Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Mengumpulkan data dari klien komputer virtual dengan Azure Monitor menjelaskan cara mengumpulkan data dari komputer virtual (VM) dengan Azure Monitor. Artikel ini menjelaskan cara mengirim data yang dijelaskan ke Azure Storage dan Event Hubs. Fitur ini saat ini dalam pratinjau publik.
Penting
Penghentian Fitur
Mulai Februari 2026, Anda tidak dapat lagi membuat aturan pengumpulan data baru dengan menggunakan fitur ini. Fitur pratinjau ini akan dihentikan pada 31 Juli 2026. Setelah tanggal ini, konfigurasi yang ada yang menggunakan kemampuan ini berhenti mengirim data dan Microsoft tidak lagi mendukung hal yang sama.
Untuk memastikan dukungan berkelanjutan, Anda harus memperbarui ke alternatif di bawah ini untuk terus menggunakan AMA atau solusi Azure lainnya yang memberikan solusi yang lebih andal, dapat diskalakan, dan berkinerja untuk mengirim data ke tujuan masing-masing.
Mengidentifikasi sumber daya yang terkena dampak
Jalankan kueri berikut di Azure Resource Graph untuk:
Mencantumkan aturan pengumpulan data menggunakan fitur ini
resources
| where type == "microsoft.insights/datacollectionrules"
| where kind == "AgentDirectToStore"
Mencantumkan VM yang terkait dengan aturan pengumpulan data menggunakan fitur ini
resources
| where type == "microsoft.insights/datacollectionrules"
| where kind == "AgentDirectToStore"
| project dcrId = id, dcrName = name, dcrLocation = location
| join kind=inner (
insightsresources
| where type == "microsoft.insights/datacollectionruleassociations"
| extend dcrId = tostring(properties.dataCollectionRuleId)
| extend parentResourceId = tolower(tostring(split(id, "/providers/microsoft.insights/datacollectionruleassociations")[0]))
| project dcraId = id, dcraName = name, dcrId, parentResourceId,
description = tostring(properties.description)
) on dcrId
| project dcraId, dcraName, dcrId, dcrName, dcrLocation, parentResourceId, description
Perbarui ke opsi alternatif
| Tujuan | Alternatives |
|---|---|
| Blob Penyimpanan Azure | Jika Anda menggunakan AMA untuk mengirim data ke penyimpanan untuk penyimpanan jangka panjang dan biaya yang lebih rendah, perbarui konfigurasi AMA yang ada untuk mengirim data ke tabel kustom dengan paket Tambahan berbiaya rendah untuk pengelogan hemat biaya dan manfaat tambahan Log Analytics. |
| Azure Event Hubs | Jika Anda menggunakan AMA untuk mengirim data ke Azure Event Hubs, perbarui konfigurasi AMA yang ada untuk mengirim data ke log Azure Monitor dan manfaatkan kemampuan ekspor data untuk dikirim ke Azure Event Hubs. Tidak ada pengganti yang tersedia untuk AMA yang mengunggah langsung ke Event Hubs. |
Jenis data yang didukung
Tipe data dalam tabel berikut didukung oleh fitur ini. Masing-masing memiliki tautan ke artikel yang menjelaskan detail sumber tersebut.
| Sumber data | Sistem Operasi | Tujuan yang didukung |
|---|---|---|
| Log Peristiwa Windows | Windows | Pusat Aktivitas Storage |
| Syslog | Linux | Pusat Aktivitas Storage |
| Penghitung kinerja | Windows Linux |
Pusat Aktivitas Storage |
| log IIS | Windows Linux |
Penyimpanan Berkas |
| Log Teks | Windows Linux |
Event Hubs (khusus Linux) Blob Penyimpanan |
Log berikut ini tidak didukung:
- Log ETW.
- Windows Crash Dumps (File Laporan Kerusakan). Agen Azure Monitor dimaksudkan untuk log telemetri dan bukan jenis file besar.
- Log Aplikasi Ini dikumpulkan oleh Application insights, yang tidak menggunakan DCR.
- Log sumber peristiwa .NET
Nota
Fitur ini hanya didukung untuk Azure VM. VM yang mendukung Arc tidak didukung.
