監視 Azure 虛擬機器

本文章說明:

  • 您可以為此服務收集的監視資料類別。
  • 分析該數據的方式。

注意

如果您已經熟悉此服務和/或 Azure 監視器,並只想知道如何分析監視資料,請參閱本文結尾附近的分析一節。

當您有依賴 Azure 資源的重要應用程式和商務流程時,您需要監視並取得系統的警示。 Azure 監視器服務會從您系統的每個元件收集及彙總計量和記錄。 Azure 監視器提供可用性、效能及復原能力檢視,並通知您問題。 您可以使用 Azure 入口網站、PowerShell、Azure CLI、REST API 或用戶端程式庫來設定及檢視監視資料。

本文概述如何監視 Azure 虛擬機 (VM) 的健康情況和效能。

注意

本文提供基本資訊,可協助您開始監視 Azure 虛擬機器。 如需監視 Azure 和混合式虛擬機整個環境的完整指南,請參閱 監視虛擬機部署指南

概觀:監視 VM 主機和客體計量和記錄

您可以從 VM 主機收集計量和記錄,這是建立和管理 VM 的實體伺服器和 Hypervisor,以及從 VM 客體收集計量和記錄,其中包括在 VM 內執行的作業系統和應用程式。

VM 主機和客體數據在不同案例中很有用:

資料類型 案例 資料集合 可用的資料
VM 主機數據 監視 VM 執行所在的實體主機的穩定性、健康情況和效率。
(選擇性) 根據應用程式負載相應增加或相應減少
根據預設,沒有任何額外的設定可供使用。 主機效能計量

活動記錄

開機診斷
VM 客體數據:概觀 分析及疑難解答在 Azure 環境中執行的工作負載效能和營運效率。 VM 上安裝 Azure 監視器代理程式,並設定資料收集規則 (DCR)。 請參閱下列數據列中的各種數據層級。
基本 VM 客體數據 VM 深入解析 是開始監視 VM 用戶端的快速且簡單方式,特別適合在您還不知道主要興趣計量時探索整體 VM 使用量和效能。 啟用 VM 深入解析 以自動安裝 Azure 監視器代理程式,並建立預先定義的 DCR。 客體性能計數器

在 VM 上執行的應用程式元件之間的相依性
VM 操作系統監視數據 監視應用程式效能和事件、特定應用程式和進程的資源耗用量,以及操作系統層級的效能和事件。 對於針對應用程式特定問題進行疑難解答、優化 VM 內的資源使用量,以及確保 VM 內執行工作負載的最佳效能有價值。 VM 上安裝 Azure 監視器代理程式 ,並設定 DCR 客體性能計數器

Windows 事件

Syslog 事件
進階/自定義 VM 客體數據 監視 Web 伺服器、Linux 設備,以及您想要從 VM 收集的任何類型的數據。 VM 上安裝 Azure 監視器代理程式 ,並設定 DCR IIS 記錄

SNMP 陷阱

寫入文字或 JSON 檔案的任何數據

深入解析

Azure 中的某些服務在 Azure 入口網站中有內建的監視儀表板,可提供監視服務的起點。 這些儀表板稱為深入解析,您可以在 Azure 入口網站中 Azure 監視器的深入解析中樞中找到這些儀表板。

VM 深入解析

VM 深入解析會在單一介面中監視您的 Azure 和混合式虛擬機。 VM 深入解析提供下列優點來監視 Azure 監視器中的 VM:

  • 簡化 Azure 監視器代理程式和相依性代理程式的上線,讓您可以監視虛擬機 (VM) 客體作業系統和工作負載。
  • 預先定義的數據收集規則,可收集最常見的效能數據集。
  • 預先定義的趨勢效能圖表和活頁簿,讓您可以從虛擬機的客體操作系統分析核心效能計量。
  • 相依性對應,其會顯示在每部虛擬機器上執行的處理程序,以及與其他機器和外部來源的互連元件。

