Zobacz Reguły zbierania danych (DCRs) w usłudze Azure Monitor.

Reguły zbierania danych (DCR) są częścią procesu zbierania danych przypominającego wyodrębnianie, przekształcanie i ładowanie (ETL), który usprawnia starsze metody zbierania danych dla usługi Azure Monitor. Ten proces używa wspólnej strategii pozyskiwania danych dla wszystkich źródeł danych i standardowej metody konfiguracji, która jest bardziej zarządzalna i skalowalna niż poprzednie metody zbierania.

W przypadku wielu scenariuszy monitorowania nie musisz rozumieć, jak kontroler domeny jest tworzony ani przypisywany. Możesz po prostu skorzystać z porad w portalu Azure, aby włączyć i skonfigurować zbieranie danych, podczas gdy usługa Azure Monitor tworzy i konfiguruje regułę zbierania danych dla Ciebie. Ten artykuł zawiera więcej szczegółowych informacji na temat działania reguł zbierania danych (DCRs), aby pomóc Ci rozpocząć ich tworzenie i konfigurację ręcznie, co pozwala dostosować proces gromadzenia danych.

Konkretne zalety zbierania danych opartych na protokole DCR obejmują:

  • Spójna metoda konfiguracji różnych źródeł danych.
  • Możliwość zastosowania przekształcenia w celu filtrowania lub modyfikowania danych przychodzących przed wysłaniem ich do miejsca docelowego.
  • Skalowalne opcje konfiguracji obsługujące infrastrukturę jako kod i procesy DevOps.
  • Możliwość użycia potoku usługi Azure Monitor we własnym środowisku, aby zapewnić wysoką skalowalność, warstwowe konfiguracje sieciowe i okresową łączność.

Wyświetlanie DCR-ów

Reguły zbierania danych (DCR) są przechowywane w Azure i są wdrażane centralnie i zarządzane, podobnie jak każdy inny zasób Azure. Zapewniają one spójny, scentralizowany sposób definiowania i dostosowywania różnych scenariuszy zbierania danych. Aby wyświetlić wszystkie reguły zbierania danych w ramach subskrypcji i sprawdzić definicję reguły zbierania danych, zobacz Wyświetlanie reguł zbierania danych.

Zastępowanie starszych metod zbierania danych

Proces zbierania danych korzystający z żądań DCR zastępuje inne metody zbierania danych w Azure Monitor. W poniższej tabeli wymieniono starsze metody i ich zamiany oparte na dcR. W przyszłości oczekuje się, że kontrolery domeny zastąpią inne metody zbierania danych w Azure Monitor.

Starsza metoda metoda DCR Opis
Agent usługi Log Analytics Agent usługi Azure Monitor Użyj agenta Azure Monitor, aby monitorować maszyny wirtualne i klastry Kubernetes, które obsługują VM insights i Container insights.
Ustawienia diagnostyczne
(tylko metryki)
Eksportowanie metryk Ustawienia diagnostyczne nadal zbierają dzienniki zasobów z zasobów platformy Azure. Eksportowanie metryk służy do zbierania metryk platformy.
Interfejs API modułu zbierającego dane Interfejs API przyjmowania dzienników Użyj interfejsu API do pozyskiwania dzienników, aby wysyłać dane do obszaru roboczego Log Analytics za pomocą dowolnego klienta REST. Korzysta z uwierzytelniania opartego na protokole OAuth (bezpieczniejszego niż klucze obszaru roboczego), zarządzanej przez DCR kontroli schematu i przekształceń oraz zapewnia lepszą niezawodność, skalowalność i długoterminową obsługę platformy w porównaniu ze starszym interfejsem API Kolektora Danych HTTP.

Proces zbierania danych

Proces zbierania danych obsługiwany przez mechanizmy DCR zapewnia wspólną ścieżkę przetwarzania napływających danych. Każdy scenariusz zbierania danych jest definiowany w usłudze DCR. Kontroler domeny zawiera instrukcje dotyczące sposobu przetwarzania odbieranych danych przez usługę Azure Monitor. W zależności od scenariusza elementy DCRs określają wszystkie lub tylko niektóre z poniższych elementów:

  • Dane do zbierania i wysyłania do usługi Azure Monitor.
  • Schemat danych przychodzących.
  • Przekształcenia, które mają być stosowane do danych przed ich zapisaniem.
  • Miejsce docelowe, w którym mają być wysyłane dane.

Diagram pokazujący przepływ danych w potoku usługi Azure Monitor.

Skojarzenia reguł zbierania danych (DCRA)

Utwórz powiązania reguł zbierania danych (DCRA) między zasobem a regułą zbierania danych (DCR), aby umożliwić określone scenariusze zbierania danych. Jest to relacja wiele-do-wielu, w której można skojarzyć wiele zasobów z pojedynczym elementem DCR oraz do 30 elementów DCR z pojedynczym zasobem. Opracuj strategię utrzymania monitoringu dla zestawów zasobów o różnych wymaganiach.

Korzystanie z kontrolera domeny

Po utworzeniu obiektu DCR można używać go na różne sposoby, w zależności od scenariusza zbierania danych. W poniższej tabeli wymieniono typowe scenariusze i metodę używaną do zbierania danych w każdym przypadku. Poniższe sekcje zawierają więcej szczegółów na temat każdej metody.

Scenario Metoda
Agent Azure Monitor (AMA) Skojarzenie reguły zbierania danych (DCRA)
Event Hubs Skojarzenie reguły zbierania danych (DCRA)
Metryki platformy (wersja zapoznawcza) Skojarzenie reguły zbierania danych (DCRA)
Bezpośrednie pozyskiwanie Kontroler domeny określony w wywołaniu interfejsu API, który wysyła dane do usługi Azure Monitor.
Przekształcanie obszaru roboczego DCR DCR jest stosowany bezpośrednio do obszaru roboczego.

Scenariusze

W poniższych sekcjach opisano typowe scenariusze używania kontrolerów domeny do zbierania danych w Azure Monitor. Opisują szczegóły zawarte w DCR oraz metodę stosowaną do określenia, którego DCR należy użyć w danym scenariuszu.

Agent usługi Azure Monitor (AMA)

Użyj Azure Monitor agenta (AMA) w celu zbierania danych z maszyn wirtualnych i klastrów Kubernetes. Na poniższym diagramie pokazano, jak usługa AMA zbiera dane podczas uruchamiania na maszynie wirtualnej. Po zainstalowaniu agent łączy się z usługą Azure Monitor, aby pobrać wszystkie skojarzone z nim reguły zbierania danych (DCR). W tym scenariuszu zasady zbierania danych określają zdarzenia i dane wydajności, które należy zebrać. Dla klastra Kubernetes ta kolekcja obejmuje również metryki Prometheus. Agent używa tych informacji, aby określić, jakie dane mają być zbierane z komputera i opcjonalnie zastosować przekształcenie po stronie klienta (Preview) w celu filtrowania i przekształcania danych przed wysłaniem ich do Azure Monitor. Po wysłaniu danych uruchamiane są wszystkie określone w regule DCR przekształcenia podczas pozyskiwania danych, aby dalej filtrować i modyfikować dane. Następnie Azure Monitor dostarcza dane do określonego miejsca docelowego.

Aby uzyskać więcej informacji, zobacz Zbieranie danych z klienta maszyny wirtualnej przy użyciu Azure Monitor i Włączanie monitorowania klastrów Kubernetes.

Diagram przedstawiający podstawową operację agenta usługi Azure Monitor przy użyciu kontrolera domeny.

Event Hubs (wersja zapoznawcza)

Na poniższym diagramie przedstawiono sposób pozyskiwania danych do obszaru roboczego Log Analytics bezpośrednio z usługi Event Hubs. Gdy centrum zdarzeń odbiera dane, dostarcza je do Azure Monitor. Azure Monitor następnie przekształca dane i wysyła je do wszystkich miejsc docelowych określonych w skojarzonych z nimi obiektach DCR.

Aby uzyskać więcej informacji, zobacz Pozyskiwanie zdarzeń z usługi Azure Event Hubs do dzienników Azure Monitor (wersja zapoznawcza).

Diagram przedstawiający podstawową operację dla danych centrum zdarzeń wysyłanych do usługi Azure Monitor.

Metryki platformy (wersja zapoznawcza)

Azure zasoby automatycznie zbierają metryki platformy i wysyłają je do Azure Monitor Metrics. Na poniższym diagramie przedstawiono proces wysyłania tych danych do obszaru roboczego usługi Log Analytics na potrzeby analizy przy użyciu zapytań dziennika przy użyciu modułu DCR. Ten proces zastępuje bieżącą metodę używania ustawień diagnostycznych do wykonania tej funkcji.

Po utworzeniu kontrolera domeny określa obszar roboczy i tabelę, w której mają być wysyłane dane. DCR zawiera również przekształcenie, które gwarantuje, że dane są w odpowiednim formacie dla tabeli docelowej. DCR jest następnie powiązany z zasobem, z którego metryki platformy są zbierane.

Aby uzyskać więcej informacji, zobacz Eksportowanie metryk przy użyciu reguł zbierania danych.

Diagram przedstawiający podstawową operację zbierania metryk platformy przez kontroler domeny.

Bezpośrednie pobieranie

Użyj bezpośredniego pozyskiwania danych, aby określić konkretny element DCR do przetwarzania danych przychodzących. Na przykład, na poniższym diagramie przedstawiono dane z aplikacji niestandardowej przy użyciu API do pozyskiwania logów. Każde wywołanie interfejsu API określa DCR, który przetwarza jego dane. Rozdzielnik danych rozumie strukturę danych przychodzących, zawiera przekształcenie zapewniające, że dane są w formacie docelowej tabeli, oraz określa przestrzeń roboczą i tabelę, do której wysyłane są przekształcone dane.

Aby uzyskać więcej informacji, zobacz interfejs API do pozyskiwania logów.

Diagram przedstawiający podstawową operację dcR przy użyciu interfejsu API pozyskiwania dzienników.

Przekształcanie przestrzeni roboczej DCR

Reguły DCR transformacji obszaru roboczego udostępniają przekształcenia na potrzeby zbierania danych, w których nie jest używana reguła DCR. Są one stosowane bezpośrednio do obszaru roboczego Log Analytics. Po utworzeniu lub zaktualizowaniu elementu DCR odczekaj chwilę, aż przekształcenia zaczną obowiązywać w danych przychodzących.

Aby uzyskać więcej informacji, zobacz Przekształcanie obszaru roboczego DCR.

Diagram przedstawiający podstawową operację przekształcania obszaru roboczego DCR.

Przekształcenia

Przekształcenia to zapytania KQL zawarte w kontrolerze domeny, które są uruchamiane względem każdego odebranego rekordu. Umożliwiają one modyfikowanie danych przychodzących przed ich zapisaniem w usłudze Azure Monitor lub wysłaniem ich do innego miejsca docelowego. Przefiltruj niepotrzebne dane, aby zmniejszyć koszty pozyskiwania, usunąć poufne dane, które nie powinny być utrwalane w obszarze roboczym Log Analytics lub sformatować dane, aby upewnić się, że są zgodne ze schematem jego miejsca docelowego. Przekształcenia umożliwiają również zaawansowane scenariusze, takie jak wysyłanie danych do wielu miejsc docelowych lub wzbogacanie danych o dodatkowe informacje.

Wieloetapowe przekształcenia (wersja zapoznawcza) umożliwiają łączenie wielu przekształceń w ramach jednego DCR, w którym wynik jednego przekształcenia stanowi dane wejściowe kolejnego. Kluczowe składniki przekształceń wieloetapowych to:

  • Przekształcenia po stronie klienta przypisane do źródła danych
  • Przekształcenia wykonywane podczas pozyskiwania danych w usłudze Azure Monitor, przypisane do przepływu danych

Diagram przedstawiający podstawową koncepcję transformacji.

Regiony dcR

Reguły zbierania danych są dostępne we wszystkich regionach publicznych, w których są obsługiwane obszary robocze usługi Log Analytics oraz chmury platformy Azure Government i Chiny. Chmury z przerwami w powietrzu nie są jeszcze obsługiwane. Tworzysz i przechowujesz obiekt DCR w określonym regionie, a usługa tworzy jego kopię zapasową w sparowanym regionie w obrębie tego samego obszaru geograficznego. Usługa jest wdrażana we wszystkich trzech strefach dostępności w regionie. Z tego powodu jest to usługa strefowo nadmiarowa, która dodatkowo zwiększa dostępność.

Jednoregionalne przechowywanie danych to funkcja w wersji zapoznawczej umożliwiająca przechowywanie danych klientów w jednym regionie i jest obecnie dostępna tylko w regionie Azji Południowo-Wschodniej (Singapur) w geograficznym regionie Azji i Pacyfiku oraz w regionie Brazylii Południowej (stan Sao Paulo) w geograficznym regionie Brazylii. Pobyt w jednym regionie jest domyślnie włączony w tych regionach.

Aby uzyskać więcej informacji na temat pracy z DCRs, zobacz: