Översikt över Azure Monitor-agenten

Azure Monitor-agenten samlar in övervakningsdata från gästoperativsystemet i Azure och virtuella hybriddatorer (VM). Den levererar data till Azure Monitor för användning av funktioner, insikter och andra tjänster, till exempel Microsoft Sentinel och Microsoft Defender för molnet. Den här artikeln beskriver Azure Monitor agentens funktioner och användningsfall som stöds.

En kort introduktion till Azure Monitor Agent, inklusive en demonstration av distributionen av agenten i Azure-portalen, finns i videon ITOps Talk: Azure Monitor Agent.

Anteckning

Azure Monitor-agenten är den agent som stöds för insamling av gästoperativsystemdata i Azure Monitor. Om du för närvarande använder den äldre Log Analytics-agenten, se Migrera till Azure Monitor Agent för vägledning.

Installation

Azure Monitor-agenten är en metod för datainsamling för Azure Monitor. Du installerar den på virtuella datorer som körs i Azure, i andra moln eller lokalt, där den har åtkomst till lokala loggar och prestandadata. Utan agenten kan du endast samla in data från värddatorn eftersom du inte har åtkomst till klientoperativsystemet och processer som körs.

Du kan installera agenten på en enskild dator eller i stor skala med hjälp av olika metoder, till exempel ett VM-tillägg, Azure Policy eller aktivera funktioner som VM-insikter. Detaljerade installationsalternativ och instruktioner finns i Installera och hantera Azure Monitor-agenten.

I Linux skapar agenten lokala användarkonton för att köra sina tjänster. En fullständig lista över konton och deras syfte finns i Linux-användarkonton som skapades under installationen.

Datainsamling

Azure Monitor-agenten samlar in data enligt datainsamlingsregler (DCR) som är associerade med agenten. DCR definierar vilka data som samlas in, hur de bearbetas och var de skickas.

När du installerar agenten hämtar och tillämpar den alla associerade DCR:er och kontrollerar regelbundet om det finns uppdateringar. Det möjliggör centraliserad och konsekvent konfiguration av datainsamling i flera agenter och miljöer.

En fullständig konceptuell och arkitektonisk beskrivning av datainsamlingsregler, associationer, transformeringar och mål finns i Regler för datainsamling (DCR) i Azure Monitor. Vägledning om hur du organiserar DCR:er i miljöer och scenarier finns i Metodtips för att skapa och hantera DCR i Azure Monitor.

Diagram som visar regelassociationer för datainsamling som ansluter varje virtuell dator till en enda DCR.

Kostnad

Det kostar ingenting att använda Azure Monitor Agent, men du kan debiteras för datainmatning och lagring. Information om Log Analytics-datainsamling och kvarhållning samt kundmått finns under Azure Monitor-loggars kostnadsberäkningar och alternativ och Analysera användning i en Log Analytics-arbetsyta.

Regioner som stöds

Azure Monitor-agenten är tillgänglig för funktioner för allmän tillgänglighet i alla globala Azure-regioner, Azure Government och Azure som drivs av 21Vianet. VM-tillägget stöds inte i luftgapade moln. Dock stöder Windows MSI-klientinstallationsprogrammet luftgapade moln. Mer information finns i Produkttillgänglighet per region.

Tjänster och funktioner som stöds

Följande tabeller identifierar de olika miljöer och funktioner som Azure Monitor Agent och den äldre agenten för närvarande stöder. Den här informationen kan hjälpa dig att avgöra om Azure Monitor-agenten stöder dina aktuella krav. Vägledning om hur du migrerar specifika funktioner finns i Migrera till Azure Monitor-agenten från Log Analytics-agenten.

Windows-agenter

I följande tabeller jämförs funktionerna Azure Monitor Agent och äldre agent på Windows.

Miljötyper som stöds

Environment Azure Monitor-Agent Äldre agent
Blått
Andra moln (Azure Arc)
Lokalt (Azure Arc)
Windows-klientoperativsystem

Insamlade data

Datakälla Azure Monitor-Agent Äldre agent
Händelsejournaler
Prestanda
Filbaserade loggar
IIS-loggar (Internet Information Services)

Datadestinationer

Destination Azure Monitor-Agent Äldre agent
Azure Monitor-loggar

Tjänster och funktioner som stöds

Tjänst eller funktion Azure Monitor-Agent Äldre agent
Microsoft Sentinel √ (Omfång)
VM-insikter
Microsoft Defender för molnet (använder endast Microsoft Defender för Endpoint-agenten)
Automation Update Management (flyttas till Azure uppdateringshanterare)
Azure Local
Update Manager (använder inte längre agenter)
Ändringsspårning
SQL-utvärdering med metodtips

Linux-agenter

I följande tabeller jämförs funktionerna för Azure Monitor Agent och äldre agent i Linux.

Miljötyper som stöds

Environment Azure Monitor-Agent Äldre agent
Blått
Andra moln (Azure Arc)
Lokalt (Azure Arc)

Insamlade data

Datakälla Azure Monitor-Agent Äldre agent
Syslog
Prestanda
Filbaserade loggar

Datadestinationer

Destination Azure Monitor-Agent Äldre agent
Azure Monitor-loggar

Tjänster och funktioner som stöds

Tjänst eller funktion Azure Monitor-Agent Äldre agent
Microsoft Sentinel √ (Omfång)
VM-insikter
Microsoft Defender för molnet (använder endast Microsoft Defender för Endpoint-agenten)
Automation Update Management (flyttas till Azure uppdateringshanterare)
Update Manager (använder inte längre agenter)
Ändringsspårning

Datakällor som stöds

En lista över datakällor som Azure Monitor Agent kan samla in och instruktioner om hur du konfigurerar dem finns i Samla in data med Azure Monitor Agent.