إدارة الجداول في مساحة عمل Log Analytics

تتيح لك مساحة عمل Log Analytics جمع السجلات من Azure والموارد غير التابعة ل Azure في مساحة واحدة لتحليل البيانات، واستخدامها من قبل خدمات أخرى، مثل Sentinel، وتشغيل التنبيهات والإجراءات، على سبيل المثال، باستخدام Azure Logic Apps. تتكون مساحة عمل Log Analytics من جداول، والتي يمكنك تكوينها لإدارة نموذج البيانات والتكاليف المتعلقة بالسجل. تشرح هذه المقالة خيارات تكوين الجدول في سجلات Azure Monitor وكيفية تعيين خصائص الجدول استنادا إلى تحليل البيانات واحتياجات إدارة التكلفة.

الأذونات المطلوبة

يجب أن يكون لديك microsoft.operationalinsights/workspaces/tables/write أذونات لمساحات عمل Log Analytics التي تديرها، كما هو منصوص عليه في دور مساهم Log Analytics المضمن، على سبيل المثال.

خصائص الجدول

يوفر هذا الرسم التخطيطي نظرة عامة على خيارات تكوين الجدول في سجلات Azure Monitor:

Diagram that shows table configuration options, including table type, table schema, table plan, and retention and archive.

نوع الجدول والمخطط

مخطط الجدول هو مجموعة من الأعمدة التي تشكل الجدول، حيث تجمع سجلات Azure Monitor بيانات السجل من مصدر بيانات واحد أو أكثر.

يمكن أن تحتوي مساحة عمل Log Analytics على الأنواع التالية من الجداول:

نوع الجدول Data source مخطط
جدول Azure سجلات من موارد Azure أو مطلوبة من قبل خدمات وحلول Azure. تنشئ سجلات Azure Monitor جداول Azure تلقائيا استنادا إلى خدمات Azure التي تستخدمها وإعدادات التشخيص التي تقوم بتكوينها لموارد معينة. يحتوي كل جدول Azure على مخطط محدد مسبقا. يمكنك إضافة أعمدة إلى جدول Azure لتخزين بيانات السجل المحولة أو إثراء البيانات في جدول Azure ببيانات من مصدر آخر.
جدول مخصص موارد غير Azure وأي مصدر بيانات آخر، مثل السجلات المستندة إلى الملفات. يمكنك تعريف مخطط جدول مخصص استنادا إلى الطريقة التي تريد بها تخزين البيانات التي تجمعها من مصدر بيانات معين.
نتائج البحث جميع البيانات المخزنة في مساحة عمل Log Analytics. يستند مخطط جدول نتائج البحث إلى الاستعلام الذي تحدده عند تشغيل مهمة البحث. لا يمكنك تحرير مخطط جداول نتائج البحث الموجودة.
السجلات المستعادة سجلات مؤرشفة. يحتوي جدول السجلات المستعادة على نفس المخطط مثل الجدول الذي تقوم باستعادة السجلات منه. لا يمكنك تحرير مخطط جداول السجلات المستعادة الموجودة.

خطة بيانات السجل

تكوين خطة بيانات سجل الجدول استنادا إلى عدد المرات التي تصل فيها إلى البيانات في الجدول:

  • تتيح خطة التحليلات بيانات السجل للاستعلامات التفاعلية وتستخدمها الميزات والخدمات.
  • توفر خطة بيانات السجل الأساسية طريقة منخفضة التكلفة لاستيعاب السجلات والاحتفاظ بها لاستكشاف الأخطاء وإصلاحها وتصحيح الأخطاء والتدقيق والتوافق.

الاستبقاء والأرشفة

الأرشفة هي حل منخفض التكلفة للاحتفاظ بالبيانات التي لم تعد تستخدمها بانتظام في مساحة العمل الخاصة بك للامتثال أو التحقيق العرضي. قم بتعيين الاحتفاظ على مستوى الجدول لتجاوز استبقاء مساحة العمل الافتراضي وأرشفة البيانات داخل مساحة العمل الخاصة بك.

للوصول إلى البيانات المؤرشفة، قم بتشغيل مهمة بحث أو استعادة البيانات لنطاق زمني محدد.

تحويلات وقت الاستيعاب

تقليل التكاليف وجهد التحليل باستخدام قواعد جمع البيانات لتصفية البيانات وتحويلها قبل الاستيعاب استنادا إلى المخطط الذي تحدده للجدول المخصص.

عرض خصائص الجدول

إشعار

اسم الجدول حساس لحالة الأحرف.

لعرض خصائص الجدول وتعيينها في مدخل Microsoft Azure:

  1. من مساحة عمل Log Analytics، حدد Tables.

    تعرض شاشة الجداول معلومات تكوين الجدول لكافة الجداول في مساحة عمل Log Analytics.

    Screenshot that shows the Tables screen for a Log Analytics workspace.

  2. حدد علامة الحذف (...) على يمين الجدول لفتح قائمة إدارة الجدول.

    تختلف خيارات إدارة الجدول المتوفرة استنادا إلى نوع الجدول.

    1. حدد إدارة الجدول لتحرير خصائص الجدول.

    2. حدد تحرير المخطط لعرض مخطط الجدول وتحريره.

الخطوات التالية

تعلم كيف: