Punkty końcowe zbierania danych w usłudze Azure Monitor

Punkt końcowy zbierania danych (DCE) to połączenie, w którym źródła danych wysyłają zebrane dane do przetwarzania i pozyskiwania danych do usługi Azure Monitor. Ten artykuł zawiera omówienie punktów końcowych zbierania danych oraz objaśnienie sposobu tworzenia i konfigurowania ich na podstawie wdrożenia.

Kiedy jest wymagany kontroler domeny?

Przed 31 marca 2024 r. kontroler domeny był wymagany dla wszystkich scenariuszy zbierania danych przy użyciu kontrolera domeny, który wymagał punktu końcowego. Wszelkie kontrolery domeny utworzone po tej dacie zawierają własne punkty końcowe dla dzienników i metryk. Adres URL tych punktów końcowych można znaleźć we logsIngestion właściwościach i metricsIngestion kontrolera domeny. Te punkty końcowe mogą być używane zamiast dcE w przypadku dowolnego scenariusza bezpośredniego pozyskiwania.

Nie można dodać punktów końcowych do istniejącego kontrolera domeny, ale można nadal używać istniejących kontrolerów domeny z istniejącymi kontrolerami domeny. Jeśli chcesz przejść do punktu końcowego dcR, musisz utworzyć nowy kontroler domeny, aby zastąpić istniejący. Kontroler domeny z punktami końcowymi może również używać kontrolera DOMENY. W takim przypadku można wybrać, czy używać kontrolera domeny, czy punktów końcowych DCR dla każdego z klientów korzystających z kontrolera domeny.

Następujące scenariusze mogą obecnie używać punktów końcowych dcR. Kontroler domeny jest wymagany, jeśli jest używany link prywatny.

Składniki dcE

Punkt końcowy zbierania danych zawiera składniki wymagane do pozyskiwania danych do usługi Azure Monitor i wysyłania plików konfiguracji do agenta usługi Azure Monitor.

Sposób konfigurowania punktów końcowych dla wdrożenia zależy od tego, czy monitorowane zasoby i obszary robocze usługi Log Analytics znajdują się w co najmniej jednym regionie.

W tej tabeli opisano składniki punktu końcowego zbierania danych, powiązane zagadnienia dotyczące regionu oraz sposób konfigurowania punktu końcowego zbierania danych podczas tworzenia reguły zbierania danych przy użyciu portalu:

Składnik opis Zagadnienia dotyczące regionalności Konfiguracja reguły zbierania danych
Dzienniki punktu końcowego pozyskiwania Punkt końcowy, który pozyska dzienniki do potoku pozyskiwania danych. Usługa Azure Monitor przekształca dane i wysyła je do zdefiniowanego docelowego obszaru roboczego usługi Log Analytics i tabeli na podstawie identyfikatora DCR wysłanego przy użyciu zebranych danych.
Przykład: <unique-dce-identifier>.<regionname>-1.ingest.
Ten sam region co docelowy obszar roboczy usługi Log Analytics. Ustaw na karcie Podstawowe podczas tworzenia reguły zbierania danych przy użyciu portalu.
Punkt końcowy dostępu do konfiguracji Punkt końcowy, z którego agent usługi Azure Monitor pobiera reguły zbierania danych (DCR).
Przykład: <unique-dce-identifier>.<regionname>-1.handler.control.
Ten sam region co monitorowane zasoby. Ustaw na karcie Zasoby podczas tworzenia reguły zbierania danych przy użyciu portalu.

Jak skonfigurować punkty końcowe zbierania danych na podstawie wdrożenia

  • Scenariusz: wszystkie monitorowane zasoby znajdują się w tym samym regionie co docelowy obszar roboczy usługi Log Analytics

    Skonfiguruj jeden punkt końcowy zbierania danych, aby wysyłać pliki konfiguracji i odbierać zebrane dane.

    Diagram przedstawiający zasoby w jednym regionie wysyłające dane i odbierające pliki konfiguracji przy użyciu punktu końcowego zbierania danych.

  • Scenariusz: Monitorowane zasoby wysyłają dane do obszaru roboczego usługi Log Analytics w innym regionie

    • Utwórz punkt końcowy zbierania danych w każdym regionie, w którym wdrożono agenta usługi Azure Monitor w celu wysyłania plików konfiguracji do agentów w tym regionie.

