-
Notifications
You must be signed in to change notification settings - Fork 0
MS_AzureMonitor
Azure Monitor とは?
- Azure の監視機能の総称。
- Azure の各リソースから情報を収集して活用する。
- 収集した情報を他の機能 / サービスに提供する。
補足(「総称」であることが理解の鍵): Azure Monitor は単一の製品ではなく、
収集 → 蓄積 → 活用という一連のパイプラインの総称である。
本ページの構成(接続リソース → データ・ストア → 機能)は、まさにこの流れに沿っている。【接続リソース】 【データ・ストア】 【機能】 Azure AD ┐ ┌ 視覚化 (Dashboards / Workbooks) サブスクリプション ├─▶ Metrics(数値) ├ 洞察分析 (Insights / Log Analytics) OS / アプリ │ Logs (ログ) ├ 応答 (Alerts / 自動スケール) カスタム ┘ └ 統合 (Event Hubs / Logic Apps)Metrics と Logs という 2 つのストアがあるという点さえ押さえれば、
個々の機能がどちらを入力にしているかで整理できる。
クラウドならではの監視のポイント。
- 死活監視
- パフォーマンス監視
- 従量課金の従量
- 従量課金の使用状況
補足: 「課金も監視対象である」という指摘は、クラウド特有の重要な観点である。
現在は Microsoft Cost Management の予算(Budget)とアラート、
および異常検知(Anomaly detection)で、
「想定外の課金」を検知・通知できる。
詳細は Azureの課金 を参照。
Virtualize 機能を使用する。
Insights / Analyze 機能を使用する。
Response 機能を使用する。
- Management 機能を使用する。
- Integrate 機能を使用する。
- ストアや機能にデータを提供する。
- あまり、構造化されていないので、理解し難い感じではある。
- Sign-ins(→ アクティビティ ログ(Activity logs))
- Audit logs(→ アクティビティ ログ(Activity logs))
-
プラットフォーム
- Service Health(→ アクティビティ ログ)
- Service Configuration(→ アクティビティ ログ)
-
サービス
- 診断ログ(Diagnostic logs)
- Monitoring Solution
-
VM のゲスト
-
アプリ、PaaS
Insights 系(→ Metrics、Logs)
補足(最新化 / エージェントの世代交代): 本文の
Log Analytics エージェント(MMA/OMS)と Azure 診断拡張(WAD/LAD)は
2024 年 8 月に廃止され、現在は Azure Monitor エージェント(AMA) に一本化されている。
旧 新 Log Analytics エージェント(MMA / OMS) Azure Monitor エージェント(AMA) Azure 診断拡張(WAD / LAD) Azure Monitor エージェント(AMA) エージェント側で収集内容を設定 データ収集規則(DCR) で一元的に定義 AMA では「何を、どこから、どこへ」を DCR(Data Collection Rule) として
Azure 側のリソースで宣言するため、
ARM テンプレート や Azure Policy での配布・強制が容易になった。
-
Log Analytics ゲートウェイ
Log Analytics エージェントと Log Analytics を閉域で繋ぐ。 -
カスタム・ソース
Data Collection API(→ Log Analytics)
- パフォーマンス カウンタのようなもの。
- 1分間隔で収集し、長期保管する。
- 以下の種類がある。
- プラットフォーム
- ゲスト OS
- アプリケーション
- カスタム
補足(Metrics と Logs の違い): この 2 つの使い分けが Azure Monitor の設計の要である。
Metrics Logs データ形状 数値の時系列(次元付き) 構造化レコード(テキスト含む) 収集間隔 1 分(近似リアルタイム) 数分の遅延あり 保持期間 既定 93 日 ワークスペースの設定(既定 30 日〜) クエリ Metric Explorer KQL 得意 「CPU が 80% を超えた」等の閾値監視 「なぜそうなったか」の調査・相関 課金 概ね無償(プラットフォーム メトリック) 取り込み量と保持期間で課金 アラートはまず Metrics で組む(安価・高速)のが定石で、
Logs ベースのアラートは Metrics で表現できない条件に限る、というのが実務上の指針。
log4net で吐く様なログで Metrics より上位レイヤ。
- アクティビティ ログ(Activity logs)
- 診断ログ(Diagnostic logs)
- その他
- セキュリティ・イベント
補足: 3 種の位置づけを整理すると次のとおり。
ログ 内容 例 アクティビティ ログ コントロール プレーンの操作履歴 「誰が VM を停止したか」 リソース ログ(旧 診断ログ) データ プレーンの動作記録 「Firewall がどの通信を拒否したか」 セキュリティ イベント OS の監査イベント Windows のログオン失敗 監査要件で最初に押さえるべきはアクティビティ ログであり、
これは既定で 90 日保持されるが、
長期保管するには診断設定で Log Analytics やストレージへ送る必要がある。
中心的な機能には ★ を付与。
- Dashboards(← Metrics、Logs)
- Views(← Logs)
- Workbooks(← Metrics、Logs)
- Power BI(← Metrics、Logs)
補足(最新化): Views は非推奨となり、Workbooks に統合された。
現在の視覚化は「軽量なピン留め=Dashboard、
作り込んだレポート=Workbooks」という使い分けになる。
データソースでもある。
-
Container Insights(Azure Monitor for Containers)
-
VM Insights(Azure Monitor for VMs)
Log Analytics エージェントと依存関係エージェントを必要とする -
Resource Group Insights(Azure Monitor for Resource Group)
... -
Monitoring Solution
-
ネットワーク
- ネットワーク・パフォーマンス・モニタ(NPM) → 接続モニター
- Traffic Analytics
- Azure Network Security Group (NSG) Analytics
- Azure Application Gateway Analytics
-
セキュリティ(Azure Monitor では無いが)
-
-
Metric Explorer(← Metrics)
- 時系列でグラフ化
- ディメンジョンのデータでフィルタ
- ディメンジョンのデータでセグメント化し比較表示
- グラフをダッシュボードに固定
-
Log Analytics(← Logs)★
- ストレージとしての機能も持つ。
- ログ分析ツールの KQL (Kusto Query Language) を利用可能
- Azure Alerts(← Logs)
- 自動スケール(クラウド アプリケーション アーキテクチャ ガイド)
移行メモ(補足): Azure Alerts の入力は Logs だけでなく
Metrics も含む(というより、メトリック アラートの方が一般的である)。
詳細は Azure Alerts を参照。
-
ツール
- Azure ポータル
- PowerShell
- REST API
-
RBAC による
Workspace のアクセス制御 -
大規模な環境
-
オンプレミス
- SCOM(System Center(
MS_SystemCenter.md)) - SCCM(System Center(
MS_SystemCenter.md)) - WSUS(
MS_WSUS.md) - Active Directory
- SIEM(Azure Sentinel など)ソリューション
- SCOM(System Center(
-
Azure Event Hubs(← Logs)
-
Logic App Service(← Logs)
-
Ingest & Export API(← Logs)
-
Power Automate 接続
-
ITSM 接続
-
オンプレミス
- SCOM(System Center(
MS_SystemCenter.md)) - SCCM(System Center(
MS_SystemCenter.md)) - WSUS(
MS_WSUS.md) - Active Directory
- SCOM(System Center(
-
運用・監視サービス Azure モニター とは?
https://www.cloudou.net/azure-monitor/am001/ -
Azure Monitor とは?その基本と監視内容を解説
https://www.cloud-for-all.com/blog/azure-monitor.html -
Azure Monitor を解説 【シリーズ Azure サービスいちから紹介】
ナレコム Azure レシピ | AI に強い情報サイト
https://azure-recipe.kc-cloud.jp/2017/12/monitor_2017adcal/
-
Azure Monitor
https://azure.microsoft.com/ja-jp/products/monitor/ -
価格 - Azure Monitor
https://azure.microsoft.com/ja-jp/pricing/details/monitor/
- Azure Monitor のドキュメント
https://learn.microsoft.com/ja-jp/azure/azure-monitor/ - Azure Monitor の概要
https://learn.microsoft.com/ja-jp/azure/azure-monitor/overview - Azure Monitor エージェントの概要
https://learn.microsoft.com/ja-jp/azure/azure-monitor/agents/agents-overview
Tags: 移行, インフラストラクチャ, クラウド, セキュリティ, Azure
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。