Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Service Map descobre automaticamente componentes de aplicação em sistemas Windows e Linux e mapeia a comunicação entre serviços. Com o Mapa do Serviço, você pode exibir seus servidores como sistemas interconectados que fornecem serviços críticos. O Mapa do Serviço mostra conexões entre servidores, processos, latência de conexão de entrada e saída e portas em qualquer arquitetura conectada a TCP. Nenhuma configuração é necessária além da instalação de um agente.
Importante
O Mapa do Serviço será desativado em 30 de setembro de 2025. Para monitorar conexões entre servidores, processos, latência de conexão de entrada e saída e portas em qualquer arquitetura conectada a TCP, certifique-se de migrar para os insights da VM do Azure Monitor antes dessa data.
Este artigo descreve como implantar e usar o Mapa do Serviço. Os pré-requisitos da solução são:
- Um workspace do Log Analytics em uma região suportada.
- O agente do Log Analytics instalado no computador Windows ou no servidor Linux está conectado ao mesmo workspace onde você habilitou a solução.
- O agente de dependência instalado no computador Windows ou no servidor Linux.
Observação
Se você já implantou o Mapa do Serviço, agora também poderá exibir seus mapas em insights de VM, o que inclui mais recursos para monitorar a integridade e o desempenho da VM. Para saber mais, confira a visão geral dos insights da VM. Para saber mais sobre as diferenças entre a solução mapa de serviço e o recurso mapa de insights da VM, consulte estas perguntas frequentes.
Entrar no Azure
Entre no portal do Azure.
Habilitar Mapa do Serviço
Habilite a solução Mapa do Serviço do Azure Marketplace. Ou use o processo descrito em Adicionar soluções de monitoramento da Galeria de Soluções.
Instale o agente de dependência no Windows ou instale o agente de dependência no Linux em cada computador em que você deseja obter dados. O agente de dependência pode monitorar conexões com vizinhos imediatos, portanto, talvez você não precise de um agente em todos os computadores.
Acesse o Mapa do Serviço no portal do Azure do seu workspace do Log Analytics. Selecione a opção Soluções herdadas no painel esquerdo.
.Na lista de soluções, selecione ServiceMap(workspaceName). Na página de visão geral da solução Mapa do Serviço , selecione o bloco resumo do Mapa do Serviço .
.
Casos de uso: tornar seus processos de TI conscientes da dependência
Descoberta
O Mapa do Serviço cria automaticamente um mapa de referência comum de dependências em seus servidores, processos e serviços de terceiros. Ele descobre e mapeia todas as dependências TCP. Ele identifica conexões surpresa, sistemas remotos de terceiros dos quais você depende e dependências para áreas escuras tradicionais de sua rede, como o Active Directory. O Mapa do Serviço descobre conexões de rede com falha que seus sistemas gerenciados estão tentando fazer. Essas informações ajudam você a identificar possíveis problemas de configuração incorreta do servidor, interrupção de serviço e rede.
Gerenciamento de incidentes
O Mapa do Serviço ajuda a eliminar a adivinhação do isolamento de problemas mostrando como os sistemas estão conectados e afetam uns aos outros. Além de identificar conexões com falha, ele ajuda a identificar balanceadores de carga configurados incorretamente, carga surpreendente ou excessiva em serviços críticos e clientes invasores, como computadores desenvolvedores conversando com sistemas de produção. Usando fluxos de trabalho integrados com o Controle de Alterações, você também pode ver se um evento de alteração em um computador ou serviço de back-end explica a causa raiz de um incidente.
Garantia de migração
Usando o Mapa do Serviço, você pode planejar, acelerar e validar efetivamente as migrações do Azure para ajudar a garantir que nada seja deixado para trás e que não ocorram interrupções surpresas. É possível:
- Descubra todos os sistemas interdependentes que precisam migrar juntos.
- Avaliar a configuração e a capacidade do sistema.
- Identifique se um sistema em execução ainda está atendendo usuários ou se é um candidato para desativação em vez de migração.
Após a conclusão da movimentação, você pode verificar a carga e a identidade do cliente para verificar se os sistemas de teste e os clientes estão se conectando. Se o planejamento da sub-rede e as definições de firewall tiverem problemas, as conexões com falha em mapas no Mapa do Serviço apontarão você para os sistemas que precisam de conectividade.
Continuidade de negócios
Se você estiver usando o Azure Site Recovery e precisar de ajuda para definir a sequência de recuperação para seu ambiente de aplicativo, o Mapa do Serviço poderá mostrar automaticamente como os sistemas dependem uns dos outros. Essas informações ajudam a garantir que seu plano de recuperação seja confiável.
Ao escolher um servidor ou grupo crítico e exibir seus clientes, você pode identificar quais sistemas front-end serão recuperados depois que o servidor for restaurado e disponível. Por outro lado, examinando as dependências de back-end de servidores críticos, você pode identificar quais sistemas recuperar antes que seus sistemas de foco sejam restaurados.
Gerenciamento de patch
O Mapa do Serviço aprimora o uso da Avaliação de Atualização do Sistema mostrando quais outras equipes e servidores dependem do serviço. Dessa forma, você pode notificá-los com antecedência antes de remover seus sistemas para aplicação de patch. O Mapa do Serviço também aprimora o gerenciamento de patch mostrando se seus serviços estão disponíveis e conectados corretamente depois de serem corrigidos e reiniciados.
