Aracılığıyla paylaş


Log Analytics'in kullanıldığı Değişiklik İzleme ve Envanter'den Azure İzleme Aracısı sürümünün kullanıldığı Değişiklik İzleme ve Envanter'e geçiş rehberi

Şunlar için geçerlidir: ✔️ Windows VM'leri ✔️ Linux VM'leri ✔️ Azure Arc özellikli sunucular.

Bu makalede Log Analytics (LA) sürümünü kullanarak Değişiklik İzleme ve Envanter'den Azure Monitoring Agent (AMA) sürümüne geçiş yapma yönergeleri sağlanmaktadır.

Azure portalını kullanarak LA aracısıyla Değişiklik İzleme & Envanter'den AMA ile Değişiklik İzleme ve Envanter'e geçiş yapabilirsiniz ve bu geçişi yapmanın iki yolu vardır:

  • Azure Sanal Makineler sayfasından veya Machines-Azure Arc sayfasından tek/birden çok makineyi geçirin.
  • Belirli bir Otomasyon Hesabı içindeki LA sürüm çözümünde birden çok Sanal Makineler geçirin.

Ayrıca, Log Analytics çalışma alanı düzeyindeki tüm Sanal Makineler ve Arc özellikli olmayan makineleri LA sürüm çözümünden AMA ile Değişiklik İzleme ve Envanter geçirmek için bir betik kullanabilirsiniz. Bu, yukarıda bahsedilen Azure portalı deneyimi kullanılarak mümkün değildir.

Betik aynı çalışma alanına da geçiş yapmanızı sağlar. Aynı çalışma alanına geçiriyorsanız, betik LA(MMA/OMS) Aracısını makinelerinizden kaldırır. Bu, diğer çözümlerin çalışmayı durdurmasına neden olabilir. Bu nedenle geçişi uygun şekilde planlamanızı öneririz. Örneğin, önce diğer çözümü geçirin ve ardından Değişiklik İzleme geçişle devam edin.

Not

Kaldırma işlemi MSI yükleyicisi kullanılarak yüklenen MMA aracılarında çalışmaz. Yalnızca VM/Arc VM uzantılarında çalışır.

Not

Uç Nokta için Microsoft Defender (MDE) kullanan Dosya Bütünlüğünü İzleme (FIM) şu anda kullanılabilir. Geçiş yapmak için yönergeleri izleyin:

Azure monitoring Agent kullanarak Değişiklik izleme ve envantere ekleme

Azure portalı aracılığıyla eklemek için şu adımları izleyin:

  1. Azure portalında oturum açın ve sanal makinenizi seçin

  2. İşlemler altında İzlemeyi değiştir'i seçin.

  3. AMA ile Yapılandır'ı seçin ve Azure ile yapılandır izleyici aracısında Log analytics çalışma alanını sağlayın ve geçişi başlatmak için Geçir'i seçin.

    Azure izleme aracısını kullanarak izlemeyi ve envanteri değiştirmek için tek bir VM ekleme işleminin ekran görüntüsü.

  4. LA aracısı ve AMA sürümü genelinde gelen olayları ve günlükleri değerlendirmek için AMA ile CT&I'ye geç'i seçin.

    Başarılı bir geçiş sonrasında log analytics ile Azure monitoring Agent arasında geçiş yapma işlemini gösteren ekran görüntüsü.

Log Analytics Aracısı ile Azure monitoring Agent sürümü arasındaki verileri karşılaştırma

AMA sürümüyle değişiklik izlemesine ekleme işlemini tamamladıktan sonra giriş sayfasında AMA ile CT'ye geç'i seçerek iki sürüm arasında geçiş yapın ve aşağıdaki olayları karşılaştırın.

Log Analytics'ten Azure izleme aracısına veri karşılaştırmasının ekran görüntüsü.

Örneğin, hizmetin AMA sürümüne ekleme 3 Kasım'da saat 06:00'da gerçekleştiriliyorsa. Değişiklik Türleri, Zaman Aralığı gibi parametreler arasında tutarlı filtreler tutarak verileri karşılaştırabilirsiniz. Veri tutarlılığı konusunda emin olmak için Değişiklikler bölümünde ve grafik bölümünde gelen günlükleri karşılaştırabilirsiniz.

Not

AMA sürümüne ekleme tamamlandıktan sonra gelen verileri ve günlükleri karşılaştırmanız gerekir.

Log Analytics Çalışma Alanı Kaynak Kimliğini Alma

Log Analytics Çalışma Alanı kaynak kimliğini almak için şu adımları izleyin:

  1. Azure Portal'da oturum açın

  2. Log Analytics Çalışma Alanı'nda belirli bir çalışma alanını seçin ve Json Görünümü'nü seçin.

  3. Kaynak Kimliğini kopyalayın.

    Log Analytics çalışma alanı kimliğini gösteren ekran görüntüsü.

Sınırlamalar

Tek VM ve Otomasyon Hesabı için

  1. Dosya İçeriği değişiklik tabanlı ayarlar için LA sürümünden Değişiklik İzleme & Inventory'un AMA sürümüne el ile geçiş yapmak zorunda kalırsınız. Dosya içeriğini izleme bölümünde listelenen yönergeleri izleyin.
  2. Farklı çalışma alanına geçiş yapılırsa Log Analytics Çalışma Alanı kullanılarak yapılandırılan uyarıların el ile yapılandırılması gerekir.

Log Analytics Aracısı kullanarak Değişiklik izlemeyi devre dışı bırakma

Azure monitoring Agent'ı kullanarak Değişiklik İzleme ve Envanter kullanarak sanal makinelerinizin yönetimini etkinleştirdikten sonra, LA aracı sürümüyle Değişiklik İzleme ve Envanter'i kullanmayı bırakıp yapılandırmasını hesaptan kaldırmaya karar vekleyebilirsiniz.

disable yöntemi aşağıdakileri içerir:

Sonraki adımlar

  • Azure portalından etkinleştirmek için bkz. Azure portalından Değişiklik İzleme ve Envanter etkinleştirme.