    • Wysyłaj dane ze wszystkich zasobów do punktu końcowego zbierania danych w regionie, w którym znajdują się docelowe obszary robocze usługi Log Analytics.

    Diagram przedstawiający zasoby w dwóch regionach wysyłających dane i odbierających pliki konfiguracji przy użyciu punktów końcowych zbierania danych.

  • Scenariusz: Monitorowane zasoby w co najmniej jednym regionie wysyłają dane do wielu obszarów roboczych usługi Log Analytics w różnych regionach

    • Utwórz punkt końcowy zbierania danych w każdym regionie, w którym wdrożono agenta usługi Azure Monitor w celu wysyłania plików konfiguracji do agentów w tym regionie.

    • Utwórz punkt końcowy zbierania danych w każdym regionie z docelowym obszarem roboczym usługi Log Analytics w celu wysyłania danych do obszarów roboczych usługi Log Analytics w tym regionie.

    • Wysyłaj dane z każdego monitorowanego zasobu do punktu końcowego zbierania danych w regionie, w którym znajduje się docelowy obszar roboczy usługi Log Analytics.

    Diagram przedstawiający monitorowane zasoby w wielu regionach wysyłających dane do wielu obszarów roboczych usługi Log Analytics w różnych regionach przy użyciu punktów końcowych zbierania danych.

Uwaga

Domyślnie firma Microsoft. Szczegółowe informacje dostawca zasobów nie jest zarejestrowany w subskrypcji. Przed próbą utworzenia punktu końcowego zbierania danych upewnij się, że został on pomyślnie zarejestrowany.

Tworzenie punktu końcowego zbierania danych

  1. W menu usługi Azure Monitor w witrynie Azure Portal wybierz pozycję Punkty końcowe zbierania danych w sekcji Ustawienia. Wybierz pozycję Utwórz , aby utworzyć nowy punkt końcowy zbierania danych.

    Zrzut ekranu przedstawiający punkty końcowe zbierania danych.

  2. Wybierz pozycję Utwórz , aby utworzyć nowy punkt końcowy. Podaj nazwę reguły i określ subskrypcję, grupę zasobów i region. Te informacje określają miejsce utworzenia kontrolera domeny.

    Zrzut ekranu przedstawiający podstawy reguły zbierania danych.

  3. Wybierz pozycję Przejrzyj i utwórz , aby przejrzeć szczegóły dcE. Wybierz pozycję Utwórz , aby go utworzyć.

Przykładowy punkt końcowy zbierania danych

Poniższy przykładowy punkt końcowy zbierania danych (DCE) dotyczy maszyn wirtualnych z agentem usługi Azure Monitor, z wyłączonym dostępem do sieci publicznej, dzięki czemu agent używa tylko linków prywatnych do komunikowania się i wysyłania danych do usługi Azure Monitor/Log Analytics.

{
  "id": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myCollectionEndpoint",
  "name": "myCollectionEndpoint",
  "type": "Microsoft.Insights/dataCollectionEndpoints",
  "location": "eastus",
  "tags": {
    "tag1": "A",
    "tag2": "B"
  },
  "properties": {
    "configurationAccess": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.control.monitor.azure.com"
    },
    "logsIngestion": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.ingest.monitor.azure.com"
    },
    "networkAcls": {
      "publicNetworkAccess": "Disabled"
    }
  },
  "systemData": {
    "createdBy": "user1",
    "createdByType": "User",
    "createdAt": "yyyy-mm-ddThh:mm:ss.sssssssZ",
    "lastModifiedBy": "user2",
    "lastModifiedByType": "User",
    "lastModifiedAt": "yyyy-mm-ddThh:mm:ss.sssssssZ"
  },
  "etag": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}

Ograniczenia

  • Punkty końcowe zbierania danych obsługują tylko obszary robocze usługi Log Analytics jako miejsce docelowe dla zebranych danych. Metryki niestandardowe (wersja zapoznawcza) zbierane i przekazywane za pośrednictwem agenta usługi Azure Monitor nie są obecnie kontrolowane przez kontrolery domeny.

Następne kroki