Visão geral do mapeamento
Os agentes do Mapa do Serviço coletam informações sobre todos os processos conectados a TCP no servidor em que estão instalados. Eles também coletam detalhes sobre as conexões de entrada e saída para cada processo.
Na lista no painel esquerdo, você pode selecionar computadores ou grupos que têm agentes do Mapa do Serviço para visualizar suas dependências em um intervalo de tempo especificado. Os mapas de dependência do computador concentram-se em um computador específico. Eles mostram todos os computadores que são clientes ou servidores TCP diretos desse computador. Os mapas do grupo de computadores mostram conjuntos de servidores e suas dependências.
Os computadores podem ser expandidos no mapa para mostrar os grupos de processos em execução e processos com conexões de rede ativas durante o intervalo de tempo selecionado. Quando um computador remoto com um agente do Mapa do Serviço é expandido para mostrar detalhes do processo, somente os processos que se comunicam com o computador de foco são mostrados.
A contagem de computadores front-end sem agente que se conectam ao computador de foco é indicada no lado esquerdo dos processos aos quais eles se conectam. Se o computador de foco estiver fazendo uma conexão com um computador de back-end que não tem agente, o servidor de back-end será incluído em um grupo de portas do servidor. Esse grupo também inclui outras conexões com o mesmo número de porta.
Por padrão, os mapas no Mapa do Serviço mostram os últimos 30 minutos de informações de dependência. Você pode usar os controles de tempo no canto superior esquerdo para consultar mapas de intervalos de tempo históricos de até uma hora para ver como as dependências eram no passado. Por exemplo, talvez você queira ver como eles eram durante um incidente ou antes de uma alteração ocorrer. Os dados do Mapa do Serviço são armazenados por 30 dias em workspaces pagos e por 7 dias em workspaces gratuitos.
Selos de status e coloração de borda
Na parte inferior de cada servidor no mapa, uma lista de selos de status que transmitem informações de status sobre o servidor pode aparecer. Os selos indicam que há informações relevantes para o servidor de uma das integrações de solução.
Selecionar um selo leva você diretamente aos detalhes do status no painel direito. Os selos de status disponíveis no momento incluem Alertas, Service Desk, Alterações, Segurança e Atualizações.
Dependendo da gravidade dos indicadores de status, as bordas do nodo da máquina podem ser coloridas em vermelho (crítico), amarelo (aviso) ou azul (informativo). A cor representa o status mais grave de qualquer um dos selos de status. Uma borda cinza indica um nó que não tem indicadores de status.
Grupos de processos
Os grupos de processos combinam processos associados a um produto ou serviço comum em um grupo de processos. Quando um nó de computador for expandido, ele exibirá processos autônomos junto com grupos de processos. Se uma conexão de entrada ou de saída com um processo dentro de um grupo de processos tiver falhado, a conexão será mostrada como falha para todo o grupo de processos.
Grupos de máquinas
Os grupos de máquinas permitem que você veja mapas centralizados em torno de um conjunto de servidores, não apenas um. Dessa forma, você pode ver todos os membros de um aplicativo de várias camadas ou cluster de servidor em um mapa.
Os usuários selecionam quais servidores pertencem a um grupo juntos e escolhem um nome para o grupo. Em seguida, você pode optar por exibir o grupo com todos os seus processos e conexões. Você também pode ver apenas os processos e conexões diretamente relacionados aos outros membros do grupo.
Criar um grupo de computadores
Para criar um grupo:
Selecione o computador ou os computadores desejados na lista Máquinas e selecione Adicionar ao grupo.
Selecione Criar novo e dê um nome ao grupo.
Observação
Os grupos de computadores são limitados a 10 servidores.
Exibir um grupo
Depois de criar alguns grupos, você pode exibi-los.
Selecione a guia Grupos .
Selecione o nome do grupo para exibir o mapa desse grupo de computadores.
Os computadores que pertencem ao grupo são descritos em branco no mapa.
Expanda o grupo para listar os computadores que compõem o grupo de computadores.
Filtrar por processos
Você pode alternar o modo de exibição de mapa para mostrar todos os processos e conexões no grupo ou apenas os que se relacionam diretamente com o grupo de computadores. O modo de exibição padrão mostra todos os processos.
Selecione o ícone de filtro acima do mapa para alterar o modo de exibição.
Selecione Todos os processos para ver o mapa com todos os processos e conexões em cada um dos computadores do grupo.
Para criar uma exibição simplificada, altere a exibição para mostrar apenas processos conectados ao grupo. Em seguida, o mapa é restringido para mostrar apenas esses processos e conexões diretamente conectados a outros computadores no grupo.
Adicionar computadores a um grupo
Para adicionar computadores a um grupo existente, marque as caixas de seleção ao lado dos computadores desejados e selecione Adicionar ao grupo. Em seguida, escolha o grupo ao qual você deseja adicionar os computadores.
Remover computadores de um grupo
Na lista Grupos , expanda o nome do grupo para listar os computadores no grupo de computadores. Selecione o menu de reticências ao lado da máquina que você deseja remover e selecione Remover.
Remover ou renomear um grupo
Selecione o menu de reticências ao lado do nome do grupo na lista Grupos.
Ícones de função
Determinados processos atendem a funções específicas em computadores, como servidores Web, servidores de aplicativos e bancos de dados. O Mapa do Serviço anota o processo e as caixas de computador com ícones de função para ajudar a identificar rapidamente a função que um processo ou servidor desempenha.
| Ícone de função | Descrição |
|---|---|
|
Servidor Web |
|
Servidor de aplicativos |
|
Servidor de banco de dados |
|
Servidor LDAP |
|
Servidor SMB |
Conexões com falha
No Mapa do Serviço, conexões com falha são mostradas em mapas para processos e computadores. Uma linha vermelha tracejada indica que um sistema cliente não está conseguindo alcançar um processo ou porta.
Conexões com falha são relatadas de qualquer sistema com um agente do Mapa do Serviço implantado se esse sistema estiver tentando a conexão com falha. O Mapa do Serviço mede esse processo observando soquetes TCP que não conseguem estabelecer uma conexão. Essa falha pode resultar de um firewall, uma configuração incorreta no cliente ou servidor ou um serviço remoto não disponível.
Noções básicas sobre conexões com falha podem ajudar na solução de problemas, validação de migração, análise de segurança e compreensão geral da arquitetura. As conexões com falha às vezes são inofensivas, mas geralmente apontam diretamente para um problema. Um ambiente de failover de repente pode se tornar inacessível ou duas camadas de aplicativo podem não conseguir falar após uma migração de nuvem.
Grupos de clientes
Os grupos de clientes são caixas no mapa que representam computadores cliente que não têm agentes de dependência. Um grupo de clientes individual representa os clientes de um computador ou de um processo individual.
Para ver os endereços IP dos servidores em um grupo de clientes, selecione o grupo. O conteúdo do grupo está listado no painel Propriedades do Grupo de Clientes .
Grupos de portas do servidor
Os grupos de portas do servidor são caixas que representam portas de servidor em servidores que não têm agentes de dependência. A caixa contém a porta do servidor e uma contagem do número de servidores com conexões com essa porta. Expanda a caixa para ver os servidores e conexões individuais. Se houver apenas um servidor na caixa, o nome ou endereço IP será listado.
Menu de contexto
Selecione as reticências (...) no canto superior direito de qualquer servidor para exibir o menu de contexto desse servidor.
Carregar mapa do servidor
Selecione Carregar Mapa do Servidor para ir para um novo mapa com o servidor selecionado como o novo computador de foco.
Mostrar links autorreferentes
Selecione Mostrar Auto-links para redesenhar o nó do servidor, incluindo todos os auto-links, que são conexões TCP que iniciam e terminam em processos dentro do servidor. Se os auto links forem mostrados, o comando de menu será alterado para Ocultar Auto links para que você possa desativá-los.
Resumo do computador
O painel Resumo da Máquina inclui uma visão geral do sistema operacional, contagens de dependência e dados de outras soluções. Esses dados incluem métricas de desempenho, tíquetes da central de serviços, controle de alterações, segurança e atualizações.
Propriedades do computador e do processo
Ao navegar por um mapa no Mapa do Serviço, você pode selecionar computadores e processos para obter mais contexto sobre suas propriedades. Os computadores fornecem informações sobre nome DNS, endereços IPv4, capacidade de CPU e memória, tipo de VM, sistema operacional e versão, hora da última reinicialização e as IDs de seus agentes do OMS e do Mapa do Serviço.
Você pode coletar detalhes de processos a partir de metadados do sistema operacional sobre processos em execução. Os detalhes incluem nome do processo, descrição do processo, nome de usuário e domínio (no Windows), nome da empresa, nome do produto, versão do produto, diretório de trabalho, linha de comando e hora de início do processo.
O painel Resumo do Processo fornece mais informações sobre a conectividade do processo, incluindo suas portas associadas, conexões de entrada e saída e conexões com falha.
Integração de alertas
O Mapa do Serviço integra-se aos Alertas do Azure para mostrar alertas disparados para o servidor selecionado no intervalo de tempo selecionado. O servidor exibirá um ícone se houver alertas atuais e o painel Alertas do Computador listar os alertas.
Para permitir que o Mapa do Serviço exiba alertas relevantes, crie uma regra de alerta que seja acionada para um computador específico. Para criar alertas adequados:
- Inclua uma cláusula para agrupar por computador. Um exemplo é intervalo de 1 minuto pelo computador.
- Escolha alertar com base na métrica.
Integração de eventos de log
O Mapa do Serviço integra-se à Pesquisa de Logs para mostrar uma contagem de todos os eventos de log disponíveis para o servidor selecionado durante o intervalo de tempo selecionado. Você pode selecionar qualquer linha na lista de contagens de eventos para acessar a Pesquisa de Logs e visualizar os eventos de log individuais.
Integração do Service Desk
A integração do Mapa do Serviço com o Conector de Gerenciamento de Serviços de TI é automática quando ambas as soluções são habilitadas e configuradas em seu workspace do Log Analytics. A integração no Mapa do Serviço é rotulada como "Service Desk". Para obter mais informações, consulte Centralmente gerenciar itens de trabalho do ITSM usando o Conector de Gerenciamento de Serviços de TI.
O painel Machine Service Desk lista todos os eventos de Gerenciamento de Serviços de TI para o servidor selecionado no intervalo de tempo selecionado. O servidor exibirá um ícone se houver itens atuais e o painel Machine Service Desk os listar.
Para abrir o item na solução ITSM conectada, selecione Exibir Item de Trabalho.
Para exibir os detalhes do item na Pesquisa de Logs, selecione Mostrar na Pesquisa de Logs. As métricas de conexão são gravadas em duas novas tabelas no Log Analytics.
Integração do Controle de Alterações
A integração do Mapa do Serviço com o Controle de Alterações é automática quando ambas as soluções estão habilitadas e configuradas no workspace do Log Analytics.
O painel Controle de Alterações do Computador lista todas as alterações, com a primeira mais recente, juntamente com um link para fazer uma busca detalhada no Log Search para obter mais detalhes.
A imagem a seguir é uma exibição detalhada de um evento ConfigurationChange que você poderá ver depois de selecionar Mostrar no Log Analytics.
Integração de desempenho
O painel Desempenho do Computador exibe métricas de desempenho padrão para o servidor selecionado. As métricas incluem utilização da CPU, utilização de memória, bytes de rede enviados e recebidos e uma lista dos principais processos por bytes de rede enviados e recebidos.
Para ver os dados de desempenho, talvez seja necessário habilitar os contadores de desempenho apropriados do Log Analytics. Os contadores que você deseja habilitar:
Windows:
- Processador (*) % Tempo de Processador
- Memória\% Bytes comprometidos em uso
- Adaptador de rede(*)\Bytes Enviados/seg
- Adaptador de rede(*)\Bytes Recebidos/seg
Linux:
- Processador(*)% Tempo do Processador
- Memória(*)\% Memória Utilizada
- Adaptador de rede(*)\Bytes Enviados/segundo
- Adaptador de rede(*)\Bytes Recebidos/segundo
Integração de segurança
A integração do Mapa do Serviço com Segurança e Auditoria é automática quando ambas as soluções são habilitadas e configuradas em seu workspace do Log Analytics.
O painel Segurança do Computador mostra dados da solução de Segurança e Auditoria para o servidor selecionado. O painel lista um resumo de quaisquer problemas de segurança pendentes para o servidor durante o intervalo de tempo selecionado. Ao selecionar qualquer um dos problemas de segurança, é possível aprofundar uma pesquisa de log para obter detalhes específicos sobre eles.
Integração de atualizações
A integração do Mapa do Serviço com o Gerenciamento de Atualizações é automática quando ambas as soluções estão habilitadas e configuradas no workspace do Log Analytics.
O painel Atualizações do Computador exibe dados da solução Gerenciamento de Atualizações para o servidor selecionado. O painel lista um resumo de todas as atualizações ausentes para o servidor durante o intervalo de tempo selecionado.
Registros do Log Analytics
Dados de inventário de computadores e processos do Mapa do Serviço estão disponíveis para pesquisa no Log Analytics. Você pode aplicar esses dados a cenários que incluem planejamento de migração, análise de capacidade, descoberta e solução de problemas de desempenho sob demanda.
Um registro é gerado por hora para cada computador e processo exclusivos, além dos registros gerados quando um processo ou computador é iniciado ou está conectado ao Mapa do Serviço. Esses registros têm as propriedades nas tabelas a seguir.
Os campos e valores nos eventos ServiceMapComputer_CL são mapeados para campos do recurso machine na API do ServiceMap Azure Resource Manager. Os campos e valores nos eventos ServiceMapProcess_CL são mapeados para os campos do recurso Processo na API do ServiceMap do Azure Resource Manager. O campo ResourceName_s corresponde ao campo de nome no recurso do Resource Manager correspondente.
Observação
À medida que os recursos do Mapa do Serviço crescem, esses campos estão sujeitos a alterações.
Você pode usar propriedades geradas internamente para identificar processos e computadores exclusivos:
- Computador: use ResourceId ou ResourceName_s para identificar exclusivamente um computador em um workspace do Log Analytics.
- Processo: Use ResourceId para identificar exclusivamente um processo em um espaço de trabalho do Log Analytics. ResourceName_s é exclusivo no contexto do computador no qual o processo está sendo executado MachineResourceName_s.
Como vários registros podem existir para um processo e computador específicos em um intervalo de tempo específico, as consultas podem retornar mais de um registro para o mesmo computador ou processo. Para incluir somente o registro mais recente, adicione "| dedup ResourceId" à consulta.
Conexões
As métricas de conexão são gravadas em uma nova tabela no Log Analytics chamada VMConnection. Esta tabela fornece informações sobre as conexões de entrada e saída para um computador. As métricas de conexão também são expostas com APIs que fornecem os meios para obter uma métrica específica durante uma janela de tempo.
As conexões TCP resultantes da aceitação em um soquete de escuta são de entrada. Essas conexões criadas conectando-se a um determinado IP e porta são de saída. A direção de uma conexão é representada pela Direction propriedade, que pode ser definida como ou inboundoutbound.
Os registros nessas tabelas são gerados a partir de dados relatados pelo agente de dependência. Cada registro representa uma observação em um intervalo de tempo de um minuto. A TimeGenerated propriedade indica o início do intervalo de tempo. Cada registro contém informações para identificar a respectiva entidade, ou seja, a conexão ou porta e as métricas associadas a essa entidade. Atualmente, somente a atividade de rede que ocorre usando TCP por IPv4 é relatada.
Para gerenciar o custo e a complexidade, os registros de conexão não representam as conexões de rede física individuais. Várias conexões de rede física são agrupadas em uma conexão lógica, o que é refletido na respectiva tabela. Portanto, os registros na tabela VMConnection representam um agrupamento lógico e não as conexões físicas individuais que estão sendo observadas.
As conexões de rede física que compartilham o mesmo valor para os atributos a seguir durante um determinado intervalo de um minuto são agregadas em um único registro lógico na VMConnection.
| Propriedade | Descrição |
|---|---|
Direction |
Direção da conexão. O valor é de entrada ou saída. |
Machine |
O nome de domínio completo (FQDN) do computador. |
Process |
Identidade do processo ou grupos de processos iniciando ou aceitando a conexão. |
SourceIp |
Endereço IP da origem. |
DestinationIp |
Endereço IP do destino. |
DestinationPort |
Número da porta de destino. |
Protocol |
Protocolo usado para a conexão. O valor é tcp. |
Para considerar o impacto do agrupamento, informações sobre o número de conexões físicas agrupadas são fornecidas nas propriedades a seguir do registro.
| Propriedade | Descrição |
|---|---|
LinksEstablished |
O número de conexões de rede física que foram estabelecidas durante a janela de tempo de relatório. |
LinksTerminated |
O número de conexões de rede física que foram encerradas durante a janela de tempo de relatório. |
LinksFailed |
O número de conexões de rede física que falharam durante o intervalo de tempo de geração de relatórios. Essa informação está disponível atualmente apenas para as conexões de saída. |
LinksLive |
O número de conexões de rede física que estavam abertas no final da janela de tempo de relatório. |
Métricas
Além das métricas de contagem de conexões, informações sobre o volume de dados enviados e recebidos em uma conexão lógica específica ou porta de rede também são incluídas nas propriedades a seguir do registro.
| Propriedade | Descrição |
|---|---|
BytesSent |
Número total de bytes enviados durante o intervalo de tempo de geração de relatórios. |
BytesReceived |
Número total de bytes recebidos durante o intervalo de tempo de geração de relatórios. |
Responses |
O número de respostas observadas durante o intervalo de tempo de geração de relatórios. |
ResponseTimeMax |
O maior tempo de resposta em milissegundos observado durante o período de relatório. Se não houver valor, a propriedade estará em branco. |
ResponseTimeMin |
O menor tempo de resposta em milissegundos observado durante o período de relatório. Se não houver valor, a propriedade estará em branco. |
ResponseTimeSum |
A soma de todos os tempos de resposta em milissegundos observados durante a janela de tempo de relatório. Se não houver valor, a propriedade estará em branco |
O terceiro tipo de dados que está sendo relatado é o tempo de resposta. Por quanto tempo um chamador fica esperando uma solicitação enviada por uma conexão para ser processada e respondida pelo ponto de extremidade remoto?
O tempo de resposta relatado é uma estimativa do tempo real de resposta do protocolo do aplicativo subjacente. Ele é calculado usando heurística com base na observação do fluxo de dados entre o final de origem e destino de uma conexão de rede física.
Conceitualmente, o tempo de resposta é a diferença entre a hora em que o último byte de uma solicitação deixa o remetente e a hora em que o último byte da resposta chega de volta a ele. Esses dois carimbos de data/hora são usados para delinear eventos de solicitação e resposta em uma conexão física específica. A diferença entre eles representa o tempo de resposta de uma única solicitação.
Nesta primeira versão desse recurso, nosso algoritmo é uma aproximação que pode funcionar com diferentes graus de sucesso, dependendo do protocolo de aplicativo real usado para uma conexão de rede específica. Por exemplo, a abordagem atual funciona bem para protocolos baseados em solicitação-resposta, como HTTP/HTTPS. Mas essa abordagem não funciona com protocolos unidirecionais ou baseados em fila de mensagens.
Aqui estão alguns pontos importantes a considerar:
- Se um processo aceita conexões no mesmo endereço IP, mas em várias interfaces de rede, é relatado um registro separado para cada interface.
- Os registros com IP com curinga não conterão nenhuma atividade. Eles são incluídos para representar o fato de que uma porta no computador está aberta para o tráfego de entrada.
- Para reduzir a verbosidade e o volume de dados, registros contendo um curinga no endereço IP serão omitidos quando houver um registro correspondente (para o mesmo processo, porta e protocolo) com um endereço IP específico. Quando um registro IP curinga é omitido, a propriedade de registro com o endereço IP específico será configurada como
True.. Essa configuração indica que a porta é exposta em cada interface da máquina de relatório. - As portas vinculadas somente a uma interface específica têm
IsWildcardBindconfiguradas paraFalse.
Nomenclatura e classificação
Para conveniência, o endereço IP da extremidade remota de uma conexão está incluído na propriedade RemoteIp. Para conexões de entrada, RemoteIp é o mesmo que SourceIp, enquanto para conexões de saída, é o mesmo que DestinationIp. A RemoteDnsCanonicalNames propriedade representa os nomes canônicos DNS relatados pelo computador para RemoteIp. As propriedades RemoteDnsQuestions e RemoteClassification são reservadas para uso futuro.
Geolocalização
A VMConnection também inclui informações de localização geográfica para a extremidade remota de cada registro de conexão nas seguintes propriedades do registro.
| Propriedade | Descrição |
|---|---|
RemoteCountry |
O nome do país/região que hospeda RemoteIp. Um exemplo é Estados Unidos. |
RemoteLatitude |
Latitude da geolocalização Um exemplo é 47.68. |
RemoteLongitude |
A longitude da localização geográfica. Um exemplo é -122.12. |
IP malicioso
Todas as RemoteIp propriedades na tabela VMConnection são verificadas em relação a um conjunto de IPs com atividade mal-intencionada conhecida. Se o RemoteIp for identificado como mal-intencionado, as seguintes propriedades do registro serão preenchidas (ficarão vazias quando o IP não for considerado mal-intencionado).
| Propriedade | Descrição |
|---|---|
MaliciousIp |
O RemoteIp endereço. |
IndicatorThreadType |
O indicador de ameaça detectado é um dos seguintes valores: Botnet, C2, CryptoMining, Darknet, DDos, MaliciousUrl, Malware, Phishing, Proxy, PUA ou Watchlist. |
Description |
Descrição da ameaça observada. |
TLPLevel |
O Nível do Protocolo TLP é um dos valores definidos: Branco, Verde, Âmbar, Vermelho. |
Confidence |
Os valores são 0 – 100. |
Severity |
Os valores são 0 a 5, onde 5 é o mais grave e 0 não é grave. O valor padrão é 3. |
FirstReportedDateTime |
A primeira vez que o provedor relatou o indicador. |
LastReportedDateTime |
A última vez que o indicador foi visto pelo Interflow. |
IsActive |
Indica que os indicadores estão desativados com o valor Verdadeiro ou Falso. |
ReportReferenceLink |
Links para relatórios relacionados a um dado observável. |
AdditionalInformation |
Fornece mais informações, se aplicável, sobre a ameaça observada. |
Registros de ServiceMapComputer_CL
Registros com o tipo ServiceMapComputer_CL contêm dados de inventário para servidores com agentes do Mapa de Serviços. Esses registros têm as propriedades na tabela a seguir.
| Propriedade | Descrição |
|---|---|
Type |
ServiceMapComputer_CL |
SourceSystem |
OpsManager |
ResourceId |
O identificador exclusivo para um computador dentro do workspace |
ResourceName_s |
O identificador exclusivo para uma máquina dentro do espaço de trabalho |
ComputerName_s |
O FQDN do computador |
Ipv4Addresses_s |
Uma lista dos endereços IPv4 do servidor |
Ipv6Addresses_s |
Uma lista dos endereços IPv6 do servidor |
DnsNames_s |
Uma matriz de nomes DNS |
OperatingSystemFamily_s |
Windows ou Linux |
OperatingSystemFullName_s |
O nome completo do sistema operacional |
Bitness_s |
A arquitetura da máquina (32 bits ou 64 bits) |
PhysicalMemory_d |
A memória física em MB |
Cpus_d |
O número de CPUs |
CpuSpeed_d |
A velocidade da CPU em MHz |
VirtualizationState_s |
desconhecido, físico, virtual, hipervisor |
VirtualMachineType_s |
hyperv, vmware e assim por diante |
VirtualMachineNativeMachineId_g |
A ID da VM conforme atribuída pelo seu hipervisor |
VirtualMachineName_s |
O nome da VM |
BootTime_t |
A hora de inicialização |
registros de tipo ServiceMapProcess_CL
Registros com um tipo de ServiceMapProcess_CL contêm dados de inventário para processos conectados via TCP em servidores com agentes do Service Map. Esses registros têm as propriedades na tabela a seguir.
| Propriedade | Descrição |
|---|---|
Type |
ServiceMapProcess_CL |
SourceSystem |
OpsManager |
ResourceId |
O identificador exclusivo para um processo dentro do espaço de trabalho |
ResourceName_s |
O identificador exclusivo para um processo dentro do computador no qual ele está em execução |
MachineResourceName_s |
O nome do recurso do computador |
ExecutableName_s |
O nome do executável do processo |
StartTime_t |
O tempo de início do pool de processos |
FirstPid_d |
O primeiro PID no pool de processos |
Description_s |
A descrição do processo |
CompanyName_s |
O nome da empresa |
InternalName_s |
O nome interno |
ProductName_s |
O nome do produto |
ProductVersion_s |
A versão do produto |
FileVersion_s |
A versão do arquivo |
CommandLine_s |
A linha de comando |
ExecutablePath _s |
O caminho para o arquivo executável |
WorkingDirectory_s |
O diretório de trabalho |
UserName |
A conta sob a qual o processo está sendo executado |
UserDomain |
O domínio sob o qual o processo está sendo executado |
Exemplos de pesquisas de log
Esta seção lista exemplos de pesquisa de log.
