Share via


Azure Monitor Agent-tilläggsversioner

Varning

Den här artikeln refererar till CentOS, en Linux-distribution som närmar sig EOL-status (End Of Life). Överväg att använda och planera i enlighet med detta. Mer information finns i CentOS End Of Life-vägledningen.

Den här artikeln beskriver versionsinformationen för tillägget för virtuella Azure Monitor Agent-datorer. Det här tillägget distribuerar agenten på virtuella datorer, skalningsuppsättningar och Arc-aktiverade servrar (lokala servrar med Azure Arc-agent installerad).

Vi rekommenderar starkt att du alltid uppdaterar till den senaste versionen eller väljer funktionen Automatisk tilläggsuppdatering .

Versionsinformation

Utgivningsdatum Viktig information Windows Linux
Mars 2024 Kända problem en ändring i 1.25.0 av kodningen av resurs-ID:er i begärandehuvudena till inmatningsslutpunkten har stört SQL ATP. Detta orsakar fel i aviseringsmeddelanden till Microsoft Detection Center (MDC) och kan påverka faktureringshändelser. Symptomen ser inte förväntade aviseringar relaterade till SQL-säkerhetshot. 1.25.0 släpptes inte till alla datacenter och det identifierades inte för automatisk uppdatering i något datacenter. Kunder som uppgraderade till 1.25.0 bör tillbaka till 1.24.0

Windows
  • Icke-bakåtkompatibel ändring från offentlig förhandsversion till GA På grund av kundfeedback har automatisk parsning av JSON i kolumnen i din anpassade tabell i Log Analytic lagts till. Du måste vidta åtgärder för att migrera din JSON DCR som skapades före den här versionen för att förhindra dataförlust. Det här är den sista versionen av JSON-loggtypen i offentlig förhandsversion som en ga deklareras om några veckor.
  • Åtgärda AMA när resurs-ID innehåller tecken som inte är ascii, vilket är vanligt när du använder andra språk än engelska. Fel skulle följa det här mönstret: ... [HealthServiceCommon] [] [Fel] ... WinHttpAddRequestHeaders(x-ms-AzureResourceId: /subscriptions/{your subscription #} /resourceGroups/??????? /Leverantörer/... PostDataItems" misslyckades med kod 87(ERROR_INVALID_PARAMETER)
Linux
  • AMA-agenten har testats och stöds därför på Debian 12- och RHEL9 CIS L2-distribution.
1.25.0 1.31.0
Februari 2024 Kända problem
  • Enstaka krascher vid start på virtuella arm64-datorer. Detta har åtgärdats i 1.30.3
Windows
  • Åtgärda minnesläcka i IIS-loggsamlingen (Internet Information Service)
  • Åtgärda JSON-parsning med Unicode-tecken för vissa inmatningsslutpunkter
  • Tillåt att klientinstallationsprogrammet körs på Azure Virtual Desktop (AVD) DevBox-partner
  • Aktivera Transport Layer Security (TLS) 1.3 i Windows-versioner som stöds
  • Uppdatera MetricsExtension-paketet till 2.2024.202.2043
Linux
  • Funktioner
    • Lägg till EventTime i syslog för paritet med OMS-agenten
    • Lägga till mer stöd för CEF-format (Common Event Format)
    • Lägga till CPU-kvoter för Azure Monitor Agent (AMA)
  • Korrigeringar
    • Hantera trunkering av stora meddelanden i syslog på grund av TCP-inramningsproblem (Transmission Control Protocol)
    • Ange NO_PROXY för IMDS-slutpunkten (Instance Metadata Service) i AMA Python-omslutning
    • Åtgärda en krasch i syslog-parsning
    • Lägga till rimliga gränser för metadataförsök från IMDS
    • Återställ inte längre /var/log/azure-mappbehörigheter
1.24.0 1.30.3
1.30.2
Januari 2024 Kända problem
  • 1.29.5 installeras inte på Arc-aktiverade servrar eftersom agenttilläggets kodstorlek överskrider den distributionsgräns som arc har angett. Det här problemet har åtgärdats i 1.29.6
Windows
  • Stöd har lagts till för TLS (Transport Layer Security) 1.3
  • Återställde en ändring för att aktivera flera IIS-prenumerationer för att använda samma filter. Funktionen distribueras om när minnesläckan har åtgärdats
  • Förbättrad dataflödeshastighet för händelsespårning för Windows (ETW)
Linux
  • Åtgärda loggade felmeddelanden, avsedda för mdsd.err, som i stället gick till mdsd.warn endast i 1.29.4. Troliga felmeddelanden: "Undantag vid uppladdning till Gig-LA: ...", "Undantag vid uppladdning till ODS: ...", "Det gick inte att ladda upp till ODS: ..."
  • Minskat brus som genereras av AMAs användning av semanage när SELinux är aktiverat
  • Hantera tidsparsning i syslog för att hantera sommartid (DST) och skottdag
1.23.0 1.29.5, 1.29.6
December 2023 Kända problem
  • 1.29.4 installeras inte på Arc-aktiverade servrar eftersom agenttilläggets kodstorlek överskrider den distributionsgräns som arc anger. Korrigeringen kommer i 1.29.6
  • Flera IIS-prenumerationer orsakar en minnesläcka. funktion återställd i 1.23.0
Windows
  • Förhindra CPU-toppar genom att inte använda bokmärke när du återställer en händelseloggprenumeration
  • Den saknade fluent-biten har lagts till i AMA-klientkonfigurationen för stöd för anpassad logg
  • Uppdaterad till senaste Paketet AzureCredentialsManagementService och DsmsCredentialsManagement
  • Uppdatera MIG till v2.2023.1027.1417
Linux
  • Stöd för TLS v1.3
  • Stöd för nopri i Syslog
  • Möjlighet att ange diskkvot från DCR-agenten (Data Collection Rule) Inställningar
  • Lägg till STÖD för ARM64 Ubuntu 22
  • Fixar
    • Syslog
      • Parsa syslog Palo Alto CEF med flera blankstegstecken efter värdnamnet
      • Åtgärda ett problem med felaktig parsning av meddelanden som innehåller två "\n"-tecken i en rad
      • Förbättrat stöd för icke-RFC-kompatibla enheter
      • Stöd för Infoblox-enhetsmeddelanden som innehåller både värdnamn och IP-huvuden
    • Åtgärda AMA-krasch i Read Hat Enterprise Linux (RHEL) 7.2
    • Ta bort beroendet av kommandot "which"
    • Åtgärda portkonflikter på grund av AMA med hjälp av 13000
    • Förbättringar av tillförlitlighet och prestanda
1.22.0 1.29.4
Oktober 2023 Windows
  • Minimera CPU-toppar när du återställer en händelseloggprenumeration
  • Aktivera flera IIS-prenumerationer för att använda samma filter
  • Rensa filer och mappar för inaktiva klienter i multitenantläge
  • AMA-installationsprogrammet installerar inte onödiga certifikat
  • AMA genererar telemetritabell lokalt
  • Uppdatera måtttillägget till v2.2023.721.1630
  • Uppdatera AzureSecurityPack till v4.29.0.4
  • Uppdatera AzureWatson till v1.0.99
Linux
  • Lägga till stöd för processmåtträknare för Log Analytics-uppladdning och Azure Monitor-mått
  • Använd rsyslog omfwd TCP för förbättrad syslog-tillförlitlighet
  • Stöd för Palo Alto CEF-loggar där värdnamnet följs av två blanksteg
  • Förbättringar av buggar och tillförlitlighet
1.21.0 1.28.11
September 2023 Windows
  • Åtgärda problem med hög CPU-användning på grund av överdriven prenumerationsåterställning av Windows-händelseloggar
  • Minska användningen av Fluent Bit-resurser genom att begränsa spårade filer som är äldre än tre dagar och begränsa loggning till endast fel
  • Åtgärda konkurrenstillstånd där resource_id inte är tillgänglig när agenten startas om
  • Åtgärda konkurrensvillkor när etableringsagenten för vm-extension (även kallat GuestAgent) utfärdar ett disable-vm-extension-kommando till AMA
  • Uppdatera MetricExtension-versionen till 2.2023.721.1630
  • Uppdatera felsökaren till v1.5.14
1.20.0 Ingen
Augusti 2023 Windows
  • AMA: Tillåt att prefix i taggnamnen hanterar regression
  • Uppdaterar paketversionen för AzSecPack 4.28-versionen
1.19.0 Ingen
juli 2023 Windows
  • Åtgärda krasch när återanrop till händelseloggprenumerationen utlöser fel.
  • MetricExtension har uppdaterats till 2.2023.609.2051
1.18.0 Ingen
Juni 2023 Windows
  • Lägg till ny FilePath-kolumn i tabellen anpassade loggar. Du måste lägga till kolumnen manuellt i din anpassade tabell
  • Konfigurationsinställning för att inaktivera anpassad IMDS-slutpunkt i Tenant.json fil
  • Fluent Bit-binärfiler signerade med Microsoft-kundens kodsigneringscertifikat
  • Minimera antalet återförsök vid anrop till uppdateringstoken
  • Skriv inte över resurs-ID med tom sträng
  • AzSecPack har uppdaterats till version 4.27
  • AzureProfiler och AzurePerfCollector har uppdaterats till version 1.0.0.990
  • MetricsExtension har uppdaterats till version 2.2023.513.10
  • Felsökaren har uppdaterats till version 1.5.0
Linux
  • Om du vill identifiera vidarebefordraren/insamlaren lägger du till den nya kolumnen CollectorHostName i syslog-tabellen
  • Länka OpenSSL dynamiskt
  • Fixar
    • Tillåt uppladdningar strax efter AMA-start
    • För att undvika problem med schemaläggning av trådpooler kör du LocalSink Garbage Collector på en dedikerad tråd
    • Åtgärda omstart av inaktiverade tjänster
    • Hantera Linux-härdning där sudo på roten blockeras
    • CEF-bearbetningskorrigeringar för RFC-loggar (noncompliant Request For Comment) 5424
    • Asa-klientorganisationen (Adaptive Security Appliance) kan inte starta på grund av katalogbehörigheter för konfigurationscache
    • Åtgärda autentiseringsproxy i AMA
    • Korrigering för att ta bort null-tecken i agentlauncher.log efter loggrotation
    • Korrigering för autentiserad proxy (1.27.3)
    • Åtgärda regression i Insikter för virtuell dator (VM) (1.27.4)
1.17.0 1.27.4
maj 2023 Windows
  • Aktivera stöd för stora händelser för alla regioner
  • Uppdatera till Felsökaren 1.4.0
  • Ett problem har åtgärdats när händelseloggprenumerationen blev ogiltig och inte skulle prenumerera igen
  • AMA: Åtgärdat problem med att stora händelser skickar för stora data. Påverkar även anpassad logg
Linux
  • Stöd för CIS- och SELinux-härdning
  • Inkludera Ubuntu 22.04 (Jammy Jellyfish) i azure-mdsd-paketpublicering
  • Flytta lagrings-SDK-korrigering för att skapa en container
  • Lägga till systemtelegrafräknare i AMA
  • Ta bort msgpack- och syslog-data om de inte har konfigurerats i aktiv konfiguration
  • Begränsa de händelser som skickas till en pipeline för offentlig inmatning
  • Fixar
    • Åtgärda mdsd-krasch i init vid persis tältläge
    • För att undvika ett konkurrenstillstånd tar du bort FdClosers från ProtocolListeners
    • Åtgärda problem med sed regex-specialtecken i rpm-makro för CentOS 7.3 (Maipo)
    • Åtgärda problem med svarstid och framtida tidsstämpel
    • Installera endast AMA syslog-konfigurationer om kunden har valt syslog i DCR
    • Åtgärda tidskontroll för pulsslag
    • Hoppa över onödig rensning i dödlig signalhanterare
    • Åtgärda fall där snabbsvidarebefordring kan leda till att intervall hoppas över
    • Åtgärda kommaavgränsade anpassade loggsökvägar med fluent
    • Korrigering för att förhindra att händelsemappen blir för stor och fyller disken
    • Snabbkorrigering (1.26.3) för Syslog
    1.16.0.0 1.26.2-1.26.5Snabbkorrigering
    april 2023 Windows
    • AMA: Aktivera stöd för stora händelser baserat på region
    • AMA: Uppgradera till Fluent Bit version 2.0.9
    • Uppdatera felsökaren till 1.3.1
    • Uppdatera ME-versionen till 2.2023.331.1521
    • Uppdatera paketversionen för AzSecPack 4.26-versionen
    1.15.0 Ingen
    mars 2023 Windows
    • Förbättringar av textfilsamlingen för att hantera hög hastighetsloggning och kontinuerlig utsvansning av längre rader
    • VM Insights-korrigeringar för insamling av mått från icke-engelskt operativsystem
    1.14.0.0 Ingen
    febr. 2023
    • Linux (snabbkorrigering) Löste potentiell dataförlust på grund av fel med felaktig filbeskrivning som visas i mdsd-felloggen med föregående version. Uppgradera till snabbkorrigeringsversion
    • Förbättringar av Windows-tillförlitlighet i Fluent Bit-buffring för att hantera större textfiler
    1.13.1 1.25.2Snabbkorrigering
    Jan 2023 Linux
    • Stöd för RHEL 9 och Amazon Linux 2
    • Uppdatera till OpenSSL 1.1.1s och kräva TLS 1.2 eller senare
    • Prestandaförbättringar
    • Förbättringar i skräpinsamling för kvarhållen diskcache och bättre hantering av skadade cachefiler
    • Fixar
      • Ange agenttjänstens minnesgräns för CentOS/RedHat 7-distributioner. Löst MinnesMax-parsningsfel
      • Åtgärdade ändring av rsyslog systemomfattande loggformat som orsakas av installationsprogrammet på RedHat/CentOS 7.3
      • Behörigheter till konfigurationskatalogen har åtgärdats
      • Förbättringar av installationens tillförlitlighet
      • Behörigheter för standardfilen har åtgärdats så att rpm-verifieringen inte misslyckas
      • Inställningen traceFlags har lagts till för att aktivera spårningsloggar för agenten
    Windows
    • Problem som rör felaktiga EventLevel- och Aktivitetsvärden för Log Analytics-händelsetabellen har åtgärdats för att matcha Windows-Loggboken värden
    • Kolumner saknas för IIS-loggar – TimeGenerated, Time, Date, Computer, SourceSystem, AMA, W3SVC, SiteName
    • Tillförlitlighetsförbättringar för insamling av mått
    • Problem med omstart av datorer har åtgärdats för Arc-aktiverade servrar relaterade till upprepade anrop till HIMDS-tjänsten
    1.12.0 1.25.1
    Nov-Dec 2022 1.11.0 Ingen
    Okt 2022 Windows
    • Ökad tillförlitlighet för datauppladdningar
    • Förbättringar av datakvaliteten
    Linux
    • Stöd för http_proxy och https_proxy miljövariabler för nätverksproxykonfigurationer för agenten
    • Textloggar
      • Stöd för nätverksproxy aktiverat
      • Saknas _ResourceId
      • Ökat stöd för maximal linjestorlek till 1 MB
    • Stöd för inmatning av syslog-händelser vars tidsstämpel är i framtiden
    • Prestandaförbättringar
    • Måttinstansens namndimension har åtgärdats diskio för att använda diskmonteringssökvägarna i stället för enhetsnamnen
    • Problem med skrivbara filer i världen har åtgärdats för att låsa skrivåtkomsten till vissa agentloggar och konfigurationsfiler som lagras lokalt på datorn
    1.10.0.0 1.24.2
    Sep 2022 Förbättringar av tillförlitlighet 1.9.0 Ingen
    Augusti 2022 Vanliga uppdateringar
    • Förbättrad återhämtning: Standardtiden för återställning (återförsök) har uppdaterats till de senaste tre dagarna (72 timmar) upp från 60 minuter, så att agenten kan samla in data efter avbrott. Tillbakablickstiden omfattas av standardstorleken för offlinecache på 10 Gb
    • Åtgärdar funktionen för anpassad textlogg för förhandsversion som felaktigt tar bort fältet TimeGenerated från rådata för varje händelse. Alla händelser stämplas nu dessutom med agentuppladdningstid (lokal)
    • Förbättringar av tillförlitlighet och support
    Windows
    • Datetime-format har åtgärdats till UTC
    • Korrigering för att använda standardplatsen för brandväggsloggsamling, om den inte tillhandahålls
    • Förbättringar av tillförlitlighet och support
    Linux
    • Stöd för OpenSuse 15, Debian 11 ARM64
    • Stöd för samexistens för Azure Monitor-agenten med äldre Azure Diagnostic-tillägg för Linux (LAD)
    • Ökad maxstorlek för UDP-nyttolasten (User Datagram Protocol) för Telegraf-utdata för att förhindra dimensionstrunkering
    • Förhindra okonfigurerad uppladdning till Azure Monitor Metrics-målet
    • Korrigering för diskmått där instansnamnsdimensionen använder diskmonteringssökvägarna i stället för enhetsnamnen för att ge paritet med äldre agent
    • Måttet diskfri MB har åtgärdats för att rapportera megabyte i stället för byte
    1.8.0 1.22.2
    juli 2022 Korrigering för matchning av händelsetidsstämplar för Sentinel Windows-händelsevidarebefordring 1.7.0 Ingen
    Juni 2022 Felkorrigeringar med användartilldelad identitetssupport och tillförlitlighetsförbättringar 1.6.0 Ingen
    Maj 2022
    • Ett problem har åtgärdats där agenten slutar fungera på grund av en felaktig XPath-fråga. Med den här versionen misslyckas endast frågerelaterade Windows-händelser, andra datatyper fortsätter att samlas in
    • Samling felsökningsloggar för Windows-nätverk som lagts till i verktyget CollectAMAlogs.ps1
    • Linux-stöd för Debian 11-distribution
    • Problem med att lista monteringssökvägar i stället för enhetsnamn för Linux-diskmått har åtgärdats
    1.5.0.0 1.21.0
    April 2022
    • Privat IP-information har lagts till i tabellen Pulsslag i Log Analytics för Windows och Linux
    • Buggar i Windows IIS-loggsamlingen (förhandsversion) har åtgärdats
      • IIS-webbplatskolumnens namn har uppdaterats för att matcha KQL-transformering (backend Kusto-frågespråk)
      • Fördröjning har lagts till i IIS-uppladdningsaktiviteten till kontot för IIS-buffring
    • Fast Vidarebefordran av Linux CEF-syslog för Sentinel
    • Meddelandet "error" för hämtning av Azure MSI-token i Arc har tagits bort för att visas som "Info" i stället
    • Stöd har lagts till för Ubuntu 22.04, RHEL 8.5, 8.6, AlmaLinux och RockyLinux-distributioner
    1.4.1Snabbkorrigering 1.19.3
    Mars 2022
    • Buggar med tidsstämpel och XML-format har åtgärdats i Windows-händelseloggar
    • Fullständig Windows OS-information i tabellen Pulsslag i Log Analytics
    • Linux-prestandaräknare har åtgärdats för att samla in instansvärden i stället för endast "total"
    1.3.0 1.17.5.0
    Februari 2022
    • Felkorrigeringar för installationsprogrammet för AMA-klienten
    • Versionskorrigering för att återspegla lämpliga versioner av windows-huvud-/del-/snabbkorrigeringar
    • Intern testförbättring på Linux
    1.2.0 1.15.3
    Januari 2022
    • Syslog RFC-efterlevnad för Linux
    • Åtgärdat problem för Linux-perf-räknare som inte flödar vid omstart
    • Installationsfel på Windows Server 2008 R2 SP1 har åtgärdats
    1.1.5.1Snabbkorrigering 1.15.2.0Snabbkorrigering
    December 2021
    • Problem som påverkar Linux Arc-aktiverade servrar har åtgärdats
    • Kolumnen "Heartbeat" i tabellen > Kategori rapporterar "Azure Monitor Agent" i Log Analytics för Windows
    1.1.4 1.14.7.02
    September 2021
    • Problem som orsakade dataförlust vid omstart av agenten har åtgärdats
    • Problem för Arc Windows-servrar har åtgärdats
    1.1.3.2Snabbkorrigering 1.12.2.0 1
    Augusti 2021 Problem med att tillåta Azure Monitor-mått som enda mål har åtgärdats 1.1.2.0 1.10.9.0Snabbkorrigering
    Juli 2021
    • Stöd för direkta proxyservrar
    • Stöd för Log Analytics-gateway
    Läs mer
    1.1.1 1.10.5.0
    Juni 2021 Allmän tillgänglighet har meddelats.
    • Alla funktioner utom måttmål är nu allmänt tillgängliga
    • Produktionskvalitet, säkerhet och efterlevnad
    • Tillgänglighet i alla offentliga regioner
    • Prestanda- och skalningsförbättringar för högre EPS
    Läs mer
    1.0.12 1.9.1.0

    Snabbkorrigering Använd inte AMA Linux-versionerna v1.10.7, v1.15.1, v1.25.2 och AMA Windows v1.1.3.1, v1.1.5.0. Använd snabbkorrigeringsversionerna.
    1 Känt problem: Inga data som samlas in från Linux Arc-aktiverade servrar.
    2 Kända problem: Data för Linux-prestandaräknare slutar flöda vid omstart eller omstart av datorerna.

    Nästa steg