【问题标题】:How to enable logging in new Azure VMs, automatically?如何自动启用新 Azure VM 的日志记录?
【发布时间】:2021-06-07 08:34:04
【问题描述】:

我在 Azure 上创建了一个自定义操作系统映像,其中包含我的应用程序omsagent,以及一个用于跟踪我的应用程序日志的配置文件。我验证了自定义日志在该 VM 的 Log Analytics 工作区上可用。

当我使用 Python SDK 创建具有此自定义操作系统的新 VM 时,我没有在工作区中收到日志。我验证了omsagent 正在工作。它正在发送在Log Analytics Workspace > Insights > Agents 上可见的心跳。

我发现新的不是Connected 到工作区。

所以我的问题是如何在创建时自动将 VM 连接到 Log Analytics 工作区?

【问题讨论】:

    标签: azure logging monitor


    【解决方案1】:

    我建议不要将 Log Analytics 代理(OMS 代理)直接烘焙到映像中 - Azure 不推荐这种设置。相反,您应该使用他们专门为这种情况提供的 Azure 策略。

    当我们构建自定义映像时,我们需要使用安装在每个虚拟机和规模集上的 Log Analytics 代理来管理数十个虚拟机和规模集。一开始一切正常,但几个月后这些图像停止工作。

    在与 Azure 团队一起调查一段时间后,我们发现代理的证书没有续订,也不会自动连接到工作区。更糟糕的是,正因为如此,我们所有的镜像构建都失败了。

    我们被告知这不是正确的做法,我们应该查看 Azure 策略。它们很容易设置 - 只需分配一次就可以忘记它们。这也有利于合规性,如果有任何机器不合规,它会通知您。

    查看this 链接了解有关 Azure Monitor 策略的更多信息。

    this 链接会将您的 Azure 门户直接打开到 Windows VM 的策略页面。

    以下是可用政策的预览:

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-08-20
      • 1970-01-01
      • 1970-01-01
      • 2020-03-13
      • 1970-01-01
      • 2012-08-04
      • 1970-01-01
      • 2016-06-26
      相关资源
      最近更新 更多