استخدام سجل نشاط Azure Monitor ونتائج تحليلات سجل النشاط
سجل نشاط Azure Monitor هو سجل نظام أساسي يوفر نظرة ثاقبة على الأحداث على مستوى الاشتراك. يتضمن سجل النشاط معلومات مثل وقت تعديل مورد أو بدء تشغيل جهاز ظاهري. توفر هذه المقالة معلومات بشأن كيفية عرض سجل النشاط وإرساله إلى وجهات مختلفة.
اعرض سجل النشاط
بإمكانك الوصول إلى سجل النشاط من معظم القوائم في مدخل Microsoft Azure. تحدد القائمة التي تفتحها منها مرشحها الأولي. إذا فتحته من قائمة Monitor، سيكون عامل التصفية الوحيد هو الاشتراك. إذا فتحته من قائمة المورد، فسيعين عامل التصفية على هذا المورد. بإمكانك دائماً تغيير عامل التصفية لعرض جميع الإدخالات الأخرى. حدد Add Filter لإضافة المزيد من الخصائص إلى عامل التصفية.
للحصول على وصف لفئات سجل النشاط، راجع Azure activity log event schema.
نزل سجل النشاط
حدد Download as CSV لتنزيل الأحداث في العرض الحالي.
عرض محفوظات التغيير
بالنسبة لبعض الأحداث، بإمكانك عرض سجل التغييرات، الذي يعرض التغييرات التي حدثت خلال وقت الحدث. حدد حدثا من سجل النشاط تريد البحث فيه بشكل أعمق. حدد علامة التبويب Change history لعرض أي تغييرات على المورد حتى 30 دقيقة قبل وقت العملية وبعده.
في حال كانت هناك أي تغييرات مرتبطة بالحدث، فسترى قائمة بالتغييرات التي بإمكانك تحديدها. يؤدي تحديد تغيير إلى فتح صفحة محفوظات التغيير. تعرض هذه الصفحة التغييرات التي أجريت على المورد. في المثال التالي، بإمكانك أن ترى أن الجهاز الظاهري قد تغير في الأحجام. تعرض الصفحة حجم الجهاز الظاهري قبل التغيير وبعد تغييره. لمعرفة المزيد حول محفوظات التغيير، راجع الحصول على تغييرات الموارد.
فترة الاستبقاء
يتم استبقاء أحداث سجل النشاط في Azure لمدة 90 يوماً ثم يتم حذفها. لا توجد رسوم مفروضة على الإدخالات خلال هذا الوقت بغض النظر عن الحجم. لمزيد من الوظائف، مثل الاحتفاظ لفترة أطول، أنشئ إعدادًا تشخيصيًا ووجه الإدخالات إلى موقع آخر بناءً على احتياجاتك. راجع التعليمات في القسم السابق.
النتائج المعرفية لسجل النشاط
توفر لك النتائج المعرفية لسجل النشاط مجموعة من لوحات المعلومات التي تراقب التغييرات على الموارد ومجموعات الموارد في الاشتراك. كما تقدم لوحات المعلومات بيانات حول المستخدمين أو الخدمات التي نفذت أنشطة في الاشتراك وحالة الأنشطة. توضح هذه المقالة كيفية إلحاق النتائج المعرفية وعرضها لسجل النشاط في مدخل Microsoft Azure.
النتائج المعرفية لسجل النشاط هي مصنف Log Analytics منسق مع لوحات معلومات تصور البيانات في جدول AzureActivity
. على سبيل المثال، قد تتضمن البيانات المسؤولين الذين أجروا حذف أو تحديث أو إنشاء الموارد وما إذا كانت الأنشطة قد فشلت أو نجحت.
يخزن Azure Monitor جميع سجلات النشاط التي ترسلها إلى مساحة عمل Log Analytics في جدول يسمى AzureActivity
. قبل استخدام النتائج المعرفية لسجل النشاط، يلزم تمكين إرسال السجلات إلى مساحة عمل Log Analytics.
عرض النتائج المعرفية لسجل النشاط على مستوى مجموعة الموارد أو الاشتراك
لعرض النتائج المعرفية لسجل النشاط على مستوى مجموعة الموارد أو الاشتراك:
في مدخل Microsoft Azure، حدد Monitor>Workbooks.
في قسم النتائج المعرفية، حدد النتائج المعرفية لسجلات النشاط.
في أعلى صفحة Activity Logs Insights، حدد:
- اشتراك واحد أو أكثر من القائمة المنسدلة الاشتراكات.
- الموارد ومجموعات الموارد من القائمة المنسدلة CurrentResource.
- نطاق زمني لعرض البيانات من القائمة المنسدلة TimeRange.
عرض النتائج المعرفية لسجل النشاط على مستوى المورد
إشعار
لا تدعم النتائج المعرفية لسجلات النشاط حاليًا موارد Application Insights.
لعرض النتائج المعرفية لسجل النشاط على مستوى المورد:
في مدخل Microsoft Azure، انتقل إلى المورد الخاص بك وحدد المصنفات.
في القسم النتائج المعرفية، حدد النتائج المعرفية لسجلات النشاط.
في أعلى الصفحة النتائج المعرفية لسجلات النشاط، حدد نطاقًا زمنيًا لعرض البيانات من القائمة المنسدلة TimeRange:
الخطوات التالية
تعلم المزيد عن: