Zarządzanie regułami zbierania danych (DCR) i skojarzeniami w usłudze Azure Monitor
Reguły zbierania danych (DCR) służą do określania danych, które mają być zbierane z zasobów platformy Azure oraz konfiguracji sposobu zbierania tych danych. W tym artykule opisano sposób wyświetlania kontrolerów domeny w subskrypcji i skojarzonych z nimi zasobów. Zawiera również szczegółowe informacje na temat zarządzania skojarzeniami reguł zbierania danych (DCRA).
Uwaga
W tym artykule opisano sposób zarządzania kontrolerami domeny i ich skojarzeniami z zasobami przy użyciu witryny Azure Portal. Szczegółowe informacje dotyczące tworzenia samego kontrolera domeny opisano w temacie Tworzenie i edytowanie reguł zbierania danych (DCR) w usłudze Azure Monitor.
Aby uzyskać alternatywne metody pracy z kontrolerami domeny i skojarzeniami, zobacz następujące kwestie:
- Interfejs wiersza polecenia platformy Azure — az monitor data-collection rule
- PowerShell — Az.Monitor
Wyświetlanie kontrolerów domeny i dodawanie skojarzeń
Aby wyświetlić kontrolery domeny w witrynie Azure Portal, wybierz pozycję Reguły zbierania danych w obszarze Ustawienia w menu Monitorowanie .
Wybierz kontroler domeny, aby wyświetlić jego szczegóły, w tym zasoby, z których jest skojarzony. W przypadku niektórych kontrolerów domeny może być konieczne użycie widoku JSON, aby wyświetlić jego szczegóły. Aby uzyskać szczegółowe informacje na temat sposobu ich modyfikowania, zobacz Tworzenie i edytowanie reguł zbierania danych (DCR) w usłudze Azure Monitor .
Uwaga
Mimo że ten widok pokazuje wszystkie kontrolery domeny w określonych subskrypcjach, wybranie przycisku Utwórz spowoduje utworzenie zbierania danych dla agenta usługi Azure Monitor. Podobnie ta strona umożliwia modyfikowanie kontrolerów domeny tylko dla agenta usługi Azure Monitor. Aby uzyskać wskazówki dotyczące tworzenia i aktualizowania żądań DCR dla innych przepływów pracy, zobacz Tworzenie i edytowanie reguł zbierania danych (DCR) w usłudze Azure Monitor.
Kliknij kartę Zasoby, aby wyświetlić zasoby skojarzone z wybranym kontrolerem domeny. Kliknij przycisk Dodaj , aby dodać skojarzenie do nowego zasobu. Zasoby można wyświetlać i dodawać przy użyciu tej funkcji, niezależnie od tego, czy utworzono kontroler domeny w witrynie Azure Portal.
Środowisko dcR w wersji zapoznawczej
Dostępna jest wersja zapoznawcza nowego środowiska witryny Azure Portal dla kontrolerów domeny. Środowisko w wersji zapoznawczej łączy ze sobą kontrolery domeny i skojarzone z nimi zasoby. Listę można wyświetlić według reguły zbierania danych, która pokazuje liczbę zasobów skojarzonych z poszczególnymi kontrolerami domeny lub według zasobów, co pokazuje liczbę żądań DCR skojarzonych z każdym zasobem.
Wybierz opcję na wyświetlonym banerze, aby włączyć to środowisko.
Widok reguły zbierania danych
W widoku reguły zbierania danych liczba zasobów reprezentuje liczbę zasobów, które mają skojarzenie reguły zbierania danych z kontrolerem domeny. Kliknij tę wartość, aby otworzyć widok Zasoby dla tego kontrolera domeny.
Widok zasobów
Widok Zasoby zawiera listę wszystkich zasobów platformy Azure, które pasują do wybranego filtru, niezależnie od tego, czy mają skojarzenie dcR, czy nie. Kafelki w górnej części widoku zawierają liczbę wszystkich zasobów wymienionych, liczbę zasobów, które nie są skojarzone z kontrolerem domeny, oraz łączną liczbę żądań DCR pasujących do wybranego filtru.
Wyświetlanie kontrolerów domeny dla zasobu
Kolumna Reguły zbierania danych reprezentuje liczbę kontrolerów domeny skojarzonych z każdym zasobem. Kliknij tę wartość, aby otworzyć nowe okienko zawierające listę kontrolerów domeny skojarzonych z zasobem.
Ważne
Nie wszystkie kontrolery domeny są skojarzone z zasobami. Na przykład kontrolery domeny używane z interfejsem API pozyskiwania dzienników są określone w wywołaniu interfejsu API i nie używają skojarzeń. Te kontrolery domeny nadal pojawiają się w widoku, ale będą miały wartość 0.
Tworzenie nowego kontrolera domeny lub skojarzeń z istniejącym kontrolerem domeny
Korzystając z widoku Zasoby, możesz utworzyć nowy kontroler domeny dla wybranych zasobów lub skojarzyć je z istniejącym kontrolerem domeny. Wybierz zasoby, a następnie kliknij jedną z następujących opcji.
Opcja | Opis |
---|---|
Tworzenie reguły zbierania danych | Uruchom proces, aby utworzyć nowy kontroler domeny. Wybrane zasoby są automatycznie dodawane jako zasoby dla nowego kontrolera domeny. Aby uzyskać szczegółowe informacje na temat tego procesu, zobacz Zbieranie danych za pomocą agenta usługi Azure Monitor. |
Kojarzenie z istniejącą regułą zbierania danych | Skojarz wybrane zasoby z co najmniej jednym istniejącymi kontrolerami domeny. Spowoduje to otwarcie listy kontrolerów domeny, które można skojarzyć z bieżącym zasobem. Ta lista zawiera tylko kontrolery domeny, które są prawidłowe dla określonego zasobu. Jeśli na przykład zasób jest maszyną wirtualną z zainstalowanym agentem usługi Azure Monitor (AMA), wyświetlane są tylko kontrolery domeny, które przetwarzają dane usługi AMA. |
Azure Policy
Za pomocą usługi Azure Policy można skojarzyć kontroler domeny z wieloma zasobami na dużą skalę. Podczas tworzenia przypisania między grupą zasobów a wbudowaną zasadą lub inicjatywą skojarzenia są tworzone między kontrolerem domeny a każdym zasobem przypisanego typu w grupie zasobów, w tym wszelkie nowe zasoby podczas ich tworzenia. Usługa Azure Monitor udostępnia uproszczone środowisko użytkownika umożliwiające utworzenie przypisania dla zasad lub inicjatywy dla określonego kontrolera domeny, czyli alternatywnej metody tworzenia przypisania bezpośrednio przy użyciu usługi Azure Policy.
Uwaga
Zasady w usłudze Azure Policy to pojedyncza reguła lub warunek, z którą zasoby na platformie Azure muszą być zgodne. Na przykład istnieją wbudowane zasady o nazwie Konfigurowanie maszyn z systemem Windows do skojarzenia z regułą zbierania danych lub punktem końcowym zbierania danych.
Inicjatywa to zbiór zasad, które są grupowane razem w celu osiągnięcia określonego celu lub celu. Istnieje na przykład inicjatywa o nazwie Konfigurowanie maszyn z systemem Windows do uruchamiania agenta usługi Azure Monitor i kojarzenie ich z regułą zbierania danych obejmującą wiele zasad instalowania i konfigurowania agenta usługi Azure Monitor.
W usłudze DCR w witrynie Azure Portal wybierz pozycję Zasady (wersja zapoznawcza). Spowoduje to otwarcie strony z listą wszystkich przypisań z bieżącym kontrolerem domeny i stanem zgodności uwzględnionych zasobów. Kafelki na górze zapewniają metryki zgodności dla wszystkich zasobów i przypisań.
Aby utworzyć nowe przypisanie, kliknij pozycję Przypisz zasady lub Przypisz inicjatywę.
Ustawienie | opis |
---|---|
Subskrypcja | Subskrypcja z grupą zasobów do użycia jako zakres. |
Grupa zasobów | Grupa zasobów do użycia jako zakres. Kontroler domeny zostanie przypisany do wszystkich zasobów w tej grupie zasobów, w zależności od grupy zasobów zarządzanej przez definicję. |
Definicja zasad/inicjatywy | Definicja do przypisania. Lista rozwijana będzie zawierać wszystkie definicje w subskrypcji, które akceptują dcR jako parametr. |
Nazwa przypisania | Nazwa przypisania. Musi być unikatowa w subskrypcji. |
opis | Opcjonalny opis przypisania. |
Wymuszanie zasad | Zasady są stosowane tylko w przypadku włączenia wymuszania. W przypadku wyłączenia wykonywane są tylko oceny zasad. |
Po utworzeniu przypisania możesz wyświetlić jego szczegóły, klikając je. Pozwoli to edytować szczegóły przypisania, a także utworzyć zadanie korygowania.
Ważne
Przypisanie nie zostanie zastosowane do istniejących zasobów do momentu utworzenia zadania korygowania. Aby uzyskać więcej informacji, zobacz Korygowanie niezgodnych zasobów za pomocą usługi Azure Policy.
Następne kroki
Aby uzyskać dodatkowe informacje na temat pracy z kontrolerami domeny, zobacz następujące artykuły.
- Struktura reguł zbierania danych dla opisu struktury JSON kontrolerów domeny i różnych elementów używanych dla różnych przepływów pracy.
- Przykładowe reguły zbierania danych (DCR) dla przykładowych żądań DCR dla różnych scenariuszy zbierania danych.
- Tworzenie i edytowanie reguł zbierania danych (DCR) w usłudze Azure Monitor dla różnych metod tworzenia kontrolerów domeny dla różnych scenariuszy zbierania danych.
- Limity usługi Azure Monitor dla limitów, które mają zastosowanie do poszczególnych kontrolerów domeny.