Hak akses
VM agen harus mengaktifkan identitas terkelola yang ditetapkan sistem atau identitas terkelola yang ditetapkan pengguna yang terkait dengannya. Identitas terkelola yang ditetapkan pengguna direkomendasikan untuk skalabilitas dan performa yang lebih baik. Agen harus dikonfigurasi untuk menggunakan identitas terkelola untuk autentikasi seperti yang dijelaskan dalam persyaratan agen Azure Monitor.
Peran RBAC berikut harus ditetapkan ke identitas terkelola tergantung pada tujuan data yang Anda gunakan.
| Tujuan | peran RBAC |
|---|---|
| Tabel Penyimpanan | Storage Table Data Contributor |
| Penyimpanan Blob | Storage Blob Data Contributor |
| Pusat aktivitas | Azure Event Hubs Data Sender |
Membuat aturan pengumpulan data
Petunjuk / Saran
Sekarang ada fitur pratinjau untuk membuat aturan pengumpulan data (DCR) yang mengirim data ke Azure Event Hubs atau penyimpanan menggunakan portal Microsoft Azure. Lihat Membuat aturan pengumpulan data.
Saat ini tidak ada pengalaman UI untuk membuat aturan pengumpulan data (DCR) yang mengirim data ke Azure Event Hubs atau penyimpanan. Proses berikut menjelaskan langkah-langkah untuk membuat DCR menggunakan templat ARM di portal Microsoft Azure. Atau, Anda dapat menggunakan DCR sampel di sini untuk membuat DCR baru menggunakan metode lain.
Peringatan
Jangan edit DCR yang sudah ada yang Anda buat menggunakan Kumpulkan data dari klien komputer virtual dengan Azure Monitor untuk menambahkan Azure Event Hubs atau penyimpanan. Tujuan ini memerlukan DCR dengan kind dari AgentDirectToStore. Sebagai gantinya, buat beberapa DCR menggunakan sumber data yang sama yang dikirim ke tujuan yang berbeda.
Di kotak pencarian portal Azure, ketik templat lalu pilih Sebarkan templat kustom. Pilih Buat template Anda sendiri di editor.
Tempelkan definisi templat berikut ke editor:
{ "$schema": "https://schema.management.azure.com/schemas/2015-01-01/deploymentTemplate.json#", "contentVersion": "1.0.0.0", "parameters": { "location": { "type": "String", "defaultValue": "[resourceGroup().location]", "metadata": { "description": "Location for all resources." } }, "dataCollectionRulesName": { "defaultValue": "[concat(resourceGroup().name, 'DCR')]", "type": "String" }, "storageAccountName": { "defaultValue": "[concat(resourceGroup().name, 'sa')]", "type": "String" }, "eventHubNamespaceName": { "defaultValue": "[concat(resourceGroup().name, 'eh')]", "type": "String" }, "eventHubInstanceName": { "defaultValue": "[concat(resourceGroup().name, 'ehins')]", "type": "String" } }, "resources": [ { "type": "Microsoft.Insights/dataCollectionRules", "apiVersion": "2022-06-01", "name": "[parameters('dataCollectionRulesName')]", "location": "[parameters('location')]", "kind": "AgentDirectToStore", "properties": { "dataSources": { "performanceCounters": [ { "streams": [ "Microsoft-Perf" ], "samplingFrequencyInSeconds": 10, "counterSpecifiers": [ "\\Process(_Total)\\Working Set - Private", "\\Memory\\% Committed Bytes In Use", "\\LogicalDisk(_Total)\\% Free Space", "\\Network Interface(*)\\Bytes Total/sec" ], "name": "perfCounterDataSource10" } ], "windowsEventLogs": [ { "streams": [ "Microsoft-Event" ], "xPathQueries": [ "Application!*[System[(Level=2)]]", "System!