Azure Monitor でデータ収集規則 (DCR) と関連付けを作成および編集する

Azure Monitor でデータ収集規則 (DCR) を作成するには、複数の方法があります。 場合によっては、Azure Monitor では、Azure portal で構成した設定に従って DCR を作成および管理できます。 それ以外の場合は、特定のシナリオをカスタマイズするために独自の DCR を作成する必要があります。

この記事では、DCR を作成および編集するためのさまざまな方法について説明します。 DCR 自体の内容については、「Azure Monitor のデータ収集規則の構造」を参照してください。

アクセス許可

DCR と関連付けを作成するには、次のアクセス許可が必要です。

組み込みのロール スコープ 理由
Monitoring Contributor
  • サブスクリプションおよび/または
  • リソース グループおよび/または
  • 既存の DCR
DCR を作成または編集し、マシンにルールを割り当て、関連付けをデプロイします。
Virtual Machine Contributor
Azure Connected Machine のリソース管理者
  • 仮想マシン、仮想マシン スケール セット
  • Azure Arc 対応サーバー
VM (仮想マシン) にエージェント拡張機能をデプロイします。
アクション Microsoft.Resources/deployments/ を含む任意のロール*
  • サブスクリプションおよび/または
  • リソース グループおよび/または
  • 既存の DCR
Azure Resource Manager テンプレートをデプロイする。

DCR を作成するための自動化されたメソッド

次の表に、DCR が作成される Azure portal を使用してデータ収集シナリオを作成する方法を示します。 このような場合は、DCR 自体と直接やり取りする必要はありません。

シナリオ リソース 説明
仮想マシンの監視 VM Insights の有効化の概要 VM で VM Insights を有効にすると、Azure Monitor エージェントがインストールされ、DCR が作成され、VM に関連付けられます。 この DCR は、定義済みのパフォーマンス カウンターのセットを収集するものなので、変更しないでください。
Container insights コンテナー分析情報を有効にする Kubernetes クラスターで Container Insights を有効にすると、コンテナー化されたバージョンの Azure Monitor エージェントがインストールされ、クラスターに関連付けられた DCR が作成され、選択した構成に従ってデータが収集されます。 変換を追加するには、この DCR の変更が必要になる場合があります。
ワークスペース変換 Azure portal を使ってワークスペース データ収集ルールに変換を追加する Log Analytics ワークスペースでサポートされているテーブル用の変換を作成します。 この変換は、ワークスペースにリンクされている DCR 内で指定されます。 変換は、DCR をまだ利用していないレガシ ワークロードからそのテーブルに送信されるすべてのデータに適用されます。

ログ用の DCR を作成する

Azure CLI、PowerShell、API、または ARM テンプレートを使用してデータ収集ルールを作成するには、サンプル DCR のいずれかから JSON ファイルを作成します。 Azure Monitor のデータ収集ルールの構造に関する情報を使用して、特定の環境と要件に合わせて JSON ファイルを変更します。

重要

宛先の Log Analytics ワークスペースまたは Azure Monitor ワークスペースと同じリージョンにデータ収集ルールを作成します。 データ収集ルールは、テナント内の任意のサブスクリプションまたはリソース グループのマシンまたはコンテナーに関連付けることができます。 テナント間でデータを送信するには、まず Azure Lighthouse を有効にする必要があります。

Azure Portal での作成

Azure portal には、Virtual Machines と Virtual Machine Scale Sets の DCR を作成するためのシンプル エクスペリエンスが用意されています。 この方法を使用すると、変換などの高度な機能を実装する場合を除き、DCR の構造を理解する必要はありません。 さまざまなデータ ソースを使用してこの DCR を作成するプロセスについては、「Azure Monitor エージェントを使用してデータを収集する」を参照してください。

重要

宛先の Log Analytics ワークスペースまたは Azure Monitor ワークスペースと同じリージョンにデータ収集ルールを作成します。 データ収集ルールは、テナント内の任意のサブスクリプションまたはリソース グループのマシンまたはコンテナーに関連付けることができます。 テナント間でデータを送信するには、まず Azure Lighthouse を有効にする必要があります。

