Linux机器自定义日志接入Azure Log Analytics Workspace最简方案咨询
Linux自定义日志导入Azure Log Analytics Workspace 最简方案及常见疑问解答
一、最简实现步骤(基于自定义文本文件+Azure Monitor Agent)
要使用数据收集规则的「自定义文本文件」选项导入日志,核心依赖Azure Monitor Agent(AMA),具体步骤分两种场景:
场景1:你的Linux机器是Azure虚拟机
- 登录Azure门户,找到目标VM,进入「监控」→「数据收集规则」,点击「创建并关联数据收集规则」。
- 按向导填写规则名称、资源组、区域(建议和Log Analytics Workspace同区域)。
- 添加数据源:选择「自定义文本日志」,配置日志文件路径(例如
/var/log/myapp/*.log),根据日志格式选择分隔符或正则匹配(新手可选默认的行日志模式)。 - 目标选择你的Log Analytics Workspace,完成规则创建。
- 关联VM时,门户会自动提示安装AMA,按指引完成安装即可。
- 等待10-15分钟,在Log Analytics的「日志」模块查询自定义日志表(默认表名格式为
CustomLog_<你的规则名称>),验证数据是否导入。
场景2:你的Linux机器是本地/其他云环境的机器
- 先注册Azure Arc:
- 在Azure门户搜索「Azure Arc」,进入「服务器」→「添加服务器」,按向导生成安装脚本。
- 在Linux机器上运行生成的脚本,完成Arc注册(需要机器能访问Azure公网)。
- 注册完成后,在Azure门户找到Arc管理的该机器,进入「监控」→「数据收集规则」,后续步骤和Azure VM场景一致:创建DCR、配置自定义文本日志源、关联机器,系统会自动安装AMA。
- 等待一段时间后验证日志导入情况。
二、常见疑问解答
1. 是否必须安装Azure Monitor Agent(AMA)?
是的,必须安装。数据收集规则的自定义文本日志采集功能完全依赖AMA读取本地日志并发送到Log Analytics,旧版的Log Analytics Agent已被弃用,官方只推荐使用AMA。
2. 是否需要注册Azure Arc?
分情况:
- Azure虚拟机:不需要,直接通过Azure门户安装AMA即可。
- 本地/其他云机器:必须注册,因为Arc能把非Azure机器纳入Azure管理体系,让AMA可以正常和Azure服务通信。
3. Azure Arc和AMA是同一事物吗?
完全不是:
- Azure Arc:是跨环境资源管理框架,用来把本地、其他云的服务器等资源统一到Azure门户管理,相当于给外部资源一个Azure身份。
- AMA:是安装在机器上的轻量级数据采集代理,负责收集日志、性能指标等数据并上报到Azure Monitor服务。
二者功能独立,但非Azure机器需要先通过Arc获取Azure身份,才能安装和使用AMA。
内容的提问来源于stack exchange,提问作者Cadz
相关产品推荐
相关产品推荐

