Usar a solução Mapa do Serviço no Azure

Service Map descobre automaticamente componentes de aplicação em sistemas Windows e Linux e mapeia a comunicação entre serviços. Com o Mapa do Serviço, você pode exibir seus servidores como sistemas interconectados que fornecem serviços críticos. O Mapa do Serviço mostra conexões entre servidores, processos, latência de conexão de entrada e saída e portas em qualquer arquitetura conectada a TCP. Nenhuma configuração é necessária além da instalação de um agente.

Importante

O Mapa do Serviço será desativado em 30 de setembro de 2025. Para monitorar conexões entre servidores, processos, latência de conexão de entrada e saída e portas em qualquer arquitetura conectada a TCP, certifique-se de migrar para os insights da VM do Azure Monitor antes dessa data.

Este artigo descreve como implantar e usar o Mapa do Serviço. Os pré-requisitos da solução são:

Observação

Se você já implantou o Mapa do Serviço, agora também poderá exibir seus mapas em insights de VM, o que inclui mais recursos para monitorar a integridade e o desempenho da VM. Para saber mais, confira a visão geral dos insights da VM. Para saber mais sobre as diferenças entre a solução mapa de serviço e o recurso mapa de insights da VM, consulte estas perguntas frequentes.

Entrar no Azure

Entre no portal do Azure.

Habilitar Mapa do Serviço

  1. Habilite a solução Mapa do Serviço do Azure Marketplace. Ou use o processo descrito em Adicionar soluções de monitoramento da Galeria de Soluções.

  2. Instale o agente de dependência no Windows ou instale o agente de dependência no Linux em cada computador em que você deseja obter dados. O agente de dependência pode monitorar conexões com vizinhos imediatos, portanto, talvez você não precise de um agente em todos os computadores.

  3. Acesse o Mapa do Serviço no portal do Azure do seu workspace do Log Analytics. Selecione a opção Soluções herdadas no painel esquerdo.

    Captura de tela que mostra a seleção da opção Soluções no workspace. .

  4. Na lista de soluções, selecione ServiceMap(workspaceName). Na página de visão geral da solução Mapa do Serviço , selecione o bloco resumo do Mapa do Serviço .

    Captura de tela que mostra o bloco resumo do Mapa do Serviço. .

Casos de uso: tornar seus processos de TI conscientes da dependência

Descoberta

O Mapa do Serviço cria automaticamente um mapa de referência comum de dependências em seus servidores, processos e serviços de terceiros. Ele descobre e mapeia todas as dependências TCP. Ele identifica conexões surpresa, sistemas remotos de terceiros dos quais você depende e dependências para áreas escuras tradicionais de sua rede, como o Active Directory. O Mapa do Serviço descobre conexões de rede com falha que seus sistemas gerenciados estão tentando fazer. Essas informações ajudam você a identificar possíveis problemas de configuração incorreta do servidor, interrupção de serviço e rede.

Gerenciamento de incidentes

O Mapa do Serviço ajuda a eliminar a adivinhação do isolamento de problemas mostrando como os sistemas estão conectados e afetam uns aos outros. Além de identificar conexões com falha, ele ajuda a identificar balanceadores de carga configurados incorretamente, carga surpreendente ou excessiva em serviços críticos e clientes invasores, como computadores desenvolvedores conversando com sistemas de produção. Usando fluxos de trabalho integrados com o Controle de Alterações, você também pode ver se um evento de alteração em um computador ou serviço de back-end explica a causa raiz de um incidente.

Garantia de migração

Usando o Mapa do Serviço, você pode planejar, acelerar e validar efetivamente as migrações do Azure para ajudar a garantir que nada seja deixado para trás e que não ocorram interrupções surpresas. É possível:

  • Descubra todos os sistemas interdependentes que precisam migrar juntos.
  • Avaliar a configuração e a capacidade do sistema.
  • Identifique se um sistema em execução ainda está atendendo usuários ou se é um candidato para desativação em vez de migração.

Após a conclusão da movimentação, você pode verificar a carga e a identidade do cliente para verificar se os sistemas de teste e os clientes estão se conectando. Se o planejamento da sub-rede e as definições de firewall tiverem problemas, as conexões com falha em mapas no Mapa do Serviço apontarão você para os sistemas que precisam de conectividade.

Continuidade de negócios

Se você estiver usando o Azure Site Recovery e precisar de ajuda para definir a sequência de recuperação para seu ambiente de aplicativo, o Mapa do Serviço poderá mostrar automaticamente como os sistemas dependem uns dos outros. Essas informações ajudam a garantir que seu plano de recuperação seja confiável.

Ao escolher um servidor ou grupo crítico e exibir seus clientes, você pode identificar quais sistemas front-end serão recuperados depois que o servidor for restaurado e disponível. Por outro lado, examinando as dependências de back-end de servidores críticos, você pode identificar quais sistemas recuperar antes que seus sistemas de foco sejam restaurados.

Gerenciamento de patch

O Mapa do Serviço aprimora o uso da Avaliação de Atualização do Sistema mostrando quais outras equipes e servidores dependem do serviço. Dessa forma, você pode notificá-los com antecedência antes de remover seus sistemas para aplicação de patch. O Mapa do Serviço também aprimora o gerenciamento de patch mostrando se seus serviços estão disponíveis e conectados corretamente depois de serem corrigidos e reiniciados.

