Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Monitor-agenten samlar in övervakningsdata från gästoperativsystemet i Azure och virtuella hybriddatorer (VM). Den levererar data till Azure Monitor för användning av funktioner, insikter och andra tjänster, till exempel Microsoft Sentinel och Microsoft Defender för molnet. Den här artikeln beskriver Azure Monitor agentens funktioner och användningsfall som stöds.
En kort introduktion till Azure Monitor Agent, inklusive en demonstration av distributionen av agenten i Azure-portalen, finns i videon ITOps Talk: Azure Monitor Agent.
Anteckning
Azure Monitor-agenten är den agent som stöds för insamling av gästoperativsystemdata i Azure Monitor. Om du för närvarande använder den äldre Log Analytics-agenten, se Migrera till Azure Monitor Agent för vägledning.
Installation
Azure Monitor-agenten är en metod för datainsamling för Azure Monitor. Du installerar den på virtuella datorer som körs i Azure, i andra moln eller lokalt, där den har åtkomst till lokala loggar och prestandadata. Utan agenten kan du endast samla in data från värddatorn eftersom du inte har åtkomst till klientoperativsystemet och processer som körs.
Du kan installera agenten på en enskild dator eller i stor skala med hjälp av olika metoder, till exempel ett VM-tillägg, Azure Policy eller aktivera funktioner som VM-insikter. Detaljerade installationsalternativ och instruktioner finns i Installera och hantera Azure Monitor-agenten.
I Linux skapar agenten lokala användarkonton för att köra sina tjänster. En fullständig lista över konton och deras syfte finns i Linux-användarkonton som skapades under installationen.
Datainsamling
Azure Monitor-agenten samlar in data enligt datainsamlingsregler (DCR) som är associerade med agenten. DCR definierar vilka data som samlas in, hur de bearbetas och var de skickas.
När du installerar agenten hämtar och tillämpar den alla associerade DCR:er och kontrollerar regelbundet om det finns uppdateringar. Det möjliggör centraliserad och konsekvent konfiguration av datainsamling i flera agenter och miljöer.
En fullständig konceptuell och arkitektonisk beskrivning av datainsamlingsregler, associationer, transformeringar och mål finns i Regler för datainsamling (DCR) i Azure Monitor. Vägledning om hur du organiserar DCR:er i miljöer och scenarier finns i Metodtips för att skapa och hantera DCR i Azure Monitor.
Kostnad
Det kostar ingenting att använda Azure Monitor Agent, men du kan debiteras för datainmatning och lagring. Information om Log Analytics-datainsamling och kvarhållning samt kundmått finns under Azure Monitor-loggars kostnadsberäkningar och alternativ och Analysera användning i en Log Analytics-arbetsyta.
Regioner som stöds
Azure Monitor-agenten är tillgänglig för funktioner för allmän tillgänglighet i alla globala Azure-regioner, Azure Government och Azure som drivs av 21Vianet. VM-tillägget stöds inte i luftgapade moln. Dock stöder Windows MSI-klientinstallationsprogrammet luftgapade moln. Mer information finns i Produkttillgänglighet per region.
Tjänster och funktioner som stöds
Följande tabeller identifierar de olika miljöer och funktioner som Azure Monitor Agent och den äldre agenten för närvarande stöder. Den här informationen kan hjälpa dig att avgöra om Azure Monitor-agenten stöder dina aktuella krav. Vägledning om hur du migrerar specifika funktioner finns i Migrera till Azure Monitor-agenten från Log Analytics-agenten.
Windows-agenter
I följande tabeller jämförs funktionerna Azure Monitor Agent och äldre agent på Windows.
Miljötyper som stöds
| Environment | Azure Monitor-Agent | Äldre agent |
|---|---|---|
| Blått | ✓ | ✓ |
| Andra moln (Azure Arc) | ✓ | ✓ |
| Lokalt (Azure Arc) | ✓ | ✓ |
| Windows-klientoperativsystem | ✓ |
Insamlade data
| Datakälla | Azure Monitor-Agent | Äldre agent |
|---|---|---|
| Händelsejournaler | ✓ | ✓ |
| Prestanda | ✓ | ✓ |
| Filbaserade loggar | ✓ | ✓ |
| IIS-loggar (Internet Information Services) | ✓ | ✓ |
Datadestinationer
| Destination | Azure Monitor-Agent | Äldre agent |
|---|---|---|
| Azure Monitor-loggar | ✓ | ✓ |
Tjänster och funktioner som stöds
| Tjänst eller funktion | Azure Monitor-Agent | Äldre agent |
|---|---|---|
| Microsoft Sentinel | √ (Omfång) | ✓ |
| VM-insikter | ✓ | ✓ |
| Microsoft Defender för molnet (använder endast Microsoft Defender för Endpoint-agenten) | ||
| Automation Update Management (flyttas till Azure uppdateringshanterare) | ✓ | ✓ |
| Azure Local | ✓ | |
| Update Manager (använder inte längre agenter) | ||
| Ändringsspårning | ✓ | ✓ |
| SQL-utvärdering med metodtips | ✓ |
Linux-agenter
I följande tabeller jämförs funktionerna för Azure Monitor Agent och äldre agent i Linux.
Miljötyper som stöds
| Environment | Azure Monitor-Agent | Äldre agent |
|---|---|---|
| Blått | ✓ | ✓ |
| Andra moln (Azure Arc) | ✓ | ✓ |
| Lokalt (Azure Arc) | ✓ | ✓ |
Insamlade data
| Datakälla | Azure Monitor-Agent | Äldre agent |
|---|---|---|
| Syslog | ✓ | ✓ |
| Prestanda | ✓ | ✓ |
| Filbaserade loggar | ✓ |
Datadestinationer
| Destination | Azure Monitor-Agent | Äldre agent |
|---|---|---|
| Azure Monitor-loggar | ✓ | ✓ |
Tjänster och funktioner som stöds
| Tjänst eller funktion | Azure Monitor-Agent | Äldre agent |
|---|---|---|
| Microsoft Sentinel | √ (Omfång) | ✓ |
| VM-insikter | ✓ | ✓ |
| Microsoft Defender för molnet (använder endast Microsoft Defender för Endpoint-agenten) | ||
| Automation Update Management (flyttas till Azure uppdateringshanterare) | ✓ | ✓ |
| Update Manager (använder inte längre agenter) | ||
| Ändringsspårning | ✓ | ✓ |
Datakällor som stöds
En lista över datakällor som Azure Monitor Agent kan samla in och instruktioner om hur du konfigurerar dem finns i Samla in data med Azure Monitor Agent.
Relaterat innehåll
- Installera Azure Monitor-agenten på virtuella Windows- och Linux-datorer.
- Skapa en datainsamlingsregel för att samla in data från agenten och skicka dem till Azure Monitor.