Bewerken

Share via


Bedrijfsbewaking met Azure Monitor

Azure Arc
Azure Automation
Azure Logic Apps
Azure Monitor
Microsoft Sentinel

Grote ondernemingen moeten rekening houden met veel factoren bij het moderniseren van hun bestaande bewakingsoplossing. Ondernemingen kunnen gecentraliseerd bewakingsbeheer bereiken met behulp van Azure Monitor-functies. In dit voorbeeldscenario ziet u bewaking op ondernemingsniveau die gebruikmaakt van Azure Monitor.

Architectuur

Architectuurdiagram met bedrijfswerkruimten en bewakingsmogelijkheden.

Een Visio-bestand van deze architectuur downloaden.

Workflow

  • Deze architectuur volgt een resourcecontextlogboekmodel. Elke logboekrecord die door een Azure-resource wordt verzonden, wordt automatisch gekoppeld aan de resource. Dit model helpt bij het scheiden van werkruimten die verschillende app-eigenaren verzamelen en opnemen.

  • Verschillende workloads in de hele onderneming hebben afzonderlijke werkruimten. Het configureren van verschillende werkruimten biedt teams autonomie over hun eigen gegevens en biedt een afzonderlijk kostenoverzicht per werkruimte.

    • PaaS-services (Platform-as-a-Service), zoals Azure Web Apps en Azure Functions-apps, voegen configuratie voor Application Insights toe binnen hun werkruimten.

    • Voor identiteiten hebben on-premises Active Directory- en cloud-id-providers elk hun eigen werkruimten.

    • Azure Virtual Desktop, Azure Pipelines, SQL-workloads, apps in Azure Kubernetes Service (AKS) en Azure Web Apps en andere PaaS-services hebben allemaal hun eigen werkruimten.

  • Elke werkruimte heeft een eigen set geconfigureerde waarschuwingen. Azure Logic Apps en Azure Automation bieden geavanceerde waarschuwingen en herstel. Logic Apps biedt integratie met ITSM-hulpprogramma's (IT Service Management).

  • Een set on-premises virtuele machines (VM's) maakt verbinding via Azure Arc en biedt een end-to-end Azure-beheervlak. U kunt Azure Arc ook gebruiken om IaaS-resources (Infrastructure-as-a-Service) te verbinden die worden uitgevoerd in een cloud van derden.

  • Aangepaste logboekregistratie legt informatie vast over gevirtualiseerde omgevingen van derden en verzamelt aangepaste besturingssysteem-, software- en toepassingslogboeken.

  • Log Analytics Workspace Insights biedt uitgebreide bewaking van werkruimten. Het gebruik van één werkruimte om verzamelde gegevens van alle resources op te slaan, is afgestemd op het operationele model van de IT-organisatie. Deze werkruimte geeft het centrale team een overzicht van het gebruik, de kosten en de prestaties voor alle werkruimten. De centrale werkruimte respecteert het bereik en op rollen gebaseerd toegangsbeheer (RBAC) op basis van de resources. Log Analytics Workspace Insights heeft een eigen afzonderlijke set waarschuwingen.

  • Log Analytics biedt verdere integratie door werkruimtegegevens te exporteren voor archivering of analyse. Door gegevens te archiveren in cool-tier-opslag, bespaart u kosten. U kunt gearchiveerde gegevens gebruiken voor verdere analyses door gegevenssets te maken die worden ingevoerd in machine learning-modellen.

  • Monitor maakt verbinding met SIEM-hulpprogramma's (Security Information and Event Management), zoals Microsoft Sentinel, om grotere zakelijke beveiligingsgegevensarchieven te maken.

  • Power BI en Azure Workbooks (voor Azure Monitor) bieden mogelijkheden voor gegevensvisualisatie en dashboards.

