Volle Transparenz mit Microsoft OMS Log Analytics Marcel Zehner | itnetX CTO Microsoft Regional Director (RD) Microsoft Most Valuable Professional (MVP) about.marcelzehner.ch marcelzehner.ch @marcelzehner
Agenda OMS-Gesamtübersicht Daten sammeln Daten analysieren Daten visualisieren OMS-Lizenzierung Zusammenfassung
OMS-Gesamtübersicht
Evolving with our customers System Center for the datacenter Microsoft management services Private and hybrid Modern management Workload virtualization as a service Server proliferation Enterprise desktop Heterogeneous Open platform Cloud-inspired Time to value Improved productivity Solution oriented A long-term partner you can bet with
Starting the journey | Modern management 12/31/2017 Operations Management Suite System Center foundation Azure | O365 | AWS Log Analytics Automation Disaster recovery Backup Hybrid and Heterogeneous System Center Monitor | Automate | Provision | Protect | Self-service Innovation through cloud cadence Linux VMWare Storage Network Starting the journey | Modern management © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.
Introducing Operations Management Suite SaaS management offering that works with any cloud Operations Management Suite Azure Windows Server (VM) Linux (VM) Amazon Web Services Windows Server (VM) Linux (VM) Private clouds (Azure Stack, Hyper-V, VMware, OpenStack) Windows Server (Guest) Linux (Guest)
OMS Pillars Insights & Analytics Automation & Control 12/31/2017 11:00 AM OMS Pillars Insights & Analytics Automation & Control Security & Compliance Protection & Recovery Gain visibility across workloads in different environments Enable consistent control and automate remediation Respond faster to security threats and ensure compliance Ensure availability of servers, applications and data © 2014 Microsoft Corporation. All rights reserved. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.
Daten sammeln
Vorbereitung OMS Workspace OMS Workspace eröffnen Mit Azure Tenant verknüpfen Zugriffsrechte konfigurieren Microsoft Accounts, Organizational Accounts Plan auswählen Free Standard Premium
Datenquellen 1/2 Agents für Windows und Linux Server Direkt auf Zielserver installieren Indirekt über bestehende SCOM Management Group Spezifische Datensammlung konfigurierbar Event Log und Syslog Daten Performance Daten Spezifische Logfiles Etc. OMS Gateway für On Premise Server verfügbar
Datenquellen 2/2 Azure Storage Office 365 Data Collector API Diagnostic Logs von Azure Services Office 365 Skype, SharePoint Online und Exchange Online Daten Data Collector API Beliebiger Datenimport
Solutions Installierbare Pakete Vergleichbar mit SCOM/SCSM Management Packs Werden von den OMS Agents heruntergeladen und ausgeführt Aktuell von Microsoft, in Zukunft von Drittanbietern Welche Daten werden gesammelt? Wo werden die Daten gesammelt? Wie werden die Daten visualisiert?
Demo Basiskonfiguration, Daten sammeln und visualisieren
Daten analysieren
Solutions Dashboard Solutions Übersicht Je nach installierten Solutions Normalerweise ein Tile pro Solution Drilldown in die einzelnen Solutions Mehr und spezifischere Informationen ersichtlich Letzte Drilldown-Stufe ended in Log Search Log Search Queries
Log Search Relativ einfache Suchsyntax für realtime Datenanalyse Verschiedenste Filtermöglichkeiten und Operationen Queries können für Wiederverwendbarkeit gespeichert werden Alerts konfigurierbar Query mit Schwellwert für Vergleich mit gelieferten Events in spezifischem Zeitfenster Wenn Schwellwert erreicht ist Alert OMS Webseite Email-Versand Azure Automation Runbook bzw. Webhook (für Diagnose/Remediation)
Log Search Queries - Beispiele * Zeigt alle Events Failed Zeigt alle Events in denen das Wort “Failed” vorkommt Type=Perf Zeigt alle Performance Events Type=SecurityEvent Login Zeigt alle Security Events in denen das Wort “Login” vorkommt Type=SecurityEvent | sort Computer Zeigt alle Security Events sortiert nach Computer Name Type=SecurityEvent | measure count() by Computer Zeigt alle Security Events gruppiert nach Computer Name Type=SecurityEvent | measure count() by Computer | top 3 Zeigt alle Security Events gruppiert nach Computer Name, zeigt nur die 3 Computer mit den moisten Security Events Type=SecurityEvent TimeGenerated>NOW-1HOUR Zeigt alle Security Events der letzten Stunde
Demo Daten analysieren
Daten visualisieren
Dashboards Solutions Dashboard Custom Dashboard Solution Übersicht Drilldown in die Solutions für mehr Details Custom Dashboard Simples Dashboard aus eigenen Log Search Queries Gespeicherte Queries hinzufügbar/entfernbar Verschiedene Tile-Typen
Mobile App Mobile App für Zugriff auf OMS Workspace Für verschiedene OS verfügbar Windows Mobile Android IOS
View Designer Erstellen eigener Views Verschiedene Tiles und Blade Typen verfügbar Donuts Performance Graphen Wertelisten Etc. Visualisierung basierend auf Log Search Queries
PowerBI Weiterleitung von Log Search Query Resultaten Definiertes Interval, z.B. alle 30 Minuten Daten werden fortlaufend an ein PowerBI Dataset übermittelt In PowerBI können umfangreiche Reports und Dashboards erstellt werden Mehr Visualisierungsoptionen Viele verschiedene PowerBI Visuals verfügbar Dashboard können einfach mit anderen geteilt werden
Demo Daten visualisieren
Zusammenfassung OMS ist nur als Cloud Service verfügbar Analytics & Insights für hohe Transparenz der eigenen IT-Landschaft On Premise, Public Cloud, Hybrid Cloud Schnelles Onboarding Einfacher Start mit Solutions, flexibel erweiterbar Koppelbar mit bestehenden System Center-Investments Viele neue Funktionen angekündigt
Volle Transparenz mit Microsoft OMS Log Analytics Marcel Zehner | itnetX CTO Microsoft Regional Director (RD) Microsoft Most Valuable Professional (MVP) about.marcelzehner.ch marcelzehner.ch @marcelzehner