Partilhar via


Pontos de extremidade de coleta de dados no Azure Monitor

Um ponto de extremidade de coleta de dados (DCE) é um recurso do Azure que define um conjunto exclusivo de pontos de extremidade relacionados à coleta, configuração e ingestão de dados no Azure Monitor. Este artigo fornece uma visão geral dos pontos de extremidade de coleta de dados e explica como criá-los e configurá-los com base em sua implantação.

Nota

Este artigo refere-se apenas a cenários de recolha de dados no Azure Monitor que utilizam uma regra de recolha de dados (DCR). Cenários de coleta de dados herdados, como a coleta de logs de recursos com configurações de diagnóstico ou coleta de dados do Application Insights, ainda não usam DCEs de forma alguma.

Quando é necessário um DCE?

Um DCE nem sempre é necessário para a coleta de dados, pois a fonte de dados pode usar um ponto de extremidade público ou os pontos de extremidade de ingestão no DCR. As seções abaixo descrevem os cenários em que um DCE é necessário.

Agente do Azure Monitor (AMA)

O AMA usará um ponto de extremidade público por padrão para recuperar sua configuração do Azure Monitor. Um DCE só é necessário se você estiver usando um link privado.

Importante

Como o Azure Monitor Private Link Scope (AMPLS) depende de zonas de link privado DNS, qualquer instalação AMA conectada a uma rede que compartilhe DNS com recursos AMPLS exigirá um DCE. Obtenha mais detalhes em Habilitar isolamento de rede para o Agente do Azure Monitor usando o Link Privado.

Você pode exibir os agentes associados a um DCE em sua página Recursos . Clique em Adicionar para adicionar outros agentes. Para removê-los, selecione um ou mais agentes e clique em Desassociar .

Recursos de captura de tela para um DCE no portal do Azure.

Um DCE é necessário para determinadas fontes de dados AMA. Nesse caso, o DCE é especificado no DCR usando essa fonte de dados. Se um agente estiver associado a vários DCRs, um DCE só será necessário naqueles DCRs com fontes de dados que o exijam. Outras fontes de dados podem continuar a usar o ponto de extremidade público.

Importante

Se a fonte de dados estiver sendo enviada para um destino configurado para link privado, o DCE configurado no DCR dessa fonte de dados deverá ser adicionado ao AMPLS.

Atualmente, as seguintes fontes de dados exigem um DCE:

Você pode exibir o DCE de um DCR na página Visão geral do DCR. Clique em Configurar DCE para modificá-lo.

Captura de tela mostrando a página de visão geral do DCR com o DCE.

API de ingestão de logs

Quando você cria um DCR para API de ingestão de logs, o DCR terá uma logsIngestion propriedade que é um ponto de extremidade que você pode usar para enviar logs usando a API. Se você usar esse ponto de extremidade, não precisará de um DCE. Você ainda pode usar um DCE em vez do ponto de extremidade DCR, se preferir. Você deve usar um DCE se estiver enviando dados para um espaço de trabalho do Log Analytics configurado para link privado.

Componentes de um DCE

Um ponto de extremidade de coleta de dados inclui componentes necessários para ingerir dados no Azure Monitor e enviar arquivos de configuração para o Azure Monitor Agent.

A forma como você configura os pontos de extremidade para sua implantação depende se os recursos monitorados e os espaços de trabalho do Log Analytics estão em uma ou mais regiões.

Esta tabela descreve os componentes de um ponto de extremidade de coleta de dados, considerações de regionalidade relacionadas e como configurar o ponto de extremidade de coleta de dados quando você cria uma regra de coleta de dados usando o portal:

Componente Description Considerações de regionalidade Configuração da regra de recolha de dados
Registra o ponto de extremidade de ingestão O ponto de extremidade que ingere logs no pipeline de ingestão de dados. O Azure Monitor transforma os dados e envia-os para o espaço de trabalho e a tabela do Log Analytics de destino definidos com base num ID DCR enviado com os dados recolhidos.
Exemplo: <unique-dce-identifier>.<regionname>-1.ingest.
Mesma região do espaço de trabalho de destino do Log Analytics. Defina na guia Noções básicas ao criar uma regra de coleta de dados usando o portal.
Ponto final de ingestão de métricas O ponto de extremidade que ingere métricas no pipeline de ingestão de dados. O Azure Monitor transforma os dados e os envia para o espaço de trabalho e a tabela do Azure Monitor de destino definidos com base em uma ID DCR enviada com os dados coletados.
Exemplo: <unique-dce-identifier>.<regionname>-1.metrics.ingest.
Mesma região que o espaço de trabalho de destino do Azure Monitor. Defina na guia Noções básicas ao criar uma regra de coleta de dados usando o portal.
Ponto de extremidade de acesso à configuração O ponto de extremidade do qual o Azure Monitor Agent recupera regras de coleta de dados (DCRs).
Exemplo: <unique-dce-identifier>.<regionname>-1.handler.control.
Mesma região que os recursos monitorados. Defina na guia Recursos ao criar uma regra de coleta de dados usando o portal.

Como configurar endpoints de recolha de dados com base na sua implantação

  • Cenário: todos os recursos monitorados estão na mesma região que o espaço de trabalho de destino do Log Analytics

    Configure um ponto de extremidade de coleta de dados para enviar arquivos de configuração e receber dados coletados.

    Um diagrama que mostra recursos em uma única região enviando dados e recebendo arquivos de configuração usando um ponto de extremidade de coleta de dados.

  • Cenário: os recursos monitorados enviam dados para um espaço de trabalho do Log Analytics em uma região diferente

    • Crie um ponto de extremidade de coleta de dados em cada região onde você implantou o Azure Monitor Agent para enviar arquivos de configuração aos agentes nessa região.

    • Envie dados de todos os recursos para um ponto de extremidade de coleta de dados na região onde os espaços de trabalho do Log Analytics de destino estão localizados.

    Um diagrama que mostra recursos em duas regiões enviando dados e recebendo arquivos de configuração usando pontos de extremidade de coleta de dados.

  • Cenário: recursos monitorados em uma ou mais regiões enviam dados para vários espaços de trabalho do Log Analytics em regiões diferentes

    • Crie um ponto de extremidade de coleta de dados em cada região onde você implantou o Azure Monitor Agent para enviar arquivos de configuração aos agentes nessa região.

    • Crie um ponto de extremidade de coleta de dados em cada região com um espaço de trabalho do Log Analytics de destino para enviar dados para os espaços de trabalho do Log Analytics nessa região.

    • Envie dados de cada recurso monitorado para o ponto de extremidade de coleta de dados na região onde o espaço de trabalho do Log Analytics de destino está localizado.

    Um diagrama que mostra recursos monitorados em várias regiões enviando dados para vários espaços de trabalho do Log Analytics em diferentes regiões usando pontos de extremidade de coleta de dados.

Nota

Por padrão, o provedor de recursos Microsoft.Insights não está registrado em uma Assinatura. Certifique-se de registrá-lo com êxito antes de tentar criar um ponto de extremidade de coleta de dados.

Criar um ponto de extremidade de coleta de dados

  1. No menu Azure Monitor no portal do Azure, selecione Pontos de Extremidade de Coleta de Dados na seção Configurações. Selecione Criar para criar um novo Ponto de Extremidade de Coleta de Dados.

    Captura de tela que mostra pontos de extremidade de coleta de dados.

  2. Selecione Criar para criar um novo ponto de extremidade. Forneça um nome de Regra e especifique uma Assinatura, Grupo de Recursos e Região. Essas informações especificam onde o DCE será criado.

    Captura de tela que mostra os conceitos básicos da regra de coleta de dados.

  3. Selecione Rever + criar para rever os detalhes do DCE. Selecione Criar para criá-lo.

Ponto de extremidade de coleta de dados de exemplo

O ponto de extremidade de coleta de dados (DCE) de exemplo abaixo é para máquinas virtuais com o agente do Azure Monitor, com o acesso à rede pública desabilitado para que o agente use apenas links privados para se comunicar e enviar dados para o Azure Monitor/Log Analytics.

{
  "id": "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myCollectionEndpoint",
  "name": "myCollectionEndpoint",
  "type": "Microsoft.Insights/dataCollectionEndpoints",
  "location": "eastus",
  "tags": {
    "tag1": "A",
    "tag2": "B"
  },
  "properties": {
    "configurationAccess": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.control.monitor.azure.com"
    },
    "logsIngestion": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.ingest.monitor.azure.com"
    },
    "metricsIngestion": {
      "endpoint": "https://mycollectionendpoint-abcd.eastus-1.metrics.ingest.monitor.azure.com"
    },
    "networkAcls": {
      "publicNetworkAccess": "Disabled"
    }
  },
  "systemData": {
    "createdBy": "user1",
    "createdByType": "User",
    "createdAt": "yyyy-mm-ddThh:mm:ss.sssssssZ",
    "lastModifiedBy": "user2",
    "lastModifiedByType": "User",
    "lastModifiedAt": "yyyy-mm-ddThh:mm:ss.sssssssZ"
  },
  "etag": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
}

Limitações

  • Os pontos de extremidade de coleta de dados dão suporte apenas aos espaços de trabalho do Log Analytics e ao Azure Monitor Workspace como destinos para os dados coletados. As métricas personalizadas (visualização) coletadas e carregadas por meio do Azure Monitor Agent não são atualmente controladas por DCEs.

Próximos passos