Visão geral do mapeamento

Os agentes do Mapa do Serviço coletam informações sobre todos os processos conectados a TCP no servidor em que estão instalados. Eles também coletam detalhes sobre as conexões de entrada e saída para cada processo.

Na lista no painel esquerdo, você pode selecionar computadores ou grupos que têm agentes do Mapa do Serviço para visualizar suas dependências em um intervalo de tempo especificado. Os mapas de dependência do computador concentram-se em um computador específico. Eles mostram todos os computadores que são clientes ou servidores TCP diretos desse computador. Os mapas do grupo de computadores mostram conjuntos de servidores e suas dependências.

Captura de tela que mostra uma visão geral do Mapa do Serviço.

Os computadores podem ser expandidos no mapa para mostrar os grupos de processos em execução e processos com conexões de rede ativas durante o intervalo de tempo selecionado. Quando um computador remoto com um agente do Mapa do Serviço é expandido para mostrar detalhes do processo, somente os processos que se comunicam com o computador de foco são mostrados.

A contagem de computadores front-end sem agente que se conectam ao computador de foco é indicada no lado esquerdo dos processos aos quais eles se conectam. Se o computador de foco estiver fazendo uma conexão com um computador de back-end que não tem agente, o servidor de back-end será incluído em um grupo de portas do servidor. Esse grupo também inclui outras conexões com o mesmo número de porta.

Por padrão, os mapas no Mapa do Serviço mostram os últimos 30 minutos de informações de dependência. Você pode usar os controles de tempo no canto superior esquerdo para consultar mapas de intervalos de tempo históricos de até uma hora para ver como as dependências eram no passado. Por exemplo, talvez você queira ver como eles eram durante um incidente ou antes de uma alteração ocorrer. Os dados do Mapa do Serviço são armazenados por 30 dias em workspaces pagos e por 7 dias em workspaces gratuitos.

Selos de status e coloração de borda

Na parte inferior de cada servidor no mapa, uma lista de selos de status que transmitem informações de status sobre o servidor pode aparecer. Os selos indicam que há informações relevantes para o servidor de uma das integrações de solução.

Selecionar um selo leva você diretamente aos detalhes do status no painel direito. Os selos de status disponíveis no momento incluem Alertas, Service Desk, Alterações, Segurança e Atualizações.

Dependendo da gravidade dos indicadores de status, as bordas do nodo da máquina podem ser coloridas em vermelho (crítico), amarelo (aviso) ou azul (informativo). A cor representa o status mais grave de qualquer um dos selos de status. Uma borda cinza indica um nó que não tem indicadores de status.

Captura de tela que mostra selos de status.

Grupos de processos

Os grupos de processos combinam processos associados a um produto ou serviço comum em um grupo de processos. Quando um nó de computador for expandido, ele exibirá processos autônomos junto com grupos de processos. Se uma conexão de entrada ou de saída com um processo dentro de um grupo de processos tiver falhado, a conexão será mostrada como falha para todo o grupo de processos.

Grupos de máquinas

Os grupos de máquinas permitem que você veja mapas centralizados em torno de um conjunto de servidores, não apenas um. Dessa forma, você pode ver todos os membros de um aplicativo de várias camadas ou cluster de servidor em um mapa.

Os usuários selecionam quais servidores pertencem a um grupo juntos e escolhem um nome para o grupo. Em seguida, você pode optar por exibir o grupo com todos os seus processos e conexões. Você também pode ver apenas os processos e conexões diretamente relacionados aos outros membros do grupo.

Captura de tela que mostra grupos de computadores.

Criar um grupo de computadores

Para criar um grupo:

  1. Selecione o computador ou os computadores desejados na lista Máquinas e selecione Adicionar ao grupo.

    Captura de tela que mostra a criação de um grupo.

  2. Selecione Criar novo e dê um nome ao grupo.

    Captura de tela que mostra como nomear um grupo.

Observação

Os grupos de computadores são limitados a 10 servidores.

Exibir um grupo

Depois de criar alguns grupos, você pode exibi-los.

  1. Selecione a guia Grupos .

    Captura de tela que mostra a guia Grupos.

  2. Selecione o nome do grupo para exibir o mapa desse grupo de computadores.

    Captura de tela que mostra um mapa de grupo de computadores.

    Os computadores que pertencem ao grupo são descritos em branco no mapa.

  3. Expanda o grupo para listar os computadores que compõem o grupo de computadores.

    Captura de tela que mostra computadores de grupo de computadores.

Filtrar por processos

Você pode alternar o modo de exibição de mapa para mostrar todos os processos e conexões no grupo ou apenas os que se relacionam diretamente com o grupo de computadores. O modo de exibição padrão mostra todos os processos.

  1. Selecione o ícone de filtro acima do mapa para alterar o modo de exibição.

    Captura de tela que mostra a filtragem de um grupo.

  2. Selecione Todos os processos para ver o mapa com todos os processos e conexões em cada um dos computadores do grupo.

    Captura de tela que mostra a opção Todos os processos do grupo de máquinas.

  3. Para criar uma exibição simplificada, altere a exibição para mostrar apenas processos conectados ao grupo. Em seguida, o mapa é restringido para mostrar apenas esses processos e conexões diretamente conectados a outros computadores no grupo.

    Captura de tela que mostra os processos filtrados do grupo de computadores.

Adicionar computadores a um grupo

Para adicionar computadores a um grupo existente, marque as caixas de seleção ao lado dos computadores desejados e selecione Adicionar ao grupo. Em seguida, escolha o grupo ao qual você deseja adicionar os computadores.

Remover computadores de um grupo

Na lista Grupos , expanda o nome do grupo para listar os computadores no grupo de computadores. Selecione o menu de reticências ao lado da máquina que você deseja remover e selecione Remover.

Captura de tela que mostra a remoção de um computador de um grupo.

Remover ou renomear um grupo

Selecione o menu de reticências ao lado do nome do grupo na lista Grupos.

Captura de tela que mostra o menu do grupo de computadores.

Ícones de função

Determinados processos atendem a funções específicas em computadores, como servidores Web, servidores de aplicativos e bancos de dados. O Mapa do Serviço anota o processo e as caixas de computador com ícones de função para ajudar a identificar rapidamente a função que um processo ou servidor desempenha.

Ícone de função Descrição
Servidor Web Servidor Web
Servidor de aplicativos Servidor de aplicativos
Servidor de banco de dados Servidor de banco de dados
Servidor LDAP Servidor LDAP
Servidor SMB Servidor SMB

Captura de tela que mostra ícones de função.

Conexões com falha

No Mapa do Serviço, conexões com falha são mostradas em mapas para processos e computadores. Uma linha vermelha tracejada indica que um sistema cliente não está conseguindo alcançar um processo ou porta.

Conexões com falha são relatadas de qualquer sistema com um agente do Mapa do Serviço implantado se esse sistema estiver tentando a conexão com falha. O Mapa do Serviço mede esse processo observando soquetes TCP que não conseguem estabelecer uma conexão. Essa falha pode resultar de um firewall, uma configuração incorreta no cliente ou servidor ou um serviço remoto não disponível.

Captura de tela que mostra uma parte de um Mapa de Serviço realçando uma linha vermelha tracejada que indica uma conexão com falha entre o processo backup.pl e a porta 4475.

Noções básicas sobre conexões com falha podem ajudar na solução de problemas, validação de migração, análise de segurança e compreensão geral da arquitetura. As conexões com falha às vezes são inofensivas, mas geralmente apontam diretamente para um problema. Um ambiente de failover de repente pode se tornar inacessível ou duas camadas de aplicativo podem não conseguir falar após uma migração de nuvem.

Grupos de clientes

Os grupos de clientes são caixas no mapa que representam computadores cliente que não têm agentes de dependência. Um grupo de clientes individual representa os clientes de um computador ou de um processo individual.

Captura de tela que mostra grupos de clientes.

Para ver os endereços IP dos servidores em um grupo de clientes, selecione o grupo. O conteúdo do grupo está listado no painel Propriedades do Grupo de Clientes .

Captura de tela que mostra as propriedades do grupo de clientes.

Grupos de portas do servidor

Os grupos de portas do servidor são caixas que representam portas de servidor em servidores que não têm agentes de dependência. A caixa contém a porta do servidor e uma contagem do número de servidores com conexões com essa porta. Expanda a caixa para ver os servidores e conexões individuais. Se houver apenas um servidor na caixa, o nome ou endereço IP será listado.

Captura de tela que mostra grupos de portas do servidor.

Menu de contexto

Selecione as reticências (...) no canto superior direito de qualquer servidor para exibir o menu de contexto desse servidor.

Captura de tela que mostra as opções Carregar Mapa do Servidor e Mostrar Self-Links para um servidor no Mapa do Serviço.

Carregar mapa do servidor

Selecione Carregar Mapa do Servidor para ir para um novo mapa com o servidor selecionado como o novo computador de foco.

Selecione Mostrar Auto-links para redesenhar o nó do servidor, incluindo todos os auto-links, que são conexões TCP que iniciam e terminam em processos dentro do servidor. Se os auto links forem mostrados, o comando de menu será alterado para Ocultar Auto links para que você possa desativá-los.

Resumo do computador

O painel Resumo da Máquina inclui uma visão geral do sistema operacional, contagens de dependência e dados de outras soluções. Esses dados incluem métricas de desempenho, tíquetes da central de serviços, controle de alterações, segurança e atualizações.

Captura de tela que mostra o painel Resumo do Computador.

Propriedades do computador e do processo

Ao navegar por um mapa no Mapa do Serviço, você pode selecionar computadores e processos para obter mais contexto sobre suas propriedades. Os computadores fornecem informações sobre nome DNS, endereços IPv4, capacidade de CPU e memória, tipo de VM, sistema operacional e versão, hora da última reinicialização e as IDs de seus agentes do OMS e do Mapa do Serviço.

Captura de tela que mostra o painel Propriedades do Computador.

Você pode coletar detalhes de processos a partir de metadados do sistema operacional sobre processos em execução. Os detalhes incluem nome do processo, descrição do processo, nome de usuário e domínio (no Windows), nome da empresa, nome do produto, versão do produto, diretório de trabalho, linha de comando e hora de início do processo.

Captura de tela que mostra o painel Propriedades do Processo.

O painel Resumo do Processo fornece mais informações sobre a conectividade do processo, incluindo suas portas associadas, conexões de entrada e saída e conexões com falha.

Captura de tela que mostra o painel Resumo do Processo.

