Migrálási útmutató a változáskövetéshez és leltárazáshoz a naplóelemzés használatával a változáskövetésre és leltározásra az Azure Monitoring Agent verziójával
Cikk
A következőkre vonatkozik: ✔️ Windows rendszerű virtuális gépek ✔️ Linux rendszerű virtuális ✔️ gépek Azure Arc-kompatibilis kiszolgálók.
Ez a cikk útmutatást nyújt az változáskövetés és leltározás a Log Analytics (LA) verziójáról az Azure Monitoring Agent (AMA) verziójára való áttéréshez.
Az Azure Portal használatával migrálhatja a Change Tracking &Inventory és az LA-ügynök közötti váltáskövetést és leltározást az AMA-val, és kétféleképpen végezheti el a migrálást:
Egy vagy több gép migrálása az Azure Virtual Machines oldalról vagy a Machines-Azure Arc oldalról.
Több virtuális gép migrálása la-verziójú megoldáson egy adott Automation-fiókon belül.
Emellett szkripttel migrálhatja az összes virtuális gépet és Arc-kompatibilis, nem Azure-beli gépet Log Analytics-munkaterület szintjén az LA verziómegoldásból az AMA-val változáskövetés és leltározás. Ez a fent említett Azure Portal-felülettel nem lehetséges.
A szkripttel ugyanahhoz a munkaterülethez is migrálhat. Ha ugyanarra a munkaterületre migrál, a szkript eltávolítja az LA(MMA/OMS) ügynököt a gépekről. Ez a többi megoldás működését okozhatja. Ezért javasoljuk, hogy ennek megfelelően tervezze meg a migrálást. Először migráljon például egy másik megoldást, majd folytassa a Változáskövetés migrálásával.
Feljegyzés
Az eltávolítás nem működik az MSI-telepítővel telepített MMA-ügynökökön. Csak virtuálisgép-/Arc virtuálisgép-bővítményeken működik.
Feljegyzés
A Végponthoz készült Microsoft Defender (MDE) használatával végzett fájlintegritási monitorozás (FIM) jelenleg elérhető. Kövesse az alábbi útmutatót a migráláshoz:
Az Azure Portalon való előkészítéshez kövesse az alábbi lépéseket:
Jelentkezzen be az Azure Portalra , és válassza ki a virtuális gépet
A Műveletek területen válassza a Változáskövetés lehetőséget.
Válassza a Konfigurálás AMA-val és az Azure Monitor-ügynökkel való konfigurálás lehetőséget, adja meg a Log Analytics-munkaterületet, és válassza a Migrálás lehetőséget az üzembe helyezés elindításához.
Válassza a Váltás CT&I-re az AMA-val lehetőséget a bejövő események és naplók la-ügynök és AMA-verzió közötti kiértékeléséhez.
Jelentkezzen be az Azure Portalra, és válassza ki Automation-fiókját.
A Konfigurációkezelés területen válassza a Változáskövetés, majd a Konfigurálás az AMA használatával lehetőséget.
A Változáskövetés az Azure Monitorozással lapon megtekintheti az automation-fiókját és a Log Analyticsben jelenleg futó Azure-beli és Azure Arc-gépek listáját, és készen áll a változáskövetés és -leltár Azure Monitoring Agentbe való előkészítésére.
A Virtuális gépek értékelése lapon válassza ki a gépeket, majd válassza a Tovább gombot.
A Munkaterület hozzárendelése lapon rendeljen hozzá egy új Log Analytics-munkaterület-erőforrás-azonosítót, amelyhez az AMA-alapú megoldás beállításait tárolni kell, és válassza a Tovább gombot.
A Véleményezés lapon áttekintheti az előkészítés alatt álló gépeket és az új munkaterületet.
Válassza az Áttelepítés lehetőséget az üzembe helyezés elindításához.
A sikeres migrálás után válassza a Váltás CT&I-re az AMA-val lehetőséget az LA és az AMA élmény összehasonlításához.
