Origini dati e metodi di raccolta dati di Monitoraggio di Azure

Monitoraggio di Azure si basa su una piattaforma dati di monitoraggio comune che consente di analizzare diversi tipi di dati di più tipi di risorse usando un set comune di strumenti. Attualmente, diverse origini di dati per Monitoraggio di Azure usano metodi diversi per distribuire i dati e ognuno in genere richiede diversi tipi di configurazione. Questo articolo descrive le origini comuni dei dati di monitoraggio raccolti da Monitoraggio di Azure e i relativi metodi di raccolta dati. Usare questo articolo come punto di partenza per comprendere l'opzione per raccogliere diversi tipi di dati generati nell'ambiente. Diagramma che mostra una panoramica di Monitoraggio di Azure. Le origini dati inviano dati a una piattaforma dati e le funzionalità di Monitoraggio di Azure usano i dati raccolti.

Importante

È previsto un costo per la raccolta e la conservazione della maggior parte dei tipi di dati in Monitoraggio di Azure. Per ridurre al minimo i costi, assicurarsi di non raccogliere più dati di quanto necessario e che l'ambiente sia configurato per ottimizzare i costi. Per un riepilogo delle raccomandazioni, vedere Ottimizzazione dei costi in Monitoraggio di Azure.

Risorse di Azure

La maggior parte delle risorse in Azure genera i dati di monitoraggio descritti nella tabella seguente. Alcuni servizi avranno anche altri dati che possono essere raccolti abilitando altre funzionalità di Monitoraggio di Azure (descritte in altre sezioni di questo articolo). Indipendentemente dai servizi monitorati, è consigliabile iniziare comprendendo e configurando la raccolta di questi dati.

Creare impostazioni di diagnostica per ognuno dei tipi di dati seguenti può essere inviato a un'area di lavoro Log Analytics, archiviata in un account di archiviazione o trasmessa a un hub eventi per inviarli ai servizi all'esterno di Azure. Vedere Creare impostazioni di diagnostica in Monitoraggio di Azure.

Tipo di dati Descrizione Metodo di raccolta dati
Log attività Il log attività fornisce informazioni dettagliate sugli eventi a livello di sottoscrizione per i servizi di Azure, inclusi i record di integrità dei servizi e le modifiche alla configurazione. Raccolto automaticamente. Visualizzare nella portale di Azure o creare un'impostazione di diagnostica per inviarla ad altre destinazioni. Può essere raccolto nell'area di lavoro Log Analytics gratuitamente. Vedere Log attività di Monitoraggio di Azure.
Metriche della piattaforma Le metriche della piattaforma sono valori numerici raccolti automaticamente a intervalli regolari per diversi aspetti di una risorsa. Le metriche specifiche variano per ogni tipo di risorsa. Raccolta automatica e archiviata nelle metriche di Monitoraggio di Azure. Visualizzare in Esplora metriche o creare un'impostazione di diagnostica per inviarla ad altre destinazioni. Per un elenco di metriche per diversi servizi, vedere Panoramica delle metriche di Monitoraggio di Azure e Metriche supportate con Monitoraggio di Azure.
Log risorse Fornire informazioni dettagliate sulle operazioni eseguite all'interno di una risorsa di Azure. Il contenuto dei log delle risorse varia in base al servizio di Azure e al tipo di risorsa. È necessario creare un'impostazione di diagnostica per raccogliere i log delle risorse. Per informazioni dettagliate su ogni servizio, vedere Log delle risorse di Azure e Servizi, schemi e categorie supportati per i log delle risorse di Azure.

Dati di log da Microsoft Entra ID

I log di controllo e i log di accesso in Microsoft Entra ID sono simili ai log attività in Monitoraggio di Azure. Usare le impostazioni di diagnostica per inviare il log attività a un'area di lavoro Log Analytics, archiviarlo in un account di archiviazione o trasmettere a un hub eventi per inviarlo ai servizi all'esterno di Azure. Vedere Configurare le impostazioni di diagnostica di Microsoft Entra per i log attività.

Tipo di dati Descrizione Metodo di raccolta dati
Log di controllo Log
di accesso
Consente di valutare molti aspetti dell'ambiente Microsoft Entra ID, tra cui la cronologia delle attività di accesso, l'audit trail delle modifiche apportate all'interno di un particolare tenant e le attività eseguite dal servizio di provisioning. Raccolto automaticamente. Visualizzare nella portale di Azure o creare un'impostazione di diagnostica per inviarla ad altre destinazioni.

App e carichi di lavoro

Dati dell'applicazione

Il monitoraggio delle applicazioni in Monitoraggio di Azure viene eseguito con Application Insights, che raccoglie i dati dalle applicazioni in esecuzione in diverse piattaforme in Azure, in un altro cloud o in locale. Quando si abilita Application Insights per un'applicazione, raccoglie metriche e log correlati alle prestazioni e al funzionamento dell'applicazione e li archivia nella stessa piattaforma dati di Monitoraggio di Azure usata da altre origini dati.

Per altri dettagli sui dati raccolti da Application Insights e collegamenti ad articoli sull'onboarding dell'applicazione, vedere Panoramica di Application Insights .

Tipo di dati Descrizione Metodo di raccolta dati
Registri Dati operativi sull'applicazione, incluse visualizzazioni di pagina, richieste dell'applicazione, eccezioni e tracce. Include anche informazioni sulle dipendenze tra i componenti dell'applicazione per supportare la correlazione di dati e mapping delle applicazioni. I log delle applicazioni vengono archiviati in un'area di lavoro Log Analytics selezionata come parte del processo di onboarding.
Metriche Dati numerici che misurano le prestazioni dell'applicazione e delle richieste utente misurate in intervalli di tempo. I dati delle metriche vengono archiviati sia nelle metriche di Monitoraggio di Azure che nell'area di lavoro Log Analytics.
Tracce Le tracce sono una serie di eventi correlati che monitorano le richieste end-to-end tramite i componenti dell'applicazione. Le tracce vengono archiviate nell'area di lavoro Log Analytics per l'app.

Infrastruttura

Dati delle macchine virtuali

Le macchine virtuali di Azure creano gli stessi log attività e metriche della piattaforma delle altre risorse di Azure. Oltre a questi dati host, è necessario monitorare il sistema operativo guest e i carichi di lavoro in esecuzione, che richiedono l'agente di Monitoraggio di Azure o il Istanza gestita SCOM. La tabella seguente include i dati più comuni da raccogliere dalle macchine virtuali. Vedere Monitorare le macchine virtuali con Monitoraggio di Azure: raccogliere dati per una descrizione più completa dei diversi tipi di dati che è possibile raccogliere dalle macchine virtuali.

Tipo di dati Descrizione Metodo di raccolta dati
Eventi Windows Log per il sistema operativo client e applicazioni diverse nelle macchine virtuali Windows. Distribuire l'agente di Monitoraggio di Azure e creare una regola di raccolta dati per inviare dati all'area di lavoro Log Analytics. Vedere Raccogliere eventi e contatori delle prestazioni dalle macchine virtuali con l'agente di Monitoraggio di Azure.
syslog Log per il sistema operativo client e applicazioni diverse in macchine virtuali Linux. Distribuire l'agente di Monitoraggio di Azure e creare una regola di raccolta dati per inviare dati all'area di lavoro Log Analytics. Vedere Raccogliere eventi Syslog con l'agente di Monitoraggio di Azure. Per usare la macchina virtuale come server d'inoltro Syslog, vedere Esercitazione: Inoltrare i dati Syslog a un'area di lavoro Log Analytics con Microsoft Sentinel usando l'agente di Monitoraggio di Azure
Dati sulle prestazioni del client Valori del contatore delle prestazioni per il sistema operativo e le applicazioni in esecuzione nella macchina virtuale. Distribuire l'agente di Monitoraggio di Azure e creare una regola di raccolta dati (DCR) per inviare dati alle metriche di Monitoraggio di Azure e/o all'area di lavoro Log Analytics. Vedere Raccogliere eventi e contatori delle prestazioni dalle macchine virtuali con l'agente di Monitoraggio di Azure.

Abilitare le informazioni dettagliate sulle macchine virtuali per inviare dati aggregati predefiniti sulle prestazioni all'area di lavoro Log Analytics. Per le opzioni di installazione, vedere Abilitare Informazioni dettagliate macchina virtuale.
Processi e dipendenze Informazioni dettagliate sui processi in esecuzione nel computer e sulle relative dipendenze da altri computer e servizi esterni. Abilita la funzionalità mappa nelle informazioni dettagliate sulle macchine virtuali. Abilitare informazioni dettagliate sulle macchine virtuali nel computer con l'opzione processi e dipendenze . Per le opzioni di installazione, vedere Abilitare Informazioni dettagliate macchina virtuale.
Log di testo Log applicazioni scritti in un file di testo. Distribuire l'agente di Monitoraggio di Azure e creare una regola di raccolta dati per inviare dati all'area di lavoro Log Analytics. Vedere Raccogliere log da un file di testo o JSON con l'agente di Monitoraggio di Azure.
Log IIS Log creati da Internet Information Service (IIS). Distribuire l'agente di Monitoraggio di Azure e creare una regola di raccolta dati per inviare dati all'area di lavoro Log Analytics. Vedere Raccogliere i log IIS con l'agente di Monitoraggio di Azure.
Trap SNMP Protocollo di gestione ampiamente distribuito per il monitoraggio e la configurazione di dispositivi e appliance Linux. Vedere Raccogliere dati trap SNMP con l'agente di Monitoraggio di Azure.
Dati del Management Pack Se si dispone di un investimento esistente in SCOM, è possibile eseguire la migrazione al cloud mantenendo gli investimenti nei Management Pack esistenti usando SCOM MI. SCOM MI archivia i dati raccolti dai Management Pack in un'istanza di SQL MI. Vedere Configurare Log Analytics per Monitoraggio di Azure Istanza gestita SCOM per inviare questi dati a un'area di lavoro Log Analytics.

Dati del cluster Kubernetes

servizio Azure Kubernetes cluster del servizio Azure Kubernetes creano gli stessi log attività e metriche della piattaforma delle altre risorse di Azure. Oltre a questi dati host, generano un set comune di log e metriche del cluster che è possibile raccogliere dai cluster del servizio Azure Kubernetes e dai cluster Kubernetes abilitati per Arc.

Tipo di dati Descrizione Metodo di raccolta dati
Metriche del cluster Dati di utilizzo e prestazioni per cluster, nodi, distribuzioni e carichi di lavoro. Abilitare Prometheus gestito per il cluster per inviare le metriche del cluster a un'area di lavoro di Monitoraggio di Azure. Per un elenco delle metriche raccolte per impostazione predefinita, vedere Abilitare Prometheus e Grafana per l'onboarding e la configurazione delle metriche predefinite in Monitoraggio di Azure.
Registri Log Kubernetes standard, inclusi gli eventi per il cluster, i nodi, le distribuzioni e i carichi di lavoro. Abilitare Informazioni dettagliate sui contenitori per il cluster per inviare i log dei contenitori a un'area di lavoro Log Analytics. Per configurare i log raccolti, vedere Abilitare informazioni dettagliate sui contenitori per l'onboarding e Configurare la raccolta dei dati in Informazioni dettagliate contenitore usando la regola di raccolta dati.

Origini personalizzate

Per i dati di monitoraggio che non è possibile raccogliere con gli altri metodi descritti in questo articolo, è possibile usare le API nella tabella seguente per inviare dati a Monitoraggio di Azure.

Tipo di dati Descrizione Metodo di raccolta dati
Registri Raccogliere i dati di log da qualsiasi client REST e archiviare nell'area di lavoro Log Analytics. Creare una regola di raccolta dati per definire l'area di lavoro di destinazione e le trasformazioni dei dati. Vedere Api di inserimento dei log in Monitoraggio di Azure.
Metriche Raccogliere metriche personalizzate per le risorse di Azure da qualsiasi client REST. Vedere Inviare metriche personalizzate per una risorsa di Azure all'archivio metriche di Monitoraggio di Azure usando un'API REST.

Passaggi successivi