Migrieren von Log Analytics Agent zu Azure Monitor Agent

Der Azure Monitor Agent (AMA) ersetzt den Log Analytics-Agent, auch bekannt als Microsoft Monitoring Agent (MMA) und Operations Management Suite (OMS) für Windows- und Linux-Rechner sowohl mit als auch ohne Azure, on-prmise und in anderen Cloud-Umgebungen. Azure Monitor Agent verwendet Datensammlungsregeln (DATA Collection Rules, DCRs), um die Datensammlung zu konfigurieren, was einfacher und flexibler als die arbeitsbereichbasierte Konfiguration des Log Analytics Agents ist.

Dieser Artikel führt Sie durch den End-to-End-Migrationsprozess vom Log Analytics-Agent zu Azure Monitor Agent:

  1. Bewerten Sie Ihre aktuelle Umgebung (Agents, Arbeitsbereiche und abhängige Dienste).
  2. Konfigurieren und Bereitstellen von Azure Monitor Agent mit Datensammlungsregeln.
  3. Überprüfen Sie, ob die Datensammlung ordnungsgemäß funktioniert.
  4. Entfernen Sie den Log Analytics Agent von Ihren Computern.

Wichtig

Der Log Analytics-Agent wurde am 31. August 2024 außer Betrieb genommen. Wenn Sie die Migration noch nicht durchgeführt haben, beachten Sie die folgenden Auswirkungen:

  • Data upload: Cloud-Einspeisedienste für den Log Analytics Agent werden heruntergefahren. Nach dem 2. März 2026 kann der Datenupload des Log Analytics Agenten jederzeit ohne weitere Ankündigung beendet werden.
  • Installation: Sie können den Log Analytics Agent nicht über das Azure-Portal installieren, aber offline und erweiterungsbasierte Installation funktionieren weiterhin.
  • Support: Microsoft unterstützt den Log Analytics Agent nicht.
  • OS support: Der Log Analytics Agent erhält keine neuen Distributionen oder Service Packs mehr.

Diese Ausmusterung gilt nicht für den Log Analytics Agent, der ausschließlich mit einer lokalen System Center Operations Manager-Installation (SCOM) verbunden ist.

Voraussetzungen

Migrationstools

Zwei Tools helfen Ihnen während des gesamten Migrationsprozesses:

Werkzeug Purpose
Azure Monitor Agent Migration Helper Arbeitsmappe Eine arbeitsmappenbasierte Azure Monitor-Lösung, um Agenten zu inventarisieren, Arbeitsbereiche zu überprüfen, abhängige Dienste zu identifizieren und den Migrationsfortschritt nachzuverfolgen.
DCR-Konfigurations-Generator Wandelt Ihre vorhandene konfiguration des Log Analytics Agent-Arbeitsbereichs automatisch in Datensammlungsregeln um.

Bewerten Sie Ihre aktuelle Agentbereitstellung

Bevor Sie mit der Migration beginnen, inventarisieren Sie Ihre aktuelle Log Analytics Agent-Bereitstellung. Die Arbeitsmappe Azure Monitor Agent Migration Helper hilft Ihnen bei der Beantwortung dieser Fragen:

Frage Maßnahme
Wie viele Agents müssen Sie migrieren? Verwenden Sie die Migrationshilfsarbeitsmappe, um Log Analytics Agents in Ihrer Umgebung zu zählen.
Werden Agents außerhalb von Azure bereitgestellt? Stellen Sie für Server außerhalb Azure (lokal oder andere Clouds) den Azure Arc Connected Machine Agent bereit, bevor Sie Azure Monitor Agent installieren.
Verwenden Sie System Center Operations Manager (SCOM)? Wenn Sie beabsichtigen, SCOM weiterhin zu verwenden, bewerten Sie SCOM verwaltete Instanz. Sie können den Log Analytics Agent auf Computern verwalten, die SCOM verwaltet.
Wie werden heute Agents bereitgestellt? Wenn Sie die automatisierte Bereitstellung für den Log Analytics-Agent verwenden, beenden Sie die Bereitstellung auf neuen Servern, um zu verhindern, dass ihr Migrationsrücklauf wächst.

Prüfen von Arbeitsbereichen und Lösungen

Überprüfen Sie Ihre Log Analytics-Workspaces, um zu verstehen, welche aktiv Daten empfangen und welche Lösungen Sie konfiguriert haben. Die Migration ist eine gute Gelegenheit, nicht verwendete Arbeitsbereiche zu konsolidieren.

Die Arbeitsmappe "Migrationshilfsprogramm " zeigt an, welche Arbeitsbereiche Sie haben, welche Lösungen Sie implementiert haben und wann Sie die einzelnen Lösungen zuletzt verwendet haben. Jede Lösung enthält eine Migrationsempfehlung.

Sie können auch die Arbeitsmappe Azure Monitor Arbeitsbereichüberwachung für detaillierte Arbeitsbereichsanalysen verwenden. Um sie einzurichten, kopieren Sie sie aus dem GitHub Repository, und importieren Sie sie in Ihren Log Analytics Arbeitsbereich. Diese Arbeitsmappe zeigt:

  • Alle Datenquellen, die Daten an den Arbeitsbereich senden.
  • Agenten, die Takte an den Arbeitsbereich senden.
  • Ressourcen, die Daten an den Arbeitsbereich senden.
  • Ressourcen von Application Insights, die Daten an den Arbeitsbereich senden.

Identifizieren abhängiger Dienste

Ermitteln Sie vor der Migration, welche Dienste vom Log Analytics-Agent abhängen, und planen Sie ihren Migrationspfad.

Dienst Migrationsaktion
Azure Automation-Updateverwaltung Migrieren Sie zu Azure Update Manager. Es verfügt über einen eigenen Agenten, unabhängig von Azure Monitor Agent. Microsoft hat die Updateverwaltung im August 2024 abgekündigt. Die Arbeitsmappe "Migrationshilfsprogramm " zeigt an, auf welchen Computern die Updateverwaltung verwendet wird.
Änderungsverfolgung und Inventar Erstellen Sie eine Datensammlungsregel für die Azure Monitor Agent-Änderungsnachverfolgungslösung. Weitere Informationen finden Sie unter Verwalten der Änderungsverfolgung und Bestandsaufnahme mit dem Azure Monitor-Agenten.
Microsoft Defender for Cloud Wenn Sie Defender für Server Plan 2 verwenden, ändern Sie Ihre Agent-Bereitstellung in Defender for Cloud vom Log Analytics-Agent auf agentenloses Scannen. Wenn Sie Defender for Cloud zum Sammeln von Sicherheitsereignissen verwenden, erstellen Sie eine benutzerdefinierte Datensammlungsregel, um sie zu sammeln.
Microsoft Sentinel Lösungen, die zuvor den Log Analytics Agent verwendet haben, unterstützen jetzt Azure Monitor Agent. Aktualisieren Sie diese Lösungen, um die neuesten Versionen zu verwenden.

Konfigurieren von Datensammlungsregeln und Bereitstellen von Azure Monitor Agent

Führen Sie die folgenden Schritte aus, um Azure Monitor Agent mit Datensammlungsregeln einzurichten:

  1. Identifizieren einer Pilotgruppe. Wählen Sie eine kleine Gruppe von Servern aus, um die Datensammlung zu überprüfen, bevor sie skaliert bereitgestellt wird.

  2. Generieren sie Datensammlungsregeln. Verwenden Sie den DCR-Konfigurationsgenerator , um Ihre vorhandene arbeitsbereichbasierte Datensammlungskonfiguration in Datensammlungsregeln zu konvertieren. Stellen Sie die generierten Regeln für Ihre Pilotgruppe bereit.

  3. Migrieren von VM-Einblicken. Wenn Sie VM-Insights (Azure Monitor für Virtual Machines) verwenden, migieren Sie VM-Einblicke in Azure Monitor Agent für die Pilotgruppe.

