Udostępnij za pośrednictwem


Zarządzanie regułami zbierania danych (DCR) i skojarzeniami w usłudze Azure Monitor

Reguły zbierania danych (DCR) służą do określania danych, które mają być zbierane z zasobów platformy Azure oraz konfiguracji sposobu zbierania tych danych. W tym artykule opisano sposób wyświetlania kontrolerów domeny w subskrypcji i skojarzonych z nimi zasobów. Zawiera również szczegółowe informacje na temat zarządzania skojarzeniami reguł zbierania danych (DCRA).

Uwaga

W tym artykule opisano sposób zarządzania kontrolerami domeny i ich skojarzeniami z zasobami przy użyciu witryny Azure Portal. Szczegółowe informacje dotyczące tworzenia samego kontrolera domeny opisano w temacie Tworzenie i edytowanie reguł zbierania danych (DCR) w usłudze Azure Monitor.

Aby uzyskać alternatywne metody pracy z kontrolerami domeny i skojarzeniami, zobacz następujące kwestie:

Wyświetlanie kontrolerów domeny i dodawanie skojarzeń

Aby wyświetlić kontrolery domeny w witrynie Azure Portal, wybierz pozycję Reguły zbierania danych w obszarze Ustawienia w menu Monitorowanie .

Zrzut ekranu przedstawiający kontrolery domeny w witrynie Azure Portal.

Wybierz kontroler domeny, aby wyświetlić jego szczegóły, w tym zasoby, z których jest skojarzony. W przypadku niektórych kontrolerów domeny może być konieczne użycie widoku JSON, aby wyświetlić jego szczegóły. Aby uzyskać szczegółowe informacje na temat sposobu ich modyfikowania, zobacz Tworzenie i edytowanie reguł zbierania danych (DCR) w usłudze Azure Monitor .

Uwaga

Mimo że ten widok pokazuje wszystkie kontrolery domeny w określonych subskrypcjach, wybranie przycisku Utwórz spowoduje utworzenie zbierania danych dla agenta usługi Azure Monitor. Podobnie ta strona umożliwia modyfikowanie kontrolerów domeny tylko dla agenta usługi Azure Monitor. Aby uzyskać wskazówki dotyczące tworzenia i aktualizowania żądań DCR dla innych przepływów pracy, zobacz Tworzenie i edytowanie reguł zbierania danych (DCR) w usłudze Azure Monitor.

Kliknij kartę Zasoby, aby wyświetlić zasoby skojarzone z wybranym kontrolerem domeny. Kliknij przycisk Dodaj , aby dodać skojarzenie do nowego zasobu. Zasoby można wyświetlać i dodawać przy użyciu tej funkcji, niezależnie od tego, czy utworzono kontroler domeny w witrynie Azure Portal.

Zrzut ekranu przedstawiający kontrolery domeny w witrynie Azure Portal.

Środowisko dcR w wersji zapoznawczej

Dostępna jest wersja zapoznawcza nowego środowiska witryny Azure Portal dla kontrolerów domeny. Środowisko w wersji zapoznawczej łączy ze sobą kontrolery domeny i skojarzone z nimi zasoby. Listę można wyświetlić według reguły zbierania danych, która pokazuje liczbę zasobów skojarzonych z poszczególnymi kontrolerami domeny lub według zasobów, co pokazuje liczbę żądań DCR skojarzonych z każdym zasobem.

Wybierz opcję na wyświetlonym banerze, aby włączyć to środowisko.

Zrzut ekranu przedstawiający pasek tytułu umożliwiający włączenie środowiska wersji zapoznawczej dla kontrolerów domeny w witrynie Azure Portal.

Widok reguły zbierania danych

W widoku reguły zbierania danych liczba zasobów reprezentuje liczbę zasobów, które mają skojarzenie reguły zbierania danych z kontrolerem domeny. Kliknij tę wartość, aby otworzyć widok Zasoby dla tego kontrolera domeny.

Zrzut ekranu przedstawiający widok reguł zbierania danych w środowisku wersji zapoznawczej dla kontrolerów domeny w witrynie Azure Portal.

Widok zasobów

Widok Zasoby zawiera listę wszystkich zasobów platformy Azure, które pasują do wybranego filtru, niezależnie od tego, czy mają skojarzenie dcR, czy nie. Kafelki w górnej części widoku zawierają liczbę wszystkich zasobów wymienionych, liczbę zasobów, które nie są skojarzone z kontrolerem domeny, oraz łączną liczbę żądań DCR pasujących do wybranego filtru.

Zrzut ekranu przedstawiający widok zasobów w środowisku wersji zapoznawczej dla kontrolerów domeny w witrynie Azure Portal.

Wyświetlanie kontrolerów domeny dla zasobu

Kolumna Reguły zbierania danych reprezentuje liczbę kontrolerów domeny skojarzonych z każdym zasobem. Kliknij tę wartość, aby otworzyć nowe okienko zawierające listę kontrolerów domeny skojarzonych z zasobem.

Zrzut ekranu przedstawiający skojarzenia dcR dla zasobu w widoku zasobów w środowisku wersji zapoznawczej dla kontrolerów domeny w witrynie Azure Portal.

Ważne

Nie wszystkie kontrolery domeny są skojarzone z zasobami. Na przykład kontrolery domeny używane z interfejsem API pozyskiwania dzienników są określone w wywołaniu interfejsu API i nie używają skojarzeń. Te kontrolery domeny nadal pojawiają się w widoku, ale będą miały wartość 0.

Tworzenie nowego kontrolera domeny lub skojarzeń z istniejącym kontrolerem domeny

Korzystając z widoku Zasoby, możesz utworzyć nowy kontroler domeny dla wybranych zasobów lub skojarzyć je z istniejącym kontrolerem domeny. Wybierz zasoby, a następnie kliknij jedną z następujących opcji.

Opcja Opis
Tworzenie reguły zbierania danych Uruchom proces, aby utworzyć nowy kontroler domeny. Wybrane zasoby są automatycznie dodawane jako zasoby dla nowego kontrolera domeny. Aby uzyskać szczegółowe informacje na temat tego procesu, zobacz Zbieranie danych za pomocą agenta usługi Azure Monitor.
Kojarzenie z istniejącą regułą zbierania danych Skojarz wybrane zasoby z co najmniej jednym istniejącymi kontrolerami domeny. Spowoduje to otwarcie listy kontrolerów domeny, które można skojarzyć z bieżącym zasobem. Ta lista zawiera tylko kontrolery domeny, które są prawidłowe dla określonego zasobu. Jeśli na przykład zasób jest maszyną wirtualną z zainstalowanym agentem usługi Azure Monitor (AMA), wyświetlane są tylko kontrolery domeny, które przetwarzają dane usługi AMA.

Zrzut ekranu przedstawiający przycisk utwórz skojarzenie w widoku zasobów w środowisku wersji zapoznawczej dla kontrolerów domeny w witrynie Azure Portal.

Azure Policy

Za pomocą usługi Azure Policy można skojarzyć kontroler domeny z wieloma zasobami na dużą skalę. Podczas tworzenia przypisania między grupą zasobów a wbudowaną zasadą lub inicjatywą skojarzenia są tworzone między kontrolerem domeny a każdym zasobem przypisanego typu w grupie zasobów, w tym wszelkie nowe zasoby podczas ich tworzenia. Usługa Azure Monitor udostępnia uproszczone środowisko użytkownika umożliwiające utworzenie przypisania dla zasad lub inicjatywy dla określonego kontrolera domeny, czyli alternatywnej metody tworzenia przypisania bezpośrednio przy użyciu usługi Azure Policy.

Uwaga

Zasady w usłudze Azure Policy to pojedyncza reguła lub warunek, z którą zasoby na platformie Azure muszą być zgodne. Na przykład istnieją wbudowane zasady o nazwie Konfigurowanie maszyn z systemem Windows do skojarzenia z regułą zbierania danych lub punktem końcowym zbierania danych.

Inicjatywa to zbiór zasad, które są grupowane razem w celu osiągnięcia określonego celu lub celu. Istnieje na przykład inicjatywa o nazwie Konfigurowanie maszyn z systemem Windows do uruchamiania agenta usługi Azure Monitor i kojarzenie ich z regułą zbierania danych obejmującą wiele zasad instalowania i konfigurowania agenta usługi Azure Monitor.

W usłudze DCR w witrynie Azure Portal wybierz pozycję Zasady (wersja zapoznawcza). Spowoduje to otwarcie strony z listą wszystkich przypisań z bieżącym kontrolerem domeny i stanem zgodności uwzględnionych zasobów. Kafelki na górze zapewniają metryki zgodności dla wszystkich zasobów i przypisań.

Zrzut ekranu przedstawiający widok zasad DCR.

Aby utworzyć nowe przypisanie, kliknij pozycję Przypisz zasady lub Przypisz inicjatywę.

Zrzut ekranu przedstawiający blok nowego przypisania zasad.

Ustawienie opis
Subskrypcja Subskrypcja z grupą zasobów do użycia jako zakres.
Grupa zasobów Grupa zasobów do użycia jako zakres. Kontroler domeny zostanie przypisany do wszystkich zasobów w tej grupie zasobów, w zależności od grupy zasobów zarządzanej przez definicję.
Definicja zasad/inicjatywy Definicja do przypisania. Lista rozwijana będzie zawierać wszystkie definicje w subskrypcji, które akceptują dcR jako parametr.
Nazwa przypisania Nazwa przypisania. Musi być unikatowa w subskrypcji.
opis Opcjonalny opis przypisania.
Wymuszanie zasad Zasady są stosowane tylko w przypadku włączenia wymuszania. W przypadku wyłączenia wykonywane są tylko oceny zasad.

Po utworzeniu przypisania możesz wyświetlić jego szczegóły, klikając je. Pozwoli to edytować szczegóły przypisania, a także utworzyć zadanie korygowania.

Zrzut ekranu przedstawiający szczegóły przypisania.

Ważne

Przypisanie nie zostanie zastosowane do istniejących zasobów do momentu utworzenia zadania korygowania. Aby uzyskać więcej informacji, zobacz Korygowanie niezgodnych zasobów za pomocą usługi Azure Policy.

Następne kroki

Aby uzyskać dodatkowe informacje na temat pracy z kontrolerami domeny, zobacz następujące artykuły.