Integração de alertas

O Mapa do Serviço integra-se aos Alertas do Azure para mostrar alertas disparados para o servidor selecionado no intervalo de tempo selecionado. O servidor exibirá um ícone se houver alertas atuais e o painel Alertas do Computador listar os alertas.

Captura de tela que mostra o painel Alertas do Computador.

Para permitir que o Mapa do Serviço exiba alertas relevantes, crie uma regra de alerta que seja acionada para um computador específico. Para criar alertas adequados:

  • Inclua uma cláusula para agrupar por computador. Um exemplo é intervalo de 1 minuto pelo computador.
  • Escolha alertar com base na métrica.

Integração de eventos de log

O Mapa do Serviço integra-se à Pesquisa de Logs para mostrar uma contagem de todos os eventos de log disponíveis para o servidor selecionado durante o intervalo de tempo selecionado. Você pode selecionar qualquer linha na lista de contagens de eventos para acessar a Pesquisa de Logs e visualizar os eventos de log individuais.

Captura de tela que mostra o painel Eventos de Log da Máquina.

Integração do Service Desk

A integração do Mapa do Serviço com o Conector de Gerenciamento de Serviços de TI é automática quando ambas as soluções são habilitadas e configuradas em seu workspace do Log Analytics. A integração no Mapa do Serviço é rotulada como "Service Desk". Para obter mais informações, consulte Centralmente gerenciar itens de trabalho do ITSM usando o Conector de Gerenciamento de Serviços de TI.

O painel Machine Service Desk lista todos os eventos de Gerenciamento de Serviços de TI para o servidor selecionado no intervalo de tempo selecionado. O servidor exibirá um ícone se houver itens atuais e o painel Machine Service Desk os listar.

Captura de tela que mostra o painel Machine Service Desk.

Para abrir o item na solução ITSM conectada, selecione Exibir Item de Trabalho.

Para exibir os detalhes do item na Pesquisa de Logs, selecione Mostrar na Pesquisa de Logs. As métricas de conexão são gravadas em duas novas tabelas no Log Analytics.

Integração do Controle de Alterações

A integração do Mapa do Serviço com o Controle de Alterações é automática quando ambas as soluções estão habilitadas e configuradas no workspace do Log Analytics.

O painel Controle de Alterações do Computador lista todas as alterações, com a primeira mais recente, juntamente com um link para fazer uma busca detalhada no Log Search para obter mais detalhes.

Captura de tela que mostra o painel Controle de Alterações da Máquina.

A imagem a seguir é uma exibição detalhada de um evento ConfigurationChange que você poderá ver depois de selecionar Mostrar no Log Analytics.

Captura de tela que mostra o evento ConfigurationChange.

Integração de desempenho

O painel Desempenho do Computador exibe métricas de desempenho padrão para o servidor selecionado. As métricas incluem utilização da CPU, utilização de memória, bytes de rede enviados e recebidos e uma lista dos principais processos por bytes de rede enviados e recebidos.

Captura de tela que mostra o painel Desempenho do Computador.

Para ver os dados de desempenho, talvez seja necessário habilitar os contadores de desempenho apropriados do Log Analytics. Os contadores que você deseja habilitar:

Windows:

  • Processador (*) % Tempo de Processador
  • Memória\% Bytes comprometidos em uso
  • Adaptador de rede(*)\Bytes Enviados/seg
  • Adaptador de rede(*)\Bytes Recebidos/seg

Linux:

  • Processador(*)% Tempo do Processador
  • Memória(*)\% Memória Utilizada
  • Adaptador de rede(*)\Bytes Enviados/segundo
  • Adaptador de rede(*)\Bytes Recebidos/segundo

Integração de segurança

A integração do Mapa do Serviço com Segurança e Auditoria é automática quando ambas as soluções são habilitadas e configuradas em seu workspace do Log Analytics.

O painel Segurança do Computador mostra dados da solução de Segurança e Auditoria para o servidor selecionado. O painel lista um resumo de quaisquer problemas de segurança pendentes para o servidor durante o intervalo de tempo selecionado. Ao selecionar qualquer um dos problemas de segurança, é possível aprofundar uma pesquisa de log para obter detalhes específicos sobre eles.

Captura de tela que mostra o painel Segurança do Computador.

Integração de atualizações

A integração do Mapa do Serviço com o Gerenciamento de Atualizações é automática quando ambas as soluções estão habilitadas e configuradas no workspace do Log Analytics.

O painel Atualizações do Computador exibe dados da solução Gerenciamento de Atualizações para o servidor selecionado. O painel lista um resumo de todas as atualizações ausentes para o servidor durante o intervalo de tempo selecionado.

Captura de tela que mostra o painel Atualizações do Computador.

Registros do Log Analytics

Dados de inventário de computadores e processos do Mapa do Serviço estão disponíveis para pesquisa no Log Analytics. Você pode aplicar esses dados a cenários que incluem planejamento de migração, análise de capacidade, descoberta e solução de problemas de desempenho sob demanda.

Um registro é gerado por hora para cada computador e processo exclusivos, além dos registros gerados quando um processo ou computador é iniciado ou está conectado ao Mapa do Serviço. Esses registros têm as propriedades nas tabelas a seguir.

Os campos e valores nos eventos ServiceMapComputer_CL são mapeados para campos do recurso machine na API do ServiceMap Azure Resource Manager. Os campos e valores nos eventos ServiceMapProcess_CL são mapeados para os campos do recurso Processo na API do ServiceMap do Azure Resource Manager. O campo ResourceName_s corresponde ao campo de nome no recurso do Resource Manager correspondente.

