You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置虚拟机将事件日志传输至App Insights或Data Lake?

解决方案

原生无代码采集同步方案

可直接通过Azure原生监控配置实现需求,无需手动开发ETL流程,同时覆盖历史日志和新增增量日志的采集同步:

  • 第一步:为目标虚拟机一键安装Azure Monitor代理(AMA),在Azure门户对应虚拟机的「监控」分类下即可直接启用,无需登录虚拟机内部操作
  • 第二步:创建数据收集规则(DCR),按需指定要采集的Windows事件日志级别、类别,配置完成后代理会自动同步虚拟机内的对应日志到Log Analytics工作区
  • 第三步:配置Log Analytics工作区数据导出规则,直接选择目标Azure Data Lake Storage Gen2作为存储端,设置好导出路径即可自动把所有采集到的日志同步到Data Lake中,完全满足审计场景的数据留存要求。

关于ETW方案的疑问

你调研的ETW Events方案确实仅适用于应用层面的跟踪日志采集,主要用于应用性能排查、自定义埋点日志收集场景,无法覆盖虚拟机系统层面的全量事件日志,不满足你的需求。

关于Log Analytics链接失效的说明

你遇到的链接失效是因为Azure产品迭代,旧版独立的Log Analytics文档已经下线,相关功能全部整合到了Azure Monitor体系下,之前提到的方案对应的就是上面介绍的AMA代理采集方案。


内容的提问来源于stack exchange,提问作者Cataster

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 04:24:03