Pokyny k migraci z funkce sledování změn a inventář s využitím agenta Log Analytics na funkci sledování změn a inventář s využitím verze agenta Azure Monitoring Agent

Platí pro: ✔️ Virtuální ✔️ počítače s Windows s Linuxem na serverech ✔️ s podporou Azure Arc.

Tento článek obsahuje pokyny k přechodu z Sledování změn a inventář pomocí verze Log Analytics (LA) na verzi agenta monitorování Azure (AMA).

Pomocí webu Azure Portal můžete migrovat z řešení Change Tracking a Inventory pomocí agenta LA do řešení Change Tracking a inventarizace pomocí AMA a provést migraci dvěma způsoby:

  • Migrujte jeden nebo více virtuálních počítačů ze stránky Virtuální počítače.
  • Migrujte několik virtuálních počítačů na řešení verze LA v rámci konkrétního účtu Automation.

Poznámka:

Monitorování integrity souborů (FIM) pomocí programu Microsoft Defender for Endpoint (MDE) je nyní k dispozici. Postupujte podle pokynů k migraci z:

Onboarding ke sledování změn a inventáři pomocí agenta Azure Monitoring Agent

Pokud chcete připojit přes Azure Portal, postupujte takto:

  1. Přihlaste se k webu Azure Portal a vyberte svůj virtuální počítač.

  2. V části Operace vyberte Change Tracking.

  3. Vyberte Konfigurovat pomocí AMA a v agentovi Konfigurace s Azure Monitorem zadejte pracovní prostor Služby Log Analytics a výběrem možnosti Migrovat zahájíte nasazení.

    Snímek obrazovky s onboardingem jednoho virtuálního počítače do řešení Change Tracking a inventářem pomocí agenta monitorování Azure

  4. Výběrem možnosti Přepnout na CT&I s AMA vyhodnoťte příchozí události a protokoly napříč agentem LA a verzí AMA.

    Snímek obrazovky znázorňující přepnutí mezi log analytics a agentem Monitorování Azure po úspěšné migraci

Porovnání dat napříč agentem Log Analytics a verzí agenta monitorování Azure

Po dokončení onboardingu ke sledování změn s verzí AMA vyberte Přepnout na CT s AMA na cílové stránce, abyste přepnuli mezi dvěma verzemi a porovnejte následující události.

Snímek obrazovky s porovnáním dat z Log Analytics na agenta monitorování Azure

Pokud se například registrace do verze služby AMA provede po 3. listopadu v 6:00. Data můžete porovnat tak, že zachováte konzistentní filtry napříč parametry, jako jsou typy změn, časový rozsah. Příchozí protokoly můžete porovnat v části Změny a v grafické části, abyste měli jistotu konzistence dat.

Poznámka:

Po připojení k verzi AMA je nutné porovnat příchozí data a protokoly.

Získání ID prostředku pracovního prostoru služby Log Analytics

Id prostředku pracovního prostoru služby Log Analytics získáte takto:

  1. Přihlaste se na Azure Portal.

  2. V pracovním prostoru služby Log Analytics vyberte konkrétní pracovní prostor a vyberte Zobrazení JSON.

  3. Zkopírujte ID prostředku.

    Snímek obrazovky znázorňující ID pracovního prostoru služby Log Analytics

Omezení

Pro jeden virtuální počítač a účet Automation

  1. V jedné instanci je možné migrovat 100 virtuálních počítačů na účet Automation.
  2. Virtuální počítač s > nastavením 100 souborů nebo registru pro migraci prostřednictvím portálu se teď nepodporuje.
  3. Migrace virtuálních počítačů Arc není u portálu podporovaná. Doporučujeme použít migraci skriptů PowerShellu.
  4. V případě nastavení založeného na změnách obsahu souborů musíte migrovat ručně z verze LA na verzi AMA řešení Change Tracking &Inventory. Postupujte podle pokynů uvedených v části Sledování obsahu souborů.
  5. Upozornění, která konfigurujete pomocí pracovního prostoru služby Log Analytics, musí být nakonfigurována ručně.

Zakázání sledování změn pomocí agenta Log Analytics

Jakmile povolíte správu virtuálních počítačů pomocí Sledování změn a inventář pomocí agenta Azure Monitoring Agent, můžete se rozhodnout přestat používat řešení Change Tracking a Inventory s verzí agenta LA a odebrat konfiguraci z účtu.

Metoda disable zahrnuje následující:

Další kroky