Monitorizar máquinas virtuais com o Azure Monitor

Este guia descreve como usar o Azure Monitor para monitorar a integridade e o desempenho de máquinas virtuais e suas cargas de trabalho. Inclui a recolha de telemetria crítica para monitorização e análise e visualização dos dados recolhidos para identificar tendências. Ele também mostra como configurar o alerta para ser notificado proativamente sobre problemas críticos.

Nota

Este guia descreve como implementar o monitoramento completo do Azure corporativo e do ambiente de máquina virtual híbrida. Para começar a monitorar sua primeira máquina virtual do Azure, consulte Monitorar máquinas virtuais do Azure.

Tipos de máquinas

Este guia inclui o monitoramento dos seguintes tipos de máquinas usando o Azure Monitor. Muitos dos processos descritos aqui são os mesmos, independentemente do tipo de máquina. As considerações relativas aos diferentes tipos de máquinas são claramente identificadas, sempre que adequado. Os tipos de máquinas incluem:

  • Máquinas virtuais do Azure.
  • Conjuntos de Dimensionamento de Máquina Virtual do Azure.
  • Máquinas híbridas, que são máquinas virtuais executadas em outras nuvens, com um provedor de serviços gerenciado ou localmente. Incluem também máquinas físicas a funcionar no local.

Camadas de monitorização

Há fundamentalmente quatro camadas para uma máquina virtual que exigem monitoramento. Cada camada tem um conjunto distinto de requisitos de telemetria e monitoramento.

Diagram that shows monitoring layers.

Camada Description
Host da máquina virtual A máquina virtual host no Azure. O Azure Monitor não tem acesso ao host em outras nuvens, mas deve confiar nas informações coletadas do sistema operacional convidado. O host pode ser útil para rastrear atividades, como alterações de configuração, e alertas básicos, como a utilização do processador e se a máquina está em execução.
Sistema operativo convidado O sistema operacional em execução na máquina virtual, que é alguma versão do Windows ou Linux. Uma quantidade significativa de dados de monitoramento está disponível no sistema operacional convidado, como dados e eventos de desempenho. Você deve instalar o agente do Azure Monitor para recuperar essa telemetria.
Cargas de Trabalho Cargas de trabalho em execução no sistema operacional convidado que suportam seus aplicativos de negócios. Eles normalmente gerarão dados de desempenho e eventos semelhantes ao sistema operacional que você pode recuperar. Você deve instalar o agente do Azure Monitor para recuperar essa telemetria.
Aplicação O aplicativo de negócios que depende de suas máquinas virtuais. Isso normalmente será monitorado por insights de aplicativos.

Passos de configuração

A tabela a seguir lista as diferentes etapas para a configuração do monitoramento de VM. Cada um deles tem um link para um artigo com a descrição detalhada dessa etapa de configuração.

Passo Description
Implantar o agente do Azure Monitor Implante o agente do Azure Monitor em suas máquinas virtuais híbridas e do Azure para coletar dados do sistema operacional convidado e das cargas de trabalho.
Configurar coleta de dados) Crie regras de coleta de dados para instruir o agente do Azure Monitor a coletar telemetria do sistema operacional convidado.
Analise a coleta de dados Analise os dados de monitoramento coletados pelo Azure Monitor de máquinas virtuais e seus sistemas operacionais e aplicativos convidados para identificar tendências e informações críticas.
Criar regras de alerta Crie alertas para identificar proativamente problemas críticos em seus dados de monitoramento.
Migrar lógica do pacote de gerenciamento Orientação geral para traduzir a lógica dos seus pacotes de gerenciamento do System Center Operations Manager para o Azure Monitor.

Informações sobre VM

O VM insights é um recurso do Azure Monitor que permite que você comece rapidamente a monitorar suas máquinas virtuais. Embora não seja necessário aproveitar a maioria dos recursos do Azure Monitor para monitorar suas VMs, ele fornece o seguinte valor:

  • Integração simplificada do agente do Azure Monitor para habilitar o monitoramento de um sistema operacional convidado de máquina virtual e cargas de trabalho.
  • Regra de coleta de dados pré-configurada que coleta o conjunto mais comum de contadores de desempenho para Windows e Linux.
  • Gráficos de desempenho de tendência predefinidos e pastas de trabalho que você pode usar para analisar as principais métricas de desempenho do sistema operacional convidado da máquina virtual.
  • Coleção opcional de detalhes para cada máquina virtual, os processos em execução nela e dependências com outros serviços.
  • Mapa de dependência opcional que exibe componentes interconectados com outras máquinas e fontes externas.

Os artigos neste guia fornecem orientação sobre como configurar insights de VM e usar os dados que ela coleta com outros recursos do Azure Monitor. Eles também identificam alternativas se você optar por não usar insights de VM.

Controlo de segurança

O Azure Monitor concentra-se em dados operacionais, enquanto a monitorização de segurança no Azure é realizada por outros serviços, como o Microsoft Defender for Cloud e o Microsoft Sentinel. A configuração desses serviços não está incluída neste guia.

Importante

Os serviços de segurança têm seu próprio custo independente do Azure Monitor. Antes de configurar esses serviços, consulte as informações de preços para determinar seu investimento apropriado em seu uso.

A tabela a seguir lista os pontos de integração do Azure Monitor com os serviços de segurança. Todos os serviços usam o mesmo agente do Azure Monitor, o que reduz a complexidade porque não há outros componentes sendo implantados em suas máquinas virtuais. O Defender for Cloud e o Microsoft Sentinel armazenam seus dados em um espaço de trabalho do Log Analytics para que você possa usar consultas de log para correlacionar dados coletados pelos diferentes serviços. Ou você pode criar uma pasta de trabalho personalizada que combina dados de segurança e dados de disponibilidade e desempenho em uma única exibição.

Consulte Projetar uma arquitetura de espaço de trabalho do Log Analytics para obter orientação sobre o design de espaço de trabalho mais eficaz para suas necessidades, levando em consideração todos os seus serviços que os usam.

Ponto de integração Azure Monitor Microsoft
Defender para a Cloud
Microsoft
Sentinel
Microsoft
Defender para Endpoint
Coleta eventos de segurança X X X X
Armazena dados no espaço de trabalho do Log Analytics X X X
Usa o agente do Azure Monitor X X X X

1 O agente do Azure Monitor pode coletar eventos de segurança, mas os enviará para a tabela de eventos com outros eventos. O Microsoft Sentinel fornece recursos adicionais para coletar e analisar esses eventos.

Importante

O agente do Azure Monitor está em pré-visualização para alguns recursos de serviço. Consulte Serviços e recursos suportados para obter detalhes atuais.

Solucionar problemas de desempenho de VM com o Diagnóstico de Desempenho

A ferramenta Diagnóstico de Desempenho ajuda a solucionar problemas de desempenho em máquinas virtuais Windows ou Linux, diagnosticando rapidamente e fornecendo informações sobre problemas encontrados atualmente em suas máquinas. A ferramenta não analisa os dados históricos de monitoramento coletados, mas verifica o estado atual da máquina em busca de problemas conhecidos, implementação de práticas recomendadas e problemas complexos que envolvam desempenho lento da VM ou alto uso de CPU, espaço em disco ou memória.

Próximos passos

Implantar o agente do Azure Monitor em suas máquinas virtuais