Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Monitoraggio di Azure Agent (AMA) sostituisce l'agente di Log Analytics, noto anche come agente di monitoraggio Microsoft (MMA) e Operations Management Suite (OMS), per computer Windows e Linux in Azure, non Azure, locali e altri ambienti cloud. Monitoraggio di Azure Agent usa regole di raccolta dati (DCR) per configurare la raccolta dati, che è più semplice e più flessibile rispetto alla configurazione basata sull'area di lavoro dell'agente Log Analytics.
Questo articolo illustra il processo di migrazione end-to-end dall'agente Log Analytics all'agente Monitoraggio di Azure:
- Valutare l'ambiente corrente (agenti, aree di lavoro e servizi dipendenti).
- Configurare e distribuire Monitoraggio di Azure Agent con regole di raccolta dati.
- Verificare che la raccolta dati funzioni correttamente.
- Rimuovere l'agente Log Analytics dai computer.
Importante
L'agente di Log Analytics è stato ritirato il 31 agosto 2024. Se non è ancora stata eseguita la migrazione, tenere presente quanto segue:
- Data upload: I servizi di inserimento cloud per l'agente di Log Analytics vengono arrestati. Dopo il 2 marzo 2026, il caricamento dei dati dall'agente Log Analytics può interrompersi in qualsiasi momento senza ulteriore preavviso.
- Installazione: Non è possibile installare l'agente Log Analytics dal portale di Azure, ma l'installazione offline e basata su estensione funziona ancora.
- Support: Microsoft non supporta l'agente Log Analytics.
- OS support: L'agente Log Analytics non riceve più nuove distribuzioni o Service Pack.
Questo ritiro non si applica all'agente Log Analytics connesso esclusivamente a un'installazione di Surface Headphones (SCOM) locale.
Prerequisiti
- Esaminare i prerequisites per l'installazione di Monitoraggio di Azure Agent.
- Per i server non Azure e locali, installare l'agente Azure Arc Connected Machine, che rende i server locali visibili a Azure come risorse di destinazione senza costi aggiuntivi.
- Verificare di avere le autorizzazioni richieste per installare Monitoraggio di Azure Agent sulle macchine di destinazione.
- Verificare che Monitoraggio di Azure Agent supporti i requisiti di raccolta dati. Monitoraggio di Azure Agent è disponibile a livello generale per la raccolta dei dati e varie funzionalità di Monitoraggio di Azure e i servizi Azure lo usano.
Strumenti di migrazione
Due strumenti consentono di eseguire il processo di migrazione:
| Strumento | Purpose |
|---|---|
| Cartella di lavoro Monitoraggio di Azure Agent Migration Helper | Una soluzione di Monitoraggio di Azure basata su cartelle di lavoro per gli agenti di inventario, controllare le aree di lavoro, identificare i servizi dipendenti e tenere traccia dello stato di avanzamento della migrazione. |
| Generatore di configurazione DCR | Converte automaticamente la configurazione dell'area di lavoro dell'agente Log Analytics esistente in regole di raccolta dati. |
Valutare la distribuzione dell'agente attuale
Prima di iniziare la migrazione, eseguire l'inventario della distribuzione corrente dell'agente Log Analytics. La cartella di lavoro Monitoraggio di Azure Agent Migration Helper consente di rispondere a queste domande:
| Domanda | Action |
|---|---|
| Quanti agenti è necessario migrare? | Usare la cartella di lavoro Migration Helper per contare gli agenti Log Analytics nel tuo ambiente. |
| Gli agenti vengono distribuiti all'esterno di Azure? | Per i server esterni a Azure (locali o altri cloud), distribuire l'agente Azure Arc Connected Machine prima di installare Monitoraggio di Azure Agent. |
| Si usa Surface Headphones (SCOM)? | Se si prevede di continuare a usare SCOM, valutare SCOM Istanza gestita. È possibile mantenere gestito l'agente Log Analytics nei computer gestiti da SCOM. |
| Come vengono distribuiti gli agenti oggi? | Se si utilizza la distribuzione automatica per l'agente Log Analytics, interrompetene la distribuzione su nuovi server per evitare che il backlog di migrazione aumenti. |
Controllare aree di lavoro e soluzioni
Esaminare le aree di lavoro Log Analytics per comprendere quali ricevono attivamente i dati e quali soluzioni sono state configurate. La migrazione è un'ottima opportunità per consolidare le aree di lavoro inutilizzate.
La cartella di lavoro Assistente Migrazione mostra quali aree di lavoro possedete, le soluzioni implementate e quando avete utilizzato l'ultima volta ogni soluzione. Ogni soluzione include una raccomandazione sulla migrazione.
È anche possibile usare la cartella di lavoro di controllo di Monitoraggio di Azure Workspace per l'analisi dettagliata del workspace. Per configurarlo, copiarlo dal repository GitHub e importarlo nell'area di lavoro Log Analytics. Questa cartella di lavoro mostra:
- Tutte le origini dati che inviano dati all'area di lavoro.
- Agenti che inviano "heartbeat" all'area di lavoro.
- Risorse che inviano dati all'area di lavoro.
- Risorse di Application Insights che inviano dati all'area di lavoro.
Identificare i servizi dipendenti
Prima di eseguire la migrazione, determinare quali servizi dipendono dall'agente Log Analytics e pianificare il percorso di migrazione.
| Servizio | Azione di migrazione |
|---|---|
| Automazione di Azure - Gestione aggiornamenti | Eseguire la migrazione a Gestore aggiornamenti di Azure. Ha un proprio agente, indipendentemente da Monitoraggio di Azure Agent. Microsoft ha deprecato Gestione degli aggiornamenti nell'agosto 2024. La Migration Helper workbook mostra i computer che usano Gestione degli aggiornamenti. |
| Tracciamento delle Modifiche e Inventario | Creare una regola di raccolta dati per la soluzione di rilevamento delle modifiche di Monitoraggio di Azure Agent. Per ulteriori informazioni, vedere Gestire il monitoraggio delle modifiche e l'inventario utilizzando Monitoraggio di Azure Agent. |
| Microsoft Defender per il cloud | Se si usa Defender per server piano 2, modificare la distribuzione dell'agente in Defender per cloud dall'agente Log Analytics all'analisi senza agente. Se si usa Defender per il cloud per raccogliere gli eventi di sicurezza, creare una regola di raccolta dati personalizzata per raccoglierli. |
| Microsoft Sentinel | Le soluzioni che in precedenza usavano l'agente Log Analytics ora supportano Monitoraggio di Azure Agent. Aggiornare queste soluzioni per usare le versioni più recenti. |
Configurare le regole di raccolta dati e distribuire Monitoraggio di Azure Agent
Seguire questa procedura per configurare Monitoraggio di Azure Agent con regole di raccolta dati:
Identificare un gruppo pilota. Selezionare un piccolo gruppo di server per convalidare la raccolta dati prima della distribuzione su larga scala.
Generare regole di raccolta dati. Usare il generatore di configurazione DCR per convertire la configurazione della raccolta dati basata sull'area di lavoro esistente in regole di raccolta dati. Distribuire le regole generate nel gruppo pilota.
Eseguire la migrazione delle informazioni dettagliate sulle macchine virtuali. Se si usano informazioni dettagliate sulle macchine virtuali (Monitoraggio di Azure per Macchine virtuali), migrate le informazioni dettagliate sulle macchine virtuali per Monitoraggio di Azure Agent per il gruppo pilota.
Disabilitare la raccolta dati dell'agente di Log Analytics durante i test. Per evitare il doppio inserimento, rimuovere le configurazioni dell'area di lavoro dell'agente di Log Analytics nei server pilota senza disinstallare l'agente. Per altre informazioni, vedere Configurare le origini dati per l'agente Log Analytics.
Eseguire la distribuzione su larga scala usando Criteri di Azure. Usare i criteri predefiniti per distribuire le estensioni dell'agente di Monitoraggio di Azure e le associazioni di regole di raccolta dati su larga scala. Viene inoltre distribuita automaticamente nei nuovi computer. Per altre informazioni, vedere Use Criteri di Azure per installare e gestire Monitoraggio di Azure Agent.
Convalidare la raccolta dati di Monitoraggio di Azure Agent
Dopo aver distribuito Monitoraggio di Azure Agent nel gruppo pilota, verificare che la raccolta dati funzioni correttamente prima di espandere la distribuzione:
Confrontare i dati inseriti. Eseguire query KQL sull'area di lavoro Log Analytics per confrontare i dati inseriti dall'agente Log Analytics con i dati di Monitoraggio di Azure Agent. Ad esempio, eseguire una query sulla tabella
Heartbeate filtrare in base aCategoryper confermare l'arrivo degli heartbeat dell'Agente di Monitoraggio di Azure.Verificare la presenza di lacune nei dati. Verificare che Monitoraggio di Azure Agent raccolga tutti i tipi di dati previsti (contatori delle prestazioni, eventi Windows, Syslog, log personalizzati). Confrontare i conteggi dei record e i tipi di dati tra i due agenti nello stesso periodo di tempo.
Convalidare i servizi dipendenti. Verificare che i servizi come Microsoft Defender per il cloud, Microsoft Sentinel e Rilevamento modifiche continuino a funzionare correttamente con Monitoraggio di Azure Agent.
Al termine della convalida, espandere la distribuzione di Monitoraggio di Azure Agent nel resto dell'ambiente.
Rimuovere l'agente Log Analytics
Dopo aver verificato che Monitoraggio di Azure Agent stia raccogliendo correttamente i dati nell'ambiente, rimuovere l'agente Log Analytics per evitare la raccolta di dati duplicati.
- Su vasta scala: Usare lo strumento MMA Discovery and Removal per rimuovere l'agente Log Analytics dai computer nell'ambiente in uso.
- SCOM exception: Se si usa Surface Headphones, mantenere l'agente Log Analytics nei computer gestiti da SCOM. Il Operations Manager Admin Management Pack aiuta a rimuovere le configurazioni dell'area di lavoro su larga scala mantenendo intatta la configurazione del gruppo di gestione SCOM.
Problemi di migrazione noti
-
IIS logs: Quando si abilita la raccolta di log IIS, Monitoraggio di Azure Agent potrebbe non popolare la colonna
sSiteNamedella tabellaW3CIISLog. L'agente Log Analytics raccoglie questo campo per impostazione predefinita. Per raccoglieresSiteNamecon Monitoraggio di Azure Agent, abilitare il campo Nome servizio (s-sitename) nella registrazione W3C per IIS. Per i passaggi, vedere Selezionare i campi W3C da registrare. - Soluzione di valutazione SQL: Questa soluzione fa parte della valutazione delle procedure consigliate di SQL. I criteri di distribuzione richiedono un'area di lavoro Log Analytics per sottoscrizione, che differisce dall'approccio consigliato per la distribuzione di Monitoraggio di Azure Agent.