Azure Monitor-datakällor och datainsamlingsmetoder

Azure Monitor baseras på en gemensam plattform för övervakningsdata som du kan använda för att analysera olika typer av data från flera typer av resurser tillsammans med hjälp av en gemensam uppsättning verktyg. För närvarande använder olika datakällor för Azure Monitor olika metoder för att leverera sina data, och var och en kräver vanligtvis olika typer av konfiguration. I den här artikeln beskrivs vanliga källor för övervakning av data som Azure Monitor samlar in och deras metoder för datainsamling. Använd den här artikeln som utgångspunkt för att förstå alternativen för att samla in olika typer av data som genereras i din miljö.

Viktigt!

Det finns en kostnad för att samla in och behålla de flesta typer av data i Azure Monitor. För att minimera kostnaden bör du se till att du inte samlar in mer data än du behöver och att din miljö är konfigurerad för att optimera dina kostnader. Se Kostnadsoptimering i Azure Monitor för en sammanfattning av rekommendationer.

Azure-resurser

De flesta resurser i Azure genererar en standarduppsättning övervakningsdata som beskrivs i följande tabell. Vissa tjänster har mer insamlingsbara data, som beskrivs i andra avsnitt i den här artikeln. Oavsett vilka tjänster du övervakar börjar du med att förstå och konfigurera insamlingen av dessa kärndata.

Skapa diagnostikinställningar för var och en av följande datatyper för att skicka dem till en Log Analytics arbetsyta, arkivera dem till ett lagringskonto eller strömma dem till en händelsehubb för inmatning av tjänster utanför Azure. Se Skapa diagnostikinställningar i Azure Monitor.

Datatyp Beskrivning Datainsamlingsmetod
Aktivitetslogg Ger insikter om händelser på prenumerationsnivå för Azure tjänster, inklusive tjänsthälsoposter och konfigurationsändringar. Samlas in automatiskt. Visa i Azure Portal eller skapa en diagnostikinställning för att skicka den till andra mål. Du kan samla in den på en Log Analytics arbetsyta utan kostnad. Se Aktivitetsloggen för Azure Monitor.
Plattformsstatistik Numeriska värden samlas automatiskt in med jämna mellanrum för olika aspekter av en resurs. Specifika mått varierar för varje typ av resurs. Samlas in automatiskt och lagras i Azure Monitor Metrics. Visa i Metrics Explorer eller skapa en diagnostikinställning för att skicka den till andra mål. Se Översikt över Azure Monitor-mått och Mått som stöds med Azure Monitor för en lista över mått för olika tjänster.
Resursloggar Ger insikt i åtgärder som har utförts inom en Azure resurs. Innehållet i resursloggarna varierar beroende på Azure-tjänst och resurstyp. Du måste skapa en diagnostikinställning för att samla in resursloggar. Mer information om varje tjänst finns i Azure-resursloggar och tjänster som stöds, scheman och kategorier för Azure-resursloggar.

Logga data från Microsoft Entra-ID

Granskningsloggar och inloggningsloggar i Microsoft Entra-ID liknar aktivitetsloggarna i Azure Monitor. Skapa diagnostikinställningar för var och en av följande datatyper som ska skickas till en Log Analytics-arbetsyta, arkiveras till ett lagringskonto eller strömmas till en händelsehubb för inmatning av tjänster utanför Azure. Se Konfigurera Microsoft Entra-diagnostikinställningar för aktivitetsloggar.

Datatyp Beskrivning Datainsamlingsmetod
Granskningsloggar

Inloggningsloggar
Gör att du kan utvärdera många aspekter av din Microsoft Entra-ID-miljö, inklusive historik för inloggningsaktivitet, spårningsspårning av ändringar som gjorts i en viss klientorganisation och aktiviteter som utförs av etableringstjänsten. Samlas in automatiskt med aktivitetsloggar. Visa i Azure Portal eller skapa en diagnostikinställning för att skicka den till andra mål.

Appar och arbetsbelastningar

Applikationsdata

Programövervakning i Azure Monitor görs med Application Insights, som samlar in data från program som körs på olika plattformar i Azure, ett annat moln eller lokalt. När du aktiverar Application Insights för ett program samlar det in mått och loggar relaterade till programmets prestanda och drift och lagrar det på samma Azure Monitor-dataplattform som används av andra datakällor.

Mer information om de data som Application Insights samlar in och länkar till artiklar om registrering av ditt program finns i Översikt över Application Insights.

Datatyp Beskrivning Datainsamlingsmetod
Programloggar Driftdata om ditt program, inklusive sidvisningar, programbegäranden, undantag och spårningar. Innehåller även beroendeinformation mellan programkomponenter för att stödja programkarta och datakorrelation. Programloggar lagras på en Log Analytics-arbetsyta som du väljer som en del av registreringsprocessen.
Mätvärden Numeriska data som mäter prestanda för ditt program och användarbegäranden som mäts över tidsintervall. Måttdata lagras i både Azure Monitor Metrics och Log Analytics-arbetsytan.
Spårningar Spårningar är en serie relaterade händelser som följer förfrågningar från början till slut genom komponenterna i applikationen. Spårningar lagras på Log Analytics-arbetsytan för appen.

Infrastruktur

Data för virtuella datorer

Virtuella Azure-datorer skapar samma aktivitetsloggar och plattformsmått som andra Azure-resurser. Utöver dessa värddata måste du övervaka gästoperativsystemet och de arbetsbelastningar som körs på det. Den här övervakningen kräver Azure Monitor Agent eller Azure Monitor SCOM-Managed Instance. Följande tabell innehåller de vanligaste data som ska samlas in från virtuella datorer. En mer fullständig beskrivning av de olika typer av data som du kan samla in från virtuella datorer finns i Övervaka virtuella datorer med Azure Monitor: Samla in data.

Datatyp Beskrivning Datainsamlingsmetod
Windows-händelser Loggar för klientoperativsystemet och olika program på virtuella Windows-datorer. Distribuera Azure Monitor Agent (AMA) och skapa en datainsamlingsregel (DCR) för att skicka data till Log Analytics arbetsyta. Se Samla in data med Azure Monitor Agent.
Syslog Loggar för klientoperativsystemet och olika program på virtuella Linux-datorer. Distribuera Azure Monitor Agent (AMA) och skapa en datainsamlingsregel (DCR) för att skicka data till Log Analytics arbetsyta. Se Samla in Syslog-händelser med Azure Monitor Agent. Information om hur du använder den virtuella datorn som Syslog-vidarebefordrare finns i Självstudie: Vidarebefordra Syslog-data till en Log Analytics arbetsyta med Microsoft Sentinel med hjälp av Azure Monitor Agent.
Prestandadata för klient Prestandaräknarvärden för operativsystemet och program som körs på den virtuella datorn. Distribuera Azure Monitor Agent (AMA) och skapa en datainsamlingsregel (DCR) för att skicka data till Azure Monitor Mått och/eller Log Analytics arbetsyta. Se Samla in data med Azure Monitor Agent.

Aktivera VM Insights för att skicka fördefinierade aggregerade prestandadata till Log Analytics arbetsyta. Se Aktivera översikt över VM Insights för installationsalternativ.
Processer och beroenden Information om processer som körs på datorn och deras beroenden på andra datorer och externa tjänster. Aktiverar kartfunktionen i VM Insights. Aktivera VM Insights på datorn med alternativet processer och beroenden . Se Aktivera översikt över VM Insights för installationsalternativ.
Textloggar Programloggar som skrivits till en textfil. Distribuera Azure Monitor Agent (AMA) och skapa en datainsamlingsregel (DCR) för att skicka data till Log Analytics arbetsyta. Se Samla in loggar från en text- eller JSON-fil med Azure Monitor Agent.
IIS-loggar Loggar som skapats av Internet Information Service (IIS). Distribuera Azure Monitor Agent (AMA) och skapa en datainsamlingsregel (DCR) för att skicka data till Log Analytics arbetsyta. Se Samla in IIS-loggar med Azure Monitor-agenten.
SNMP-fällor Allmänt distribuerat hanteringsprotokoll för övervakning och konfigurering av Linux-enheter och -enheter. Se Samla in SNMP-trapdata med Azure Monitor Agent.
Data för hanteringspaket Om du har en befintlig investering i System Center Operations Manager kan du migrera till molnet samtidigt som du behåller din investering i befintliga hanteringspaket med hjälp av Azure Monitor SCOM-Managed Instance. Azure Monitor SCOM Managed Instance lagrar data som samlas in av hanteringspaket i en instans av SQL MI. Se Konfigurera Log Analytics för Azure Monitor SCOM Managed Instance för att skicka dessa data till en Log Analytics-arbetsyta.

Kubernetes-klusterdata

AkS-kluster (Azure Kubernetes Service) skapar samma aktivitetsloggar och plattformsmått som andra Azure-resurser. Förutom dessa värddata genererar de dock en gemensam uppsättning klusterloggar och mått som du kan samla in från dina AKS-kluster och Arc-aktiverade Kubernetes-kluster.

Datatyp Beskrivning Datainsamlingsmetod
Klustermått Användnings- och prestandadata för klustret, noder, distributioner och arbetsbelastningar. Aktivera hanterad Prometheus för klustret för att skicka klustermått till en Azure Monitor-arbetsyta. Se Aktivera Prometheus och Grafana för registrering och Standard prometheus-måttkonfiguration i Azure Monitor för en lista över mått som samlas in som standard.
Kubernetes-loggar Kubernetes-standardloggar, inklusive händelser för klustret, noder, distributioner och arbetsbelastningar. Aktivera Container Insights för klustret för att skicka containerloggar till en Log Analytics arbetsyta. Se Aktivera Container Insights för registrering och Konfigurera datainsamling i Container Insights med hjälp av datainsamlingsregeln för att konfigurera vilka loggar som samlas in.

Anpassade källor

Anpassade datakällor, särskilt de utanför Azure, kräver anpassade datainsamlingsmetoder. Se följande tabell för att förstå alternativen.

Datatyp Beskrivning Datainsamlingsmetod
Event Hubs-loggar Samla in data från Azure Event Hubs. Skapa en datainsamlingsregel för att definiera målarbetsytan och strukturen för inkommande data. Se Mata in händelser från Azure Event Hubs i Azure Monitor-loggar (förhandsversion).
REST API-loggar Samla in loggdata från valfri REST-klient och lagra på Log Analytics-arbetsytan. Skapa en datainsamlingsregel för att definiera målarbetsytan och eventuella datatransformeringar. Se API för logginmatning i Azure Monitor.
Mätvärden Samla in anpassade mått för Azure-resurser från valfri REST-klient. Se Skicka anpassade mått för en Azure-resurs till Azure Monitor-måttarkivet med hjälp av ett REST-API.

Nästa steg