Observação

À medida que os recursos do Mapa do Serviço crescem, esses campos estão sujeitos a alterações.

Você pode usar propriedades geradas internamente para identificar processos e computadores exclusivos:

  • Computador: use ResourceId ou ResourceName_s para identificar exclusivamente um computador em um workspace do Log Analytics.
  • Processo: Use ResourceId para identificar exclusivamente um processo em um espaço de trabalho do Log Analytics. ResourceName_s é exclusivo no contexto do computador no qual o processo está sendo executado MachineResourceName_s.

Como vários registros podem existir para um processo e computador específicos em um intervalo de tempo específico, as consultas podem retornar mais de um registro para o mesmo computador ou processo. Para incluir somente o registro mais recente, adicione "| dedup ResourceId" à consulta.

Conexões

As métricas de conexão são gravadas em uma nova tabela no Log Analytics chamada VMConnection. Esta tabela fornece informações sobre as conexões de entrada e saída para um computador. As métricas de conexão também são expostas com APIs que fornecem os meios para obter uma métrica específica durante uma janela de tempo.

As conexões TCP resultantes da aceitação em um soquete de escuta são de entrada. Essas conexões criadas conectando-se a um determinado IP e porta são de saída. A direção de uma conexão é representada pela Direction propriedade, que pode ser definida como ou inboundoutbound.

Os registros nessas tabelas são gerados a partir de dados relatados pelo agente de dependência. Cada registro representa uma observação em um intervalo de tempo de um minuto. A TimeGenerated propriedade indica o início do intervalo de tempo. Cada registro contém informações para identificar a respectiva entidade, ou seja, a conexão ou porta e as métricas associadas a essa entidade. Atualmente, somente a atividade de rede que ocorre usando TCP por IPv4 é relatada.

Para gerenciar o custo e a complexidade, os registros de conexão não representam as conexões de rede física individuais. Várias conexões de rede física são agrupadas em uma conexão lógica, o que é refletido na respectiva tabela. Portanto, os registros na tabela VMConnection representam um agrupamento lógico e não as conexões físicas individuais que estão sendo observadas.

As conexões de rede física que compartilham o mesmo valor para os atributos a seguir durante um determinado intervalo de um minuto são agregadas em um único registro lógico na VMConnection.

Propriedade Descrição
Direction Direção da conexão. O valor é de entrada ou saída.
Machine O nome de domínio completo (FQDN) do computador.
Process Identidade do processo ou grupos de processos iniciando ou aceitando a conexão.
SourceIp Endereço IP da origem.
DestinationIp Endereço IP do destino.
DestinationPort Número da porta de destino.
Protocol Protocolo usado para a conexão. O valor é tcp.

Para considerar o impacto do agrupamento, informações sobre o número de conexões físicas agrupadas são fornecidas nas propriedades a seguir do registro.

Propriedade Descrição
LinksEstablished O número de conexões de rede física que foram estabelecidas durante a janela de tempo de relatório.
LinksTerminated O número de conexões de rede física que foram encerradas durante a janela de tempo de relatório.
LinksFailed O número de conexões de rede física que falharam durante o intervalo de tempo de geração de relatórios. Essa informação está disponível atualmente apenas para as conexões de saída.
LinksLive O número de conexões de rede física que estavam abertas no final da janela de tempo de relatório.

Métricas

Além das métricas de contagem de conexões, informações sobre o volume de dados enviados e recebidos em uma conexão lógica específica ou porta de rede também são incluídas nas propriedades a seguir do registro.

Propriedade Descrição
BytesSent Número total de bytes enviados durante o intervalo de tempo de geração de relatórios.
BytesReceived Número total de bytes recebidos durante o intervalo de tempo de geração de relatórios.
Responses O número de respostas observadas durante o intervalo de tempo de geração de relatórios.
ResponseTimeMax O maior tempo de resposta em milissegundos observado durante o período de relatório. Se não houver valor, a propriedade estará em branco.
ResponseTimeMin O menor tempo de resposta em milissegundos observado durante o período de relatório. Se não houver valor, a propriedade estará em branco.
ResponseTimeSum A soma de todos os tempos de resposta em milissegundos observados durante a janela de tempo de relatório. Se não houver valor, a propriedade estará em branco

O terceiro tipo de dados que está sendo relatado é o tempo de resposta. Por quanto tempo um chamador fica esperando uma solicitação enviada por uma conexão para ser processada e respondida pelo ponto de extremidade remoto?

O tempo de resposta relatado é uma estimativa do tempo real de resposta do protocolo do aplicativo subjacente. Ele é calculado usando heurística com base na observação do fluxo de dados entre o final de origem e destino de uma conexão de rede física.

Conceitualmente, o tempo de resposta é a diferença entre a hora em que o último byte de uma solicitação deixa o remetente e a hora em que o último byte da resposta chega de volta a ele. Esses dois carimbos de data/hora são usados para delinear eventos de solicitação e resposta em uma conexão física específica. A diferença entre eles representa o tempo de resposta de uma única solicitação.

