Administración de tablas en un área de trabajo de Log Analytics
Un área de trabajo de Log Analytics permite recopilar datos de registros de recursos de Azure y que no son de Azure en un espacio para el análisis, el uso de otros servicios (como Sentinel) y para desencadenar alertas y acciones, por ejemplo, mediante Azure Logic Apps. El área de trabajo de Log Analytics consta de tablas, que puede configurar para administrar los costes del modelo de datos, el acceso a datos y el modelo de datos. En este artículo se explican las opciones de configuración de tabla en los registros de Azure Monitor y cómo establecer propiedades de tabla en función de sus necesidades de análisis de datos y administración de costos.
Propiedades de tabla
En este diagrama se proporciona información general sobre las opciones de configuración de tabla en los registros de Azure Monitor:
Tipo de tabla y esquema
El esquema de una tabla es el conjunto de columnas que componen la tabla, en la que los registros de Azure Monitor recopilan datos de registro de uno o varios orígenes de datos.
El área de trabajo de Log Analytics puede contener los siguientes tipos de tablas:
Tipo de tabla. | Origen de datos | Schema |
---|---|---|
Tabla de Azure | Registros de recursos de Azure o requeridos por servicios y soluciones de Azure. | Los registros de Azure Monitor crean tablas de Azure automáticamente en función de los servicios de Azure que use y la configuración de diagnóstico que configure para recursos específicos. Cada tabla de Azure tiene un esquema predefinido. Puede agregar columnas a una tabla de Azure para almacenar datos de registro transformados o enriquecerlos en la tabla de Azure con datos de otro origen. |
Tabla personalizada | Recursos que no son de Azure y cualquier otro origen de datos, como los registros basados en archivos. | Puede definir el esquema de una tabla personalizada en función de cómo quiere almacenar los datos que recopile de un origen de datos determinado. |
Search Results | Todos los datos almacenados en un área de trabajo de Log Analytics. | El esquema de una tabla de resultados de búsqueda se basa en la consulta que se define al ejecutar el trabajo de búsqueda. No se puede editar el esquema de las tablas de resultados de búsqueda existentes. |
Registros restaurados | Los datos almacenados en una tabla específica en el área de trabajo de Log Analytics. | Una tabla de registros restaurada tiene el mismo esquema que la tabla desde la que se restauran los registros. No se puede editar el esquema de las tablas de registros restaurados existentes. |
Plan de tabla
Configure el plan de una tabla en función de la frecuencia con la que accede a los datos de la tabla:
- El plan de Analytics es adecuado para la supervisión continua, la detección en tiempo real y el análisis de rendimiento. Este plan hace que los datos de registro estén disponibles para las consultas interactivas de varias tablas y el uso de características y servicios durante 30 días a dos años.
- El plan básico es adecuado para la solución de problemas y la respuesta a incidentes. Este plan ofrece consultas de ingesta con descuento y tablas únicas optimizadas durante 30 días.
- El plan auxiliar es adecuado para los datos con poca intervención, como los registros detallados y los datos necesarios para la auditoría y el cumplimiento. Este plan ofrece consultas de ingesta de bajo coste y tablas únicas optimizadas durante 30 días.
Para más información sobre los planes de tabla de registros de Azure Monitor, consulte Registros de Azure Monitor: planes de tabla.
Retención a largo plazo
La retención a largo plazo es una solución de bajo costo para mantener los datos que no usa regularmente en el área de trabajo para realizar investigaciones ocasionales o para el cumplimiento. Use la configuración de retención de nivel de tabla para agregar o ampliar la retención a largo plazo.
Para acceder a los datos en la retención a largo plazo, ejecute un trabajo de búsqueda.
Transformaciones en tiempo de ingesta
Reduzca los costos y el esfuerzo de análisis mediante reglas de recopilación de datos para filtrar y transformar los datos antes de la ingesta en función del esquema que defina para la tabla personalizada.
Nota:
Las tablas con el plan de tabla Auxiliar actualmente no admiten la transformación de datos. Para obtener más información, consulte Limitaciones de la versión preliminar pública del plan de tabla auxiliar.
Visualización de propiedades de tabla
Nota:
El nombre de la tabla distingue entre mayúsculas y minúsculas.
Para ver y establecer propiedades de tabla en Azure Portal:
En el área de trabajo de Log Analytics, seleccione Tablas.
La pantalla Tablas presenta información de configuración de tablas para todas las tablas del área de trabajo de Log Analytics.
Seleccione los puntos suspensivos (…) situados a la derecha de una tabla para abrir el menú de administración de tablas.
Las opciones de administración de tablas disponibles varían en función del tipo de tabla.
Seleccione Administrar tabla para editar las propiedades de tabla.
Seleccione Editar esquema para ver y editar el esquema de tabla.
Pasos siguientes
Obtenga información sobre cómo: