Azure Monitor 代理支持的操作系统和环境

本文列出了 Azure Monitor 代理支持的操作系统。 有关安装代理的详细信息,请参阅安装和管理 Azure Monitor 代理

注意

列出的所有操作系统都假定为 x64。 任何操作系统均不支持 x86。

Windows 操作系统

操作系统 支持
Windows Server 2022
Windows Server 2022 Core
Windows Server 2019
Windows Server 2019 Core
Windows Server 2016
Windows Server 2016 Core
Windows Server 2012 R2
Windows Server 2012
Windows 11 Client 和 Pro 1,2
Windows 11 企业版
(包括多会话)
Windows 10 1803 (RS4) 及更高版本 1
Windows 10 企业版
(包括多会话)和专业版
(仅限服务器方案)
Azure Stack HCI
Windows IoT 企业版

1 需要 Azure Monitor 代理客户端安装程序
2 在基于 Arm64 的计算机上也受支持。

Linux 操作系统

操作系统 支持 1
AlmaLinux 9 2
AlmaLinux 8 2
Amazon Linux 2
Amazon Linux 2023
Azure Linux 2
CBL-Mariner 2.0 2、3
Debian 12
Debian 11 2
Debian 10
Debian 9
OpenSUSE 15
Oracle Linux 9
Oracle Linux 8
Oracle Linux 7
Red Hat Enterprise Linux Server 9+
Red Hat Enterprise Linux Server 8.6+ 2
Red Hat Enterprise Linux Server 8.0-8.5
Red Hat Enterprise Linux Server 7
Rocky Linux 9
Rocky Linux 8
SUSE Linux Enterprise Server 15 SP5 2
SUSE Linux Enterprise Server 15 SP4 2
SUSE Linux Enterprise Server 15 SP3
SUSE Linux Enterprise Server 15 SP2
SUSE Linux Enterprise Server 15 SP1
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server 12
Ubuntu 24.04 LTS 2
Ubuntu 22.04 LTS 2
Ubuntu 20.04 LTS 2
Ubuntu 18.04 LTS 2
Ubuntu 16.04 LTS

1 需要在计算机安装 Python(2 或 3)。 需要 which 和 initscripts 包
2 在基于 Arm64 的计算机上也受支持。
3 默认情况下不包括至少需要的 4GB 磁盘空间。 参阅下面的说明。

注意

运行上述发行版的高度自定义或精简版的计算机和设备,以及不允许用户自定义的托管解决方案不受支持。 Azure Monitor 依赖于经常会从此类系统中删除的各种包和其他基线功能,并且其安装可能需要进行一些环境修改,而设备供应商可能不允许这种修改。 例如,不支持 GitHub Enterprise Server,因为它是一个高度自定义的操作系统,并且有许可证级别的文档规定不允许修改它。

注意

CBL-Mariner 2.0 的磁盘大小默认为大约 1GB 以便节省存储,而其他 Azure VM 则为 30GB 左右。 Azure Monitor 代理至少需要 4GB 的磁盘大小才能成功安装和运行。 有关在安装代理之前如何增加磁盘大小的详细信息和说明,请参阅 CBL-Mariner 的文档

强化标准

Azure 监视代理支持大部分行业标准强化标准,并且在每次发布时都会根据这些标准持续测试和认证。 所有 Azure Monitor 代理方案都是从头开始设计的,并充分考虑了安全性。

Windows 强化

Azure 监视代理支持所有标准 Windows 强化标准,包括 STIG 和 FIP,并且符合 Azure Monitor 下的 FedRamp。

Linux 强化

注意

只有适用于 Linux 的 Azure 监视代理才支持这些强化标准。 Azure 诊断扩展不支持它们。

适用于 Linux 的 Azure 监视代理支持面向 Linux 操作系统和发行版的各种强化标准。 使用 Azure 市场上公开发布的映像(包括由 Internet 安全中心 (CIS) 发布的映像),针对支持的强化标准测试并认证代理的每个版本。 只有应用于这些映像的设置和强化才受支持。 不支持使用与官方 CIS 基准不同的设置和强化自定义的其他自定义项和映像的 CIS 发布的映像。

目前支持的强化标准:

  • SELinux
  • CIS 级别 1 和 21
  • STIG
  • FIPS
  • FedRAMP

1 仅支持以下列出的分发版:

CIS 强化的操作系统 支持
Debian 10
Oracle Linux 8
Ubuntu 18.04 LTS
Ubuntu 20.04 LTS
Red Hat Enterprise Linux Server 7
Red Hat Enterprise Linux Server 8
Red Hat Enterprise Linux Server 9

本地和其他云

带有已启用 Azure Arc 的服务器的其他云中和本地的计算机支持 Azure Monitor 代理。 Azure Monitor 代理通过托管标识向工作区进行身份验证,该标识是在安装 Connected Machine Agent(Azure Arc 的一部分)时创建的。旧版 Log Analytics 代理使用工作区 ID 和密钥进行身份验证,因此不需要 Azure Arc。托管标识是更安全、更易管理的身份验证解决方案。

Azure Arc 代理仅用作安装机制,不会增加任何成本或资源消耗。 Azure Arc 有付费选项,但 Azure Monitor 代理不需要这些选项。

后续步骤