Partilhar via


Sistemas operativos e ambientes suportados pelo Azure Monitor Agent

Este artigo lista os sistemas operativos suportados pelo Azure Monitor Agent . Para obter informações sobre a instalação, consulte Instalar e gerir o Agente do Azure Monitor.

Nota

Presume-se que todos os sistemas operativos listados são x64. O x86 não é suportado por nenhum sistema operativo.

Sistemas operativos Windows

Sistema operativo Suporte
Windows Server 2025
Windows Server 2022
Núcleo do Windows Server 2022
Windows Server 2019
Núcleo do Windows Server 2019
Windows Server 2016
Núcleo do Windows Server 2016
Windows Server 2012 R2 com um contrato ESU
Windows 11 Client e Pro 1, 2
Windows 11 Enterprise
(incluindo multi-sessão)
Windows 10 1803 (RS4) e posterior 1
Windows 10 Empresarial
(incluindo multi-sessão) e Pro
(somente cenários de servidor)
Azure Local
Windows IoT Enterprise

1 Requer o instalador do cliente do Agente do Azure Monitor para dispositivos cliente Windows.
2 Também suportado em máquinas baseadas em ARM64.

Sistemas operacionais Linux

Sistema operativo Suporte 1
AlmaLinux 9
AlmaLinux 8 2
Amazon Linux 2
Amazon Linux 2023
Azure Linux 3.0 2
CBL-Mariner 2.0 2, 3
Debian 12
Debian 11 2
Debian 10
Debian 9
OpenSUSE 15
Oracle Linux 9
Oracle Linux 8 [en]
Oracle Linux 7
Red Hat Enterprise Linux Server 9+
Red Hat Enterprise Linux Server 8.6+ 2
Red Hat Enterprise Linux Server 8.0-8.5
Servidor Red Hat Enterprise Linux 7.9
Rocky Linux 9
Rocky Linux 8
SUSE Linux Enterprise Server 15 SP6 2
SUSE Linux Enterprise Server 15 SP5 2
SUSE Linux Enterprise Server 15 SP4 2
SUSE Linux Enterprise Server 15 SP3
SUSE Linux Enterprise Server 15 SP2
SUSE Linux Enterprise Server 15 SP1
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server 12
Ubuntu 24.04 LTS 2
Ubuntu 22.04 LTS 2
Ubuntu 20.04 LTS 2
Ubuntu 18.04 LTS 2
Ubuntu 16.04 LTS

1 Requer que o Python (3 ou 2) esteja instalado na máquina. Requer os pacotes which e initscripts.
2 Também suportado em máquinas baseadas em ARM64.
3 Não inclui o requisito mínimo de 4 GB de espaço em disco por defeito. Veja a nota seguinte.

Nota

  • Máquinas e dispositivos que executam versões altamente personalizadas ou reduzidas das distribuições listadas e soluções hospedadas que não permitem personalização pelo utilizador não são suportadas. O Azure Monitor depende de vários pacotes e outras funcionalidades de base que muitas vezes são removidas destes tipos de sistemas. As instalações podem exigir algumas modificações no ambiente que o fornecedor do aparelho normalmente não permite. Por exemplo, o GitHub Enterprise Server não é suportado devido à forte personalização e à proibição documentada ao nível da licença de modificação do sistema operativo.
  • O tamanho do disco no Azure Linux (anteriormente conhecido como CBL-Mariner) é, por padrão, inferior em comparação a outras VMs do Azure, que são cerca de 30 GB. O agente do Azure Monitor requer um disco com a dimensão mínima de 4 GB para ser instalado e funcionar corretamente. Para mais informações e instruções sobre como aumentar o tamanho do disco antes de instalar o agente, consulte a documentação do Azure Linux.

Normas de reforço

O Agente de Monitorização do Azure suporta a maioria dos padrões de endurecimento reconhecidos pela indústria e é continuamente testado e certificado de acordo com estes padrões em cada versão. Todos os cenários do Azure Monitor Agent são explicitamente projetados para segurança.

Reforço da segurança do Windows

O Agente do Azure Monitor suporta todos os padrões de fortalecimento padrão do Windows, incluindo Guias de Implementação Técnica de Segurança (STIGs) e Padrões de Processamento de Informação Federal (FIPS), e está em conformidade com o Programa de Gestão de Risco e Autorização Federal (FedRAMP) sob o Azure Monitor.

Fortalecimento do Linux

Nota

Apenas o Azure Monitor Agent para Linux suporta os padrões de hardening descritos nesta seção. Os padrões não são suportados pelo Agente de Dependência ou pela extensão de Diagnósticos do Azure.

O Agente de Monitorização Azure para Linux suporta vários padrões de reforço de segurança para sistemas operativos e distribuições Linux. Cada versão do agente é testada e certificada em relação aos padrões de reforço de segurança suportados, utilizando imagens que estão publicamente disponíveis no Azure Marketplace, incluindo imagens publicadas pelo Centro para a Segurança na Internet (CIS). Apenas as configurações e endurecimento que se aplicam a essas imagens são suportados. Imagens publicadas pelo CIS que têm mais personalizações e imagens personalizadas com configurações e endurecimento que diferem dos benchmarks oficiais do CIS não são suportadas.

Atualmente, as normas de endurecimento suportadas:

  • SELinux
  • Nível 1 e 2 do CIS1
  • STIG
  • FIPS (Normas Federais de Processamento de Informação)
  • FedRAMP

1 Apenas as seguintes distribuições são suportadas:

Sistema operativo reforçado pelo CIS Suporte
Debian 10
Oracle Linux 8 [en]
Ubuntu 18.04 LTS
Ubuntu 20.04 LTS
Servidor Red Hat Enterprise Linux 7
Servidor Red Hat Enterprise Linux 8
Servidor Red Hat Enterprise Linux 9

Importante

Configurar a política criptográfica global do sistema na sua máquina Linux para "FUTURE" não funciona com o Agente do Azure Monitor. Esta política desativa certos algoritmos criptográficos e impede a comunicação com os serviços de back-end do Azure Monitor que utilizam políticas de criptografia recomendadas. Especificamente, a política FUTURE desativa alguns algoritmos que utilizam chaves com menos de 3.072 bits, como SHA-1, RSA e Diffie-Hellman.

Para identificar o modo de configuração da política atual, execute o seguinte comando update-crypto-policies:

sudo update-crypto-policies --show

Nas instalações e noutras nuvens

O Agente do Azure Monitor é compatível com máquinas em outras nuvens e em ambientes locais através de servidores habilitados para Azure Arc. O Agente Azure Monitor autentica-se no seu espaço de trabalho usando uma identidade gerida. A identidade gerida é criada quando instala o agente de Máquina Conectada, que faz parte do Azure Arc. O agente antigo do Log Analytics autenticava usando o ID do espaço de trabalho e a chave, assim, não precisava do Azure Arc. A identidade gerida é uma solução de autenticação mais segura e administrável.

O agente do Azure Arc é usado apenas como um mecanismo de instalação e não adiciona custos ou consumo de recursos. Estão disponíveis opções pagas para o Azure Arc, mas não são necessárias para usar o Agente de Monitoramento do Azure.