Azure İzleyici'de sanal makineleri ve Kubernetes kümelerini izlemek için özel bağlantıyı etkinleştirme

Azure Özel Bağlantı, özel uç noktaları kullanarak sanal ağınıza hizmet olarak Azure platformu (PaaS) kaynaklarına erişmenizi sağlar. Azure İzleyici Özel Bağlantı Kapsamı (AMPLS), izleme ağınızın sınırlarını tanımlamak için özel uç noktayı bir dizi Azure İzleyici kaynağına bağlar.

Bu makalede, mevcut Azure İzleyici Özel Bağlantı Kapsamı (AMPLS) ile sanal makinelerinizin (VM' ler) ve Kubernetes kümelerinizin izlenmesinin nasıl yapılandırıldığı açıklanmaktadır.

Önkoşullar

Kavramsal genel bakış

Azure İzleyici tarafından izlenen VM'ler ve Kubernetes kümeleri, özel bağlantı yapılandırmalarının benzer olması için izleme için Azure İzleyici aracısını kullanır. Yapılandırmalarına bağlı olarak, her biri ölçümleri bir Azure İzleyici çalışma alanına ve/veya günlükleri bir Log Analytics çalışma alanına gönderir.

VM veya kümede çalışan Azure İzleyici aracısının aşağıdaki işlemler için bağlantıya sahip olması gerekir:

  • Azure İzleyici'dan yapılandırmayı al. Bu, hangi günlük ve ölçüm verilerinin toplanacağı ve nereye gönderileceği tanımlayan aracıyla ilişkili veri toplama kurallarını (DCR) içerir.
  • Azure İzleyici çalışma alanına ve Log Analytics çalışma alanına veri gönderme.
  • Azure İzleyici çalışma alanından ve Log Analytics çalışma alanından verileri sorgulama.

Uyarı

Sanal makineler için ölçüm tabanlı OpenTelemetry koleksiyonu şu anda özel bağlantıyı desteklememektedir. Bu makaledeki kılavuz, Log Analytics çalışma alanlarında depolanan günlükler için geçerlidir. Geçerli ölçüm tabanlı koleksiyon sınırlamaları için bkz. Azure İzleyici'de sanal makineler için ölçüm deneyimi.

Veri toplama uç noktaları (DCE),AMPLS kaynaklarında açıklandığı gibi Azure İzleyici ile özel bağlantı kullanılırken farklı işlevler için kullanılır. Gereksinimlerinize bağlı olarak oluşturduğunuz mevcut DC'ler ve yeni DC'ler birleşimini kullanacaksınız.

Aracı yapılandırmasını etkinleştirme

Hem VM hem de küme, yapılandırmalarını özel bağlantı üzerinden Azure İzleyici'den almak için AMPLS'de veri toplama uç noktalarına (DCE) ihtiyaç duyar. VM veya kümenin yapılandırmasını alabilmesi için tek bir DCE yeterlidir. Her ikisi de etkinse hem günlükler hem de ölçümler için DCR'leri almak için bu DCE'yi kullanır. VM veya kümeyle aynı bölgedeki tüm DCE'ler kullanılabilir, ancak varsa mevcut bir DCE'yi kullanmak genellikle en iyisidir.

Ölçümler için bir Azure İzleyici çalışma alanı kullanıyorsanız, çalışma alanı için otomatik olarak oluşturulan DCE'yi kullanabilirsiniz. Azure İzleyici çalışma alanı kullanmıyorsanız veya VM'niz veya kümeniz Azure İzleyici çalışma alanınızdan farklı bir bölgedeyse, VM'nizle veya kümenizle aynı bölgede yeni bir DCE oluşturmanız gerekir. Gerekirse VM'nizle veya kümenizle aynı bölgede yeni bir DCE oluşturmak için Veri toplama uç noktası oluşturma başlığındaki yönergeleri izleyin.

VM veya kümeyi DCE ile ilişkilendirme

Azure İzleyici'dan yapılandırmasını almak için VM veya küme ile VM/küme için DCE arasında bir ilişki oluşturun ve bunu DCE kullanarak gerçekleştirin. Her VM veya kümenin yalnızca tek bir DCE ile ilişkisi olabilir, bu nedenle başka bir ilişkilendirme oluşturursanız, var olan ilişki değiştirilir.

Azure İzleyici çalışma alanı tarafından oluşturulan DCE'yi kullanıyorsanız Azure portalındaki Genel Bakış sayfasından bunu tanımlayın.

Azure İzleyici çalışma alanının DCE'sini gösteren ekran görüntüsü.

Azure portalındaki İzleyicimenüsünden Veri Toplama Uç Noktaları'nı seçin. DCE'yi ve ardından Kaynaklar sekmesini seçin. Ekle'ye tıklayın ve ilişkilendirmeyi oluşturmak için kümeyi seçin.

DCE kaynaklarını gösteren ekran görüntüsü.

AMPLS'ye DCE'ler ekleme

Yapılandırma erişimi için oluşturulan DC'lerin her birinin AMPLS'ye eklenmesi gerekir. Bu, Azure İzleyici çalışma alanı tarafından oluşturulan DCE'yi ve farklı bölgelerdeki kümeler için oluşturulan tüm yeni DC'leri içerir.

Azure portalındaki İzleyici menüsünden Azure İzleyici Özel Bağlantı Kapsamları'nı seçin. AMPLS'nizi ve ardından Azure İzleyici Kaynakları sekmesini seçin. Ekle'ye tıklayın ve AMPLS'ye eklemek için DCE'yi seçin.

AMPLS'ye DCE eklemeyi gösteren ekran görüntüsü.

Veri alımını etkinleştirme

VM veya küme, özel bağlantı kullanarak bir Azure İzleyici çalışma alanına veri göndermek için AMPLS'de bir DCE gerektirir. Log Analytics çalışma alanı doğrudan AMPLS'ye eklendiğinden Log Analytics çalışma alanına günlük verileri göndermek için DCE gerekmez.

Azure İzleyici çalışma alanını yapılandırma

Prometheus ölçümleri etkinleştirildiğinde her küme için otomatik olarak bir DCE oluşturulur. Bu DCE, MSProm-<region>-<cluster> benzeri bir ada sahip olacak ve kümeden veri almak için kullanılacaktır. Yalnızca AMPLS'ye eklenmesi gerekir.

Azure portalındaki İzleyici menüsünden Azure İzleyici Özel Bağlantı Kapsamları'nı seçin. AMPLS'nizi ve ardından Azure İzleyici Kaynakları sekmesini seçin. Ekle'ye tıklayın ve AMPLS'ye eklemek için DCE'yi seçin.

AMPLS'ye DCE eklemeyi gösteren ekran görüntüsü.

Log Analytics çalışma alanını yapılandırma

AMPLS kaynaklarına doğrudan açıklandığı gibi eklendiğinden Log Analytics çalışma alanına veri alımı için DCE gerekmez. Bağlı VNet'teki kümelerden ve VM'lerden veri alımını desteklemek için AMPLS'ye bir Log Analytics çalışma alanı ekleyin.

Azure portalındaki İzleyici menüsünden Azure İzleyici Özel Bağlantı Kapsamları'nı seçin. AMPLS'nizi ve ardından Azure İzleyici Kaynakları sekmesini seçin. Ekle'ye tıklayın ve Log Analytics çalışma alanını seçerek AMPLS'ye ekleyin.

AMPLS'ye Log Analytics çalışma alanı eklemeyi gösteren ekran görüntüsü.

Azure İzleyici çalışma alanı için sorguyu etkinleştirme

Özel bağlantı üzerinden Azure İzleyici çalışma alanına yönelik sorguları desteklemek için ek bir özel uç nokta gerekir. Bu, AMPLS için oluşturulan özel uç noktaya benzer, ancak bu özel uç nokta özel bağlantı üzerinden sorguları desteklemek için özel olarak Azure İzleyici çalışma alanına yöneliktir. Bu özel uç nokta ve bunun için oluşturulan DNS kayıtları hakkında daha fazla bilgi için bkz. Yönetilen Prometheus ve Azure İzleyici çalışma alanı için özel uç noktaları kullanma.

Yeni bir özel uç nokta bağlantısı oluşturmak için AMPLS'yi özel uç noktaya bağlama konusunda aynı yönergeleri izleyin, ancak kaynağın bağlanacağı aşağıdaki ayarları kullanın:

Özel uç nokta bağlantısı oluşturmayı gösteren ekran görüntüsü.

Mülkiyet Description
Subscription AMPLS'nizi içeren abonelik.
Kaynak türü Microsoft.Monitor/accounts
Kaynak Bağlantının adı
Hedef alt kaynak Prometheus Metrikleri

Özel AKS kümesinden veri alma

Kümenizden çıkışı sınırlamak için bir Azure Güvenlik Duvarı kullanmayı seçerseniz, aşağıdakilerden birini uygulayabilirsiniz:

  • Genel veri alım uç noktasına bir yol açın. Yönlendirme tablosunu aşağıdaki iki uç noktayla güncelleştirin:
    • *.handler.control.monitor.azure.com
    • *.ingest.monitor.azure.com
  • veri alımı için kullanılan Azure İzleyici Özel Bağlantı kapsamına ve DCE'ye erişmek için Azure Güvenlik Duvarı etkinleştirin.

Prometheus metrikleri için Kubernetes kümesi üzerinde özel bağlantı sanal ağı ve AMPLS üzerinden uzak yazma işlemi ayarlamak üzere aşağıdaki adımları kullanın.

  1. Şirket içi kümeyi VPN ağ geçidi veya özel eşlemeli ExpressRoutes kullanarak Azure VNET'e bağlanacak şekilde yapılandırın.
  2. AMPLS'yi şirket içi küme tarafından kullanılan sanal ağdaki özel bir uç noktaya bağlayın. Bu özel uç nokta DCE'lerinize erişmek için kullanılır.
  3. Azure portalındaki Azure İzleyici çalışma alanınızın Genel Bakış sayfasında Veri toplama uç noktasına tıklayın.
  4. DCE için Ağ Yalıtımı sayfasını seçin.
  5. Ekle'ye tıklayın ve AMPLS'nizi seçin. Ayarların yayılması için birkaç dakika bekleyin ve şirket içi AKS kümenizdeki veriler özel bağlantı üzerinden Azure İzleyici çalışma alanınıza alınmalıdır.

Veri alımını doğrulama

Özel bağlantı üzerinden kümenizden veri alındığını doğrulamak için birden çok yöntem vardır. Yöntemlerden biri, kümelerinizden veya VM'lerinizden birinin İzleyici menüsünü denetlemektir. Toplanan ölçümleri ve olayları görmeniz gerekir.

Veri toplamayı doğrulamak için kümenin izlenmesini gösteren ekran görüntüsü.

Sonraki Adımlar