首页 > 解决方案 > 如何配置 VM 以将其事件日志提供给 App Insights 或 Data Lake?

问题描述

我们希望将 Azure 云计算审核日志添加到 Data Lake。对于虚拟机,这些将是事件日志,包括一次历史和持续。我们希望这样做是出于审计目的。我们可以为此启用一个选项吗?我们试图避免手动提取这些数据,然后自己加载数据。因此,如果有一个理想的选择!

我研究了ETW 事件的可能性,但它不是仅在应用程序级别有用,而不是在 VM 级别有用吗?

我还查看了这个线程,有一条评论提到了 Azure 中名为“Log Analytics”的替代解决方案,但单击链接会导致未知页面

标签: azure-application-insightsazure-virtual-machineazure-data-lakeevent-logazure-data-lake-gen2

解决方案


你可以使用Azure 诊断扩展,这是 Azure Monitor 中的一个代理,它从来宾操作系统收集监视数据

转到 Azure 门户,选择您的 VM,在“监控”部分下选择“诊断设置”。

在此处输入图像描述

配置您需要的事件日志和接收器 (adls)

在此处输入图像描述

选择日志

在此处输入图像描述

选择要将日志路由到的应用洞察帐户

在此处输入图像描述

在此处输入图像描述

在此处输入图像描述

在数据存储中以表格形式查找日志

在此处输入图像描述


推荐阅读