Slutpunkter för datainsamling i Azure Monitor
En datainsamlingsslutpunkt (DCE) är en anslutning där datakällor skickar insamlade data för bearbetning och inmatning till Azure Monitor. Den här artikeln innehåller en översikt över slutpunkter för datainsamling och förklarar hur du skapar och konfigurerar dem baserat på din distribution.
När krävs en DCE?
Före den 31 mars 2024 krävdes en DCE för alla datainsamlingsscenarier med hjälp av en DCR som krävde en slutpunkt. Alla DCR som skapas efter det här datumet innehåller egna slutpunkter för loggar och mått. URL:en för dessa slutpunkter finns i egenskaperna och metricsIngestion
för logsIngestion
DCR. Dessa slutpunkter kan användas i stället för en DCE för direkt inmatningsscenarier.
Slutpunkter kan inte läggas till i en befintlig domänkontrollant, men du kan fortsätta att använda befintliga domänkontrollanter med befintliga domänkontrollanter. Om du vill flytta till en DCR-slutpunkt måste du skapa en ny DCR för att ersätta den befintliga. En DCR med slutpunkter kan också använda en DCE. I det här fallet kan du välja om du vill använda DCE- eller DCR-slutpunkterna för var och en av klienterna som använder DCR.
Följande scenarier kan för närvarande använda DCR-slutpunkter. En DCE krävs om privat länk används.
Komponenter i en DCE
En datainsamlingsslutpunkt innehåller komponenter som krävs för att mata in data i Azure Monitor och skicka konfigurationsfiler till Azure Monitor Agent.
Hur du konfigurerar slutpunkter för distributionen beror på om dina övervakade resurser och Log Analytics-arbetsytor finns i en eller flera regioner.
Den här tabellen beskriver komponenterna i en datainsamlingsslutpunkt, relaterade regionalitetsöverväganden och hur du konfigurerar datainsamlingsslutpunkten när du skapar en datainsamlingsregel med hjälp av portalen:
Komponent | beskrivning | Regionalitetsöverväganden | Regelkonfiguration för datainsamling |
---|---|---|---|
Logginmatningsslutpunkt | Slutpunkten som matar in loggar i datainmatningspipelinen. Azure Monitor transformerar data och skickar dem till den definierade Log Analytics-målarbetsytan och tabellen baserat på ett DCR-ID som skickas med insamlade data. Exempel: <unique-dce-identifier>.<regionname>-1.ingest . |
Samma region som log analytics-målarbetsytan. | Ställ in på fliken Grundläggande när du skapar en datainsamlingsregel med hjälp av portalen. |
Slutpunkt för konfigurationsåtkomst | Slutpunkten från vilken Azure Monitor Agent hämtar datainsamlingsregler (DCR). Exempel: <unique-dce-identifier>.<regionname>-1.handler.control . |
Samma region som de övervakade resurserna. | Ange på fliken Resurser när du skapar en datainsamlingsregel med hjälp av portalen. |
Så här konfigurerar du datainsamlingsslutpunkter baserat på din distribution
Scenario: Alla övervakade resurser finns i samma region som log analytics-målarbetsytan
Konfigurera en datainsamlingsslutpunkt för att skicka konfigurationsfiler och ta emot insamlade data.
Scenario: Övervakade resurser skickar data till en Log Analytics-arbetsyta i en annan region
Skapa en datainsamlingsslutpunkt i varje region där du har Azure Monitor Agent distribuerad för att skicka konfigurationsfiler till agenterna i den regionen.
Skicka data från alla resurser till en slutpunkt för datainsamling i den region där dina Log Analytics-målarbetsytor finns.
Scenario: Övervakade resurser i en eller flera regioner skickar data till flera Log Analytics-arbetsytor i olika regioner
Skapa en datainsamlingsslutpunkt i varje region där du har Azure Monitor Agent distribuerad för att skicka konfigurationsfiler till agenterna i den regionen.
Skapa en datainsamlingsslutpunkt i varje region med en Log Analytics-målarbetsyta för att skicka data till Log Analytics-arbetsytorna i den regionen.
Skicka data från varje övervakad resurs till datainsamlingens slutpunkt i den region där log analytics-målarbetsytan finns.
Kommentar
Som standard är resursprovidern Microsoft.Insights inte registrerad i en prenumeration. Se till att registrera den innan du försöker skapa en slutpunkt för datainsamling.
Skapa en slutpunkt för datainsamling
På Menyn Azure Monitor i Azure-portalen väljer du Slutpunkter för datainsamling under avsnittet Inställningar. Välj Skapa för att skapa en ny slutpunkt för datainsamling.
Välj Skapa för att skapa en ny slutpunkt. Ange ett regelnamn och ange en prenumeration, resursgrupp och region. Den här informationen anger var DCE ska skapas.
Välj Granska + skapa för att granska informationen om DCE. Välj Skapa för att skapa den.
Exempel på datainsamlingsslutpunkt
Exempelslutpunkten för datainsamling (DCE) nedan gäller för virtuella datorer med Azure Monitor-agenten, med åtkomst till offentligt nätverk inaktiverad så att agenten endast använder privata länkar för att kommunicera och skicka data till Azure Monitor/Log Analytics.
{
"id": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myCollectionEndpoint",
"name": "myCollectionEndpoint",
"type": "Microsoft.Insights/dataCollectionEndpoints",
"location": "eastus",
"tags": {
"tag1": "A",
"tag2": "B"
},
"properties": {
"configurationAccess": {
"endpoint": "https://mycollectionendpoint-abcd.eastus-1.control.monitor.azure.com"
},
"logsIngestion": {
"endpoint": "https://mycollectionendpoint-abcd.eastus-1.ingest.monitor.azure.com"
},
"networkAcls": {
"publicNetworkAccess": "Disabled"
}
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "yyyy-mm-ddThh:mm:ss.sssssssZ",
"lastModifiedBy": "user2",
"lastModifiedByType": "User",
"lastModifiedAt": "yyyy-mm-ddThh:mm:ss.sssssssZ"
},
"etag": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}
Begränsningar
- Slutpunkter för datainsamling stöder endast Log Analytics-arbetsytor som mål för insamlade data. Anpassade mått (förhandsversion) som samlas in och laddas upp via Azure Monitor Agent styrs för närvarande inte av domänkontrollanter.