mengirim data ke Ruang Kerja Azure Monitor Anda, tambahkan bagian berikut ke file konfigurasi instans Prometheus yang dikelola sendiri.

remote_write:   
  - url: "<metrics ingestion endpoint for your Azure Monitor workspace>"
# AzureAD configuration.
# The Azure Cloud. Options are 'AzurePublic', 'AzureChina', or 'AzureGovernment'.
  azuread:
    cloud: 'AzurePublic'
    managed_identity:
      client_id: "<client-id of the managed identity>"
    oauth:
      client_id: "<client-id from the Entra app>"
      client_secret: "<client secret from the Entra app>"
      tenant_id: "<Azure subscription tenant Id>"

Parameter url menentukan titik akhir penyerapan metrik ruang kerja Azure Monitor. Ini dapat ditemukan di halaman Gambaran Umum ruang kerja Azure Monitor Anda di portal Azure.

Cuplikan layar memperlihatkan titik akhir penyerapan metrik untuk ruang kerja Azure Monitor.

managed_identityGunakan , atau oauth untuk autentikasi aplikasi ID Microsoft Entra, tergantung pada implementasi Anda. Hapus objek yang tidak Anda gunakan.

Temukan ID klien Anda untuk identitas terkelola menggunakan perintah Azure CLI berikut:

az identity list --resource-group <resource group name>

Untuk informasi selengkapnya, lihat az identity list.

Untuk menemukan klien Anda untuk autentikasi identitas terkelola di portal, buka halaman Identitas Terkelola di portal Azure dan pilih nama identitas yang relevan. Salin nilai ID Klien dari halaman Gambaran umum identitas.

Cuplikan layar memperlihatkan ID klien pada halaman Gambaran umum identitas.

Untuk menemukan ID klien untuk aplikasi ID Microsoft Entra, gunakan CLI berikut atau lihat langkah pertama di bagian Membuat aplikasi ID Microsoft Entra menggunakan portal Azure.

$ az ad app list --display-name < application name>

Untuk informasi selengkapnya, lihat daftar aplikasi az ad.

Catatan

Setelah mengedit file konfigurasi, mulai ulang Prometheus agar perubahan diterapkan.

Verifikasi bahwa data tulis jarak jauh mengalir

Gunakan metode berikut untuk memverifikasi bahwa data Prometheus sedang dikirim ke ruang kerja Azure Monitor Anda.

Penjelajah metrik Azure Monitor dengan PromQL

Untuk memeriksa apakah metrik mengalir ke ruang kerja Azure Monitor, dari ruang kerja Azure Monitor Anda di portal Azure, pilih Metrik. Gunakan penjelajah metrik untuk mengkueri metrik yang Anda harapkan dari lingkungan Prometheus yang dikelola sendiri. Untuk informasi selengkapnya, lihat Penjelajah metrik.

Penjelajah Prometheus di Ruang Kerja Azure Monitor

Prometheus Explorer menyediakan cara mudah untuk berinteraksi dengan metrik Prometheus dalam lingkungan Azure Anda, membuat pemantauan dan pemecahan masalah lebih efisien. Untuk menggunakan penjelajah Prometheus, buka ruang kerja Azure Monitor Anda di portal Azure dan pilih Prometheus Explorer untuk mengkueri metrik yang Anda harapkan dari lingkungan Prometheus yang dikelola sendiri. Untuk informasi selengkapnya, lihat Penjelajah Prometheus.

Grafana

Gunakan kueri PromQL di Grafana untuk memverifikasi bahwa hasilnya mengembalikan data yang diharapkan. Lihat mendapatkan penyiapan Grafana dengan Managed Prometheus untuk mengonfigurasi Grafana.

Memecahkan masalah penulisan jarak jauh

Jika data jarak jauh tidak muncul di ruang kerja Azure Monitor Anda, lihat Memecahkan masalah penulisan jarak jauh untuk masalah dan solusi umum.

Langkah berikutnya