Nesta primeira versão desse recurso, nosso algoritmo é uma aproximação que pode funcionar com diferentes graus de sucesso, dependendo do protocolo de aplicativo real usado para uma conexão de rede específica. Por exemplo, a abordagem atual funciona bem para protocolos baseados em solicitação-resposta, como HTTP/HTTPS. Mas essa abordagem não funciona com protocolos unidirecionais ou baseados em fila de mensagens.

Aqui estão alguns pontos importantes a considerar:

  • Se um processo aceita conexões no mesmo endereço IP, mas em várias interfaces de rede, é relatado um registro separado para cada interface.
  • Os registros com IP com curinga não conterão nenhuma atividade. Eles são incluídos para representar o fato de que uma porta no computador está aberta para o tráfego de entrada.
  • Para reduzir a verbosidade e o volume de dados, registros contendo um curinga no endereço IP serão omitidos quando houver um registro correspondente (para o mesmo processo, porta e protocolo) com um endereço IP específico. Quando um registro IP curinga é omitido, a propriedade de registro com o endereço IP específico será configurada como True.. Essa configuração indica que a porta é exposta em cada interface da máquina de relatório.
  • As portas vinculadas somente a uma interface específica têm IsWildcardBind configuradas para False.

Nomenclatura e classificação

Para conveniência, o endereço IP da extremidade remota de uma conexão está incluído na propriedade RemoteIp. Para conexões de entrada, RemoteIp é o mesmo que SourceIp, enquanto para conexões de saída, é o mesmo que DestinationIp. A RemoteDnsCanonicalNames propriedade representa os nomes canônicos DNS relatados pelo computador para RemoteIp. As propriedades RemoteDnsQuestions e RemoteClassification são reservadas para uso futuro.

Geolocalização

A VMConnection também inclui informações de localização geográfica para a extremidade remota de cada registro de conexão nas seguintes propriedades do registro.

Propriedade Descrição
RemoteCountry O nome do país/região que hospeda RemoteIp. Um exemplo é Estados Unidos.
RemoteLatitude Latitude da geolocalização Um exemplo é 47.68.
RemoteLongitude A longitude da localização geográfica. Um exemplo é -122.12.

IP malicioso

Todas as RemoteIp propriedades na tabela VMConnection são verificadas em relação a um conjunto de IPs com atividade mal-intencionada conhecida. Se o RemoteIp for identificado como mal-intencionado, as seguintes propriedades do registro serão preenchidas (ficarão vazias quando o IP não for considerado mal-intencionado).

Propriedade Descrição
MaliciousIp O RemoteIp endereço.
IndicatorThreadType O indicador de ameaça detectado é um dos seguintes valores: Botnet, C2, CryptoMining, Darknet, DDos, MaliciousUrl, Malware, Phishing, Proxy, PUA ou Watchlist.
Description Descrição da ameaça observada.
TLPLevel O Nível do Protocolo TLP é um dos valores definidos: Branco, Verde, Âmbar, Vermelho.
Confidence Os valores são 0 – 100.
Severity Os valores são 0 a 5, onde 5 é o mais grave e 0 não é grave. O valor padrão é 3.
FirstReportedDateTime A primeira vez que o provedor relatou o indicador.
LastReportedDateTime A última vez que o indicador foi visto pelo Interflow.
IsActive Indica que os indicadores estão desativados com o valor Verdadeiro ou Falso.
ReportReferenceLink Links para relatórios relacionados a um dado observável.
AdditionalInformation Fornece mais informações, se aplicável, sobre a ameaça observada.

Registros de ServiceMapComputer_CL

Registros com o tipo ServiceMapComputer_CL contêm dados de inventário para servidores com agentes do Mapa de Serviços. Esses registros têm as propriedades na tabela a seguir.

Propriedade Descrição
Type ServiceMapComputer_CL
SourceSystem OpsManager
ResourceId O identificador exclusivo para um computador dentro do workspace
ResourceName_s O identificador exclusivo para uma máquina dentro do espaço de trabalho
ComputerName_s O FQDN do computador
Ipv4Addresses_s Uma lista dos endereços IPv4 do servidor
Ipv6Addresses_s Uma lista dos endereços IPv6 do servidor
DnsNames_s Uma matriz de nomes DNS
OperatingSystemFamily_s Windows ou Linux
OperatingSystemFullName_s O nome completo do sistema operacional
Bitness_s A arquitetura da máquina (32 bits ou 64 bits)
PhysicalMemory_d A memória física em MB
Cpus_d O número de CPUs
CpuSpeed_d A velocidade da CPU em MHz
VirtualizationState_s desconhecido, físico, virtual, hipervisor
VirtualMachineType_s hyperv, vmware e assim por diante
VirtualMachineNativeMachineId_g A ID da VM conforme atribuída pelo seu hipervisor
VirtualMachineName_s O nome da VM
BootTime_t A hora de inicialização

registros de tipo ServiceMapProcess_CL

Registros com um tipo de ServiceMapProcess_CL contêm dados de inventário para processos conectados via TCP em servidores com agentes do Service Map. Esses registros têm as propriedades na tabela a seguir.

Propriedade Descrição
Type ServiceMapProcess_CL
SourceSystem OpsManager
ResourceId O identificador exclusivo para um processo dentro do espaço de trabalho
ResourceName_s O identificador exclusivo para um processo dentro do computador no qual ele está em execução
MachineResourceName_s O nome do recurso do computador
ExecutableName_s O nome do executável do processo
StartTime_t O tempo de início do pool de processos
FirstPid_d O primeiro PID no pool de processos
Description_s A descrição do processo
CompanyName_s O nome da empresa
InternalName_s O nome interno
ProductName_s O nome do produto
ProductVersion_s A versão do produto
FileVersion_s A versão do arquivo
CommandLine_s A linha de comando
ExecutablePath _s O caminho para o arquivo executável
WorkingDirectory_s O diretório de trabalho
UserName A conta sob a qual o processo está sendo executado
UserDomain O domínio sob o qual o processo está sendo executado

Exemplos de pesquisas de log

Esta seção lista exemplos de pesquisa de log.

Listar todos os computadores conhecidos

ServiceMapComputer_CL | summarize arg_max(TimeGenerated, *) by ResourceId

Listar a capacidade de memória física de todos os computadores gerenciados

ServiceMapComputer_CL | summarize arg_max(TimeGenerated, *) by ResourceId | project PhysicalMemory_d, ComputerName_s

Listar o nome, DNS, IP e sistema operacional do computador

ServiceMapComputer_CL | summarize arg_max(TimeGenerated, *) by ResourceId | project ComputerName_s, OperatingSystemFullName_s, DnsNames_s, Ipv4Addresses_s

Localizar todos os processos com “sql” na linha de comando

ServiceMapProcess_CL | where CommandLine_s contains_cs "sql" | summarize arg_max(TimeGenerated, *) by ResourceId

Localizar um computador (registro mais recente) por nome de recurso

search in (ServiceMapComputer_CL) "m-4b9c93f9-bc37-46df-b43c-899ba829e07b" | summarize arg_max(TimeGenerated, *) by ResourceId

Localizar um computador (registro mais recente) por endereço IP

search in (ServiceMapComputer_CL) "10.229.243.232" | summarize arg_max(TimeGenerated, *) by ResourceId

Listar todos os processos conhecidos em um computador especificado

ServiceMapProcess_CL | where MachineResourceName_s == "m-559dbcd8-3130-454d-8d1d-f624e57961bc" | summarize arg_max(TimeGenerated, *) by ResourceId

Listar todos os computadores que executam o SQL

ServiceMapComputer_CL | where ResourceName_s in ((search in (ServiceMapProcess_CL) "\*sql\*" | distinct MachineResourceName_s)) | distinct ComputerName_s

Listar todas as versões únicas dos produtos curl no meu datacenter

ServiceMapProcess_CL | where ExecutableName_s == "curl" | distinct ProductVersion_s

Criar um grupo com todos os computadores que executam CentOS

ServiceMapComputer_CL | where OperatingSystemFullName_s contains_cs "CentOS" | distinct ComputerName_s

Resumir as conexões de saída a partir de um grupo de computadores

// the machines of interest
let machines = datatable(m: string) ["m-82412a7a-6a32-45a9-a8d6-538354224a25"];
// map of ip to monitored machine in the environment
let ips=materialize(ServiceMapComputer_CL
| summarize ips=makeset(todynamic(Ipv4Addresses_s)) by MonitoredMachine=ResourceName_s
| mvexpand ips to typeof(string));
// all connections to/from the machines of interest
let out=materialize(VMConnection
| where Machine in (machines)
| summarize arg_max(TimeGenerated, *) by ConnectionId);
// connections to localhost augmented with RemoteMachine
let local=out
| where RemoteIp startswith "127."
| project ConnectionId, Direction, Machine, Process, ProcessName, SourceIp, DestinationIp, DestinationPort, Protocol, RemoteIp, RemoteMachine=Machine;
// connections not to localhost augmented with RemoteMachine
let remote=materialize(out
| where RemoteIp !startswith "127."
| join kind=leftouter (ips) on $left.RemoteIp == $right.ips
| summarize by ConnectionId, Direction, Machine, Process, ProcessName, SourceIp, DestinationIp, DestinationPort, Protocol, RemoteIp, RemoteMachine=MonitoredMachine);
// the remote machines to/from which we have connections
let remoteMachines = remote | summarize by RemoteMachine;
// all augmented connections
(local)
| union (remote)
//Take all outbound records but only inbound records that come from either //unmonitored machines or monitored machines not in the set for which we are computing dependencies.
| where Direction == 'outbound' or (Direction == 'inbound' and RemoteMachine !in (machines))
| summarize by ConnectionId, Direction, Machine, Process, ProcessName, SourceIp, DestinationIp, DestinationPort, Protocol, RemoteIp, RemoteMachine
// identify the remote port
| extend RemotePort=iff(Direction == 'outbound', DestinationPort, 0)
// construct the join key we'll use to find a matching port
| extend JoinKey=strcat_delim(':', RemoteMachine, RemoteIp, RemotePort, Protocol)
// find a matching port
| join kind=leftouter (VMBoundPort 
| where Machine in (remoteMachines) 
| summarize arg_max(TimeGenerated, *) by PortId 
| extend JoinKey=strcat_delim(':', Machine, Ip, Port, Protocol)) on JoinKey
// aggregate the remote information
| summarize Remote=makeset(iff(isempty(RemoteMachine), todynamic('{}'), pack('Machine', RemoteMachine, 'Process', Process1, 'ProcessName', ProcessName1))) by ConnectionId, Direction, Machine, Process, ProcessName, SourceIp, DestinationIp, DestinationPort, Protocol

API REST

Todos os dados de servidor, processo e dependência no Mapa do Serviço estão disponíveis por meio da API REST do Mapa do Serviço.

Dados de uso e de diagnóstico

A Microsoft coleta automaticamente dados de uso e desempenho por meio do uso do Mapa do Serviço. A Microsoft usa esses dados para fornecer e melhorar a qualidade, a segurança e a integridade do Mapa do Serviço.

Para fornecer recursos precisos e eficientes de solução de problemas, os dados incluem informações sobre a configuração do software. Essas informações podem ser o sistema operacional e a versão, o endereço IP, o nome DNS e o nome da estação de trabalho. A Microsoft não coleta nomes, endereços nem outras informações de contato.

Para obter mais informações sobre a coleta e uso de dados, consulte a Política de privacidade do Microsoft Online Services.

Próximas etapas

Saiba mais sobre pesquisas de log no Log Analytics para recuperar dados coletados pelo Mapa do Serviço.

Resolução de problemas

Se você tiver problemas para instalar ou executar o Mapa do Serviço, esta seção poderá ajudá-lo. Se você ainda não conseguir resolver o problema, entre em contato com o Suporte da Microsoft.

Problemas de instalação do agente de monitoramento de dependências

Esta seção aborda problemas com a instalação do agente de dependência.

O instalador solicita uma reinicialização

O agente de dependência geralmente não requer uma reinicialização após a instalação ou remoção. Em certos casos raros, o Windows Server requer uma reinicialização para continuar com uma instalação. Esse problema ocorre quando uma dependência, geralmente a biblioteca redistribuível do Microsoft Visual C++, requer uma reinicialização devido a um arquivo bloqueado.

A mensagem "Não é possível instalar o agente de dependência: As bibliotecas de runtime do Visual Studio não foram instaladas, (código = [número_de_código])" é exibido

O Microsoft Dependency Agent é compilado com base nas bibliotecas de runtime do Microsoft Visual Studio. Você receberá uma mensagem se houver um problema durante a instalação das bibliotecas.

Os instaladores da biblioteca de runtime criam logs na pasta %LOCALAPPDATA%\temp. O arquivo é dd_vcredist_arch_yyyymmddhhmmss.log, onde arch é x86 ou amd64, e yyyymmddhhmmss é a data e hora (formato de 24 horas) em que o log foi criado. O log fornece detalhes sobre o problema que está bloqueando a instalação.

Pode ser útil instalar as Bibliotecas de runtime mais recentes primeiro.

A tabela a seguir lista números de código e resoluções sugeridas.

Código Descrição Resolução
0x17 O instalador da biblioteca exige uma atualização do Windows que não foi instalada. Verifique o log do instalador da biblioteca mais recente.

Se uma referência a Windows8.1-KB2999226-x64.msu for seguida por uma linha Error 0x80240017: Failed to execute MSU package,, você não terá os pré-requisitos para instalar o KB2999226. Siga as instruções na seção de pré-requisitos no artigo Runtime Universal C no Windows . Talvez seja necessário executar o Windows Update e reinicializar várias vezes para instalar os pré-requisitos.

Execute novamente o instalador do Agente de Dependência da Microsoft.

Problemas pós-instalação

Esta seção aborda problemas pós-instalação.

O servidor não aparece no Mapa do Serviço

Se a instalação do agente de dependência tiver sido bem-sucedida, mas você não vir seu computador na solução Mapa do Serviço:

  • O Agente de Dependência foi instalado com êxito? Verifique se o serviço está instalado e em execução.

    • Windows: Procure o serviço chamado Agente de Dependência da Microsoft.
    • Linux: procure o processo em execução microsoft-dependency-agent.
  • Você está na camada gratuita do Log Analytics? O plano gratuito permite até cinco máquinas únicas do Mapa do Serviço. Quaisquer máquinas subsequentes não serão exibidas no Mapa do Serviço, mesmo que as cinco anteriores não estejam mais enviando dados.

  • Seu servidor está enviando dados de log e desempenho para Azure Monitor Logs? Acesse a Azure Monitor/Logs e execute a consulta a seguir para seu computador:

    Usage | where Computer == "admdemo-appsvr" | summarize sum(Quantity), any(QuantityUnit) by DataType
    

Você teve uma variedade de eventos nos resultados? Os dados são recentes? Se sim, o Agente do Log Analytics está operando corretamente e se comunicando com o espaço de trabalho. Caso contrário, verifique o agente em seu computador. Consulte o agente do Log Analytics para solução de problemas do Windows ou agente do Log Analytics para solução de problemas do Linux.

O servidor aparece no Mapa do Serviço, mas não tem processos

Você vê seu computador no Mapa do Serviço, mas ele não tem dados de processo ou conexão. Esse comportamento indica que o agente de dependência está instalado e em execução, mas o driver de kernel não foi carregado.

Verifique C:\Program Files\Microsoft Dependency Agent\logs\wrapper.log file para Windows ou /var/opt/microsoft/dependency-agent/log/service.log file para Linux. As últimas linhas do arquivo devem indicar por que o kernel não foi carregado. Por exemplo, se o kernel tiver sido atualizado por você, talvez o Linux não dê suporte a ele.

Sugestões

Você tem algum comentário para nós sobre o Mapa do Serviço ou esta documentação? Consulte nossa página Voz do Usuário em que você pode sugerir recursos ou votar sugestões existentes.