Lokale Server erhalten durch die Anbindung an Azure Arc eine einheitliche Monitoring-Struktur, die Azure Monitor für Metriken, Logs und Abhängigkeitsanalysen nutzt. Die folgenden Abschnitte beschreiben Architektur, technische Abläufe, Datenerfassung, Integrationsaspekte sowie Vorteile und Nachteile dieser Betriebsform.
Nach der Azure Arc-Anbindung lassen sich zahlreiche Dienste aus Azure nutzen, auch Protokollierung und Überwachung.
(Bild: Joos - Microsoft)
Azure Arc bindet physische oder virtuelle Server über den Connected Machine Agent an Azure an. Dieser Agent hält eine permanente Steuerverbindung zu Azure, überträgt Heartbeats und steuert Erweiterungen wie den Azure Monitor Agent und den Dependency Agent. Die Anbindung haben wir bereits im Beitrag „Mit Azure Arc lokale Windows-Server an die Microsoft-Cloud binden“ behandelt.
Die Architektur orientiert sich an dem Erweiterungsmodell von Azure-VMs und führt damit eine Verwaltungslogik über lokale Server, externe Rechenzentren und Multicloud-Umgebungen hinweg ein. Der Agent verarbeitet Konfigurationsregeln, prüft Versionen, meldet den Betriebsstatus und leitet Telemetriedaten an Log Analytics weiter. Die Kommunikation setzt stabile TLS-Verbindungen und definierte Endpunkte voraus, die in der Netzwerkplanung freigegeben werden.
Azure Monitor erfasst Metriken des Betriebssystems, Prozessdaten und Ereignisprotokolle und führt sie in einem Log Analytics Arbeitsbereich zusammen. VM Insights nutzt den Azure Monitor Agent für Leistungsindikatoren wie CPU, Arbeitsspeicher und Datenträgeraktivität und erweitert diese Daten durch die Prozess- und Abhängigkeitsanalyse des Dependency Agent. Die Karte zeigt aktive Prozesse, Kommunikationsverbindungen und externe Abhängigkeiten. Dadurch lässt sich der Zustand eines hybriden Systems über mehrere Ebenen auswerten. Der Arbeitsbereich dient als zentrale Plattform für Abfragen, Korrelationen und Analysen und ermöglicht eine durchgängige Überwachung über heterogene Server hinweg.
Bereitstellung des Azure Monitor Agent
Die Erweiterung lässt sich einzeln pro Server, per Azure Policy oder über Azure Automation ausrollen. Die Einzelinstallation eignet sich für Tests oder kleine Umgebungen und unterstützt PowerShell, Azure CLI oder ARM-Vorlagen. Eine Data Collection Rule wird jedoch nicht automatisch angelegt und muss manuell zugeordnet werden. Azure Policy automatisiert den Rollout für große Bestände und stellt die Erweiterung nach einer Entfernung erneut bereit.
Änderungen greifen nach der regulären Bewertungsphase, die täglich erfolgt oder manuell ausgelöst werden kann. Azure Automation unterstützt zeitgesteuerte Rollouts über PowerShell- oder Python-Runbooks und nutzt eine verwaltete Identität zur Authentifizierung gegenüber Arc-fähigen Servern. Damit lassen sich Konfigurationen wiederholbar und skriptgesteuert bereitstellen.
Konfiguration des Monitorings
Die Konfiguration der Datensammlung erfolgt über Data Collection Rules, die bestimmen, welche Metriken und Logs übertragen werden. VM Insights aktiviert den Leistungsbereich sowie die Abhängigkeitsanalyse und erstellt bei Bedarf einen neuen Arbeitsbereich. Dashboards und Arbeitsmappen visualisieren Zustandsdaten, Ereignisse und Korrelationen. Log Analytics ermöglicht präzise Abfragen zur Trendanalyse, zur Ermittlung von Anomalien oder zur Untersuchung sicherheitsrelevanter Aktivitäten. Durch die gemeinsame Plattform lassen sich Daten aus Windows- und Linux-Systemen vereinheitlichen und übergreifend auswerten.
