Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Azure Policy memungkinkan Anda menetapkan dan menerapkan persyaratan untuk semua sumber daya baru yang Anda buat dan sumber daya yang Anda ubah. Inisiatif kebijakan VM Insights, yang merupakan serangkaian kebijakan yang telah ditentukan sebelumnya untuk VM Insights, menginstal agen yang diperlukan untuk VM Insights dan mengaktifkan pemantauan pada semua mesin virtual baru di lingkungan Azure Anda.
Catatan
Artikel ini menjelaskan kebijakan untuk pengalaman berbasis log untuk pemantauan VM di Azure Monitor. Kebijakan belum tersedia untuk pengalaman berbasis metrik, yang saat ini dalam tahap pratinjau.
Artikel ini menjelaskan cara mengaktifkan wawasan VM untuk komputer virtual Azure, set skala komputer virtual, dan komputer virtual hibrid yang terhubung dengan Azure Arc dengan menggunakan inisiatif kebijakan wawasan VM yang telah ditentukan sebelumnya. Ini memastikan bahwa komputer Anda secara konsisten dipantau tanpa memerlukan konfigurasi manual untuk masing-masing komputer.
Prasyarat
- Sebelum Anda dapat mengaktifkan wawasan VM menggunakan Azure Policy, Anda harus membuat DCR wawasan VM. DCR menentukan data apa yang akan dikumpulkan dari agen dan bagaimana data tersebut harus diproses. Lihat VM Insights DCR untuk detail cara membuat atau mengunduh DCR ini.
- Hapus instalan ekstensi Agen Dependensi pada komputer atau skala set apa pun yang mungkin sudah terinstal jika Anda akan mengaktifkan pengumpulan proses dan dependensi. Inisiatif VM Insights tidak memperbarui ekstensi agen Dependensi yang sudah ada di VM Anda dengan pengaturan agen Azure Monitoring.
Inisiatif wawasan Mesin Virtual
Inisiatif kebijakan wawasan VM menginstal agen Azure Monitor dan mengonfigurasi pengumpulan data untuk wawasan VM pada komputer virtual dalam cakupan penetapan kebijakan. Agen Dependensi juga diinstal jika opsi untuk mengumpulkan data proses dan dependensi dipilih untuk mendukung fitur Peta wawasan VM. Tetapkan inisiatif ini ke grup manajemen, langganan, atau grup sumber daya untuk menginstal agen secara otomatis di komputer virtual Azure Windows atau Linux yang dibuat dalam cakupan yang ditentukan. Jalankan tugas remediasi terkait inisiatif untuk mengaktifkan insight VM pada komputer virtual yang ada dalam cakupan.
Penting
Agen Dependensi dan fitur Peta di VM Insights akan dihentikan pada 30 Juni 2028. Lihat panduan penghentian untuk detail selengkapnya.
Inisiatif wawasan VM berikut tersedia, tergantung pada jenis komputer virtual yang ingin Anda aktifkan:
- Mengaktifkan Azure Monitor untuk VM dengan Azure Monitoring Agent (AMA)
- Mengaktifkan Azure Monitor untuk VMSS dengan Azure Monitoring Agent (AMA)
- Mengaktifkan Azure Monitor untuk VM Hibrid dengan AMA
Catatan
Inisiatif warisan berikut menggunakan agen Log Analytics alih-alih agen Azure Monitor. Agen ini tidak digunakan lagi pada 31 Agustus 2024. Microsoft tidak akan lagi memberikan dukungan apa pun untuk agen Analitik Log. Jika Anda menggunakan inisiatif warisan ini, transisi ke inisiatif berbasis agen Azure Monitor.
- Warisan: Mengaktifkan Azure Monitor untuk VM
- Legacy: Mengaktifkan Azure Monitor untuk set skala mesin virtual
Menetapkan inisiatif kebijakan wawasan VM
Untuk menetapkan inisiatif kebijakan wawasan VM ke grup manajemen, langganan, atau grup sumber daya dari portal Microsoft Azure, buka menu Kebijakan lalu pilih Tugas>Tetapkan inisiatif.
Tab berikut ini menyediakan deskripsi untuk opsi yang tersedia di tab layar Tetapkan inisiatif .
Tab Dasar menyertakan pengaturan umum untuk penugasan inisiatif.
| Setting | Deskripsi |
|---|---|
| Cakupan | Grup manajemen atau langganan tempat inisiatif ditetapkan. Inisiatif ini akan diterapkan ke semua komputer virtual dalam cakupan. |
| Pengecualian | (Opsional) Sumber daya tertentu yang dikecualikan dari penugasan inisiatif. Misalnya, jika cakupan Anda adalah grup manajemen, Anda dapat menentukan langganan dalam grup manajemen tersebut untuk dikecualikan dari penugasan. |
| Pemilih sumber daya | (Opsional) Persingkat cakupan penugasan lebih lanjut dengan menyertakan atau mengecualikan grup sumber daya atau sumber daya tertentu. |
| Definisi inisiatif | Inisiatif kebijakan untuk menetapkan. Pilih elipsis (...) untuk membuka pemilih definisi kebijakan dan pilih salah satu inisiatif wawasan VM. |
| Versi | Pilih versi inisiatif. Lihat Versi untuk detail tentang pengaturan ini. |
| Mengabaikan | Ubah efek atau versi definisi kebijakan yang dirujuk untuk semua atau subset sumber daya dalam cakupan. |
| Nama penugasan | Nama tugas inisiatif. Nama inisiatif digunakan secara default, tetapi Anda dapat mengubahnya menjadi sesuatu yang deskriptif untuk Anda. |
| Penegakan kebijakan | Tentukan apakah akan menerapkan kebijakan dalam inisiatif. Jika penerapan dinonaktifkan, kebijakan dievaluasi tetapi sumber daya yang tidak patuh tidak diperbaiki. |
Meninjau kepatuhan
Setelah menetapkan inisiatif, Anda dapat meninjau dan mengelola kepatuhan untuk inisiatif di seluruh grup manajemen dan langganan Anda.
Untuk melihat berapa banyak komputer virtual yang ada di setiap grup manajemen atau langganan dan status kepatuhannya:
Buka Monitor di portal Microsoft Azure.
Pilih Insights>Mesin virtual>Ringkasan>Opsi onboarding lainnya. Di bawah Aktifkan melalui kebijakan, pilih Aktifkan.
Halaman Cakupan Kebijakan Azure Monitor untuk Mesin Virtual muncul.
Tabel berikut ini menjelaskan informasi kepatuhan yang disajikan di halaman Cakupan Kebijakan Azure Monitor untuk VM.
Fungsi Deskripsi Cakupan Grup manajemen atau langganan tempat inisiatif diterapkan. Peran Saya Peran Anda dalam lingkup. Perannya dapat berupa Pembaca, Pemilik, Kontributor, atau kosong jika Anda memiliki akses ke langganan tetapi tidak ke grup manajemen tempatnya berada. Peran Anda menentukan data mana yang dapat Anda lihat dan apakah Anda dapat menetapkan kebijakan atau inisiatif (pemilik), mengeditnya, atau melihat kepatuhan. Total VM Jumlah total VM dalam cakupan, terlepas dari statusnya. Untuk grup manajemen, jumlah ini adalah jumlah total VM di semua langganan terkait atau grup manajemen anak. Cakupan Penugasan Persentase VM yang dicakup oleh inisiatif. Saat Anda menetapkan inisiatif, cakupan yang Anda pilih dalam penugasan bisa menjadi cakupan yang tercantum atau subsetnya. Misalnya, jika Anda membuat penugasan untuk langganan (cakupan inisiatif) dan bukan untuk kelompok manajemen (cakupan), nilai Cakupan Penugasan menunjukkan VM dalam cakupan inisiatif yang dibagi oleh VM dalam cakupan. Dalam kasus lain, Anda mungkin mengecualikan beberapa VM, grup sumber daya, atau langganan dari cakupan kebijakan. Jika nilai kosong, itu menunjukkan bahwa kebijakan atau inisiatif tidak ada atau Anda tidak memiliki izin. Status Penugasan Keberhasilan: Agen Azure Monitor atau Agen Log Analytics dan Agen Dependensi telah disebarkan di semua komputer dalam cakupan.
Peringatan: Langganan tidak berada di bawah grup manajemen.
Belum Dimulai: Tugas baru ditambahkan.
Kunci: Anda tidak memiliki hak istimewa yang memadai untuk grup manajemen.
Kosong: Tidak ada VM atau kebijakan belum ditetapkan.VM yang patuh Jumlah VM yang memiliki Agen Azure Monitor atau agen Analitik Log dan agen Dependensi yang terinstal. Bidang ini kosong jika tidak ada penugasan, tidak ada VM dalam cakupan, atau jika Anda tidak memiliki izin yang relevan. Kepatuhan Jumlah kepatuhan keseluruhan adalah jumlah sumber daya yang sesuai yang berbeda yang dibagi dengan jumlah semua sumber daya yang berbeda. Status Kepatuhan Patuh: Semua VM dalam cakupan memiliki Agen Azure Monitor atau agen Analitik Log dan agen Dependensi yang disebarkan kepada mereka, atau VM baru dalam cakupan belum dievaluasi.
Tidak patuh: Ada VM yang tidak diaktifkan dan mungkin memerlukan remediasi.
Belum Dimulai: Tugas baru ditambahkan.
Kunci: Anda tidak memiliki hak istimewa yang memadai untuk grup manajemen.
Kosong: Tidak ada kebijakan yang ditetapkan.Pilih elipsis (...) >Lihat Kepatuhan.
Halaman Kepatuhan muncul. Ini mencantumkan penugasan yang cocok dengan filter yang ditentukan dan menunjukkan apakah penugasan tersebut sesuai.
Pilih penugasan untuk melihat detailnya. Halaman Kepatuhan inisiatif muncul. Ini mencantumkan definisi kebijakan dalam inisiatif dan apakah masing-masing mematuhinya.
Definisi kebijakan dianggap tidak patuh jika:
- Agen Azure Monitor, agen Log Analytics, atau agen Dependensi tidak dipasang. Membuat tugas remediasi untuk mengurangi.
- Gambar VM (OS) tidak diidentifikasi dalam definisi kebijakan. Kebijakan hanya dapat memverifikasi gambar Azure VM yang terkenal. Periksa dokumentasi untuk melihat apakah OS VM didukung.
- Beberapa VM dalam lingkup inisiatif terhubung ke ruang kerja Analitik Log selain yang ditentukan dalam penetapan kebijakan.
Pilih definisi kebijakan untuk membuka halaman Kepatuhan kebijakan .
Buat tugas remediasi
Jika tugas Anda tidak menunjukkan kepatuhan 100%, buat tugas remediasi untuk mengevaluasi dan mengaktifkan VM yang ada. Anda kemungkinan besar perlu membuat beberapa tugas remediasi, satu untuk setiap definisi kebijakan. Anda tidak dapat membuat tugas remediasi untuk sebuah inisiatif.
Untuk membuat tugas remediasi:
Pada halaman Kepatuhan Inisiatif, pilih Buat Tugas Remediasi.
Halaman Tugas remediasi baru muncul.
Tinjau Pengaturan Remediasi dan Sumber Daya untuk Merenovasi, kemudian modifikasi seperlunya. Lalu pilih Remediasi untuk membuat tugas.
Setelah tugas remediasi selesai, VM Anda harus kompatibel dengan agen yang telah diinstal dan diaktifkan untuk wawasan VM.
Melacak tugas perbaikan
Untuk melacak kemajuan tugas remediasi, pada menu Kebijakan , pilih Remediasi dan pilih tab Tugas remediasi.
Langkah berikutnya
Pelajari cara:
- Lihat Peta wawasan VM untuk melihat dependensi aplikasi.
- Lihat performa Azure VM untuk mengidentifikasi hambatan dan pemanfaatan keseluruhan performa VM Anda.