Onderdelen

Deze architectuur bevat de volgende onderdelen:

Onderdelen bewaken

Azure Monitor verzamelt, analyseert en handelt op telemetriegegevens uit cloud- en on-premises omgevingen. Deze oplossing maakt gebruik van de volgende onderdelen en functies van Monitor:

  • Metrische gegevens bewaken verzamelt numerieke gegevens van bewaakte resources in een tijdreeksdatabase. Metrische gegevens in Monitor zijn lichtgewicht en ondersteunen bijna realtime scenario's, zodat ze handig zijn voor waarschuwingen en snelle detectie van problemen.
  • Logboeken bewaken verzamelt en organiseert logboek- en prestatiegegevens van bewaakte resources. U kunt gegevens uit meerdere bronnen, waaronder Azure-platformlogboeken, samenvoegen in één werkruimte. U kunt de gegevens analyseren met behulp van een geavanceerde querytaal in Log Analytics.
  • De Azure Monitor-agent kan gegevens verzenden naar logboeken bewaken en metrische gegevens bewaken. De Azure Monitor-agent maakt gebruik van configureerbare regels voor gegevensverzameling (DCR's) en vereist geen werkruimtesleutels om verbinding te maken.
  • Application Insights bewaakt livetoepassingen op een groot aantal platforms in cloud-, hybride en on-premises omgevingen. Application Insights detecteert automatisch prestatieafwijkingen. Application Insights bevat krachtige analysehulpprogramma's waarmee u inzicht krijgt in het gebruik en het vaststellen van problemen.
  • Azure Virtual Desktop Insights maakt gebruik van Monitor voor Azure Virtual Desktop om IT-professionals inzicht te geven in hun Azure Virtual Desktop-omgevingen.
  • Containerinzichten bewaakt de prestaties en status van Kubernetes-clusters en andere op containers gebaseerde workloads.
  • Netwerkinzichten bieden een uitgebreid overzicht van de status en metrische gegevens voor alle geïmplementeerde netwerkbronnen.
  • SQL Insights (preview) bewaakt de status en helpt u bij het vaststellen van problemen en het afstemmen van de prestaties voor elk product in de Azure SQL-serie.
  • VM-inzichten bewaken de prestaties en status van VM's en virtuele-machineschaalsets. VM-inzichten omvatten het uitvoeren van processen en afhankelijkheden van andere resources.
  • IT Service Management Verbinding maken or (ITSMC) biedt een bidirectionele verbinding tussen Azure en ondersteunde ITSM-hulpprogramma's om werkitems sneller op te lossen.
  • Azure Workbooks voor Azure Monitor biedt een flexibel canvas voor het analyseren van meerdere Azure-gegevensbronnen en het combineren ervan in interactieve visuele rapporten.
  • Log Analytics maakt en voert query's uit op Logboekgegevens bewaken in Log Analytics-werkruimten. Deze oplossing maakt gebruik van de volgende Log Analytics-functies:
    • Log Analytics-agent verzamelt bewakingsgegevens van cloud- en on-premises besturingssystemen en VM-workloads en verzendt deze naar een Log Analytics-werkruimte.
    • Microsoft Entra-bewaking stuurt Activiteitenlogboeken van Microsoft Entra naar een Log Analytics-werkruimte.
    • Log Analytics-gateway verzendt gegevens naar Azure Automation- en Log Analytics-werkruimten voor computers die niet rechtstreeks verbinding kunnen maken met internet.
    • Servicetoewijzing maakt gebruik van de Log Analytics-agent om automatisch toepassingsonderdelen op Windows- en Linux-systemen te detecteren en de communicatie tussen services toe te wijzen.
    • Met waarschuwingsbeheer kunt u alle waarschuwingen in uw Log Analytics-werkruimten analyseren.
    • Log Analytics-gegevensexport (preview) exporteert continu gegevens uit geselecteerde tabellen in een Log Analytics-werkruimte. Gegevens kunnen worden geëxporteerd naar een Azure-opslagaccount of Azure Event Hubs.
    • Log Analytics Workspace Insights biedt uitgebreide bewaking van alle Log Analytics-werkruimten. Werkruimte-inzichten biedt een uniforme weergave van werkruimtegebruik, prestaties, status, agent, query's en wijzigingslogboeken.

Andere onderdelen

In deze oplossing ondersteunt Of integreert Monitor met de volgende Azure- en Microsoft-services:

