Översikt över Aktivera VM Insights

Den här artikeln innehåller en översikt över hur du aktiverar VM Insights för att övervaka hälsotillstånd och prestanda för:

  • Virtuella Azure-datorer.
  • Skalningsuppsättningar för virtuella Azure-datorer.
  • Virtuella hybriddatorer som är anslutna till Azure Arc.
  • Lokala virtuella datorer.
  • Virtuella datorer som finns i en annan molnmiljö.

Kommentar

Det går inte längre att konfigurera en Log Analytics-arbetsyta för att använda VM Insights med hjälp av Log Analytics-agenten.

Installationsalternativ och datorer som stöds

I följande tabell visas de installationsmetoder som är tillgängliga för att aktivera VM Insights på datorer som stöds.

Metod Omfattning
Azure-portalen Aktivera enskilda datorer med Azure-portalen.
Azure Policy Skapa en princip som ska aktiveras automatiskt när en dator som stöds skapas.
Azure Resource Manager-mallar Aktivera flera datorer med någon av de metoder som stöds för att distribuera en Resource Manager-mall, till exempel Azure CLI och PowerShell.
PowerShell Använd ett PowerShell-skript för att aktivera flera datorer.
Manuell installation Virtuella datorer eller fysiska datorer lokalt med andra molnmiljöer.

Azure Arc-datorer som stöds

VM Insights är tillgängligt för Azure Arc-aktiverade servrar i regioner där Arc-tilläggstjänsten är tillgänglig. Du måste köra Azure Arc-agent version 0.9 eller senare.

Operativsystem som stöds

VM Insights stöder alla operativsystem som stöds av beroendeagenten och antingen Azure Monitor-agenten eller Log Analytics-agenten. Du hittar en fullständig lista över operativsystem som stöds av Azure Monitor-agenten och Log Analytics-agenten i Översikt över Azure Monitor-agenten.

Dependency Agent stöder samma Windows-versioner som Azure Monitor Agent stöder, förutom Windows Server 2008 SP2 och Azure Stack HCI. Stöd för Dependency Agent Linux finns i Stöd för Dependency Agent Linux.

Viktigt!

Om Ethernet-enheten för den virtuella datorn har fler än nio tecken identifieras den inte av VM Insights och data skickas inte till tabellen InsightsMetrics. Agenten samlar in data från andra källor.

Linux-överväganden

Tänk på följande innan du installerar Beroendeagenten för VM Insights på en Linux-dator:

  • Endast standardversioner och SMP Linux-kernelversioner stöds.
  • Icke-standardversioner av kernel, till exempel PAE (Physical Address Extension) och Xen, stöds inte för någon Linux-distribution. Till exempel stöds inte ett system med versionssträngen 2.6.16.21-0.8-xen .
  • Anpassade kernels, inklusive omkompileringar av standardkärnor, stöds inte.
  • För andra Debian-distributioner än version 9.4 stöds inte kartfunktionen. Funktionen Prestanda är endast tillgänglig från Azure Monitor-menyn. Den är inte tillgänglig direkt från den vänstra rutan på den virtuella Azure-datorn.
  • CentOSPlus-kernel stöds.
  • Om du installerar beroendeagenten blir Linux-kerneln en del och du kan förlora stöd från Linux-distributionen tills datorn återställs.

Linux-kerneln måste korrigeras för sårbarheterna Spectre och Meltdown. Mer information finns i din Linux-distributionsleverantör. Kör följande kommando för att kontrollera tillgängligheten om Spectre/Meltdown har åtgärdats:

$ grep . /sys/devices/system/cpu/vulnerabilities/*

Utdata för det här kommandot ser ut ungefär så här och anger om en dator är sårbar för något av problemen. Om de här filerna saknas är datorn inte kopplad.

/sys/devices/system/cpu/vulnerabilities/meltdown:Mitigation: PTI
/sys/devices/system/cpu/vulnerabilities/spectre_v1:Vulnerable
/sys/devices/system/cpu/vulnerabilities/spectre_v2:Vulnerable: Minimal generic ASM retpoline

Handläggare

När du aktiverar VM Insights för en dator installeras följande agenter.

Viktigt!

Azure Monitor Agent har flera fördelar jämfört med den äldre Log Analytics-agenten, som kommer att vara inaktuell i augusti 2024. Efter det här datumet kommer Microsoft inte längre att tillhandahålla någon support för Log Analytics-agenten. Migrera till Azure Monitor-agenten före augusti 2024 för att fortsätta mata in data.

  • Azure Monitor-agent eller Log Analytics-agent: Samlar in data från den virtuella datorn eller VM-skalningsuppsättningen och levererar dem till Log Analytics-arbetsytan.
  • Beroendeagent: Samlar in identifierade data om processer som körs på den virtuella datorn och externa processberoenden, som används av kartfunktionen i VM Insights. Beroendeagenten förlitar sig på Azure Monitor-agenten eller Log Analytics-agenten för att leverera sina data till Azure Monitor. Om du använder Azure Monitor Agent krävs beroendeagenten för map-funktionen. Om du inte behöver kartfunktionen behöver du inte installera beroendeagenten.

Nätverkskrav

  • För Azure Monitor-agenten måste datorn ha åtkomst till följande HTTPS-slutpunkter:

    • global.handler.control.monitor.azure.com
    • <virtual-machine-region-name>.handler.control.monitor.azure.com (exempel: westus.handler.control.azure.com)
    • <log-analytics-workspace-id>.ods.opinsights.azure.com (exempel: 12345a01-b1cd-1234-e1f2-1234567g8h99.ods.opinsights.azure.com) (Om du använder privata länkar på agenten måste du också lägga till datainsamlingsslutpunkterna)

    Mer information finns i Definiera nätverksinställningar för Azure Monitor Agent.

  • Beroendeagenten kräver en anslutning från den virtuella datorn till adressen 169.254.169.254. Den här adressen identifierar Tjänstslutpunkten för Azure-metadata. Se till att brandväggsinställningarna tillåter anslutningar till den här slutpunkten.

Datainsamlingsregel för VM Insights

Om du vill aktivera VM Insights på en dator med Azure Monitor Agent associerar du en DCR (VM Insights Data Collection Rule) med agenten. VM Insights skapar en standardregel för datainsamling om det inte redan finns någon.

Datainsamlingsregeln anger vilka data som ska samlas in och vilken arbetsyta som ska användas:

Alternativ Description
Gästprestanda Anger om prestandadata ska samlas in från gästoperativsystemet. Det här alternativet krävs för alla datorer. Insamlingsintervallet för prestandadata är var 60:e sekund.
Processer och beroenden Samlar in information om processer som körs på den virtuella datorn och beroenden mellan datorer. Den här informationen aktiverar kartfunktionen i VM Insights. Detta är valfritt och aktiverar vm Insights Map-funktionen för datorn.
Log Analytics-arbetsyta Arbetsyta för att lagra data. Endast arbetsytor med VM Insights visas.

Viktigt!

VM Insights skapar automatiskt en datainsamlingsregel som innehåller en särskild dataström som krävs för åtgärden. Ändra inte datainsamlingsregeln för VM Insights eller skapa en egen datainsamlingsregel för att stödja VM Insights. Om du vill samla in ytterligare data, till exempel Windows- och Syslog-händelser, skapar du separata regler för datainsamling och associerar dem med dina datorer.

Om du associerar en datainsamlingsregel med kartfunktionen aktiverad till en dator där beroendeagenten inte är installerad blir kartvyn inte tillgänglig. Om du vill aktivera kartvyn anger du enableAMA property = true i beroendeagenttillägget när du installerar Beroendeagent. Vi rekommenderar att du följer proceduren som beskrivs i Aktivera VM Insights för Azure Monitor-agenten.

Som standard ansluter Azure Monitor Agent till en offentlig slutpunkt för att ansluta till din Azure Monitor-miljö. Om du vill aktivera nätverksisolering för VM Insights associerar du datainsamlingsregeln för VM Insights till en slutpunkt för datainsamling som är länkad till ett Azure Monitor Private Link-omfång enligt beskrivningen i Aktivera nätverksisolering för Azure Monitor-agenten med hjälp av Private Link.

Diagnostik- och användningsdata

Microsoft samlar automatiskt in användnings- och prestandadata genom din användning av Azure Monitor. Microsoft använder dessa data för att förbättra tjänstens kvalitet, säkerhet och integritet.

För att tillhandahålla korrekta och effektiva felsökningsfunktioner innehåller map-funktionen data om konfigurationen av din programvara. Data innehåller information som operativsystem och version, IP-adress, DNS-namn och arbetsstationsnamn. Microsoft samlar inte in namn, adresser eller annan kontaktinformation.

Mer information om datainsamling och användning finns i Sekretesspolicy för Microsoft Online Services.

Kommentar

I Azure-begäranden från registrerad person för GDPR finns det information om att visa eller ta bort personuppgifter. Mer information om GDPR finns i avsnittet GDPR i Microsoft Trust Center och GDPR-avsnittet i Service Trust-portalen.

Nästa steg

Mer information om hur du använder funktionen Prestandaövervakning finns i Visa VM Insights-prestanda. Information om hur du visar identifierade programberoenden finns i Visa VM Insights-karta.