Tutorial: Recopilación de registros de invitado de una máquina virtual de Azure

Después de habilitar la supervisión de una máquina virtual de Azure para recopilar métricas de invitado, puede crear reglas de recopilación de datos adicionales (DCR) para recopilar registros de invitado. Estos registros proporcionan información enriquecida sobre el comportamiento del sistema operativo y las aplicaciones que se ejecutan en la máquina virtual, que se pueden usar para solucionar problemas, supervisar el rendimiento y el análisis de seguridad.

En este tutorial se muestra cómo recopilar registros de eventos de máquinas Windows y syslog de máquinas Linux. Estos son dos de los orígenes de datos disponibles para las máquinas virtuales. Otros orígenes de datos se documentan en Recopilación de datos de registro de invitado de máquinas virtuales con Azure Monitor.

En este tutorial aprenderá a:

  • Cree un DCR que envíe datos de registro de invitado a un espacio de trabajo de Log Analytics.
  • Vea los registros de invitado en Log Analytics.

Prerrequisitos

Para completar este tutorial, necesita:

Creación de una regla de recopilación de datos

Las reglas de recopilación de datos en Azure Monitor definen los datos que se van a recopilar y dónde se deben enviar. En el menú Supervisión de Azure Portal, seleccione Reglas de recopilación de datos. A continuación, seleccione Crear para crear un nuevo DCR.

Captura de pantalla que muestra la creación de una regla de recopilación de datos.

En la pestaña Aspectos básicos , escriba un nombre de regla, que es el nombre de la regla que se muestra en Azure Portal. Seleccione una suscripción, un grupo de recursos y una región donde se almacenan el DCR y sus asociaciones. Esta configuración no necesita ser la misma que los recursos que se supervisan.

El tipo de plataforma define las opciones disponibles a medida que define el resto del DCR. Seleccione Windows o Linux si la regla solo está asociada a esos recursos o seleccione Personalizada si está asociada a ambos tipos.

Captura de pantalla que muestra los conceptos básicos de la regla de recopilación de datos.

Selección de recursos

En la pestaña Recursos , seleccione Agregar recursos y, a continuación, seleccione la máquina virtual. Agregue cualquier otra máquina que comparta la misma recopilación de registros. El DCR se aplica a todas las máquinas virtuales del ámbito seleccionado.

Captura de pantalla que muestra los recursos de la regla de recopilación de datos.

Selección de orígenes de datos

Seleccione Agregar origen de datos y, a continuación, registros de eventos de Windows o Syslog de Linux.

Seleccione los registros de eventos y los niveles que desea recopilar. Una selección común es Crítico, Error, Eventos de advertencia para registros de aplicación y sistema .

Captura de pantalla que muestra la regla de recopilación del origen de datos de los registros de Windows.

Para más información sobre cómo configurar este origen de datos, consulte Recopilación de eventos de Windows con el agente de Azure Monitor.

Seleccionar destinos

Seleccione la pestaña Destino . Los registros de Azure Monitor ya deben seleccionarse para Tipo de destino. Seleccione su espacio de trabajo de Log Analytics para Cuenta o espacio de nombres. Si aún no tiene un área de trabajo, puede seleccionar el área de trabajo predeterminada para la suscripción, que se crea automáticamente. Seleccione Agregar origen de datos para guardar el origen de datos.

Captura de pantalla que muestra el destino de los registros de la regla de recopilación de datos.

Guardar DCR

Seleccione Revisar y crear para crear la DCR.

Captura de pantalla que muestra cómo guardar la regla de recopilación de datos.

Visualización de registros

Los datos se recuperan de un área de trabajo de Log Analytics mediante una consulta de registro escrita en el lenguaje de consulta kusto (KQL). Aunque hay disponible un conjunto de consultas precreadas para máquinas virtuales, aquí se usa una consulta sencilla para inspeccionar los eventos que se recopilan.

Seleccione Registros en el menú de la máquina virtual. Log Analytics se abre con una ventana de consulta vacía con el ámbito establecido en esa máquina. Las consultas incluyen exclusivamente registros recopilados de dicha máquina.

Nota:

Es posible que se abra la ventana Consultas al abrir Log Analytics. Incluye consultas precreadas que puede usar. Por ahora, cierre esta ventana porque vamos a crear manualmente una consulta sencilla.

Captura de pantalla que muestra Log Analytics.

En la ventana de consulta vacía, ejecute una de las siguientes consultas en función del origen de datos que configuró.

Para comprobar que se recopilan datos, compruebe si hay registros en la tabla Event . En la máquina virtual o en el área de trabajo de Log Analytics en Azure Portal, seleccione Registros y, a continuación, haga clic en el botón Tablas . En la categoría Máquinas virtuales , haga clic en Ejecutar junto a Evento.

Captura de pantalla que muestra los registros devueltos de la tabla Event.