Delen via


Regels voor gegevensverzameling (DCR's) maken en bewerken in Azure Monitor

Er zijn meerdere methoden voor het maken van een regel voor gegevensverzameling (DCR) in Azure Monitor. In sommige gevallen maakt en beheert Azure Monitor de DCR op basis van de instellingen die u in Azure Portal configureert. In andere gevallen moet u mogelijk uw eigen DCR's maken om bepaalde scenario's aan te passen.

In dit artikel worden de verschillende methoden beschreven voor het maken en bewerken van een DCR. Zie Structuur van een regel voor gegevensverzameling in Azure Monitor voor de inhoud van de DCR zelf.

Machtigingen

U hebt de volgende machtigingen nodig om DCR's en koppelingen te maken:

Ingebouwde rol Bereiken Reden
Bijdrager voor bewaking
  • Abonnement en/of
  • Resourcegroep en/of
  • Een bestaande DCR
Maak of bewerk DCR's, wijs regels toe aan de computer, implementeer koppelingen.
Inzender voor virtuele machines
Resourcebeheerder van Azure Connected Machine
  • Virtuele machines, virtuele-machineschaalsets
  • Servers met Azure Arc
Implementeer agentextensies op de VIRTUELE machine.
Elke rol die de actie Microsoft.Resources/deployments/ bevat*
  • Abonnement en/of
  • Resourcegroep en/of
  • Een bestaande DCR
Azure Resource Manager-sjablonen implementeren.

Geautomatiseerde methoden voor het maken van een DCR

De volgende tabel bevat methoden voor het maken van scenario's voor het verzamelen van gegevens met behulp van Azure Portal waar de DCR voor u wordt gemaakt. In deze gevallen hoeft u niet rechtstreeks met de DCR zelf te communiceren.

Scenario Resources Beschrijving
Een virtuele machine bewaken Overzicht van VM-inzichten inschakelen Wanneer u VM-inzichten op een VIRTUELE machine inschakelt, wordt de Azure Monitor-agent geïnstalleerd en wordt er een DCR gemaakt waarmee een vooraf gedefinieerde set prestatiemeteritems wordt verzameld. U moet deze DCR niet wijzigen.
Container Insights Containerinzichten inschakelen Wanneer u Container Insights inschakelt in een Kubernetes-cluster, wordt een containerversie van de Azure Monitor-agent geïnstalleerd en wordt er een DCR gemaakt waarmee gegevens worden verzameld op basis van de configuratie die u hebt geselecteerd. Mogelijk moet u deze DCR wijzigen om een transformatie toe te voegen.
Werkruimtetransformatie Een transformatie toevoegen in een regel voor het verzamelen van werkruimtegegevens met behulp van Azure Portal Maak een transformatie voor elke ondersteunde tabel in een Log Analytics-werkruimte. De transformatie wordt gedefinieerd in een DCR die vervolgens aan de werkruimte is gekoppeld. Deze wordt toegepast op gegevens die naar die tabel worden verzonden vanuit een verouderde workload die nog geen DCR gebruikt.

Een DCR maken

Azure Portal biedt een wizard voor gegevensverzameling voor het verzamelen van gegevens van virtuele machines en voor het verzamelen van metrische Prometheus-gegevens uit containers.

Als u een regel voor gegevensverzameling wilt maken met behulp van de Azure CLI-, PowerShell-, API- of ARM-sjablonen, maakt u een JSON-bestand, te beginnen met een van de voorbeeld-DCR's. Gebruik informatie in structuur van een regel voor gegevensverzameling in Azure Monitor om het JSON-bestand voor uw specifieke omgeving en vereisten te wijzigen.

Belangrijk

Maak uw regel voor gegevensverzameling in dezelfde regio als uw doel-Log Analytics-werkruimte of Azure Monitor-werkruimte. U kunt de regel voor gegevensverzameling koppelen aan machines of containers vanuit elk abonnement of elke resourcegroep in de tenant. Als u gegevens wilt verzenden tussen tenants, moet u eerst Azure Lighthouse inschakelen.

Selecteer in het menu Bewaken de optie Regels>voor gegevensverzameling maken om de pagina te openen om een nieuwe regel voor gegevensverzameling te maken.

Schermopname van de knop Maken op het scherm Regels voor gegevensverzameling.

Configureer de instellingen in elke stap van de wizard, zoals hieronder wordt beschreven.

Basisprincipes

Schermopname van de stap Basisbeginselen van het scherm Regel voor gegevensverzameling.

Schermelement Beschrijving
Regelnaam Voer een naam in voor de regel voor gegevensverzameling.
Abonnement Koppel de regel voor gegevensverzameling aan een abonnement.
Resourcegroep Koppel de regel voor gegevensverzameling aan een resourcegroep.
Regio Maak de regel voor het verzamelen van gegevens in dezelfde regio als uw doel-Log Analytics-werkruimte. U kunt de regel voor gegevensverzameling koppelen aan computers uit elk abonnement of elke resourcegroep in de tenant.
Platformtype Selecteer Windows of Linux of Alle, waarmee zowel Windows- als Linux-platforms kunnen worden gebruikt.
Eindpunt voor gegevensverzameling Als u Linux syslog-gegevens, IIS-logboeken, aangepaste tekstlogboeken of aangepaste JSON-logboeken wilt verzamelen, selecteert u een bestaand eindpunt voor gegevensverzameling of maakt u een nieuw eindpunt.
U hebt geen eindpunt nodig om prestatiemeteritems en Windows-gebeurtenislogboeken te verzamelen.
Op dit tabblad kunt u alleen een eindpunt voor gegevensverzameling selecteren in dezelfde regio als de regel voor gegevensverzameling. De agent verzendt verzamelde gegevens naar dit eindpunt voor gegevensverzameling. Zie Onderdelen van een eindpunt voor gegevensverzameling voor meer informatie.

Resources

Schermopname van het tabblad Resources van het scherm Regel voor gegevensverzameling.

Schermelement Beschrijving
+ Resources toevoegen Koppel virtuele machines, virtuele-machineschaalsets en Azure Arc voor servers aan de regel voor gegevensverzameling. Azure Portal installeert Azure Monitor Agent op resources waarop de agent nog niet is geïnstalleerd.
Eindpunten voor gegevensverzameling inschakelen Als de machine die u bewaakt zich niet in dezelfde regio bevindt als uw doel-Log Analytics-werkruimte, schakelt u eindpunten voor gegevensverzameling in en selecteert u een eindpunt in de regio van de bewaakte machine om Linux syslog-gegevens, IIS-logboeken, aangepaste tekstlogboeken of aangepaste JSON-logboeken te verzamelen.
Als de bewaakte machine zich in dezelfde regio bevindt als uw doel-Log Analytics-werkruimte of als u prestatiemeteritems en Windows-gebeurtenislogboeken verzamelt, selecteert u geen eindpunt voor gegevensverzameling op het tabblad Resources .
Het eindpunt voor gegevensverzameling op het tabblad Resources is het eindpunt voor configuratietoegang, zoals beschreven in Onderdelen van een eindpunt voor gegevensverzameling.
Als u netwerkisolatie met behulp van privékoppelingen nodig hebt, selecteert u bestaande eindpunten uit dezelfde regio voor de respectieve resources of maakt u een nieuw eindpunt.
Agentextensie-identiteit Gebruik een door het systeem toegewezen beheerde identiteit of selecteer een bestaande door de gebruiker toegewezen identiteit die is toegewezen aan de virtuele machine. Zie Beheerde identiteitstypen voor meer informatie.

Verzamelen en leveren

Selecteer op het tabblad Verzamelen en leveren de optie Gegevensbron toevoegen en configureer de instellingen op de tabbladen Bron en Bestemming , zoals hieronder wordt beschreven.

Schermopname van het tabblad Verzamelen en leveren van de wizard Gegevensverzamelingsregel. Op dit tabblad definieert u welke gegevensbron Azure Monitor Agent gegevens verzamelt en waar de agent de gegevens verzendt.

Schermelement Beschrijving
Gegevensbron Selecteer een gegevensbrontype en definieer gerelateerde velden op basis van het gegevensbrontype dat u selecteert. Zie Gegevens verzamelen met Azure Monitor Agent voor meer informatie over het verzamelen van gegevens uit de verschillende typen gegevensbronnen
Bestemming Voeg een of meer bestemmingen toe voor elke bron. U kunt meerdere bestemmingen van dezelfde of verschillende typen selecteren.

Controleren en maken

Controleer de details van de regel voor gegevensverzameling en selecteer Maken om de regel voor gegevensverzameling te maken.

Notitie

Het kan tot vijf minuten duren voordat gegevens naar de bestemmingen worden verzonden wanneer u een regel voor gegevensverzameling maakt met behulp van de wizard gegevensverzamelingsregel.

Een DCR bewerken

Als u een DCR wilt bewerken, kunt u een van de methoden gebruiken die in de vorige sectie worden beschreven om een DCR te maken met een gewijzigde versie van de JSON.

Als u de JSON voor een bestaande DCR wilt ophalen, kunt u deze kopiëren vanuit de JSON-weergave voor de DCR in Azure Portal. U kunt deze ook ophalen met behulp van een API-aanroep, zoals wordt weergegeven in het volgende PowerShell-voorbeeld.

$ResourceId = "<ResourceId>" # Resource ID of the DCR to edit
$FilePath = "<FilePath>" # Store DCR content in this file
$DCR = Invoke-AzRestMethod -Path ("$ResourceId"+"?api-version=2022-06-01") -Method GET
$DCR.Content | ConvertFrom-Json | ConvertTo-Json -Depth 20 | Out-File -FilePath $FilePath

Zie Zelfstudie: Een regel voor gegevensverzameling bewerken (DCR) voor een zelfstudie die het proces voor het ophalen en bewerken van een bestaande DCR doorloopt.

Volgende stappen