Dela via


Självstudie: Samla in gästloggar och mått från en virtuell Azure-dator

Om du vill övervaka gästoperativsystemet och arbetsbelastningarna på en virtuell Azure-dator installerar du Azure Monitor Agent och skapar en datainsamlingsregel (DCR) som anger vilka data som ska samlas in. VM-insikter installerar agenten och insamlingens prestandadata, men du måste skapa fler domänkontrollanter för att samla in loggdata som Windows-händelseloggar och Syslog. VM-insikter skickar inte heller gästprestandadata till Azure Monitor Metrics där de kan analyseras med Metrics Explorer och användas med måttaviseringar.

I den här självstudien lär du dig att:

  • Skapa en DCR som skickar gästprestandadata till Azure Monitor Metrics och logghändelser till Azure Monitor-loggar.
  • Visa gästloggar i Log Analytics.
  • Visa gästmått i Metrics Explorer.

Förutsättningar

För att slutföra den här självstudien behöver du en virtuell Azure-dator att övervaka.

Viktigt!

Den här självstudien kräver inte att VM-insikter aktiveras för den virtuella datorn. Azure Monitor-agenten installeras på den virtuella datorn om den inte redan är installerad.

Skapa en datainsamlingsregel

Regler för datainsamling i Azure Monitor definierar data som ska samlas in och var de ska skickas. När du definierar DCR med hjälp av Azure Portal anger du de virtuella datorer som den ska tillämpas på. Azure Monitor-agenten installeras automatiskt på virtuella datorer som inte redan har den.

Kommentar

Du måste för närvarande installera Azure Monitor Agent från menyn Övervaka i Azure Portal. Den här funktionen är ännu inte tillgänglig från den virtuella datorns meny.

På menyn Övervaka i Azure Portal väljer du Regler för datainsamling. Välj sedan Skapa för att skapa en ny DCR.

Skärmbild som visar hur du skapar en datainsamlingsregel.

På fliken Grundläggande anger du ett regelnamn, som är namnet på regeln som visas i Azure Portal. Välj en prenumeration, resursgrupp och region där DCR och dess associationer lagras. Dessa resurser behöver inte vara samma som de resurser som övervakas. Plattformstypen definierar de alternativ som är tillgängliga när du definierar resten av domänkontrollanten. Välj Windows eller Linux om regeln endast är associerad med dessa resurser eller välj Anpassad om den är associerad med båda typerna.

Skärmbild som visar grunderna för datainsamlingsregeln.

Välj resurser

På fliken Resurser identifierar du en eller flera virtuella datorer som DCR gäller för. Azure Monitor-agenten är installerad på alla virtuella datorer som inte redan har den. Välj Lägg till resurser och välj antingen dina virtuella datorer eller resursgruppen eller prenumerationen där den virtuella datorn finns. DCR gäller för alla virtuella datorer i det valda omfånget.

Skärmbild som visar datainsamlingsregelresurser.

Välj datakällor

En enskild DCR kan ha flera datakällor. I den här självstudien använder vi samma regel för att samla in både gästmått och gästloggar. Vi skickar mått till Azure Monitor Metrics och till Azure Monitor-loggar så att de båda kan analyseras med Metrics Explorer och Log Analytics.

På fliken Samla in och leverera väljer du Lägg till datakälla. Som Typ av datakälla väljer du Prestandaräknare. Lämna inställningen Grundläggande och välj de räknare som du vill samla in. Använd Anpassad för att välja enskilda måttvärden.

Skärmbild som visar datainsamlingsregelns datakälla.

Välj fliken Mål . Azure Monitor-mått bör redan visas. Välj Lägg till mål för att lägga till ett annat. Välj Azure Monitor-loggar som måltyp. Välj din Log Analytics-arbetsyta för Konto eller namnområde. Välj Lägg till datakälla för att spara datakällan.

Skärmbild som visar mål för datainsamlingsregeln.

Välj Lägg till datakälla igen för att lägga till loggar i DCR. Som Typ av datakälla väljer du Windows-händelseloggar eller Linux-syslog. Välj de typer av loggdata som du vill samla in.

Skärmbild som visar datainsamlingsregeln Windows-loggdatakälla.

Skärmbild som visar datainsamlingsregeln Linux-loggdatakälla.

Välj fliken Mål . Azure Monitor-loggar bör redan väljas som måltyp. Välj din Log Analytics-arbetsyta för Konto eller namnområde. Om du inte redan har en arbetsyta kan du välja standardarbetsytan för din prenumeration, som skapas automatiskt. Välj Lägg till datakälla för att spara datakällan.

Skärmbild som visar målet för datainsamlingsregeln Loggar.

Välj Granska + skapa för att skapa DCR och installera Azure Monitor-agenten på de valda virtuella datorerna.

Skärmbild som visar hur du sparar datainsamlingsregeln.

Visa loggar

Data hämtas från en Log Analytics-arbetsyta med hjälp av en loggfråga som skrivits i Kusto-frågespråk. Även om en uppsättning förskapade frågor är tillgängliga för virtuella datorer använder vi en enkel fråga för att ta en titt på de händelser som vi samlar in.

Välj Loggar på menyn för den virtuella datorn. Log Analytics öppnas med ett tomt frågefönster med omfånget inställt på den datorn. Alla frågor omfattar endast poster som samlats in från den datorn.

Kommentar

Fönstret Frågor kan öppnas när du öppnar Log Analytics. Den innehåller förskapade frågor som du kan använda. Stäng det här fönstret för tillfället eftersom vi ska skapa en enkel fråga manuellt.

Skärmbild som visar Log Analytics.

I det tomma frågefönstret anger du antingen Händelse eller Syslog beroende på om datorn kör Windows eller Linux. Välj sedan Kör. De händelser som samlas in inom tidsintervallet visas.

Kommentar

Om frågan inte returnerar några data kan du behöva vänta några minuter tills händelser har skapats på den virtuella datorn för att samlas in. Du kan också behöva ändra datakällan i DCR för att inkludera andra kategorier av händelser.

Skärmbild som visar Log Analytics med frågeresultat.

En självstudiekurs om hur du använder Log Analytics för att analysera loggdata finns i Log Analytics-självstudien. En självstudiekurs om hur du skapar aviseringsregler från loggdata finns i Självstudie: Skapa en loggsökningsavisering för en Azure-resurs.

Visa gästmått

Du kan visa mått för din virtuella värddator med Metrics Explorer utan en DCR som någon annan Azure-resurs. Med DCR kan du använda Metrics Explorer för att visa gästmått och värdmått.

Välj Mått på den virtuella datorns meny. Metrics Explorer öppnas med omfånget inställt på den virtuella datorn. Välj Måttnamnområde>Virtuell datorgäst.

Kommentar

Om du inte ser virtuell datorgäst kan du behöva vänta några minuter tills agenten distribuerar och data börjar samla in.

Skärmbild som visar metrics explorer.

Tillgängliga gästmått visas. Välj ett mått som ska läggas till i diagrammet.

Skärmbild som visar metrics explorer med gästmått.

En självstudiekurs om hur du visar och analyserar måttdata med hjälp av metrics explorer finns i Självstudie: Analysera mått för en Azure-resurs. En självstudiekurs om hur du skapar måttaviseringar finns i Självstudie: Skapa en måttavisering för en Azure-resurs.

Nästa steg

Rekommenderade aviseringar och måttaviseringen för VM-tillgänglighet från den virtuella datorns värd men har ingen insyn i gästoperativsystemet och dess arbetsbelastningar. Nu när du samlar in gästmått för den virtuella datorn kan du skapa måttaviseringar baserat på gästmått som logiskt diskutrymme.