Orientações de migração do Controlo de Alterações e inventário utilizando o Log Analytics para o Controlo de Alterações e inventário utilizando a versão do Agente de Monitorização do Azure

Aplica-se a: ✔️ VMs do Windows, VMs ✔️ Linux, ✔️ servidores habilitados para Azure Arc.

Este artigo fornece orientação para passar da versão de Controle de Alterações e Inventário usando a versão do Log Analytics (LA) para a versão do Agente de Monitoramento do Azure (AMA).

Usando o portal do Azure, você pode migrar do Change Tracking & Inventory com o agente LA para o Change Tracking & Inventory with AMA e há duas maneiras de fazer essa migração:

  • Migre VMs únicas/múltiplas da página Máquinas Virtuais.
  • Migre várias VMs na solução de versão LA dentro de uma conta de automação específica.

Nota

O monitoramento de integridade de arquivos (FIM) usando o Microsoft Defender for Endpoint (MDE) já está disponível no momento. Siga as orientações para migrar de:

Integração para controle de alterações e inventário usando o Agente de Monitoramento do Azure

Para integrar através do portal do Azure, siga estes passos:

  1. Entre no portal do Azure e selecione sua máquina virtual

  2. Em Operações , selecione Controlo de alterações.

  3. Selecione Configurar com AMA e, no agente de monitor Configurar com o Azure, forneça o espaço de trabalho Análise de log e selecione Migrar para iniciar a implantação.

    Captura de tela da integração de uma única VM ao controle e inventário de alterações usando o agente de monitoramento do Azure.

  4. Selecione Mudar para CT&I com AMA para avaliar os eventos e logs de entrada no agente LA e na versão AMA.

    Captura de tela que mostra a alternância entre a análise de log e o Agente de Monitoramento do Azure após uma migração bem-sucedida.

Compare dados entre o Agente de análise de log e a versão do Agente de Monitoramento do Azure

Depois de concluir a integração para o controle de alterações com a versão AMA, selecione Alternar para CT com AMA na página de destino para alternar entre as duas versões e comparar os eventos a seguir.

Captura de tela da comparação de dados da análise de log com o agente de monitoramento do Azure.

Por exemplo, se a integração para a versão AMA do serviço ocorrer após 3 de novembro, às 6h00. Você pode comparar os dados mantendo filtros consistentes entre parâmetros como Alterar Tipos, Intervalo de Tempo. Você pode comparar os logs de entrada na seção Alterações e na seção gráfica para ter certeza da consistência dos dados.

Nota

Você deve comparar os dados e logs de entrada após a integração à versão AMA ser concluída.

Obter ID de recurso do espaço de trabalho do Log Analytics

Para obter o ID de recurso do espaço de trabalho do Log Analytics, siga estas etapas:

  1. Inicie sessão no portal do Azure

  2. Em Espaço de trabalho do Log Analytics, selecione o espaço de trabalho específico e selecione Json View.

  3. Copie a ID do recurso.

    Captura de tela que mostra o ID do espaço de trabalho de análise de log.

Limitações

Para uma única VM e conta de automação

  1. 100 VMs por conta de automação podem ser migradas em uma instância.
  2. Qualquer VM com > 100 configurações de arquivo/registro para migração via portal não é suportada agora.
  3. A migração do Arc VM não é suportada com o portal, recomendamos que você use a migração de script do PowerShell.
  4. Para configurações baseadas em alterações de conteúdo de arquivo, você precisa migrar manualmente da versão LA para a versão AMA do Change Tracking & Inventory. Siga as orientações listadas em Controlar conteúdo do arquivo.
  5. Os alertas configurados usando o espaço de trabalho do Log Analytics devem ser configurados manualmente.

Desativar o controle de alterações usando o Log Analytics Agent

Depois de habilitar o gerenciamento de suas máquinas virtuais usando o Controle de Alterações e o Inventário usando o Agente de Monitoramento do Azure, você pode decidir parar de usar o Controle de Alterações & Inventário com a versão do agente LA e remover a configuração da conta.

O método disable incorpora o seguinte:

Próximos passos