Udostępnij za pośrednictwem


Konfigurowanie usługi Log Analytics dla wystąpienia zarządzanego SCOM usługi Azure Monitor

Integracja wystąpienia zarządzanego usługi Azure Monitor SCOM z usługą Azure Log Analytics (LA) to mechanizm synchronizowania danych monitorowania z poszczególnych wystąpień zarządzanych SCOM do odpowiedniego obszaru roboczego la ze wstępnie zdefiniowaną częstotliwością, umożliwiając przechowywanie i zaawansowane akcje użytkownika, takie jak wizualizacja i raportowanie.

Synchronizacja danych monitorowania obciążenia wystąpienia zarządzanego programu SCOM do wspólnego źródła danych (LA) pomaga scentralizować wszystkie dzienniki monitorowania i zapobiega fragmentacji danych. Dzięki zasadom przechowywania la długoterminowe analizy trendów są możliwe w la.

Ten artykuł zawiera szczegółowe informacje na temat integracji wystąpienia zarządzanego SCOM usługi Azure Monitor z usługą Log Analytics oraz sposobu konfigurowania wystąpienia zarządzanego SCOM usługi Azure Monitor za pomocą usługi Azure Log Analytics.

Przed skonfigurowaniem obszaru roboczego usługi Log Analytics dla wystąpienia zarządzanego programu SCOM upewnij się, że masz dostępny obszar roboczy usługi Log Analytics na potrzeby integracji lub utwórz obszar roboczy usługi Log Analytics. Aby uzyskać więcej informacji na temat tworzenia obszaru roboczego usługi Log Analytics, zobacz Tworzenie obszaru roboczego usługi Log Analytics.

Ogólne wskazówki

Poniżej przedstawiono ogólne wytyczne dotyczące lokalizacji i istnienia obszarów roboczych la i wystąpienia zarządzanego SCOM:

  • Aby zmniejszyć opóźnienie synchronizacji danych, zalecamy zachowanie obszaru roboczego wystąpienia zarządzanego programu SCOM i la w tym samym regionie.

  • Aby zmniejszyć zarządzanie (RBAC, zasady, sieciowa grupa zabezpieczeń), zalecamy zachowanie obszaru roboczego SCOM Managed Instance i LA w tej samej subskrypcji i grupie zasobów.

  • Aby dołączyć obszar roboczy usługi Azure Log Analytics do wystąpienia zarządzanego programu SCOM, musisz mieć wymagany poziom uprawnień, co najmniej współautor usługi Log Analytics. Musisz przypisać uprawnienia współautora usługi Log Analytics do grupy zasobów obszaru roboczego do dostawcy zasobów Microsoft.SCOM. Aby uzyskać więcej informacji, zobacz Zarządzanie dostępem do obszaru roboczego usługi Log Analytics.

Typy danych synchronizowane z obszarem roboczym usługi Log Analytics

Priorytetowa lista monitorowanych danych wystąpienia zarządzanego SCOM, które są synchronizowane z obszarem roboczym la, są

  • ZDARZENIE: Tabela składa się z danych dziennika zdarzeń zebranych przez reguły i monitory pakietu administracyjnego.
  • STAN: Tabela składa się z bieżących i przeszłych stanów kondycji monitorowanych zasobów.
  • WYDAJNOŚĆ: Tabela składa się z danych metryk wydajności zebranych przez reguły i monitory pakietów administracyjnych.
  • INSPEKCJA: Tabela składa się z danych inspekcji związanych z pakietem administracyjnym (śledzenie zmian).

Przechowywanie danych w usłudze Log Analytics

Aplikacja zasad przechowywania w obszarze roboczym analizy dzienników jest wartością domyślną, czyli 30 dni. Wystąpienie zarządzane SCOM usługi Azure Monitor nie zmienia tej wartości. Aby uzyskać więcej informacji na temat przechowywania danych, zobacz Przechowywanie i archiwizowanie danych w dziennikach usługi Azure Monitor

Diagram przedstawiający przegląd okresów przechowywania i archiwizacji danych.

Konfigurowanie obszaru roboczego usługi Log Analytics dla wystąpienia zarządzanego programu SCOM

Wymagania wstępne

Upewnij się, że do grupy zasobów obszaru roboczego usługi Log Analytics dla dostawcy zasobów Microsoft.SCOM (RP) należy zapewnić uprawnienia współautora usługi Log Analytics.

Aby podać uprawnienia, wykonaj następujące kroki:

  1. Przejdź do grupy zasobów odpowiedniego obszaru roboczego kontroli>dostępu do usługi >Log Analytics Dodaj przypisanie>roli Wybierz współautora usługi Log Analytics i wybierz przycisk Dalej.

  2. Wyszukaj dostawcę zasobów Microsoft.SCOM i wybierz pozycję Przypisz.

Integrowanie wystąpienia zarządzanego SCOM z usługą Log Analytics

Aby zintegrować wystąpienie zarządzane programu SCOM z usługą Log Analytics, wykonaj następujące kroki:

  1. Zaloguj się w witrynie Azure Portal. Wyszukaj i wybierz pozycję Wystąpienie zarządzane SCOM.

  2. Na stronie Przegląd wybierz pozycję Wyświetl wystąpienia.

  3. Na stronie Wystąpienia zarządzane programu SCOM wybierz żądane wystąpienie zarządzane SCOM.

  4. W okienku po lewej stronie wybierz pozycję Obszar roboczy usługi Log Analytics.

  5. Na stronie obszaru roboczego usługi Log Analytics wybierz pozycję Połącz obszar roboczy usługi Log Analytics.

  6. Na stronie Konfigurowanie obszaru roboczego usługi Log Analytics dla wystąpienia zarządzanego programu SCOM wykonaj następujące czynności:

    1. Szczegóły miejsca docelowego:

      • Subskrypcja: wybierz żądaną subskrypcję.

      • Obszar roboczy usługi Log Analytics: wybierz żądany obszar roboczy usługi Log Analytics.

        Uwaga

        Upewnij się, że w grupie zasobów mają być podane uprawnienia współautora usługi Log Analytics.

    2. Typy danych dziennika:

      • Typy danych: wybierz żądany typ daty.
    3. Dane historyczne:

      • Włącz dane historyczne z ostatnich 7 dni: zaznacz to pole wyboru, jeśli chcesz zsynchronizować ostatnie siedem dni danych historycznych.
  7. Wybierz pozycję Zapisz.

Integracja wystąpienia zarządzanego SCOM z usługą Log Analytics trwa kilka minut.

Wyświetl dzienniki

Aby wyświetlić zintegrowane dzienniki, wykonaj następujące kroki:

  1. Opublikuj pomyślną konfigurację, poczekaj kilka minut i zaloguj się do witryny Azure Portal. Wyszukaj i wybierz pozycję Obszar roboczy analizy dzienników.

  2. Na stronie Przegląd wybierz pozycję Dzienniki. Na stronie Zapytanie w obszarze Dzienniki niestandardowe tworzone są tabele danych powiązane z wystąpieniem zarządzanym programu SCOM, takie jak Stan, Wydajność, Zdarzenie i Pakiet administracyjny (kończący się cl).

  3. Wybierz żądaną tabelę niestandardową (Stan, Wydajność, Zdarzenie i Pakiet administracyjny) i wybierz pozycję Uruchom , aby wyświetlić wyniki.

Opcjonalnie możesz utworzyć nowy skoroszyt, wykonać zapytanie dotyczące danych z tego obszaru roboczego la i zwizualizować monitorowane dane.

Aby uzyskać więcej informacji na temat obszarów roboczych usługi Log Analytics, zobacz następujące artykuły: