Руководство по миграции от функции отслеживания изменений и инвентаризации с помощью Log Analytics к функции отслеживания изменений и инвентаризации с помощью версии агента мониторинга Azure
Область применения: ✔️ виртуальные машины ✔️ ✔️ Linux под управлением Windows с поддержкой Azure Arc.
В этой статье приводятся рекомендации по переходу от Отслеживание изменений и инвентаризация с помощью версии Log Analytics (LA) к версии агента мониторинга Azure (AMA).
С помощью портал Azure можно выполнить миграцию из Отслеживание изменений и инвентаризации с агентом LA в Отслеживание изменений и инвентаризации с помощью AMA, и выполнить эту миграцию можно двумя способами:
- Перенос одного или нескольких компьютеров с страницы Виртуальные машины Azure или страницы "Компьютеры Azure Arc".
- Перенос нескольких Виртуальные машины в решении версии LA в определенной учетной записи службы автоматизации.
Кроме того, вы можете использовать скрипт для переноса всех Виртуальные машины и компьютеров, отличных от Azure, на уровне рабочей области Log Analytics из решения версии LA в Отслеживание изменений и инвентаризация с помощью AMA. Это невозможно использовать портал Azure опыт, упомянутый выше.
Скрипт позволяет также перенести его в ту же рабочую область. При миграции в ту же рабочую область скрипт удаляет агент LA(MMA/OMS) с компьютеров. Это может привести к остановке работы других решений. Поэтому рекомендуется планировать миграцию соответствующим образом. Например, сначала перенесите другое решение, а затем перейдите к Отслеживание изменений миграции.
Примечание.
Удаление не работает с агентами MMA, установленными с помощью установщика MSI. Он работает только на расширениях виртуальной машины или Arc.
Примечание.
Мониторинг целостности файлов (FIM) с помощью Microsoft Defender для конечной точки (MDE) теперь доступен. Выполните инструкции по миграции из:
Подключение к отслеживанию изменений и инвентаризации с помощью агента мониторинга Azure
- Отдельная виртуальная машина Azure — портал Azure
- Учетная запись службы автоматизации — портал Azure
- Одна виртуальная машина Azure Arc — портал Azure
- Рабочая область Log Analytics — скрипт PowerShell
Чтобы подключиться к портал Azure, выполните следующие действия.
Войдите в портал Azure и выберите виртуальную машину.
В разделе "Операции " выберите "Отслеживание изменений".
Выберите "Настроить с помощью AMA " и в разделе "Настройка с помощью агента Azure Monitor", укажите рабочую область Log Analytics и выберите "Миграция ", чтобы инициировать развертывание.
Выберите параметр Switch to CT&I with AMA , чтобы оценить входящие события и журналы в агенте LA и версии AMA.
Сравнение данных между агентом Log Analytics и версией агента мониторинга Azure
После завершения подключения к отслеживанию изменений с помощью версии AMA выберите "Переключиться на CT" с AMA на целевой странице, чтобы переключиться между двумя версиями и сравнить следующие события.
Например, если подключение к версии службы AMA происходит после 3 ноября в 6:00 утра. Вы можете сравнить данные, сохраняя согласованные фильтры в таких параметрах, как "Типы изменений", "Диапазон времени". Входящие журналы можно сравнить в разделе "Изменения" и в графическом разделе, чтобы обеспечить согласованность данных.
Примечание.
После подключения к версии AMA необходимо сравнить входящие данные и журналы.
Получение идентификатора ресурса рабочей области Log Analytics
Чтобы получить идентификатор ресурса рабочей области Log Analytics, выполните следующие действия.
Войдите на портал Azure.
В рабочей области Log Analytics выберите конкретную рабочую область и выберите json View.
Скопируйте идентификатор ресурса.
Ограничения
Для одной виртуальной машины и учетной записи службы автоматизации
- Для параметров на основе содержимого файлов необходимо вручную перенести версию LA в версию AMA Отслеживание изменений и инвентаризации. Следуйте инструкциям, приведенным в разделе "Отслеживание содержимого файла".
- Если выполняется миграция в другую рабочую область, необходимо вручную настроить оповещения, настроенные с помощью рабочей области Log Analytics.
Отключение отслеживания изменений с помощью агента Log Analytics
После включения управления виртуальными машинами с помощью Отслеживание изменений и инвентаризация с помощью агента мониторинга Azure можно остановить использование Отслеживание изменений и инвентаризации с версией агента LA и удалить конфигурацию из учетной записи.
Метод disable включает в себя следующее:
- Удаляет отслеживание изменений с помощью агента LA для выбранных нескольких виртуальных машин в рабочей области Log Analytics.
- Удаляет отслеживание изменений с помощью агента LA из всей рабочей области Log Analytics.
Следующие шаги
- Инструкции по включению на портале Azure см. в статье Включение отслеживания изменений и инвентаризации на портале Azure.