Skip to content

MS_AzureMonitor

nishi_74322014 edited this page Aug 19, 2026 · 1 revision

Azure Monitor

概要

Azure Monitor とは?

  • Azure の監視機能の総称。
  • Azure の各リソースから情報を収集して活用する。
  • 収集した情報を他の機能 / サービスに提供する。

補足(「総称」であることが理解の鍵): Azure Monitor は単一の製品ではなく、
収集 → 蓄積 → 活用という一連のパイプラインの総称である。
本ページの構成(接続リソース → データ・ストア → 機能)は、まさにこの流れに沿っている。

【接続リソース】     【データ・ストア】      【機能】
 Azure AD           ┐                    ┌ 視覚化   (Dashboards / Workbooks)
 サブスクリプション  ├─▶ Metrics(数値)  ├ 洞察分析 (Insights / Log Analytics)
 OS / アプリ        │   Logs   (ログ)  ├ 応答     (Alerts / 自動スケール)
 カスタム           ┘                    └ 統合     (Event Hubs / Logic Apps)

Metrics と Logs という 2 つのストアがあるという点さえ押さえれば、
個々の機能がどちらを入力にしているかで整理できる。

詳細

ポイント

クラウドならではの監視のポイント。

従来

  • 死活監視
  • パフォーマンス監視

課金

  • 従量課金の従量
  • 従量課金の使用状況

補足: 「課金も監視対象である」という指摘は、クラウド特有の重要な観点である。
現在は Microsoft Cost Management の予算(Budget)とアラート、
および異常検知(Anomaly detection)で、
「想定外の課金」を検知・通知できる。
詳細は Azureの課金 を参照。

活用方法

視覚化

Virtualize 機能を使用する。

洞察・分析

Insights / Analyze 機能を使用する。

応答・最適化

Response 機能を使用する。

管理と統合

  • Management 機能を使用する。
  • Integrate 機能を使用する。

接続リソース

  • ストアや機能にデータを提供する。
  • あまり、構造化されていないので、理解し難い感じではある。
  • Sign-ins(→ アクティビティ ログ(Activity logs))
  • Audit logs(→ アクティビティ ログ(Activity logs))

Azure Subscription Resource

  • プラットフォーム

    • Service Health(→ アクティビティ ログ)
    • Service Configuration(→ アクティビティ ログ)
  • サービス

    • 診断ログ(Diagnostic logs)
    • Monitoring Solution

OS やアプリ

  • VM のゲスト

    • OS Azure 診断(→ MetricsLogs

      • Windows : WAD
      • Linux : LAD, Telegraf
    • Log Analytics エージェント(→ Logs

      • Windows エージェント
      • Linux エージェント
      • 依存関係エージェント
  • アプリ、PaaS
    Insights 系(→ MetricsLogs

補足(最新化 / エージェントの世代交代): 本文の
Log Analytics エージェント(MMA/OMS)と Azure 診断拡張(WAD/LAD)は
2024 年 8 月に廃止
され、現在は Azure Monitor エージェント(AMA) に一本化されている。

Log Analytics エージェント(MMA / OMS) Azure Monitor エージェント(AMA)
Azure 診断拡張(WAD / LAD) Azure Monitor エージェント(AMA)
エージェント側で収集内容を設定 データ収集規則(DCR) で一元的に定義

AMA では「何を、どこから、どこへ」を DCR(Data Collection Rule) として
Azure 側のリソースで宣言するため、
ARM テンプレートAzure Policy での配布・強制が容易になった。

その他

  • Log Analytics ゲートウェイ
    Log Analytics エージェントと Log Analytics を閉域で繋ぐ。

  • カスタム・ソース
    Data Collection API(→ Log Analytics

データ・ストア

Metrics

  • パフォーマンス カウンタのようなもの。
  • 1分間隔で収集し、長期保管する。
  • 以下の種類がある。
    • プラットフォーム
    • ゲスト OS
    • アプリケーション
    • カスタム

補足(Metrics と Logs の違い): この 2 つの使い分けが Azure Monitor の設計の要である。

Metrics Logs
データ形状 数値の時系列(次元付き) 構造化レコード(テキスト含む)
収集間隔 1 分(近似リアルタイム) 数分の遅延あり
保持期間 既定 93 日 ワークスペースの設定(既定 30 日〜)
クエリ Metric Explorer KQL
得意 「CPU が 80% を超えた」等の閾値監視 「なぜそうなったか」の調査・相関
課金 概ね無償(プラットフォーム メトリック) 取り込み量と保持期間で課金

アラートはまず Metrics で組む(安価・高速)のが定石で、
Logs ベースのアラートは Metrics で表現できない条件に限る、というのが実務上の指針。

Logs

log4net で吐く様なログで Metrics より上位レイヤ。

  • アクティビティ ログ(Activity logs)
  • 診断ログ(Diagnostic logs)
  • その他
    • セキュリティ・イベント

補足: 3 種の位置づけを整理すると次のとおり。

ログ 内容
アクティビティ ログ コントロール プレーンの操作履歴 「誰が VM を停止したか」
リソース ログ(旧 診断ログ) データ プレーンの動作記録 「Firewall がどの通信を拒否したか」
セキュリティ イベント OS の監査イベント Windows のログオン失敗

監査要件で最初に押さえるべきはアクティビティ ログであり、
これは既定で 90 日保持されるが、
長期保管するには診断設定で Log Analytics やストレージへ送る必要がある。

機能

中心的な機能には ★ を付与。

Virtualize

  • Dashboards(← Metrics、Logs)
  • Views(← Logs)
  • Workbooks(← Metrics、Logs)
  • Power BI(← Metrics、Logs)

補足(最新化): Views は非推奨となり、Workbooks に統合された。
現在の視覚化は「軽量なピン留め=Dashboard
作り込んだレポート=Workbooks」という使い分けになる。

Insights

データソースでもある。

Analyze

  • Metric Explorer(← Metrics)

    • 時系列でグラフ化
    • ディメンジョンのデータでフィルタ
    • ディメンジョンのデータでセグメント化し比較表示
    • グラフをダッシュボードに固定
  • Log Analytics(← Logs)★

Response

移行メモ(補足): Azure Alerts の入力は Logs だけでなく
Metrics も含む(というより、メトリック アラートの方が一般的である)。
詳細は Azure Alerts を参照。

Management

  • ツール

    • Azure ポータル
    • PowerShell
    • REST API
  • RBAC による
    Workspace のアクセス制御

  • 大規模な環境

  • オンプレミス

    • SCOM(System Center(MS_SystemCenter.md))
    • SCCM(System Center(MS_SystemCenter.md))
    • WSUS(MS_WSUS.md
    • Active Directory
    • SIEM(Azure Sentinel など)ソリューション

Integrate

  • Azure Event Hubs(← Logs)

  • Logic App Service(← Logs)

  • Ingest & Export API(← Logs)

  • Power Automate 接続

  • ITSM 接続

  • オンプレミス

    • SCOM(System Center(MS_SystemCenter.md))
    • SCCM(System Center(MS_SystemCenter.md))
    • WSUS(MS_WSUS.md
    • Active Directory

参考

Microsoft Azure

Microsoft Learn


Tags: 移行, インフラストラクチャ, クラウド, セキュリティ, Azure

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally