Azure系列 介绍关于Azure的理念概述并包涵操作与资源等 (在启用 Azure Arc 的服务器上部署 Azure Monitor 代理的选项)

Azure Monitor 支持多种方法将Azure Monitor 代理作为扩展程序安装到启用 Azure Arc 的服务器上。启用 Azure Arc 的服务器支持Azure VM 扩展框架,该框架提供部署后配置和自动化任务,使您能够像管理 Azure VM 一样简化混合虚拟机的管理。

如果您想要执行以下操作,则需要 Azure Monitor 代理:

  • 使用VM Insights监控操作系统以及机器或服务器上运行的任何工作负载。
  • 使用Azure Monitor进行分析和发出警报
  • 使用Microsoft Defender for CloudMicrosoft Sentinel在 Azure 中执行安全监控。
  • 使用Azure Monitor 代理收集库存并跟踪更改。

 笔记

Azure Monitor 代理日志存储在本地,并在启用 Arc 的计算机暂时断开连接后进行更新。

本文回顾了 Azure Monitor 代理 VM 扩展的推荐部署方法,这些方法可以跨环境中的多个生产物理服务器或虚拟机进行部署,以帮助您确定哪种方法最适合您的组织。

 提示

有关 Azure Monitor 代理的更多信息,请参阅安装和管理 Azure Monitor 代理

在每台机器上单独部署扩展程序。

此方法支持通过Azure 门户,使用PowerShellAzure CLIAzure 资源管理器 (ARM) 模板来管理虚拟机扩展(包括 Azure Monitor 代理)的安装、管理和删除。您可以启用自动扩展升级,以便在最新版本可用时自动将扩展更新到最新版本。

单独部署扩展程序的优势包括:

  • 可用于测试目的
  • 如果您只有几台机器需要管理,或者需要用少量服务器进行测试,这将非常有用。
  • 立即部署扩展

单独部署扩展程序的缺点包括:

  • 有限的自动化
  • 无法扩展到多个服务器
  • 不会创建数据收集规则 (DCR);您必须单独创建 DCR 并将其与代理关联,然后才能开始数据收集。

使用 Azure Policy

您可以使用Azure Policy将 Azure Monitor 代理 VM 扩展大规模部署到环境中的计算机,并保持配置合规性。有关详细步骤,请参阅使用 Azure Policy 部署和配置 Azure Monitor 代理

使用 Azure Policy 的优势包括:

  • 如果已移除扩展程序,则会重新安装该扩展程序(在策略评估之后)。
  • 当向 Azure 注册新的启用 Azure Arc 的服务器时,识别并安装该扩展程序。

使用 Azure Policy 的缺点包括:

  • 配置支持 Arc 的操作系统计算机以运行 Azure Monitor 代理策略仅安装 Azure Monitor 代理扩展,并将代理配置为向指定的 Log Analytics 工作区报告
  • 标准合规性评估周期为每 24 小时一次。可以使用 Azure CLI、Azure PowerShell、调用 REST API 或使用 Azure Policy Compliance Scan GitHub Action 来启动订阅或资源组的评估扫描。有关详细信息,请参阅评估触发器

使用 Azure 自动化

Azure Automation中的流程自动化操作环境及其对 PowerShell 和 Python 运行手册的支持可以帮助大规模地将 Azure Monitor 代理 VM 扩展程序自动部署到环境中的计算机上。

使用 Azure 自动化的优势包括:

  • 可以使用脚本方法,利用您熟悉的脚本语言来自动化部署和配置。
  • 按照您定义和控制的时间表运行。
  • 使用托管身份从自动化帐户安全地对启用 Arc 的服务器进行身份验证

使用 Azure 自动化的缺点包括:

  • 需要 Azure 自动化帐户
  • 需要在 Azure Automation 中编写和管理运行手册
  • 必须根据目标操作系统,基于 PowerShell 或 Python 创建运行手册。

下一步

  • 阅读 VM 洞察监控性能映射功能文章,了解您的机器运行状况并查看已发现的应用程序组件。
  • 要开始使用 Microsoft Sentinel 收集安全相关事件,请参阅Microsoft Sentinel 入门指南;要使用 Microsoft Defender for Cloud 收集事件,请参阅Microsoft Defender for Cloud 入门指南
评论