Listar todos os computadores conhecidos
ServiceMapComputer_CL | summarize arg_max(TimeGenerated, *) by ResourceId
Listar a capacidade de memória física de todos os computadores gerenciados
ServiceMapComputer_CL | summarize arg_max(TimeGenerated, *) by ResourceId | project PhysicalMemory_d, ComputerName_s
Listar o nome, DNS, IP e sistema operacional do computador
ServiceMapComputer_CL | summarize arg_max(TimeGenerated, *) by ResourceId | project ComputerName_s, OperatingSystemFullName_s, DnsNames_s, Ipv4Addresses_s
Localizar todos os processos com “sql” na linha de comando
ServiceMapProcess_CL | where CommandLine_s contains_cs "sql" | summarize arg_max(TimeGenerated, *) by ResourceId
Localizar um computador (registro mais recente) por nome de recurso
search in (ServiceMapComputer_CL) "m-4b9c93f9-bc37-46df-b43c-899ba829e07b" | summarize arg_max(TimeGenerated, *) by ResourceId
Localizar um computador (registro mais recente) por endereço IP
search in (ServiceMapComputer_CL) "10.229.243.232" | summarize arg_max(TimeGenerated, *) by ResourceId
Listar todos os processos conhecidos em um computador especificado
ServiceMapProcess_CL | where MachineResourceName_s == "m-559dbcd8-3130-454d-8d1d-f624e57961bc" | summarize arg_max(TimeGenerated, *) by ResourceId
Listar todos os computadores que executam o SQL
ServiceMapComputer_CL | where ResourceName_s in ((search in (ServiceMapProcess_CL) "\*sql\*" | distinct MachineResourceName_s)) | distinct ComputerName_s
Listar todas as versões únicas dos produtos curl no meu datacenter
ServiceMapProcess_CL | where ExecutableName_s == "curl" | distinct ProductVersion_s
Criar um grupo com todos os computadores que executam CentOS
ServiceMapComputer_CL | where OperatingSystemFullName_s contains_cs "CentOS" | distinct ComputerName_s
Resumir as conexões de saída a partir de um grupo de computadores
// the machines of interest
let machines = datatable(m: string) ["m-82412a7a-6a32-45a9-a8d6-538354224a25"];
// map of ip to monitored machine in the environment
let ips=materialize(ServiceMapComputer_CL
| summarize ips=makeset(todynamic(Ipv4Addresses_s)) by MonitoredMachine=ResourceName_s
| mvexpand ips to typeof(string));
// all connections to/from the machines of interest
let out=materialize(VMConnection
| where Machine in (machines)
| summarize arg_max(TimeGenerated, *) by ConnectionId);
// connections to localhost augmented with RemoteMachine
let local=out
| where RemoteIp startswith "127."
| project ConnectionId, Direction, Machine, Process, ProcessName, SourceIp, DestinationIp, DestinationPort, Protocol, RemoteIp, RemoteMachine=Machine;
// connections not to localhost augmented with RemoteMachine
let remote=materialize(out
| where RemoteIp !startswith "127."
| join kind=leftouter (ips) on $left.RemoteIp == $right.ips
| summarize by ConnectionId, Direction, Machine, Process, ProcessName, SourceIp, DestinationIp, DestinationPort, Protocol, RemoteIp, RemoteMachine=MonitoredMachine);
// the remote machines to/from which we have connections
let remoteMachines = remote | summarize by RemoteMachine;
// all augmented connections
(local)
| union (remote)
//Take all outbound records but only inbound records that come from either //unmonitored machines or monitored machines not in the set for which we are computing dependencies.
| where Direction == 'outbound' or (Direction == 'inbound' and RemoteMachine !in (machines))
| summarize by ConnectionId, Direction, Machine, Process, ProcessName, SourceIp, DestinationIp, DestinationPort, Protocol, RemoteIp, RemoteMachine
// identify the remote port
| extend RemotePort=iff(Direction == 'outbound', DestinationPort, 0)
// construct the join key we'll use to find a matching port
| extend JoinKey=strcat_delim(':', RemoteMachine, RemoteIp, RemotePort, Protocol)
// find a matching port
| join kind=leftouter (VMBoundPort
| where Machine in (remoteMachines)
| summarize arg_max(TimeGenerated, *) by PortId
| extend JoinKey=strcat_delim(':', Machine, Ip, Port, Protocol)) on JoinKey
// aggregate the remote information
| summarize Remote=makeset(iff(isempty(RemoteMachine), todynamic('{}'), pack('Machine', RemoteMachine, 'Process', Process1, 'ProcessName', ProcessName1))) by ConnectionId, Direction, Machine, Process, ProcessName, SourceIp, DestinationIp, DestinationPort, Protocol
API REST
Todos os dados de servidor, processo e dependência no Mapa do Serviço estão disponíveis por meio da API REST do Mapa do Serviço.
Dados de uso e de diagnóstico
A Microsoft coleta automaticamente dados de uso e desempenho por meio do uso do Mapa do Serviço. A Microsoft usa esses dados para fornecer e melhorar a qualidade, a segurança e a integridade do Mapa do Serviço.
Para fornecer recursos precisos e eficientes de solução de problemas, os dados incluem informações sobre a configuração do software. Essas informações podem ser o sistema operacional e a versão, o endereço IP, o nome DNS e o nome da estação de trabalho. A Microsoft não coleta nomes, endereços nem outras informações de contato.
Para obter mais informações sobre a coleta e uso de dados, consulte a Política de privacidade do Microsoft Online Services.
Próximas etapas
Saiba mais sobre pesquisas de log no Log Analytics para recuperar dados coletados pelo Mapa do Serviço.
Resolução de problemas
Se você tiver problemas para instalar ou executar o Mapa do Serviço, esta seção poderá ajudá-lo. Se você ainda não conseguir resolver o problema, entre em contato com o Suporte da Microsoft.
Problemas de instalação do agente de monitoramento de dependências
Esta seção aborda problemas com a instalação do agente de dependência.
O instalador solicita uma reinicialização
O agente de dependência geralmente não requer uma reinicialização após a instalação ou remoção. Em certos casos raros, o Windows Server requer uma reinicialização para continuar com uma instalação. Esse problema ocorre quando uma dependência, geralmente a biblioteca redistribuível do Microsoft Visual C++, requer uma reinicialização devido a um arquivo bloqueado.
A mensagem "Não é possível instalar o agente de dependência: As bibliotecas de runtime do Visual Studio não foram instaladas, (código = [número_de_código])" é exibido
O Microsoft Dependency Agent é compilado com base nas bibliotecas de runtime do Microsoft Visual Studio. Você receberá uma mensagem se houver um problema durante a instalação das bibliotecas.
Os instaladores da biblioteca de runtime criam logs na pasta %LOCALAPPDATA%\temp. O arquivo é dd_vcredist_arch_yyyymmddhhmmss.log, onde arch é x86 ou amd64, e yyyymmddhhmmss é a data e hora (formato de 24 horas) em que o log foi criado. O log fornece detalhes sobre o problema que está bloqueando a instalação.
Pode ser útil instalar as Bibliotecas de runtime mais recentes primeiro.
A tabela a seguir lista números de código e resoluções sugeridas.
| Código | Descrição | Resolução |
|---|---|---|
| 0x17 | O instalador da biblioteca exige uma atualização do Windows que não foi instalada. | Verifique o log do instalador da biblioteca mais recente. Se uma referência a Windows8.1-KB2999226-x64.msu for seguida por uma linha Error 0x80240017: Failed to execute MSU package,, você não terá os pré-requisitos para instalar o KB2999226. Siga as instruções na seção de pré-requisitos no artigo Runtime Universal C no Windows . Talvez seja necessário executar o Windows Update e reinicializar várias vezes para instalar os pré-requisitos.Execute novamente o instalador do Agente de Dependência da Microsoft. |
Problemas pós-instalação
Esta seção aborda problemas pós-instalação.
O servidor não aparece no Mapa do Serviço
Se a instalação do agente de dependência tiver sido bem-sucedida, mas você não vir seu computador na solução Mapa do Serviço:
O Agente de Dependência foi instalado com êxito? Verifique se o serviço está instalado e em execução.
- Windows: Procure o serviço chamado Agente de Dependência da Microsoft.
- Linux: procure o processo em execução microsoft-dependency-agent.
Você está na camada gratuita do Log Analytics? O plano gratuito permite até cinco máquinas únicas do Mapa do Serviço. Quaisquer máquinas subsequentes não serão exibidas no Mapa do Serviço, mesmo que as cinco anteriores não estejam mais enviando dados.
Seu servidor está enviando dados de log e desempenho para Azure Monitor Logs? Acesse a Azure Monitor/Logs e execute a consulta a seguir para seu computador:
Usage | where Computer == "admdemo-appsvr" | summarize sum(Quantity), any(QuantityUnit) by DataType
Você teve uma variedade de eventos nos resultados? Os dados são recentes? Se sim, o Agente do Log Analytics está operando corretamente e se comunicando com o espaço de trabalho. Caso contrário, verifique o agente em seu computador. Consulte o agente do Log Analytics para solução de problemas do Windows ou agente do Log Analytics para solução de problemas do Linux.
O servidor aparece no Mapa do Serviço, mas não tem processos
Você vê seu computador no Mapa do Serviço, mas ele não tem dados de processo ou conexão. Esse comportamento indica que o agente de dependência está instalado e em execução, mas o driver de kernel não foi carregado.
Verifique C:\Program Files\Microsoft Dependency Agent\logs\wrapper.log file para Windows ou /var/opt/microsoft/dependency-agent/log/service.log file para Linux. As últimas linhas do arquivo devem indicar por que o kernel não foi carregado. Por exemplo, se o kernel tiver sido atualizado por você, talvez o Linux não dê suporte a ele.
Sugestões
Você tem algum comentário para nós sobre o Mapa do Serviço ou esta documentação? Consulte nossa página Voz do Usuário em que você pode sugerir recursos ou votar sugestões existentes.