Jelentkezzen be az Azure Portalra. Keresse meg és válassza ki a Machines-Azure Arc elemet.
Válassza ki azt az Arc-gépet, amelyen engedélyezve van a Change Tracking V1, amelyet át kell telepíteni a Change Tracking V2-be.
Válassza a Migrálás a változáskövetéshez az AMA-val és a Konfigurálás az Azure Monitor-ügynökkel lehetőséget, adja meg az erőforrás-azonosítót a Log Analytics-munkaterületen, és válassza az Áttelepítés lehetőséget az üzembe helyezés elindításához.
Válassza a Tevékenységnapló-kapcsolat kezelése lehetőséget a bejövő események és naplók la-ügynök és AMA-verzió közötti kiértékeléséhez.
Előfeltételek
Győződjön meg arról, hogy a PowerShell telepítve van arra a gépre, amelyen a szkript végrehajtását tervezi.
A szkript nem hajtható végre az Azure Cloud Shellben.
A PowerShell 7 vagy újabb legújabb verziója ajánlott. A PowerShell Windows, Linux és macOS rendszeren való telepítéséhez kövesse az alábbi lépéseket.
Írási hozzáférés beszerzése a megadott munkaterülethez és gépi erőforrásokhoz.
Telepítse az Az PowerShell-modul legújabb verzióját. A munkaterület-ügynök konfigurációs adatainak lekéréséhez az Az.Accounts és az Az.OperationalInsights modulok szükségesek.
Győződjön meg arról, hogy rendelkezik a futtatandó Connect-AzAccount Azure-hitelesítő adatokkal, és Select-AzContext amelyek beállítják a szkript környezetét.
Kövesse az alábbi lépéseket a szkriptek használatával történő migráláshoz:
Útmutató az áttelepítéshez
A szkript migrálja az összes Azure-gépet és Arc-kompatibilis, nem Azure-beli gépet az Input Log Analytics-munkaterület la-ügynök változáskövetési megoldására a változáskövetésbe a kimeneti Log Analytics-munkaterület AMA-ügynökével.
A szkript lehetővé teszi az áttelepítést ugyanazzal a munkaterülettel, azaz a bemeneti és kimeneti Log Analytics-munkaterületek azonosak. Ezután azonban eltávolítja az LA (MMA/OMS) ügynököket a gépekről.
A szkript a következő adattípusok beállításait migrálja:
Windows-szolgáltatások
Linux-fájlok
Windows-fájlok
Windows-beállításjegyzék
Linux démonok
A szkript a következő paraméterekből áll, amelyek bemenetet igényelnek Öntől.
Paraméter
Szükséges
Leírás
InputLogAnalyticsWorkspaceResourceId
Igen
A Change Tracking &Inventory és a Log Analytics szolgáltatással társított munkaterület erőforrás-azonosítója.
OutputLogAnalyticsWorkspaceResourceId
Igen
Az Azure Monitoring Agenttel társított Change Tracking &Inventory munkaterület erőforrás-azonosítója.
OutputDCRName
Igen
A létrehozandó új DCR egyéni neve.
OutputVerbose
Nem
Opcionális. Részletes naplók bemeneti $true.
AzureEnvironment
Igen
Mappa elérési útja, ahol DCR-sablonok jönnek létre.
A Részletek területen a szkript a következőt hajtja végre:
Lekérheti az Összes Azure-beli és arcon előkészített, nem Azure-beli gépet az Input Log Analytics-munkaterületre a változáskövetési megoldáshoz az MMA-ügynökkel.
Hozza létre az adatgyűjtési szabály (DCR) ARM-sablonját az örökölt megoldásban konfigurált fájlok, szolgáltatások, nyomkövetési és beállításjegyzék-beállítások beolvasásával, valamint a legújabb megoldás megfelelő beállításaira való fordításával az AMA-ügynök és a Változáskövetési bővítmények használatával a kimeneti Log Analytics-munkaterületen.
A Change Tracking megoldás ARM-sablonjának üzembe helyezése a Kimeneti Log Analytics-munkaterületen. Ez csak akkor történik meg, ha a migrálás nem történik meg ugyanahhoz a munkaterülethez. A kimeneti munkaterületen az örökölt megoldásnak létre kell hoznia a változáskövetési naplóelemzési táblákat, például a ConfigurationChange > ConfigurationData-t. Az üzembe helyezés neve DeployCTSolution_CTMig_{GUID} lesz, és ugyanabban az erőforráscsoportban lesz, mint a Kimeneti Log Analytics-munkaterület.
Telepítse a 2. lépésben létrehozott DCR ARM-sablont. Az üzembe helyezés neve OutputDCRName_CTMig_{GUID} lesz, és ugyanabban az erőforráscsoportban lesz, mint a Kimeneti Log Analytics-munkaterület. A DCR a kimeneti Log Analytics-munkaterülettel azonos helyen lesz létrehozva.
Eltávolítja az MMA-ügynököt az 1. lépésben kitöltött gépek listájából. Ez csak akkor történik meg, ha az áttelepítés ugyanarra a munkaterületre történik. Azok a gépek, amelyeken az MMA-ügynök telepítve van az MSI-en keresztül, nem távolítják el az MMA-ügynököt. A rendszer csak akkor távolítja el, ha az MMA-ügynök bővítményként lett telepítve.
Rendeljen DCR-t a gépekhez, és telepítse az AMA-ügynököt és a CT-bővítményeket. A központi telepítés neve MachineName_CTMig lesz, és ugyanabban az erőforráscsoportban lesz, mint a gép.
Rendelje hozzá a 4. lépésben üzembe helyezett DCR-t az 1. lépésben feltöltött összes géphez.
Telepítse az AMA-ügynököt az 1. lépésben feltöltött összes gépre.
Telepítse a CT-ügynököt az 1. lépésben feltöltött összes gépre.
Adatok összehasonlítása a Log Analytics Agent és az Azure Monitoring Agent verziójában
Miután elvégezte az AMA-verzió változáskövetésére való előkészítést, a kezdőlapon válassza a Váltás CT-re és az AMA-ra lehetőséget a két verzió közötti váltáshoz, és hasonlítsa össze az alábbi eseményeket.
Ha például a szolgáltatás AMA-verziójára való előkészítésre november 3-án 6:00-kor kerül sor. Az adatokat összehasonlíthatja úgy, hogy konzisztens szűrőket tart fenn olyan paraméterek között, mint a Változástípusok, az Időtartomány. Összehasonlíthatja a bejövő naplókat a Változások szakaszban és a grafikus szakaszban, hogy biztos legyen az adatkonzisztenciában.
Feljegyzés
Az AMA-verzióra való előkészítés után össze kell hasonlítania a bejövő adatokat és naplókat.
A fájltartalom módosításain alapuló beállítások esetében manuálisan kell áttelepítenie az LA-verzióról a Change Tracking &Inventory AMA-verziójára. Kövesse a Fájl tartalmának nyomon követése című témakörben felsorolt útmutatást.
Ha a migrálás más munkaterületre történik, akkor a Log Analytics-munkaterület használatával konfigurált riasztásokat manuálisan kell konfigurálni.
A fájltartalom módosításain alapuló beállítások esetében manuálisan kell áttelepítenie az LA-verzióról a Change Tracking &Inventory AMA-verziójára. Kövesse a Fájl tartalmának nyomon követése című témakörben felsorolt útmutatást.
Ha a migrálás más munkaterületre történik, akkor a Log Analytics-munkaterület használatával konfigurált riasztásokat manuálisan kell konfigurálni.
Változáskövetés letiltása a Log Analytics-ügynökkel
Miután engedélyezte a virtuális gépek felügyeletét változáskövetés és leltározás az Azure Monitoring Agent használatával, dönthet úgy, hogy leállítja a Change Tracking &Inventory használatát az LA-ügynök verziójával, és eltávolítja a konfigurációt a fiókból.
A letiltási módszer a következőket foglalja magában: