Azure 计算虚拟机集成
编辑Azure 计算虚拟机集成
编辑Azure 计算虚拟机数据流从 Azure 计算虚拟机类型资源收集并聚合虚拟机相关的指标,用于分析、可视化和告警。Azure 计算虚拟机将使用 Azure REST API 定期检索 Azure 监视器指标作为 MetricList。还将执行额外的 Azure API 调用以检索用户所针对资源的相关信息。
要求
编辑在开始之前,请查看身份验证和成本部分。
设置
编辑按照这些分步说明了解如何设置 Azure 指标集成。
数据流特定配置说明
编辑-
周期
- (字符串) 报告间隔。指标的时间粒度将为 5 分钟,因此
compute_vm
的Period
配置选项应设置为300s
或 `300s` 的倍数,以便获得相关结果。 -
资源 ID
- ([]字符串) 资源的完全限定 ID,包括资源名称和资源类型。格式为
/subscriptions/{guid}/resourceGroups/{resource-group-name}/providers/{resource-provider-namespace}/{resource-type}/{resource-name}
。应返回资源列表。 -
资源组
- ([]字符串) 此选项将返回资源组内的所有虚拟机。
如果未指定资源筛选器,则将考虑整个订阅内的所有虚拟机。
将检索命名空间中包含的所有指标的主要聚合值。聚合选项为 avg
、sum
、min
、max
、total
、count
。
来宾指标
编辑要从虚拟机的来宾操作系统收集监视数据,您可以配置诊断代理,这是一个Azure 诊断扩展。监视数据被收集到 Azure 存储帐户中,并且可以从 Azure 监视器查看。
在继续之前,请确保您有一个存储帐户来存储您收集的指标。该存储帐户必须与您的虚拟机位于同一区域。
要启用诊断代理
- 登录到 Azure 门户 并选择您的虚拟机。
- 从 监视 > 诊断设置 配置诊断代理并选择您要用于收集数据的存储帐户。
- 从 接收器 选项卡中,选中 启用 Azure 监视器 以从 Azure 监视器仪表板查看您的数据。
有关将来宾操作系统指标发送到 Azure 监视器的更多信息,请查看 Microsoft 文档。
导出的字段
字段 | 描述 | 类型 | 指标类型 |
---|---|---|---|
@timestamp |
事件时间戳。 |
日期 |
|
agent.id |
此代理的唯一标识符(如果存在)。示例:对于 Beats,这将是 beat.id。 |
关键字 |
|
azure.application_id |
应用程序 ID |
关键字 |
|
azure.compute_vm.. |
返回的 compute_vm 指标 |
对象 |
计量 |
azure.dimensions.cpu |
Linux 实例上的 CPU 核心 |
关键字 |
|
azure.dimensions.device |
Linux 实例设备的名称,例如 sda2 |
关键字 |
|
azure.dimensions.host |
Linux 主机的名称 |
关键字 |
|
azure.dimensions.interface |
Linux 实例上的网络接口的名称 |
关键字 |
|
azure.dimensions.name |
Linux 实例的设备名称 |
关键字 |
|
azure.namespace |
选定的命名空间 |
关键字 |
|
azure.resource.group |
资源组 |
关键字 |
|
azure.resource.id |
资源的 ID |
关键字 |
|
azure.resource.name |
资源的名称 |
关键字 |
|
azure.resource.tags.* |
Azure 资源标签。 |
对象 |
|
azure.resource.type |
资源的类型 |
关键字 |
|
azure.subscription_id |
订阅 ID |
关键字 |
|
azure.timegrain |
Azure 指标时间粒度 |
关键字 |
|
cloud.account.id |
用于在多租户环境中标识不同实体的云帐户或组织 ID。示例:AWS 账户 ID、Google Cloud ORG ID 或其他唯一标识符。 |
关键字 |
|
cloud.availability_zone |
此主机运行所在的可用区。 |
关键字 |
|
cloud.image.id |
云实例的映像 ID。 |
关键字 |
|
cloud.instance.id |
主机机器的实例 ID。 |
关键字 |
|
cloud.instance.name |
主机机器的实例名称。 |
关键字 |
|
cloud.machine.type |
主机机器的机器类型。 |
关键字 |
|
cloud.project.id |
Google Cloud 中的项目名称。 |
关键字 |
|
cloud.provider |
云提供商的名称。示例值包括 aws、azure、gcp 或 digitalocean。 |
关键字 |
|
cloud.region |
此主机运行所在的区域。 |
关键字 |
|
container.id |
唯一的容器 ID。 |
关键字 |
|
container.image.name |
构建容器的映像名称。 |
关键字 |
|
container.labels |
映像标签。 |
对象 |
|
container.name |
容器名称。 |
关键字 |
|
container.runtime |
管理此容器的运行时。 |
关键字 |
|
data_stream.dataset |
数据流数据集名称。 |
constant_keyword |
|
data_stream.namespace |
数据流命名空间。 |
constant_keyword |
|
data_stream.type |
数据流类型。 |
constant_keyword |
|
dataset.name |
数据集名称。 |
constant_keyword |
|
dataset.namespace |
数据集命名空间。 |
constant_keyword |
|
dataset.type |
数据集类型。 |
constant_keyword |
|
ecs.version |
此事件符合的 ECS 版本。 |
关键字 |
|
host |
主机被定义为通用计算实例。ECS host.* 字段应使用有关事件发生所在主机或从中获取度量的信息进行填充。主机类型包括硬件、虚拟机、Docker 容器和 Kubernetes 节点。 |
组 |
|
host.architecture |
操作系统架构。 |
关键字 |
|
host.containerized |
如果主机是容器。 |
布尔值 |
|
host.domain |
主机所属域的名称。例如,在 Windows 上,这可能是主机的 Active Directory 域或 NetBIOS 域名。对于 Linux,这可能是主机 LDAP 提供程序的域。 |
关键字 |
|
host.hostname |
主机的hostname。它通常包含主机机器上 |
关键字 |
|
host.id |
唯一的主机 ID。由于主机名并非总是唯一,请使用在您的环境中具有意义的值。示例:当前使用的 |
关键字 |
|
host.ip |
主机 IP 地址。 |
IP |
|
host.mac |
主机 MAC 地址。 |
关键字 |
|
host.name |
主机的名称。它可以包含 Unix 系统上 |
关键字 |
|
host.os.build |
操作系统构建信息。 |
关键字 |
|
host.os.codename |
操作系统的代号(如果有)。 |
关键字 |
|
host.os.family |
操作系统系列(例如 redhat、debian、freebsd、windows)。 |
关键字 |
|
host.os.kernel |
作为原始字符串的操作系统内核版本。 |
关键字 |
|
host.os.name |
操作系统名称,不带版本。 |
关键字 |
|
host.os.name.text |
|
文本 |
|
host.os.platform |
操作系统平台(例如 centos、ubuntu、windows)。 |
关键字 |
|
host.os.version |
作为原始字符串的操作系统版本。 |
关键字 |
|
host.type |
主机类型。对于云提供商,这可以是机器类型,例如 |
关键字 |
|
service.address |
服务地址 |
关键字 |
|
service.type |
从中收集服务数据的服务类型。该类型可用于对来自一个服务类型的日志和指标进行分组和关联。示例:如果从 Elasticsearch 收集日志或指标,则 |
关键字 |
变更日志
编辑变更日志
版本 | 详细信息 | Kibana 版本 |
---|---|---|
1.6.7 |
增强 (查看拉取请求) |
8.12.0 或更高版本 |
1.6.6 |
Bug 修复 (查看拉取请求) |
8.12.0 或更高版本 |
1.6.5 |
增强 (查看拉取请求) |
8.12.0 或更高版本 |
1.6.4 |
增强 (查看拉取请求) |
8.12.0 或更高版本 |
1.6.3 |
增强 (查看拉取请求) |
8.12.0 或更高版本 |
1.6.2 |
增强 (查看拉取请求) |
8.12.0 或更高版本 |
1.6.1 |
增强 (查看拉取请求) |
8.12.0 或更高版本 |
1.6.0 |
增强 (查看拉取请求) |
8.12.0 或更高版本 |
1.5.0 |
增强 (查看拉取请求) |
8.11.2 或更高版本 |
1.4.4 |
增强 (查看拉取请求) |
8.11.2 或更高版本 |
1.4.3 |
增强 (查看拉取请求) |
8.11.2 或更高版本 |
1.4.2 |
增强 (查看拉取请求) |
8.11.2 或更高版本 |
1.4.1 |
增强 (查看拉取请求) |
8.11.2 或更高版本 |
1.4.0 |
增强 (查看拉取请求) |
8.11.2 或更高版本 |
1.3.0 |
增强 (查看拉取请求) |
8.10.2 或更高版本 |
1.2.1 |
Bug 修复 (查看拉取请求) |
8.10.2 或更高版本 |
1.2.0 |
增强 (查看拉取请求) |
8.10.2 或更高版本 |
1.1.1 |
增强 (查看拉取请求) |
8.10.2 或更高版本 |
1.1.0 |
增强 (查看拉取请求) |
8.10.2 或更高版本 |
1.0.43 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.42 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.41 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.40 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.39 |
Bug 修复 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.38 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.37 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.36 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.35 |
Bug 修复 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.34 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.33 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.32 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.31 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.30 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.29 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.28 |
增强 (查看拉取请求) |
8.9.0 或更高版本 |
1.0.27 |
增强 (查看拉取请求) |
8.4.0 或更高版本 |
1.0.26 |
增强 (查看拉取请求) |
8.4.0 或更高版本 |
1.0.25 |
增强 (查看拉取请求) |
8.4.0 或更高版本 |
1.0.24 |
Bug 修复 (查看拉取请求) |
8.3.0 或更高版本 |
1.0.23 |
增强 (查看拉取请求) |
8.3.0 或更高版本 |
1.0.22 |
增强 (查看拉取请求) |
8.3.0 或更高版本 |
1.0.21 |
增强 (查看拉取请求) |
8.3.0 或更高版本 |
1.0.20 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.19 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.18 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.17 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.16 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.15 |
Bug 修复 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.14 |
Bug 修复 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.13 |
Bug 修复 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.12 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.11 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.10 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.9 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.8 |
增强 (查看拉取请求) |
— |
1.0.7 |
增强 (查看拉取请求) |
— |
1.0.6 |
增强 (查看拉取请求) |
— |
1.0.5 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.4 |
增强 (查看拉取请求) |
— |
1.0.3 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.2 |
增强 (查看拉取请求) |
— |
1.0.1 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
1.0.0 |
增强 (查看拉取请求) |
7.14.0 或更高版本 |
0.5.1 |
增强 (查看拉取请求) |
— |
0.5.0 |
增强 (查看拉取请求) |
— |
0.4.1 |
增强 (查看拉取请求) |
— |
0.4.0 |
增强 (查看拉取请求) |
— |
0.3.2 |
增强 (查看拉取请求) |
— |
0.3.1 |
增强 (查看拉取请求) |
— |
0.3.0 |
增强 (查看拉取请求) |
— |
0.2.0 |
增强 (查看拉取请求) |
— |
0.1.0 |
增强 (查看拉取请求) |
— |
0.0.1 |
增强 (查看拉取请求) |
— |