Inventering och synlighet i Azure

Inventering och synlighet är den första av tre discipliner i en baslinje för molnhantering.

Cloud management baseline

Den här disciplinen kommer först eftersom det är viktigt att samla in rätt driftsdata när du fattar beslut om åtgärder. Molnhanteringsteamen måste förstå vad som hanteras och hur bra tillgångarna fungerar. Den här artikeln beskriver olika verktyg som ger både en inventering och insyn i inventeringens körningsstatus.

I den här tabellen ser du rekommenderade minimikrav för alla typer av miljöer i företagsklass.

Process Verktyg Syfte
Övervaka hälsotillståndet för Azure-tjänster Azure Service Health Hälsa, prestanda och diagnostik för tjänster som körs i Azure
Central loggning Log Analytics Central loggning för alla synlighetssyften
Central övervakning Azure Monitor Central övervakning av driftdata och trender
Inventering av virtuella datorer och ändringsspårning Ändringsspårning och inventering i Azure Automation Inventera virtuella datorer och övervaka ändringar för gästoperativsystem
Prenumerationsövervakning Azure-aktivitetslogg Övervaka ändringar på prenumerationsnivå
Övervakning av gästoperativsystem Azure Monitor för virtuella datorer Övervaka ändringar och prestanda för virtuella datorer
Nätverksövervakning Azure Network Watcher Övervaka nätverksändringar och prestanda
DNS-övervakning DNS-analys Säkerhet, prestanda och åtgärder för DNS

Azure Service Health

Azure Service Health tillhandahåller en anpassad vy över hälsotillstånden för dina Azure-tjänster och Azure-regioner. Information om aktiva problem publiceras till Azure Service Health så att du vet hur de kan påverka dina resurser. Regelbundna uppdateringar håller dig uppdaterad allt eftersom problemen åtgärdas.

Vi publicerar också information om planerat underhåll i Azure Service Health så att du får information om ändringar som kan påverka resursernas tillgänglighet. Konfigurera Service Health-aviseringar så att du meddelas om tjänstproblem, planerat underhåll eller andra ändringar som kan påverka dina Azure-tjänster och Azure-regioner.

I Azure Service Health ingår:

  • Azure-status: En global vy över hälsotillståndet för Azure-tjänster.
  • Tjänststatus: En anpassad vy över hälsotillståndet för dina Azure-tjänster.
  • Resurshälsa: En djupare vy över hälsotillståndet för dina enskilda resurser.

Åtgärd

Om du vill skapa en Service Health-avisering:

  1. går du till Service Health.
  2. Välj Hälsoaviseringar.
  3. Skapa en Service Health-avisering.

Du konfigurerar Service Health-aviseringar på Azure-portalen.

Läs mer

Mer information finns i avsnittet om Azure Service Health.

Log Analytics

En Log Analytics-arbetsyta är en unik miljö för lagring av Azure Monitor-loggdata. Varje arbetsyta har sitt eget datalager och sin egen konfiguration. Datakällor och lösningar konfigureras för att lagra data i specifika arbetsytor. Azure-övervakningslösningar kräver att alla servrar är anslutna till en arbetsyta, så att det går att lagra och komma åt deras loggdata.

Läs mer

Mer information finns i dokumentationen om hur du skapar en Log Analytics-arbetsyta.

Azure Monitor

Azure Monitor använder en enda hubb för alla övervaknings- och diagnostikdata i Azure och ger bra insyn i alla dina resurser. Med Azure Monitor kan du hitta och åtgärda problem och optimera prestanda. Dessutom får du hjälp med att förstå kundernas beteende.

  • Övervaka och visualisera mått. Mått är numeriska värden som är tillgängliga från Azure-resurser. De ger information om hälsostatusen i dina system. Anpassa diagram för dina instrumentpaneler och använd arbetsböcker för rapportering.

  • Köra frågor mot och analysera loggar. Loggarna kan vara aktivitets- och diagnostikloggar från Azure. Samla in ytterligare loggar från andra lösningar för övervakning och hantering som du använder i molnet eller lokalt. Använd Log Analytics som centralt datalager för alla dessa data. Därifrån kan köra du frågor för att felsöka problem eller visualisera data.

  • Konfigurera aviseringar och åtgärder. Aviseringar meddelar dig om kritiska situationer. Du kan vidta korrigerande åtgärder baserat på utlösare för mått, loggar eller problem med tjänster. Du kan ställa in olika aviseringar och åtgärder och kan även skicka data till dina hanteringsverktyg för IT-tjänster.

Börja övervaka dina:

Du kan hitta fler lösningar för resursövervakning på Azure Marketplace.

Om du vill utforska Azure Monitor går du till Azure Portal.

Läs mer

Mer information finns i dokumentationen om Azure Monitor.

Publicera lösningar

För att kunna aktivera lösningar måste du konfigurera Log Analytics-arbetsytan. Publicerade virtuella Azure-datorer och lokala servrar får lösningar från de Log Analytics-arbetsytor som de är anslutna till.

Publiceringen kan göras på två sätt:

Varje artikel vägleder dig genom en rad steg för att implementera dessa lösningar:

  • Uppdateringshantering i Azure Automation
  • Ändringsspårning och inventering i Azure Automation
  • Azure-aktivitetslogg
  • Azure Log Analytics Agenthälsa
  • Utvärdering av program mot skadlig kod
  • Azure Monitor för virtuella datorer
  • Microsoft Defender for Cloud

De föregående stegen förklarar hur du etablerar inventeringen och synligheten.

Transparensloggar för Microsoft Cloud for Sovereignty

Om du använder Microsoft Cloud for Sovereignty kan du använda transparensloggar för att förstå när Microsofts tekniker kommer åt dina resurser. Dessa loggar hjälper till med suveränitetsefterlevnad och andra regelkrav.