Monitorare le macchine virtuali con Monitoraggio di Azure

Questa guida descrive come usare Monitoraggio di Azure per monitorare l'integrità e le prestazioni delle macchine virtuali e dei relativi carichi di lavoro. Include la raccolta di dati di telemetria critici per il monitoraggio e l'analisi e la visualizzazione dei dati raccolti per identificare le tendenze. Illustra anche come configurare gli avvisi per ricevere notifiche proattive sui problemi critici.

Nota

Questa guida descrive come implementare il monitoraggio completo dell'ambiente Azure aziendale e della macchina virtuale ibrida. Per iniziare a monitorare la prima macchina virtuale di Azure, vedere Monitorare le macchine virtuali di Azure.

Tipi di computer

Questa guida include il monitoraggio dei tipi di computer seguenti usando Monitoraggio di Azure. Molti dei processi descritti di seguito sono gli stessi indipendentemente dal tipo di computer. Le considerazioni sui diversi tipi di computer sono chiaramente identificate, ove opportuno. I tipi di computer includono:

  • Macchine virtuali di Azure.
  • Set di scalabilità di macchine virtuali di Azure.
  • Macchine ibride, ovvero macchine virtuali in esecuzione in altri cloud, con un provider di servizi gestiti o in locale. Includono anche computer fisici in esecuzione in locale.

Livelli di monitoraggio

I livelli di una macchina virtuale che richiedono il monitoraggio sono fondamentalmente quattro. Ogni livello ha un set distinto di requisiti di telemetria e monitoraggio.

Diagramma che mostra i livelli di monitoraggio.

Livello Descrizione
Host macchina virtuale Macchina virtuale host in Azure. Monitoraggio di Azure non ha accesso all'host in altri cloud, ma deve basarsi sulle informazioni raccolte dal sistema operativo guest. L'host può essere utile per tracciare le attività, come le modifiche alla configurazione, e gli avvisi di base, come l'utilizzo del processore e se il computer è in esecuzione.
Sistema operativo guest Il sistema operativo in esecuzione nella macchina virtuale, ovvero una versione di Windows o Linux. Una quantità significativa di dati di monitoraggio è disponibile dal sistema operativo guest, ad esempio i dati sulle prestazioni e gli eventi. Per recuperare questi dati di telemetria, è necessario installare l'agente di Monitoraggio di Azure.
Carichi di lavoro Carichi di lavoro in esecuzione nel sistema operativo guest che supportano le applicazioni aziendali. Questi generano solitamente dati sulle prestazioni ed eventi simili a quelli del sistema operativo che è possibile recuperare. Per recuperare questi dati di telemetria, è necessario installare l'agente di Monitoraggio di Azure.
Applicazione Applicazione aziendale che dipende dalle macchine virtuali. Questo verrà in genere monitorato da Application Insights.

Passaggi di configurazione

La tabella seguente elenca i diversi passaggi per la configurazione del monitoraggio delle macchine virtuali. Ognuno di essi è collegato a un articolo con la descrizione dettagliata di tale passaggio di configurazione.

Procedi Descrizione
Distribuire l’agente di Monitoraggio di Azure Distribuire l'agente di Monitoraggio di Azure nelle macchine virtuali ibride e di Azure per raccogliere dati dal sistema operativo guest e dai carichi di lavoro.
Configurare la raccolta dati Creare regole di raccolta dati per indicare all'agente di Monitoraggio di Azure di raccogliere dati di telemetria dal sistema operativo guest.
Analizzare i dati raccolti Analizzare i dati di monitoraggio raccolti da Monitoraggio di Azure dalle macchine virtuali e dai sistemi operativi guest e dalle applicazioni per identificare le tendenze e le informazioni critiche.
Creazione di regole di avviso Creare avvisi per identificare in modo proattivo i problemi critici nei dati di monitoraggio.
Eseguire la migrazione della logica del Management Pack Guida generale per la traduzione della logica dai pacchetti di gestione di System Center Operations Manager al Monitoraggio di Azure.

Informazioni dettagliate sulle macchine virtuali

Informazioni dettagliate sulle macchine virtuali è una funzionalità di Monitoraggio di Azure che consente di iniziare rapidamente a monitorare le macchine virtuali. Anche se non è necessario sfruttare la maggior parte delle funzionalità di Monitoraggio di Azure per il monitoraggio delle macchine virtuali, viene fornito il valore seguente:

  • Onboarding semplificato dell'agente di Monitoraggio di Azure per abilitare il monitoraggio di un sistema operativo guest e dei carichi di lavoro di una macchina virtuale.
  • Regola di raccolta dati preconfigurata che raccoglie il set più comune di contatori delle prestazioni per Windows e Linux.
  • Grafici sulle prestazioni di tendenza e cartelle di lavoro predefiniti che è possibile usare per analizzare le metriche delle prestazioni di base dal sistema operativo guest della macchina virtuale.
  • Raccolta facoltativa di dettagli per ogni macchina virtuale, i processi in esecuzione e le dipendenze con altri servizi.
  • Mappa delle dipendenze facoltativa che visualizza componenti interconnessi con altri computer e origini esterne.

Gli articoli di questa guida forniscono indicazioni sulla configurazione delle informazioni dettagliate sulle macchine virtuali e sull'uso dei dati raccolti con altre funzionalità di Monitoraggio di Azure. Identificano inoltre le alternative nel caso in cui si decida di non utilizzare informazioni dettagliate sulle macchine virtuali.

Monitoraggio della sicurezza

Monitoraggio di Azure è incentrato sui dati operativi, mentre il monitoraggio della sicurezza in Azure viene eseguito da altri servizi, ad esempio Microsoft Defender per il cloud e Microsoft Sentinel. La configurazione di questi servizi non è inclusa in questa guida.

Importante

I servizi di sicurezza hanno un proprio costo indipendente da Monitoraggio di Azure. Prima di configurare questi servizi, fare riferimento alle relative informazioni sui prezzi per determinare l'investimento appropriato nell'utilizzo.

La tabella seguente elenca i punti di integrazione per Monitoraggio di Azure con i servizi di sicurezza. Tutti i servizi usano lo stesso agente di Monitoraggio di Azure, riducendo la complessità perché non sono presenti altri componenti distribuiti nelle macchine virtuali. Defender per il cloud e Microsoft Sentinel archivia i dati in un'area di lavoro Log Analytics in modo da poter usare query di log per correlare i dati raccolti dai diversi servizi. In alternativa, è possibile creare una cartella di lavoro personalizzata che combina dati di sicurezza e disponibilità e dati sulle prestazioni in un'unica visualizzazione.

Vedere Progettare un'architettura dell'area di lavoro Log Analytics per indicazioni sulla progettazione più efficace dell'area di lavoro per i requisiti tenendo conto di tutti i servizi che li utilizzano.

Punto di integrazione Monitoraggio di Azure Microsoft
Defender for Cloud
Microsoft
Sentinel
Microsoft
Defender per endpoint
Raccoglie gli eventi di sicurezza X1 X X X
Archivia i dati nell'area di lavoro Log Analytics X X X
Usa l'agente di Monitoraggio di Azure X X X X

1 agente di Monitoraggio di Azure può raccogliere eventi di sicurezza, ma li invierà alla tabella eventi con altri eventi. Microsoft Sentinel offre funzionalità aggiuntive per raccogliere e analizzare questi eventi.

Importante

L'agente di Monitoraggio di Azure è in anteprima per alcune funzionalità del servizio. Per informazioni dettagliate, vedere Funzionalità e servizi supportati.

Risolvere i problemi di prestazioni delle macchine virtuali con Performance Diagnostics

Lo strumento Diagnostica prestazioni consente di risolvere i problemi di prestazioni nelle macchine virtuali Windows o Linux diagnosticando rapidamente e fornendo informazioni dettagliate sui problemi attualmente rilevati nei computer. Lo strumento non analizza i dati di monitoraggio cronologici raccolti, ma controlla lo stato corrente del computer per individuare problemi noti, l'implementazione delle procedure consigliate e i problemi complessi che comportano un rallentamento delle prestazioni della macchina virtuale o un utilizzo elevato della CPU, dello spazio su disco o della memoria.

Passaggi successivi

Distribuire l'agente di Monitoraggio di Azure nelle macchine virtuali