Sorgenti di dati dell'agente di Log Analytics in Monitoraggio di Azure

I dati raccolti da Monitoraggio di Azure dalle macchine virtuali con l'agente di Log Analytics legacy vengono definiti dalle origini dati configurate nell'area di lavoro Log Analytics. Ogni origine dati crea record di un tipo specifico. Ogni tipo ha un proprio set di proprietà.

Diagram that shows log data collection.

Importante

L'agentedi Log Analytics legacy sarà deprecato entro agosto 2024. Dopo questa data, Microsoft non fornirà più supporto per l'agente di Log Analytics. Eseguire la migrazione all'agente di Monitoraggio di Azure prima di agosto 2024 per continuare l'inserimento dei dati.

Importante

Le origini dati descritte in questo articolo si applicano solo alle macchine virtuali che eseguono l'agente di Log Analytics.

Riepilogo delle origini dati

La tabella seguente elenca le origini dati dell'agente attualmente disponibili con l'agente di Log Analytics. Ogni origine dati dell'agente è collegata a un articolo che fornisce informazioni per l'origine dati. Sono inoltre disponibili informazioni sul metodo e la frequenza della raccolta.

Origine dati Piattaforma Agente di Log Analytics Agente Operations Manager Archiviazione di Azure È necessario Operations Manager? Dati dell'agente di Operations Manager inviati tramite il gruppo di gestione Frequenza di raccolta
Log personalizzati Finestre All'arrivo.
Log personalizzati Linux All'arrivo.
Log IIS Finestre Dipende dall'impostazione Rollover del file di log.
Contatori delle prestazioni Finestre Come pianificato, minimo di 10 secondi.
Contatori delle prestazioni Linux Come pianificato, minimo di 10 secondi.
Syslog Linux Da Archiviazione di Azure è 10 minuti. Dall'agente è all'arrivo.
Log eventi di Windows Finestre All'arrivo.

Configurare le origini dati

Per configurare le origini dati per gli agenti di Log Analytics, passare al menu Aree di lavoro Log Analytics nel portale di Azure e selezionare un'area di lavoro. Selezionare Gestione agenti legacy. Selezionare la scheda per l'origine dati da configurare. Usare i collegamenti nella tabella precedente per accedere alla documentazione per ogni origine dati e informazioni sulla relativa configurazione.

Tutte le configurazioni vengono recapitate a tutti gli agenti connessi all'area di lavoro. Non è possibile escludere agenti connessi da questa configurazione.

Screenshot that shows configuring Windows events.

Raccolta dati

Le configurazioni dell'origine dati vengono distribuite agli agenti connessi direttamente a Monitoraggio di Azure entro pochi minuti. I dati specificati vengono raccolti dall'agente e distribuiti direttamente a Monitoraggio di Azure a intervalli specifici per ogni origine dati. Per informazioni sugli intervalli specifici di ogni origine dati, vedere la documentazione.

Per gli agenti di System Center Operations Manager in un gruppo di gestione connesso, le configurazioni dell'origine dati vengono convertite in Management Pack e recapitate al gruppo di gestione ogni 5 minuti per impostazione predefinita. L'agente scarica il Management Pack e raccoglie i dati specificati. A seconda dell'origine dati, i dati verranno inviati a un server di gestione, che inoltra i dati a Monitoraggio di Azure oppure l'agente invierà i dati a Monitoraggio di Azure senza passare attraverso il server di gestione.

Per altre informazioni, vedere Raccolta dati in Monitoraggio di Azure. Per informazioni dettagliate sulla connessione di Operations Manager e Monitoraggio di Azure, è possibile modificare la frequenza di distribuzione della configurazione in Configurare l'integrazione con System Center Operations Manager.

Se l'agente non riesce a connettersi a Monitoraggio di Azure o a Operations Manager, continuerà a raccogliere dati che distribuirà quando stabilirà una connessione. I dati possono essere persi se la quantità di dati raggiunge la dimensione massima della cache per il client o se l'agente non riesce a stabilire una connessione entro 24 ore.

Record di log

Tutti i dati raccolti da Monitoraggio di Azure vengono archiviati nell'area di lavoro come record. I record raccolti da diverse origini dati avranno il proprio set di proprietà e verranno identificati dalla proprietà Type . Guarda la documentazione per ogni fonte di dati e le soluzioni per i dettagli su ogni tipo di record.

Passaggi successivi

  • Altre informazioni sulle soluzioni di monitoraggio che aggiungono funzionalità a Monitoraggio di Azure e raccolgono anche dati nell'area di lavoro.
  • Altre informazioni sulle query di log per analizzare i dati raccolti dalle origini dati e dalle soluzioni di monitoraggio.
  • Configurare gli avvisi per inviare notifiche immediate sui dati critici raccolti da origini dati e soluzioni di monitoraggio.