Azure Monitor のデータ収集エンドポイント

データ収集エンドポイント (DCE) は、Azure Monitor でのデータの収集、構成、取り込みに関連する一意のエンドポイント セットを定義する Azure リソースです。 この記事では、データ収集エンドポイントの概要と、デプロイに基づいてそれを作成および設定する方法について説明します。

この記事は、データ収集ルール (DCR) を使用する Azure Monitor のデータ収集シナリオにのみ関連します。 診断設定を使用したリソース ログの収集や Application Insights データ収集などの従来のデータ収集シナリオでは、まだ DCEs は使用されていません。

DCE が必要となるタイミング

データ ソースは DCR のパブリック エンドポイントまたはインジェスト エンドポイントを使用する可能性があるため、DCE はデータ収集に必ずしも必要ではありません。 次のセクションでは、DCE が必要なシナリオについて説明します。

Azure Monitor エージェント (AMA)

Azure Monitor エージェントは、既定でパブリック エンドポイントを使用して、Azure Monitorから構成を取得します。 DCE は、Private Linkを使用している場合にのみ必要です。

重要

Azure Monitor Private Link スコープ (AMPLS) は DNS Private Link ゾーンに依存するため、AMPLS リソースと DNS を共有するネットワークに接続されているAzure Monitor エージェントのインストールには DCE が必要です。 詳細については、「 Private Link を使用して Azure Monitor エージェントのネットワーク分離を有効にする」を参照してください。

DCE に関連付けられているエージェントを その [リソース] ページから表示します。 [ 追加] を選択して、エージェントを追加します。 それらを削除するには、1 つ以上のエージェントを選択し、[ 関連付けを解除] を選択します。

Azure portal の DCE のリソースのスクリーンショット。

DCE は、特定の AMA データ ソースに必要です。 この場合、DCE は、そのデータ ソースを使用して DCR で指定されます。 エージェントが複数の DCR に関連付けられている場合、DCE は必要なデータ ソースを持つ DCR でのみ必要です。 他のデータ ソースでは、引き続きパブリック エンドポイントを使用できます。

重要

データ ソースが Private Link 用に構成された宛先に送信する場合は、そのデータ ソースの DCR で構成された DCE を AMPLS に追加する必要があります。

現在、次のデータ ソースには DCE が必要です。

DCR の [概要 ] ページから DCR の DCE を表示します。 [ DCE の構成] を選択して変更します。

DCE を含む DCR の概要ページを示すスクリーンショット。

ログ インジェスト API

ログ インジェスト API 用の DCR を作成すると、DCR には logsIngestion プロパティがあります。これは、API を使用してログを送信するためのエンドポイントです。 このエンドポイントを使用する場合は、DCE は必要ありません。 必要に応じて、DCR エンドポイントの代わりに DCE を使用します。 Private Link用に構成されたLog Analytics ワークスペースにデータを送信する場合は、DCE を使用する必要があります。

DCE のコンポーネント

データ収集エンドポイントには、Azure Monitorにデータを取り込み、構成ファイルを Azure Monitor エージェントに送信するために必要なコンポーネントが含まれています。

デプロイ用にエンドポイントを設定する方法は、監視対象のリソースと Log Analytics ワークスペースが存在するリージョンが 1 つか複数かによって異なります。

次の表では、データ収集エンドポイントのコンポーネント、関連するリージョンについての考慮事項、ポータルを使ってデータ収集ルールを作成するときにデータ収集エンドポイントを設定する方法について説明します。

コンポーネント 説明 リージョンに関する考慮事項 データ収集ルールの構成
ログのデータ受信エンドポイント データ インジェスト パイプラインにログを取り込むエンドポイント。 Azure Monitor は、データを変換し、収集されたデータと共に送信された DCR ID に基づいて、定義された送信先の Log Analytics ワークスペースとテーブルにそれを送信します。
例: <unique-dce-identifier>.<regionname>-1.ingest
送信先の Log Analytics ワークスペースと同じリージョン。 ポータルを使ってデータ収集ルールを作成するときに、[基本] タブで設定します。
メトリクス取り込みエンドポイント データ インジェスト パイプラインにメトリックを取り込むエンドポイント。 Azure Monitor はデータを変換し、収集されたデータと共に送信された DCR ID に基づいて、定義された宛先の Azure Monitor ワークスペースとテーブルにそれを送信します。
例: <unique-dce-identifier>.<regionname>-1.metrics.ingest
宛先 Azure Monitor ワークスペースと同じリージョン。 ポータルを使ってデータ収集ルールを作成するときに、[基本] タブで設定します。
構成アクセス エンドポイント Azure Monitor エージェントがデータ収集ルール (DCR) を取得するエンドポイント。
例: <unique-dce-identifier>.<regionname>-1.handler.control
監視対象のリソースと同じリージョン。 ポータルを使ってデータ収集ルールを作成するときに、[リソース] タブで設定します。

デプロイに基づいてデータ収集エンドポイントを設定する方法

  • シナリオ: すべての監視対象リソースが、送信先の Log Analytics ワークスペースと同じリージョンにある

    構成ファイルの送信と収集されたデータの受信のために、1 つのデータ収集エンドポイントを設定します。

    データ収集エンドポイントを使用してデータを送信し、構成ファイルを受信する 1 つのリージョン内のリソースを示す図。

  • シナリオ: 監視対象リソースが別のリージョンの Log Analytics ワークスペースにデータを送信する

    • Azure Monitor エージェントをデプロイする各リージョンにデータ収集エンドポイントを作成し、構成ファイルをそのリージョンのエージェントに送信します。

    • すべてのリソースから、送信先の Log Analytics ワークスペースが配置されているリージョンのデータ収集エンドポイントに、データを送信します。

    データ収集エンドポイントを使用してデータを送信し、構成ファイルを受信する 2 つのリージョン内のリソースを示す図。

  • シナリオ: 1 つ以上のリージョンの監視対象リソースが、別のリージョンの複数の Log Analytics ワークスペースにデータを送信する

    • Azure Monitor エージェントをデプロイする各リージョンにデータ収集エンドポイントを作成し、構成ファイルをそのリージョンのエージェントに送信します。

    • 送信先の Log Analytics ワークスペースがある各リージョンにデータ収集エンドポイントを作成し、そのリージョンの Log Analytics ワークスペースにデータを送信します。

    • 監視対象の各リソースから、送信先の Log Analytics ワークスペースが配置されているリージョンのデータ収集エンドポイントに、データを送信します。

    データ収集エンドポイントを使用して異なるリージョンの複数の Log Analytics ワークスペースにデータを送信する、複数のリージョンの監視対象リソースを示す図。

前提条件

データ収集エンドポイントを作成する前に、 Microsoft.Insights リソース プロバイダーをサブスクリプションに登録する必要があります。 既定では、このプロバイダーは登録されません。 次のコマンドを実行して登録します。

az provider register --namespace Microsoft.Insights

データ収集エンドポイントを作成する

  1. Azure ポータルの [Azure Monitor] メニューで、[設定] セクションの [データ収集エンドポイント] を選択します。

    データ収集エンドポイントを示すスクリーンショット。

  2. [ 作成] を選択して、新しいデータ収集エンドポイントを作成します。 名前を入力し、サブスクリプションリソース グループ、リージョンを指定します。 この情報は、DCE を作成する場所を指定します。

    データ収集エンドポイントの基本を示すスクリーンショット。

  3. [ 確認と作成 ] を選択して DCE の詳細を確認し、[ 作成] を選択します。

  4. デプロイが完了したら、[ リソースに移動] を選択します。 エンドポイントの [概要 ] ページで、[ プロビジョニングの状態 ] に [成功] と表示されていることを確認し、DCE が作成されたことを確認します。

サンプルのデータ収集エンドポイント

次のサンプル データ収集エンドポイント (DCE) は、Azure Monitor エージェントを使用する仮想マシン用であり、パブリック ネットワーク アクセスが無効になっているため、エージェントはPrivate Linkのみを使用して通信し、データをAzure MonitorおよびLog Analyticsに送信します。

{
  "id": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myCollectionEndpoint",
  "name": "myCollectionEndpoint",
  "type": "Microsoft.Insights/dataCollectionEndpoints",
  "location": "eastus",
  "tags": {
    "tag1": "A",
    "tag2": "B"
  },
  "properties": {
    "configurationAccess": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.handler.control.monitor.azure.com"
    },
    "logsIngestion": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.ingest.monitor.azure.com"
    },
    "metricsIngestion": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.metrics.ingest.monitor.azure.com"
    },
    "networkAcls": {
      "publicNetworkAccess": "Disabled"
    }
  },
  "systemData": {
    "createdBy": "user1",
    "createdByType": "User",
    "createdAt": "yyyy-mm-ddThh:mm:ss.sssssssZ",
    "lastModifiedBy": "user2",
    "lastModifiedByType": "User",
    "lastModifiedAt": "yyyy-mm-ddThh:mm:ss.sssssssZ"
  },
  "etag": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}

制限事項

データ収集エンドポイントが収集されたデータの宛先としてサポートするのは、Log Analytics ワークスペースと Azure Monitor ワークスペースだけです。 現在、Azure Monitor エージェントを介して収集およびアップロードされたカスタム メトリック (プレビュー) は、DCE によって制御されません。

次のステップ