Betrieb und Wartung des Connected Machine Agent
Die Integrität des Agents bildet einen wesentlichen Punkt im Betrieb. Ressourcenintegritätswarnungen identifizieren Server ohne Heartbeat. Azure Advisor weist auf veraltete Versionen hin. Der Upgradepfad umfasst automatische Aktualisierungen, manuelle Updates oder Rollouts über Automatisierungsmechanismen. Erweiterungen anderer Funktionen, die über Arc bereitgestellt werden, folgen denselben Mechanismen und lassen sich zentral steuern.
Patchverwaltung und Langzeitbetrieb
Azure Update Manager plant und steuert Betriebssystemupdates für Windows- und Linux-Server über Arc. Die Plattform zeigt verfügbare Updates an, ordnet sie in Zeitpläne ein und ermöglicht koordiniertes Patching großer Serverbestände. Arc-fähige Windows-Server lassen sich zudem für Extended Security Updates aktivieren, falls ein Betriebssystem das Supportende erreicht hat. Damit bleiben sicherheitsrelevante Patches verfügbar. Die Integration mit Azure Monitor erlaubt anschließend die Überprüfung der Systemgesundheit nach dem Updateprozess.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Einbindung in Sicherheitsfunktionen
Azure Monitor dient als Datenquelle für Microsoft Sentinel und Microsoft Defender für Cloud. Sentinel nutzt Ereignis- und Leistungsdaten zur Korrelation sicherheitsrelevanter Abläufe. Defender für Cloud analysiert Konfigurationen, bewertet Risiken und liefert Empfehlungen für hybride Workloads. Durch die Anbindung über Arc gelangen lokale Systeme in dieselben Bewertungsketten wie Ressourcen in Azure und lassen sich nach identischen Richtlinien überwachen.
Vorteile der Überwachung über Azure Arc und Azure Monitor
Der Ansatz bietet eine einheitliche Verwaltungsoberfläche für heterogene Serverlandschaften und ermöglicht eine zentrale Analyse ohne lokale Überwachungsinfrastruktur. Daten aus Windows- und Linux-Systemen fließen in denselben Arbeitsbereich, wodurch Zustandsdaten, Prozesse und Abhängigkeiten konsistent sichtbar werden. Die Integration mit Sentinel, Defender für Cloud und Update Manager führt Betrieb, Sicherheit und Wartung auf einer gemeinsamen Plattform zusammen. Durch Richtlinien lassen sich Compliance-Anforderungen auf sämtliche Arc-fähigen Server ausweiten.
Nachteile und betriebliche Einschränkungen
Die Lösung setzt eine durchgängige Verbindung zu Azure voraus. Offlinephasen puffern zwar Logs, doch Analysen stehen erst nach einer erneuten Verbindung zur Verfügung. Der Betrieb benötigt ein Log Analytics-Arbeitsbereichsmodell mit Kosten pro Datenvolumen. Abhängigkeiten von Agenten und Erweiterungen erhöhen den Verwaltungsbedarf, insbesondere bei Versionierung und Fehlerursachensuche. Die Verzögerung bei Policy-Bewertungen kann den automatischen Rollout im Vergleich zu vollständig lokal verwalteten Lösungen verlangsamen. Die Einrichtung mehrerer Arbeitsbereiche erschwert Korrelationen und aktualisierte Queranalysen.
Gesamtbewertung
Azure Arc und Azure Monitor stellen ein konsistentes Framework für die Überwachung lokaler und externer Server bereit. Die Lösung integriert heterogene Systeme in ein zentrales Telemetriesystem, vereint Leistungsanalyse, Ereignisdaten, Abhängigkeitskarten sowie sicherheitsrelevante Informationen und reduziert den Bedarf lokaler Monitoring-Infrastrukturen. Gleichzeitig verlangt der Betrieb eine strukturierte Netzwerkplanung, sorgfältiges Agentenmanagement und eine angemessene Kostenkontrolle für Log Analytics. Wenn ein Unternehmen bereits Azure-Dienste für Analyse, Überwachung und Sicherheitsfunktionen nutzt, erweitert Arc diese Modelle auf die lokale Infrastruktur und bindet sie technisch sauber in die Gesamtarchitektur ein.