LoginSignup
2
2

More than 5 years have passed since last update.

AzureのLog Analyticsを使う Part-2

Last updated at Posted at 2016-08-11

はじめに

Part-1では何もデータソースを接続しなかったので、放っておいてもデータがたりませんでした。
AzureのLog Analyticsは、Azure上のリソースでなくても情報収集して分析することが可能です。
ということで今回は自分のPC(Windows10)を接続してみます。

参考

Windows コンピューターを Log Analytics に接続する

関連ページ

AzureのLog Analyticsを使う Part-1
AzureのLog Analyticsを使う Part-3

1.エージェントのダウンロード

自分の環境にあったエージェントをOMSの設定画面からダウンロードします。今回はWindows64ビット環境用のエージェントとダウンロードします。
※OMSポータルからもダウンロード可能です。
image

2.エージェントのインストール

ダウンロードしたMMASetup-AMD64.exeを起動しインストール開始。
image

ライセンス条項に同意。
image

インストール先フォルダの指定。
image

ワークスペースIDとワークスペースキーを入力。
image

ワークスペースIDとワークスペースキーの情報はエージェントをダウンロードする場所に表示されています。
image

3.OMSポータルで収集する情報の設定

OMSポータルの設定でDATAをクリックします。
image

収集したいイベント情報を入力しますが、わからない場合は何かキーワードを入れてみると候補が出てきますので選択します。
image

収集したいイベントが決まったら+ボタンをクリックして追加します。
image

+ボタンを押しただけでは設定に反映されません。
image

左上のSaveボタンをクリックします。
※注意点:複数イベントを選択して最後にSaveをクリックするとエラーになります。1つ追加する度にSaveをクリックしてください。
image

同様にIISのログなどを追加すると、以下のように表示されます。
image

3.接続されたPCの確認
エージェントが正しくAzureに接続されるとポータルの設定で以下のように表示されます。「1台のサーバーが接続されました」をクリックしてログを確認してみます。
image

ログ検索画面に遷移し、以下のように1台PCが認識されていることがわかります。表示されない場合は少し待ってみるか、左側のログのスコープを少し長めにしてみると良いかもしれません。
image

検索条件に*を入力し、表示形式をテーブルにすると以下のように表示されます。
image

ポータルのホームに戻ってみるとシステムの更新評価に変化がありましたので見てみます。
image

どうやらセキュリティの更新プログラムが1つ適用されていないようでした。
image

ちなみに実際にPCの状況を確認すると1つではなく2つ更新プログラムが適用されていませんでした。OMSではKB890830が認識されていませんでしたが、特殊なプログラムなのか自分の設定が悪いのかはちょっとよくわかりません。このあたりは運用しながら調べていくか、サポートに聞いてみるしかないですね。
image

他にもいろいろ試してみようと思います。

Part-3ではLinuxを接続します。

2
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
2