Monitorar máquinas virtuais com o Azure Monitor

Este guia descreve como usar o Azure Monitor para monitorar a integridade e o desempenho de máquinas virtuais e suas cargas de trabalho. Ele inclui a coleta de telemetria crítica para monitoramento e análise e visualização de dados coletados a fim de identificar tendências. Ele também mostra como configurar alertas para ser notificado proativamente sobre problemas críticos.

Observação

Este guia descreve como implementar o monitoramento completo do ambiente de máquina virtual híbrida e do Azure empresarial. Para começar a monitorar sua primeira máquina virtual do Azure, consulteMonitorar máquinas virtuais do Azure.

Tipos de computadores

Esse guia inclui o monitoramento dos tipos de computadores a seguir usando o Azure Monitor. Muitos dos processos descritos aqui são os mesmos, independentemente do tipo de computador. As considerações para diferentes tipos de computadores são claramente identificadas quando apropriado. Os tipos de computadores incluem:

  • Máquinas virtuais do Azure.
  • Conjuntos de Dimensionamento de Máquinas Virtuais do Azure.
  • Máquinas híbridas, que são máquinas virtuais em execução em outras nuvens, com um provedor de serviços gerenciado ou local. Eles também incluem computadores físicos em execução no local.

Camadas de monitoramento

Há basicamente quatro camadas em uma máquina virtual que requerem monitoramento. Cada camada tem um conjunto distinto de requisitos de telemetria e monitoramento.

Diagram that shows monitoring layers.

Camada Descrição
Host da máquina virtual O máquina virtual host do Azure. O Azure Monitor não tem acesso ao host em outras nuvens, mas deve contar com as informações coletadas do sistema operacional convidado. O host pode ser útil para acompanhar atividades como alterações de configuração e alertas básicos, como utilização do processador e se o computador está em execução.
Sistema operacional convidado O sistema operacional em execução na máquina virtual, que é uma versão do Windows ou do Linux. Uma quantidade significativa de dados de monitoramento está disponível no sistema operacional convidado, como dados de desempenho e eventos. Você precisa instalar o agente do Azure Monitor para recuperar essa telemetria.
Cargas de trabalho Cargas de trabalho em execução no sistema operacional convidado que dão suporte aos seus aplicativos de negócios. Normalmente, eles gerarão dados de desempenho e eventos semelhantes ao sistema operacional que você pode recuperar. Você precisa instalar o agente do Azure Monitor para recuperar essa telemetria.
Aplicativo O aplicativo de negócios que depende de suas máquinas virtuais. Normalmente, será monitorado pelo Application Insights.

Etapas de configuração

A tabela a seguir lista as diferentes etapas para a configuração do monitoramento de VM. Cada uma é vinculada a um artigo com a descrição detalhada dessa etapa de configuração.

Etapa Descrição
Implantar agente do Azure Monitor Implante o agente do Azure Monitor em suas máquinas virtuais híbridas e do Azure para coletar dados do sistema operacional convidado e das cargas de trabalho.
Configurar a coleta de dados Crie regras de coleta de dados para instruir o agente do Azure Monitor a coletar telemetria do sistema operacional convidado.
Analisar dados de coleta Analise os dados de monitoramento coletados pelo Azure Monitor por meio de máquinas virtuais e seus sistemas operacionais e aplicativos convidados a fim de identificar tendências e informações críticas.
Criar regras de alerta Crie alertas para identificar proativamente problemas críticos nos dados de monitoramento.
Migrar lógica do pacote de gerenciamento Diretrizes gerais para tradução da lógica dos pacotes de gerenciamento do System Center Operations Manager para o Azure Monitor.

Insights de VM

Os insights de VM são um recurso do Azure Monitor que permite que você comece a monitorar suas máquinas virtuais rapidamente. Embora ele não seja necessário para aproveitar a maioria dos recursos do Azure Monitor para monitorar suas VMs, ele fornece o seguinte valor:

  • Integração simplificada do agente do Azure Monitor para permitir o monitoramento de um sistema operacional convidado de máquina virtual e cargas de trabalho.
  • Regra de coleta de dados pré-configurada que coleta o conjunto mais comum de contadores de desempenho para Windows e Linux.
  • Gráficos de tendências de desempenho e pastas de trabalho predefinidos que você pode usar para analisar as principais métricas de desempenho do sistema operacional convidado da máquina virtual.
  • Coleção opcional de detalhes para cada máquina virtual, os processos em execução nela e as dependências de outros serviços.
  • Mapa de dependências opcional que exibe os componentes interconectados com outros computadores e fontes externas.

Os artigos neste guia fornecem diretrizes sobre como configurar insights de VM e usar os dados coletados com outros recursos do Azure Monitor. Eles também identificam alternativas caso você opte por não usar insights de VM.

Monitoramento de segurança

O Azure Monitor se concentra em dados operacionais, enquanto o monitoramento de segurança no Azure é realizado por outros serviços, como o Microsoft Defender para Nuvem e o Microsoft Sentinel. A configuração desses serviços não está incluída neste guia.

Importante

Os serviços de segurança têm seu próprio custo, independentemente do Azure Monitor. Antes de configurar esses serviços, consulte as informações de preços para determinar seu investimento apropriado em seu uso.

A tabela a seguir lista os pontos de integração do Azure Monitor com os serviços de segurança. Todos os serviços usam o mesmo agente do Azure Monitor, o que reduz a complexidade porque não há outros componentes sendo implantados em suas máquinas virtuais. O Defender para Nuvem e o Microsoft Sentinel armazenam seus dados em um workspace do Log Analytics para que você possa usar consultas de log a fim de correlacionar os dados coletados pelos diferentes serviços. Ou você pode criar um workbook personalizado que combine dados de segurança e dados de disponibilidade e desempenho em uma única exibição.

Consulte Criar uma arquitetura de workspace do Log Analytics para obter diretrizes sobre o design de workspace mais eficaz para seus requisitos, levando em conta todos os serviços que os usam.

Ponto de integração Azure Monitor Microsoft
Defender para Nuvem
Microsoft
Sentinel
Microsoft
Defender para Ponto de Extremidade
Coleta eventos de segurança X1 X X X
Armazena dados no Workspace do Log Analytics X X X
Usa o agente do Azure Monitor X X X X

1 O agente do Azure Monitor pode coletar eventos de segurança, mas os enviará para a Tabela de eventos com outros eventos. O Microsoft Sentinel fornece recursos adicionais para coletar e analisar esses eventos.

Importante

O agente do Azure Monitor está na versão prévia para alguns recursos do serviço. Consulte Serviços e recursos com suporte para obter os detalhes atuais.

Solucionar problemas de desempenho de VM com o Performance Diagnostics

A ferramenta Performance Diagnostics ajuda a solucionar problemas de desempenho em máquinas virtuais Windows ou Linux diagnosticando e fornecendo com rapidez insights sobre os problemas encontrados atualmente nos computadores. A ferramenta não analisa dados de monitoramento históricos que você coleta, mas verifica o estado atual do computador em busca de problemas conhecidos, implementação de melhores práticas e problemas complexos que envolvem o desempenho lento de VM ou o alto uso de CPU, espaço em disco ou memória.

Próximas etapas

Implantar o agente do Azure Monitor em suas máquinas virtuais