Migrera från Log Analytics agent till Azure Monitor Agent

Azure Monitor Agent (AMA) ersätter Log Analytics agenten, även kallad Microsoft Monitoring Agent (MMA) och Operations Management Suite (OMS), för Windows- och Linux-datorer i Azure, icke-Azure, lokalt och andra molnmiljöer. Azure Monitor Agent använder datainsamlingsregler (DCR) för att konfigurera datainsamling, vilket är enklare och mer flexibelt än Log Analytics agentens arbetsytebaserade konfiguration.

Den här artikeln beskriver migreringsprocessen från slutpunkt till slutpunkt från Log Analytics-agenten till Azure Monitor Agent:

  1. Utvärdera din aktuella miljö (agenter, arbetsytor och beroende tjänster).
  2. Konfigurera och distribuera Azure Monitor Agent med datainsamlingsregler.
  3. Verifiera att datainsamlingen fungerar korrekt.
  4. Ta bort Log Analytics-agenten från dina datorer.

Viktigt!

Log Analytics-agenten drogs tillbaka den 31 augusti 2024. Om du inte har migrerat ännu bör du vara medveten om följande effekter:

  • Dataöverföring: Molningesteringstjänster för Log Analytics-agenten kommer att stängas av. Efter den 2 mars 2026 kan datauppladdningen från Log Analytics-agenten stoppas när som helst utan föregående meddelande.
  • Installation: Du kan inte installera Log Analytics-agenten från Azure-portalen, men offline- och tilläggsbaserad installation fungerar fortfarande.
  • Support: Microsoft stöder inte Log Analytics-agenten.
  • OS-support: Log Analytics-agenten tar inte längre emot nya distributioner eller servicepaket.

Den här tillbakadragningen gäller inte för Log Analytics-agenten som är ansluten exklusivt till en lokal System Center Operations Manager-installation (SCOM).

Prerequisites

Migreringsverktyg

Två verktyg hjälper dig under hela migreringsprocessen:

Verktyg Purpose
Azure Monitor Agent Migration Helper-arbetsbok En arbetsboksbaserad Azure Monitor lösning för inventeringsagenter, granskningsarbetsytor, identifiera beroende tjänster och spåra migreringsförloppet.
DCR-konfigurationsgenerator Konverterar din befintliga Log Analytics agentarbetsytekonfiguration till datainsamlingsregler automatiskt.

Utvärdera din aktuella agentdistribution

Innan du börjar migrera bör du inventera din aktuella Log Analytics agentdistribution. Arbetsboken Azure Monitor Agent Migration Helper hjälper dig att besvara följande frågor:

Question Action
Hur många agenter behöver du migrera? Använd migreringshjälpar-arbetsboken för att räkna Log Analytics-agenter i din miljö.
Distribueras några agenter utanför Azure? För servrar utanför Azure (lokala eller andra moln) distribuerar du agenten Azure Arc Connected Machine innan du installerar Azure Monitor Agent.
Använder du System Center Operations Manager (SCOM)? Om du planerar att fortsätta använda SCOM utvärderar du SCOM Managed Instance. Du kan behålla Log Analytics agenten på datorer som SCOM hanterar.
Hur distribueras agenter idag? Om du använder automatiserad distribution för Log Analytics-agenten slutar du distribuera den till nya servrar för att förhindra att kvarvarande migreringsuppgifter växer.

Granska arbetsytor och lösningar

Granska dina Log Analytics arbetsytor för att förstå vilka som aktivt tar emot data och vilka lösningar du har konfigurerat. Migrering är ett bra tillfälle att konsolidera oanvända arbetsytor.

Arbetsboken Migreringshjälp visar vilka arbetsytor du har, vilka lösningar du implementerade och när du senast använde varje lösning. Varje lösning innehåller en migreringsrekommendering.

Du kan också använda Azure Monitor Arbetsytegranskningsarbetsbok för detaljerad analys av arbetsytor. Om du vill konfigurera den kopierar du den från GitHub-lagringsplatsen och importerar den till din Log Analytics arbetsyta. Den här arbetsboken visar:

  • Alla datakällor som skickar data till arbetsytan.
  • Agenter som skickar pulsslag till arbetsytan.
  • Resurser som skickar data till arbetsytan.
  • Resurser från Application Insights som skickar data till arbetsytan.

Identifiera beroende tjänster

Innan du migrerar avgör du vilka tjänster som är beroende av Log Analytics agenten och planerar deras migreringssökväg.

Tjänst Migreringsåtgärd
Azure Automation – Uppdateringshantering Migrera till Azure uppdateringshanterare. Den har en egen agent, oberoende av Azure Monitor Agent. Microsoft avvecklade Update Management i augusti 2024. Arbetsboken Migreringshjälp visar vilka datorer som använder uppdateringshantering.
Ändringsspårning och inventering Skapa en datainsamlingsregel för Azure Monitor agentens ändringsspårningslösning. Mer information finns i Hantera ändringsspårning och inventering med hjälp av Azure Monitor Agent.
Microsoft Defender för molnet Om du använder Defender för serverplan 2 ändrar du agentdistributionen i Defender för molnet från Log Analytics-agenten till agentlös genomsökning. Om du använder Defender för molnet för att samla in säkerhetshändelser skapar du en anpassad datainsamlingsregel för att samla in dem.
Microsoft Sentinel Lösningar som tidigare använde Log Analytics agenten stöder nu Azure Monitor Agent. Uppdatera de här lösningarna så att de använder de senaste versionerna.

Konfigurera regler för datainsamling och distribuera Azure Monitor Agent

Följ dessa steg för att konfigurera Azure Monitor Agent med datainsamlingsregler:

  1. Identifiera en pilotgrupp. Välj en liten grupp servrar för att verifiera datainsamling innan du distribuerar i stor skala.

  2. Generera regler för datainsamling. Använd DCR Config Generator för att konvertera din befintliga konfiguration av arbetsytebaserad datainsamling till regler för datainsamling. Distribuera de genererade reglerna till pilotgruppen.

  3. Migrera data om VM-insikter. Om du använder VM-insikter (Azure Monitor för Virtual Machines) migrera VM-insikter till Azure Monitor Agent för pilotgruppen.

  4. Inaktivera Log Analytics agentdatainsamling under testningen. För att undvika dubbel inmatning tar du bort Log Analytics-agentens arbetsytekonfigurationer på pilotservrar utan att avinstallera agenten. Mer information finns i Konfigurera datakällor för Log Analytics-agenten.

  5. Distribuera i stor skala med hjälp av Azure Policy. Använd inbyggda principer för att distribuera Azure Monitor Agenttillägg och regelassociationer för datainsamling i stor skala. Den distribueras också automatiskt till nya datorer. Mer information finns i Använd Azure Policy för att installera och hantera Azure Monitor Agent.

Verifiera datainsamling för Azure Monitor Agent

När du har distribuerat Azure Monitor Agent till pilotgruppen kontrollerar du att datainsamlingen fungerar korrekt innan du expanderar distributionen:

  1. Jämför inmatade data. Kör KQL-frågor mot din Log Analytics-arbetsyta för att jämföra data som matas in av Log Analytics-agenten med data från Azure Monitor Agent. Fråga till exempel tabellen Heartbeat och filtrera efter Category för att bekräfta att Azure Monitor agentens pulsslag anländer.

  2. Kontrollera dataluckor. Kontrollera att Azure Monitor Agent samlar in alla förväntade datatyper (prestandaräknare, Windows händelser, Syslog, anpassade loggar). Jämför antal poster och datatyper mellan de två agenterna under samma tidsperiod.

  3. Verifiera tjänster som är beroende. Bekräfta att tjänster som Microsoft Defender för molnet, Microsoft Sentinel och Ändringsspårning fortsätter att fungera korrekt med Azure Monitor Agent.

När valideringen har slutförts expanderar du distributionen av Azure Monitor Agent till resten av din miljö.

Ta bort Log Analytics-agenten

När du har verifierat att Azure Monitor Agent samlar in data korrekt i din miljö tar du bort Log Analytics-agenten för att undvika dubbletter av datainsamling.

  • I stor skala: Använd MMA Discovery and Removal-verktyget för att ta bort Log Analytics-agenten från maskiner i hela din miljö.
  • SCOM-undantag: Om du använder System Center Operations Manager behåller du Log Analytics-agenten på datorer som hanteras av SCOM. Operations Manager Admin Management Pack hjälper dig att ta bort konfigurationer av arbetsytor i stor skala samtidigt som konfigurationen av SCOM-hanteringsgruppen hålls intakt.

Kända migreringsproblem

  • IIS-loggar: När du aktiverar IIS-loggsamlingen kanske Azure Monitor Agent inte fyller i kolumnen sSiteName i tabellen W3CIISLog. Log Analytics-agenten samlar in det här fältet som standard. Om du vill samla in sSiteName med Azure Monitor Agent aktiverar du fältet Service Name (s-sitename) i W3C-loggning för IIS. För stegen, se Välj W3C-fält att logga.
  • SQL-utvärderingslösning: Den här lösningen är en del av SQL best practice assessment.This solution is part of SQL best practice assessment. Distributionsprinciperna kräver en Log Analytics arbetsyta per prenumeration, vilket skiljer sig från den rekommenderade distributionsmetoden för Azure Monitor Agent.