Dela via


Hantera regelassociationer för datainsamling i Azure Monitor

DcRA:er (Data Collection Rule Associations) associerar DCR med övervakade resurser i Azure Monitor enligt beskrivningen i Använda en DCR. Den här artikeln beskriver olika metoder för att visa och skapa DCRA och deras relaterade resurser.

Viktigt!

Inte alla datainsamlingsscenarier med DCR använder DCRAs. Se Använda en DCR för en förklaring och jämförelse av hur DCR anges i olika datainsamlingsscenarier.

Visa och ändra associationer för en DCR i Azure Portal

Om du vill visa dina domänkontrollanter i Azure-portalen väljer du Datainsamlingsregler under Inställningar på menyn Övervaka . Välj en DCR för att visa dess information.

Skärmbild som visar domänkontrollanter i Azure-portalen.

Klicka på fliken Resurser för att visa de resurser som är associerade med den valda domänkontrollanten. Klicka på Lägg till för att lägga till en association till en ny resurs. Du kan visa och lägga till resurser med den här funktionen oavsett om du har skapat domänkontrollanten i Azure Portal eller inte.

Skärmbild som visar domänkontrollanter i Azure-portalen.

Anmärkning

Även om den här vyn visar alla domänkontrollanter i de angivna prenumerationerna skapar en datainsamling för Azure Monitor Agent genom att välja knappen Skapa . På samma sätt kan du bara ändra DCR:er för Azure Monitor-agenten på den här sidan. Information om hur du skapar och uppdaterar DCR för andra arbetsflöden finns i Skapa och redigera regler för datainsamling (DCR) i Azure Monitor.

Förhandsgranska DCR-upplevelse

En förhandsvisning av den nya Azure-portalen upplevelse för DCRs kopplar samman DCRs och de resurser som de är associerade med. Du kan antingen visa listan efter datainsamlingsregel, som visar antalet resurser som är associerade med varje DCR eller efter Resurser, som visar antalet DCR:er som är associerade med varje resurs.

Välj alternativet på banderollen som visas för att aktivera den här upplevelsen.

Skärmbild av namnlisten för att aktivera förhandsversionen av DCR i Azure-portalen.

Regelvy för datainsamling

I vyn Datainsamlingsregel representerar resursantalet antalet resurser som har en regelassociation för datainsamling med DCR. Klicka på det här värdet för att öppna Resurser-vyn för den DCR.

Skärmbild av vyn över datainsamlingsregler i förhandsversionen för DCR:er i Azure-portalen.

Resursvyer

I vyn Resurser visas alla Azure-resurser som matchar det valda filtret, oavsett om de har en DCR-association eller inte. Paneler överst i vyn visar antalet totala resurser i listan, antalet resurser som inte är associerade med en DCR och det totala antalet DCR:er som matchar det valda filtret.

Skärmbild av resursvyn i förhandsupplevelsen för DCR i Azure-portalen.

Visa DCR:er för en resurs

Kolumnen Regler för datainsamling representerar antalet domänkontrollanter som är associerade med varje resurs. Klicka på det här värdet om du vill öppna ett nytt fönster med de domänkontrollanter som är associerade med resursen.

Skärmbild av DCR-associationerna för en resurs i resursvyn i förhandsversionen av DCR:er i Azure-portalen.

Viktigt!

Alla DCR:er är inte associerade med resurser. Till exempel anges DCR:er som används med API:et för logginmatning i API-anropet och använder inte associationer. Dessa DCRs visas fortfarande i vyn, men har resursantalet 0.

Skapa ny DCR eller associationer med befintlig DCR

Med hjälp av vyn Resurser kan du skapa en ny domänkontrollant för de valda resurserna eller associera dem med en befintlig DCR. Välj resurserna och klicka sedan på något av följande alternativ.

Alternativ Beskrivning
Skapa en datainsamlingsregel Starta processen för att skapa en ny DCR för Azure Monitor-agenten. De valda resurserna läggs automatiskt till som resurser för den nya domänkontrollanten. Mer information om den här processen finns i Samla in data med Azure Monitor Agent .
Anslut till befintlig datainsamlingsregel Associera de valda resurserna med en eller flera befintliga domänkontrollanter. Då öppnas en lista över domänkontrollanter som kan associeras med den aktuella resursen. Den här listan innehåller endast DCR:er som är giltiga för den specifika resursen. Om resursen till exempel är en virtuell dator med Azure Monitor-agenten (AMA) installerad visas endast DCR:er som bearbetar AMA-data.

Skärmbild av knappen Skapa association i resursvyn i förhandsvy-upplevelsen för DCR:er i Azure-portalen.

Skapa ny association

Förutom förhandsversionen Azure Portal kan du skapa en ny association med någon av följande metoder. DCRA-objektet som skapas är underordnat målobjektet och använder resurs-ID:t för DCR.

Anmärkning

Om du vill associera DCR:er med ett virtuellt maskinskalset (VMSS) med flexibel orkestrering använder du en policy för att distribuera agenten och associera DCR med varje virtuell maskin. Policyn installerar agenten och associerar DCR med virtuella datorer under utskalning.

Skapa association med CLI

Använd kommandot az monitor data-collection rule association create för att skapa en association mellan din DCR och resurs.

az monitor data-collection rule association create --name "my-vm-dcr-association" --rule-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.Insights/dataCollectionRules/my-dcr" --resource "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.Compute/virtualMachines/my-vm"

Azure Policy

Med Azure Policy kan du associera en DCR med flera resurser i stor skala. När du skapar en tilldelning mellan en resursgrupp och en inbyggd princip eller ett inbyggt initiativ skapas associationer mellan domänkontrollanten och varje resurs av den tilldelade typen i resursgruppen, inklusive alla nya resurser när de skapas. Azure Monitor ger en förenklad användarupplevelse för att skapa en tilldelning för en princip eller ett initiativ för en specifik DCR, vilket är en alternativ metod för att skapa tilldelningen direkt med hjälp av Azure Policy.

Anmärkning

En princip i Azure Policy är en enda regel eller ett villkor som resurser i Azure måste följa. Det finns till exempel en inbyggd princip som heter Configure Windows Machines to be associated with a Data Collection Rule or a Data Collection Endpoint (Konfigurera Windows-datorer som ska associeras med en datainsamlingsregel eller en slutpunkt för datainsamling).

Ett initiativ är en samling principer som grupperas tillsammans för att uppnå ett specifikt mål eller syfte. Det finns till exempel ett initiativ som heter Konfigurera Windows-datorer för att köra Azure Monitor-agenten och associera dem med en datainsamlingsregel som innehåller flera principer för att installera och konfigurera Azure Monitor-agenten.

Från DCR i Azure-portalen väljer du Principer (förhandsversion). Då öppnas en sida som visar alla tilldelningar med den aktuella domänkontrollanten och efterlevnadstillståndet för inkluderade resurser. Kakelplattor högst upp ger efterlevnadsmätningar för alla tillgångar och uppgifter.

Skärmbild av DCR-princip vy.

Om du vill skapa en ny tilldelning klickar du på Tilldela princip eller Tilldela initiativ.

Skärmbild av det nya bladet för principtilldelning.

Inställning Beskrivning
Prenumeration Prenumerationen med resursgruppen som ska användas som omfång.
Resursgrupp Den resursgrupp som ska användas som omfång. DCR tilldelas till alla resurser i den här resursgruppen, beroende på vilken resursgrupp som hanteras av definitionen.
Princip-/initiativdefinition Definitionen som ska tilldelas. Listrutan innehåller alla definitioner i prenumerationen som accepterar DCR som en parameter.
Tilldelningsnamn Ett namn på tilldelningen. Måste vara unikt i prenumerationen.
Beskrivning Valfri beskrivning av tilldelningen.
Policygenomförande Policyn tillämpas endast om verkställighet är aktiverad. Om det är inaktiverat, utförs endast utvärderingar för policyn.

När en uppgift har skapats kan du visa dess information genom att klicka på den. På så sätt kan du redigera information om tilldelningen och även skapa en reparationsuppgift.

Skärmbild av tilldelningsinformation.

Viktigt!

Tilldelningen tillämpas inte på befintliga resurser förrän du har skapat en reparationsaktivitet. Mer information finns i Åtgärda inkompatibla resurser med Azure Policy.

Nästa steg

Mer information om hur du arbetar med DCR finns i följande artiklar.