2024 年 11 月 |
Windows 功能- 更新選取ARC/AMA/System Proxy 的優先順序。 某些客戶在預設 Proxy 選取專案時遇到困難
- 在 Sentinel 的 Windows 防火牆記錄中填入 SourceHostname 數據行 (ASimNetworkSessionLogs 數據表)
- 解決 Sentinel DNS 活動記錄的數據延遲問題 (ASimDnsActivityLogs 數據表)
- 自訂合作夥伴 AMA 記憶體 Blob 的 Blob 路徑
- 將疑難解答員更新為1.6.37版
- 將計量擴充功能更新為 2.2024.930.1245 版
|
1.31.0 |
|
2024 年 10 月 |
Windows 功能- AMA:更新 AMA Proxy 設定以允許略過 Arc Proxy
- AMA:自定義記錄支援時間戳做為分隔符(適用於 MMA 同位)。 您必須使用 DCR 範本或透過 CLI 進行部署。 UI 支援即將在 12 月版本中推出。
- 當資料資料夾包含重新導向時,增強檔案作業的安全性
- 將 MetricsExtension 版本更新為 v2.2024.726.1005
|
1.30.0 |
|
2024 年 9 月 |
Linux 功能- 對 Azure Linux 3、Ubuntu 24.04 LTS 和 Amazon Linux 2023 的支援
- 對 Azure Linux 3 和 Ubuntu 24.04 LTS 的 Arm64 支援
- 支援以時間戳記分隔的自訂文字記錄,以進行 OMS 代理程式同位檢查
Linux 修正程式- 限制 AMA 在磁碟已滿時寫入其本身記錄訊息的頻率;這修正了磁碟已滿時會使問題惡化的錯誤
- 修正了將事件傳送至無法使用的事件中樞時可能發生的當機
- 降低將事件傳送至無法使用的事件中樞時的資源使用率
- 修正了導致 rpm 型發行版本發生 syslog-ng 服務啟動失敗的 syslog-ng 設定錯誤
- 修正了剖析應用程式/處理序名稱中包含
. 字元的 syslog 訊息時可能發生的損毀問題 - 修正了可能導致某些系統地區設定安裝失敗的 Unicode 剖析問題
|
|
1.33.1 |
2024 年 8 月 |
Windows- SecurityEvent 資料表新增了資料行:Keywords、Opcode、Correlation、ProcessId、ThreadId、EventRecordId。
- AMA:支援對 W365 Azure 虛擬桌面 (AVD) 租用戶/合作夥伴的 AMA 用戶端安裝程式支援。
- 修正 『RenderedDescription』 資料行中遺漏的記錄。
Linux 功能- 在所有區域啟用 OpenSSL 1.1 的動態連結
- 將 [電腦] 欄位新增至 [自訂記錄]
- 新增自訂記錄的 EventHub 上傳支援
- 上傳工作排程的可靠性改善
- 新增了對 SUSE15 SP5 和 AWS 3 發行版的支援
Linux 修正程式- 修正未設定其他目的地時,直接上傳至效能計數器的儲存體。 如果儲存體是為效能計數器設定的唯一目的地,您就看不到效能計數器,Blob 或資料表不會顯示效能計數器。
- Fluent-Bit 已更新為 3.0.7 版。 這會修正在關機程序上,Fluent-Bit 在根目錄中建立垃圾檔案的問題。
- 使用 http(s)_proxy env var 修正全系統的 Proxy
- 支援最多 255 個字元的 syslog 主機名稱
- 停止傳送超過 1MB 的資料列。 這超過擷取限制並造成代理程式不穩定。 現在資料列會順利卸除,並撰寫診斷訊息。
- 將用於 rsyslog 多任務緩衝處理的磁碟空間上限設定為 1GB。 以前沒有限制可能會導致高記憶體使用量。
- 與 AMA 連接埠 28230 和 28330 發生連接埠衝突時,請使用隨機可用的 TCP 連接埠。 這個方法解決了客戶已使用連接埠 28230 和 28330,導致資料無法上傳至 Azure 的問題。
- 修正了在特定架構中會影響自訂記錄收集的 AMACoreAgent 當機
|
1.29 |
1.32.6 |
2024 年 6 月 |
Windows- 修正 [資源識別碼] 欄位的編碼問題。
- AMA:支援 GovSG 環境的新擷取端點。
- 將 AzureSecurityPack 版本升級至 4.33.0.1。
- 將計量延伸模組版本升級至 2.2024.517.533。
- 將健康情況延伸模組版本升級至 2024.528.1。
|
1.28.2 |
|
2024 年 5 月 |
Windows- Fluent-bit 版本已升級至 3.0.5。 此修正程式可解決 fluent-bit 的安全性問題 (NVD - CVE-2024-4323) (nist.gov)
- 已停用造成某些客戶磁碟容量不足問題的 Fluent-bit 記錄。 範例錯誤是 Fluentbit 記錄,所含的 "[C:\projects\fluent-bit-2e87g\src\flb_scheduler.c:72 errno=0] No error" 填滿了伺服器的整個磁碟。
- 已修正 AMA 延伸模組在某些使用 Arc 的 VM 上停滯在刪除狀態的問題。此修正程式可改善可靠性。
- 已修正 AMA 未使用系統 Proxy,此問題是 1.26.0 中產生的錯誤。 此問題是由使用 Arc 代理程式 Proxy 設定的新功能所造成。 系統 Proxy 設定為 [無] 時,即在 1.26 中停用 Proxy。
- 已修正 Windows 防火牆記錄檔變換問題
|
1.27.0 |
|
2024 年 4 月 |
Windows- 為了準備 5 月 17 日推出的防火牆記錄的公開預覽版,代理程式已完成新增網域、公用和私人記錄的設定檔篩選。
- 在已啟用 Arc 的伺服器上執行的 AMA 預設為使用 Arc Proxy 設定 (如果可用)。
- AMA VM 擴充功能 Proxy 設定會覆寫 Arc 預設值。
- MSI 安裝程式中的錯誤修正:徵狀 - 如果 Fluent-bit 設定路徑中有空格,AMA 無法正確辨識路徑。 AMA 現在在 Fluent-bit 的設定路徑中加入引號。
- 容器深入解析的 Bug 修正:徵兆 - 不接受自訂資源識別碼。
- 安全性問題修正:略過刪除其路徑含有重新導向 (透過連接點、永久連結、掛接點、OB 符號連結等) 的檔案和目錄。
- 將 MetricExtension 套件更新到 2.2024.328.1744。
Linux- AMA 1.30 現在可在 Arc 中使用。
- 新的散發版本支援 Debian 12、RHEL CIS L2。
- 持續性模式中 mdsd 1.30.3 版的修正,已將正整數轉換為浮點/雙精度浮點值 ("3.0"、"4.0") 成為類型 ulong,這會中斷 Azure 串流分析。
|
1.26.0 |
1.31.1 |
2024 年 3 月 |
**已知問題 - ** 在 1.25.0 中,要求標頭中資源識別碼編碼變更為擷取端點,造成 SQL ATP 中斷。 此問題導致 Microsoft 偵測中心 (MDC) 的警示通知失敗,且可能會影響計費事件。 徵狀為未顯示與 SQL 安全性威脅相關的預期警示。 1.25.0 未發佈至所有資料中心,且任何資料中心都沒有其相關的自動更新。 已升級至 1.25.0 的客戶應該回復至 1.24.0
Windows- 從公開預覽到正式發行的中斷性變更:由於客戶意見反應,已在 Log Analytic 的自訂資料表資料欄中新增 JSON 自動剖析。 您必須採取動作,以移轉在此版本之前建立的 JSON DCR,以防止資料遺失。 此修正程式是公開預覽版中 JSON 記錄類型發行前的最後一個修正程式。
- 使用英文以外的語言,若常發生資源識別碼包含非 ascii 字元,請修正 AMA。 錯誤會遵循下列模式:… [HealthServiceCommon] [] [Error] … WinHttpAddRequestHeaders(x-ms-AzureResourceId: /subscriptions/{your subscription #} /resourceGroups/???????/providers/ … PostDataItems" 失敗,代碼為 87(ERROR_INVALID_PARAMETER)
Linux- AMA 代理程式現在支援 Debian 12 和 RHEL9 CIS L2 散發。
|
1.25.0 |
1.31.0 |
2024 年 2 月 |
已知問題- 在 Arm64 VM 啟動期間偶爾會當機。 此修正程式在 1.30.3 中
Windows- 修正 Internet Information Service (IIS) 記錄收集中的記憶體流失
- 修正在某些擷取端點使用 Unicode 字元的 JSON 剖析
- 允許用戶端安裝程式在 Azure 虛擬桌面 (AVD) DevBox 合作夥伴上執行
- 在支援的 Windows 版本上啟用傳輸層安全性 (TLS) 1.3
- 將 MetricsExtension 套件更新為 2.2024.202.2043
Linux- 功能
- 將 EventTime 新增至 syslog,執行 OMS 代理程式的同位檢查
- 新增其他常見事件格式 (CEF) 格式支援
- 新增 Azure 監控器代理程式的 CPU 配額 (AMA)
- 修正
- 處理因傳輸控制通訊協定 (TCP) 框架處理問題而導致 syslog 中的大型訊息截斷問題
- 在 AMA Python 包裝函式中設定 Instance Metadata Service (IMDS) 端點的 NO_PROXY
- 修正 syslog 剖析時的當機問題
- 針對來自 IMDS 的中繼資料重試,新增合理限制
- 不再重設 /var/log/azure 資料夾權限
|
1.24.0 |
1.30.3 1.30.2 |
2024 年一月 |
已知問題- 1.29.5 未安裝在已啟用 Arc 的伺服器上,因為代理程式延伸模組程式碼大小超出 Arc 所設定的部署限制。此問題已在 1.29.6 版本修正
Windows- 已新增傳輸層安全性 (TLS) 1.3 的支援
- 已還原變更,讓多個 IIS 訂用帳戶使用相同的篩選條件。 修正記憶體流失後,會重新部署功能
- 改善 Windows 事件追蹤 (ETW) 事件輸送速率
Linux- 修正 mdsd.err 記錄的錯誤訊息,只在 1.29.4 中改為使用 mdsd.warn。 可能的錯誤訊息:「上傳至 Gig-LA 時發生例外狀況:...」、「上傳至 ODS 時發生例外狀況:...」、「無法上傳至 ODS:...」
- 啟用 SELinux 時,AMA 使用 semanage 所產生的雜訊降低
- 處理 syslog 中的時間剖析以處理日光節約時間 (DST) 和閏日
|
1.23.0 |
1.29.5、1.29.6 |
2023 年 12 月 |
已知問題- 1.29.4 未安裝在已啟用 Arc 的伺服器上,因為代理程式延伸模組程式碼大小超出 Arc 所設定的部署限制。1.29.6 即將推出修正程式
- 多個 IIS 訂用帳戶造成記憶體流失。 在 1.23.0 中已還原此功能
Windows - 重設事件記錄檔訂用帳戶時,不要使用書籤防止 CPU 尖峰
- 已將遺漏 Fluent Bit 執行檔新增至自訂記錄支援的 AMA 用戶端設定
- 已更新為最新的 AzureCredentialsManagementService 和 DsmsCredentialsManagement 套件
- 將 ME 更新為 v2.2023.1027.1417
Linux- TLS v1.3 支援
- Syslog 中 nopri 的支援
- 能夠從資料收集規則 (DCR) 代理程式設定設定磁碟配額
- 新增 Arm64 Ubuntu 22 支援
- 修正
- SysLog
- 剖析 syslog Palo Alto CEF 遵循主機名,其中包含多個空格字元
- 修正錯誤剖析包含資料列中兩個「\n」字元的訊息的問題
- 改善對不符合 RFC 規範裝置的支援
- 支援包含主機名稱和 IP 標頭的 Infoblox 裝置訊息
- 修正 Read Hat Enterprise Linux (RHEL) 7.2 中的 AMA 當機
- 拿掉對「which」命令的相依性
- 使用 13000 修正 AMA 所造成的連接埠衝突
- 可靠性與效能提升
|
1.22.0 |
1.29.4 |
2023 年 10 月 |
Windows - 重設事件記錄檔訂用帳戶時,將 CPU 尖峰降到最低
- 讓多個 IIS 訂用帳戶使用相同的篩選條件
- 在多租用戶模式中,清除非使用中租用戶的檔案和資料夾
- AMA 安裝程式不安裝不必要的憑證
- AMA 會在本機發出遙測資料表
- 將計量擴充功能更新為 v2.2023.721.1630
- 將 AzureSecurityPack 更新為 v4.29.0.4
- 將 AzureWatson 更新為 v1.0.99
Linux- 新增 Log Analytics 上傳和 Azure 監視器計量計數器的程式計量計數器支援
- 使用 rsyslog omfwd TCP 改善 syslog 可靠性
- 支援 Palo Alto CEF 記錄,其中主機名後面接著 2 個空格
- 錯誤和可靠性的改進
|
1.21.0 |
1.28.11 |
2023 年 9 月 |
Windows - 修正因 Windows 事件記錄檔訂用帳戶重設過多,而導致 CPU 使用量過高的問題
- 藉由限制超過 3 天的追蹤檔案,並將記錄限制為錯誤,以減少 Fluent Bit 資源使用量
- 修正重新啟動代理程式時無法使用 resource_id 的競爭條件
- 修正 vm-extension 佈建代理程式 (也稱為 GuestAgent) 向 AMA 發出 disable-vm-extension 命令時的競爭條件
- 將 MetricExtension 版本更新為 2.2023.721.1630
- 將疑難排解更新為 v1.5.14
|
1.20.0 |
無 |
2023 年 8 月 |
Windows - AMA:允許標記名稱中的預留位置處理迴歸
- 更新 AzSecPack 4.28 版的套件版本
|
1.19.0 |
無 |
2023 年 7 月 |
Windows - 修正事件記錄檔訂用帳戶回撥擲回錯誤時當機的問題。
- MetricExtension 已更新為 2.2023.609.2051
|
1.18.0 |
無 |
2023 年 6 月 |
Windows - 將新的 FilePath 資料行新增至自訂記錄資料表。 您必須手動將資料行新增至自訂資料表
- 在 Tenant.json 檔案中停用自訂 IMDS 端點的組態設定
- 使用 Microsoft 客戶程式碼簽署憑證簽署的 Fluent Bit 二進位檔
- 將重新整理權杖呼叫的重試次數降到最低
- 請勿使用空字串覆寫資源識別碼
- AzSecPack 更新至版本 4.27
- AzureProfiler 和 AzurePerfCollector 已更新為 1.0.0.990 版
- MetricsExtension 已更新為 2.2023.513.10 版
- 疑難排解已更新至 1.5.0 版
Linux - 若要識別轉寄站/收集器電腦,請將新資料行 CollectorHostName 新增至 syslog 資料表
- 動態連結 OpenSSL
- 修正
- 在 AMA 啟動之後不久允許上傳
- 若要避免執行緒集區排程問題,請在專用執行緒上執行 LocalSink 記憶體回收行程
- 修正已停用服務的升級重新啟動
- 處理封鎖根目錄 sudo 的 Linux 強化
- CEF 處理修正不符合要求建議 (RFC) 規範的 5424 記錄
- 因為 config-cache 目錄權限問題,自適性安全性設備 (ASA) 租用戶無法啟動
- 修正 AMA 中的驗證 Proxy
- 修正在記錄輪替之後移除 agentlauncher.log 中的 Null 字元
- 經驗證的 Proxy (1.27.3)
- 修正虛擬機器 (VM) 深入解析的迴歸 (1.27.4)
|
1.17.0 |
1.27.4 |
2023 年 5 月 |
Windows - 在所有區域中啟用大型事件支援
- 將疑難排解員更新為 1.4.0
- 已修正事件記錄訂用帳戶無效且不會重新訂閱的問題
- AMA:已修正傳送太大資料的大型事件問題。 同時影響自訂記錄
Linux - 支援 CIS 和 SELinux 強化
- 在 azure-mdsd 套件發佈中包含 Ubuntu 22.04 (Jammy Jellyfish)
- 移動記憶體 SDK 修補程式以建置容器
- 將系統 Telegraf 計數器新增至 AMA
- 如果未在作用中組態中設定,請移除 msgpack 和 syslog 資料
- 限制傳送至公用擷取管線的事件
- 修正
- 在持續模式中修正 init 中的 mdsd 當機
- 為避免競爭條件,從 ProtocolListeners 移除 FdClosers
- 修正 CentOS 7.3 (Maipo) rpm 巨集中的 sed regex 特殊字元逸出問題
- 修正延遲和未來的時間戳問題
- 只有在客戶選擇在 DCR 中加入 syslog 時,才安裝 AMA syslog 設定
- 修正活動訊號時間檢查
- 在嚴重訊號處理程式中略過不必要的清除
- 修正快速轉接可能會導致略過間隔的情況
- 使用 Fluent 修正逗號分隔的自訂記錄路徑
- 修正以防止事件資料夾成長太大並填滿磁碟
- 適用於 Syslog 的修正程式 (1.26.3)
|
1.16.0.0 |
1.26.2-1.26.5Hotfix |
2023 年 4 月 |
Windows - AMA:根據區域啟用大型事件支援
- AMA:升級至 Fluent Bit 2.0.9 版
- 將疑難排解更新為 v1.3.1
- 將 ME 版本更新為 2.2023.331.1521
- 更新 AzSecPack 4.26 版的套件版本
|
1.15.0 |
無 |
2023 年 3 月 |
Windows - 文字檔集合改善,可處理高速率記錄和較長行的連續結尾
- 從非英文作業系統收集計量的 VM 深入解析修正
|
1.14.0.0 |
無 |
2023 年 2 月 |
- Linux (Hotfix) 解決因舊版 mdsd 錯誤記錄檔中看到的「不正確的檔案描述元」錯誤而可能遺失的資料。 升級至 Hotfix 版本
- Windows Fluent Bit 緩衝中的可靠性改善,以處理較大的文字檔
|
1.13.1 |
1.25.2Hotfix |
2023 年 1 月 |
Linux - RHEL 9 和 Amazon Linux 2 支援
- 更新至 OpenSSL 1.1.1s,且需要 TLS 1.2 或更高版本
- 效能改善
- 改善已保存磁碟快取的垃圾收集,並更妥善地處理損毀的快取檔案
- 修正
- 設定 CentOS/RedHat 7 發行版的代理程式服務記憶體限制。 已解決 MemoryMax 剖析錯誤
- 修正修改 RedHat/CentOS 7.3 上安裝程式所造成的 rsyslog 全系統記錄格式
- 已修正設定目錄的權限
- 安裝可靠性的改進
- 已修正預設檔案的權限,讓 rpm 驗證不會失敗
- 已新增 traceFlags 設定,以啟用代理程式的追蹤記錄
Windows - 已修正與 Log Analytics 事件資料表 EventLevel 和 Task 值相關的問題,以符合 Windows 事件檢視器值
- 已新增 IIS 記錄的遺漏資料行 - TimeGenerated、Time、Date、Computer、SourceSystem、AMA、W3SVC、SiteName
- 適用於計量集合的可靠性改善項目
- 已修正已啟用 Arc 的伺服器與重複呼叫 HIMDS 服務相關的機器重新啟動問題
|
1.12.0 |
1.25.1 |
2022 年 11 月-2022 年 12 月 |
|
1.11.0 |
無 |
2022 年 10 月 |
Windows Linux - 支援代理程式網路 Proxy 組態的
http_proxy 和 https_proxy 環境變數 - 文字記錄
- 已啟用網路 Proxy 支援
- 已修正遺漏
_ResourceId - 將最大行大小支援增加到 1 MB
- 支援擷取未來時間戳的 syslog 事件
- 效能改善
- 已修正
diskio 計量執行個體名稱維度,以使用磁碟掛接路徑,而不是裝置名稱 - 已修正世界可寫入的檔案問題,以鎖定儲存在本機電腦上的特定代理程式記錄和組態檔的寫入權限
|
1.10.0.0 |
1.24.2 |
2022 年 9 月 |
可靠性的改進 |
1.9.0 |
無 |
2022 年 8 月 |
一般更新 - 改善復原能力:預設回顧 (重試) 時間更新為從 60 分鐘起當過去三天 (72 小時),代理程式會收集中斷後的資料。 回溯時間受限於預設的 10 GB 離線快取大小
- 修正預覽自訂文字記錄功能,其未正確地從每個事件的未經處理資料中移除 TimeGenerated 欄位。 所有事件現在都會另外加上代理程式 (本機) 上傳時間的戳記
- 可靠性和支援性改善
Windows - 已將日期時間格式固定為 UTC
- 修正以在未提供時使用防火牆記錄收集的預設位置
- 可靠性和支援性改善
Linux - 支援 OpenSuse 15、Debian 11 Arm64
- 支援 Azure 監視器代理程式與適用於 Linux 的舊版 Azure 診斷擴充功能 (LAD) 共存
- 增加 Telegraf 輸出的使用者資料包通訊協定 (UDP) 承載大小上限,以防止維度截斷
- 防止未設定的上傳至 Azure 監視器計量目的地
- 修正磁碟計量,其中執行個體名稱維度會使用磁碟掛接路徑,而不是裝置名稱,以提供與舊版代理程式的同位
- 已修正可用磁碟 MB 計量,以報告 MB (而非位元組)
|
1.8.0 |
1.22.2 |
2022 年 7 月 |
修正 Microsoft Sentinel Windows 事件轉送的不相符事件時間戳記 |
1.7.0 |
無 |
2022 年 6 月 |
使用者指派身分識別支援的錯誤 (bug) 修正,以及可靠性改善 |
1.6.0 |
無 |
2022 年 5 月 |
- 已修正代理程式因 XPath 查詢錯誤而停止運作的問題。 使用此版本時,只有查詢相關的 Windows 事件會失敗,其他資料類型則會繼續收集
- 新增至「CollectAMAlogs.ps1」工具的 Windows 網路疑難排解記錄集合
- Debian 11 發行版本的 Linux 支援
- 修正列出掛接路徑的問題,而不是 Linux 磁碟計量裝置名稱
|
1.5.0.0 |
1.21.0 |
2022 年 4 月 |
- 在 Windows 和 Linux 的 Log Analytics 活動訊號資料表中新增了私人 IP 資訊
- 已修正 Windows IIS 記錄收集 (預覽) 錯誤
- 已更新 IIS 網站資料行名稱以符合後端 Kusto 查詢語言 (KQL) 轉換
- 已將延遲新增至 IIS 上傳工作以考量 IIS 緩衝處理
- 已修正 Sentinel 的 Linux CEF syslog 轉接
- 已移除 Arc 上 Azure MSI 權杖擷取失敗的「錯誤」訊息,改為顯示為「資訊」
- 已新增 Ubuntu 22.04、RHEL 8.5、8.6、AlmaLinux 和 RockyLinux 散發版本的支援
|
1.4.1Hotfix |
1.19.3 |
2022 年 3 月 |
- 已修正 Windows 事件記錄檔中的時間戳記和 XML 格式錯誤
- Log Analytics 活動訊號資料表中的完整 Windows OS 資訊
- 已修正 Linux 效能計數器以收集執行個體值,而不是只收集「總計」
|
1.3.0 |
1.17.5.0 |
2022 年 2 月 |
- AMA 用戶端安裝程式的錯誤修正
- 版本設定修正以反映適當的 Windows 主要/次要/修正程式 版本
- Linux 上的內部測試改進
|
1.2.0 |
1.15.3 |
2022 年 1 月 |
- Linux 的 Syslog RFC 合規性
- 已修正 Linux 效能計數器未在重新開機時流動的問題
- 修正 Windows Server 2008 R2 SP1 上的安裝失敗
|
1.1.5.1 修正程式 |
1.15.2.0 修正程式 |
2021 年 12 月 |
- 已修正對已啟用 Linux Arc 的伺服器造成影響的問題
- 適用於 Windows 的 Log Analytics 中的「活動訊號」資料表「類別」資料行報告「Azure 監視器代理程式」
|
1.1.4 |
1.14.7.02 |
2021 年 9 月 |
- 已修正重新啟動代理程式時造成資料遺失的問題
- 已修正 Arc Windows 伺服器問題
|
1.1.3.2 修正程式 |
1.12.2.0 1 |
2021 年 8 月 |
已修正允許 Azure 監視器計量作為唯一目的地的問題 |
1.1.2.0 |
1.10.9.0 修正程式 |
2021 年 7 月 |
- 支援直接 Proxy
- 支援 Log Analytics 閘道
深入了解 |
1.1.1 |
1.10.5.0 |
2021 年 6 月 |
宣佈正式發行。 - 計量目的地以外的所有功能現在已正式推出
- 生產品質、安全性和合規性
- 所有公用區域中的可用性
- 用來提高 EPS 的效能和規模改善
深入了解 |
1.0.12 |
1.9.1.0 |