SlideShare une entreprise Scribd logo
1  sur  29
OMS Log Search au quotidien
Aurel AMEGAH
Présentation
Logs Analytics :
• Service de collecte et d’analyse en temps réel des données générées par
vos environnements aussi bien On Premise que dans le Cloud. C’est une
solution Software As A Service.
• Les outils:
– Un agent pour effectuer la collecte
– Des « Management Solutions » pour prendre en charge chacun des
aspects de vos environnements.
– Un dashboard d’administration totalement customisable
OMS Log Analytics
Présentation
N° 4
Retour d’expérience TUI France:
• Une Infrastructure System Center 2012 R2 On Premise et un Back Office
applicatif dans Azure. Un parc de 300 serveurs Windows.
• Objectif : Un Dashboard orienté Sécurité et Performances des serveurs
– Niveau de Mise à jour
– Compteurs de Performances
– Log de connexion
– Etat des Agents
OMS Log Analytics
Présentation
N° 5
Le Dashboard
• De nombreuses solutions de management prédéfinies.
• Chaque solution permet la prise en charge d’un type de donnée.
• Un choix de solutions TRES régulièrement mis à jour par Microsoft
OMS Log Analytics
Le Dashboard
N° 7
Gestion des Updates
• Les souhaits du client
– Visualiser l’essentiel: Les serveurs en défaut et les mises à jour
manquantes.
– Vérifier la source des mises à jour appliquées pour en maitriser le
déploiement.
OMS Log Analytics
Gestion des Updates
N° 9
• Log Analytics prend en charge toutes les sources d’updates microsoft
• Vérifier la correspondance entre les champs que vous utilisez dans vos
requêtes et les critères retenus dans votre solution de gestion des
updates:
Type=Update AND OSType!=Linux AND UpdateState=Needed AND
Optional=false AND Approved!=false
OMS Log Analytics
Gestion de Updates
N° 10
Compteurs de Performances
Objectif:
• Visualiser en temps réel la charge sur les frontaux web hébergeant le site
TUI.fr
OMS Log Analytics
Compteurs de Performances
N° 12
Détail de la requête pour afficher la charge CPU:
• Type=Perf ObjectName=Processor CounterName="% Processor Time"
InstanceName=_Total Computer IN $ComputerGroups[Hyper-V_Host] |
measure avg(CounterValue) as ChargeCpuGlobale By Computer Interval
1MINUTE
Attention aux Compteurs qui portent le même nom mais ne s’adressent pas
au même objet:
- ObjectName= Processor CounterName="% Processor Time"
- ObjectName= Process CounterName="% Processor Time"
OMS Log Analytics
Compteurs de Performances
N° 13
Gestion des Accès
Pour utiliser la solution il est nécessaire d’avoir une politique d’Audit
correctement configurée.
Attention aux Audits que l’on active. La solution Security and Audit est une
de celles qui upload le plus de données.
OMS Log Analytics
Gestion des accès
N° 15
Customiser pour le client
OMS Log Analytics
Customisation
N° 17
• Restreindre les données affichées aux serveurs de son choix
=>ComputerGroups
• Ne garder que les informations qui nous intéressent pour chaque
solution.
=>S’inspirer des exemples fournis pour créer et sauvegarder vos requêtes
• Préciser l’intervalle de temps sur lequel on prend en compte les données
pour afficher un résultat.
OMS Log Analytics
Customisation
N° 18
Un mot sur les prérequis
Deux pré-requis :
• Pouvoir installer le Microsoft Monitoring Agent (MMA)
– Au minimum : Windows Server 2008 SP1 ou Windows 7 SP1
– Si vous utilisez Scom pour le monitoring de vos serveurs. A partir des
versions 2012 SP1 UR7 et 2012 R2 UR3 les agents scom sont en mesure
de transmettre les données à OMS. Pas de déploiement supplémentaire
à faire
OMS Log Analytics
Connection
N° 20
- Log Analytics est l’héritier de System Center Advisor et il s’appuie sur
des management packs qui portent encore ce nom.
OMS Log Analytics
Connection
N° 21
• Avoir accès à Azure directement ou via un Proxy
– En fonction du volume de données générées par les Management Solution
que vous choisirez l’agent les enverra en passant par un Management Server
Scom ou directement.
– L’accès à Azure depuis tous les postes monitorés n’est évidemment pas
toujours possible il faudra alors passer par une Gateway OMS.
Prérequis: L’agent MMA
.Net Framework 4.5 / Windows Server 2012 SP1 et supérieur
.
– Pour les VM déjà hébergées dans Azure il suffit d’activer l’extension Log
Analytics.
OMS Log Analytics
Connection
N° 22
Conclusion
• Une solution pour avoir très rapidement une vue de la santé et du niveau
de sécurisation de vos serveurs et applications
• Un produit simple à mettre en oeuvre, ouvert et en constante évolution.
– Analyse des logs VmWare => Disponible en preview
– Monitoring du réseau => Disponible en preview
– DHCP, DNS,IP => Annoncé
OMS Log Analytics
Conclusion
N° 24
• La mise à disposition de solutions par les éditeurs tiers est en cours
d’implémentation!
OMS Log Analytics
Conclusion
N° 25
Des questions ?
OMS Log Analytics
Echangeons
N° 26
N° 27
@microsoftfrance @Technet_France @msdev_fr
Encore des questions ? Retrouvez moi au village cloud au pole ATE de 15h30 à
15h50
N° 28
N° 29

