Installera och hantera Azure Monitor-agenten

Den här artikeln beskriver de olika metoderna för att installera, avinstallera, uppdatera och konfigurera Azure Monitor Agent på virtuella Azure-datorer, skalningsuppsättningar och Azure Arc-aktiverade servrar.

Viktigt!

Azure Monitor Agent kräver att minst en datainsamlingsregel (DCR) börjar samla in data när den har installerats på klientdatorn. Beroende på vilken installationsmetod du använder kanske en DCR skapas automatiskt eller inte. Annars måste du konfigurera datainsamling enligt vägledningen i Samla in data med Azure Monitor Agent.

Förutsättningar

I följande artiklar finns krav och andra krav för Azure Monitor Agent:

Viktigt!

Om du installerar, uppgraderar eller avinstallerar Azure Monitor-agenten krävs ingen omstart av datorn.

Installationsalternativ

I följande tabell visas de olika alternativen för att installera Azure Monitor Agent på virtuella Azure-datorer och Azure Arc-aktiverade servrar. Azure Arc-agenten måste vara installerad på datorer som inte finns i Azure innan Azure Monitor-agenten kan installeras.

Installationsmetod beskrivning
VM-tillägg Använd någon av metoderna nedan för att använda Azure-tilläggsramverket för att installera agenten. Den här metoden skapar ingen DCR, så du måste skapa minst en och associera den med agenten innan datainsamlingen börjar.
Skapa en datainsamlingsregel (DCR) När du skapar en DCR i Azure Portal installeras Azure Monitor Agent på alla datorer som läggs till som resurser för DCR. Agenten börjar samla in data som definierats i DCR omedelbart.
VM-insikter När du aktiverar VM-insikter på en dator installeras Azure Monitor Agent och en DCR skapas som samlar in en fördefinierad uppsättning data. Du bör inte ändra den här domänkontrollanten, men du kan skapa ytterligare domänkontrollanter för att samla in andra data.
Containerinsikter När du aktiverar Container Insights i ett Kubernetes-kluster installeras en containerbaserad version av Azure Monitor Agent i klustret och en DCR skapas som omedelbart börjar samla in data. Du kan ändra den här domänkontrollanten med hjälp av vägledningen i Konfigurera datainsamling och kostnadsoptimering i Container insights med hjälp av datainsamlingsregeln.
Klientinstallationsprogram Installerar agenten med hjälp av ett Windows MSI-installationsprogram för Windows 10- och Windows 11-klienter.
Azure Policy Använd Azure Policy för att automatiskt installera agenten på virtuella Azure-datorer och Azure Arc-aktiverade servrar och associera dem automatiskt med nödvändiga domänkontrollanter.

Kommentar

Om du vill skicka data mellan klienter måste du först aktivera Azure Lighthouse. Kloning av en dator med Azure Monitor Agent installerat stöds inte. Det bästa sättet för dessa situationer är att använda Azure Policy eller en infrastruktur som ett kodverktyg för att distribuera AMA i stor skala.

Installera agenttillägg

Det här avsnittet innehåller information om hur du installerar Azure Monitor Agent med hjälp av VM-tillägget.

Använd vägledningen i Samla in data med Azure Monitor Agent för att installera agenten med hjälp av Azure Portal och skapa en DCR för att samla in data.

Avinstallera

Om du vill avinstallera Azure Monitor Agent med hjälp av Azure Portal går du till din virtuella dator, skalningsuppsättning eller Azure Arc-aktiverade server. Välj fliken Tillägg och välj AzureMonitorWindowsAgent eller AzureMonitorLinuxAgent. I dialogrutan som öppnas väljer du Avinstallera.

Uppdatera

Kommentar

Rekommendationen är att aktivera automatisk tilläggsuppgradering för att uppdatera installerade tillägg till den stabila versionen i alla regioner. En version distribueras inte automatiskt förrän den uppfyller ett högkvalitativt fält som kan ta så lång tid som 5 veckor efter den första versionen. Uppgraderingar utfärdas i batchar, så du kan se att vissa av dina virtuella datorer, skalningsuppsättningar eller Arc-aktiverade servrar uppgraderas före andra. Om du behöver uppgradera ett tillägg omedelbart kan du använda de manuella anvisningarna nedan.

Om du vill utföra en engångsuppdatering av agenten måste du först avinstallera den befintliga agentversionen. Installera sedan den nya versionen enligt beskrivningen.

Vi rekommenderar att du aktiverar automatisk uppdatering av agenten genom att aktivera funktionen Automatisk tilläggsuppgradering . Gå till den virtuella datorn eller skalningsuppsättningen, välj fliken Tillägg och välj AzureMonitorWindowsAgent eller AzureMonitorLinuxAgent. I dialogrutan som öppnas väljer du Aktivera automatisk uppgradering.

Konfigurera (förhandsversion)

Datainsamlingsregler (DCR) fungerar som ett hanteringsverktyg för Azure Monitor Agent (AMA) på datorn. AgentSettings DCR kan användas för att konfigurera vissa AMA-parametrar för att konfigurera agenten efter dina specifika övervakningsbehov.

Kommentar

Viktiga saker att tänka på när du arbetar med AgentSettings DCR:

  • DCR AgentSettings kan för närvarande endast konfigureras med ARM-mallar.
  • AgentSettings måste vara en enda DCR utan andra inställningar.
  • Den virtuella datorn och AgentSettings DCR måste finnas i samma region.

Parametrar som stöds

AgentSettings DCR stöder för närvarande konfiguration av följande parametrar:

Parameter Description Giltiga värden
MaxDiskQuotaInMB Definierar mängden diskutrymme som används (i MB) av Azure Monitor-agentens loggfiler och cacheminne. Linux: 1025-51199
Windows: 4000-51199
UseTimeReceivedForForwardedEvents Ändrar WEF-kolumnen i Sentinel WEF-tabellen för att använda TimeReceived i stället för TimeGenerated-data 0 eller 1

Konfigurera AgentInställningar DCR

Stöds inte för närvarande.

Nästa steg

Skapa en datainsamlingsregel för att samla in data från agenten och skicka dem till Azure Monitor.