Opcje wdrażania agenta usługi Azure Monitor na serwerach z obsługą usługi Azure Arc
Usługa Azure Monitor obsługuje wiele metod instalowania agenta usługi Azure Monitor i łączenia maszyny lub serwera zarejestrowanego z serwerami z obsługą usługi Azure Arc. Serwery z obsługą usługi Azure Arc obsługują platformę rozszerzeń maszyn wirtualnych platformy Azure, która zapewnia konfigurację po wdrożeniu i zadania automatyzacji, umożliwiając uproszczenie zarządzania maszynami hybrydowymi, takimi jak maszyny wirtualne platformy Azure.
Agent usługi Azure Monitor jest wymagany, jeśli chcesz:
- Monitorowanie systemu operacyjnego i wszystkich obciążeń uruchomionych na maszynie lub serwerze przy użyciu szczegółowych informacji o maszynie wirtualnej
- Analizowanie i zgłaszanie alertów przy użyciu usługi Azure Monitor
- Monitorowanie zabezpieczeń na platformie Azure przy użyciu Microsoft Defender dla Chmury lub usługi Microsoft Sentinel
- Zbieranie spisu i śledzenie zmian przy użyciu usługi Azure Automation Śledzenie zmian i spis
Uwaga
Dzienniki agenta usługi Azure Monitor są przechowywane lokalnie i są aktualizowane po tymczasowym rozłączeniu maszyny z obsługą usługi Arc.
W tym artykule przedstawiono metody wdrażania rozszerzenia maszyny wirtualnej agenta usługi Azure Monitor na wielu produkcyjnych serwerach fizycznych lub maszynach wirtualnych w środowisku, aby ułatwić określenie, które najlepsze rozwiązanie dla organizacji. Jeśli interesuje Cię nowy agent usługi Azure Monitor i chcesz zobaczyć szczegółowe porównanie, zobacz Omówienie agentów usługi Azure Monitor.
Opcje instalacji
Przejrzyj różne metody instalowania rozszerzenia maszyny wirtualnej przy użyciu jednej metody lub kombinacji i określ, który z nich najlepiej sprawdza się w danym scenariuszu.
Korzystanie z serwerów z obsługą usługi Azure Arc
Ta metoda obsługuje zarządzanie instalacją, zarządzaniem i usuwaniem rozszerzeń maszyn wirtualnych (w tym agenta usługi Azure Monitor) z witryny Azure Portal, przy użyciu programu PowerShell, interfejsu wiersza polecenia platformy Azure lub szablonu usługi Azure Resource Manager (ARM).
Zalety
- Może być przydatne do celów testowych
- Przydatne, jeśli masz kilka maszyn do zarządzania
Wady
- Ograniczona automatyzacja w przypadku korzystania z szablonu usługi Azure Resource Manager
- Może skupić się tylko na jednym serwerze z obsługą usługi Arc, a nie na wielu wystąpieniach
- Obsługuje tylko określanie pojedynczego obszaru roboczego do raportowania; wymaga użycia programu PowerShell lub interfejsu wiersza polecenia platformy Azure do skonfigurowania rozszerzenia maszyny wirtualnej agenta systemu Windows usługi Log Analytics w celu raportowania do maksymalnie czterech obszarów roboczych
- Nie obsługuje wdrażania agenta zależności z portalu; Można używać tylko programu PowerShell, interfejsu wiersza polecenia platformy Azure lub szablonu usługi ARM
Korzystanie z usługi Azure Policy
Za pomocą usługi Azure Policy można wdrożyć rozszerzenie maszyny wirtualnej agenta usługi Azure Monitor na dużą skalę na maszynach w środowisku i zachować zgodność konfiguracji. Jest to realizowane przy użyciu konfigurowania maszyn z obsługą usługi Linux Arc do uruchamiania agenta usługi Azure Monitor lub konfigurowania maszyn z obsługą usługi Windows Arc do uruchamiania definicji zasad agenta usługi Azure Monitor.
Usługa Azure Policy zawiera kilka wstępnie utworzonych definicji związanych z usługą Azure Monitor. Aby uzyskać pełną listę wbudowanych zasad w kategorii Monitorowanie , zobacz Wbudowane definicje usługi Azure Policy dla usługi Azure Monitor.
Zalety
- Ponownie instaluje rozszerzenie maszyny wirtualnej, jeśli zostanie usunięte (po ocenie zasad)
- Identyfikuje i instaluje rozszerzenie maszyny wirtualnej po zarejestrowaniu nowego serwera z obsługą usługi Azure Arc na platformie Azure
Wady
- Konfigurowanie maszyn z obsługą usługi Arc systemu operacyjnego do uruchamiania zasad agenta usługi Azure Monitor instaluje tylko rozszerzenie agenta usługi Azure Monitor i konfiguruje agenta w celu raportowania do określonego obszaru roboczego usługi Log Analytics.
- Standardowy cykl oceny zgodności jest co 24 godziny. Skanowanie ewaluacyjne subskrypcji lub grupy zasobów można uruchomić za pomocą interfejsu wiersza polecenia platformy Azure, programu Azure PowerShell, wywołania interfejsu API REST lub przy użyciu akcji GitHub Skanowania zgodności usługi Azure Policy. Aby uzyskać więcej informacji, zobacz Wyzwalacze oceny.
Korzystanie z usługi Azure Automation
Środowisko operacyjne automatyzacji procesów w usłudze Azure Automation i jego obsługa elementów Runbook programu PowerShell i języka Python może pomóc zautomatyzować wdrażanie rozszerzenia maszyny wirtualnej agenta usługi Azure Monitor na dużą skalę na maszyny w środowisku.
Zalety
- Może użyć metody skryptowej, aby zautomatyzować jej wdrażanie i konfigurację przy użyciu języków skryptów, które znasz
- Uruchamia się zgodnie z harmonogramem, który definiujesz i kontrolujesz
- Bezpieczne uwierzytelnianie na serwerach z obsługą usługi Arc z konta usługi Automation przy użyciu tożsamości zarządzanej
Wady
- Wymaga konta usługi Azure Automation
- Doświadczenie w tworzeniu elementów Runbook i zarządzaniu nimi w usłudze Azure Automation
- Musi utworzyć element Runbook na podstawie programu PowerShell lub języka Python, w zależności od docelowego systemu operacyjnego
Korzystanie z witryny Azure Portal
Rozszerzenie maszyny wirtualnej agenta usługi Azure Monitor można zainstalować za pomocą witryny Azure Portal. Aby uzyskać więcej informacji na temat instalowania rozszerzeń w witrynie Azure Portal, zobacz Automatyczne uaktualnianie rozszerzeń dla serwerów z obsługą usługi Azure Arc.
Zalety
- Wskaż i kliknij bezpośrednio w witrynie Azure Portal
- Przydatne do testowania przy użyciu małego zestawu serwerów
- Natychmiastowe wdrożenie rozszerzenia
Wady
- Nie można skalować do wielu serwerów
- Ograniczona automatyzacja
Następne kroki
Aby rozpocząć zbieranie zdarzeń związanych z zabezpieczeniami w usłudze Microsoft Sentinel, zobacz dołączanie do usługi Microsoft Sentinel lub zbieranie za pomocą Microsoft Defender dla Chmury, zobacz dołączanie do Microsoft Defender dla Chmury.
Przeczytaj artykuły Monitorowanie wydajności i Mapowania zależności maszyny wirtualnej, aby zobaczyć, jak dobrze działa maszyna i wyświetla odnalezione składniki aplikacji.