Azure Automation uppdateringshantering

Azure Automation
Azure Log Analytics
Azure Monitor
Azure Resource Manager
Azure Virtual Machines

Den här referensarkitekturen visar hur du utformar en hybriduppdateringshanteringslösning för att hantera uppdateringar på både Microsoft Azure- och lokala Windows- och Linux-datorer.

Arkitektur

Azure Update-hantering är konfigurationskomponenten i Azure Automation. Windows- och Linux-datorer, både i Azure och lokalt, skickar utvärderingsinformation om saknade uppdateringar till Log Analytics-arbetsytan. Azure Automation använder sedan den informationen för att skapa ett schema för automatisk distribution av uppdateringar som saknas.

Ladda ned en Visio-fil med den här arkitekturen.

Arbetsflöde

Arkitekturen består av följande tjänster:

  • Log Analytics-arbetsyta: En Log Analytics-arbetsyta är en datalagringsplats för loggdata som samlas in från resurser som körs i Azure, lokalt eller i en annan molnleverantör.
  • Automation Hybrid Worker-lösning: Skapa Hybrid Runbook Workers för att köra Azure Automation runbooks på dina Azure- och icke-Azure-datorer.
  • Automation-konto: Det här är en molntjänst som automatiserar konfiguration och hantering i azure- och icke-Azure-miljöer.
  • Hybrid Runbook Worker: Det här är en dator som har konfigurerats med funktionen Hybrid Runbook Worker och som kan köra runbooks direkt på datorn och mot resurserna i den lokala miljön.
  • Hybrid Runbook Worker-grupp: Det är en grupp Hybrid Runbook Workers som används för hög tillgänglighet.
  • Runbook: Det här är en samling med en eller flera länkade aktiviteter som tillsammans automatiserar en process eller åtgärd.
  • Lokala datorer och virtuella datorer: Det här är lokala datorer och virtuella datorer med Windows- eller Linux-operativsystem som finns lokalt.
  • Virtuella Azure-datorer: Virtuella Azure-datorer inkluderar virtuella Windows- eller Linux-datorer som finns i Azure.

Komponenter

Scenarioinformation

Vanliga användningsområden för den här arkitekturen inkluderar:

  • Hantera uppdateringar lokalt och i Azure med hjälp av komponenten Uppdateringshantering i Automation-kontot.
  • Använda schemalagda distributioner för att samordna installationen av uppdateringar inom en definierad underhållsperiod.

Rekommendationer

Följande rekommendationer gäller för de flesta scenarier. Följ dem om du inte har ett specifikt krav som åsidosätter dem.

Uppdateringshantering

Uppdateringshantering är en konfigurationskomponent i Automation. Windows- och Linux-datorer, både i Azure och lokalt, skickar utvärderingsinformation om saknade uppdateringar till Log Analytics-arbetsytan. Azure Automation använder sedan den informationen för att skapa ett schema för automatisk distribution av uppdateringar som saknas.

Följande steg belyser den faktiska implementeringen:

  1. Skapa en Log Analytics-arbetsyta.
  2. Skapa ett Automation-konto.
  3. Länka Automation-kontot till Log Analytics-arbetsytan.
  4. Aktivera Uppdateringshantering för virtuella Azure-datorer.
  5. Aktivera uppdateringshantering för virtuella datorer som inte kommer från Azure.

Skapa en Log Analytics-arbetsyta

Innan du skapar en Log Analytics-arbetsyta kontrollerar du att du har minst rollbehörigheter för Log Analytics-deltagare.

Du kan ha mer än en Log Analytics-arbetsyta för dataisolering eller geografisk plats för datalagring, men Log Analytics-agenten kan konfigureras för att rapportera till en Log Analytics-arbetsyta. Mer information finns i Utforma distributionen av Azure Monitor-loggar innan du skapar arbetsytan.

Använd följande procedur för att skapa en Log Analytics-arbetsyta:

  1. Logga in på Azure Portal på https://portal.azure.com.
  2. I Azure Portal väljer du Skapa en resurs.
  3. I rutan Sök på Marketplace anger du Log Analytics. När du börjar ange den här texten filtreras listan baserat på dina indata. Välj Log Analytics-arbetsytor.
  4. Välj Skapa och konfigurera sedan följande objekt:
    1. Välj en annan prenumeration i listrutan om standardvalet inte är lämpligt.
    2. För resursgruppen väljer du att använda en befintlig resursgrupp som redan har konfigurerats eller skapat en ny.
    3. Ange ett unikt namn för den nya Log Analytics-arbetsytan, till exempel HybridWorkspace-yourname
    4. Välj plats för distributionen.
    5. Välj prisnivå för att gå vidare till ytterligare anpassningar.
    6. Om du skapar en arbetsyta i en prenumeration som skapades efter den 2 april 2018 använder den automatiskt prisplanen Per GB och alternativet att välja en prisnivå blir inte tillgängligt. Om du skapar en arbetsyta för en befintlig prenumeration som skapades före det datumet eller för en prenumeration som var kopplad till en befintlig Enterprise-avtal registrering väljer du önskad prisnivå. Mer information om de specifika nivåerna finns i Prisinformation för Log Analytics.
    7. Välj Taggar och ange ett namn och värde för kategorisering av resurserna.
    8. Välj Granska + skapa.
  5. När du har angett nödvändig information i fönstret Log Analytics-arbetsyta väljer du Skapa.

Skapa ett Automation-konto

När Automation Hybrid Worker-lösningen har lagts till i Log Analytics-arbetsytan fortsätter du med att skapa Automation-kontot. Se Regioner som stöds för länkad Log Analytics-arbetsyta för att välja regioner för Automation-konto och Log Analytics-arbetsyta. Det är viktigt att du skapar Automation-kontot baserat på dokumentet för regionsmappning och helst i samma resursgrupp som Log Analytics-arbetsytan.

Använd följande procedur för att skapa ett Automation-konto:

  1. I Azure Portal väljer du Skapa en resurs.
  2. I rutan Sök på Marketplace anger du Automation. När du börjar ange den här texten filtreras listan baserat på dina indata. Välj Automation och sedan Skapa.
  3. Välj Skapa och konfigurera sedan följande objekt:
    1. Ange namnetAutomation-kontot, till exempel hybrid-auto.
    2. Välj en annan prenumeration i listrutan om standardvalet inte är lämpligt.
    3. För resursgruppen väljer du samma resursgrupp där du vill skapa automationskontot.
    4. Välj plats baserat på dokumentet för regionsmappning.
    5. Skapa Azure Kör som-konto är valfritt eftersom det bara ger autentisering med Azure för att hantera Azure-resurser från Automation-runbooks.
  4. När du har angett nödvändig information i fönstret Lägg till Automation-konto väljer du Skapa.

Automation-konton använder Hybrid Runbook Worker-komponenterna som distribueras på Log Analytics-arbetsytan. Du måste integrera dessa tjänster innan du distribuerar en Log Analytics-agent på en lokal dator. För närvarande stöds mappningar mellan Log Analytics-arbetsytor och Automation-konton i flera regioner. Mer information finns i Regioner som stöds för länkad Log Analytics-arbetsyta.

Använd följande procedur för att länka ett Automation-konto till en Log Analytics-arbetsyta:

  1. I Azure Portal väljer du Alla tjänster och anger sedan automatisering. När du börjar ange den här texten filtreras listan baserat på dina indata. Välj Automation-konto och välj sedan det Automation-konto som du skapade tidigare.
  2. I fönstret Automation-konto väljer du Uppdateringshantering i avsnittet Uppdateringshantering .
  3. I fönstret Uppdateringshantering konfigurerar du följande objekt:
    1. Välj en annan prenumeration i listrutan om standardvalet inte är lämpligt.
    2. För Log Analytics-arbetsyta väljer du din befintliga Log Analytics-arbetsyta. till exempel HybridWorkspace-yourname.
  4. När du har angett nödvändig information i fönstret Uppdateringshantering väljer du Aktivera.

Aktivera uppdateringshantering för virtuella Azure-datorer

Aktivera Uppdateringshantering för virtuella Azure-datorer med hjälp av följande verktyg:

Använd följande procedur för att aktivera Uppdateringshantering för virtuella Azure-datorer:

  1. I Azure Portal väljer du Alla tjänster och anger sedan automatisering. När du börjar ange den här texten filtreras listan baserat på dina indata. Välj Automation-konto och välj sedan det Automation-konto som du skapade tidigare.
  2. I fönstret Automation-konto väljer du Uppdateringshantering i avsnittet Uppdateringshantering .
  3. I fönstret Uppdateringshantering väljer du Lägg till virtuella Azure-datorer, väljer en eller flera virtuella datorer som är redo för uppdateringshantering och väljer sedan Aktivera.

Distribuera Log Analytics-agenten och anslut till en Log Analytics-arbetsyta

Distribution av en Hybrid Runbook Worker-komponent är en del av distributionen av en Log Analytics-agent.

Om du testar lösningen med hjälp av en virtuell Azure-dator kan du installera Log Analytics-agenten och registrera den virtuella datorn på en befintlig Log Analytics-arbetsyta med hjälp av ett VM-tillägg för både Linux och Windows. Du kan också distribuera agenten med hjälp av Azure Automation Desired State Configuration, ett Windows PowerShell-skript eller med hjälp av en Resource Manager mall för virtuella datorer. Mer information finns i Ansluta Windows-datorer till Azure Monitor.

För virtuella datorer som inte kommer från Azure distribuerar du agenten med hjälp av en manuell eller automatiserad process både på fysiska Windows- och Linux-datorer eller virtuella datorer som finns i din miljö.

För Windows-datorer konfigurerar du agenten så att den kommunicerar med Log Analytics-tjänsten med hjälp av TLS 1.2-protokollet (Transport Layer Security). En detaljerad förklaring av distributionsproceduren finns i Ansluta Windows-datorer till Azure Monitor .

Log Analytics-agenten för Linux kan distribueras:

  • Manuellt med hjälp av ett shell-skriptpaket som innehåller Debian- och Red Hat Package Manager-paket (RPM) för var och en av agentkomponenterna. Detta rekommenderas när en Linux-dator inte har internetanslutning och kommunicerar med Log Analytics-tjänsten via Log Analytics-gatewayen.
  • Genom att använda ett omslutningsskript som finns på GitHub när datorn har anslutning till Internet.

Log Analytics-agenten måste konfigureras för att kommunicera med en Log Analytics-arbetsyta med hjälp av arbetsytans ID och nyckel för Log Analytics-arbetsytan.

Använd följande procedur för att distribuera en Log Analytics-agent och ansluta till en Log Analytics-arbetsyta:

  1. I Azure Portal söker du efter och väljer Log Analytics-arbetsytor.
  2. I listan över Log Analytics-arbetsytor väljer du den arbetsyta som agenten använder för rapportering.
  3. Välj Agenthantering.
  4. Kopiera och klistra in arbetsytans ID och primärnyckel i valfri redigerare.
  5. På Log Analytics-arbetsytan går du till sidan Windows-servrar som du bläddrade till tidigare och väljer lämplig Version av Ladda ned Windows-agent för nedladdning baserat på processorarkitekturen i Windows-operativsystemet.
  6. Kör installationsprogrammet för att installera agenten på datorn.
  7. På sidan Välkommen klickar du på Nästa.
  8. På sidan Licensvillkor läser du licensen och väljer sedan Jag accepterar.
  9. På sidan Målmapp ändrar eller behåller du standardinstallationsmappen och väljer sedan Nästa.
  10. På sidan Installationsalternativ för agent väljer du att ansluta agenten till Azure Log Analytics och väljer sedan Nästa.
  11. Utför följande steg på sidan Azure Log Analytics :
    1. Klistra in Id för arbetsyta och Arbetsytenyckel (primär nyckel) som du kopierade tidigare. Om datorn rapporterar till en Log Analytics-arbetsyta i ett Microsoft Azure Government moln väljer du Azure US Government i listrutan Azure Cloud.
    2. Om datorn behöver kommunicera via en proxyserver till Log Analytics-tjänsten väljer du Avancerat och anger sedan proxyserverns URL och portnummer. Om proxyservern kräver autentisering anger du användarnamnet och lösenordet för att autentisera med proxyservern och väljer sedan Nästa.
  12. Välj Nästa när du har angett de nödvändiga konfigurationsinställningarna.

Aktivera uppdateringshantering för icke-Azure-datorer

Aktivering av uppdateringshantering på icke-Azure-datorer har följande krav:

  • Distribuera Log Analytics-agenten och anslut till en Log Analytics-arbetsyta.

Tidigare procedurer förklarar hur du konfigurerar dessa krav.

När du har installerat Log Analytics-agenten på en lokal dator aktiverar du Uppdateringshantering i Azure Portal med hjälp av följande procedur:

  1. I Azure Portal väljer du Alla tjänster och anger sedan automatisering. När du börjar ange den här texten filtreras listan baserat på dina indata. Välj Automation-konto och välj sedan det Automation-konto som du skapade tidigare.
  2. I fönstret Automation-konto väljer du Uppdateringshantering i avsnittet Uppdateringshantering .
  3. I fönstret Uppdateringshantering väljer du Hantera datorer och väljer sedan datorer som visas och har konfigurerats för att skicka loggdata till Log Analytics-arbetsytan.
  4. Välj Aktivera för att slutföra konfigurationen av Uppdateringshantering på datorer som inte är Azure-datorer.

Varje Windows-dator som hanteras av Uppdateringshantering visas i fönstret Hybrid Worker-grupper som en System Hybrid Worker-grupp för Automation-kontot. Använd endast dessa grupper för att distribuera uppdateringar, inte för att rikta in sig på grupper med runbooks för automatiserade uppgifter.

Överväganden

Dessa överväganden implementerar grundpelarna i Azure Well-Architected Framework, som är en uppsättning vägledande grundsatser som kan användas för att förbättra kvaliteten på en arbetsbelastning. Mer information finns i Microsoft Azure Well-Architected Framework.

Hanterbarhet

Hantera uppdateringar för virtuella Azure-datorer och datorer som inte är Azure-datorer

Uppdateringsutvärdering för alla saknade uppdateringar som både virtuella Azure-datorer och icke-Azure-datorer kräver visas i avsnittet Uppdateringshantering i ditt Automation-konto.

Schemalägg en uppdateringsdistribution med hjälp av Azure Portal eller med hjälp av PowerShell, vilket skapar schematillgångar som är länkade till Runbooken Patch-MicrosoftOMSComputers.

Använd följande procedur för att schemalägga en ny uppdateringsdistribution:

  1. I ditt Automation-konto går du till Uppdateringshantering under Uppdateringshantering och väljer sedan Schemalägg uppdateringsdistribution.

  2. Under Ny uppdateringsdistribution använder du rutan Namn för att ange ett unikt namn för distributionen.

  3. Välj det operativsystem som ska vara mål för uppdateringsdistributionen.

  4. I fönstret Grupper som ska uppdateras definierar du en fråga som kombinerar prenumeration, resursgrupper, platser och taggar för att skapa en dynamisk grupp med virtuella Azure-datorer som ska ingå i distributionen. Mer information finns i Använda dynamiska grupper med Uppdateringshantering.

  5. I fönstret Datorer som ska uppdateras väljer du en sparad sökning, en importerad grupp eller väljer Datorer i den nedrullningsbara menyn och väljer sedan enskilda datorer.

  6. Använd den nedrullningsbara menyn Uppdateringsklassificeringar för att ange uppdateringsklassificeringar för produkter.

  7. Använd fönstret Inkludera/exkludera uppdateringar för att välja specifika uppdateringar för distribution.

  8. Välj Schemainställningar för att definiera en tid när uppdateringsdistributionen ska köras på datorer.

  9. Använd rutan Upprepning för att ange om distributionen sker en gång eller använder ett återkommande schema och välj sedan OK.

  10. I regionen Förskript + Efterskript (förhandsversion) väljer du de skript som ska köras före och efter distributionen. Mer information finns i Hantera förskript och efterskript.

  11. Använd rutan Underhållsperiod (minuter) för att ange hur lång tid det tar för uppdateringar att installeras.

  12. Använd rutan Omstartsalternativ för att ange hur omstarter ska hanteras under distributionen.

  13. När du har konfigurerat distributionsschemat väljer du Skapa.

Resultatet av en slutförd uppdateringsdistribution visas i fönstret Uppdateringshantering på fliken Historik .

Konfigurera inställningar för Windows Update

Azure Update Management är beroende av Windows Update-klienten för att ladda ned och installera uppdateringar antingen från Windows Update (standardinställning) eller från Windows Server Update Server. Konfigurera Windows Update klientinställningar för att ansluta till Windows Server Update Services (WSUS) med hjälp av:

  • Redigerare för lokal gruppolicy
  • Grupprincip
  • PowerShell
  • Redigera registret direkt

Mer information finns i konfigurera inställningar för Windows Update.

Integrera Uppdateringshantering med Microsoft Endpoint Configuration Manager

Programuppdateringshanteringscykeln kan integreras med Microsoft Endpoint Configuration Manager för kunder som redan använder den här produkten för att hantera datorer, servrar och mobila enheter.

Om du vill integrera Hantering av programuppdateringar med Slutpunkt Configuration Manager integrerar du först Slutpunkt Configuration Manager med Azure Monitor-loggar och importerar samlingarna i Log Analytics-arbetsytan.

