Puncte:0

„Multihoming” a VM Windows în mai multe spații de lucru Log Analytics cu Azure Automation Update Management activat într-unul?

drapel cn

În prezent mă confrunt cu o problemă.Am o situație în care vreau să am o mașină virtuală Azure Windows încorporată Azure Update Management cu un cont de automatizare. Cum funcționează - din înțelegerea mea - este că 2 extensii sunt instalate pe VM: Agentul Log Analytics și timpul de execuție al lucrătorului hibrid. Agentul LA este apoi conectat la un spațiu de lucru LogAnalytics, care este conectat la un cont Automation. Amenda.

Acum problema: cum pot integra VM într-un al doilea spațiu de lucru LogAnalytics pentru ex. integrarea acestuia la Azure Sentinel sau - în cazul meu - a doua persoană capabilă să monitorizeze și să alerteze pe VM. Din înțelegerea mea, nu este posibil să conectați LogAnalyticsAgent la două spații de lucru.

Întrebări:

  • Este într-adevăr agentul Log Analytics instalat pe VM sau agentul Azure Monitor mai nou?
  • A reușit cineva să funcționeze un astfel de scenariu sau are documentație/informații despre cum funcționează?

Detalii:

Ceea ce am găsit este această declarație, dar nu este „clară”, ceea ce înseamnă: „A avea o mașină înregistrată pentru gestionarea actualizărilor în mai mult de un spațiu de lucru Log Analytics (numit și multihoming) nu este acceptată.”

https://docs.microsoft.com/en-us/azure/automation/update-management/plan-deployment#step-4---log-analytics-agent

Plus această discuție GitHub:

https://github.com/MicrosoftDocs/azure-docs/issues/85849

Noroc

drapel ng
Ce vrei să spui prin „a face o a doua persoană capabilă să monitorizeze și să alerteze pe VM”? Puteți permite mai multor persoane să acceseze un spațiu de lucru de analiză a jurnalelor și să creeze acolo propriile alerte, nu este nevoie să utilizați un al doilea spațiu de lucru pentru aceasta.
drapel cn
Asta e adevarat. Dar avem un model comun cu „operații de bază”. Aceasta înseamnă că o echipă operațională centrală are grijă ca resursele cloud să fie conforme cu o linie de bază (care include gestionarea supravegheată a actualizărilor), dar, în același timp, echipele/dezvoltatorii specifici aplicației ar trebui să poată accesa jurnalele mașinilor lor.Și doar mașinile „lor” și nu LEGEA hub-ului central, unde toate mașinile raportează jurnalele pentru gestionarea actualizărilor. După cum am menționat: al doilea scenariu este integrarea la Azure Sentinel. Care are nevoie și de o LEGE...
Puncte:0
drapel cn

Am rezolvat. Documentația chiar nu este clară în acest moment. Am gasit solutia aici: https://azsec.azurewebsites.net/2021/01/18/multi-homing-logging-with-new-azure-monitor-agent/

Întorsătura este: nu este posibil să-l configurați direct pe VM. Trebuie să utilizați Azure Monitor pentru a defini regula de colectare a datelor (sau să utilizați Terraform și altele asemenea). Cu această metodă, fiecare VM pare să poată trimite jurnalele și valorile către patru spații de lucru Log Analytics diferite.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.