Instalación y administración del agente de Azure Monitor

En este artículo se describen los métodos para instalar, desinstalar, actualizar y configurar el agente de Azure Monitor en máquinas virtuales Azure, conjuntos de escalado de máquinas virtuales y servidores habilitados para Azure Arc.

Requisitos previos

Para conocer los requisitos previos y otros requisitos para usar el agente de Azure Monitor, consulte estos artículos:

Importante

Si el agente se conecta al área de trabajo de Log Analytics a través de Azure Private Link, consulte Habilitar Private Link para supervisar máquinas virtuales y clústeres de Kubernetes en Azure Monitor.

Importante

No es necesario reiniciar la máquina al instalar, actualizar o desinstalar el agente de Azure Monitor.

Opción de instalación

En la tabla siguiente se enumeran las opciones para instalar el agente de Azure Monitor en máquinas virtuales de Azure y servidores habilitados para Azure Arc.

Para cualquier máquina que no esté en Azure, debe instalar el agente de Azure Arc en el equipo antes de instalar el agente de Azure Monitor.

Método de instalación Descripción
Extensión de máquina virtual (VM) Use cualquier método de este artículo para instalar el agente a través del marco de extensión Azure. Este método no crea una regla de recopilación de datos (DCR), por lo que debe crear al menos un DCR y asociarlo al agente antes de que comience la recopilación de datos.
Crear un DCR Al crear un DCR en el portal de Azure, el agente de Azure Monitor se instala en cualquier máquina agregada como un recurso para el DCR. El agente comienza inmediatamente a recopilar datos tal como se define en el DCR.
VM Insights Al habilitar VM Insights en una máquina, se instala el agente de Azure Monitor y se crea un DCR para recopilar un conjunto predefinido de datos. No debe modificar este DCR, pero puede crear más DCR para recopilar más datos.
Container Insights Al habilitar la recopilación de métricas de Prometheus o registros de contenedor en un clúster de Kubernetes, se instala una versión en contenedor del agente de Azure Monitor en el clúster y se crea un DCR para empezar a recopilar datos inmediatamente. Puede modificar el DCR mediante las instrucciones de Configuración de la recopilación de datos y la optimización de costos en Container Insights mediante DCR.
Instalador de clientes Instale el agente mediante un instalador MSI de Windows para clientes de Windows 11 y Windows 10.
Azure Policy Use Azure Policy para instalar automáticamente el agente en máquinas virtuales Azure y servidores habilitados para Azure Arc y asociarlos a los DCR necesarios.

Nota:

  • Para enviar datos entre inquilinos, primero debe habilitar Azure Lighthouse.

  • No se admite la clonación de una máquina que tenga instalado el agente de Azure Monitor. El procedimiento recomendado para este escenario es usar Azure Policy o una herramienta de infraestructura como código (IaaC) para implementar el agente de Azure Monitor a escala.

En la tabla siguiente se resumen los métodos disponibles para cada operación del agente de Azure Monitor:

Operación Azure portal Azure PowerShell CLI de Azure plantilla de Resource Manager
Install
Verificar
Desinstalación
Update
Configuración de la configuración del agente (versión preliminar)

Instale la extensión del agente

La manera recomendada de instalar el agente de Azure Monitor a través del portal de Azure consiste en crear una regla de recopilación de datos (DCR). El agente de Azure Monitor se instala automáticamente si es necesario, y se crea una asociación entre la DCR y cada máquina que selecciones.

Para ver el tutorial paso a paso del portal, incluido cómo establecer el tipo de plataforma, agregar recursos y configurar orígenes de datos, consulte Creación de una regla de recopilación de datos (DCR).

Cuentas de usuario de Linux creadas durante la instalación

Al instalar el agente de Azure Monitor en una máquina Linux, el agente crea cuentas de usuario locales para ejecutar sus servicios de componente de forma segura. Cada cuenta se ejecuta en su propio contexto de usuario dedicado para aislar privilegios y seguir los procedimientos recomendados de seguridad de Linux para la administración de servicios.

En la tabla siguiente se enumeran las cuentas que crea el agente de Azure Monitor.

Account Purpose Cuando aparece
azuremonitoragent Ejecuta el proceso de servicio del agente de Azure Monitor (mdsd) para la recopilación de registros y métricas. Instalación de la extensión del agente.
azureotelcollector Ejecuta el componente Recopilador de OpenTelemetry que recopila datos de observabilidad (métricas, registros, seguimientos) de la máquina virtual y los reenvía a Azure Monitor. Cuando el agente está habilitado para la recopilación de datos de OpenTelemetry.
azuremetricsext Ejecuta la extensión de métricas, que consume las métricas emitidas por el agente y las envía a Azure Monitor Métricas. La extensión de métricas funciona de forma independiente, pero el agente lo inicia y administra. Cuando se implementa la extensión de métricas.

Importante

No elimine ni modifique estas cuentas. Quitarlos puede impedir que el agente funcione correctamente.

Estas cuentas se crean como usuarios del sistema no interactivos (useradd --system --no-create-home --shell /usr/sbin/nologin). Cada cuenta tiene las siguientes características de seguridad:

  • Sin inicio de sesión interactivo: la shell de inicio de sesión está configurada como /usr/sbin/nologin, lo que impide el uso interactivo.
  • Contraseña bloqueada: la contraseña está bloqueada de forma predeterminada. No sudo se concede acceso.
  • No hay ningún directorio principal en el disco: la ruta de acceso del directorio principal que aparece en /etc/passwd (por ejemplo, /home/azuremetricsext) es solo metadatos. El directorio no se crea intencionadamente en el disco.

Sugerencia

Las herramientas de análisis de seguridad que marcan "el usuario no tiene ningún directorio principal" pueden incluir estas cuentas de forma segura en la lista de permitidos. El directorio principal que falta es por diseño y no indica un problema de configuración.

cuentas de usuario de Azure Arc

En los servidores habilitados para Azure Arc, el agente de máquina conectada Azure y su marco de extensión crean cuentas de usuario locales adicionales (himds, arcproxy, arcuser) como parte de la infraestructura de requisitos previos. El agente de Azure Monitor no crea estas cuentas. Para obtener más información sobre las cuentas de Arc y su finalidad, consulte Introducción al agente de Azure Connected Machine.

Comprobación de la instalación

Después de instalar el agente de Azure Monitor, compruebe que el agente se está ejecutando y enviando datos al área de trabajo de Log Analytics.

Comprobación del estado de la extensión en el portal de Azure

  1. Vaya a su máquina virtual o al servidor habilitado para Azure Arc en el portal de Azure.
  2. Seleccione Extensiones y aplicaciones (o Extensiones para servidores habilitados para Arc).
  3. Confirme que AzureMonitorWindowsAgent o AzureMonitorLinuxAgent aparece con el estado Aprovisionamiento correcto.

Comprobación del estado de la extensión con CLI de Azure

Ejecute el siguiente comando para enumerar las extensiones instaladas y comprobar que la extensión del agente de Azure Monitor está presente y aprovisionada:

az vm extension list --resource-group <resource-group-name> --vm-name <virtual-machine-name> --output table

Para los servidores habilitados para Azure Arc, use:

az connectedmachine extension list --resource-group <resource-group-name> --machine-name <arc-server-name> --output table

Verifique la recopilación de datos con una consulta Heartbeat

Consulte la tabla Heartbeat en el área de trabajo de Log Analytics para confirmar que el agente de Azure Monitor envía datos de latido. En Log Analytics, ejecute:

Heartbeat
| where Category == "Azure Monitor Agent"
| where TimeGenerated > ago(5m)
| project Computer, TimeGenerated, Category, OSType
| order by TimeGenerated desc

Si la consulta devuelve resultados, el agente de Azure Monitor se instala correctamente y envía datos al área de trabajo.

Nota:

La instalación puede tardar varios minutos después de que aparezcan los primeros datos de latido. Si no ve resultados, compruebe que una regla de recopilación de datos está asociada a la máquina.

Desinstalación

Para desinstalar el agente de Azure Monitor mediante Azure Portal, vaya a la máquina virtual, el conjunto de escalado o el servidor habilitado para Azure Arc. Seleccione la pestaña Extensiones y, a continuación, seleccione AzureMonitorWindowsAgent o AzureMonitorLinuxAgent. En el cuadro de diálogo que se abre, seleccione Desinstalar.

Actualizar

Nota:

Actualice siempre a la versión más reciente del agente o opte por actualizar la extensión automática.

La implementación automática de extensiones sigue los procedimientos de implementación estándar de Azure para implementar de forma segura la versión más reciente del agente. Las actualizaciones automáticas tardan semanas en implementar la versión más reciente.

Las actualizaciones se emiten en lotes, por lo que algunas de las máquinas virtuales, los conjuntos de escalado o los servidores habilitados para Azure Arc se pueden actualizar antes que otros.

Si necesita actualizar una extensión inmediatamente, siga las instrucciones manuales que se describen en este artículo. Solo se admiten los agentes publicados en el último año.

Para actualizar el agente, vaya a la máquina virtual o al conjunto de escalado. Seleccione la pestaña Extensiones , compruebe el agente y seleccione Actualizar.

Habilite la actualización automática del agente habilitando la actualización automática de extensiones. Vaya a la máquina virtual o el conjunto de escalado, seleccione la pestaña Extensiones y seleccione AzureMonitorWindowsAgent o AzureMonitorLinuxAgent. En el cuadro de diálogo que aparece, seleccione Habilitar actualización automática.

Configuración de la configuración del agente (versión preliminar)

Use la regla de recopilación de datos AgentSettings (DCR) para configurar los parámetros del agente de Azure Monitor, como la cuota de disco de la caché local, para adaptarlos a sus necesidades de supervisión. Para conocer los parámetros admitidos y los pasos para crear y asociar una DCR de AgentSettings, consulte Configurar agentes con la configuración de Azure Monitor Agent.

Cree una regla de recopilación de datos para recopilar datos del agente y enviarlos a Azure Monitor.