Поделиться через


Руководство по миграции от функции отслеживания изменений и инвентаризации с помощью Log Analytics к функции отслеживания изменений и инвентаризации с помощью версии агента мониторинга Azure

Область применения: ✔️ виртуальные машины ✔️ ✔️ Linux под управлением Windows с поддержкой Azure Arc.

В этой статье приводятся рекомендации по переходу от Отслеживание изменений и инвентаризация с помощью версии Log Analytics (LA) к версии агента мониторинга Azure (AMA).

С помощью портал Azure можно выполнить миграцию из Отслеживание изменений и инвентаризации с агентом LA в Отслеживание изменений и инвентаризации с помощью AMA, и выполнить эту миграцию можно двумя способами:

  • Перенос одного или нескольких компьютеров с страницы Виртуальные машины Azure или страницы "Компьютеры Azure Arc".
  • Перенос нескольких Виртуальные машины в решении версии LA в определенной учетной записи службы автоматизации.

Кроме того, вы можете использовать скрипт для переноса всех Виртуальные машины и компьютеров, отличных от Azure, на уровне рабочей области Log Analytics из решения версии LA в Отслеживание изменений и инвентаризация с помощью AMA. Это невозможно использовать портал Azure опыт, упомянутый выше.

Скрипт позволяет также перенести его в ту же рабочую область. При миграции в ту же рабочую область скрипт удаляет агент LA(MMA/OMS) с компьютеров. Это может привести к остановке работы других решений. Поэтому рекомендуется планировать миграцию соответствующим образом. Например, сначала перенесите другое решение, а затем перейдите к Отслеживание изменений миграции.

Примечание.

Удаление не работает с агентами MMA, установленными с помощью установщика MSI. Он работает только на расширениях виртуальной машины или Arc.

Примечание.

Мониторинг целостности файлов (FIM) с помощью Microsoft Defender для конечной точки (MDE) теперь доступен. Выполните инструкции по миграции из:

Подключение к отслеживанию изменений и инвентаризации с помощью агента мониторинга Azure

Чтобы подключиться к портал Azure, выполните следующие действия.

  1. Войдите в портал Azure и выберите виртуальную машину.

  2. В разделе "Операции " выберите "Отслеживание изменений".

  3. Выберите "Настроить с помощью AMA " и в разделе "Настройка с помощью агента Azure Monitor", укажите рабочую область Log Analytics и выберите "Миграция ", чтобы инициировать развертывание.

    Снимок экрана: подключение одной виртуальной машины к отслеживанию изменений и инвентаризации с помощью агента мониторинга Azure.

  4. Выберите параметр Switch to CT&I with AMA , чтобы оценить входящие события и журналы в агенте LA и версии AMA.

    Снимок экрана: переключение между log analytics и агентом мониторинга Azure после успешной миграции.

Сравнение данных между агентом Log Analytics и версией агента мониторинга Azure

После завершения подключения к отслеживанию изменений с помощью версии AMA выберите "Переключиться на CT" с AMA на целевой странице, чтобы переключиться между двумя версиями и сравнить следующие события.

Снимок экрана: сравнение данных из log analytics в агент мониторинга Azure.

Например, если подключение к версии службы AMA происходит после 3 ноября в 6:00 утра. Вы можете сравнить данные, сохраняя согласованные фильтры в таких параметрах, как "Типы изменений", "Диапазон времени". Входящие журналы можно сравнить в разделе "Изменения" и в графическом разделе, чтобы обеспечить согласованность данных.

Примечание.

После подключения к версии AMA необходимо сравнить входящие данные и журналы.

Получение идентификатора ресурса рабочей области Log Analytics

Чтобы получить идентификатор ресурса рабочей области Log Analytics, выполните следующие действия.

  1. Войдите на портал Azure.

  2. В рабочей области Log Analytics выберите конкретную рабочую область и выберите json View.

  3. Скопируйте идентификатор ресурса.

    Снимок экрана: идентификатор рабочей области Log Analytics.

Ограничения

Для одной виртуальной машины и учетной записи службы автоматизации

  1. Для параметров на основе содержимого файлов необходимо вручную перенести версию LA в версию AMA Отслеживание изменений и инвентаризации. Следуйте инструкциям, приведенным в разделе "Отслеживание содержимого файла".
  2. Если выполняется миграция в другую рабочую область, необходимо вручную настроить оповещения, настроенные с помощью рабочей области Log Analytics.

Отключение отслеживания изменений с помощью агента Log Analytics

После включения управления виртуальными машинами с помощью Отслеживание изменений и инвентаризация с помощью агента мониторинга Azure можно остановить использование Отслеживание изменений и инвентаризации с версией агента LA и удалить конфигурацию из учетной записи.

Метод disable включает в себя следующее:

Следующие шаги