Azure portal の [監視] メニューで、[データ収集規則]>[作成] の順に選択して、DCR の作成ページを開きます。

新しいデータ収集ルールの [作成] ボタンを示すスクリーンショット。

[基本] ページには、DCR に関する基本情報が含まれています。

新しいデータ収集ルールの [基本] タブを示すスクリーンショット。

設定 説明
規則の名前 DCR の名前。 名前は、ルールを見分けるのに役立つわかりやすいものにする必要があります。
サブスクリプション DCR を格納するサブスクリプション。 サブスクリプションは、仮想マシンと同じサブスクリプションにする必要はありません。
リソース グループ DCR を格納するリソース グループ。 リソース グループは、仮想マシンと同じリソース グループにする必要はありません。
リージョン DCR を格納するリージョン。 リージョンは、DCR の送信先で使われる Log Analytics ワークスペースまたは Azure Monitor ワークスペースと同じリージョンである必要があります。 異なる複数のリージョンにワークスペースがある場合は、同じマシンのセットに関連付けられた複数の DCR を作成します。
プラットフォームの種類 DCR で使用できるデータ ソースの種類を指定します ([Windows] または [Linux])。 [なし] は両方に対応します。 1
データ収集エンドポイント データの収集に使われるデータ収集エンドポイント (DCE) を指定します。 DCE は、Azure Monitor のプライベート リンクを使っている場合にのみ必要です。 この DCE は、DCR と同じリージョンにある必要があります。 詳細については、「デプロイに基づくデータ収集エンドポイントの設定方法」を参照してください。

1 このオプションは、DCR の kind 属性を設定します。 この属性に設定できる値は他にもありますが、ポータルでは使用できません。

リソースを追加する

[リソース] ページでは、DCR に関連付けられるリソースを追加できます。 [+ リソースの追加] を選んでリソースを選びます。 Azure Monitor エージェントがまだないリソースには、自動的にインストールされます。

重要

ポータルは、既存のユーザー割り当て ID と共に、ターゲット リソースでシステム割り当てマネージド ID を有効にします (該当する場合)。 既存のアプリケーションでは、ユーザー割り当て ID を要求で指定しない限り、マシンでは既定でシステム割り当て ID が代わりに使用されます。

新しいデータ収集ルールの [リソース] タブを示すスクリーンショット。

監視対象のマシンが送信先の Log Analytics ワークスペースと同じリージョンに存在せず、DCE を必要とするデータの種類を収集している場合は、[データ収集エンドポイントを有効にする] を選んで、監視対象の各マシンのリージョンにあるエンドポイントを選びます。 監視対象のマシンが送信先の Log Analytics ワークスペースと同じリージョンにある場合、または DCE が必要ない場合は、[リソース] タブでデータ収集エンドポイントを選ばないでください。

データ ソースの追加

[収集と配信] ページでは、DCR のデータ ソースとそれぞれの送信先を追加および構成できます。

画面要素 説明
データ ソース [データ ソースの種類] を選択し、選択したデータ ソースの種類に基づいて関連フィールドを定義します。 各データ ソースの種類の構成について詳しくは、「データ ソース」の記事をご覧ください。
宛先 データ ソースごとに 1 つ以上の送信先を追加します。 同じタイプまたは異なるタイプの送信先を複数選択できます。 たとえば、複数の Log Analytics ワークスペース (マルチホームとも呼ばれます) を選択できます。 サポートされているさまざまな送信先の各データの種類の詳細を参照してください。

1 つの DCR に、最大 10 個まで、複数の異なるデータ ソースを含めることができます。 同じ DCR で異なるデータ ソースを組み合わせることができますが、通常は、異なるデータ収集シナリオには異なる DCR を作成します。 DCR を整理する方法の推奨事項については、「Azure Monitor でのデータ収集ルールの作成と管理のベスト プラクティス」を参照してください。

Note

データ収集ルール ウィザードを使用してデータ収集ルールを作成したときに、データが宛先に送信されるまでに最大 5 分かかることがあります。

DCR を編集する

DCR を編集するには、前のセクションで説明した任意のメソッドを使用して、変更されたバージョンの JSON を使用して DCR を作成できます。

既存の DCR の JSON を取得する必要がある場合は、Azure portal の DCR の JSON ビューからコピーできます。 次の PowerShell の例に示すように、API 呼び出しを使用して取得することもできます。

$ResourceId = "<ResourceId>" # Resource ID of the DCR to edit
$FilePath = "<FilePath>" # Store DCR content in this file
$DCR = Invoke-AzRestMethod -Path ("$ResourceId"+"?api-version=2022-06-01") -Method GET
$DCR.Content | ConvertFrom-Json | ConvertTo-Json -Depth 20 | Out-File -FilePath $FilePath