*[System[(Level=2)]]" ], "name": "eventLogsDataSource" } ], "iisLogs": [ { "streams": [ "Microsoft-W3CIISLog" ], "logDirectories": [ "C:\\inetpub\\logs\\LogFiles\\W3SVC1\\" ], "name": "myIisLogsDataSource" } ], "logFiles": [ { "streams": [ "Custom-Text-logs" ], "filePatterns": [ "C:\\JavaLogs\\*.log" ], "format": "text", "settings": { "text": { "recordStartTimestampFormat": "ISO 8601" } }, "name": "myTextLogs" } ] }, "destinations": { "eventHubsDirect": [ { "eventHubResourceId": "[resourceId('Microsoft.EventHub/namespaces/eventhubs', parameters('eventHubNamespaceName'), parameters('eventHubInstanceName'))]", "name": "myEh1" } ], "storageBlobsDirect": [ { "storageAccountResourceId": "[resourceId('Microsoft.Storage/storageAccounts/', parameters('storageAccountName'))]", "name": "blobNamedPerf", "containerName": "PerfBlob" }, { "storageAccountResourceId": "[resourceId('Microsoft.Storage/storageAccounts/', parameters('storageAccountName'))]", "name": "blobNamedWin", "containerName": "WinEventBlob" }, { "storageAccountResourceId": "[resourceId('Microsoft.Storage/storageAccounts/', parameters('storageAccountName'))]", "name": "blobNamedIIS", "containerName": "IISBlob" }, { "storageAccountResourceId": "[resourceId('Microsoft.Storage/storageAccounts/', parameters('storageAccountName'))]", "name": "blobNamedTextLogs", "containerName": "TxtLogBlob" } ], "storageTablesDirect": [ { "storageAccountResourceId": "[resourceId('Microsoft.Storage/storageAccounts/', parameters('storageAccountName'))]", "name": "tableNamedPerf", "tableName": "PerfTable" }, { "storageAccountResourceId": "[resourceId('Microsoft.Storage/storageAccounts/', parameters('storageAccountName'))]", "name": "tableNamedWin", "tableName": "WinTable" }, { "storageAccountResourceId": "[resourceId('Microsoft.Storage/storageAccounts/', parameters('storageAccountName'))]", "name": "tableUnnamed" } ] }, "dataFlows": [ { "streams": [ "Microsoft-Perf" ], "destinations": [ "myEh1", "blobNamedPerf", "tableNamedPerf", "tableUnnamed" ] }, { "streams": [ "Microsoft-Event" ], "destinations": [ "myEh1", "blobNamedWin", "tableNamedWin", "tableUnnamed" ] }, { "streams": [ "Microsoft-W3CIISLog" ], "destinations": [ "blobNamedIIS" ] }, { "streams": [ "Custom-Text-logs" ], "destinations": [ "blobNamedTextLogs" ] } ] } } ] }Edit templat sesuai dengan kebutuhan Anda menggunakan detail bagian DCR dalam tabel berikut. Templat menggunakan parameter untuk menerima nama akun penyimpanan dan hub peristiwa, sehingga Anda dapat menyediakannya saat Anda menyimpan templat atau dalam file parameter tergantung pada cara Anda menyebarkan templat. Lihat Struktur aturan pengumpulan data (DCR) di Azure Monitor untuk detail selengkapnya tentang struktur DCR.
Nilai Deskripsi dataSourcesEntri untuk setiap sumber data yang dikumpulkan oleh DCR. Templat sampel mencakup definisi untuk log dan penghitung kinerja. Lihat Sampel aturan pengumpulan data (DCR) di Azure Monitor untuk detail tentang mengonfigurasi sumber data ini dan pada sumber data lainnya yang dapat Anda tambahkan ke templat. destinationsSatu entri untuk setiap tujuan.
Event Hubs
GunakaneventHubsDirectuntuk unggahan langsung ke pusat aktivitas.eventHubResourceIdmenyertakan ID Sumber Daya instans pusat peristiwa.
Storage Blob
GunakanstorageBlobsDirectuntuk unggahan langsung ke penyimpanan blob.storageAccountResourceIdmenyediakan ID Sumber Daya akun penyimpanan.containerNametermasuk nama kontainer.
Tabel penyimpanan
GunakanstorageTablesDirectuntuk unggahan langsung ke penyimpanan tabel.storageAccountResourceIdmenyediakan ID Sumber Daya akun penyimpanan.tableNamemenyertakan nama opsional tabel.dataFlowsdataflowuntuk mencocokkan setiap aliran masuk dengan setidaknya satu tujuan. Data dari sumber tersebut dikirim ke setiap tujuan dalam aliran data.Pilih Simpan dan berikan nilai untuk parameter yang diperlukan.