Contenu connexe

Tendances

SharePoint et SQL Server sur Windows Azure
SharePoint et SQL Server sur Windows AzureSharePoint et SQL Server sur Windows Azure
SharePoint et SQL Server sur Windows Azure
Microsoft Technet France
 
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Microsoft Technet France
 

Tendances (20)

Simplifier vos déploiements vers Windows 10
Simplifier vos déploiements vers Windows 10Simplifier vos déploiements vers Windows 10
Simplifier vos déploiements vers Windows 10
 
Déploiement de Windows 8
Déploiement de Windows 8Déploiement de Windows 8
Déploiement de Windows 8
 
Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + Security
 
[Tuto] Big datatrack : Web Tracker
[Tuto] Big datatrack : Web Tracker[Tuto] Big datatrack : Web Tracker
[Tuto] Big datatrack : Web Tracker
 
SharePoint et SQL Server sur Windows Azure
SharePoint et SQL Server sur Windows AzureSharePoint et SQL Server sur Windows Azure
SharePoint et SQL Server sur Windows Azure
 
Retour d'expérience Bouygues Telecom : Analyse BI à l'aide d'une appliance SQ...
Retour d'expérience Bouygues Telecom : Analyse BI à l'aide d'une appliance SQ...Retour d'expérience Bouygues Telecom : Analyse BI à l'aide d'une appliance SQ...
Retour d'expérience Bouygues Telecom : Analyse BI à l'aide d'une appliance SQ...
 
Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1
 
Périphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementPériphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et management
 
Mise en place d'une usine logicielle avec TFS et Test Manager 2010
Mise en place d'une usine logicielle avec TFS et Test Manager 2010Mise en place d'une usine logicielle avec TFS et Test Manager 2010
Mise en place d'une usine logicielle avec TFS et Test Manager 2010
 
Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...
Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...
Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...
 
Panorama des offres NoSQL disponibles dans Azure
Panorama des offres NoSQL disponibles dans AzurePanorama des offres NoSQL disponibles dans Azure
Panorama des offres NoSQL disponibles dans Azure
 
Sécurité des données
Sécurité des donnéesSécurité des données
Sécurité des données
 
Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...
Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...
Licences et produits pour les Petites et Moyennes Entreprises : Tour d'horizo...
 
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
Windows Azure Active Directory, SSO étendu et services d’annuaire pour les ap...
 
Monter en charge, tester et surveiller avec une application Windows Azure : l...
Monter en charge, tester et surveiller avec une application Windows Azure : l...Monter en charge, tester et surveiller avec une application Windows Azure : l...
Monter en charge, tester et surveiller avec une application Windows Azure : l...
 
Bien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceBien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a Service
 
Microsoft Experieces 2016 - Retour d’expériences sur TFS Online
Microsoft Experieces 2016 - Retour d’expériences sur TFS OnlineMicrosoft Experieces 2016 - Retour d’expériences sur TFS Online
Microsoft Experieces 2016 - Retour d’expériences sur TFS Online
 
Quoi de neuf dans le déploiement d’Office ?
Quoi de neuf dans le déploiement d’Office ? Quoi de neuf dans le déploiement d’Office ?
Quoi de neuf dans le déploiement d’Office ?
 
Comment intégrer une application ASP.NET dans Windows Azure
Comment intégrer une application ASP.NET dans Windows AzureComment intégrer une application ASP.NET dans Windows Azure
Comment intégrer une application ASP.NET dans Windows Azure
 
Administration intégrée HP/Microsoft des serveurs HP ProLiant
Administration intégrée HP/Microsoft des serveurs HP ProLiantAdministration intégrée HP/Microsoft des serveurs HP ProLiant
Administration intégrée HP/Microsoft des serveurs HP ProLiant
 

En vedette

System Center Orchestrator 2012 Overview
System Center Orchestrator 2012 OverviewSystem Center Orchestrator 2012 Overview
System Center Orchestrator 2012 Overview
Amit Gatenyo
 

En vedette (20)

Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
 
Wavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesWavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semaines
 
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
 
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 Fusion, Acquisition - Optimisez la migration et la continuité des outils col... Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 
Lync Mobile : Architecture et fonctionnalités de Lync pour les smartphones (W...
Lync Mobile : Architecture et fonctionnalités de Lync pour les smartphones (W...Lync Mobile : Architecture et fonctionnalités de Lync pour les smartphones (W...
Lync Mobile : Architecture et fonctionnalités de Lync pour les smartphones (W...
 
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
 
System Center 2012 Orchestrator : Simplifiez vous l’IT avec l’automatisation ...
System Center 2012 Orchestrator : Simplifiez vous l’IT avec l’automatisation ...System Center 2012 Orchestrator : Simplifiez vous l’IT avec l’automatisation ...
System Center 2012 Orchestrator : Simplifiez vous l’IT avec l’automatisation ...
 
System Center 2012 Orchestrator: gagnez du temps et simplifiez-vous l’IT
System Center 2012 Orchestrator: gagnez du temps et simplifiez-vous l’ITSystem Center 2012 Orchestrator: gagnez du temps et simplifiez-vous l’IT
System Center 2012 Orchestrator: gagnez du temps et simplifiez-vous l’IT
 
Comprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftComprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de Microsoft
 
Private Cloud Administration - Orchestrator
Private Cloud Administration - OrchestratorPrivate Cloud Administration - Orchestrator
Private Cloud Administration - Orchestrator
 
System Center 2012 Orchestrator: gagnez du temps et simplifiez-vous l'IT
System Center 2012 Orchestrator: gagnez du temps et simplifiez-vous l'IT System Center 2012 Orchestrator: gagnez du temps et simplifiez-vous l'IT
System Center 2012 Orchestrator: gagnez du temps et simplifiez-vous l'IT
 
System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)
System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)
System Center 2012 | SCO : Vue d'ensemble d'Orchestrator 2012 (ex Opalis)
 
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
 
Systemology presentation- System Center & the modern datacenter
Systemology presentation- System Center & the modern datacenterSystemology presentation- System Center & the modern datacenter
Systemology presentation- System Center & the modern datacenter
 
SharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesSharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybrides
 
System Center Orchestrator 2012 Overview
System Center Orchestrator 2012 OverviewSystem Center Orchestrator 2012 Overview
System Center Orchestrator 2012 Overview
 
La lutte contre le paludisme: " doit-on utiliser le DDT? "
La lutte contre le paludisme: " doit-on utiliser le DDT? "La lutte contre le paludisme: " doit-on utiliser le DDT? "
La lutte contre le paludisme: " doit-on utiliser le DDT? "
 
Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...
Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...
Gérez et contrôlez votre IT de bout en bout : déploiement, supervision, chang...
 
Dépistage du diabète gestationnel
Dépistage du diabète gestationnelDépistage du diabète gestationnel
Dépistage du diabète gestationnel
 
Présentation Description OMS Partenaire multilatéral en santé RTB et KR IMT a...
Présentation Description OMS Partenaire multilatéral en santé RTB et KR IMT a...Présentation Description OMS Partenaire multilatéral en santé RTB et KR IMT a...
Présentation Description OMS Partenaire multilatéral en santé RTB et KR IMT a...
 

Similaire à OMS log search au quotidien

Le datacenter élastique d'avanade, gestion unifiée du cloud privé et refactur...
Le datacenter élastique d'avanade, gestion unifiée du cloud privé et refactur...Le datacenter élastique d'avanade, gestion unifiée du cloud privé et refactur...
Le datacenter élastique d'avanade, gestion unifiée du cloud privé et refactur...
Microsoft Technet France
 
Université de la performance - Devoxx France
Université de la performance - Devoxx FranceUniversité de la performance - Devoxx France
Université de la performance - Devoxx France
Marc Bojoly
 
Tv382 g formation-ibm-tivoli-monitoring-6-2-1-agent-builder
Tv382 g formation-ibm-tivoli-monitoring-6-2-1-agent-builderTv382 g formation-ibm-tivoli-monitoring-6-2-1-agent-builder
Tv382 g formation-ibm-tivoli-monitoring-6-2-1-agent-builder
CERTyou Formation
 

Similaire à OMS log search au quotidien (20)

Guide de vente NeoVAD 2019.
Guide de vente NeoVAD 2019.Guide de vente NeoVAD 2019.
Guide de vente NeoVAD 2019.
 
"La Performance en Continue" à JMaghreb 3.0 - 05/11/2014
"La Performance en Continue" à JMaghreb 3.0 - 05/11/2014"La Performance en Continue" à JMaghreb 3.0 - 05/11/2014
"La Performance en Continue" à JMaghreb 3.0 - 05/11/2014
 
Le datacenter élastique d'avanade, gestion unifiée du cloud privé et refactur...
Le datacenter élastique d'avanade, gestion unifiée du cloud privé et refactur...Le datacenter élastique d'avanade, gestion unifiée du cloud privé et refactur...
Le datacenter élastique d'avanade, gestion unifiée du cloud privé et refactur...
 
Gab2017 la sante de votre env azure
Gab2017 la sante de votre env azureGab2017 la sante de votre env azure
Gab2017 la sante de votre env azure
 
Openerp
OpenerpOpenerp
Openerp
 
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...
GAB 2017 PARIS - La santé de votre environnement Azure par Manon Pernin et Ma...
 
Perf university
Perf universityPerf university
Perf university
 
Université de la performance - Devoxx France
Université de la performance - Devoxx FranceUniversité de la performance - Devoxx France
Université de la performance - Devoxx France
 
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
 
DCI Beta Systems
DCI Beta SystemsDCI Beta Systems
DCI Beta Systems
 
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudLe Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
 
Industrialisation des développements logiciels
Industrialisation des développements logicielsIndustrialisation des développements logiciels
Industrialisation des développements logiciels
 
Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2
 
Automatisation et gestion de configuration : Les avantages pour la supervision
Automatisation et gestion de configuration : Les avantages pour la supervisionAutomatisation et gestion de configuration : Les avantages pour la supervision
Automatisation et gestion de configuration : Les avantages pour la supervision
 
Session #2 du workshop sur la performance en environnement de production
Session #2 du workshop sur la performance en environnement de productionSession #2 du workshop sur la performance en environnement de production
Session #2 du workshop sur la performance en environnement de production
 
qualimétrie logiciel - Entreprise Software Analytic - nov 2015
qualimétrie logiciel -  Entreprise Software Analytic - nov 2015qualimétrie logiciel -  Entreprise Software Analytic - nov 2015
qualimétrie logiciel - Entreprise Software Analytic - nov 2015
 
[DevTestday] Gouvernance Dev/Test Azure
[DevTestday] Gouvernance Dev/Test Azure[DevTestday] Gouvernance Dev/Test Azure
[DevTestday] Gouvernance Dev/Test Azure
 
Tv382 g formation-ibm-tivoli-monitoring-6-2-1-agent-builder
Tv382 g formation-ibm-tivoli-monitoring-6-2-1-agent-builderTv382 g formation-ibm-tivoli-monitoring-6-2-1-agent-builder
Tv382 g formation-ibm-tivoli-monitoring-6-2-1-agent-builder
 
Administration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs AnalyticsAdministration et supervision depuis le Cloud avec Azure Logs Analytics
Administration et supervision depuis le Cloud avec Azure Logs Analytics
 
FlexNet Manager Suite On-Demand
FlexNet Manager Suite On-DemandFlexNet Manager Suite On-Demand
FlexNet Manager Suite On-Demand
 

Plus de Microsoft Technet France

Plus de Microsoft Technet France (12)

Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365
 
Office 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsOffice 365 dans votre Système d'Informations
Office 365 dans votre Système d'Informations
 
Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...
Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...
Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...
 
Protéger ses données, identités & appareils avec Windows 10
Protéger ses données, identités & appareils avec Windows 10Protéger ses données, identités & appareils avec Windows 10
Protéger ses données, identités & appareils avec Windows 10
 
Migrer vos bases Oracle vers du SQL, le tout dans Azure !
Migrer vos bases Oracle vers du SQL, le tout dans Azure !Migrer vos bases Oracle vers du SQL, le tout dans Azure !
Migrer vos bases Oracle vers du SQL, le tout dans Azure !
 
Migration et Plan de Reprise d’Activité simplifié dans Azure
Migration et Plan de Reprise d’Activité simplifié dans AzureMigration et Plan de Reprise d’Activité simplifié dans Azure
Migration et Plan de Reprise d’Activité simplifié dans Azure
 
PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....
PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....
PC Management, MAM, MDM, EMM, Data and Files Management, Identity Management....
 
Architectures et déploiements en établissements scolaires: les solutions Micr...
Architectures et déploiements en établissements scolaires: les solutions Micr...Architectures et déploiements en établissements scolaires: les solutions Micr...
Architectures et déploiements en établissements scolaires: les solutions Micr...
 
OpenStack et Windows
OpenStack et WindowsOpenStack et Windows
OpenStack et Windows
 
Software Defined Networking dans Windows Server vNext
Software Defined Networking dans Windows Server vNextSoftware Defined Networking dans Windows Server vNext
Software Defined Networking dans Windows Server vNext
 
Windows Phone déploiement en entreprise
Windows Phone déploiement en entrepriseWindows Phone déploiement en entreprise
Windows Phone déploiement en entreprise
 
Comment déployer et gérer dans le cloud Azure les environnements de développe...
Comment déployer et gérer dans le cloud Azure les environnements de développe...Comment déployer et gérer dans le cloud Azure les environnements de développe...
Comment déployer et gérer dans le cloud Azure les environnements de développe...
 

OMS log search au quotidien

  • 1. OMS Log Search au quotidien
  • 4. Logs Analytics : • Service de collecte et d’analyse en temps réel des données générées par vos environnements aussi bien On Premise que dans le Cloud. C’est une solution Software As A Service. • Les outils: – Un agent pour effectuer la collecte – Des « Management Solutions » pour prendre en charge chacun des aspects de vos environnements. – Un dashboard d’administration totalement customisable OMS Log Analytics Présentation N° 4
  • 5. Retour d’expérience TUI France: • Une Infrastructure System Center 2012 R2 On Premise et un Back Office applicatif dans Azure. Un parc de 300 serveurs Windows. • Objectif : Un Dashboard orienté Sécurité et Performances des serveurs – Niveau de Mise à jour – Compteurs de Performances – Log de connexion – Etat des Agents OMS Log Analytics Présentation N° 5
  • 7. • De nombreuses solutions de management prédéfinies. • Chaque solution permet la prise en charge d’un type de donnée. • Un choix de solutions TRES régulièrement mis à jour par Microsoft OMS Log Analytics Le Dashboard N° 7
  • 9. • Les souhaits du client – Visualiser l’essentiel: Les serveurs en défaut et les mises à jour manquantes. – Vérifier la source des mises à jour appliquées pour en maitriser le déploiement. OMS Log Analytics Gestion des Updates N° 9
  • 10. • Log Analytics prend en charge toutes les sources d’updates microsoft • Vérifier la correspondance entre les champs que vous utilisez dans vos requêtes et les critères retenus dans votre solution de gestion des updates: Type=Update AND OSType!=Linux AND UpdateState=Needed AND Optional=false AND Approved!=false OMS Log Analytics Gestion de Updates N° 10
  • 12. Objectif: • Visualiser en temps réel la charge sur les frontaux web hébergeant le site TUI.fr OMS Log Analytics Compteurs de Performances N° 12
  • 13. Détail de la requête pour afficher la charge CPU: • Type=Perf ObjectName=Processor CounterName="% Processor Time" InstanceName=_Total Computer IN $ComputerGroups[Hyper-V_Host] | measure avg(CounterValue) as ChargeCpuGlobale By Computer Interval 1MINUTE Attention aux Compteurs qui portent le même nom mais ne s’adressent pas au même objet: - ObjectName= Processor CounterName="% Processor Time" - ObjectName= Process CounterName="% Processor Time" OMS Log Analytics Compteurs de Performances N° 13
  • 15. Pour utiliser la solution il est nécessaire d’avoir une politique d’Audit correctement configurée. Attention aux Audits que l’on active. La solution Security and Audit est une de celles qui upload le plus de données. OMS Log Analytics Gestion des accès N° 15
  • 18. • Restreindre les données affichées aux serveurs de son choix =>ComputerGroups • Ne garder que les informations qui nous intéressent pour chaque solution. =>S’inspirer des exemples fournis pour créer et sauvegarder vos requêtes • Préciser l’intervalle de temps sur lequel on prend en compte les données pour afficher un résultat. OMS Log Analytics Customisation N° 18
  • 19. Un mot sur les prérequis
  • 20. Deux pré-requis : • Pouvoir installer le Microsoft Monitoring Agent (MMA) – Au minimum : Windows Server 2008 SP1 ou Windows 7 SP1 – Si vous utilisez Scom pour le monitoring de vos serveurs. A partir des versions 2012 SP1 UR7 et 2012 R2 UR3 les agents scom sont en mesure de transmettre les données à OMS. Pas de déploiement supplémentaire à faire OMS Log Analytics Connection N° 20
  • 21. - Log Analytics est l’héritier de System Center Advisor et il s’appuie sur des management packs qui portent encore ce nom. OMS Log Analytics Connection N° 21
  • 22. • Avoir accès à Azure directement ou via un Proxy – En fonction du volume de données générées par les Management Solution que vous choisirez l’agent les enverra en passant par un Management Server Scom ou directement. – L’accès à Azure depuis tous les postes monitorés n’est évidemment pas toujours possible il faudra alors passer par une Gateway OMS. Prérequis: L’agent MMA .Net Framework 4.5 / Windows Server 2012 SP1 et supérieur . – Pour les VM déjà hébergées dans Azure il suffit d’activer l’extension Log Analytics. OMS Log Analytics Connection N° 22
  • 24. • Une solution pour avoir très rapidement une vue de la santé et du niveau de sécurisation de vos serveurs et applications • Un produit simple à mettre en oeuvre, ouvert et en constante évolution. – Analyse des logs VmWare => Disponible en preview – Monitoring du réseau => Disponible en preview – DHCP, DNS,IP => Annoncé OMS Log Analytics Conclusion N° 24
  • 25. • La mise à disposition de solutions par les éditeurs tiers est en cours d’implémentation! OMS Log Analytics Conclusion N° 25
  • 26. Des questions ? OMS Log Analytics Echangeons N° 26
  • 28. @microsoftfrance @Technet_France @msdev_fr Encore des questions ? Retrouvez moi au village cloud au pole ATE de 15h30 à 15h50 N° 28