Multicloudüberwachung mit Azure Monitor

Neben der Überwachung von Diensten und Anwendungen in Azure können Azure Monitor eine vollständige Überwachung ihrer Ressourcen und Anwendungen in anderen Clouds bereitstellen, darunter Amazon Web Services (AWS) und Google Cloud Platform (GCP). In diesem Artikel werden die Features von Azure Monitor beschrieben, mit denen Sie eine vollständige Überwachung in Ihren AWS- und GCP-Umgebungen bereitstellen können.

Die folgende Tabelle ordnet allgemeine Workloads ihren AWS- und GCP-Entsprechungen, der Azure Monitor-Funktion, die sie überwacht, und der Technologie zu, die die Sammlung ermöglicht.

Arbeitsbelastung AWS GCP Azure Monitor-Funktion Aktivieren von Technologie
Virtuelle Computer EC2-Instanzen VMs des Computemoduls VM Insights, Gasttelemetrie Azure Arc-fähige Server, Azure Monitor Agent
Kubernetes-Cluster EKS GKE Containereinblicke, Verwalteter Prometheus Azure Arc-fähigen Kubernetes, Prometheus-Remoteschreibzugriff
Anträge Beliebiger Host Beliebiger Host Application Insights SDKs für Application Insights
Überwachungs- und Sicherheitsprotokolle CloudTrail Cloudüberwachungsprotokolle Log Analytics, Microsoft Sentinel Microsoft Sentinel Connectors, Protokollaufnahme-API
Benutzerdefinierte Daten Beliebige REST-Quelle Beliebige REST-Quelle Log Analytics Protokolliert Die Aufnahme-API, Logstash-Plug-In

Überwachen virtueller Computer in AWS und GCP

Azure Arc-fähige Server bieten eine konsistente Erfahrung zwischen virtuellen Azure-Computern und Ihren AWS EC2- oder GCP-Instanzen (VM). Diese Verwaltungsoberfläche umfasst Standard-Azure-Konstrukte wie Azure Policy und Tags. Der Azure Monitor Agent sammelt Telemetrie vom Clientbetriebssystem virtueller Computer unabhängig vom Standort. Verwenden Sie dieselben Datensammlungsregeln , die Ihre Datensammlung auf allen virtuellen Computern in Ihren verschiedenen Cloudumgebungen definieren. Sehen Sie sich mit VM-Einblicken in Azure Monitor Ihre Hybridcomputer direkt neben Ihren Azure-Computern an und integrieren Sie sie mit identischen Methoden.

Wenn Sie Defender for Cloud für die Sicherheitsverwaltung und Bedrohungserkennung verwenden, verwenden Sie die automatische Bereitstellung, um die Bereitstellung des Azure Arc Agents für Ihre AWS EC2- und GCP-VM-Instanzen zu automatisieren.

Überwachen von AWS EKS- und GCP GKE-Clustern

Managed Prometheus und Container Insights in Azure Monitor verwenden Kubernetes mit Azure Arc-Unterstützung, um eine konsistente Erfahrung zwischen Azure Kubernetes Service (AKS) und Kubernetes-Clustern in Ihren AWS EKS- oder GCP GKE-Instanzen bereitzustellen. Zeigen Sie Ihre Hybridcluster direkt neben Ihren Azure Computern an, und integrieren Sie sie mit den gleichen Methoden. Diese Verwaltungsoberfläche umfasst Standard-Azure-Konstrukte wie Azure Policy und Tags.

Verwenden Sie Prometheus remote write aus Ihren lokalen, AWS- oder GCP-Clustern, um Daten an den verwalteten Azure-Dienst für Prometheus zu senden.

Der von Container insights installierte Azure Monitor Agent sammelt Telemetrie vom Clientbetriebssystem von Clustern unabhängig vom Standort. Verwenden Sie die gleichen Analysetools, verwaltete Grafana und Containereinblicke, um Cluster in Ihren verschiedenen Cloudumgebungen zu überwachen.

Überwachen von Außerhalb Azure gehosteten Anwendungen

Instrumentanwendungen, die außerhalb Azure gehostet werden, um Telemetrie an Azure Monitor Application Insights zu senden, indem SDKs für unterstützte Sprachen verwendet werden. Planen Sie regelmäßige Wartungen, um die SDKs in den Von der Application Insights SDK-Supportanleitung abgedeckten Versionen beizubehalten.

Sammeln von AWS- und GCP-Überwachungsprotokollen

Neben der Überwachung der Integrität Ihrer Cloudressourcen konsolidieren Sie Überwachungsdaten aus Ihren AWS- und GCP-Clouds in Ihrem Log Analytics Arbeitsbereich, um Ihre Analyse und Berichterstellung zu vereinheitlichen. Verwenden Sie Microsoft Sentinel, um Überwachungsdaten zu konsolidieren. Microsoft Sentinel verwendet denselben Arbeitsbereich wie Azure Monitor und bietet zusätzliche Funktionen zum Sammeln und Analysieren von Sicherheits- und Überwachungsdaten.

Verwenden Sie die Erstanbieter-Microsoft Sentinel Connectors, um AWS- und GCP-Überwachungsdaten aufzunehmen. Wenn ein Erstanbieter kein Szenario abdeckt, können die folgenden Community-Verwalteten Beispiele die Lücke füllen.

Verwenden Sie die folgenden Methoden, um AWS-Dienstprotokolldaten in Microsoft Sentinel aufzunehmen:

Verwenden Sie die folgenden Methoden, um GCP-Überwachungs- und Pub/Sub-Ereignisse zu sammeln und in Microsoft Sentinel oder einen Log Analytics Arbeitsbereich aufzunehmen:

Sammeln von benutzerdefinierten Daten aus AWS und GCP

Verwenden Sie die folgenden Methoden, um Daten aus Ihren AWS- und GCP-Ressourcen zu sammeln, die nicht in Standardsammlungsmethoden passen:

Verwalten von Nicht-Azure Computern

Verwenden Sie Azure Update Manager, um updatecompliance zu bewerten und Betriebssystemupdates auf Windows- und Linux-Servern in Azure, lokal und in anderen Clouds zu installieren. Der Update-Manager unterstützt Azure Arc-fähige Server und hängt nicht von Azure Automation oder Log Analytics ab.

Verwenden Sie Azure Änderungsnachverfolgung und Bestand, um Konfigurationsänderungen zu überwachen und Inventar von Azure- und Arc-fähigen Servern zu erfassen. Änderungsnachverfolgung und Bestand verwendet die Azure Monitor Agent- und Datensammlungsregeln, um Daten an einen Log Analytics Arbeitsbereich zu senden. Es verfolgt Dateien, Registrierungsschlüssel, Software, Windows Dienste und Linux-Daemons. Diese Funktion unterscheidet sich von der Updatebewertung und dem Patching im Update-Manager.

Verwenden Sie für die Prozessautomatisierung Azure Automation. Hybrid Runbook Worker führt Azure Automation Runbooks direkt auf Azure Arc-fähigen Servern aus, damit die Runbooks lokale Ressourcen verwalten können.