Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule wyjaśniono, jak planować, konfigurować i optymalizować monitorowanie w Azure podczas integrowania danych z innych chmur, środowisk lokalnych i brzegowych. Monitorowanie środowiska chmurowego Azure obejmuje ciągłe obserwowanie i analizowanie wydajności, stanu oraz bezpieczeństwa zasobów i aplikacji w chmurze.
Identyfikowanie zakresu monitorowania
Obowiązki związane z monitorowaniem różnią się w zależności od modelu wdrażania. Skorzystaj z poniższej tabeli, aby zidentyfikować obowiązki związane z monitorowaniem infrastruktury (IaaS), platformy (PaaS), oprogramowania (SaaS) i wdrożeń lokalnych.
| Obszary monitorowania | Na miejscu | IaaS (Azure) | PaaS (Azure) | SaaS |
|---|---|---|---|---|
| Kondycja usługi | ✔️ | ✔️ | ✔️ | ✔️ |
| Zabezpieczenia | ✔️ | ✔️ | ✔️ | ✔️ |
| Zgodność | ✔️ | ✔️ | ✔️ | ✔️ |
| Koszt | ✔️ | ✔️ | ✔️ | ✔️ |
| Dane | ✔️ | ✔️ | ✔️ | ✔️ |
| Kod i środowisko uruchomieniowe | ✔️ | ✔️ | ✔️ | |
| Zasoby w chmurze | ✔️ | ✔️ | ✔️ | |
| System operacyjny | ✔️ | ✔️ | ||
| Warstwa wirtualizacji | ✔️ | ✔️ | ||
| Sprzęt fizyczny | ✔️ |
Planowanie strategii monitorowania
Strategia monitorowania przedstawia wymagania w każdym środowisku. Celem monitorowania jest wykrywanie i reagowanie na problemy w czasie rzeczywistym, diagnozowanie bieżących lub przeszłych problemów oraz przewidywanie i zapobieganie przyszłym problemom. Oto, jak to zrobić:
Zdefiniuj podejście do monitorowania. Wybierz scentralizowany lub udostępniony model zarządzania na podstawie rozmiaru i złożoności organizacji.
Podejście do monitorowania Obowiązki i zakres Najlepsze dla Zalety Minusy Scentralizowany Centralne zarządzanie wszystkimi zadaniami monitorowania. Startupy lub niewielka obecność w chmurze. Uproszczone zarządzanie i kontrola kosztów. Potencjał wąskich gardeł operacyjnych. Wspólne zarządzanie Centralnie monitoruj kondycję, zabezpieczenia, zgodność, koszty, dane i usługi udostępnione.
Zespoły ds. obciążeń monitorują obciążenia.Przedsiębiorstwa z wieloma obciążeniami. Równoważy zarządzanie z elastycznością na poziomie zadań.
Poprawia szybkość odpowiedzi i odpowiedzialność.Wymaga jasnych definicji ról i ciągłej koordynacji. Aby uzyskać informacje na temat wspólnych obowiązków związanych z monitorowaniem zarządzania, zobacz przykład Współdzielone obowiązki związane z monitorowaniem zarządzania.
Identyfikuj, co musisz monitorować. Wykonaj dokładny spis majątku Azure. Uwzględnij inne chmury, wdrożenia brzegowe i systemy lokalne zgodnie z potrzebami. Użyj narzędzia Azure Resource Graph Explorer aby zlokalizować wszystkie zasoby Azure. Zacznij od przykładowych zapytań. Użyj Azure Arc, aby przenieść dane monitorowania ze środowiska lokalnego, innych chmur lub lokalizacji brzegowych do Azure.
Definiowanie wymagań dotyczących zbierania danych. Ustal, które metryki i dzienniki należy zebrać pod kątem zgodności, zabezpieczeń i efektywnej diagnostyki problemów. Spełnianie wymagań dotyczących zgodności z przepisami i wszystkich reguł ładu wewnętrznego. Jeśli nie wiesz, co należy zbierać, zbierz wszystkie dostępne dzienniki i metryki, aby uniknąć luk w danych. Jest to krótkoterminowe rozwiązanie, które nie jest opłacalne. Jeśli masz wystarczającą ilość danych, użyj kalkulatora cen Azure aby oszacować koszt kolekcji długoterminowego i dostosować ustawienia kolekcji, aby spełnić budżet. Sprawdź pełną listę linków do dokumentacji monitorowania Azure, aby dowiedzieć się więcej o tym, co należy zbierać dla każdej usługi Azure i jak ją skonfigurować.
Definiowanie wymagań dotyczących przechowywania danych. Zdecyduj, jak długo musisz zachować dane monitorowania, aby spełnić wymagania dotyczące inspekcji i zgodności. Odpowiednie zasady przechowywania umożliwiają analizy historyczne, obsługę zgodności z przepisami i zachowywanie danych na potrzeby badania zabezpieczeń.
Definiowanie wymagań dotyczących alertów. Ustal, które zdarzenia krytyczne muszą wyzwalać alerty, takie jak awarie zasobów, naruszenia progu wydajności lub anomalie zabezpieczeń. Kategoryzuj alerty według ważności, nakreśl akcje odpowiedzi i określ ścieżki eskalacji, aby pilne zdarzenia dotarły do odpowiednich zespołów. Użyj alertów Azure Monitor, aby skonfigurować reguły alertów, powiadomienia i grupy akcji. Proaktywne alerty zapewniają szybkie odpowiedzi i minimalizują przestoje.
Przetestuj i uściślij podejście do monitorowania. Sprawdź, czy przechwytujesz poprawne dane i wyzwalasz alerty z odpowiednimi progami. Dostosuj cele zbierania danych i niezawodności na podstawie nowych wyników. Ulepszenia iteracyjne ułatwiają dostosowanie się do zmieniających się potrzeb biznesowych, monitorowania luk i utrzymania optymalnej wydajności systemu.
Projektowanie rozwiązania do monitorowania
Projektowanie rozwiązania do monitorowania odnosi się do tworzenia systemu do zbierania i przechowywania dzienników, metryk i szczegółowych informacji. Dobrze zaprojektowane rozwiązanie pomaga spełnić wymagania operacyjne, bezpieczeństwa i zgodności. Oto, jak to zrobić:
Konsoliduj rozwiązania do monitorowania. Użyj jednej platformy do monitorowania Azure i lokalnych, chmury publicznej i środowisk brzegowych zgodnie z potrzebami. To skonsolidowane podejście usprawnia operacje, zapobiega częstemu przełączaniu narzędzi i umożliwia zespołowi szybkie wykrywanie i rozwiązywanie problemów. Użyj Azure Monitor jako głównego rozwiązania do monitorowania. Użyj Azure Arc do zbierania danych z innych chmur, wdrożeń lokalnych i brzegowych. Użyj dostępnych narzędzi do monitorowania Azure i wyślij dane do Azure Monitor w celu uzyskania scentralizowanej widoczności.
Celem jest scentralizowanie danych monitorowania. Preferuj mniej lokalizacji do przechowywania dzienników i metryk. Mniejsza liczba lokalizacji ułatwia zarządzanie danymi i korelowanie ich. Istnieją powody, aby mieć wiele lokalizacji do przechowywania i analizy danych monitorowania. Na przykład operacje zabezpieczeń, miejsce przechowywania danych, odporność danych i liczba dzierżaw Azure to wszystkie czynniki, które mogą wymagać przechowywania danych monitorowania w wielu lokalizacjach. Aby uzyskać więcej informacji, zobacz Design a Log Analytics workspace architecture(
Dowiedz się, gdzie wysyłać dane monitorowania. Zbierz dzienniki i metryki i zapisz je w miejscach docelowych odpowiadających potrzebom operacyjnym. Wybierz spośród następujących głównych miejsc docelowych Azure: obszar roboczy Azure Log Analytics (interaktywny i długoterminowy magazyn), konto Azure Storage (magazyn długoterminowy), Azure Event Hubs (integracja z SIEM firm trzecich), Azure Data Explorer i rozwiązanie partnerskie. Gdy jest ogólnie dostępna, użyj reguł zbierania danych , aby skonfigurować centralne zbieranie danych monitorowania. W przeciwnym razie użyj ustawień diagnostycznych.
Automatyzowanie monitorowania. Potrzebujesz zautomatyzowanego sposobu wymuszania zasad monitorowania w większych środowiskach.
Użyj Azure Policy. Wymuszanie zbieranych danych i miejsca ich wysyłania za pomocą Azure Policy. Użyj Azure Policy do zarządzania regułami zbierania data. W przypadku ustawień diagnostycznych użyj wbudowanych zasad monitorowania i utwórz niestandardowe zasady zgodnie z potrzebami. Wymusić instalację agenta Azure Monitor na wszystkich maszynach wirtualnych. Jeśli jesteś użytkownikiem strefy docelowej Azure, użyj Azure Policy, aby zdefiniować punkt odniesienia alertu Azure Monitor.
Użyj infrastruktury jako kodu (IaC). Użyj infrastructure jako kodu aby skonfigurować i wdrożyć zasoby Azure Monitor na dużą skalę. Ta metoda to profesjonalny sposób zarządzania zasobami.
Optymalizowanie wydatków na monitorowanie. Regularnie przeprowadzaj przeglądy zbieranych i przechowywanych danych monitorowania. Zbierane dane, miejsce ich przechowywania i czas ich przechowywania wpływają na koszt. Dostosuj okresy przechowywania magazynu, aby zoptymalizować koszty bez zatrzymywania zbierania określonych danych monitorowania. Aby jeszcze bardziej zoptymalizować koszty, zatrzymaj zbieranie nieprzydatnych dzienników. Aby uzyskać więcej wskazówek dotyczących optymalizacji kosztów, zobacz Optymalizowanie kosztów w Azure Monitor.
Konfigurowanie monitorowania
Skonfiguruj narzędzia i parametry do zbierania szczegółowych informacji w środowisku Azure. Właściwa konfiguracja zapewnia proaktywne wykrywanie problemów i dopasowywanie ich do normatywnego ładu w infrastrukturze w chmurze. W tej sekcji pokazano, jak wykonać następujące działania:
- Monitorowanie kondycji usługi
- Monitorowanie zabezpieczeń
- Monitorowanie zgodności
- Monitorowanie kosztów
- Monitorowanie danych
- Monitorowanie kodu i środowiska uruchomieniowego
- Monitorowanie zasobów w chmurze
Monitorowanie kondycji usługi
Monitorowanie dostępności usługi koncentruje się na wykrywaniu awarii usług, zakłóceń i problemów z zasobami w środowisku chmury. Chcesz mieć wgląd w potencjalne problemy w czasie rzeczywistym, aby zachować spójne operacje. Monitorowanie stanu usług to podstawa dla monitoringu zasobów w chmurze. Oto, jak to zrobić:
Monitorowanie podstawowej kondycji usługi. Musisz pamiętać o wszelkich awariach bazowych w usługach w chmurze i regionach, z których korzystasz. Użyj Azure Service Health, aby otrzymywać bezpłatne alerty dotyczące problemów z usługą, planowanej konserwacji i innych zmian wpływających na usługi i regiony Azure.
Monitorowanie podstawowej kondycji zasobów. Potrzebny jest sposób diagnozowania i rozwiązywania podstawowych problemów w zasobach w chmurze. Potrzebujesz również historii tych awarii, aby można było zgłosić wszelkie naruszenia umowy dotyczącej poziomu usług (SLA). Użyj Azure Resource Health aby monitorować kondycję poszczególnych zasobów w chmurze.
Monitorowanie zabezpieczeń
Monitorowanie zabezpieczeń obejmuje śledzenie interakcji tożsamości, luk w zabezpieczeniach i działań sieciowych w celu ochrony środowiska Azure. Potrzebujesz ciągłego monitorowania zabezpieczeń, aby chronić dane i zachować zgodność w środowiskach chmury. Oto, jak to zrobić:
Monitorowanie tożsamości. Musisz zrozumieć interakcje użytkowników, wykrywać potencjalne ryzykowne logowania, rozwiązywać problemy z logowaniem i przeprowadzać inspekcję zmian tożsamości w celu zapewnienia bezpieczeństwa i kondycji środowiska. Skonfiguruj monitoring Microsoft Entra i zbierz dzienniki potrzebne do spełnienia wymagań dotyczących bezpieczeństwa i zgodności.
Monitorowanie luk w zabezpieczeniach. Potrzebujesz jednego rozwiązania do monitorowania zabezpieczeń, aby wykrywać luki w zabezpieczeniach w różnych środowiskach. Na przykład użyj Microsoft Defender dla Chmury do monitorowania luk w zabezpieczeniach w Azure, innych chmurach publicznych, urządzeniach brzegowych i lokalnych sieciach prywatnych. Użyj Microsoft Sentinel do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM) oraz orkiestracji zabezpieczeń, automatyzacji i odpowiedzi (SOAR). Microsoft Sentinel opiera się na platformie Log Analytics, więc masz pewną kluczową symbiozę.
Monitorowanie aktywności sieciowej. Musisz monitorować ruch sieciowy w chmurze i sieciach spoza chmury. Monitorowanie sieci pomaga rozwiązywać problemy z wydajnością i utrzymywać bezpieczeństwo sieci. Użyj Network Watcher do monitorowania sieci wirtualnych Azure (przy użyciu dzienników flow i traffic analytics). Użyj monitora połączeń na potrzeby monitorowania sieci wielochmurowej i lokalnej.
Monitorowanie zabezpieczeń obciążeń. Aby zapoznać się z monitorowaniem zabezpieczeń obciążeń, zobacz zalecenia platformy Well-Architected Framework dotyczące monitorowania i wykrywania zagrożeń.
Monitorowanie zgodności
Monitorowanie zgodności sprawdza zgodność z wymaganiami dotyczącymi ładu i przepisami branżowymi. Należy śledzić zgodność, aby zmniejszyć ryzyko i przestrzegać ustalonych standardów dla dobrze zarządzanej platformy Azure. Oto, jak to zrobić:
Monitorowanie zgodności konfiguracji. Należy znaleźć sposoby na dopasowanie środowisk do polityk zarządzania. Użyj Azure Policy do automatycznego przeprowadzania inspekcji i wymuszania określonych zasad. Monitoruje również zgodność z tymi zasadami. Azure Policy jest bezpłatny i oferuje wbudowane zasady zgodne z wieloma standardami regulatory, na przykład ISO 27001, NIST SP 800-53 oraz PCI DSS.
Monitorowanie zgodności danych. Należy automatycznie ocenić zgodność w środowisku wielochmurowy i zarządzać nimi, upraszczając zgodność i zmniejszając ryzyko. Użyj Menedżer zgodności w Microsoft Purview, aby ocenić zgodność w środowiskach wielochmurowych i zarządzać nimi.
Monitorowanie zgodności obciążeń. Aby zapoznać się z monitorowaniem zgodności obciążeń, zobacz zalecenia Well-Architected Framework dotyczące ustanawiania punktu odniesienia zabezpieczeń.
Monitorowanie kosztów
Monitorowanie kosztów odnosi się do śledzenia i kontrolowania wydatków na chmurę w Azure i innych środowiskach. Chcesz, aby przejrzystość kosztów optymalizowała użycie zasobów i przestrzegała normatywnych wskazówek dotyczących ładu finansowego. Oto, jak to zrobić:
Omówienie cen usług. Upewnij się, że rozumiesz cennik używanych usług i funkcji. Chcesz uniknąć niespodzianek w okresie rozliczeniowym. Użyj cennika Azure.
Monitorowanie wydatków na chmurę. Aby monitorować koszty w środowiskach, należy użyć dostępnych narzędzi. W przypadku wydatków Azure użyj Microsoft Cost Management, aby ustawić budżety, aby uzyskać zalecenia dotyczące optymalizacji kosztów, wyzwalać alerty w przypadku anomalii kosztów i analizować koszty.
Regularnie przeglądaj wydatki na chmurę. Uwzględnij przeglądy kosztów w regularnych cyklach operacyjnych. Regularne oceny umożliwiają terminowe identyfikowanie wzorców wydatków oraz możliwość dostosowania użycia zasobów w celu optymalizacji kosztów.
Monitorowanie kosztów obciążeń. Aby zapoznać się z monitorowaniem kosztów obciążeń, zobacz zalecenia dotyczące platformy Well-Architected dotyczące zbierania i przeglądania danych kosztów oraz optymalizowania kosztów składników.
Monitorowanie danych
Monitorowanie danych oznacza nadzorowanie ładu, ochrony i użycia danych w środowiskach Azure, lokalnych, wielochmurowych i SaaS. Potrzebujesz widoczności danych i bezpieczeństwa, aby zachować zgodność i ciągłość działalności biznesowej w zasobach Azure. Oto jak to zrobić.
Monitorowanie danych przedsiębiorstwa. Potrzebujesz sposobu zarządzania danymi biznesowymi i zabezpieczania ich we wszystkich środowiskach. Użyj Microsoft Purview, aby zapewnić widoczność danych, zabezpieczenia i zgodność w tych środowiskach.
Monitorowanie danych obciążenia. Aby zapoznać się z monitorowaniem danych obciążeń, zobacz zalecenia Well-Architected Framework dotyczące klasyfikacji danych, optymalizowanie kosztów danych i optymalizowanie wydajności danych.
Monitorowanie kodu i środowiska uruchomieniowego
Na poziomie obciążenia pracy należy zebrać dane z telemetrii (dzienniki aplikacji, metryki i ślady) w kodzie aplikacji i podczas jej wykonywania, aby zidentyfikować problemy i zoptymalizować wydajność. W przypadku obciążeń w Azure użyj Application Insights do zbierania danych telemetrycznych środowiska wykonawczego (instrumentacji), aby móc zidentyfikować wąskie gardła wydajności i błędy. Aby uzyskać wskazówki dotyczące kodu specyficznego dla obciążenia i monitorowania działania, zobacz Well-Architected Framework.
| Obszar monitorowania obciążenia | wskazówki dotyczące ram Well-Architected |
|---|---|
| Doskonałość operacyjna | Instrumentacja aplikacji |
| Optymalizacja wydajności |
Określanie priorytetów wydajności przepływów krytycznych Zalecenia dotyczące optymalizowania kodu i infrastruktury |
| Optymalizacja kosztów |
Optymalizowanie kosztów kodu Zalecenia dotyczące optymalizowania kosztów środowiska Optymalizowanie kosztów przepływu |
| Modelowanie kondycji | Modelowanie kondycji dla obciążeń |
Monitorowanie zasobów w chmurze
Monitorowanie zasobów w chmurze obejmuje monitorowanie aktywności płaszczyzny sterowania, dzienników zasobów i metryk wydajności w Azure. Chcesz uzyskać szczegółowy wgląd w użycie zasobów i zmiany w celu zachowania bezpieczeństwa, zgodności i doskonałości operacyjnej. Oto, jak to zrobić:
Monitorowanie działań płaszczyzny sterowania. Musisz wiedzieć, kto utworzył, zaktualizował i usunął zasoby w ramach subskrypcji. Azure automatycznie przechwytuje zdarzenia płaszczyzny sterowania dla każdej subskrypcji, które nazywane są Azure Activity Logs. Utwórz ustawienie diagnostyczne, aby przesyłać te dzienniki aktywności do właściwego miejsca docelowego w magazynie na potrzeby późniejszej analizy.
Zbieranie dzienników zasobów w chmurze. Musisz zebrać dane dziennika dla każdego zasobu w chmurze, aby skutecznie ocenić jego kondycję i rozwiązać problemy. Różne usługi mają różne typy dzienników. W Azure należy skonfigurować dzienniki zasobów Azure w każdej usłudze, aby je zbierać. Jeśli nie wiesz, co należy zbierać, zbierz wszystkie dostępne dzienniki i metryki, aby uniknąć luk w danych i zoptymalizować koszt później. Aby zoptymalizować koszty, dostosuj okres przechowywania i usuń zbędne dzienniki z gromadzenia. Zbierane dzienniki i czas ich przechowywania powinny równoważyć koszty ze zgodnością, zabezpieczeniami i ciągłością działania (analiza głównej przyczyny). Aby uzyskać więcej informacji, zobacz Azure Monitor najlepsze rozwiązania dotyczące optymalizacji kosztów
Zbieranie metryk zasobów. Potrzebujesz wglądu w kondycję i wydajność zasobów w chmurze. Potrzebujesz danych szeregów czasowych, aby uzyskać dane dotyczące punktu w czasie w celu rozwiązywania problemów. W Azure każda usługa automatycznie generuje metryki Azure Monitor. Przeanalizuj te metryki w Eksploratorze metryk i skonfiguruj reguły alertów względem nich. Sprawdź domyślny okres przechowywania dla Metryk w usłudze Azure Monitor. Jeśli musisz zachować metryki przez dłuższy czas, utwórz ustawienie diagnostyczne do przechowywania w obszarze roboczym Log Analytics na potrzeby analizy i korelacji z danymi dziennika. Gdy jest ogólnie dostępna, użyj reguł zbierania danych , aby skonfigurować centralne zbieranie danych monitorowania.
Monitoruj zasoby obciążeń. Aby uzyskać wskazówki dotyczące monitorowania zasobów w chmurze dla konkretnych obciążeń, zobacz Well-Architected Framework:
Obszar monitorowania obciążenia wskazówki dotyczące ram Well-Architected monitorowanie usług Azure Przewodniki usługi Azure (rozpocznij od sekcji Doskonalenie Operacyjne) Niezawodność Projektowanie niezawodnej strategii monitorowania i zgłaszania alertów Wydajność operacyjna Definiowanie celów wydajności
Zbieranie danych dotyczących wydajności obciążenia
Konfigurowanie alertów
Konfigurowanie alertów oznacza konfigurowanie powiadomień na podstawie progów wydajności lub warunków operacyjnych. Potrzebujesz terminowych alertów, aby szybko reagować i postępować zgodnie ze wskazówkami wstępnymi dotyczącymi zarządzania zdarzeniami. Oto, jak to zrobić:
Proaktywne identyfikowanie problemów z kondycją. Aby monitorować kondycję zasobów, należy zdefiniować progi kluczowych wskaźników wydajności. Takie proaktywne podejście zapewnia szybkie wykrywanie potencjalnych problemów i umożliwia szybsze korygowanie. Użyj alertów Azure Monitor. Jeśli nie masz pewności co do progów używanych w alertach, utwórz alert metryki z progami dynamicznymi. Użyj Alerty bazowe Azure Monitor jako punkt początkowy.
Zdefiniuj ważność alertu. System ma na celu kategoryzowanie ważności każdego alertu. Zastosuj wyższy stopień surowości do zasobów, które mają kluczowe znaczenie dla operacji biznesowych, takich jak usługi współdzielone i obciążenia związane z działalnością biznesową. Użyj niższej surowości dla innych zasobów.
Powiadamianie uczestników projektu. Zidentyfikuj, kto powinien otrzymywać powiadomienie po wyzwoleniu alertu. Zdecentralizowane podejście kieruje odpowiednie alerty do odpowiednich osób. Zacznij od elastycznej metody, która ostrzega uczestników projektu, gdy zasób zbliża się do nietypowego zachowania. Skonfiguruj co najmniej jedną grupę akcji dla każdej subskrypcji. Takie podejście zapewnia, że odpowiedni personel otrzymuje alerty. Uwzględnij kanał powiadomień e-mail jako minimalny wymóg. Powiadamianie zespołów operacyjnych o alertach o niższej ważności i powiadamianie zarządzania o alertach o wysokiej ważności. Aby uzyskać więcej informacji, zobacz dostosowywanie alertów z Azure Logic Apps i integrację z produktem do zarządzania usługami IT (ITSM).
Wybierz kanały powiadomień. Skuteczne strategie powiadomień zwiększają czas odpowiedzi i zmniejszają potencjalny wpływ. Użyj powiadomienia e-mail jako punktu odniesienia i dodaj wiadomość SMS lub zintegruj je z systemami zarządzania zdarzeniami zgodnie z potrzebami.
Wizualizowanie danych monitorowania
Wizualizacja danych monitorowania odnosi się do tworzenia pulpitów nawigacyjnych i raportów, które przedstawiają krytyczne metryki w dostępnym formacie. Wyraźna wizualizacja wspiera świadome podejmowanie decyzji i jest zgodna z przewidywanymi podejściami do zarządzania zasobami Azure. Oto, jak to zrobić:
Opracuj pulpity monitorowania. Użyj skoroszytów Azure Monitor i utwórz pulpity nawigacyjne na Azure portal. Pulpity nawigacyjne przedstawiają szybki wgląd w szczegółowe informacje. Skoroszyty umożliwiają zgłębianie danych poprzez niestandardowe zapytania i analizy. Użyj pulpitów nawigacyjnych, aby uzyskać szerokie omówienie. Użyj skoroszytów do szczegółowego rozwiązywania problemów lub zaawansowanego monitorowania. Jeśli używasz narzędzia Grafana, użyj narzędzia Managed Grafana.
Dostosowywanie wizualizacji. Dostosuj wykresy i raporty do różnych odbiorców, niezależnie od tego, czy są podzielone według zespołu (przedsiębiorstwa) czy ogólnego wpływu na działalność biznesową (startupy).
narzędzia do monitorowania Azure
| Kategoria | Narzędzie | Opis |
|---|---|---|
| Monitorowanie wielu środowisk | Azure Monitor | Służy jako centralna platforma, która zbiera dane telemetryczne ze środowisk chmurowych i lokalnych. Monitoruje wydajność zasobów i stan operacyjny. |
| Rozszerzenie obejmujące wiele środowisk | Azure Arc | Rozszerza zarządzanie Azure, w tym monitorowanie i nadzór, na środowiska lokalne, wielochmurowe i brzegowe. |
| Monitorowanie kondycji usługi | Azure Service Health | Zapewnia stan w czasie rzeczywistym i spersonalizowane informacje o problemach z usługą, planowanej konserwacji i innych zmianach wpływających na usługi i regiony Azure. |
| Monitorowanie kondycji usługi | Azure Resource Health | Śledzi kondycję poszczególnych zasobów w chmurze i rejestruje problemy w czasie na potrzeby rozwiązywania problemów i raportowania. |
| Monitorowanie zabezpieczeń | monitorowanie systemu Microsoft Entra | Śledzi interakcje tożsamości, kondycję logowania i przeprowadza inspekcję zmian w kontach użytkowników w celu zabezpieczenia dostępu. |
| Monitorowanie zabezpieczeń | Microsoft Defender dla Chmury | Chroni zasoby w chmurze za pomocą wykrywania zagrożeń, ocen luk w zabezpieczeniach i zaleceń dotyczących zabezpieczeń. |
| Monitorowanie zabezpieczeń | Microsoft Sentinel | Działa jako natywne dla chmury rozwiązanie SIEM i SOAR, które analizuje dane telemetryczne zabezpieczeń i automatyzuje reagowanie na zagrożenia. |
| Monitorowanie zgodności | Azure Policy | Wymusza standardy organizacyjne i przeprowadza inspekcję zgodności zasobów na dużą skalę za pośrednictwem zautomatyzowanych ocen. |
| Monitorowanie zgodności | Menedżer zgodności w Microsoft Purview | Ocenia zgodność z przepisami oraz udostępnia szczegółowe informacje i zalecenia w celu zmniejszenia ryzyka. |
| Monitorowanie kosztów | kalkulator cen Azure | Szacuje koszt usług Azure i pomaga zaplanować i zoptymalizować wydatki na monitorowanie. |
| Monitorowanie kosztów | Microsoft Cost Management | Monitoruje wydatki na chmurę i zarządza nimi, zapewniając szczegółowe informacje umożliwiające optymalizowanie użycia zasobów i kosztów. |
| Monitorowanie danych | Microsoft Purview | Zarządza i chroni dane przedsiębiorstwa, oferując funkcje odnajdywania, klasyfikacji i zarządzania ryzykiem. |
| Monitorowanie kodu i środowiska uruchomieniowego | Application Insights | Monitoruje wydajność aplikacji za pomocą danych telemetrycznych dotyczących wykonywania kodu, wydajności i użycia w celu zidentyfikowania problemów. |
| Monitorowanie zasobów w chmurze | Azure Resource Graph Explorer | Umożliwia wykonywanie zapytań i eksplorowanie zasobów Azure, co zapewnia wgląd w zasoby w chmurze. |
| Monitorowanie zasobów w chmurze | Network Watcher | Monitoruje i diagnozuje wydajność i łączność sieci dla Azure sieci wirtualnych i powiązanych zasobów. |
| Monitorowanie zasobów w chmurze | Monitor Połączenia | Zapewnia wgląd w łączność między środowiskami Azure, lokalnymi i wielochmurowymi. |
| Monitorowanie zasobów w chmurze | Azure Monitor Agent | Instaluje się na maszynach wirtualnych w celu zbierania danych telemetrycznych z systemów operacyjnych i aplikacji. |
| Monitorowanie zasobów w chmurze | dzienniki aktywności Azure | Rejestruje operacje płaszczyzny sterowania, takie jak tworzenie zasobów, aktualizacje lub usuwanie w ramach subskrypcji Azure. |
| Monitorowanie zasobów w chmurze | Azure dzienniki zasobów | Przechwytuje dane diagnostyczne z poszczególnych usług Azure na potrzeby rozwiązywania problemów i analizy wydajności. |
| Monitorowanie zasobów w chmurze | Azure Monitor Metrics | Zbiera dane wydajności szeregów czasowych z usług Azure w celu śledzenia kondycji zasobów i wydajności. |
| Monitorowanie zasobów w chmurze | Eksplorator metryk | Wizualizuje i analizuje zebrane dane metryk, obsługując analizę trendów i rozwiązywanie problemów. |
| Monitorowanie magazynu danych | obszar roboczy Azure Log Analytics | Przechowuje i umożliwia wykonywanie zapytań dotyczących zebranych danych dziennika w celu szczegółowej analizy i długoterminowego przechowywania. |
| Monitorowanie magazynu danych | Azure Storage konto | Zapewnia bezpieczny, skalowalny magazyn używany do długoterminowego przechowywania dzienników i danych monitorowania. |
| Monitorowanie magazynu danych | Azure Event Hubs | Pozyskuje duże ilości danych telemetrycznych i danych zdarzeń, obsługując integrację z rozwiązaniem SIEM i innymi platformami analitycznymi. |
| Monitorowanie magazynu danych | Azure Data Explorer | Oferuje szybką, interaktywną analizę dużych ilości danych telemetrycznych, która obsługuje analizę w czasie rzeczywistym. |
| Monitorowanie konfiguracji danych | Infrastruktura jako kod w Azure Monitor | Wdraża zasoby Azure Monitor na dużą skalę i zarządza nimi przy użyciu kodu, zapewniając spójną konfigurację w różnych środowiskach. |
| Monitorowanie konfiguracji danych | Ustawienia diagnostyczne w Azure Monitor | Kieruje dane monitorujące (dzienniki i metryki) do miejsc docelowych, takich jak Log Analytics, konta przechowywania lub Event Hubs. |
| Monitorowanie konfiguracji danych | Reguły zbierania danych | Ujednolica zbieranie i pozyskiwanie danych monitorowania w środowisku. |
| Generowanie alertów | Azure Monitor alerty | Powiadamia o naruszeniu zdefiniowanych progów metryk lub danych dziennika, co pozwala na szybkie reagowanie na problemy. |
| Wizualizacja | Azure Monitor zeszyty robocze | Umożliwia tworzenie interaktywnych raportów i niestandardowych pulpitów nawigacyjnych w celu szczegółowego analizowania danych monitorowania. |
| Wizualizacja | pulpity nawigacyjne portalu Azure | Wyświetla kluczowe dane monitorowania na dostosowywalnych pulpitach nawigacyjnych w celu uzyskania wglądu w szczegółowe informacje. |
| Wizualizacja | Zarządzana Grafana | Oferuje hostowaną aplikację Grafana do wizualizacji danych monitorujących, integrując się z Azure Monitor w celu tworzenia niestandardowych pulpitów nawigacyjnych. |
Dokumentacja monitorowania usług Azure
Tabela zawiera niemal pełną listę artykułów monitorowania dla każdej usługi Azure w kolejności alfabetycznej.
Współdzielone obowiązki związane z monitorowaniem zarządzania
| Obszar monitorowania | Scentralizowane obowiązki związane z monitorowaniem | Obowiązki związane z monitorowaniem obciążeń |
|---|---|---|
| Monitorowanie kondycji usługi | Monitoruj ogólną kondycję platformy w chmurze, awarie usług i konserwację. Ustaw podstawowe alerty dla Azure Service Health. Upewnij się, że raportowanie SLA. |
Monitorowanie kondycji zasobów określonej aplikacji lub obciążenia. Odpowiadaj na alerty serwisowe dla konkretnego obciążenia. |
| Monitorowanie zabezpieczeń | Definiowanie standardów zabezpieczeń i ładu. Centralne monitorowanie tożsamości i zabezpieczeń sieci przy użyciu narzędzi, takich jak Defender dla Chmury i Sentinel. Przeprowadzanie wykrywania i badania zagrożeń dla całego przedsiębiorstwa. |
Zaimplementuj monitorowanie zabezpieczeń specyficznych dla obciążenia. Reaguj na zagrożenia bezpieczeństwa specyficzne dla obciążenia i eliminuj incydenty bezpieczeństwa. |
| Monitorowanie zgodności | Ustanów centralne zasady zgodności i nadzoru przy użyciu narzędzi, takich jak Azure Policy i Menedżer zgodności Purview. Przeprowadzanie inspekcji i ocen zgodności w całym przedsiębiorstwie. |
Zapewnienie zgodności z politykami centralnymi w kontekście specyficznych obciążeń. Korygowanie problemów zgodności wykrytych w obciążeniu. |
| Monitorowanie kosztów | Zarządzaj scentralizowanym narzędziami do monitorowania kosztów, takimi jak Microsoft Cost Management. Ustaw budżety, skonfiguruj alerty dotyczące kosztów i zapewnij raportowanie kosztów dla całego przedsiębiorstwa. |
Monitorowanie i optymalizowanie wydatków związanych z obciążeniami. Zgodność z centralnymi wytycznymi dotyczącymi kosztów, proaktywne zarządzanie budżetami i korygowanie anomalii kosztów. |
| Monitorowanie danych | Zarządzanie widocznością danych, klasyfikacją danych, zasadami ochrony i zgodnością przy użyciu scentralizowanych narzędzi, takich jak Microsoft Purview. Zapewnij spójne standardy danych w różnych środowiskach. |
Zaimplementuj monitorowanie danych specyficznych dla obciążenia, aby spełnić standardy zapewniania ładu i ochrony. Zapewnij poprawną klasyfikację danych i zoptymalizuj wydajność danych. |
| Monitorowanie kodu i środowiska uruchomieniowego | Zdefiniuj podstawowe standardy monitorowania aplikacji i narzędzia, takie jak Application Insights. Podaj wskazówki dotyczące zbierania dzienników aplikacji, metryk i śladów. |
Zaimplementuj telemetrię i rejestrowanie aplikacji specyficzne dla obciążenia. Identyfikowanie wąskich gardeł wydajności i korygowanie problemów specyficznych dla aplikacji. |
| Monitorowanie zasobów w chmurze | Monitorowanie usług udostępnionych i zarządzanie scentralizowanymi danymi monitorowania. Ustaw standardowe reguły monitorowania zasobów, pulpity nawigacyjne i zasady przechowywania. |
Konfigurowanie i zarządzanie dziennikami zasobów specyficznych dla obciążenia, metrykami oraz pulpitami nawigacyjnymi monitorowania. Rozwiązywanie problemów operacyjnych specyficznych dla obciążenia. |
Dalsze kroki
Lista kontrolna zarządzania CAF