Condividi tramite


Sorgenti di dati dell'agente di Log Analytics in Monitoraggio di Azure

I dati raccolti da Monitoraggio di Azure dalle macchine virtuali con l'agente Log Analytics legacy sono definiti dalle origini dati configurate nell'area di lavoro Log Analytics. Ciascuna origine dati crea record di un tipo specifico. Ciascun tipo ha un proprio set di proprietà.

Diagramma che mostra la raccolta dei dati dei log.

Importante

L'agente di Log Analytics legacy è deprecato dal 31 agosto 2024. Microsoft non fornirà più alcun supporto per l'agente di Log Analytics. Se si usa l'agente di Log Analytics per inserire dati in Monitoraggio di Azure, eseguire la migrazione adesso al nuovo agente di Monitoraggio di Azure.

Importante

Le origini dati descritte in questo articolo sono applicabili solo alle macchine virtuali che eseguono l'agente di Log Analytics.

Riepilogo delle origini dati

Nella seguente tabella sono elencate le origini dati degli agenti attualmente disponibili in Log Analytics. Ciascuna origine dati dell'agente è collegata a un articolo che fornisce informazioni per l'origine dati. Sono inoltre disponibili informazioni sul metodo e la frequenza della raccolta.

Origine dati Piattaforma Agente di Log Analytics Agente di Operations Manager Archiviazione di Azure È necessario Operations Manager? Dati dell'agente di Operations Manager inviati tramite il gruppo di gestione Frequenza di raccolta
Log personalizzati Finestre All'arrivo.
Log personalizzati Linux All'arrivo.
Log IIS Finestre Dipende dall'impostazione dell'opzione Aggiornamento file di log.
Contatori delle prestazioni Finestre Come pianificato, almeno 10 secondi.
Contatori delle prestazioni Linux Come pianificato, almeno 10 secondi.
Syslog Linux Da Archiviazione di Azure 10 minuti. Dall'agente all'arrivo.
Log eventi di Windows Finestre All'arrivo.

Configurare le origini dati

Per configurare le origini dati per gli agenti di Log Analytics, passare al menu Aree di lavoro Log Analytics nel portale di Azure e selezionare un'area di lavoro. Selezionare Gestione degli agenti legacy. Selezionare la scheda dell'origine dati da configurare. Usare i link nella tabella precedente per accedere alla documentazione di ogni origine dati e alle informazioni sulla relativa configurazione.

Tutte le configurazioni vengono consegnate a tutti gli agenti connessi all'area di lavoro. Non si possono escludere agenti connessi da questa configurazione.

Screenshot che mostra la configurazione degli eventi di Windows.

Raccolta dati

Le configurazioni dell'origine dati vengono distribuite agli agenti connessi direttamente a Monitoraggio di Azure entro pochi minuti. I dati specificati vengono raccolti dall'agente e distribuiti direttamente a Monitoraggio di Azure a intervalli specifici per ogni origine dati. Per informazioni sugli intervalli specifici di ogni origine dati, vedere la documentazione.

Per gli agenti di System Center Operations Manager in un gruppo di gestione connesso, le configurazioni dell'origine dati vengono convertite in Management Pack e recapitate al gruppo di gestione ogni 5 minuti per impostazione predefinita. L'agente scarica il Management Pack e raccoglie i dati specificati. A seconda dell'origine dati, i dati saranno inviati a un server di gestione che li inoltrerà a Monitoraggio di Azure oppure saranno inviati dall'agente a Monitoraggio di Azure senza passare per il server di gestione.

Per ulteriori informazioni, consultare la sezione Raccolta dati in Monitoraggio di Azure. Ulteriori sulla connessione di Operations Manager e Monitoraggio di Azure e sulla modifica della frequenza a cui tale configurazione viene distribuita sono disponibili nella sezione Configurazione dell'integrazione con System Center Operations Manager.

Se l'agente non riesce a connettersi a Monitoraggio di Azure o a Operations Manager, continuerà a raccogliere dati che distribuirà quando stabilirà una connessione. Possono verificarsi perdite di dati se la quantità di dati raggiunge le dimensioni massime della cache per il client o se l'agente non riesce a stabilire una connessione entro 24 ore.

Record di log

Tutti i dati raccolti da Monitoraggio di Azure vengono archiviati nell'area di lavoro come record. I record raccolti da diverse origini dati avranno il proprio set di proprietà e verranno identificati dalla proprietà Type . Guarda la documentazione per ogni fonte di dati e le soluzioni per i dettagli su ogni tipo di record.

Passaggi successivi

  • Altre informazioni sulle soluzioni di monitoraggio che aggiungono funzionalità a Monitoraggio di Azure e raccolgono anche dati nell'area di lavoro.
  • Altre informazioni sulle query di log per analizzare i dati raccolti dalle origini dati e dalle soluzioni di monitoraggio.
  • Configurare gli avvisi per inviare notifiche immediate sui dati critici raccolti da origini dati e soluzioni di monitoraggio.