  • Azure Arc vereenvoudigt governance en beheer door een consistent multicloud- en on-premises beheerplatform te bieden.
  • Azure Automation biedt automatisering in de cloud, updates van besturingssystemen en configuratie ter ondersteuning van consistent beheer in omgevingen. Wijzigingen bijhouden wijzigingen in cloud- en on-premises VM's bijhoudt om u te helpen bij het identificeren van softwareproblemen. Wijzigingen bijhouden stuurt de gegevens door naar logboeken en slaat deze op in een Log Analytics-werkruimte.
  • Azure ExpressRoute breidt on-premises netwerken uit naar de Microsoft-cloud. ExpressRoute maakt gebruik van privéverbindingen met behulp van connectiviteitsproviders.
  • Azure Data Lake Storage biedt veilige, schaalbare, rendabele cloudopslag voor big data-analyses.
  • Azure Functions is een serverloze oplossing die direct beschikbare codeblokken implementeert die functies worden genoemd. Functies worden op aanvraag uitgevoerd en automatisch omhoog geschaald.
  • Azure Kubernetes Services (AKS) is een volledig beheerde Kubernetes-service voor het eenvoudig implementeren en beheren van toepassingen in containers.
  • Azure Load Balancer distribueert gelijkmatig inkomend netwerkverkeer over back-endbronnen of -servers.
  • Azure Logic Apps is een cloudplatform voor het maken en uitvoeren van geautomatiseerde werkstromen. Logische apps kunnen apps, gegevens, services en systemen integreren.
  • Azure Resource Manager biedt een beheerlaag en sjablonen voor het maken, bijwerken en verwijderen van resources in uw Azure-account.
  • Microsoft Defender voor Cloud maakt deel uit van Microsoft Defender voor Cloud, een geïntegreerd systeem voor beveiliging van infrastructuur.
  • Microsoft Sentinel is een cloudeigen, schaalbare, SIEM-oplossing (Security Information and Event Management) en SOAR-oplossing (Security Orchestration Automated Response).
  • De Azure SQL-serie van SQL-databaseservices biedt een consistente, uniforme Azure SQL-ervaring. Azure SQL heeft een volledig scala aan implementatieopties, van edge tot cloud.
  • Power BI is een verzameling softwareservices, apps en connectors die uw gegevensbronnen omzetten in coherente, visueel meeslepende en interactieve inzichten.

Alternatieven

U kunt enkele bewakingsalternatieven gebruiken, samen met of in plaats van Monitor.

System Center Operations Manager

System Center Operations Manager biedt flexibele, rendabele infrastructuurbewaking. Operations Manager biedt uitgebreide bewaking voor privé- en openbare datacenters en clouds. Operations Manager zorgt voor de voorspelbare prestaties en beschikbaarheid van belangrijke toepassingen.

Als u uw bestaande investering in Operations Manager wilt behouden, kunt u Operations Manager integreren met uw Log Analytics-werkruimten. U kunt logboeken en uitgebreide mogelijkheden bewaken terwijl u Operations Manager nog steeds gebruikt voor deze functies:

  • De status van uw IT-services bewaken
  • Integratie onderhouden met uw ITSM-oplossingen voor incident- en probleembeheer
  • De levenscyclus van agents beheren die zijn geïmplementeerd op on-premises en iaaS-VM's in de openbare cloud.

Zie Verbinding maken Operations Manager naar Azure Monitor voor meer informatie.

Grafana

Grafana is een open en composeerbaar waarneembaar platform voor gegevensvisualisatie. Grafana helpt u bij het opvragen, visualiseren, waarschuwen en begrijpen van uw gegevens waar deze zich ook bevinden. U kunt flexibele dashboards bouwen om gegevens te verkennen en te delen.

Scenariodetails

Bedrijfsteams hebben verschillende workloads, zoals Windows, Linux, SQL, op identiteit gebaseerde workloads, VDI (Virtual Desktop Infrastructure), containers en web-apps. Deze workloads kunnen worden uitgevoerd in cloudproviders, on-premises of een combinatie. Met zo'n grote reeks workloads in verschillende omgevingen is cloudbewaking complex.

Bewaking op ondernemingsniveau moet ook betrekking hebben op governance, operationele best practices, effectief kostenbeheer en werkruimtebeveiliging. Bewaking moet voldoende flexibiliteit bieden om teamomgevingen in te stellen en te beheren en teams zelf te laten beheren met enige mate van controle.

Andere kritieke ontwerpfactoren voor bewaking zijn:

  • Log Analytics-werkruimten verspreiden over verschillende geografische regio's of teams.
  • De werkruimten zelf en hun workloads bewaken.
  • Hoe u verschillende teams terugstort om de totale kosten te optimaliseren.
  • Hoe u verzamelde gegevens kunt visualiseren en archiveren.
  • Afzonderlijke dashboards maken voor bewerkingen, apps en verschillende teams.
  • Leiderschap voldoende inzicht geven in de juiste set informatie.

Potentiële gebruikscases

Deze oplossing kan helpen bij de volgende gebruiksvoorbeelden:

  • Geconsolideerde bewaking voor verschillende cloud- en on-premises workloads.
  • Bewaking voor container-, Azure SQL- en Azure Virtual Desktop-workloads.
  • Uitgebreid bewakingsbereik, zoals het verbinden van Monitor met Microsoft Sentinel.
  • Hybride en heterogene cloudbewaking in netwerken, id-providers, besturingssystemen en andere domeinen.

Overwegingen

De volgende overwegingen zijn van toepassing op deze oplossing.

Beschikbaarheid

Azure-beschikbaarheidszones beschermen toepassingen en gegevens tegen datacenterfouten door te vertrouwen op de beschikbaarheid van andere zones in de regio. Beschikbaarheidszones bieden tolerantie voor monitorfuncties zoals Application Insights die afhankelijk zijn van een Log Analytics-werkruimte. Werkruimten die zijn gekoppeld aan beschikbaarheidszones blijven actief en operationeel, zelfs als er geen specifiek datacenter beschikbaar is.

Zie regio's en Beschikbaarheidszones in Azure voor de Azure-regio's die beschikbaarheidszones ondersteunen. Monitor ondersteunt momenteel beschikbaarheidszones in regio's VS - oost 2 en VS - west 2.

Voor het bewaken van ondersteuning voor beschikbaarheidszones is een Log Analytics-werkruimte vereist die is gekoppeld aan een toegewezen cluster monitorlogboeken. Toegewezen clusters zijn een implementatieoptie waarmee geavanceerde mogelijkheden voor logboeken worden bewaakt, waaronder beschikbaarheidszones. Toegewezen clusters die na oktober 2020 zijn gemaakt, kunnen standaard beschikbaarheidszones gebruiken waar Monitor deze ondersteunt.

BCDR-werkstromen (Business Continuity Disaster Recovery) voor Logic Apps

Met Logic Apps-werkstromen kunt u gegevens integreren en organiseren tussen apps, cloudservices en on-premises systemen. Wanneer u bcdr (business continuity disaster recovery) plant, moet u rekening houden met niet alleen uw logische apps, maar ook met de Azure-resources waarmee ze werken. Zie Bedrijfscontinuïteit en herstel na noodgevallen voor Azure Logic Apps voor BCDR-richtlijnen en -strategieën voor geautomatiseerde werkstromen voor logische apps.

Operations

  • Zorg ervoor dat u een strategie hebt voor het verwerken van persoonsgegevens. Zie Richtlijnen voor persoonlijke gegevens die zijn opgeslagen in Log Analytics en Application Insights voor meer informatie.

  • Zorg ervoor dat regelgeving voldoet aan de volgende richtlijnen:

  • Azure Automation-runbooks die worden uitgevoerd in Azure hebben mogelijk geen toegang tot resources in andere clouds of on-premises. U kunt azure Automation Hybrid Runbook Worker gebruiken om runbooks rechtstreeks uit te voeren op de computer waarop de rol wordt gehost. U kunt het runbook uitvoeren op resources in de omgeving om de lokale resources te beheren. Zie het overzicht van Automation Hybrid Runbook Worker voor meer informatie.

  • Houd rekening met de volgende operationele best practices om de kosten in de gaten te houden:

    • Schakel waarschuwingen alleen in op momenten waarop gegevensverzameling hoog is.
    • Controleer bewakingsoplossingen voordat u ze implementeert. Als u bijvoorbeeld Defender voor Cloud in staat stelt om beveiligingsgebeurtenisgegevens te verzamelen en te controleren, kunnen de kosten voor het verzamelen van gegevens exponentieel toenemen.
    • Rationaliseer het maken van waarschuwingen aan de hele linie. Overweeg om één waarschuwing te maken in plaats van elke werkruimte of elk team met dezelfde waarschuwing.
    • Groepeer resources zoals waarschuwingen, Logic Apps en werkruimten in afzonderlijke resourcegroepen en gebruik tags voor identificatie.
    • Gebruik Log Analytics Workspace Insights voor een algemeen overzicht van de kosten in verschillende werkruimten.
    • Gebruik de Azure Monitor-agent voor gedetailleerde gegevensverzameling voor het verzamelen van afzonderlijke gebeurtenis-id's uit systeemgebeurtenislogboeken. Het afstemmen van gegevensverzameling kan kostenefficiëntie bieden.
    • Gebruik Gegevensexport bewaken voor gegevensarchivering tot voordelige opslag.
    • Volg de aanbevolen procedures voor telemetriegegevens in Application Insights-werkruimten. Zie Gebruik en kosten voor Application Insights beheren voor meer informatie.

