Руководство по миграции от функции отслеживания изменений и инвентаризации с помощью Log Analytics к функции отслеживания изменений и инвентаризации с помощью версии агента мониторинга Azure

Область применения: ✔️ виртуальные машины ✔️ ✔️ Linux под управлением Windows с поддержкой Azure Arc.

В этой статье приводятся рекомендации по переходу от Отслеживание изменений и инвентаризация с помощью версии Log Analytics (LA) к версии агента мониторинга Azure (AMA).

С помощью портал Azure можно выполнить миграцию из Отслеживание изменений и инвентаризации с агентом LA в Отслеживание изменений и инвентаризации с помощью AMA, и выполнить эту миграцию можно двумя способами:

  • Перенос одной или нескольких виртуальных машин с Виртуальные машины страницы.
  • Перенос нескольких виртуальных машин в решении версии LA в определенной учетной записи службы автоматизации.

Примечание.

Мониторинг целостности файлов (FIM) с помощью Microsoft Defender для конечной точки (MDE) теперь доступен. Выполните инструкции по миграции из:

Подключение к отслеживанию изменений и инвентаризации с помощью агента мониторинга Azure

Чтобы подключиться к портал Azure, выполните следующие действия.

  1. Войдите в портал Azure и выберите виртуальную машину.

  2. В разделе "Операции " выберите "Отслеживание изменений".

  3. Выберите "Настроить с помощью AMA " и в разделе "Настройка с помощью агента Azure Monitor", укажите рабочую область Log Analytics и выберите "Миграция ", чтобы инициировать развертывание.

    Снимок экрана: подключение одной виртуальной машины к отслеживанию изменений и инвентаризации с помощью агента мониторинга Azure.

  4. Выберите параметр Switch to CT&I with AMA , чтобы оценить входящие события и журналы в агенте LA и версии AMA.

    Снимок экрана: переключение между log analytics и агентом мониторинга Azure после успешной миграции.

Сравнение данных между агентом Log Analytics и версией агента мониторинга Azure

После завершения подключения к отслеживанию изменений с помощью версии AMA выберите "Переключиться на CT" с AMA на целевой странице, чтобы переключиться между двумя версиями и сравнить следующие события.

Снимок экрана: сравнение данных из log analytics в агент мониторинга Azure.

Например, если подключение к версии службы AMA происходит после 3 ноября в 6:00 утра. Вы можете сравнить данные, сохраняя согласованные фильтры в таких параметрах, как "Типы изменений", "Диапазон времени". Входящие журналы можно сравнить в разделе "Изменения" и в графическом разделе, чтобы обеспечить согласованность данных.

Примечание.

После подключения к версии AMA необходимо сравнить входящие данные и журналы.

Получение идентификатора ресурса рабочей области Log Analytics

Чтобы получить идентификатор ресурса рабочей области Log Analytics, выполните следующие действия.

  1. Войдите на портал Azure.

  2. В рабочей области Log Analytics выберите конкретную рабочую область и выберите json View.

  3. Скопируйте идентификатор ресурса.

    Снимок экрана: идентификатор рабочей области Log Analytics.

Ограничения

Для одной виртуальной машины и учетной записи службы автоматизации

  1. 100 виртуальных машин на учетную запись службы автоматизации можно перенести в одном экземпляре.
  2. Любая виртуальная машина с > 100 параметрами файла или реестра для миграции с помощью портала сейчас не поддерживается.
  3. Миграция виртуальных машин Arc не поддерживается на портале, рекомендуется использовать миграцию скриптов PowerShell.
  4. Для параметров на основе содержимого файлов необходимо вручную перенести версию LA в версию AMA Отслеживание изменений и инвентаризации. Следуйте инструкциям, приведенным в разделе "Отслеживание содержимого файла".
  5. Оповещения, настроенные с помощью рабочей области Log Analytics, должны быть настроены вручную.

Отключение отслеживания изменений с помощью агента Log Analytics

После включения управления виртуальными машинами с помощью Отслеживание изменений и инвентаризация с помощью агента мониторинга Azure можно остановить использование Отслеживание изменений и инвентаризации с версией агента LA и удалить конфигурацию из учетной записи.

Метод disable включает в себя следующее:

Следующие шаги