VM 深入解析 [邏輯磁碟效能] 檢視的螢幕快照。

VM 深入解析 [對應] 檢視的螢幕快照。

如需針對虛擬機器啟用 VM 深入解析的教學課程,請參閱針對 Azure 虛擬機器啟用 VM 深入解析的監視。 如需啟用深入解析和各種上線 VM 方法的一般資訊,請參閱 啟用 VM 深入解析概觀

如果您啟用 VM 深入解析,系統會安裝 Azure 監視器代理程式,並開始將預先定義的效能資料組合傳送至 Azure 監視器記錄。 您可以建立其他資料收集規則來收集事件和其他效能數據。 若要瞭解如何安裝 Azure 監視器代理程式,並建立定義要收集數據的數據收集規則 (DCR),請參閱 教學課程:從 Azure 虛擬機收集客體記錄和計量。

資源類型

Azure 會使用資源類型和標識碼的概念來識別訂用帳戶中的所有內容。 Azure 監視器同樣會將核心監視數據組織成以資源類型為基礎的計量和記錄,也稱為 命名空間。 不同的計量和記錄適用於不同的資源類型。 您的服務可能會與多個資源類型相關聯。

資源類型也是 Azure 中所執行每個資源的資源識別碼組成部分。 例如,虛擬機器的資源類型是 Microsoft.Compute/virtualMachines。 如需服務及其相關聯資源類型的清單,請參閱資源提供者

如需 虛擬機器 資源類型的詳細資訊,請參閱 Azure 虛擬機器 監視數據參考

資料存放區

針對 Azure 監視器:

  • 計量資料會儲存在 Azure 監視器計量資料庫中。
  • 記錄資料會儲存在 Azure 監視器記錄存放區中。 Log Analytics 是可查詢此存放區的 Azure 入口網站工具。
  • Azure 活動記錄檔是個別存放區,其介面位於 Azure 入口網站。

您可以選擇性地將計量和活動記錄資料路由傳送至 Azure 監視器記錄存放區。 然後,您可以使用 Log Analytics 來查詢數據,並將它與其他記錄數據相互關聯。

許多服務都可以使用診斷設定,將計量和記錄數據傳送至 Azure 監視器以外的其他記憶體位置。 範例包括使用事件中樞 Azure 儲存體、託管的合作夥伴系統和非 Azure 合作夥伴系統。

如需 Azure 監視器如何儲存資料的詳細資訊,請參閱 Azure 監視器資料平台

Azure 監視器平臺計量

Azure 監視器為大多數服務提供平台計量。 這些計量包括:

  • 針對每個命名空間個別定義。
  • 儲存在 Azure 監視器時間序列計量資料庫中。
  • 輕量型且能支援近乎即時的警示。
  • 用來追蹤資源效能的趨勢變化。

集合:Azure 監視器會自動收集平台計量。 不需要組態。

路由: 您通常也可以將平臺計量路由傳送至 Azure 監視器記錄/Log Analytics,以便使用其他記錄數據來查詢它們。 如需詳細資訊,請參閱計量診斷設定。 如需為服務設定診斷的說明,請參閱在 Azure 監視器中建立診斷設定

如需 Azure 監視器中所有資源可收集的計量完整清單,請參閱 Azure 監視器中所支援的計量

Azure VM 的平台計量包括重要的 主機計量 ,例如 CPU、網路和磁碟使用率。 主機 OS 計量與裝載客體作業系統(客體 OS) 工作階段的 Hyper-V 工作階段有關。

在 VM 中執行的客體 OS 計量必須透過一或多個代理程式收集,例如在客體 OS 上執行或作為客體 OS 一部分的 Azure 監視器代理程式。 客體OS計量包括追蹤客體CPU百分比或記憶體使用量的性能計數器,這兩者都經常用於自動調整或警示。 如需詳細資訊,請參閱 客體OS和主機OS計量

