Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
本文介绍将 Log Analytics 工作区移动到同一区域中的另一个资源组或订阅的步骤。
Sugerencia
若要详细了解如何通过 Azure 门户、PowerShell、Azure CLI 或 REST API 移动 Azure 资源,请参阅将资源移动到新的资源组或订阅。
- 要从中移动 Log Analytics 工作区的订阅或资源组必须与要移动的 Log Analytics 工作区位于同一区域。
- 移动操作要求任何服务都不能链接到工作区。 在移动之前,请删除依赖于链接服务的解决方案,包括 Azure 自动化帐户。 在取消链接自动化帐户之前必须先删除这些解决方案。 会停止为解决方案收集数据,并从 UI 中移除其表,不过在为表定义的保留期内,数据仍会保留在工作区中。 当在移动之后将解决方案重新添加回来,还原的引入和表会与数据一起变为可见。 链接服务包括:
- 更新管理
- Change tracking
- 在非工作时间启动/停止 VM
- Microsoft Defender for Cloud
- 已连接的 Log Analytics 代理和 Azure Monitor 代理在移动后仍与工作区保持连接,且引入不会中断。
- 移动之后应创新创建警报,因为警报的权限是基于工作区资源 ID,会随着移动而更改。
- 在为 Azure 或指向工作区的外部资源进行工作区移动后,更新资源路径。 例如:Azure Monitor 警报规则、第三方应用、自定义脚本等。
操作 | 所需的权限 |
---|---|
验证 Microsoft Entra 租户。 | Microsoft.AzureActiveDirectory/b2cDirectories/read 权限,例如,Log Analytics 读者内置角色所提供的权限。 |
删除解决方案。 | 对解决方案具有 Microsoft.OperationsManagement/solutions/delete 权限,例如,Log Analytics 参与者内置角色所提供的权限。 |
删除“启动/停止 VM”解决方案的警报规则。 | microsoft.insights/scheduledqueryrules/delete 权限,例如,监视参与者内置角色所提供的权限。 |
取消链接自动化帐户 | 对链接的 Log Analytics 工作区具有 Microsoft.OperationalInsights/workspaces/linkedServices/delete 权限,例如,Log Analytics 参与者内置角色所提供的权限。 |
移动 Log Analytics 工作区。 | 对 Log Analytics 工作区具有 Microsoft.OperationalInsights/workspaces/delete 和 Microsoft.OperationalInsights/workspaces/write 权限,例如,Log Analytics 参与者内置角色所提供的权限。 |
在移动 Log Analytics 工作区之前,请考虑以下几点:
- Azure 资源管理器可能需要几个小时才能完成此操作。 在操作期间,解决方案可能无响应。
- 工作区中安装的托管解决方案也将一起移动。
- 托管解决方案是工作区的对象,无法单独移动。
- 通过工作区移动操作重新生成工作区密钥(主密钥和辅助密钥)。 如果在 Azure Key Vault 中保留工作区密钥的副本,请使用工作区移动后生成的新密钥对其进行更新。
Importante
Microsoft Sentinel 客户
- 目前,在工作区中部署 Microsoft Sentinel 后,不支持将工作区移到其他资源组或订阅。
- 如果已移动工作区,请禁用“分析”下的所有活动规则,并在五分钟后重新启用这些规则。 此解决方案在大多数情况下应该是有效的,但不支持这样做,风险由你自己承担。
工作区源订阅与目标订阅必须在同一个 Microsoft 租户中。 使用 Azure PowerShell 来验证这两个订阅是否具有相同的 Entra 租户 ID。
若要删除“启动/停止 VM”解决方案,还需要删除该解决方案创建的警报规则。
Importante
移动操作完成后,应重新配置已删除的解决方案和自动化帐户链接,使工作区恢复以前的状态。
有关支持移动操作的资源列表,请参阅资源的移动操作支持。