Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Ein Datensammlungsendpunkt (Data Collection Endpoint, DCE) ist eine Azure-Ressource, die einen eindeutigen Satz von Endpunkten im Zusammenhang mit der Datenerfassung, Konfiguration und Erfassung in Azure Monitor definiert. Dieser Artikel enthält eine Übersicht über Datensammlungsendpunkte. Darin wird erläutert, wie Sie diese basierend auf Ihrer Bereitstellung erstellen und einrichten.
Hinweis
Dieser Artikel bezieht sich nur auf Datensammlungsszenarien in Azure Monitor, die eine Datensammlungsregel, (Data Collection Rule, DCR) verwenden. Ältere Datensammlungsszenarien wie das Sammeln von Ressourcenprotokollen mit Diagnoseeinstellungen oder die Application Insights-Datensammlung verwenden dcEs noch nicht auf irgendeine Weise.
Wann ist ein DCE erforderlich?
Ein DCE ist nicht immer für die Datensammlung erforderlich, da die Datenquelle möglicherweise einen öffentlichen Endpunkt oder die Aufnahmeendpunkte im DCR verwendet. In den folgenden Abschnitten werden die Szenarien beschrieben, in denen ein DCE erforderlich ist.
Azure Monitor-Agent (AMA)
Azure Monitor Agent verwendet standardmäßig einen öffentlichen Endpunkt, um seine Konfiguration aus Azure Monitor abzurufen. Ein DCE ist nur erforderlich, wenn Sie Private Link verwenden.
Von Bedeutung
Da Azure Monitor Private Link Bereich (AMPLS) von DNS-Private Link Zonen abhängig ist, erfordert jede Azure Monitor Agent-Installation, die mit einem Netzwerk verbunden ist, das DNS mit AMPLS-Ressourcen gemeinsam verwendet, einen DCE. Weitere Informationen finden Sie unter Aktivieren der Netzwerkisolation für Azure Monitor Agent mithilfe von privatem Link.
Zeigen Sie die Agents an, die einem DCE zugeordnet sind, auf der Seite "Ressourcen ". Wählen Sie "Hinzufügen" aus, um weitere Agents hinzuzufügen. Um sie zu entfernen, wählen Sie einen oder mehrere Agents aus, und wählen Sie "Trennen" aus.
Für bestimmte AMA-Datenquellen ist ein DCE erforderlich. In diesem Fall wird der DCE mithilfe dieser Datenquelle in der DCR angegeben. Wenn ein Agent mehreren DCRs zugeordnet ist, ist ein DCE nur in diesen DCRs mit Datenquellen erforderlich, für die er erforderlich ist. Andere Datenquellen können weiterhin den öffentlichen Endpunkt verwenden.
Von Bedeutung
Wenn die Datenquelle an ein ziel sendet, das für Private Link konfiguriert ist, muss der im DCR für diese Datenquelle konfigurierte DCE zu AMPLS hinzugefügt werden.
Die folgenden Datenquellen erfordern derzeit einen DCE:
Zeigen Sie den DCE für einen DCR auf der Seite "Übersicht" des DCR an. Wählen Sie "DCE konfigurieren" aus, um ihn zu ändern.
Protokollerfassungs-API
Wenn Sie eine DCR für die Protokollaufnahme-API erstellen, verfügt der DCR über eine logsIngestion Eigenschaft, bei der es sich um einen Endpunkt zum Senden von Protokollen mithilfe der API handelt. Wenn Sie diesen Endpunkt verwenden, benötigen Sie keinen DCE. Verwenden Sie bei Bedarf einen DCE anstelle des DCR-Endpunkts. Sie müssen einen DCE verwenden, wenn Sie Daten an einen Log Analytics Arbeitsbereich senden, der für Private Link konfiguriert ist.
Komponenten eines DCE
Ein Datensammlungsendpunkt enthält die Komponenten, die erforderlich sind, um Daten in Azure Monitor aufzunehmen und Konfigurationsdateien an Azure Monitor Agent zu senden.
Das Einrichten Ihrer Endpunkte für Ihre Bereitstellung hängt davon ab, ob sich Ihre überwachten Ressourcen und Log Analytics-Arbeitsbereiche in einer oder mehreren Regionen befinden.
In dieser Tabelle werden die Komponenten eines Datensammlungsendpunkts, dazugehörige Regionalitätsüberlegungen und das Einrichten des Datensammlungsendpunkts beim Erstellen einer Datensammlungsregel mithilfe des Portals beschrieben:
| Komponente | BESCHREIBUNG | Regionalitätsüberlegungen | Konfiguration von Datensammlungsregeln |
|---|---|---|---|
| Protokollerfassungsendpunkt | Der Endpunkt, der Logs in die Datenerfassungspipeline einspeist. Azure Monitor transformiert die Daten und sendet sie basierend auf einer DCR-ID, die mit den gesammelten Daten gesendet wurde, an den definierten Log Analytics-Arbeitsbereich sowie die definierte Log Analytics-Tabelle. Beispiel: <unique-dce-identifier>.<regionname>-1.ingest. |
Dieselbe Region wie der Ziel-Log Analytics-Arbeitsbereich | Festgelegt auf der Registerkarte Grundlagen, wenn Sie mithilfe des Portals eine Datensammlungsregel erstellen |
| Metrikerfassungsendpunkt | Der Endpunkt, der Metriken in die Datenerfassungspipeline erfasst. Azure Monitor transformiert die Daten und sendet sie basierend auf einer DCR-ID, die mit den gesammelten Daten gesendet wurde, an den definierten Azure Monitor-Zielarbeitsbereich sowie die definierte Azure Monitor-Zieltabelle. Beispiel: <unique-dce-identifier>.<regionname>-1.metrics.ingest. |
Dieselbe Region wie der Azure Monitor-Zielarbeitsbereich | Festgelegt auf der Registerkarte Grundlagen, wenn Sie mithilfe des Portals eine Datensammlungsregel erstellen |
| Konfigurationszugriffsendpunkt | Der Endpunkt, von dem der Azure Monitor-Agent Datensammlungsregeln (Data Collection Rules, DCRs) abruft. Beispiel: <unique-dce-identifier>.<regionname>-1.handler.control. |
Dieselbe Region wie die überwachten Ressourcen | Festgelegt auf der Registerkarte Ressourcen, wenn Sie mithilfe des Portals eine Datensammlungsregel erstellen |
So richten Sie Datensammlungsendpunkte basierend auf Ihrer Implementierung ein.
Szenario: Alle überwachten Ressourcen befinden sich in derselben Region wie der Ziel-Log Analytics-Arbeitsbereich.
Richten Sie einen Datensammlungsendpunkt ein, um Konfigurationsdateien zu senden und gesammelte Daten zu empfangen.
Szenario: Überwachte Ressourcen senden Daten an einen Log Analytics-Arbeitsbereich in einer anderen Region.
Erstellen Sie einen Datensammlungsendpunkt in jeder Region, in der der Azure Monitor-Agent bereitgestellt wurde, um Konfigurationsdateien an die Agents in dieser Region zu senden.
Senden Sie Daten von allen Ressourcen an einen Datensammlungsendpunkt in der Region, in der sich Ihre Ziel-Log Analytics-Arbeitsbereiche befinden.
Szenario: Überwachte Ressourcen in einer oder mehreren Regionen senden Daten an mehrere Log Analytics-Arbeitsbereiche in verschiedenen Regionen.
Erstellen Sie einen Datensammlungsendpunkt in jeder Region, in der der Azure Monitor-Agent bereitgestellt wurde, um Konfigurationsdateien an die Agents in dieser Region zu senden.
Erstellen Sie einen Datensammlungsendpunkt in jeder Region mit einem Ziel-Log Analytics-Arbeitsbereich, um Daten an die Log Analytics-Arbeitsbereiche in dieser Region zu senden.
Senden Sie Daten von jeder überwachten Ressource an den Datensammlungsendpunkt in der Region, in der sich der Ziel-Log Analytics-Arbeitsbereich befindet.
Voraussetzungen
Sie müssen den Microsoft.Insights Ressourcenanbieter in Ihrem Abonnement registrieren, bevor Sie einen Datensammlungsendpunkt erstellen. Standardmäßig ist dieser Anbieter nicht registriert. Registrieren Sie sie, indem Sie den folgenden Befehl ausführen:
az provider register --namespace Microsoft.Insights
Erstellen eines Datensammlungsendpunkts
Wählen Sie im Menü Azure Monitor im Azure-Portal die Endpunkte für die Datensammlung unter dem Abschnitt "Einstellungen" aus.
Wählen Sie "Erstellen" aus, um einen neuen Datensammlungsendpunkt zu erstellen. Geben Sie einen Namen ein, und geben Sie eine Abonnement-, Ressourcengruppe und Region an. Diese Informationen gibt an, wo der DCE erstellt wird.
Wählen Sie "Überprüfen" und "Erstellen" aus, um die Details des DCE zu überprüfen, und wählen Sie dann "Erstellen" aus.
Klicken Sie nach Abschluss der Bereitstellung auf Zur Ressource wechseln. Vergewissern Sie sich auf der Seite "Übersicht" des Endpunkts, dass der Bereitstellungsstatus"Erfolgreich " angezeigt wird, um zu überprüfen, ob der DCE erstellt wurde.
Beispiel eines Datensammlungsendpunkts
Der folgende Beispieldatensammlungsendpunkt (DCE) ist für virtuelle Computer mit Azure Monitor Agent bestimmt, wobei der öffentliche Netzwerkzugriff deaktiviert ist, sodass der Agent nur Private Link verwendet, um Daten an Azure Monitor und Log Analytics zu kommunizieren und zu senden.
{
"id": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myCollectionEndpoint",
"name": "myCollectionEndpoint",
"type": "Microsoft.Insights/dataCollectionEndpoints",
"location": "eastus",
"tags": {
"tag1": "A",
"tag2": "B"
},
"properties": {
"configurationAccess": {
"endpoint": "https://mycollectionendpoint-abcd.eastus-1.handler.control.monitor.azure.com"
},
"logsIngestion": {
"endpoint": "https://mycollectionendpoint-abcd.eastus-1.ingest.monitor.azure.com"
},
"metricsIngestion": {
"endpoint": "https://mycollectionendpoint-abcd.eastus-1.metrics.ingest.monitor.azure.com"
},
"networkAcls": {
"publicNetworkAccess": "Disabled"
}
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "yyyy-mm-ddThh:mm:ss.sssssssZ",
"lastModifiedBy": "user2",
"lastModifiedByType": "User",
"lastModifiedAt": "yyyy-mm-ddThh:mm:ss.sssssssZ"
},
"etag": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}
Einschränkungen
Datensammlungsendpunkte unterstützen nur Log Analytics-Arbeitsbereiche und Azure Monitor-Arbeitsbereiche als Ziel für gesammelte Daten. Benutzerdefinierte Metriken (Vorschau), die über den Azure Monitor-Agent erfasst und hochgeladen werden, werden derzeit nicht von DCEs gesteuert.