如需 Azure 監視器代理程式如何收集 VM 監視數據的詳細資訊,請參閱 使用 Azure 監視器監視虛擬機:收集數據

如需 虛擬機器 可用計量的清單,請參閱 虛擬機器 監視資料參考

Azure 監視器資源記錄

資源記錄提供 Azure 資源所完成作業的深入解析。 系統會自動產生記錄,但您必須將其路由傳送至 Azure 監視器記錄,以便儲存或查詢記錄。 記錄會依類別組織。 指定的命名空間可能會有多個資源記錄類別。

集合:在您建立「診斷設定」並將其路由傳送至一個或多個位置之前,將不會收集和儲存資源記錄。 在建立診斷設定時,您可以指定要收集的記錄類別。 有多種方式可以建立和維護診斷設定,包括 Azure 入口網站、程式設計方式,以及透過 Azure 原則。

路由:建議的預設值是將資源記錄路由傳送至 Azure 監視器記錄,以便與其他記錄資料一同查詢。 您也可以使用其他位置,例如 Azure 儲存體、Azure 事件中樞及特定 Microsoft 監視合作夥伴。 如需詳細資訊,請參閱 Azure 資源記錄資源記錄目的地

如需收集、儲存及路由資源記錄的詳細資訊,請參閱 Azure 監視器中的診斷設定

如需 Azure 監視器中所有可用資源記錄類別的清單,請參閱 Azure 監視器中支援的資源記錄

Azure 監視器中的所有資源記錄都有相同的標頭欄位,後面接著服務特定的欄位。 一般結構描述如 Azure 監視器資源記錄結構描述中所述。

  • 如需可用的資源記錄類別、其相關聯的Log Analytics資料表,以及 虛擬機器的記錄架構,請參閱 虛擬機器監視數據參考

重要

針對 Azure VM,Azure 監視器代理程式會收集所有重要數據。 Azure VM 可用的資源記錄類別並不重要,而且無法從 Azure 入口網站 收集。 如需 Azure 監視器代理程式如何收集 VM 記錄數據的詳細資訊,請參閱 使用 Azure 監視器監視虛擬機:收集數據

Azure 活動記錄

活動記錄包含訂用帳戶層級事件,可追蹤每個 Azure 資源的作業,如該資源外部所示:例如,建立新的資源或啟動虛擬機。

集合:活動記錄事件會自動產生並收集在個別存放區中,以便在 Azure 入口網站中檢視。

路由: 您可以將活動記錄數據傳送至 Azure 監視器記錄,以便與其他記錄數據一起分析。 您也可以使用其他位置,例如 Azure 儲存體、Azure 事件中樞及特定 Microsoft 監視合作夥伴。 如需路由傳送活動記錄的詳細資訊,請參閱 Azure 活動記錄概觀

資料收集規則

數據收集規則 (DCR) 會定義來自 Azure 監視器代理程式的數據收集,並儲存在您的 Azure 訂用帳戶中。 針對 VM,DCR 會定義要收集的事件和性能計數器等數據,並指定要傳送數據的位置,例如 Log Analytics 工作區。 單一 VM 可以與多個 DCR 相關聯,而單一 DCR 可以與多個 VM 相關聯。

VM 深入解析 DCR

VM 深入解析會建立 DCR,收集用戶端操作系統的常見性能計數器,並將其傳送至 Log Analytics 工作區中的 InsightsMetrics 數據表。 如需收集的性能計數器清單,請參閱 如何從 VM 深入解析查詢記錄。 您可以將此 DCR 與其他 VM 搭配使用,而不是為每個 VM 建立新的 DCR。

您也可以選擇性地啟用進程和相依性的集合,以填入下表並啟用 VM 深入解析對應功能。

收集效能計數器

VM 深入解析會在記錄中收集一組常見的性能計數器,以支援其效能圖表。 如果您未使用 VM 深入解析,或想要收集其他計數器,或將其傳送至其他目的地,您可以建立其他 DCR。 您可以使用最常見的計數器快速建立 DCR。

您可以將效能數據從用戶端傳送至 Azure 監視器計量或 Azure 監視器記錄。 VM 深入解析會將效能數據傳送至 InsightsMetrics 數據表。 其他 DCR 會將效能數據傳送至 Perf 資料表。 如需建立 DCR 以收集效能計數器的指引,請參閱使用 Azure 監視器代理程式從虛擬機收集事件和效能計數器

分析監視資料

有許多工具可用來分析監視數據。

Azure 監視器工具

Azure 監視器支援下列基本工具:

支援更複雜的視覺效果的工具包括:

  • 儀表板可讓您將不同類型的資料合併到 Azure 入口網站中的單一窗格。
  • 活頁簿,可在 Azure 入口網站中建立的可自訂報表。 活頁簿可以包含文字、計量及記錄查詢。
  • Grafana,這是在操作儀表板中表現相當出色的開放平台工具。 您可以使用 Grafana 來建立儀表板,納入 Azure 監視器以外多個來源的資料。
  • Power BI,這是一項商務分析服務,可提供跨各種資料來源的互動式視覺效果。 你可以將 Power BI 設定為自動從 Azure 監視器匯入記錄資料,以利用這些視覺效果。

Azure 監視器匯出工具

您可以使用下列方法將資料從 Azure 監視器中提取至其他工具:

若要開始使用適用於 Azure 監視器的 REST API,請參閱 Azure 監視 REST API 逐步解說

從 VM 深入解析查詢記錄

VM 深入解析會將它收集的數據儲存在 Azure 監視器記錄中,而深入解析會提供效能和對應檢視,讓您可用來以互動方式分析數據。 您可以直接使用此資料,以進一步向下切入或執行自訂分析。 如需詳細資訊及取得此資料的範例查詢,請參閱如何從 VM 深入解析查詢記錄

Kusto 查詢

您可以使用 Kusto 查詢語言 (KQL) 分析 Azure 監視器記錄/Log Analytics 存放區中的監視數據。

重要

當您從入口網站的服務功能表中選取 [記錄] 時,Log Analytics 會隨即開啟,並將查詢範圍設定為目前服務。 此範圍表示記錄查詢只會包含該資源類型的資料。 如果您想要執行包含其他 Azure 服務資料的查詢,請從 [Azure 監視器] 功能表中選取 [記錄]。 如需詳細資訊,請參閱 Azure 監視器 Log Analytics 中的記錄查詢範圍和時間範圍

如需各項服務的常見查詢清單,請參閱 Log Analytics 查詢介面

若要分析您從 VM 收集的記錄數據,您可以在 Log Analytics 中使用記錄查詢。 VM 的數 個內建查詢 可供使用,或者您可以建立自己的查詢。 您可以透過互動方式使用這些查詢的結果、加入活頁簿中供其他使用者使用,或根據其結果來產生警示。

若要存取 VM 的內建 Kusto 查詢,請在 VM Azure 入口網站 頁面上左側導覽的 [監視] 區段中選取 [記錄]。 在 [ 記錄] 頁面上,選取 [查詢] 索引標籤,然後選取要執行的查詢。

[記錄] 窗格的螢幕快照,其中顯示Log Analytics查詢結果。

警示

在監視資料中發現特定狀況時,Azure 監視器會主動通知您。 警示可讓您及早識別系統中的問題並予以因應,避免客戶發現這些問題。 如需詳細資訊,請參閱 Azure 監視器警示

Azure 資源的常見警示有許多來源。 如需 Azure 資源的常見警示範例,請參閱記錄警示查詢範例Azure 監視器基準警示 (AMBA) 網站提供半自動化方法來實作重要的平臺計量警示、儀錶板和指導方針。 此網站適用於持續擴充的 Azure 服務子集,包括屬於 Azure 登陸區域 (ALZ) 的所有服務。

常見的警示結構描述會將 Azure 監視器警示通知的使用量標準化。 如需詳細資訊,請參閱一般警示結構描述

警示類型

您可以針對在 Azure 監視器資料平台中的任何計量或記錄資料來源發出警示。 警示有許多不同的類型,具體取決於您監視的服務以及所收集的監視資料。 不同類型的警示各有優缺點。 如需詳細資訊,請參閱選擇正確的監視警示類型

下列清單描述可建立的 Azure 監視器警示類型:

  • 計量警示會定期評估資源計量。 這些計量可以是平台計量、自訂計量、Azure 監視器轉換成計量的記錄,或 Application Insights 計量。 計量警示還可以套用多個條件和動態閾值。
  • 記錄警示可讓使用者使用 Log Analytics 查詢,以預先定義的頻率評估資源記錄。
  • 活動記錄警示會在發生符合定義條件的新活動記錄事件時觸發。 資源健康狀態警示和服務健康情況警示是報告服務和資源健康狀態的活動記錄警示。

某些 Azure 服務也支援 智慧偵測警示Prometheus 警示建議的警示規則

針對某些服務,您可以將相同的計量警示規則套用至相同 Azure 區域中相同類型的多個資源,以大規模監視。 系統會針對每個受監視的資源傳送個別通知。 如需支援的 Azure 服務和雲端,請參閱使用一個警示規則監視多個資源

您可以建立單一多資源警示規則,以套用至相同區域內特定資源群組或訂用帳戶中的所有 VM。 如需使用可用性計量的教學課程,請參閱建立 Azure 虛擬機器的可用性警示規則 (預覽)

針對某些 Azure 服務,您可以 啟用建議的現用警示規則

系統會編譯建議的警示規則清單,根據:

  • 資源提供者對於監視資源的重要訊號和臨界值的知識。
  • 數據,告知客戶經常針對此資源發出警示。

注意

建議的警示規則適用於:

  • 虛擬機器
  • Azure Kubernetes Service (AKS) 資源
  • Log Analytics 工作區

建議的 Azure VM 警示規則包括 VM 可用性計量,此計量會在 VM 停止執行時發出警示。

如需詳細資訊,請參閱 教學課程:啟用 Azure 虛擬機的建議警示規則。

常見警示規則

若要查看 Azure 入口網站 中的常見 VM 記錄警示規則,請移至 Log Analytics 中的 [查詢] 窗格。 在 [資源類型] 中,輸入 [虛擬機器],在 [類型] 中,輸入 [警示]

如需常見 虛擬機器 警示規則的清單和討論,請參閱常見警示規則

Advisor 建議

對於某些服務,如果資源作業期間發生重大條件或迫在眉睫的變更,入口網站中的服務 [概觀 ] 頁面上會顯示警示。 您可以在左側功能表中的 [監視] 底下,找到 Advisor 建議警示的詳細資訊和建議修正程式。 在正常作業期間,不會顯示 Advisor 建議。

如需 Azure Advisor 的詳細資訊,請參閱 Azure Advisor 概觀

其他 VM 監視選項

Azure VM 具有下列非 Azure 監視器監視選項:

開機診斷

開機診斷是 Azure VM 的偵錯功能,可讓您藉由收集 VM 啟動時的序列記錄資訊和螢幕快照來診斷 VM 開機失敗。 當您在 Azure 入口網站 中建立 VM 時,預設會啟用開機診斷。 如需詳細資訊,請參閱 Azure 開機診斷

針對效能問題進行疑難排解

效能診斷工具能透過快速診斷和提供您機器上目前發現之問題的深入解析,協助針對 Windows 或 Linux 虛擬機上的效能問題進行疑難排解。 此工具不會分析您所收集的歷史監視數據,而是檢查機器的目前狀態是否有已知問題、最佳做法的實作,以及涉及 VM 效能緩慢或 CPU、磁碟空間或記憶體使用量過高的複雜問題。