Azure Monitor エージェントは、Azure およびハイブリッド仮想マシン (VM) のゲスト オペレーティング システムから監視データを収集します。 これは、機能、分析情報、および Microsoft Sentinel や Microsoft Defender for Cloud などの他のサービスで使用するために、データを Azure Monitor に配信します。 この記事では、Azure Monitor エージェントの機能とサポートされているユース ケースの概要について説明します。
Azure portal でエージェントをデプロイする方法のデモなど、Azure Monitor エージェントの簡潔な紹介については、「ITOp トーク: Azure Monitor エージェント」の動画をご視聴ください。
注
Azure Monitor エージェントは、Azure Monitor でゲスト OS データを収集するためにサポートされているエージェントです。 現在 、従来の Log Analytics エージェントを使用している場合は、「 Azure Monitor エージェントへの移行 」のガイダンスを参照してください。
インストール
Azure Monitor エージェントは、Azure Monitor でのデータ コレクション手法の 1 つです。 これは、ローカル ログとパフォーマンス データへのアクセスが可能な Azure、他のクラウド、またはオンプレミスで実行されている VM にインストールされます。 このエージェントがないと、クライアントのオペレーティング システムと実行中のプロセスにアクセスできなくなるため、データを収集できるのがホスト コンピューターからのみになります。
エージェントは、さまざまな方法を使用して、1 台のコンピューターまたは大規模にインストールできます。 これらの方法には、VM 拡張機能、Azure Policy、または VM 分析情報などの機能の有効化が含まれます。 詳細なインストール オプションと手順については、「 Azure Monitor エージェントのインストールと管理」を参照してください。
データ収集
Azure Monitor エージェントは、エージェントに関連付けられている データ収集規則 (DCR) に従ってデータを収集します。 DCR は、収集されるデータ、データの処理方法、および送信される場所を定義します。
エージェントがインストールされると、エージェントはそれに関連付けられているすべての DCR を取得して適用し、定期的に更新プログラムをチェックします。 これにより、複数のエージェントと環境にわたるデータ収集の一元的で一貫性のある構成が可能になります。
データ収集規則、関連付け、変換、および変換先の概念とアーキテクチャの完全な説明については、 Azure Monitor のデータ収集規則 (DCR) に関するページを参照してください。 複数の環境とシナリオにわたる DCR の編成に関するガイダンスについては、 Azure Monitor での DCR の作成と管理のベスト プラクティスに関するページを参照してください。
コスト
Azure Monitor エージェントを使用するコストはありませんが、取り込んで格納されるデータに対して料金が発生する可能性があります。 Log Analytics のデータ コレクションと保持、および顧客のメトリックについては、「Azure Monitor ログのコストの計算とオプション」および「Log Analytics ワークスペースでの使用量を分析する」を参照してください。
サポートされているリージョン
Azure Monitor エージェントは、すべてのグローバルな Azure リージョン、Azure Government、および 21Vianet が運営する Azure で、一般提供機能として利用できます。 エアギャップ型クラウドではサポートされていません。 詳細については、「リージョン別の利用可能な製品」を参照してください。
サポートされているサービスと機能
次の表は、Azure Monitor エージェントとレガシ エージェントが現在サポートしているさまざまな環境と機能を示しています。 この情報は、現在の自分の要件を、Azure Monitor エージェントがサポートしているかどうかを判断するのに役立ちます。 具体的な機能の移行に関するガイダンスについては、「Log Analytics エージェントから Azure Monitor エージェントに移行する」を参照してください。
Windows エージェント
| カテゴリ | 領域 | Azure Monitor エージェント | レガシ エージェント |
|---|---|---|---|
| サポートされている環境 | |||
| 紺碧 | ✓ | ✓ | |
| その他のクラウド (Azure Arc) | ✓ | ✓ | |
| オンプレミス (Azure Arc) | ✓ | ✓ | |
| Windows クライアント OS | ✓ | ||
| 収集されるデータ | |||
| イベント ログ | ✓ | ✓ | |
| パフォーマンス | ✓ | ✓ | |
| ファイル ベースのログ | ✓ | ✓ | |
| インターネット インフォメーション サービス (IIS) ログ | ✓ | ✓ | |
| 送信されるデータ | |||
| Azure Monitor ログ | ✓ | ✓ | |
| サポートされているサービスと機能 | |||
| Microsoft Sentinel | ✓ (範囲) | ✓ | |
| VM insights | ✓ | ✓ | |
| Microsoft Defender for Cloud (Microsoft Defender for Endpoint エージェントのみを使用) | |||
| Automation Update Management (Azure Update Manager に移行済み) | ✓ | ✓ | |
| Azure Local | ✓ | ||
| Update Manager (エージェントの使用を停止) | |||
| 変更の追跡 | ✓ | ✓ | |
| SQL ベスト プラクティス評価 | ✓ |
Linux エージェント
| カテゴリ | 領域 | Azure Monitor エージェント | レガシ エージェント |
|---|---|---|---|
| サポートされる環境 | |||
| 紺碧 | ✓ | ✓ | |
| その他のクラウド (Azure Arc) | ✓ | ✓ | |
| オンプレミス (Azure Arc) | ✓ | ✓ | |
| 収集されるデータ | |||
| Syslog | ✓ | ✓ | |
| パフォーマンス | ✓ | ✓ | |
| ファイル ベースのログ | ✓ | ||
| 送信されるデータ | |||
| Azure Monitor ログ | ✓ | ✓ | |
| サポートされているサービスと機能 | |||
| Microsoft Sentinel | ✓ (範囲) | ✓ | |
| VM insights | ✓ | ✓ | |
| Microsoft Defender for Cloud (Microsoft Defender for Endpoint エージェントのみを使用) | |||
| Automation Update Management (Azure Update Manager に移行済み) | ✓ | ✓ | |
| Update Manager (エージェントの使用を停止) | |||
| 変更の追跡 | ✓ | ✓ |
サポートされるデータ ソース
Azure Monitor エージェントが収集できるデータ ソースの一覧と、その構成方法については、「Azure Monitor エージェントを使用してデータを収集する」を参照してください。
関連コンテンツ
- Windows および Linux の仮想マシンに Azure Monitor エージェントをインストールします。
- データ コレクション ルールを作成し、エージェントからデータを収集して Azure Monitor に送信します。