Share via


Spostare un'area di lavoro Log Analytics in una sottoscrizione o un gruppo di risorse diverso

In questo articolo verranno illustrati i passaggi per spostare un'area di lavoro Log Analytics in un altro gruppo di risorse o sottoscrizione nella stessa area. Per spostare un'area di lavoro tra aree, vedere Spostare un'area di lavoro Log Analytics in un'altra area.

Suggerimento

Per altre informazioni su come spostare le risorse di Azure tramite il portale di Azure, PowerShell, l'interfaccia della riga di comando di Azure o l'API REST, vedere Spostare le risorse in un nuovo gruppo di risorse o sottoscrizione.

Prerequisiti

  • La sottoscrizione o il gruppo di risorse in cui si vuole spostare l'area di lavoro Log Analytics deve trovarsi nella stessa area dell'area di lavoro Log Analytics in corso di spostamento.
  • L'operazione di spostamento richiede che nessun servizio possa essere collegato all'area di lavoro. Prima dello spostamento, eliminare soluzioni che si basano su servizi collegati, incluso un account Automazione di Azure. Queste soluzioni devono essere rimosse prima di poter scollegare l'account di Automazione. La raccolta dei dati per le soluzioni verrà interrotta e le relative tabelle verranno rimosse dall'interfaccia utente, ma i dati rimangono nell'area di lavoro per il periodo di conservazione definito per la tabella. Quando si aggiungono soluzioni dopo lo spostamento, l'inserimento ripristinato e le tabelle diventano visibili con i dati. I servizi collegati includono:
    • Gestione aggiornamenti
    • Rilevamento modifiche
    • Avviare/arrestare VM durante gli orari di minore attività
    • Microsoft Defender for Cloud
  • Connessione ed Gli agenti di Log Analytics e l'agente di Monitoraggio di Azure rimangono connessi all'area di lavoro dopo lo spostamento senza interruzioni dell'inserimento.
  • Gli avvisi devono essere ricreati dopo lo spostamento, poiché le autorizzazioni per gli avvisi sono basate sull'ID risorsa dell'area di lavoro, che cambia con lo spostamento. Gli avvisi creati dopo il 1° giugno 2019 o nelle aree di lavoro aggiornate dall'API di avviso di Log Analytics legacy all'API scheduledQueryRules possono essere esportati nei modelli e distribuiti dopo lo spostamento. È possibile verificare se l'API scheduledQueryRules viene usata per gli avvisi nell'area di lavoro. In alternativa, è possibile configurare manualmente gli avvisi nell'area di lavoro di destinazione.
  • Aggiornare i percorsi delle risorse dopo lo spostamento di un'area di lavoro per le risorse di Azure o esterne che puntano all'area di lavoro. Ad esempio: regole di avviso di Monitoraggio di Azure, applicazioni di terze parti, Scripting personalizzato e così via.

Autorizzazioni obbligatorie

Azione Autorizzazioni obbligatorie
Verificare il tenant di Microsoft Entra. Microsoft.AzureActiveDirectory/b2cDirectories/read autorizzazioni, come fornito dal ruolo predefinito Lettore di Log Analytics, ad esempio.
Eliminare una soluzione. Microsoft.OperationsManagement/solutions/delete autorizzazioni per la soluzione, come fornito dal ruolo predefinito Collaboratore Log Analytics, ad esempio.
Rimuovere le regole di avviso per la soluzione Avvio/Arresto di macchine virtuali. microsoft.insights/scheduledqueryrules/delete autorizzazioni, come fornito dal ruolo predefinito Collaboratore monitoraggio, ad esempio.
Scollegare l'account di Automazione Microsoft.OperationalInsights/workspaces/linkedServices/delete autorizzazioni per l'area di lavoro Log Analytics collegata, come fornito dal ruolo predefinito Collaboratore Log Analytics, ad esempio.
Spostare un'area di lavoro Log Analytics. Microsoft.OperationalInsights/workspaces/delete e Microsoft.OperationalInsights/workspaces/write le autorizzazioni per l'area di lavoro Log Analytics, come fornito dal ruolo predefinito Collaboratore Log Analytics, ad esempio.

Considerazioni e limiti

Considerare questi punti prima di spostare un'area di lavoro Log Analytics:

  • Azure Resource Manager può impiegare alcune ore per completare l'operazione. Le soluzioni potrebbero non rispondere durante l'operazione.
  • Anche le soluzioni gestite installate nell'area di lavoro verranno spostate.
  • Le soluzioni gestite sono oggetti dell'area di lavoro e non possono essere spostate in modo indipendente.
  • Le chiavi dell'area di lavoro (primaria e secondaria) vengono rigenerate con un'operazione di spostamento dell'area di lavoro. Se si mantiene una copia delle chiavi dell'area di lavoro in Azure Key Vault, aggiornarle con le nuove chiavi generate dopo lo spostamento dell'area di lavoro.

Importante

Clienti di Microsoft Sentinel

  • Attualmente, dopo la distribuzione di Microsoft Sentinel in un'area di lavoro, lo spostamento dell'area di lavoro in un altro gruppo di risorse o sottoscrizione non è supportato.
  • Se l'area di lavoro è già stata spostata, disabilitare tutte le regole attive in Analisi e riattivarle dopo cinque minuti. Questa soluzione dovrebbe essere efficace nella maggior parte dei casi, anche se non è supportata e intrapresa a proprio rischio.

Verificare il tenant di Microsoft Entra

Le sottoscrizioni di origine e destinazione dell'area di lavoro devono esistere nello stesso tenant Microsoft. Usare Azure PowerShell per verificare che entrambe le sottoscrizioni abbiano lo stesso ID tenant Entra.

Trovare il tenant di Microsoft Entra per le sottoscrizioni di origine e di destinazione.

Eliminare soluzioni

  1. Aprire il menu per il gruppo di risorse in cui sono installate le soluzioni.
  2. Selezionare le soluzioni da rimuovere.
  3. Selezionare Elimina risorse e quindi confermare la rimozione delle risorse selezionando Elimina.Screenshot that shows deleting solutions.

Rimuovere le regole di avviso per la soluzione Avvio/Arresto di macchine virtuali

Per rimuovere la soluzione Avvio/Arresto di macchine virtuali , è anche necessario rimuovere le regole di avviso create dalla soluzione.

  1. Aprire il menu Monitoraggio e quindi selezionare Avvisi.

  2. Selezionare Gestisci regole di avviso.

  3. Selezionare le tre regole di avviso seguenti e quindi selezionare Elimina:

    • AutoStop_VM_Child
    • ScheduledStartStop_Parent
    • SequencedStartStop_Parent

    Screenshot that shows deleting rules.

Vedere Eliminare un account di Automazione autonomo collegato all'area di lavoro.

Spostare l'area di lavoro

  1. Aprire il menu Aree di lavoro Log Analytics e quindi selezionare l'area di lavoro.

  2. Nella pagina Panoramica selezionare Cambia accanto a Gruppo di risorse o Nome sottoscrizione.

  3. Verrà visualizzata una nuova pagina con un elenco di risorse correlate all'area di lavoro. Selezionare le risorse da spostare nella stessa sottoscrizione di destinazione e nello stesso gruppo di risorse dell'area di lavoro.

  4. Selezionare una sottoscrizione di destinazione e un gruppo di risorse. Se si sposta l'area di lavoro in un altro gruppo di risorse nella stessa sottoscrizione, l'opzione Sottoscrizione non verrà visualizzata.

  5. Selezionare OK per spostare l'area di lavoro e le risorse selezionate.

    Screenshot that shows the Overview pane in the Log Analytics workspace with options to change the resource group and subscription name.

Importante

Dopo l'operazione di spostamento, le soluzioni rimosse e il collegamento dell'account di Automazione devono essere riconfigurati per riportare l'area di lavoro allo stato precedente.

Passaggi successivi

Per un elenco delle risorse che supportano l'operazione di spostamento, vedere Supporto delle operazioni di spostamento per le risorse.