Tutorial: Conexión a Log Analytics y Application Insights en el Agente de SRE de Azure

En este tutorial, conectas tu agente a un área de trabajo de Log Analytics para que puedas consultar directamente los registros con una latencia menor y menos tokens. El mismo flujo funciona para Application Insights y se indican las diferencias en línea.

Para obtener información sobre por qué se agregaría un conector cuando la funcionalidad de observabilidad integrada ya está operativa, consulte los conectores de Log Analytics y Application Insights.

Note

Este artículo trata sobre el conector heredado Log Analytics, que utiliza un selector de espacios de trabajo con identidad gestionada y asignación automática de roles RBAC. El asistente de conectores también incluye Application Insights como un conector separado con su propio selector de recursos. Para conectar fuentes de telemetría a través del asistente de conectores actuales, consulte Conectar una fuente de telemetría.

En este tutorial aprenderá a:

  • Adición de un conector de Log Analytics en el Generador
  • Selecciona un área de trabajo de la lista de descubrimiento automático
  • Comprobación de la conexión mediante la consulta de registros en el chat

Prerequisites

  • Un agente en estado En ejecución.
  • Al menos un área de trabajo de Log Analytics o un recurso de Application Insights en la suscripción del agente.

No es necesario configurar el ámbito de suscripción ni el acceso al grupo de recursos por separado. El agente detecta áreas de trabajo de su ámbito de suscripción existente y asigna roles de RBAC a los grupos de recursos pertinentes automáticamente.

Agregar el conector

  1. Vaya a Generador>Conectores.
  2. Seleccione Agregar conector.
  3. Seleccione Log Analytics Workspace (o Application Insights para los recursos de App Insights).

Seleccionar un área de trabajo

El formulario detecta automáticamente áreas de trabajo en la suscripción del agente. Rellene los campos siguientes:

Campo Description
Nombre Nombre descriptivo para este conector (por ejemplo, production-logs).
Área de trabajo de Log Analytics Seleccione un área de trabajo en la lista desplegable. Cada opción muestra el nombre del área de trabajo y el grupo de recursos. Para conectar varias áreas de trabajo, cree un conector independiente para cada una.
Identidad administrada La identidad que usa el agente para autenticarse (asignada por el sistema o asignada por el usuario).

Después de seleccionar un área de trabajo, una sugerencia muestra qué grupos de recursos reciben asignaciones de roles de RBAC.

Note

Si no aparecen áreas de trabajo en el menú desplegable, es posible que su suscripción no contenga áreas de trabajo de Log Analytics o que su cuenta no tenga permisos de lectura para Resource Graph. Para agregar manualmente un área de trabajo, escriba lo siguiente:

  • ID de recurso ARM: /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.OperationalInsights/workspaces/{name}
  • Nombre del área de trabajo: nombre para mostrar.
  • ID del cliente: identificador único del área de trabajo (que se encuentra en el portal de Azure debajo de la pestaña Propiedades del área de trabajo).

Para Application Insights, el formulario manual requiere el identificador de recurso de ARM (Microsoft.Insights/components/{name}) y el nombre del recurso.

Guardar y comprobar

  1. Selecciona Agregar. El agente asigna los roles RBAC necesarios a su identidad administrada y crea la conexión.
  2. Confirme que el conector aparece en Builder>Connectors con un estado Conectado .
  3. Vaya a Chat y pruebe la conexión:
What tables are available in my Log Analytics workspace?

Pruebe una consulta más específica:

Show me the top 10 errors from SigninLogs in the last 24 hours

Los resultados aparecen como tablas con formato con un distintivo de Azure Monitor. El agente ahora puede incluir estos datos de registro en investigaciones de incidentes.

Solución de problemas

Cuestión Solución
No hay áreas de trabajo en la lista desplegable Verifique que la suscripción contenga espacios de trabajo de Log Analytics y que tenga permisos de lectura en Resource Graph. Usa la entrada manual del identificador de recurso de ARM como alternativa.
Falló la asignación de RBAC Necesita ser Propietario o Administrador de acceso de usuario en los grupos de recursos de destino. Pida al administrador que conceda acceso o asigne previamente los roles.
Las consultas devuelven 403 Es posible que falte la identidad administrada Log Analytics Reader o Monitoring Reader en el grupo de recursos de destino. Compruebe las asignaciones de roles en el portal de Azure.
Tipo de conector no está disponible en el selector Actualice la página. Si el problema persiste, compruebe el ámbito de la suscripción del agente.