Datenquellen und Datenerfassungsmethoden für Azure Monitor

Azure Monitor basiert auf einer gemeinsamen Überwachungsdatenplattform, mit der Sie verschiedene Datentypen aus mehreren Ressourcentypen mithilfe einer gemeinsamen Gruppe von Tools analysieren können. Derzeit verwenden unterschiedliche Datenquellen für Azure Monitor verschiedene Methoden zum Bereitstellen ihrer Daten, und jede erfordert in der Regel unterschiedliche Arten von Konfigurationen. In diesem Artikel werden allgemeine Überwachungsdatenquellen beschrieben, die gesammelt Azure Monitor und deren Datensammlungsmethoden. Verwenden Sie diesen Artikel als Ausgangspunkt, um die Optionen zum Sammeln verschiedener Datentypen zu verstehen, die in Ihrer Umgebung generiert wurden.

Von großer Bedeutung

Es entstehen Kosten für das Sammeln und Aufbewahren der meisten Arten von Daten in Azure Monitor. Um Ihre Kosten zu minimieren, stellen Sie sicher, dass Sie nicht mehr Daten sammeln, als Sie benötigen, und dass Ihre Umgebung zur Kostenoptimierung konfiguriert ist. Eine Zusammenfassung der Empfehlungen finden Sie unter Kostenoptimierung in Azure Monitor.

Azure-Ressourcen

Die meisten Ressourcen in Azure generieren einen Standardsatz von Überwachungsdaten, die in der folgenden Tabelle beschrieben sind. Einige Dienste verfügen über mehr bearbeitbare Daten, die in anderen Abschnitten in diesem Artikel beschrieben werden. Unabhängig von den Von Ihnen überwachten Diensten verstehen und konfigurieren Sie zunächst die Sammlung dieser Kerndaten.

Erstellen Sie Diagnoseeinstellungen für jeden der folgenden Datentypen, um sie an einen Log Analytics Arbeitsbereich zu senden, sie in ein Speicherkonto zu archivieren oder sie an einen Event Hub zu streamen, um dienste außerhalb von Azure aufzunehmen. Weitere Informationen unter Erstellen von Diagnoseeinstellungen in Azure Monitor.

Datentyp BESCHREIBUNG Datensammlungsmethode
Aktivitätsprotokoll Bietet Einblicke in Ereignisse auf Abonnementebene für Azure Dienste, einschließlich Dienstintegritätsdatensätze und Konfigurationsänderungen. Automatisch erfasst. Zeigen Sie sie im Azure-Portal an, oder erstellen Sie eine Diagnoseeinstellung, um sie an andere Ziele zu senden. Sie können sie in einem Log Analytics Arbeitsbereich kostenlos sammeln. Weitere Informationen im Azure Monitor-Aktivitätsprotokoll.
Plattformmetriken Numerische Werte werden automatisch in regelmäßigen Intervallen für verschiedene Aspekte einer Ressource gesammelt. Bestimmte Metriken variieren je nach Ressourcentyp. Wird automatisch gesammelt und in Azure Monitor-Metriken gespeichert. Zeigen Sie sie im Metrik-Explorer an, oder erstellen Sie eine Diagnoseeinstellung, um sie an andere Ziele zu senden. Eine Liste der Metriken für verschiedene Dienste finden Sie unter Azure Monitor Metrikübersicht und Unterstützte Metriken für Azure Monitor.
Ressourcenprotokolle Bietet Einblicke in Vorgänge, die innerhalb einer Azure Ressource ausgeführt wurden. Der Inhalt der Ressourcenprotokolle variiert je nach Azure-Dienst und Ressourcentyp. Sie müssen eine Diagnoseeinstellung erstellen, um Ressourcenprotokolle zu sammeln. Details zu den einzelnen Diensten finden Sie unter Azure-Ressourcenprotokolle und Unterstützte Dienste, Schemas und Kategorien für Azure-Ressourcenprotokolle.

Protokolldaten von Microsoft Entra ID

Überwachungsprotokolle und Anmeldeprotokolle in Microsoft Entra ID ähneln den Aktivitätsprotokollen in Azure Monitor. Erstellen Sie Diagnoseeinstellungen für jeden der folgenden Datentypen, die an einen Log Analytics-Arbeitsbereich gesendet, an ein Speicherkonto archiviert oder an einen Event Hub gestreamt werden, um von Diensten außerhalb von Azure aufgenommen zu werden. Weitere Informationen unter Konfigurieren von Microsoft Entra-Diagnoseeinstellungen für Aktivitätsprotokolle.

Datentyp BESCHREIBUNG Datensammlungsmethode
Überwachungsprotokolle

Anmeldeprotokolle
Ermöglicht es Ihnen, viele Aspekte Ihrer Microsoft Entra-ID-Umgebung zu untersuchen, einschließlich des Verlaufs der Anmeldeaktivität, des Überwachungspfads von Änderungen, die innerhalb eines bestimmten Mandanten vorgenommen wurden, und Aktivitäten, die vom Bereitstellungsdienst ausgeführt werden. Wird automatisch mit Aktivitätsprotokollen gesammelt. Zeigen Sie sie im Azure-Portal an, oder erstellen Sie eine Diagnoseeinstellung, um sie an andere Ziele zu senden.

Apps und Arbeitslasten

Anwendungsdaten

Die Anwendungsüberwachung in Azure Monitor erfolgt mit Application Insights, die Daten aus Anwendungen sammelt, die auf verschiedenen Plattformen in Azure, einer anderen Cloud oder lokal ausgeführt werden. Wenn Sie Application Insights für eine Anwendung aktivieren, sammelt sie Metriken und Protokolle im Zusammenhang mit der Leistung und dem Betrieb der Anwendung und speichert sie in derselben Azure Monitor-Datenplattform, die von anderen Datenquellen verwendet wird.

Weitere Informationen zu den Daten, die Application Insights sammelt, und Links zu Artikeln zum Onboarding Ihrer Anwendung finden Sie in der Übersicht über Application Insights.

Datentyp BESCHREIBUNG Datensammlungsmethode
Anwendungsprotokolle Betriebsdaten zu Ihrer Anwendung, einschließlich Seitenansichten, Anwendungsanforderungen, Ausnahmen und Ablaufverfolgungen. Enthält außerdem Informationen zu Abhängigkeiten zwischen Anwendungskomponenten zur Unterstützung der Anwendungszuordnung und Datenkorrelation. Anwendungsprotokolle werden in einem Log Analytics-Arbeitsbereich gespeichert, den Sie als Teil des Onboardingprozesses auswählen.
Metriken Numerische Daten, welche die Leistung Ihrer Anwendung und Benutzeranforderungen messen, gemessen in Zeitintervallen. Metrikdaten werden sowohl in Azure Monitor Metrics als auch im Log Analytics-Arbeitsbereich gespeichert.
Traces Spuren sind eine Reihe von miteinander verbundenen Ereignissen, die Anfragen von Anfang bis Ende durch die Komponenten Ihrer Anwendung verfolgen. Ablaufverfolgungen werden im Log Analytics-Arbeitsbereich für die App gespeichert.

Infrastruktur

Virtuelle Computerdaten

Virtuelle Azure-Computer erstellen dieselben Aktivitätsprotokolle und Plattformmetriken wie andere Azure-Ressourcen. Zusätzlich zu diesen Hostdaten müssen Sie das Gastbetriebssystem und die darin ausgeführten Workloads überwachen. Diese Überwachung erfordert den Azure Monitor Agent oder Azure Monitor SCOM-verwaltete Instanz. Die folgende Tabelle enthält die am häufigsten gesammelten Daten von VMs. Eine ausführlichere Beschreibung der verschiedenen Arten von Daten, die Sie von virtuellen Computern sammeln können, finden Sie unter Überwachen virtueller Computer mit Azure Monitor: Sammeln von Daten.

Datentyp BESCHREIBUNG Datensammlungsmethode
Windows-Ereignisse Protokolliert das Clientbetriebssystem und verschiedene Anwendungen auf Windows-VMs. Stellen Sie den Azure Monitor Agent (AMA) bereit, und erstellen Sie eine Datensammlungsregel (Data Collection Rule, DCR), um Daten an Log Analytics Arbeitsbereich zu senden. Siehe Sammeln von Daten mit Azure Monitor-Agent.
Syslog Protokolliert das Clientbetriebssystem und verschiedene Anwendungen auf Linux-VMs. Stellen Sie den Azure Monitor Agent (AMA) bereit, und erstellen Sie eine Datensammlungsregel (Data Collection Rule, DCR), um Daten an Log Analytics Arbeitsbereich zu senden. Weitere Informationen unter Sammeln von Syslog-Ereignissen mit dem Azure Monitor-Agent. Informationen zur Verwendung des virtuellen Computers als Syslog-Weiterleitung finden Sie im Lernprogramm: Weiterleiten von Syslog-Daten an einen Log Analytics Arbeitsbereich mit Microsoft Sentinel mithilfe von Azure Monitor Agent.
Clientleistungsdaten Leistungsindikatorwerte für das Betriebssystem und Anwendungen, die auf dem virtuellen Computer ausgeführt werden. Stellen Sie den Azure Monitor Agent (AMA) bereit, und erstellen Sie eine Datensammlungsregel (Data Collection Rule, DCR), um Daten an Azure Monitor Metriken und/oder Log Analytics Arbeitsbereich zu senden. Siehe Sammeln von Daten mit Azure Monitor-Agent.

Ermöglichen Sie VM Insights, vordefinierte aggregierte Leistungsdaten an Log Analytics Arbeitsbereich zu senden. Informationen zu Installationsoptionen finden Sie unter Aktivierung der VM Insights-Übersicht.
Prozesse und Abhängigkeiten Details zu Prozessen, die auf dem Computer ausgeführt werden, und deren Abhängigkeiten von anderen Computern und externen Diensten. Aktiviert das Kartenfeature in VM Insights. Aktivieren Sie VM Insights auf dem Computer mit der Option "Prozesse und Abhängigkeiten" . Informationen zu Installationsoptionen finden Sie unter Aktivierung der VM Insights-Übersicht.
Textprotokolle Anwendungsprotokolle, die in eine Textdatei geschrieben wurden. Stellen Sie den Azure Monitor Agent (AMA) bereit, und erstellen Sie eine Datensammlungsregel (Data Collection Rule, DCR), um Daten an Log Analytics Arbeitsbereich zu senden. Weitere Informationen unter Sammeln von Protokollen aus einer Text- oder JSON-Datei mit dem Azure Monitor-Agent.
IIS-Protokolle Protokolle, die vom Internetinformationsdienst (Internet Information Service, IIS) erstellt wurden. Stellen Sie den Azure Monitor Agent (AMA) bereit, und erstellen Sie eine Datensammlungsregel (Data Collection Rule, DCR), um Daten an Log Analytics Arbeitsbereich zu senden. Weitere Informationen unter Sammeln von IIS-Protokollen mit Azure Monitor Agent.
SNMP-Traps Weit verbreitetes Verwaltungsprotokoll für die Überwachung und Konfiguration von Linux-Geräten und -Appliances. Weitere Informationen unter Sammeln von SNMP-Trapdaten mit Azure Monitor-Agent.
Management Pack-Daten Wenn Sie über eine investition in System Center Operations Manager verfügen, können Sie zur Cloud migrieren und gleichzeitig Ihre Investition in vorhandene Management Packs beibehalten, indem Sie Azure Monitor SCOM-verwaltete Instanz verwenden. Azure Monitor SCOM verwaltete Instanz speichert Daten, die von Management Packs in einer Instanz von SQL MI gesammelt werden. Siehe Konfigurieren von Log Analytics für Azure Monitor SCOM verwaltete Instanz, um diese Daten an einen Log Analytics-Arbeitsbereich zu senden.

Kubernetes-Clusterdaten

Azure Kubernetes Service (AKS)-Cluster erstellen dieselben Aktivitätsprotokolle und Plattformmetriken wie andere Azure-Ressourcen. Zusätzlich zu diesen Hostdaten generieren sie einen gemeinsamen Satz von Clusterprotokollen und -metriken, die Sie aus Ihren AKS-Clustern und Arc-fähigen Kubernetes-Clustern sammeln können.

Datentyp BESCHREIBUNG Datensammlungsmethode
Clustermetriken Nutzungs- und Leistungsdaten für Cluster, Knoten, Bereitstellungen und Workloads. Aktivieren Sie verwalteten Prometheus für das Cluster, um Clustermetriken an einen Azure Monitor-Arbeitsbereich zu senden. Siehe Prometheus und Grafana aktivieren für das Onboarding and Standardmetrikkonfiguration für Prometheus in Azure Monitor für eine Liste der standardmäßig gesammelten Metriken.
Kubernetes-Protokolle Standard-Kubernetes-Protokolle, einschließlich Ereignisse für das Cluster, Knoten, Bereitstellungen und Workloads. Aktivieren Sie Containereinblicke für den Cluster, um Containerprotokolle an einen Log Analytics Arbeitsbereich zu senden. Informationen zum Integrieren und Konfigurieren der Datensammlung in Containereinblicken finden Sie unter "Aktivieren von Containereinblicken" mithilfe der Datensammlungsregel, um zu konfigurieren, welche Protokolle gesammelt werden.

Benutzerdefinierte Quellen

Benutzerdefinierte Datenquellen, insbesondere außerhalb von Azure, erfordern benutzerdefinierte Datensammlungsmethoden. In der folgenden Tabelle finden Sie Informationen zu den Optionen.

Datentyp BESCHREIBUNG Datensammlungsmethode
Event Hubs-Protokolle Sammeln von Daten aus Azure Event Hubs. Erstellen Sie eine Datensammlungsregel, um den Zielarbeitsbereich und die Struktur eingehender Daten zu definieren. See "Ereignisse aus Azure Event Hubs in Azure Monitor-Protokolle aufnehmen (Vorschau)".
REST-API-Protokolle Sammeln Sie Protokolldaten von einem beliebigen REST-Client, und speichern Sie sie im Log Analytics-Arbeitsbereich. Erstellen Sie eine Datensammlungsregel, um den Zielarbeitsbereich und alle Datentransformationen zu definieren. Weitere Informationen unter Protokollerfassungs-API in Azure Monitor.
Metriken Sammeln Sie benutzerdefinierte Metriken für Azure-Ressourcen von einem beliebigen REST-Client. Weitere Informationen unter Senden benutzerdefinierter Metriken für eine Azure-Ressource an den Azure Monitor-Metrikspeicher mithilfe einer REST-API.

Nächste Schritte