Управление правилами сбора данных (DCR) и сопоставлениями в Azure Monitor
Правила сбора данных (DCR) используются для указания данных, которые требуется собирать из ресурсов Azure, и конфигурации для сбора данных. В этой статье описывается, как просмотреть контроллеры домена в подписке и связанные с ними ресурсы. Он также содержит сведения об управлении сопоставлениями правил сбора данных (DCRAs).
Примечание.
В этой статье описывается, как управлять контроллерами домена и их связями с ресурсами с помощью портал Azure. Подробные сведения о создании самого DCR описаны в разделе "Создание и изменение правил сбора данных " (DCR) в Azure Monitor.
Альтернативные методы работы с контроллерами домена и сопоставлениями см. в следующих статьях:
- Azure CLI — az monitor data-collection rule
- PowerShell — Az.Monitor
Просмотр контроллеров домена и добавление связей
Чтобы просмотреть контроллеры домена в портал Azure, выберите "Правила сбора данных" в разделе "Параметры" в меню "Монитор".
Выберите DCR, чтобы просмотреть сведения, включая ресурсы, с которыми он связан. Для некоторых контроллеров домена может потребоваться использовать представление JSON для просмотра сведений. Дополнительные сведения о том, как их изменить, см. в статье "Создание и изменение правил сбора данных (DCR) в Azure Monitor .
Примечание.
Хотя в этом представлении отображаются все контроллеры домена в указанных подписках, при нажатии кнопки "Создать " будет создана коллекция данных для агента Azure Monitor. Аналогичным образом эта страница позволяет изменять контроллеры домена только для агента Azure Monitor. Инструкции по созданию и обновлению контроллеров домена для других рабочих процессов см. в статье "Создание и изменение правил сбора данных" (DCR) в Azure Monitor.
Щелкните вкладку "Ресурсы", чтобы просмотреть ресурсы, связанные с выбранным DCR. Нажмите кнопку "Добавить ", чтобы добавить связь в новый ресурс. Вы можете просматривать и добавлять ресурсы с помощью этой функции, независимо от того, создали ли вы DCR в портал Azure.
Предварительный просмотр интерфейса DCR
Теперь доступна предварительная версия нового интерфейса портал Azure для контроллеров домена. Предварительный просмотр связывает контроллеры домена и ресурсы, с которыми они связаны. Список можно просмотреть по правилу сбора данных, в котором отображается количество ресурсов, связанных с каждым DCR, или по ресурсам, в котором показано количество контроллеров домена, связанных с каждым ресурсом.
Выберите параметр на отображаемом баннере, чтобы включить этот интерфейс.
Представление правила сбора данных
В представлении правила сбора данных счетчик ресурсов представляет количество ресурсов, имеющих связь правила сбора данных с DCR. Щелкните это значение, чтобы открыть представление ресурсов для этого DCR.
Представление ресурсов
В представлении "Ресурсы" перечислены все ресурсы Azure, соответствующие выбранному фильтру, независимо от того, имеют ли они связь DCR или нет. Плитки в верхней части списка представлений указывают количество общих ресурсов, количество ресурсов, не связанных с DCR, и общее количество контроллеров домена, соответствующих выбранному фильтру.
Просмотр контроллеров домена для ресурса
Столбец правил сбора данных представляет количество контроллеров домена, связанных с каждым ресурсом. Щелкните это значение, чтобы открыть новую панель, в которой перечислены контроллеры домена, связанные с ресурсом.
Внимание
Не все контроллеры домена связаны с ресурсами. Например, контроллеры домена, используемые с API приема журналов, указываются в вызове API и не используют связи. Эти контроллеры домена по-прежнему отображаются в представлении, но будут иметь число ресурсов 0.
Создание новых DCR или сопоставлений с существующим DCR
С помощью представления ресурсов можно создать новый DCR для выбранных ресурсов или связать их с существующим DCR. Выберите ресурсы и выберите один из следующих параметров.
Вариант | Описание |
---|---|
Создание правила сбора данных | Запустите процесс, чтобы создать новый DCR. Выбранные ресурсы автоматически добавляются в качестве ресурсов для нового DCR. Дополнительные сведения об этом процессе см. в статье "Сбор данных с помощью агента Azure Monitor". |
Связывание с существующим правилом сбора данных | Свяжите выбранные ресурсы с одним или несколькими существующими контроллерами домена. Откроется список контроллеров домена, которые могут быть связаны с текущим ресурсом. Этот список включает только контроллеры домена, допустимые для конкретного ресурса. Например, если ресурс является виртуальной машиной с установленным агентом Azure Monitor (AMA), перечислены только контроллеры домена, обрабатывающие данные AMA. |
Политика Azure
С помощью Политика Azure можно связать DCR с несколькими ресурсами в масштабе. При создании назначения между группой ресурсов и встроенной политикой или инициативой создаются связи между DCR и каждым ресурсом назначенного типа в группе ресурсов, включая все новые ресурсы при их создании. Azure Monitor предоставляет упрощенный пользовательский интерфейс для создания назначения для политики или инициативы для определенного DCR, который является альтернативным методом для создания назначения с помощью Политика Azure напрямую.
Примечание.
Политика в Политика Azure — это одно правило или условие, с которыми должны соответствовать ресурсы в Azure. Например, встроенная политика называется настройка компьютеров Windows для связи с правилом сбора данных или конечной точкой сбора данных.
Инициатива — это коллекция политик, сгруппированных в группу для достижения определенной цели или цели. Например, существует инициатива "Настройка компьютеров Windows для запуска агента Azure Monitor" и связывание их с правилом сбора данных, включающее несколько политик для установки и настройки агента Azure Monitor.
В списке DCR в портал Azure выберите политики (предварительная версия). Откроется страница со списком назначений с текущим DCR и состоянием соответствия включенных ресурсов. Плитки вверху предоставляют метрики соответствия для всех ресурсов и назначений.
Чтобы создать новое назначение, нажмите кнопку "Назначить политику" или "Назначить инициативу".
Параметр | Description |
---|---|
Подписка | Подписка с группой ресурсов, используемая в качестве области. |
Группа ресурсов | Группа ресурсов, используемая в качестве области. DCR будет назначен всем ресурсам в этой группе ресурсов в зависимости от группы ресурсов, управляемой определением. |
Определение политики и инициативы | Определение, назначаемого. В раскрывающемся списке будут включены все определения в подписке, принимающую DCR в качестве параметра. |
Имя назначения | Имя назначения. Должен быть уникальным в подписке. |
Description | Необязательное описание назначения. |
политик безопасности | Политика применяется только в том случае, если принудительное применение включено. При отключении выполняются только оценки политики. |
После создания назначения можно просмотреть его сведения, щелкнув его. Это позволит изменять сведения о назначении, а также создавать задачу исправления.
Внимание
Назначение не будет применяться к существующим ресурсам, пока не создадите задачу исправления. Дополнительные сведения см. в разделе "Исправление несоответствующих ресурсов с помощью Политика Azure".
Следующие шаги
Дополнительные сведения о работе с контроллерами домена см. в следующих статьях.
- Структура правила сбора данных для описания структуры контроллеров домена JSON и различных элементов, используемых для различных рабочих процессов.
- Примеры правил сбора данных (DCR) для примеров контроллеров домена для различных сценариев сбора данных.
- Создание и изменение правил сбора данных (DCR) в Azure Monitor для различных методов создания контроллеров домена для различных сценариев сбора данных.
- Ограничения службы Azure Monitor для ограничений , применяемых к каждому DCR.