Azure Bastion 监视数据参考

本文包含此服务的所有监视参考信息。

请参阅 Monitor Azure Bastion,详细了解可以收集的数据以及如何使用这些数据。

指标

本部分列出了此服务的所有自动收集的平台指标。 这些指标也是 Azure Monitor 中支持的所有平台指标全局列表的一部分。

有关指标保留的信息,请参阅 Azure Monitor 指标概述。

注意

不建议使用 经典指标。

microsoft.network/bastionHosts 支持的指标

下表列出了可用于 microsoft.network/bastionHosts 资源类型的指标。

表标题

  • 指标 - Azure 门户中显示的指标显示名称。
  • Rest API 中的名称 - REST API 中引用的指标名称。
  • 单位 - 度量单位。
  • 聚合 - 默认聚合类型。 有效值:平均值、最小值、最大值、总计、计数。
  • 维度 - 可用于指标的维度。
  • 时间粒度 - 对指标采样的间隔。 例如,PT1M 指示指标每分钟采样一次,每 30 分钟 PT30M 一次,每小时 PT1H,依此等。
  • DS 导出- 指标是否可通过诊断设置导出到 Azure Monitor 日志。 有关导出指标的信息,请参阅 在 Azure Monitor中创建诊断设置。

类别:可用性

度量 REST API 中的名称 单位 集合体 尺寸 时间粒度 DS 导出
Bastion 通信状态

如果所有通信都良好,则通信状态显示 1;如果通信状态不佳,则为 0。
pingmesh 计数 平均 <无> PT1M 不

类别:饱和度

度量 REST API 中的名称 单位 集合体 尺寸 时间粒度 DS 导出
总内存

总内存统计信息。
total 计数 平均 host PT1M 是的
CPU 使用率

CPU 使用率统计信息。
usage_user 计数 平均 cpu,host PT1M 不
内存使用情况

内存使用情况统计信息。
used 计数 平均 host PT1M 是的

类别:交通

度量 REST API 中的名称 单位 集合体 尺寸 时间粒度 DS 导出
会话计数

Bastion 的会话计数。 按总和和/个实例查看。
sessions 计数 总计(总和),平均值 host PT5M、PT15M 不

注意

Bastion 通信状态指标仅适用于 2020 年 11 月之后部署的 Azure Bastion 主机。

指标详细信息

以下部分提供有关上表中指标的详细信息。

Bastion 通信状态

可以查看 Azure Bastion 的通信状态,这些状态跨构成堡垒主机的所有实例聚合。

  • 值为 1 1 表示堡垒可用。
  • 值为 0 表示堡垒服务不可用。

显示 Azure 门户中通信状态指标的屏幕截图。

Bastion 通信状态是可用性指标。

会话计数

可以查看每个堡垒实例的活动会话计数,每个会话类型(RDP 和 SSH)聚合。 每个 Azure Bastion 都可以支持一系列活动的 RDP 和 SSH 会话。 监视此指标有助于了解是否需要调整运行堡垒服务的实例数。 有关 Azure Bastion 可以支持的会话计数的详细信息,请参阅 Azure Bastion 常见问题解答。

此指标配置的建议值为:

  • 聚合: Avg
  • 粒度: 5 或 15 分钟
  • 建议按实例拆分以获取更准确的计数

显示 Azure 门户中会话计数指标的屏幕截图。

会话计数是流量指标。

总内存

可以查看 Azure Bastion 的总内存,在每个堡垒实例之间拆分。

显示 Azure 门户中总内存指标的屏幕截图。

总内存是饱和度指标。

CPU 使用率

可以查看 Azure Bastion 的 CPU 使用率,在每个堡垒实例之间拆分。 监视此指标有助于衡量构成 Azure Bastion 的实例的可用性和容量。

显示 Azure 门户中 CPU 已用指标的屏幕截图。

CPU 使用率是饱和度指标。

内存使用情况

可以查看每个堡垒实例的内存利用率,并跨每个堡垒实例拆分。 监视此指标有助于衡量构成 Azure Bastion 的实例的可用性和容量。

显示 Azure 门户中的内存已用指标的屏幕截图。

内存使用率是饱和度指标。

指标维度

有关指标维度的信息,请参阅 多维指标。

此服务具有以下与指标关联的维度。

  • 中央处理器
  • 主持人

资源日志

本部分列出了可为此服务收集的资源日志类型。 本部分从 Azure Monitor 支持的所有资源日志类别类型列表中拉取。

microsoft.network/bastionHosts 支持的资源日志

类别 类别显示名称 日志表 支持基本日志计划 支持引入时转换 示例查询 导出成本
BastionAuditLogs Bastion 审核日志 MicrosoftAzureBastionAuditLogs

Microsoft Azure Bastion 审核日志

不 是的 不

Azure Monitor 日志表

本部分列出了与此服务相关的 Azure Monitor 日志表,这些表可供 Log Analytics 使用 Kusto 查询进行查询。 这些表包含资源日志数据,可能更多数据取决于收集的内容并将其路由到它们。

Azure Bastion microsoft.network/bastionHosts

活动日志

链接表列出了可在此服务的活动日志中记录的作。 这是 活动日志中所有可能的资源提供程序作的子集。

有关活动日志条目架构的详细信息,请参阅 活动日志架构。