Membuat asosiasi DCR dan mengaktifkan Agen Azure Monitor
Untuk menggunakan DCR, harus ada asosiasi aturan pengumpulan data (DCRA) dengan satu atau beberapa mesin virtual yang telah terpasang agen Azure Monitor (AMA). Lihat Menginstal dan mengelola Agen Azure Monitor untuk opsi yang berbeda untuk menginstal agen dan Mengelola asosiasi aturan pengumpulan data di Azure Monitor untuk opsi yang berbeda untuk membuat DCRA.
Templat ARM berikut dapat digunakan untuk menyebarkan Agen Azure Monitor membuat DCRA untuk VM tertentu. Templat menggunakan identitas terkelola (UAI) yang ditetapkan pengguna untuk autentikasi. UAI harus dibuat sebelum Anda melakukan penyebaran template. Anda juga dapat menggunakan identitas terkelola yang ditetapkan sistem, tetapi ini tidak disarankan untuk beban kerja produksi.
Gunakan proses di atas atau metode valid lainnya untuk menyebarkan templat ini. Ini termasuk parameter untuk nilai yang diperlukan untuk mengidentifikasi VM dan DCR, sehingga Anda tidak perlu memodifikasi templat itu sendiri.
{
"$schema": "https://schema.management.azure.com/schemas/2015-01-01/deploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"vmName": {
"defaultValue": "[concat(resourceGroup().name, 'vm')]",
"type": "String"
},
"location": {
"type": "String",
"defaultValue": "[resourceGroup().location]",
"metadata": {
"description": "Location for all resources."
}
},
"dataCollectionRulesName": {
"defaultValue": "[concat(resourceGroup().name, 'DCR')]",
"type": "String",
"metadata": {
"description": "Data Collection Rule Name"
}
},
"dcraName": {
"type": "String",
"defaultValue": "[concat(uniquestring(resourceGroup().id), 'DCRLink')]",
"metadata": {
"description": "Name of the association."
}
},
"identityName": {
"type": "String",
"defaultValue": "[concat(resourceGroup().name, 'UAI')]",
"metadata": {
"description": "Managed Identity"
}
}
},
"resources": [
{
"type": "Microsoft.Compute/virtualMachines/providers/dataCollectionRuleAssociations",
"name": "[concat(parameters('vmName'),'/microsoft.insights/', parameters('dcraName'))]",
"apiVersion": "2021-04-01",
"properties": {
"description": "Association of data collection rule. Deleting this association will break the data collection for this virtual machine.",
"dataCollectionRuleId": "[resourceID('Microsoft.Insights/dataCollectionRules',parameters('dataCollectionRulesName'))]"
}
},
{
"type": "Microsoft.Compute/virtualMachines/extensions",
"name": "[concat(parameters('vmName'), '/AMAExtension')]",
"apiVersion": "2020-06-01",
"location": "[parameters('location')]",
"dependsOn": [
"[resourceId('Microsoft.Compute/virtualMachines/providers/dataCollectionRuleAssociations', parameters('vmName'), 'Microsoft.Insights', parameters('dcraName'))]"
],
"properties": {
"publisher": "Microsoft.Azure.Monitor",
"type": "AzureMonitorWindowsAgent",
"typeHandlerVersion": "1.0",
"autoUpgradeMinorVersion": true,
"settings": {
"authentication": {
"managedIdentity": {
"identifier-name": "mi_res_id",
"identifier-value": "[resourceID('Microsoft.ManagedIdentity/userAssignedIdentities/',parameters('identityName'))]"
}
}
}
}
}
]
}
Pemecahan Masalah
Jika data tidak dikirim ke Azure Event Hubs atau penyimpanan, periksa hal berikut:
- Peran bawaan yang sesuai yang tercantum dalam Izin diberikan kepada identitas terkelola pada akun penyimpanan atau Event Hub.
- Identitas terkelola diberikan ke VM.
- Pengaturan AMA memiliki parameter identitas terkelola.
Lihat juga
- Untuk informasi selengkapnya tentang membuat aturan pengumpulan data, lihat Mengumpulkan data dari komputer virtual menggunakan Agen Azure Monitor.