Mer information finns i Ansluta Configuration Manager till Azure Monitor.

Om du vill hantera uppdateringar på lokala datorer konfigurerar du dem med:

  • Slutpunkten Configuration Manager-klienten.
  • Log Analytics-agenten, som är konfigurerad för att rapportera till en Log Analytics-arbetsyta som är aktiverad för uppdateringshantering.
  • Windows-agenter som är konfigurerade för att kommunicera med WSUS eller har åtkomst till Microsoft Update.

Om du vill hantera uppdateringar på datorer med slutpunkt Configuration Manager distribuerar du följande roller på slutpunkten Configuration Manager dator:

  • Hanteringsplats. Den här platssystemrollen hanterar klienter med en princip som innehåller konfigurationsinställningar och tjänstplatsinformation.
  • Distributionsplats. Detta innehåller källfiler för klienter.
  • Programuppdateringsplats. Det här är en roll på servern som är värd för WSUS.

Hantera programuppdateringar med hjälp av:

  • Endpoint Configuration Manager
  • Azure Automation

Partneruppdateringar på Windows-datorer kan distribueras från en anpassad lagringsplats som System Center Uppdateringar Publisher (SCUP) tillhandahåller. SCUP kan importera anpassade uppdateringar antingen i fristående WSUS eller integreras med Slutpunkt Configuration Manager.

Mer information finns i Integrera uppdateringshantering med Windows Endpoint Configuration Manager.

Distribuera Log Analytics-agenten med hjälp av ett PowerShell-skript

Om du vill påskynda distributionen av Log Analytics-agenten med Hybrid Worker-rollen som körs på en Windows-dator använder duNew-OnPremiseHybridWorker.ps1 PowerShell-skript. Skriptet kommer att:

  • Installerar nödvändiga moduler.
  • Loggar in med ditt Azure-konto.
  • Verifierar förekomsten av en angiven resursgrupp och ett Automation-konto.
  • Skapar referenser till Automation-kontoattribut.
  • Skapar en Azure Monitor Log Analytics-arbetsyta om den inte anges.
  • Aktiverar Automation-lösningen på arbetsytan.
  • Laddar ned och installerar Log Analytics-agenten för Windows-operativsystemet.
  • Registrerar datorn som en Hybrid Runbook Worker.

Distribution av många agenter i en lokal infrastruktur kan samordnas med hjälp av kommandoradsskript och med hjälp av grupprincip eller slutpunkt Configuration Manager.

Använda dynamiska grupper för Azure- och icke-Azure-datorer

Dynamiska grupper för virtuella Azure-datorer filtrerar virtuella datorer baserat på en kombination av:

  • Prenumerationer
  • Resursgrupper
  • Platser
  • Taggar

Dynamiska grupper för icke-Azure-datorer använder sparade sökningar för att filtrera datorerna för distribution av uppdateringen. Sparade sökningar, även kallade datorgrupper, kan skapas med hjälp av:

  • En loggfråga. Använd Azure Data Explorer för att definiera ett logiskt uttryck för att filtrera datorerna.
  • Active Directory Domain Services. En grupp skapas i Log Analytics-arbetsytan för alla medlemmar i en Active Directory-domän.
  • Slutpunkt Configuration Manager. Importera datorsamlingar från Slutpunkt Configuration Manager till en Log Analytics-arbetsyta.
  • WSUS. Grupper som skapas i WSUS-servrar kan importeras till en Log Analytics-arbetsyta.

Mer information om hur du skapar datorgrupper för filtrering av datorer för uppdateringsdistribution finns i Datorgrupper i Azure Monitor-loggfrågor.

Skalbarhet

Azure Automation kan bearbeta upp till 1 000 datorer per uppdateringsdistribution. Om du förväntar dig att uppdatera fler än 1 000 datorer kan du dela upp uppdateringarna mellan flera uppdateringsscheman. Se Azure-prenumerations- och tjänstgränser, kvoter och begränsningar.

Tillgänglighet

  • För närvarande stöds mappningar mellan Log Analytics-arbetsytan och Automation-kontot i flera regioner. Mer information finns i Regioner som stöds för länkad Log Analytics-arbetsyta.
  • Klienttyper som stöds: Uppdateringsutvärdering och korrigering stöds på Windows- och Linux-datorer som körs i Azure eller i din lokala miljö. Windows-klienten stöds för närvarande inte officiellt. En lista över klienter som stöds finns i Klienttyper som stöds.

Säkerhet

Säkerhet ger garantier mot avsiktliga attacker och missbruk av värdefulla data och system. Mer information finns i Översikt över säkerhetspelare.

  • Behörigheter för uppdateringshantering: Komponenten Uppdateringshantering i Automation och Log Analytics-arbetsytekomponenten i Monitor kan använda rollbaserad åtkomstkontroll i Azure (Azure RBAC) med inbyggda roller från Azure Resource Manager. För uppdelning av uppgifterna kan dessa roller tilldelas till olika användare, grupper och säkerhetsobjekt. En lista över rollerna i Automation-konton finns i Hantera rollbehörigheter och säkerhet.
  • Kryptering av känsliga tillgångar i Automation: Ett Automation-konto kan innehålla känsliga tillgångar som autentiseringsuppgifter, certifikat och krypterade variabler som runbooks kan använda. Varje säker tillgång krypteras som standard med hjälp av en datakrypteringsnyckel som genereras för varje Automation-konto. Dessa nycklar krypteras och lagras i Automation med en kontokrypteringsnyckel som kan lagras i Azure Key Vault för kunder som vill hantera kryptering med sina egna nycklar. Som standard krypteras en kontokrypteringsnyckel med hjälp av Microsoft-hanterade nycklar. Använd följande riktlinjer för att tillämpa kryptering av säkra tillgångar i Azure Automation.
  • Runbook-behörigheter för en Hybrid Runbook Worker: Som standard körs runbook-behörigheter för en Hybrid Runbook Worker i en systemkontext på den dator där de distribueras. En runbook tillhandahåller sin egen autentisering till lokala resurser. Autentisering kan konfigureras med hanterade identiteter för Azure-resurser eller genom att ange ett Kör som-konto för att ge en användarkontext för alla runbooks.
  • Nätverksplanering: Hybrid Runbook Worker kräver utgående Internetåtkomst via TCP-port 443 för att kommunicera med Automation. För datorer med begränsad Internetåtkomst kan du använda Log Analytics-gatewayen för att konfigurera kommunikation med Automation och en Azure Log Analytics-arbetsyta.
  • Azure Security-baslinje för Automation: Azures säkerhetsbaslinje för Automation innehåller rekommendationer om hur du ökar den övergripande säkerheten för att skydda dina tillgångar enligt bästa praxis-vägledning.

DevOps

  • Du kan schemalägga uppdateringsdistributionen programmatiskt via REST-API:et. Mer information finns i Programuppdateringskonfigurationer – Skapa.
  • Azure Automation möjliggör integrering med populära källkontrollsystem som Azure DevOps och GitHub. Med källkontroll kan du integrera en befintlig utvecklingsmiljö som innehåller dina skript och anpassad kod som tidigare har testats i en isolerad miljö.
  • Mer information om hur du integrerar Automation med källkontrollmiljön finns i Använda källkontrollintegrering.

Kostnadsoptimering

Kostnadsoptimering handlar om att titta på sätt att minska onödiga utgifter och förbättra driftseffektiviteten. Mer information finns i Översikt över grundpelare för kostnadsoptimering.

  • Normalt beräknar du kostnader med hjälp av priskalkylatorn för Azure. Mer information om automationsprismodeller finns i Prissättning för Automation.
  • Azure Automation kostnader prissätts för jobbkörning per minut eller för konfigurationshantering per nod. Varje månad är de första 500 minuterna av processautomatisering och konfigurationshantering på fem noder kostnadsfria.
  • En Azure Log Analytics-arbetsyta kan generera mer kostnader relaterade till mängden loggdata som lagras i Azure Log Analytics. Prissättningen baseras på förbrukning och kostnaderna är kopplade till datainmatning och datakvarhållning. För att mata in data i Azure Log Analytics använder du kapacitetsreservationen eller modellen betala per användning som innehåller 5 GIGABYTE (GB) kostnadsfritt per månad för varje faktureringskonto. Datakvarhållning under de första 31 dagarna är kostnadsfritt.
  • Normalt beräknar du kostnader med hjälp av priskalkylatorn för Azure. Mer information om Log Analytics-prismodeller finns i Prissättning för Azure Monitor.

Deltagare

Den här artikeln underhålls av Microsoft. Den skrevs ursprungligen av följande deltagare.

Huvudförfattare:

Om du vill se icke-offentliga LinkedIn-profiler loggar du in på LinkedIn.

Nästa steg

Mer information om Azure Automation: