Inventarisatie en zichtbaarheid in Azure

Inventarisatie en zichtbaarheid is de eerste van drie disciplines in een basislijn voor cloudbeheer.

Cloud management baseline

Deze discipline komt op de eerste plaats omdat het verzamelen van geschikte operationele gegevens essentieel is voor het nemen van beslissingen over bewerkingen. Cloudbeheerteams moeten begrijpen wat er wordt beheerd en hoe goed deze activa worden geëxploiteerd. In dit artikel worden de verschillende hulpprogramma's beschreven die zowel een inventarisatie als inzicht bieden in de uitvoeringsstatus van de inventaris.

De volgende tabel bevat voor bedrijfsomgevingen een overzicht van de aanbevolen minimumvereisten voor een basislijn voor beheer.

Proces Hulpprogramma Doel
Status van Azure-services controleren Azure Service Health Status, prestaties en diagnostische gegevens voor services die worden uitgevoerd in Azure
Logboeken centraliseren Log Analytics Centrale logboekregistratie voor alle zichtbaarheidsdoeleinden
Centralisatie controleren Azure Monitor Centrale controle van operationele gegevens en trends
Inventarisatie van virtuele machines en wijzigingen bijhouden Wijzigingen bijhouden en inventaris in Azure Automation Inventarisatie van VM's en controleren op wijzigingen van gastbesturingssysteem
Abonnement bewaken Azure-activiteitenlogboek Wijzigingen op abonnementsniveau controleren
Gastbesturingssysteem controleren Azure Monitor voor VM's Wijzigingen en prestaties van VM's controleren
Netwerkbewaking Azure Network Watcher Netwerkwijzigingen en -prestaties controleren
DNS controleren Analytische gegevens voor DNS Beveiliging, prestaties en bewerkingen van DNS

Azure Service Health

Azure Service Health geeft een gepersonaliseerd overzicht van de status van de Azure-services en -regio's die u gebruikt. Informatie over actieve problemen wordt in Azure Service Health geplaatst, zodat u de gevolgen voor uw resources beter begrijpt. Regelmatige updates houden u op de hoogte wanneer problemen worden opgelost.

We publiceren ook geplande gebeurtenissen voor onderhoud in Azure Service Health, zodat u op de hoogte bent van wijzigingen die van invloed kunnen zijn op de beschikbaarheid van resources. Stel Service Health-waarschuwingen in om op de hoogte te worden gehouden van serviceproblemen, gepland onderhoud of andere wijzigingen die van invloed kunnen zijn op de Azure-services en -regio's die u gebruikt.

Azure Service Health omvat:

  • Azure-status: een globale weergave van de status van Azure-services.
  • Servicestatus: Een persoonlijke weergave van de status van uw Azure-services.
  • Resourcestatus: Een diepere weergave van de status van uw afzonderlijke resources.

Actie

Een Service Health-waarschuwing instellen:

  1. Ga naar Service Health.
  2. Selecteer Statusmeldingen.
  3. Maak een Service Health-waarschuwing.

Als u Service Health-waarschuwingen wilt instellen, gaat u naar de Azure-portal.

Meer informatie

Raadpleeg Azure Service Health voor meer informatie.

Log Analytics

Een Log Analytics-werkruimte is een unieke omgeving voor het opslaan van logboekgegevens van Azure Monitor. Elke werkruimte heeft een eigen gegevensopslagplaats en configuratie. Gegevensbronnen en oplossingen worden geconfigureerd om hun gegevens in bepaalde werkruimten op te slaan. Controle-oplossingen van Azure werken alleen als alle servers zijn verbonden met een werkruimte, zodat hun logboekgegevens kunnen worden opgeslagen en opgevraagd.

Meer informatie

Zie de documentatie over het maken van Log Analytics-werkruimten voor meer informatie.

Azure Monitor

Azure Monitor biedt één geïntegreerde hub met alle gegevens van controle en diagnostische tests in Azure en biedt zo inzicht in uw resources. Met Azure Monitor kunt u problemen opsporen en verhelpen en de prestaties optimaliseren. U kunt ook inzicht krijgen in het gedrag van de klant.

  • Metrische gegevens controleren en visualiseren. Metrische gegevens zijn numerieke waarden die beschikbaar zijn vanuit Azure-resources. Ze helpen u inzicht te krijgen in de status van uw systemen. Pas grafieken voor uw dashboards aan en gebruik werkmappen voor rapportage.

  • Gegevens uit logboeken opvragen en analyseren. Logboeken zijn activiteitenlogboeken en diagnostische logboeken van Azure. Aanvullende logboeken uit andere bewakings- en beheeroplossingen voor uw cloud- of on-premises resources verzamelen. Log Analytics biedt een centrale opslagplaats om al deze gegevens te verzamelen. Van daaruit kunt u query's uitvoeren om problemen gemakkelijker op te lossen of gegevens te visualiseren.

  • Waarschuwingen en acties instellen. Met waarschuwingen wordt u gewaarschuwd voor kritieke situaties. Er kunnen corrigerende acties worden uitgevoerd op basis van triggers vanuit metrische gegevens, logboeken of problemen met de status van de service. U kunt diverse meldingen en acties instellen en ook gegevens naar uw IT service management-beheerprogramma's verzenden.

Bewaking starten van:

Als u andere resources wilt bewaken, zoek dan naar aanvullende oplossingen in de Azure Marketplace.

Ga naar de Azure Portal om Azure Monitor te verkennen.

Meer informatie

Zie Documentatie voor Azure Monitor voor meer informatie.

Oplossingen onboarden

Als u oplossingen wilt inschakelen, moet u de Log Analytics-werkruimte configureren. Azure-VM's waarvoor het onboarden is voltooid en on-premises servers krijgen de oplossingen van de Log Analytics-werkruimten waarmee ze zijn verbonden.

Er zijn twee benaderingen voor het onboarden:

Elk artikel leidt u door een reeks stappen voor het onboarden van deze oplossingen:

  • Updatebeheer in Azure Automation
  • Wijzigingen bijhouden en inventaris in Azure Automation
  • Azure-activiteitenlogboek
  • Status van Azure Log Analytics-agent
  • Antimalware-evaluatie
  • Azure Monitor voor virtuele machines
  • Microsoft Defender for Cloud

Elk van de bovenstaande stappen helpt bij het vaststellen van de inventaris en zichtbaarheid.

Transparantielogboeken voor Microsoft Cloud for Sovereignty

Als u Microsoft Cloud for Sovereignty gebruikt, kunt u transparantielogboeken gebruiken om te begrijpen wanneer Microsoft-technici toegang hebben tot uw resources. Deze logboeken helpen bij de naleving van soevereiniteit en andere wettelijke vereisten.