  4. Deaktivieren Sie die Log Analytics Agent-Datensammlung während der Tests. Um eine doppelte Aufnahme zu vermeiden, entfernen Sie die Arbeitsbereichskonfigurationen des Log Analytics Agents auf Pilotservern, ohne den Agent zu deinstallieren. Weitere Informationen finden Sie unter Configure-Datenquellen für den Log Analytics Agent.

  5. Skalieren Sie Ihre Bereitstellung mit Azure Policy. Nutzern Sie integrierte Policies, um Azure Monitor-Agent-Erweiterungen und Datenerfassungsregeln in großem Maßstab bereitzustellen. Außerdem wird sie automatisch auf neuen Computern bereitgestellt. Weitere Informationen finden Sie unter Use Azure Policy to install and manage the Azure Monitor Agent.

"Überprüfen der Azure Monitor-Agent-Datensammlung"

Überprüfen Sie nach der Bereitstellung Azure Monitor Agent in Ihrer Pilotgruppe, ob die Datensammlung ordnungsgemäß funktioniert, bevor Sie die Bereitstellung erweitern:

  1. Vergleichen Sie aufgenommene Daten. Führen Sie KQL-Abfragen für Ihren Log Analytics Arbeitsbereich aus, um die vom Log Analytics Agent aufgenommenen Daten mit Daten aus Azure Monitor Agent zu vergleichen. Fragen Sie beispielsweise die Tabelle Heartbeat ab und filtern Sie nach Category, um zu bestätigen, dass Azure Monitor Agent-Herzschläge eingetroffen sind.

  2. Überprüfen Sie auf Datenlücken. Stellen Sie sicher, dass Azure Monitor Agent alle erwarteten Datentypen sammelt (Leistungsindikatoren, Windows Ereignisse, Syslog, benutzerdefinierte Protokolle). Vergleichen Sie Datensatzanzahl und Datentypen zwischen den beiden Agents über denselben Zeitraum.

  3. Überprüfen Sie die abhängigen Dienste. Vergewissern Sie sich, dass Dienste wie Microsoft Defender for Cloud, Microsoft Sentinel und Änderungsnachverfolgung mit Azure Monitor Agent weiterhin ordnungsgemäß funktionieren.

Erweitern Sie nach dem Erfolgreichen der Überprüfung die Azure Monitor Agent-Bereitstellung auf den Rest Ihrer Umgebung.

Entfernen des Log Analytics Agents

Nachdem Sie überprüft haben, ob Azure Monitor Agent Daten ordnungsgemäß in Ihrer Umgebung sammelt, entfernen Sie den Log Analytics Agent, um doppelte Datensammlung zu vermeiden.

  • Skalierung: Verwenden Sie das Tool MMA Discovery and Removal, um den Protokollanalyse-Agent von Computern in Ihrer Umgebung zu entfernen.
  • SCOM exception: Wenn Sie System Center Operations Manager verwenden, behalten Sie den Log Analytics Agent auf Computern, die von SCOM verwaltet werden. Das Operations Manager Admin Management Pack hilft Ihnen, Arbeitsbereichskonfigurationen im großen Maßstab zu entfernen, während die Konfiguration der SCOM Management Group unverändert bleibt.

Bekannte Migrationsprobleme

  • IIS logs: Wenn Sie die IIS-Protokollsammlung aktivieren, füllt Azure Monitor Agent die Spalte sSiteName der Tabelle W3CIISLog möglicherweise nicht auf. Der Log Analytics Agent sammelt dieses Feld standardmäßig. Um sSiteName mit Azure Monitor Agent zu sammeln, aktivieren Sie das Feld Servicename (s-sitename) in der W3C-Protokollierung für IIS. Schritte finden Sie unter Auswählen von W3C-Feldern zum Protokollieren.
  • SQL-Bewertungslösung: Diese Lösung ist Teil der SQL Best Practice-Bewertung. Die Bereitstellungsrichtlinien erfordern einen Log Analytics Arbeitsbereich pro Abonnement, der sich vom empfohlenen Azure Monitor Agent-Bereitstellungsansatz unterscheidet.