Datensammlungsendpunkte in Azure Monitor

Ein Datensammlungsendpunkt (Data Collection Endpoint, DCE) ist eine Azure-Ressource, die einen eindeutigen Satz von Endpunkten im Zusammenhang mit der Datenerfassung, Konfiguration und Erfassung in Azure Monitor definiert. Dieser Artikel enthält eine Übersicht über Datensammlungsendpunkte. Darin wird erläutert, wie Sie diese basierend auf Ihrer Bereitstellung erstellen und einrichten.

Hinweis

Dieser Artikel bezieht sich nur auf Datensammlungsszenarien in Azure Monitor, die eine Datensammlungsregel, (Data Collection Rule, DCR) verwenden. Ältere Datensammlungsszenarien wie das Sammeln von Ressourcenprotokollen mit Diagnoseeinstellungen oder die Application Insights-Datensammlung verwenden dcEs noch nicht auf irgendeine Weise.

Wann ist ein DCE erforderlich?

Ein DCE ist nicht immer für die Datensammlung erforderlich, da die Datenquelle möglicherweise einen öffentlichen Endpunkt oder die Aufnahmeendpunkte im DCR verwendet. In den folgenden Abschnitten werden die Szenarien beschrieben, in denen ein DCE erforderlich ist.

Azure Monitor-Agent (AMA)

Azure Monitor Agent verwendet standardmäßig einen öffentlichen Endpunkt, um seine Konfiguration aus Azure Monitor abzurufen. Ein DCE ist nur erforderlich, wenn Sie Private Link verwenden.

Von Bedeutung

Da Azure Monitor Private Link Bereich (AMPLS) von DNS-Private Link Zonen abhängig ist, erfordert jede Azure Monitor Agent-Installation, die mit einem Netzwerk verbunden ist, das DNS mit AMPLS-Ressourcen gemeinsam verwendet, einen DCE. Weitere Informationen finden Sie unter Aktivieren der Netzwerkisolation für Azure Monitor Agent mithilfe von privatem Link.

Zeigen Sie die Agents an, die einem DCE zugeordnet sind, auf der Seite "Ressourcen ". Wählen Sie "Hinzufügen" aus, um weitere Agents hinzuzufügen. Um sie zu entfernen, wählen Sie einen oder mehrere Agents aus, und wählen Sie "Trennen" aus.

Screenshot von Ressourcen für eine DCE im Azure-Portal

Für bestimmte AMA-Datenquellen ist ein DCE erforderlich. In diesem Fall wird der DCE mithilfe dieser Datenquelle in der DCR angegeben. Wenn ein Agent mehreren DCRs zugeordnet ist, ist ein DCE nur in diesen DCRs mit Datenquellen erforderlich, für die er erforderlich ist. Andere Datenquellen können weiterhin den öffentlichen Endpunkt verwenden.

Von Bedeutung

Wenn die Datenquelle an ein ziel sendet, das für Private Link konfiguriert ist, muss der im DCR für diese Datenquelle konfigurierte DCE zu AMPLS hinzugefügt werden.

Die folgenden Datenquellen erfordern derzeit einen DCE:

Zeigen Sie den DCE für einen DCR auf der Seite "Übersicht" des DCR an. Wählen Sie "DCE konfigurieren" aus, um ihn zu ändern.

Screenshot der DCR-Übersichtsseite mit DCE

Protokollerfassungs-API

Wenn Sie eine DCR für die Protokollaufnahme-API erstellen, verfügt der DCR über eine logsIngestion Eigenschaft, bei der es sich um einen Endpunkt zum Senden von Protokollen mithilfe der API handelt. Wenn Sie diesen Endpunkt verwenden, benötigen Sie keinen DCE. Verwenden Sie bei Bedarf einen DCE anstelle des DCR-Endpunkts. Sie müssen einen DCE verwenden, wenn Sie Daten an einen Log Analytics Arbeitsbereich senden, der für Private Link konfiguriert ist.

Komponenten eines DCE

Ein Datensammlungsendpunkt enthält die Komponenten, die erforderlich sind, um Daten in Azure Monitor aufzunehmen und Konfigurationsdateien an Azure Monitor Agent zu senden.

Das Einrichten Ihrer Endpunkte für Ihre Bereitstellung hängt davon ab, ob sich Ihre überwachten Ressourcen und Log Analytics-Arbeitsbereiche in einer oder mehreren Regionen befinden.

In dieser Tabelle werden die Komponenten eines Datensammlungsendpunkts, dazugehörige Regionalitätsüberlegungen und das Einrichten des Datensammlungsendpunkts beim Erstellen einer Datensammlungsregel mithilfe des Portals beschrieben:

Komponente BESCHREIBUNG Regionalitätsüberlegungen Konfiguration von Datensammlungsregeln
Protokollerfassungsendpunkt Der Endpunkt, der Logs in die Datenerfassungspipeline einspeist. Azure Monitor transformiert die Daten und sendet sie basierend auf einer DCR-ID, die mit den gesammelten Daten gesendet wurde, an den definierten Log Analytics-Arbeitsbereich sowie die definierte Log Analytics-Tabelle.
Beispiel: <unique-dce-identifier>.<regionname>-1.ingest.
Dieselbe Region wie der Ziel-Log Analytics-Arbeitsbereich Festgelegt auf der Registerkarte Grundlagen, wenn Sie mithilfe des Portals eine Datensammlungsregel erstellen
Metrikerfassungsendpunkt Der Endpunkt, der Metriken in die Datenerfassungspipeline erfasst. Azure Monitor transformiert die Daten und sendet sie basierend auf einer DCR-ID, die mit den gesammelten Daten gesendet wurde, an den definierten Azure Monitor-Zielarbeitsbereich sowie die definierte Azure Monitor-Zieltabelle.
Beispiel: <unique-dce-identifier>.<regionname>-1.metrics.ingest.
Dieselbe Region wie der Azure Monitor-Zielarbeitsbereich Festgelegt auf der Registerkarte Grundlagen, wenn Sie mithilfe des Portals eine Datensammlungsregel erstellen
Konfigurationszugriffsendpunkt Der Endpunkt, von dem der Azure Monitor-Agent Datensammlungsregeln (Data Collection Rules, DCRs) abruft.
Beispiel: <unique-dce-identifier>.<regionname>-1.handler.control.
Dieselbe Region wie die überwachten Ressourcen Festgelegt auf der Registerkarte Ressourcen, wenn Sie mithilfe des Portals eine Datensammlungsregel erstellen

So richten Sie Datensammlungsendpunkte basierend auf Ihrer Implementierung ein.

  • Szenario: Alle überwachten Ressourcen befinden sich in derselben Region wie der Ziel-Log Analytics-Arbeitsbereich.

    Richten Sie einen Datensammlungsendpunkt ein, um Konfigurationsdateien zu senden und gesammelte Daten zu empfangen.

    Ein Diagramm, das zeigt, wie Ressourcen in einer einzelnen Region mit Hilfe eines Endpunkts für die Datensammlung Daten senden und Konfigurationsdateien empfangen.

  • Szenario: Überwachte Ressourcen senden Daten an einen Log Analytics-Arbeitsbereich in einer anderen Region.

    • Erstellen Sie einen Datensammlungsendpunkt in jeder Region, in der der Azure Monitor-Agent bereitgestellt wurde, um Konfigurationsdateien an die Agents in dieser Region zu senden.

    • Senden Sie Daten von allen Ressourcen an einen Datensammlungsendpunkt in der Region, in der sich Ihre Ziel-Log Analytics-Arbeitsbereiche befinden.

    Ein Diagramm, das zeigt, wie Ressourcen in zwei Regionen mit Hilfe von Endpunkten für die Datensammlung Daten senden und Konfigurationsdateien empfangen.

  • Szenario: Überwachte Ressourcen in einer oder mehreren Regionen senden Daten an mehrere Log Analytics-Arbeitsbereiche in verschiedenen Regionen.

    • Erstellen Sie einen Datensammlungsendpunkt in jeder Region, in der der Azure Monitor-Agent bereitgestellt wurde, um Konfigurationsdateien an die Agents in dieser Region zu senden.

    • Erstellen Sie einen Datensammlungsendpunkt in jeder Region mit einem Ziel-Log Analytics-Arbeitsbereich, um Daten an die Log Analytics-Arbeitsbereiche in dieser Region zu senden.

    • Senden Sie Daten von jeder überwachten Ressource an den Datensammlungsendpunkt in der Region, in der sich der Ziel-Log Analytics-Arbeitsbereich befindet.

    Ein Diagramm, das zeigt, wie überwachte Ressourcen in mehreren Regionen Daten an mehrere Log Analytics-Arbeitsbereiche in verschiedenen Regionen unter Verwendung von Datenerfassungsendpunkten senden.

Voraussetzungen

Sie müssen den Microsoft.Insights Ressourcenanbieter in Ihrem Abonnement registrieren, bevor Sie einen Datensammlungsendpunkt erstellen. Standardmäßig ist dieser Anbieter nicht registriert. Registrieren Sie sie, indem Sie den folgenden Befehl ausführen:

az provider register --namespace Microsoft.Insights

Erstellen eines Datensammlungsendpunkts

  1. Wählen Sie im Menü Azure Monitor im Azure-Portal die Endpunkte für die Datensammlung unter dem Abschnitt "Einstellungen" aus.

    Screenshot, der Datensammlungsendpunkte zeigt.

  2. Wählen Sie "Erstellen" aus, um einen neuen Datensammlungsendpunkt zu erstellen. Geben Sie einen Namen ein, und geben Sie eine Abonnement-, Ressourcengruppe und Region an. Diese Informationen gibt an, wo der DCE erstellt wird.

    Screenshot der Grundlagen der Datensammlungsendpunkte.

  3. Wählen Sie "Überprüfen" und "Erstellen" aus, um die Details des DCE zu überprüfen, und wählen Sie dann "Erstellen" aus.

  4. Klicken Sie nach Abschluss der Bereitstellung auf Zur Ressource wechseln. Vergewissern Sie sich auf der Seite "Übersicht" des Endpunkts, dass der Bereitstellungsstatus"Erfolgreich " angezeigt wird, um zu überprüfen, ob der DCE erstellt wurde.

Beispiel eines Datensammlungsendpunkts

Der folgende Beispieldatensammlungsendpunkt (DCE) ist für virtuelle Computer mit Azure Monitor Agent bestimmt, wobei der öffentliche Netzwerkzugriff deaktiviert ist, sodass der Agent nur Private Link verwendet, um Daten an Azure Monitor und Log Analytics zu kommunizieren und zu senden.

{
  "id": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myCollectionEndpoint",
  "name": "myCollectionEndpoint",
  "type": "Microsoft.Insights/dataCollectionEndpoints",
  "location": "eastus",
  "tags": {
    "tag1": "A",
    "tag2": "B"
  },
  "properties": {
    "configurationAccess": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.handler.control.monitor.azure.com"
    },
    "logsIngestion": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.ingest.monitor.azure.com"
    },
    "metricsIngestion": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.metrics.ingest.monitor.azure.com"
    },
    "networkAcls": {
      "publicNetworkAccess": "Disabled"
    }
  },
  "systemData": {
    "createdBy": "user1",
    "createdByType": "User",
    "createdAt": "yyyy-mm-ddThh:mm:ss.sssssssZ",
    "lastModifiedBy": "user2",
    "lastModifiedByType": "User",
    "lastModifiedAt": "yyyy-mm-ddThh:mm:ss.sssssssZ"
  },
  "etag": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}

Einschränkungen

Datensammlungsendpunkte unterstützen nur Log Analytics-Arbeitsbereiche und Azure Monitor-Arbeitsbereiche als Ziel für gesammelte Daten. Benutzerdefinierte Metriken (Vorschau), die über den Azure Monitor-Agent erfasst und hochgeladen werden, werden derzeit nicht von DCEs gesteuert.

Nächste Schritte