Azure およびオンプレミス環境からのテレメトリ データを収集、分析、処理するために使用する Azure サービス。
こんにちは kenji mizobe,
私は英語から回答を翻訳していますので、文法の問題があってもご容赦ください.
Windows Server 2019 上で Azure Monitor Agent (AMA) を使用してカスタムログを収集する際に問題が発生しているようですね.11月中旬までは定期的にアラートを受け取っていたものの、セキュリティパッチの適用時期前後で何らかの変更があったことにより問題が発生していることが分かったとのことです.
**AMA のヘルスを確認:**Azure Monitor エージェント サービスが実行されていることを確認します.AMA トラブルシューティングツールを実行して、データ取り込みのステータスを確認します.
**データ収集ルール(DCR)を確認:**DCR 内のログファイルパスが正しいことを確認します. Azure ポータルから VM に DCR を再適用します.
**ファイル権限を修正:**AMA のアカウント(通常は NT SERVICE\AzureMonitorAgentt)に読み取りアクセス権を付与します.
VMで実行:
icacls "C:\Path\To\Your\LogFolder"
これが存在することを確認してください:
NT SERVICE\AzureMonitorAgent:(R)
単一のログファイルの場合:
icacls "C:\path\to\logfile.log" /grant "NT SERVICE\AzureMonitorAgent:(R)"
フォルダとその中のすべてのファイルの場合(ログがローテートする場合や複数のファイルがある場合は推奨):
icacls "C:\path\to\logfolder" /grant "NT SERVICE\AzureMonitorAgent:(OI)(CI)R"
DCRファイルのパスとパターンを確認する:
Azure ポータルで: Monitor > Data Collection Rules > <Your DCR>
絶対パスがVM上の実際のログファイルの場所と一致していることを確認してください. 例:
- 正しい:
C:\AppLogs\service.log - 不正確:
C:\AppLogs\service.txt or C:\Logs\service.log
ファイルが毎日回転または名前変更される場合は、パスがアクティブなファイルを指すようにしてください.
取り込みを確認する: Log Analytics クエリを実行してください:
CustomLog_CL
| where TimeGenerated > datetime(2025-11-14)
空の場合でも、取り込みはブロックされたままです > AMAを再インストールしてください.
AMAのバージョンを確認して、最新に更新してください:
az vm extension set --publisher Microsoft.Azure.Monitor --name AzureMonitorWindowsAgent --version <latest>
Azure Monitor エージェント トラブルシューティング ツールを実行して、構成や接続状況を確認してください。これにより、データ収集の問題についての洞察が得られる場合があります.
- 上記の手順を行った後も同じ問題が発生する場合は、以下の情報をご提供ください.
- ログファイルが定期的に更新されていることを確認しましたか?
- カスタムログのデータ収集ルールで、具体的なログ設定を確認できますか?
- AMAログで特定のエラーメッセージに気付きましたか?
- セキュリティパッチ以外に、同じ時期に実施された他の変更はありますか?
役に立てば幸いです. これが役に立つかどうか教えてください.ありがとうございます.