Aracılığıyla paylaş


Azure İzleyici Aracısı'na genel bakış

Azure İzleyici Aracısı, Azure ve karma sanal makinelerin (VM) konuk işletim sisteminden izleme verilerini toplar. Verileri, Azure İzleyici'ye özellikler, içgörüler ve Microsoft Sentinel ile Bulut için Microsoft Defender gibi diğer hizmetler tarafından kullanılmak üzere sunar. Bu makalede, Azure İzleyici Aracısı'nın özelliklerine ve desteklenen kullanım örneklerine genel bir bakış sunulmaktadır.

Azure İzleyici Aracısı'na kısa bir giriş yapmak ve aracıyı Azure portalında dağıtma tanıtımı için BTOps Konuşma: Azure İzleyici Aracısı videosuna bakın.

Not

Azure İzleyici Aracısı, Azure İzleyici'de konuk işletim sistemi verilerini toplamak için desteklenen aracıdır. Şu anda eski Log Analytics aracısını kullanıyorsanız, yönergeler için bkz. Azure İzleyici Aracısı'na geçiş .

Yükleme

Azure İzleyici Aracısı, Azure İzleyici için veri toplama yöntemlerinden biridir. Azure'da, diğer bulutlarda veya yerel günlüklere ve performans verilerine erişimi olan şirket içinde çalışan VM'lere yüklenir. Aracı olmadan, istemci işletim sistemine ve çalışan işlemlere erişiminiz olmadığından yalnızca konak makineden veri toplayabilirsiniz.

Aracı tek bir makineye veya çeşitli yöntemleri kullanarak ölçekli olarak yükleyebilirsiniz. Bu yöntemler vm uzantısını, Azure İlkesi'ni veya VM içgörüleri gibi özellikleri etkinleştirmeyi içerir. Ayrıntılı yükleme seçenekleri ve yönergeleri için bkz. Azure İzleyici Aracısı'nı yükleme ve yönetme.

Veri toplama

Azure İzleyici Aracısı, aracıyla ilişkili veri toplama kurallarına (DCR) göre veri toplar. DCR'ler hangi verilerin toplandığını, nasıl işleneceğini ve nereye gönderileceğini tanımlar.

Aracı yüklendiğinde, kendisiyle ilişkilendirilmiş tüm DCR'leri alır ve uygular ve güncelleştirmeleri düzenli aralıklarla denetler. Birden çok aracı ve ortamda veri toplamanın merkezi ve tutarlı bir şekilde yapılandırılmasını sağlar.

Veri toplama kurallarının, ilişkilendirmelerinin, dönüştürmelerinin ve hedeflerinin tam kavramsal ve mimari açıklaması için bkz. Azure İzleyici'de veri toplama kuralları (DCR'ler). Ortamlar ve senaryolar arasında DCR'leri düzenleme hakkında yönergeler için bkz. Azure İzleyici'de DCR oluşturma ve yönetme için en iyi yöntemler.

Her vm'yi tek bir DCR'ye bağlayan veri toplama kuralı ilişkilendirmelerini gösteren diyagram.

Maliyet

Azure İzleyici Aracısı'nı kullanmanın bir maliyeti yoktur, ancak alınan ve depolanan veriler için ücret ödemeniz gerekebilir. Log Analytics veri toplama, saklama ve müşteri ölçümleri hakkında bilgi için Azure Monitor günlüklerinin maliyet hesaplamaları ve seçenekleri ile Log Analytics çalışma alanında kullanımı analiz etme konularına bakın.

Desteklenen bölgeler

Azure İzleyici Aracısı, 21Vianet tarafından sağlanan tüm küresel Azure bölgelerinde, Azure Kamu ve Azure'da genel kullanılabilirlik özellikleri için kullanılabilir. Hava boşluklu bulutlarda desteklenmez. Daha fazla bilgi için bkz . Bölgeye göre ürün kullanılabilirliği.

Desteklenen hizmetler ve özellikler

Aşağıdaki tablolar, Azure İzleyici Aracısı ve eski aracısının şu anda desteklediği farklı ortamları ve özellikleri tanımlar. Bu bilgiler, Azure İzleyici Aracısı'nın geçerli gereksinimlerinizi destekleyip desteklemediğini belirlemenize yardımcı olabilir. Belirli özellikleri geçirme hakkında yönergeler için bkz . Log Analytics aracısından Azure İzleyici Aracısı'na geçiş.

Windows aracıları

Kategori Alan Azure İzleyici Aracısı Eski temsilci
Destek ortamları
Gök mavisi
Diğer bulutlar (Azure Arc)
Şirket içi (Azure Arc)
Windows İstemci İşletim Sistemi
Toplanan veriler
Olay Günlükleri
Performans
Dosya tabanlı günlükler
Internet Information Services (IIS) günlükleri
Gönderilen veriler
Azure İzleyici günlükleri
Desteklenen hizmetler ve özellikler
Microsoft Sentinel ✓ (Kapsam)
VM içgörüleri
Bulut için Microsoft Defender (yalnızca Uç Nokta için Microsoft Defender aracısını kullanır)
Otomasyon Güncelleştirme Yönetimi (Azure Update Manager'a taşındı)
Azure Lokal
Güncelleştirme Yöneticisi (artık aracıları kullanmıyor)
Değişiklik izleme
SQL En İyi Uygulama Değerlendirmesi

Linux aracıları

Kategori Alan Azure İzleyici Aracısı Eski temsilci
Desteklenen ortamlar
Gök mavisi
Diğer bulutlar (Azure Arc)
Şirket içi (Azure Arc)
Toplanan veriler
Syslog
Performans
Dosya tabanlı günlükler
Gönderilen veriler
Azure İzleyici günlükleri
Desteklenen hizmetler ve özellikler
Microsoft Sentinel ✓ (Kapsam)
VM içgörüleri
Bulut için Microsoft Defender (yalnızca Uç Nokta için Microsoft Defender aracısını kullanır)
Otomasyon Güncelleştirme Yönetimi (Azure Update Manager'a taşındı)
Güncelleştirme Yöneticisi (artık aracıları kullanmıyor)
Değişiklik izleme

Desteklenen veri kaynakları

Azure İzleyici Aracısı'nın toplayabileceği veri kaynaklarının listesi ve bunların nasıl yapılandıracağınızı öğrenmek için bkz . Azure İzleyici Aracısı ile veri toplama.