Installera och hantera Azure Monitor-agenten

I den här artikeln beskrivs metoder för att installera, avinstallera, uppdatera och konfigurera Azure Monitor Agent på Azure virtuella datorer, VM-skalningsuppsättningar och Azure Arc-aktiverade servrar.

Förutsättningar

Krav och andra krav för att använda Azure Monitor-agenten finns i följande artiklar:

Viktigt!

Om agenten ansluter till Log Analytics-arbetsytan med hjälp av Azure Private Link, se Aktivera Private Link för övervakning av virtuella datorer och Kubernetes-kluster i Azure Monitor.

Viktigt!

Du behöver inte starta om datorn när du installerar, uppgraderar eller avinstallerar Azure Monitor Agent.

Installationsalternativ

I följande tabell visas alternativen för att installera Azure Monitor Agent på virtuella Azure-datorer och Azure Arc-aktiverade servrar.

För alla datorer som inte finns i Azure måste du installera Azure Arc-agenten på datorn innan du installerar Azure Monitor-agenten.

Installationsmetod beskrivning
Tillägg för virtuell dator (VM) Använd valfri metod i den här artikeln för att installera agenten via Azure-tilläggsramverket. Den här metoden skapar inte en datainsamlingsregel (DCR), så du måste skapa minst en DCR och associera den med agenten innan datainsamlingen börjar.
Skapa en datainsamlingsregel (DCR) När du skapar en DCR i Azure-portalen installeras Azure Monitor-agenten på alla datorer som läggs till som en resurs för DCR. Agenten börjar omedelbart samla in data enligt definitionen i DCR.
VM-insikter När du aktiverar VM-insikter på en dator installeras Azure Monitor-agenten och en DCR skapas för att samla in en fördefinierad uppsättning data. Du bör inte ändra den här domänkontrollanten, men du kan skapa fler domänkontrollanter för att samla in mer data.
Containerinsikter När du aktiverar insamling av Prometheus-mått eller containerloggar på ett Kubernetes-kluster installeras en containerbaserad version av Azure Monitor Agent i klustret och en DCR skapas för att omedelbart börja samla in data. Du kan ändra DCR med hjälp av vägledningen i Konfigurera datainsamling och kostnadsoptimering i Containerinsikter med hjälp av DCR.
Klientinstallationsprogram Installera agenten med hjälp av ett Windows MSI-installationsprogram för Windows 11- och Windows 10-klienter.
Azure Policy Använd Azure Policy för att automatiskt installera agenten på Azure virtuella datorer och Azure Arc-aktiverade servrar och associera dem med nödvändiga domänkontrollanter.

Kommentar

  • Om du vill skicka data mellan klienter måste du först aktivera Azure Lighthouse.

  • Kloning av en dator som har Azure Monitor Agent installerad stöds inte. Det bästa sättet för det här scenariot är att använda Azure Policy eller ett IaaC-verktyg (infrastruktur som kod) för att distribuera Azure Monitor-agenten i stor skala.

I följande tabell sammanfattas vilka metoder som är tillgängliga för varje Azure Monitor Agent-åtgärd:

Operation Azure Portal Azure PowerShell Azure CLI (kommandoradsgränssnittet för Azure) Mall för resurshantering
Install
Verifiera
Avinstallera
Update
Konfigurera agentinställningar (förhandsversion)

Installera agenttillägget

Det rekommenderade sättet att installera Azure Monitor Agent via Azure-portalen är att skapa en datainsamlingsregel (DCR). Azure Monitor Agent installeras automatiskt om det behövs och en association skapas mellan DCR och varje dator som du väljer.

Stegvis genomgång av portalen, inklusive hur du anger plattformstyp, lägger till resurser och konfigurerar datakällor, finns i Skapa datainsamlingsregel (DCR).

Linux-användarkonton som skapades under installationen

När du installerar Azure Monitor Agent på en Linux-dator skapar agenten lokala användarkonton för att köra sina komponenttjänster på ett säkert sätt. Varje konto körs under sin egen dedikerade användarkontext för att isolera privilegier och följa Metodtips för Linux-säkerhet för tjänsthantering.

I följande tabell visas de konton som Azure Monitor Agent skapar.

Konto Purpose När det visas
azuremonitoragent Kör Azure Monitor Agent-tjänstprocessen (mdsd) för logg- och måttinsamling. Installation av agenttillägg.
azureotelcollector Kör komponenten OpenTelemetry Collector som samlar in observerbarhetsdata (mått, loggar, spårningar) från den virtuella datorn och vidarebefordrar den till Azure Monitor. När agenten är aktiverad med OpenTelemetry-datainsamling.
azuremetricsext Kör Metrics-tillägget, som bearbetar måttdata som genereras av agenten och skickar dem till Azure Monitor Metrics. Metrics-tillägget fungerar oberoende men startas och hanteras av agenten. När tillägget Metrics har distribuerats.

Viktigt!

Ta inte bort eller ändra dessa konton. Att ta bort dem kan hindra agenten från att fungera korrekt.

Dessa konton skapas som icke-interaktiva systemanvändare (useradd --system --no-create-home --shell /usr/sbin/nologin). Varje konto har följande säkerhetsegenskaper:

  • Ingen interaktiv inloggning: Inloggningsgränssnittet är inställt på /usr/sbin/nologin, vilket förhindrar interaktiv användning.
  • Låst lösenord: Lösenordet är låst som standard. Ingen sudo åtkomst beviljas.
  • Ingen hemkatalog på disk: Hemkatalogsökvägen som anges i /etc/passwd (till exempel /home/azuremetricsext) är endast metadata. Katalogen skapas avsiktligt inte på disken.

Tip

Säkerhetsgenomsökningsverktyg som flaggar "användaren har ingen hemkatalog" kan på ett säkert sätt tillåtalistning av dessa konton. Den saknade hemkatalogen är avsiktligt och tyder inte på något konfigurationsproblem.

Azure Arc användarkonton

På Azure Arc-aktiverade servrar skapar Azure Connected Machine Agent och dess tilläggsramverk ytterligare lokala användarkonton (himds, arcproxy, arcuser) som en del av den nödvändiga infrastrukturen. Dessa konton skapas inte av Azure Monitor-agenten. Mer information om Arc-relaterade konton och deras syfte finns i översikten Azure Connected Machine Agent.

Kontrollera installation

När du har installerat Azure Monitor Agent kontrollerar du att agenten körs och skickar data till din Log Analytics arbetsyta.

Kontrollera tilläggsstatus i Azure-portalen

  1. Gå till den virtuella datorn eller Azure Arc-aktiverad server i Azure-portalen.
  2. Välj Tillägg + program (eller tillägg för Arc-aktiverade servrar).
  3. Bekräfta att AzureMonitorWindowsAgent eller AzureMonitorLinuxAgent visas med statusen Etablera lyckades.

Kontrollera tilläggsstatus med Azure CLI

Kör följande kommando för att visa installerade tillägg och kontrollera att Azure Monitor Agent-tillägget finns och etableras:

az vm extension list --resource-group <resource-group-name> --vm-name <virtual-machine-name> --output table

För Azure Arc-aktiverade servrar använder du:

az connectedmachine extension list --resource-group <resource-group-name> --machine-name <arc-server-name> --output table

Verifiera datainsamling med en pulsslagsfråga

Fråga tabellen Heartbeat i din Log Analytics-arbetsyta för att bekräfta att Azure Monitor Agent skickar pulsslagsdata. Kör i Log Analytics:

Heartbeat
| where Category == "Azure Monitor Agent"
| where TimeGenerated > ago(5m)
| project Computer, TimeGenerated, Category, OSType
| order by TimeGenerated desc

Om frågan returnerar resultat installeras Azure Monitor-agenten och skickar data till arbetsytan.

Kommentar

Det kan ta flera minuter efter installationen innan de första pulsslagsdata visas. Om du inte ser resultat kontrollerar du att en datainsamlingsregel är associerad med datorn.

Avinstallera

Om du vill avinstallera Azure Monitor-agenten med hjälp av Azure Portal går du till din virtuella dator, skalningsuppsättning eller Azure Arc-aktiverade server. Välj fliken Tillägg och välj sedan AzureMonitorWindowsAgent eller AzureMonitorLinuxAgent. I dialogrutan som öppnas väljer du Avinstallera.

Uppdatera

Kommentar

Uppdatera alltid till den senaste versionen av agenten eller välj automatisk tilläggsuppgradering.

Automatisk distribution av tillägg följer standardmetoderna för Azure-distribution för att distribuera den senaste versionen av agenten på ett säkert sätt. Det tar veckor innan automatiska uppdateringar rullar ut den senaste versionen.

Uppgraderingar utfärdas i batchar, så vissa av dina virtuella datorer, skalningsuppsättningar eller Azure Arc-aktiverade servrar kan uppgraderas före andra.

Om du behöver uppgradera ett tillägg omedelbart använder du de manuella instruktionerna som beskrivs i den här artikeln. Endast agenter som släppts under det senaste året stöds.

Om du vill uppdatera agenten går du till din virtuella dator eller skalningsuppsättning. Välj fliken Tillägg , kontrollera agenten och välj Uppdatera.

Aktivera automatisk uppdatering av agenten genom att aktivera automatisk tilläggsuppgradering. Gå till den virtuella datorn eller skalningsuppsättningen, välj fliken Tillägg och välj sedan AzureMonitorWindowsAgent eller AzureMonitorLinuxAgent. I dialogrutan som öppnas väljer du Aktivera automatisk uppgradering.

Konfigurera agentinställningar (förhandsversion)

Använd datainsamlingsregeln AgentSettings (DCR) för att konfigurera Azure Monitor agentparametrar, till exempel diskkvoten för lokal cache, för att matcha dina övervakningsbehov. Parametrar och steg som stöds för att skapa och associera en AgentSettings DCR finns i Konfigurera agenter med Azure Monitor Agentinställningar.

Skapa en datainsamlingsregel för att samla in data från agenten och skicka dem till Azure Monitor.