既存の DCR を取得して編集するプロセスを説明するチュートリアルについては、「チュートリアル: データ収集規則 (DCR) を編集する」を参照してください。

メトリック エクスポート用の DCR を作成する

メトリック エクスポート用のデータ収集ルールを作るには、Azure portal、Azure CLI、PowerShell、API、または ARM テンプレートを使います。

重要

プラットフォームのテレメトリ データをストレージ アカウントまたは Event Hubs に送信するには、リソース、データ収集ルール、送信先のストレージ アカウントまたは Event Hubs がすべて、同じリージョンに存在する必要があります。

  1. Azure portal の [監視] メニューで、[データ収集ルール] を選んでから [作成] を選びます。

  2. プラットフォームのメトリック データを収集する DCR を作成するには、ページの上部にあるリンクを選びます。 データ収集ルール作成ページを示すスクリーンショット。

  3. [データ収集ルールの作成] ページで、ルール名を入力し、DCR の [サブスクリプション][リソース グループ][リージョン] を選びます。

  4. メトリックをストレージ アカウントまたは Event Hubs に送信する場合は、[マネージド ID を有効にする] をオンにします。

  5. [次へ][データ収集ルールの作成] ページの [基本] タブを示すスクリーンショット。 を選択します

  6. [リソース] ページで、[リソースの追加] を選んでメトリックを収集するリソースを追加します。

  7. [次へ] を選んで、[収集と配信] タブに移動します。 [データ収集ルールの作成] ページの [リソース] タブを示すスクリーンショット。

  8. [新しいデータフローの追加] を選びます

  9. 前のステップで選んだリソースのリソースの種類が自動的に選択されます。 将来的に、このルールを使って複数のリソースの種類からメトリックを収集する場合は、リソースの種類をさらに追加します。

  10. [次へ: 宛先] を選んで、[宛先] タブに移動します。 [データ収集ルールの作成] ページの [収集と配信] タブを示すスクリーンショット。

  11. メトリックを Log Analytics ワークスペースに送信するには、[宛先の種類] ドロップダウンから [Azure Monitor ログ] を選びます。

    1. [サブスクリプション] と、メトリックを送信する Log Analytics ワークスペースを選びます。
  12. メトリックを Event Hubs に送信するには、[宛先の種類] ドロップダウンから [イベント ハブ] を選びます。

    1. [サブスクリプション][イベント ハブの名前空間][イベント ハブのインスタンス名] を選びます。
  13. メトリックをストレージ アカウントに送信するには、[宛先の種類] ドロップダウンから [ストレージ アカウント] を選びます。

    1. [サブスクリプション][ストレージ アカウント]、メトリックを格納する [BLOB コンテナー] を選びます。

    Note

    メトリックをストレージ アカウントまたは Event Hubs に送信するには、メトリックを生成するリソース、DCR、ストレージ アカウントまたはイベント ハブがすべて、同じリージョンに存在する必要があります。
    メトリックを Log Analytics ワークスペースに送信するには、DCR が Log Analytics ワークスペースと同じリージョンに存在する必要があります。 メトリックを生成するリソースは、どのリージョンでもかまいません。

    宛先としてストレージ アカウントまたは Event Hubs を選ぶには、[基本] タブで DCR に対してマネージド ID を有効にする必要があります。

  14. [保存] を選んでから、[確認と作成] を選びます。 [収集と配信] ページの [宛先] タブを示すスクリーンショット。

DCR と DCRA を作成した後、最初のプラットフォーム メトリック データが Log Analytics ワークスペースに表示されるまで、最大 30 分かかります。 データのフローが始まると、Log Analytics ワークスペース、ストレージ アカウント、または Event Hubs に流れるプラットフォーム メトリックの時系列の待ち時間は、リソースの種類によりますが、約 3 分です。

データ フローの確認とトラブルシューティング

DCR メトリックはすべての DCR に対して自動的に収集され、他の Azure リソースのプラットフォーム メトリックなどのメトリック エクスプローラーを使用して分析できます。 詳しくは、「Azure Monitor での DCR データ収集の監視とトラブルシューティング」をご覧ください

Log Analytics ワークスペースに送信されたメトリックは、AzureMetricsV2 テーブルに格納されます。 Log Analytics エクスプローラーを使ってテーブルを表示し、データが取り込まれていることを確認します。 詳細については、「Azure Monitor の Log Analytics の概要」を参照してください。

次のステップ