Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Neben der Überwachung von Diensten und Anwendungen in Azure können Azure Monitor eine vollständige Überwachung ihrer Ressourcen und Anwendungen in anderen Clouds bereitstellen, darunter Amazon Web Services (AWS) und Google Cloud Platform (GCP). In diesem Artikel werden die Features von Azure Monitor beschrieben, mit denen Sie eine vollständige Überwachung in Ihren AWS- und GCP-Umgebungen bereitstellen können.
Die folgende Tabelle ordnet allgemeine Workloads ihren AWS- und GCP-Entsprechungen, der Azure Monitor-Funktion, die sie überwacht, und der Technologie zu, die die Sammlung ermöglicht.
| Arbeitsbelastung | AWS | GCP | Azure Monitor-Funktion | Aktivieren von Technologie |
|---|---|---|---|---|
| Virtuelle Computer | EC2-Instanzen | VMs des Computemoduls | VM Insights, Gasttelemetrie | Azure Arc-fähige Server, Azure Monitor Agent |
| Kubernetes-Cluster | EKS | GKE | Containereinblicke, Verwalteter Prometheus | Azure Arc-fähigen Kubernetes, Prometheus-Remoteschreibzugriff |
| Anträge | Beliebiger Host | Beliebiger Host | Application Insights | SDKs für Application Insights |
| Überwachungs- und Sicherheitsprotokolle | CloudTrail | Cloudüberwachungsprotokolle | Log Analytics, Microsoft Sentinel | Microsoft Sentinel Connectors, Protokollaufnahme-API |
| Benutzerdefinierte Daten | Beliebige REST-Quelle | Beliebige REST-Quelle | Log Analytics | Protokolliert Die Aufnahme-API, Logstash-Plug-In |
Überwachen virtueller Computer in AWS und GCP
Azure Arc-fähige Server bieten eine konsistente Erfahrung zwischen virtuellen Azure-Computern und Ihren AWS EC2- oder GCP-Instanzen (VM). Diese Verwaltungsoberfläche umfasst Standard-Azure-Konstrukte wie Azure Policy und Tags. Der Azure Monitor Agent sammelt Telemetrie vom Clientbetriebssystem virtueller Computer unabhängig vom Standort. Verwenden Sie dieselben Datensammlungsregeln , die Ihre Datensammlung auf allen virtuellen Computern in Ihren verschiedenen Cloudumgebungen definieren. Sehen Sie sich mit VM-Einblicken in Azure Monitor Ihre Hybridcomputer direkt neben Ihren Azure-Computern an und integrieren Sie sie mit identischen Methoden.
- Planen und Bereitstellen von Servern mit Azure Arc-Unterstützung
- Verwalten des Azure Monitor-Agents
- Aktivieren der VM-Überwachung
Wenn Sie Defender for Cloud für die Sicherheitsverwaltung und Bedrohungserkennung verwenden, verwenden Sie die automatische Bereitstellung, um die Bereitstellung des Azure Arc Agents für Ihre AWS EC2- und GCP-VM-Instanzen zu automatisieren.
- Verbinden von AWS-Konten mit Microsoft Defender für Cloud
- Verbinden eines GCP-Projekts mit Microsoft Defender für Cloud
Überwachen von AWS EKS- und GCP GKE-Clustern
Managed Prometheus und Container Insights in Azure Monitor verwenden Kubernetes mit Azure Arc-Unterstützung, um eine konsistente Erfahrung zwischen Azure Kubernetes Service (AKS) und Kubernetes-Clustern in Ihren AWS EKS- oder GCP GKE-Instanzen bereitzustellen. Zeigen Sie Ihre Hybridcluster direkt neben Ihren Azure Computern an, und integrieren Sie sie mit den gleichen Methoden. Diese Verwaltungsoberfläche umfasst Standard-Azure-Konstrukte wie Azure Policy und Tags.
Verwenden Sie Prometheus remote write aus Ihren lokalen, AWS- oder GCP-Clustern, um Daten an den verwalteten Azure-Dienst für Prometheus zu senden.
Der von Container insights installierte Azure Monitor Agent sammelt Telemetrie vom Clientbetriebssystem von Clustern unabhängig vom Standort. Verwenden Sie die gleichen Analysetools, verwaltete Grafana und Containereinblicke, um Cluster in Ihren verschiedenen Cloudumgebungen zu überwachen.
- Verbinden eines vorhandenen Kubernetes-Clusters mit Azure Arc.
- Aktivieren der Überwachung für Azure Arc-fähige Kubernetes-Cluster
- Überwachen von Azure Kubernetes Service (AKS) mit Azure Monitor
Überwachen von Außerhalb Azure gehosteten Anwendungen
Instrumentanwendungen, die außerhalb Azure gehostet werden, um Telemetrie an Azure Monitor Application Insights zu senden, indem SDKs für unterstützte Sprachen verwendet werden. Planen Sie regelmäßige Wartungen, um die SDKs in den Von der Application Insights SDK-Supportanleitung abgedeckten Versionen beizubehalten.
- Wenn Sie Grafana für die Visualisierung von Überwachungsdaten in Ihren verschiedenen Clouds verwenden, verwenden Sie die Azure Monitor Datenquelle, um Anwendungsprotokoll- und Metrikdaten in Ihre Dashboards einzuschließen.
- Wenn Sie Datadog verwenden, verwenden Sie Azure Integrationen, um Anwendungsprotokoll- und Metrikdaten in Ihre Datadog-Benutzeroberfläche einzuschließen.
Sammeln von AWS- und GCP-Überwachungsprotokollen
Neben der Überwachung der Integrität Ihrer Cloudressourcen konsolidieren Sie Überwachungsdaten aus Ihren AWS- und GCP-Clouds in Ihrem Log Analytics Arbeitsbereich, um Ihre Analyse und Berichterstellung zu vereinheitlichen. Verwenden Sie Microsoft Sentinel, um Überwachungsdaten zu konsolidieren. Microsoft Sentinel verwendet denselben Arbeitsbereich wie Azure Monitor und bietet zusätzliche Funktionen zum Sammeln und Analysieren von Sicherheits- und Überwachungsdaten.
Verwenden Sie die Erstanbieter-Microsoft Sentinel Connectors, um AWS- und GCP-Überwachungsdaten aufzunehmen. Wenn ein Erstanbieter kein Szenario abdeckt, können die folgenden Community-Verwalteten Beispiele die Lücke füllen.
Verwenden Sie die folgenden Methoden, um AWS-Dienstprotokolldaten in Microsoft Sentinel aufzunehmen:
- Microsoft Sentinel Connector für Amazon Web Services (Erstanbieter)
- Azure Funktionsbeispiel (community-verwaltet)
- AWS Lambda-Funktionsbeispiel (community-verwaltet)
Verwenden Sie die folgenden Methoden, um GCP-Überwachungs- und Pub/Sub-Ereignisse zu sammeln und in Microsoft Sentinel oder einen Log Analytics Arbeitsbereich aufzunehmen:
- Microsoft Sentinel Connector für Google Cloud Platform (Erstanbieter)
- Azure Log Analytics Ausgabe-Plug-In für Logstash (Erstanbieter)
- Google Cloud Storage Input Plugin (Drittanbieter)
- Beispiel für GCP-Cloudfunktionen (community-verwaltet)
- Google_pubsub Eingabe-Plug-In (Drittanbieter)
Sammeln von benutzerdefinierten Daten aus AWS und GCP
Verwenden Sie die folgenden Methoden, um Daten aus Ihren AWS- und GCP-Ressourcen zu sammeln, die nicht in Standardsammlungsmethoden passen:
- Senden von benutzerdefinierten Protokolldaten von einem beliebigen REST-API-Client mit der Protokollerfassungs-API in Azure Monitor
- Verwenden Sie Logstash zum Sammeln von Daten und das Ausgabe-Plug-In von Azure Log Analytics für Logstash, um sie in einen Log Analytics-Arbeitsbereich zu erfassen.
Verwalten von Nicht-Azure Computern
Verwenden Sie Azure Update Manager, um updatecompliance zu bewerten und Betriebssystemupdates auf Windows- und Linux-Servern in Azure, lokal und in anderen Clouds zu installieren. Der Update-Manager unterstützt Azure Arc-fähige Server und hängt nicht von Azure Automation oder Log Analytics ab.
Verwenden Sie Azure Änderungsnachverfolgung und Bestand, um Konfigurationsänderungen zu überwachen und Inventar von Azure- und Arc-fähigen Servern zu erfassen. Änderungsnachverfolgung und Bestand verwendet die Azure Monitor Agent- und Datensammlungsregeln, um Daten an einen Log Analytics Arbeitsbereich zu senden. Es verfolgt Dateien, Registrierungsschlüssel, Software, Windows Dienste und Linux-Daemons. Diese Funktion unterscheidet sich von der Updatebewertung und dem Patching im Update-Manager.
Verwenden Sie für die Prozessautomatisierung Azure Automation. Hybrid Runbook Worker führt Azure Automation Runbooks direkt auf Azure Arc-fähigen Servern aus, damit die Runbooks lokale Ressourcen verwalten können.