Azure Monitor SCOM Managed Instance에 대한 Log Analytics 구성
Azure Monitor SCOM 관리되는 인스턴스와 Azure LA(Log Analytics)를 통합하면 개별 SCOM 관리되는 인스턴스의 모니터링 데이터를 미리 정의된 빈도로 해당 LA 작업 영역과 동기화하여 보존 및 시각화, 보고와 같은 고급 사용자 작업을 수행할 수 있는 메커니즘이 제공됩니다.
SCOM 관리되는 인스턴스 워크로드의 모니터링 데이터를 공통 데이터 원본(LA)에 동기화하면 모든 모니터링 로그를 중앙에서 관리하고 데이터 조각화를 방지하는 데 도움이 됩니다. LA 보존 정책을 사용하면 LA에서 장기적인 추세 분석이 가능합니다.
이 문서에서는 Azure Monitor SCOM 관리되는 인스턴스와 Log Analytics의 통합에 대해 자세히 설명하고 Azure Log Analytics를 사용하여 Azure Monitor SCOM 관리되는 인스턴스를 구성하는 방법을 설명합니다.
SCOM 관리되는 인스턴스에 대한 Log Analytics 작업 영역을 구성하기 전에 통합에 사용할 수 있는 Log Analytics 작업 영역이 있는지 확인하거나 Log Analytics 작업 영역을 만듭니다. Log Analytics 작업 영역을 만드는 방법에 대한 자세한 내용은 Log Analytics 작업 영역 만들기를 참조하세요.
일반 지침
LA 작업 영역과 SCOM 관리되는 인스턴스의 위치와 존재에 대한 일반 지침은 다음과 같습니다.
데이터 동기화의 대기 시간을 줄이려면 SCOM 관리되는 인스턴스와 LA 작업 영역을 동일한 지역에 유지하는 것이 좋습니다.
관리(RBAC, 정책, NSG) 작업을 줄이려면 SCOM 관리되는 인스턴스와 LA 작업 영역을 동일한 구독 및 리소스 그룹에 유지하는 것이 좋습니다.
Azure Log Analytics 작업 영역을 SCOM 관리되는 인스턴스에 온보딩하려면 최소한 Log Analytics 기여자 수준의 권한이 있어야 합니다. 작업 영역의 리소스 그룹에 대한 Log Analytics 기여자 권한을 Microsoft.SCOM 리소스 공급자에 할당해야 합니다. 자세한 내용은 Log Analytics 작업 영역에 대한 액세스 관리를 참조하세요.
Log Analytics 작업 영역에 동기화된 데이터 형식
LA 작업 영역에 동기화되는 SCOM 관리되는 인스턴스 모니터링 데이터의 우선 순위 목록은 다음과 같습니다.
- 이벤트: 테이블은 관리 팩 규칙과 모니터가 수집한 이벤트 로그 데이터로 구성됩니다.
- 상태: 테이블은 모니터링되는 리소스의 현재 및 과거 성능 상태로 구성됩니다.
- 성능: 테이블은 관리 팩 규칙 및 모니터에서 수집한 성능 메트릭 데이터로 구성됩니다.
- 감사: 테이블은 관리 팩 관련 감사(변경 내용 추적) 데이터로 구성됩니다.
Log Analytics의 데이터 보존
Log Analytic 작업 영역의 보존 정책 애플리케이션은 기본값으로, 30일입니다. Azure Monitor SCOM 관리되는 인스턴스는 이 값을 변경하지 않습니다. 데이터 보존에 대한 자세한 내용은 Azure Monitor 로그 데이터 보존 및 보관을 참조하세요.
SCOM 관리되는 인스턴스에 대한 Log Analytics 작업 영역 구성
필수 조건
Microsoft.SCOM RP(리소스 공급자)용 Log Analytics 작업 영역의 리소스 그룹에 대한 Log Analytics 기여자 권한을 제공해야 합니다.
사용 권한을 제공하려면 다음 단계를 수행합니다.
각 Log Analytics 작업 영역 >액세스 제어>역할 추가 할당>의 리소스 그룹으로 이동하여 Log Analytics 기여자를 선택하고 다음 을 선택합니다.
Microsoft.SCOM 리소스 공급자를 검색하고 할당을 선택합니다.
Log Analytics와 SCOM 관리되는 인스턴스 통합
Log Analytics와 SCOM 관리되는 인스턴스를 통합하려면 다음 단계를 수행합니다.
Azure Portal에 로그인합니다. SCOM 관리되는 인스턴스를 검색하고 선택합니다.
개요 페이지에서 인스턴스 보기를 선택합니다.
SCOM 관리되는 인스턴스 페이지에서 원하는 SCOM 관리되는 인스턴스를 선택합니다.
왼쪽 창에서 Log Analytics 작업 영역을 선택합니다.
Log Analytics 작업 영역 페이지에서 Log Analytics 작업 영역 연결을 선택합니다.
SCOM 관리 인스턴스에 대한 Log Analytics 작업 영역 구성 페이지에서 다음을 수행합니다.
대상 세부 정보:
구독: 원하는 구독을 선택합니다.
Log Analytics 작업 영역: 원하는 Log Analytics 작업 영역을 선택합니다.
참고 항목
리소스 그룹에 대한 Log Analytics 기여자 권한을 제공해야 합니다.
로그 데이터 형식:
- 데이터 형식: 원하는 날짜 형식을 선택합니다.
기록 데이터:
- 지난 7일 동안의 기록 데이터 사용: 지난 7일간의 기록 데이터를 동기화하려면 이 확인란을 선택합니다.
저장을 선택합니다.
Log Analytics와 SCOM 관리되는 인스턴스의 통합을 완료하는 데 몇 분 정도 걸립니다.
로그 보기
통합 로그를 보려면 다음 단계를 수행합니다.
구성이 성공적으로 완료되면 몇 분 정도 기다린 후 Azure Portal에 로그인합니다. Log Analytic 작업 영역을 검색하여 선택합니다.
개요 페이지에서 로그를 선택합니다. 쿼리 페이지의 사용자 지정 로그 아래에 상태, 성능, 이벤트, 관리 팩(CL로 끝남)과 같은 SCOM 관리되는 인스턴스 관련 데이터 테이블이 만들어집니다.
원하는 사용자 지정 테이블(상태, 성능, 이벤트 및 관리 팩)을 선택하고 실행을 선택하여 결과를 확인합니다.
원하는 경우 새 통합 문서를 만들고 이 LA 작업 영역에서 데이터를 쿼리하고 모니터링된 데이터를 시각화할 수 있습니다.
Log Analytics 작업 영역에 대한 자세한 내용은 다음 문서를 참조하세요.