如何配置Azure Linux VM的ssh daemon停止告警
可行性结论
针对Azure Linux VM完全可以实现OS daemon停止运行、异常终止时的自动告警,你提到的ssh daemon异常退出、停止运行场景的告警,依托Azure原生服务即可完成配置,不需要额外部署第三方监控组件。
配置所需的Azure功能区域及对应操作
整个配置流程需要在三个原生功能板块完成操作:
- 虚拟机扩展管理板块
首先给目标Linux VM部署Azure Monitor Agent(AMA),这是采集VM内部进程运行状态的前置依赖,你可以直接在对应VM实例的「扩展+应用程序」页面找到该扩展,点击安装即可,安装过程不需要手动登录VM操作。 - 日志分析工作区(Log Analytics Workspace)
- 将安装了AMA代理的VM关联到指定日志分析工作区,通过工作区的数据收集规则(DCR)配置sshd服务状态采集:设置采集频率(建议1-5分钟/次),采集逻辑为定期在VM内执行
systemctl is-active sshd命令,将命令返回结果同步存储到工作区。 - 在工作区中编写Kusto查询语句,筛选出sshd返回状态不为
active的记录,作为告警的判定依据。如果不想手写查询,也可以直接开启VM洞察功能中的进程健康监控,直接选中sshd进程作为监控对象即可,系统会自动生成对应的判定规则。
- 将安装了AMA代理的VM关联到指定日志分析工作区,通过工作区的数据收集规则(DCR)配置sshd服务状态采集:设置采集频率(建议1-5分钟/次),采集逻辑为定期在VM内执行
- Azure Monitor告警管理板块
- 基于前面配置好的状态判定规则创建告警规则,设置触发条件:当检测到sshd处于非运行状态时立即触发告警,可根据需求配置告警严重级别。
- 为告警规则绑定操作组,选择你需要的通知渠道,支持邮件、短信、Azure门户推送、Webhook回调等多种通知方式,配置完成后只要sshd出现异常停止,就会自动给指定联系人/渠道发送告警。
内容的提问来源于stack exchange,提问作者AndyM
相关产品推荐
相关产品推荐