Prestatie-efficiëntie

De volgende prestatieoverwegingen zijn van toepassing op deze oplossing:

Latentie

Latentie is de hoeveelheid tijd tussen het maken van gegevens op een bewaakt systeem en de beschikbaarheid voor analyse in Monitor. De typische latentie voor het opnemen van logboekgegevens is tussen 20 seconden en drie minuten. De specifieke latentie voor gegevens is afhankelijk van verschillende factoren.

De totale opnametijd voor een bepaalde set gegevens heeft de volgende onderdelen:

  • Agenttijd: het tijdstip waarop een gebeurtenis wordt gedetecteerd, verzameld en verzonden naar het opnamepunt logboeken bewaken als een logboekrecord. In de meeste gevallen verwerkt een agent dit proces. Het netwerk kan extra latentie veroorzaken.
  • Pijplijntijd: de tijd voor de opnamepijplijn om de logboekrecord te verwerken. Deze tijd omvat het parseren van de gebeurteniseigenschappen en het toevoegen van berekende informatie.
  • Indexeringstijd: de tijd die is besteed aan het opnemen van een logboekrecord in het opslagarchief voor big data bewaken.

Om minimale latentie te garanderen, plaatst u Werkruimten bewaken, Logic Apps en gerelateerde infrastructuur in dezelfde Azure-regio met de workloads die ze bewaken of beheren. Er kunnen echter nog steeds latentieproblemen zijn. Zie Logboekgegevensopnametijd in Azure Monitor voor meer informatie.

Waarschuwingen voor logboek versus metrische gegevens

Metrische waarschuwingen controleren regelmatig of voorwaarden in een of meer metrische tijdreeksen waar zijn en u op de hoogte stellen wanneer voorwaarden voldoen aan de evaluaties. Metrische waarschuwingen zijn standaard stateful en verzenden alleen meldingen wanneer de status wordt gewijzigd, bijvoorbeeld om te worden geactiveerd of opgelost.

Logboekwaarschuwingen gebruiken een Log Analytics-query om resourcelogboeken met een ingestelde frequentie te evalueren en een waarschuwing te activeren op basis van de resultaten. Waarschuwingen op basis van metrische gegevens kunnen sneller worden verzonden dan logboekwaarschuwingen.

Schaalbaarheid

Beveiliging

Deze oplossing maakt gebruik van de volgende beveiligingsmechanismen:

Toegangsbeheer

Azure RBAC vergrendelt resourcegroepen die waarschuwingen hosten en Logic Apps per team of app-eigenaar. Met Azure RBAC kunt u gebruikers en groepen alleen de hoeveelheid toegang verlenen die ze nodig hebben om met de bewakingsgegevens in een werkruimte te werken. U kunt bijvoorbeeld toegang verlenen tot het team dat verantwoordelijk is voor infrastructuurservices die door Azure VM's worden gehost, alleen aan de logboeken die door deze VM's worden gegenereerd.

De gegevens die een gebruiker kan openen, worden bepaald door een combinatie van factoren.

Factor Beschrijving
Toegangsmodus De methode die de gebruiker gebruikt om toegang te krijgen tot de werkruimte. Definieert het bereik van de beschikbare gegevens en de toegepaste toegangsbeheermodus.
Toegangsbeheermodus Instelling voor de werkruimte die bepaalt of machtigingen van toepassing zijn op werkruimte- of resourceniveau.
Machtigingen Machtigingen die zijn toegepast op personen of groepen voor de werkruimte of resource. Hiermee definieert u welke gegevens de gebruiker kan openen.
Azure RBAC op tabelniveau Optionele gedetailleerde machtigingen die van toepassing zijn op alle gebruikers, ongeacht hun toegangsmodus of toegangsbeheermodus. Hiermee definieert u welke gegevenstypen een gebruiker kan openen.

Zie Het overzicht van toegangsbeheer voor meer informatie.

Privé-eindpuntconnectiviteit via ExpressRoute

Monitor is een constellatie van verschillende onderling verbonden services die samenwerken om uw workloads te bewaken. U kunt Azure Private Link gebruiken om Azure PaaS-resources veilig te koppelen aan uw virtuele netwerk met privé-eindpunten. Azure Monitor Private Link Scope biedt privéconnectiviteit tussen toepassingen die zijn geïmplementeerd in virtuele netwerken en Resources bewaken, waarbij de grenzen van uw bewakingsnetwerk worden gedefinieerd. Zie Azure Private Link gebruiken om netwerken te verbinden met Azure Monitor voor meer informatie.

Logic Apps Integration Service Environment (ISE)

Een ISE-omgeving (Integration Service Environment) houdt toegewezen opslag en andere resources gescheiden van de globale Logic Apps-service met meerdere tenants. Zie Verbinding maken naar virtuele Azure-netwerken vanuit Azure Logic Apps met behulp van een ISE (Integration Service Environment) voor meer informatie.

Log Analytics-gateway

Een Log Analytics-gateway verzendt gegevens naar Azure Automation en een Log Analytics-werkruimte bewaken voor computers die niet rechtstreeks verbinding kunnen maken met internet. Zie Verbinding maken computers zonder internettoegang met behulp van de Log Analytics-gateway in Azure Monitor voor meer informatie.

Kostenoptimalisatie

  • Azure Monitor bevat functionaliteit voor het verzamelen en analyseren van logboekgegevens. Facturen controleren op gegevensopname, retentie en export. Andere factoren die van invloed kunnen zijn op de prijzen zijn waarschuwingen, meldingen en sms- of spraakoproepen. Zie prijzen voor Azure Monitor voor meer informatie.

  • De standaardprijzen voor Application Insights en Log Analytics zijn een pay-as-you-go-model op basis van opgenomen gegevensvolume en optioneel langere gegevensretentie. Log Analytics heeft ook toezeggingslagen, waarmee u maximaal 30 procent kunt besparen ten opzichte van de prijs voor betalen per gebruik.

  • Bekijk de prijzen van Logic Apps en prijzen van Azure Automation.

  • Gebruik de Azure-prijscalculator voor meer informatie over prijzen.

Controlelijst voor overwegingen

  • Schakel bewakingsoplossingen geleidelijk in om de impact op omgeving en kosten te minimaliseren.
  • Raadpleeg azure-servicelimieten voor alle architectuuronderdelen.
  • Waarschuwingen instellen voor kostenlimieten. Door nieuwe oplossingen toe te voegen, kunnen de verzamelde gegevens worden verhoogd, waardoor de kosten toenemen.
  • Gebruik taggen in alle resourcegroepen en resources om zo nodig in te zoomen op kosten.
  • Automatiseer de implementatie van werkruimten via infrastructuur als code (IaC) voor consistentie.
  • Maak werkruimten in dezelfde regio als actieve workloads om een lagere opnamelatentie te bieden.
  • Gebruik Azure Arc via Log Analytics Gateway voor on-premises machines zonder internetverbinding.
  • Voor on-premises machines met internetverbinding die zijn geconfigureerd voor Azure Arc, groepeer vm's in afzonderlijke resources per project en gebruik DCR's.
  • Verspreid waarschuwingen over resourcegroepen om te voorkomen dat abonnementslimieten van 800 implementaties per resourcegroep worden bereikt.
  • Rationaliseer waarschuwingen om één waarschuwing te gebruiken voor verschillende teams.
  • Controleer de beveiligingsvereisten voor netwerk-, gebruikers- en algemene cloudservices.
  • Maak een afzonderlijke resourcegroep voor elke werkruimte om RBAC-regels effectief toe te passen.
  • RBAC toepassen op gebruikersaccounts en andere objecten voor toegang tot Log Analytics-werkruimten.
  • Gebruik Microsoft Sentinel om identiteits- en beveiligingslogboeken op te nemen.
  • Bewaak livetoepassingen met Application Insights om automatisch prestatieafwijkingen te detecteren.
  • Gebruik Application Insights-analysehulpprogramma's om problemen vast te stellen en inzicht te krijgen in het gebruik van apps.
  • Gebruik Log Analytics Workspace Insights over de hele linie om waarschuwingen voor de volgende metingen te bewaken en in te stellen:
    • Opnamelatentie
    • Gegevensopnamevolume
    • Opnameafwijkingen
    • Status van agents
  • Gebruik de Azure Monitor-agent om het verzamelen van gegevens af te stemmen.
  • Overweeg gegevensarchivering naar een statische opslaglaag. U kunt statische gegevensopslag integreren met Data Lake Services.

Volgende stappen