使用 Azure 監視器進行多重雲端監視

除了 Azure 中的監控服務與應用程式外,Azure 監視器 還能為你在其他雲端(包括 Amazon Web Services(AWS)和 Google Cloud Platform (GCP)中運行的資源與應用程式提供完整監控。 本文說明 Azure 監視器的功能,可讓您在 AWS 和 GCP 環境中提供完整的監視。

下表將常見工作負載對應於其 AWS 與 GCP 的對應裝置、監控它們的 Azure 監視器 功能,以及啟用收集的技術。

[工作負載] AWS GCP Azure 監視器 capability 啟用技術
虛擬機 EC2 實例 計算引擎虛擬機 VM 洞察、訪客遙測 Azure Arc-enabled servers, Azure 監視器 Agent
Kubernetes 集群 EKS GKE Container insights, Managed Prometheus Azure Arc-enabled Kubernetes, Prometheus remote write
應用程式 任何宿主 任何宿主 Application Insights Application Insights SDK
稽核與安全日誌 CloudTrail 雲端稽核日誌 Log Analytics, Microsoft Sentinel Microsoft Sentinel connectors, Logs Ingestion API
自訂資料 任何 REST 來源 任何 REST 來源 Log Analytics Logs Ingestion API,Logstash 外掛

監控 AWS 和 GCP 中的虛擬機

已啟用 Azure Arc 的伺服器 可在 Azure 虛擬機與 AWS EC2 或 GCP 虛擬機 (VM) 實例之間提供一致的體驗。 此管理經驗包含標準的 Azure 結構,如 Azure 原則 與標籤。 Azure 監視器 代理程式會從虛擬機的用戶端作業系統收集遙測資料,不論其所在位置。 使用定義你在不同雲端環境中所有虛擬機資料收集的相同 資料收集規則 。 透過 Azure 監視器 中的 VM 洞察,您可以將混合型機器與 Azure 機器並列,並用相同方式進行上線。

如果你使用 適用於雲端的 Defender 進行安全管理與威脅偵測,請使用自動配置功能,自動部署 Azure Arc 代理程式至你的 AWS EC2 和 GCP VM 實例。

監控 AWS EKS 與 GCP GKE 叢集

Azure 監視器中的受控 Prometheus容器深入解析會使用已啟用 Azure Arc 的 Kubernetes,在 AWS EKS 或 GCP GKE 執行個體中 Azure Kubernetes Service (AKS) 與 Kubernetes 叢集之間提供一致的體驗。 將你的混合叢集與 Azure 機器並列,並用相同方法進行上線。 此管理經驗包含標準的 Azure 結構,如 Azure 原則 與標籤。

使用來自內部部署、AWS 或 GCP 叢集的 Prometheus 遠端寫入 ,將數據傳送至適用於 Prometheus 的 Azure 受控服務。

由 Container insights 安裝的 Azure 監視器 代理程式會從叢集的用戶端作業系統收集遙測資料,無論它們的位置為何。 使用相同的分析工具 Managed Grafana 和 Container Insights 來監視不同雲端環境中的叢集。

Monitor hosted 於 Azure 外的應用程式

Instrument 應用程式託管於 Azure 外部,透過使用 SDK for supported languages 傳送遙測資料到 Azure 監視器 Application Insights。 規劃定期維護,以確保 SDK 版本符合 Application Insights SDK 支援指引所涵蓋的範圍。

  • 如果你使用 Grafana 來視覺化不同雲端的監控資料,請使用 Azure 監視器 資料來源,將應用程式日誌和指標資料納入儀表板中。
  • 如果你使用 Datadog,請使用 Azure 整合,將應用程式日誌和指標資料整合到你的 Datadog 介面中。

收集 AWS 與 GCP 的稽核日誌

除了監控雲端資源的健康狀況外,還可將來自 AWS 與 GCP 雲端的稽核資料整合至 Log Analytics 工作空間,統一分析與報告。 使用 Microsoft Sentinel 來整合稽核資料。 Microsoft Sentinel 使用與 Azure 監視器 相同的工作空間,並提供額外功能以收集與分析安全及稽核資料。

使用第一方 Microsoft Sentinel 連接器來擷取 AWS 和 GCP 的稽核資料。 如果第一方連接器無法涵蓋某個情境,後續社群維護的樣本可以填補空白。

要將 AWS 服務日誌資料匯入 Microsoft Sentinel,請使用以下方法:

要收集 GCP 稽核與 Pub/Sub 事件並將其匯入 Microsoft Sentinel 或 Log Analytics 工作空間,請使用以下方法:

從 AWS 和 GCP 收集自訂資料

若要從 AWS 和 GCP 資源中收集不符合標準收集方法的資料,請使用以下方法:

Manage non-Azure machines

使用 Azure 更新管理員 評估更新合規性,並在 Azure、本地及其他雲端的 Windows 與 Linux 伺服器上安裝作業系統更新。 Update Manager 支援支援 Azure Arc 啟用的伺服器,且不依賴 Azure 自動化 或 Log Analytics。

利用 Azure 變更追蹤和清查 監控設定變更並收集 Azure 及支援 Arc 的伺服器庫存。 變更追蹤和清查 使用 Azure 監視器 Agent 及資料收集規則,將資料傳送至 Log Analytics 工作空間。 它能追蹤檔案、登錄檔鍵、軟體、Windows 服務以及 Linux 守護進程。 此功能與更新管理員中的更新評估與修補是分開的。

流程自動化方面,請使用 Azure 自動化Hybrid Runbook Worker 直接在支援 Azure Arc 的伺服器上執行 Azure 自動化 runbook,讓 runbook 能管理本地資源。