Azure 監視器 代理程式(AMA)取代了 Log Analytics 代理程式,也稱為 Microsoft 監控代理程式(MMA)及營運管理套件(OMS),支援 Windows 與 Linux 機器在 Azure、非 Azure 平臺、本機及其他雲端環境中運行。 Azure 監視器 Agent 使用資料收集規則(DCR)來設定資料收集,這比 Log Analytics agent 基於工作空間的設定更簡單且靈活。
本文將帶你了解從 Log Analytics agent 到 Azure 監視器 Agent 的端到端遷移流程:
- 評估你目前的環境(代理商、工作空間和相依服務)。
- 配置並部署 Azure 監視器 Agent,並使用資料收集規則。
- 驗證資料收集是否正確運作。
- 將 Log Analytics 代理從你的機器中移除。
重要
Log Analytics 代理程式已於 2024 年 8 月 31 日淘汰。 如果你還沒遷移,請注意以下影響:
- 資料上傳: Log Analytics代理的雲端擷取服務正在被關閉。 2026 年 3 月 2 日後,Log Analytics 代理的資料上傳可隨時停止,無需另行通知。
- 安裝:你無法從 Azure 入口安裝 Log Analytics 代理程式,但離線和擴充套件的安裝仍然可行。
- Support: Microsoft 不支援 Log Analytics 代理。
- OS 支援: Log Analytics代理程式不再接收新的發行版或服務包。
此淘汰不適用於僅連接至內部部署 System Center Operations Manager (SCOM) 安裝的記錄分析 Agent。
先決條件
- 請檢視安裝 Azure 監視器 代理程式 的 前置條件。
- 對於非 Azure 及本地伺服器,安裝 Azure Arc Connected Machine 代理程式,讓你的本地伺服器以可目標資源的形式對 Azure 可見,且無需額外費用。
- 確認你有所需權限,可以在目標機器上安裝Azure 監視器 Agent。
- 確認 Azure 監視器 Agent 是否支援你的資料收集需求。 Azure 監視器 Agent 一般可用(GA)用於資料收集,且各種 Azure 監視器 功能和 Azure 服務都會使用它。
移轉工具
有兩個工具能協助你完成遷移過程:
| Tool | Purpose |
|---|---|
| Azure 監視器 代理遷移助手工作簿 | 一款基於工作簿的 Azure 監視器 解決方案,用於庫存代理、審核工作空間、識別依賴服務並追蹤遷移進度。 |
| DCR 設定產生器 | 自動將您現有的 Log Analytics 代理工作區設定轉換為資料收集規則。 |
評估你目前的代理部署情況
在開始遷移之前,先盤點你目前的 Log Analytics 代理部署狀況。 Azure 監視器代理遷移助手工作手冊幫助你回答以下問題:
| 問題 | 動作 |
|---|---|
| 您需要遷移多少代理程式? | 使用 Migration Helper 工作簿來統計你環境中的 Log Analytics 代理。 |
| 有沒有部署在 Azure 以外的代理程式? | 對於Azure外的伺服器(本地部署或其他雲端),安裝 Azure 監視器 代理前,先部署 Azure Arc Connected Machine agent。 |
| 你有使用 System Center Operations Manager (SCOM) 嗎? | 如果你打算繼續使用 SCOM,請評估 SCOM 受控執行個體。 你可以把 Log Analytics 代理留在 SCOM 管理的機器上。 |
| 現今代理如何部署? | 如果你使用自動部署來執行 Log Analytics 代理程式,請停止將其部署到新伺服器,以防止遷移待辦清單增加。 |
稽核工作空間與解決方案
檢視你的 Log Analytics 工作區,了解哪些工作區正在接收資料,以及你設定了哪些解決方案。 遷移是整合未使用工作空間的好機會。
遷移助手工作簿會顯示你擁有哪些工作空間、實施了哪些解決方案,以及你最後一次使用每個解決方案的時間。 每個解決方案都包含遷移建議。
你也可以使用 Azure 監視器 Workspace Auditing 工作手冊來進行詳細的工作區分析。 要設定的話,從 GitHub 倉庫複製並匯入你的 Log Analytics 工作區。 這本工作簿顯示:
- 所有將資料傳送到工作區的資料來源。
- Agent 向工作區發送心跳。
- 資源將資料傳送到工作區。
- Application Insights 資源將資料傳送到工作區。
識別相依服務
遷移前,先確定哪些服務依賴 Log Analytics 代理,並規劃遷移路徑。
| 服務 | 遷徙行動 |
|---|---|
| Azure 自動化更新管理 | 遷移到 Azure 更新管理員。 它有自己的代理程式,獨立於 Azure 監視器 代理程式。 Microsoft 於 2024 年 8 月棄用更新管理。 遷移助手工作簿顯示哪些機器使用更新管理。 |
| 變更追蹤與庫存管理 | 為 Azure 監視器 Agent 變更追蹤解決方案建立資料收集規則。 欲了解更多資訊,請參閱 |
| 適用於雲端的 Microsoft Defender | 如果你使用 Defender for Servers Plan 2,請將 適用於雲端的 Defender 中的代理部署從 Log Analytics 代理改為無代理掃描。 如果你使用 適用於雲端的 Defender 來收集安全事件,請建立自訂的資料收集規則來收集事件。 |
| Microsoft Sentinel | 先前使用 Log Analytics agent 的解決方案現在支援 Azure 監視器 Agent。 更新這些解決方案以使用最新版本。 |
設定資料收集規則並部署 Azure 監視器 Agent
請依照以下步驟設定 Azure 監視器 Agent 並設定資料收集規則:
找出一個試點小組。 選擇一小群伺服器來驗證資料收集,然後再大規模部署。
產生資料收集規則。 使用 DCR 配置產生器 ,將您現有的工作區資料收集設定轉換為資料收集規則。 將生成的規則部署到你的試點團隊。
移轉 VM 深入解析。 如果你使用 VM Insights(Azure 監視器 虛擬機器),遷移 VM insights 到 Azure 監視器 Agent 用於試點組。
測試期間請停用 Log Analytics 代理資料收集。 為避免重複擷取,請在試點伺服器上移除 Log Analytics agent 的工作空間設定,但不卸載代理。 欲了解更多資訊,請參閱 配置 Log Analytics agent 的資料來源。
使用 Azure 原則 進行大規模部署。 利用內建策略大規模部署 Azure 監視器 Agent 延伸模組與資料收集規則的關聯。 它也會自動部署到新機器上。 欲了解更多資訊,請參閱
Use Azure 原則 以安裝及管理 Azure 監視器 代理程式 。
驗證 Azure 監視器代理資料收集
在將您的試點群組部署 Azure 監視器 Agent 後,請先確認資料收集是否正常,然後再擴展部署:
比較已匯入的資料。 對你的 Log Analytics 工作空間執行 KQL 查詢,將 Log Analytics agent 所接收的資料與 Azure 監視器 Agent 的資料進行比較。 例如,查詢
Heartbeat表格,並依Category篩選,以確認 Azure 監視器 Agent 的心跳是否傳入。檢查是否有資料缺口。 確認 Azure 監視器 Agent 是否收集所有預期的資料類型(效能計數器、Windows 事件、Syslog 及自訂日誌)。 比較同一期間內兩位代理的記錄數量與資料型態。
驗證相依服務。 確認像 適用於雲端的 Microsoft Defender、Microsoft Sentinel 和變更追蹤這類服務是否能在 Azure 監視器 Agent 下正常運作。
驗證成功後,將 Azure 監視器 Agent 部署擴展到整個環境。
移除 Log Analytics 代理程式
在驗證 Azure 監視器 Agent 在整個環境中正確收集資料後,移除 Log Analytics 代理程式以避免重複資料收集。
- 大規模: 使用 MMA 發現與移除工具,將記錄分析 Agent 從您環境中的機器移除。
- SCOM 例外: 如果你使用 System Center Operations Manager,請將 Log Analytics 代理留在由 SCOM 管理的機器上。 Operations Manager Admin Management Pack 幫助你在大規模移除工作區設定的同時,保留 SCOM 管理群組的設定。
潛在的移轉問題
-
IIS 日誌: 啟用 IIS 日誌收集時,Azure 監視器 代理程式可能無法填入
sSiteName表格的W3CIISLog欄位。 Log Analytics 代理預設會收集此欄位。 若要使用 Azure 監視器 代理收集sSiteName,請在 IIS 的 W3C 日誌中啟用 Service Name (s-sitename)欄位。 有關步驟,請參見「選擇 W3C 欄位以記錄」。 - SQL 評估解決方案: 此解決方案是 SQL 最佳實務評估的一部分。 部署政策要求每個訂閱必須有一個 Log Analytics 工作空間,這與建議的 Azure 監視器 Agent 部署方式不同。