Рейтинг:0

«Многоадресность» виртуальной машины Windows в нескольких рабочих областях Log Analytics с включенным управлением обновлениями службы автоматизации Azure в одной?

флаг cn

В настоящее время я столкнулся с проблемой.У меня возникла ситуация, когда я хочу, чтобы виртуальная машина Azure Windows была встроена в Управление обновлениями Azure с учетной записью автоматизации. Насколько я понимаю, это работает так: на виртуальной машине устанавливаются 2 расширения: агент Log Analytics и гибридная рабочая среда. Затем агент LA подключается к рабочей области LogAnalytics, которая подключена к учетной записи службы автоматизации. Отлично.

Теперь проблема: как подключить виртуальную машину ко второй рабочей области LogAnalytics например подключить его к Azure Sentinel или, в моем случае, предоставить второму человеку возможность отслеживать и оповещать виртуальную машину. Насколько я понимаю, невозможно подключить LogAnalyticsAgent к двум рабочим областям.

Вопросы:

  • Действительно ли агент Log Analytics установлен на виртуальной машине или на более новом агенте Azure Monitor?
  • Удалось ли кому-нибудь заставить работать такой сценарий или есть документация/информация о том, как это работает?

Подробности:

Я нашел это утверждение, но оно не «ясно», что оно означает: «Не поддерживается регистрация машины для управления обновлениями в более чем одной рабочей области Log Analytics (также называемая множественной адресацией).

https://docs.microsoft.com/en-us/azure/automation/update-management/plan-deployment#step-4---log-analytics-agent

Плюс это обсуждение GitHub:

https://github.com/MicrosoftDocs/azure-docs/issues/85849

Ваше здоровье

флаг ng
Что вы подразумеваете под «предоставлением второму человеку возможности отслеживать и оповещать виртуальную машину»? Вы можете разрешить нескольким людям доступ к рабочей области аналитики журналов и создавать там собственные оповещения, для этого нет необходимости использовать вторую рабочую область.
флаг cn
Это правда. Но у нас есть общая модель с «базовыми операциями». Это означает, что центральная операционная группа заботится о том, чтобы облачные ресурсы соответствовали базовым показателям (включая контролируемое управление обновлениями), но в то же время группы/разработчики приложений должны иметь доступ к журналам своих машин.И только «свои» машины, а не центральный хаб LAW, где все машины сообщают журналы для управления обновлениями. Как я уже упоминал, второй сценарий — подключение к Azure Sentinel. Которому тоже нужен ЗАКОН...
Рейтинг:0
флаг cn

Я решил это. Документация действительно не ясна в данный момент. Я нашел решение здесь: https://azsec.azurewebsites.net/2021/01/18/multi-homing-logging-with-new-azure-monitor-agent/

Суть в том, что его невозможно настроить непосредственно на виртуальной машине. Вы должны использовать Azure Monitor для определения правила сбора данных (или использовать Terraform и тому подобное). С помощью этого метода каждая виртуальная машина может отправлять журналы и метрики в четыре разные рабочие области Log Analytics.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.