Slutpunkter för datainsamling i Azure Monitor

En datainsamlingsslutpunkt (DCE) är en anslutning som API:et för logginmatning använder för att skicka insamlade data för bearbetning och inmatning till Azure Monitor. Azure Monitor Agent använder också datainsamlingsslutpunkter för att ta emot konfigurationsfiler från Azure Monitor och för att skicka insamlade loggdata för bearbetning och inmatning.

Den här artikeln innehåller en översikt över slutpunkter för datainsamling och förklarar hur du skapar och konfigurerar dem baserat på din distribution.

Komponenter i en datainsamlingsslutpunkt

En datainsamlingsslutpunkt innehåller komponenter som krävs för att mata in data i Azure Monitor och skicka konfigurationsfiler till Azure Monitor Agent.

Hur du konfigurerar slutpunkter för distributionen beror på om dina övervakade resurser och Log Analytics-arbetsytor finns i en eller flera regioner.

Den här tabellen beskriver komponenterna i en datainsamlingsslutpunkt, relaterade regionalitetsöverväganden och hur du konfigurerar datainsamlingsslutpunkten när du skapar en datainsamlingsregel med hjälp av portalen:

Komponent beskrivning Regionalitetsöverväganden Regelkonfiguration för datainsamling
Logginmatningsslutpunkt Slutpunkten som matar in loggar i datainmatningspipelinen. Azure Monitor transformerar data och skickar dem till den definierade Log Analytics-målarbetsytan och tabellen baserat på ett DCR-ID som skickas med insamlade data.
Exempel: <unique-dce-identifier>.<regionname>-1.ingest.
Samma region som log analytics-målarbetsytan. Ställ in på fliken Grundläggande när du skapar en datainsamlingsregel med hjälp av portalen.
Slutpunkt för konfigurationsåtkomst Slutpunkten från vilken Azure Monitor Agent hämtar datainsamlingsregler (DCR).
Exempel: <unique-dce-identifier>.<regionname>-1.handler.control.
Samma region som de övervakade resurserna. Ange på fliken Resurser när du skapar en datainsamlingsregel med hjälp av portalen.

Så här konfigurerar du datainsamlingsslutpunkter baserat på din distribution

  • Scenario: Alla övervakade resurser finns i samma region som log analytics-målarbetsytan

    Konfigurera en datainsamlingsslutpunkt för att skicka konfigurationsfiler och ta emot insamlade data.

    Ett diagram som visar resurser i en enda region som skickar data och tar emot konfigurationsfiler med hjälp av en datainsamlingsslutpunkt.

  • Scenario: Övervakade resurser skickar data till en Log Analytics-arbetsyta i en annan region

    • Skapa en datainsamlingsslutpunkt i varje region där du har Azure Monitor Agent distribuerad för att skicka konfigurationsfiler till agenterna i den regionen.

    • Skicka data från alla resurser till en slutpunkt för datainsamling i den region där dina Log Analytics-målarbetsytor finns.

    Ett diagram som visar resurser i två regioner som skickar data och tar emot konfigurationsfiler med hjälp av datainsamlingsslutpunkter.

  • Scenario: Övervakade resurser i en eller flera regioner skickar data till flera Log Analytics-arbetsytor i olika regioner

    • Skapa en datainsamlingsslutpunkt i varje region där du har Azure Monitor Agent distribuerad för att skicka konfigurationsfiler till agenterna i den regionen.

    • Skapa en datainsamlingsslutpunkt i varje region med en Log Analytics-målarbetsyta för att skicka data till Log Analytics-arbetsytorna i den regionen.

    • Skicka data från varje övervakad resurs till datainsamlingens slutpunkt i den region där log analytics-målarbetsytan finns.

    Ett diagram som visar övervakade resurser i flera regioner som skickar data till flera Log Analytics-arbetsytor i olika regioner med hjälp av datainsamlingsslutpunkter.

Kommentar

Som standard är resursprovidern Microsoft.Insights inte registrerad i en prenumeration. Se till att registrera den innan du försöker skapa en slutpunkt för datainsamling.

Skapa en slutpunkt för datainsamling

  1. På Menyn Azure Monitor i Azure-portalen väljer du Slutpunkter för datainsamling under avsnittet Inställningar. Välj Skapa för att skapa en ny slutpunkt för datainsamling.

    Skärmbild som visar slutpunkter för datainsamling.

  2. Välj Skapa för att skapa en ny slutpunkt. Ange ett regelnamn och ange en prenumeration, resursgrupp och region. Den här informationen anger var DCE ska skapas.

    Skärmbild som visar grunderna för datainsamlingsregeln.

  3. Välj Granska + skapa för att granska informationen om DCE. Välj Skapa för att skapa den.

Exempel på datainsamlingsslutpunkt

Exempelslutpunkten för datainsamling (DCE) nedan gäller för virtuella datorer med Azure Monitor-agenten, med åtkomst till offentligt nätverk inaktiverad så att agenten endast använder privata länkar för att kommunicera och skicka data till Azure Monitor/Log Analytics.

{
  "id": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myCollectionEndpoint",
  "name": "myCollectionEndpoint",
  "type": "Microsoft.Insights/dataCollectionEndpoints",
  "location": "eastus",
  "tags": {
    "tag1": "A",
    "tag2": "B"
  },
  "properties": {
    "configurationAccess": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.control.monitor.azure.com"
    },
    "logsIngestion": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.ingest.monitor.azure.com"
    },
    "networkAcls": {
      "publicNetworkAccess": "Disabled"
    }
  },
  "systemData": {
    "createdBy": "user1",
    "createdByType": "User",
    "createdAt": "yyyy-mm-ddThh:mm:ss.sssssssZ",
    "lastModifiedBy": "user2",
    "lastModifiedByType": "User",
    "lastModifiedAt": "yyyy-mm-ddThh:mm:ss.sssssssZ"
  },
  "etag": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}

Begränsningar

  • Slutpunkter för datainsamling stöder endast Log Analytics-arbetsytor som mål för insamlade data. Anpassade mått (förhandsversion) som samlas in och laddas upp via Azure Monitor Agent styrs för närvarande inte av domänkontrollanter.

  • Slutpunkter för datainsamling är de platser där inmatnings-API-inmatningsgränser för loggar tillämpas.

Nästa steg