Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure Monitor Logs je centralizovaná služba SaaS (software jako služba) pro shromažďování, analyzování a reagování na telemetrická data generovaná prostředky a aplikacemi Azure i mimo ni.
Můžete shromažďovat protokoly, spravovat data protokolů a náklady a využívat různé typy dat v jednom Log Analytics workspace, primárním zdroji Azure Monitor Logs. Tato architektura znamená, že nikdy nemusíte přesouvat data ani se starat o jiná úložiště a můžete uchovávat různé typy dat tak dlouho nebo tak krátce, jak potřebujete.
Tento článek obsahuje přehled toho, jak protokoly Azure Monitor fungují, a vysvětluje, jak řeší potřeby a dovednosti různých osob v organizaci.
Poznámka:
Azure Monitor Protokoly jsou jednou polovinou datové platformy, která podporuje Azure Monitor. Druhá polovina je Azure Monitor Metrics, která ukládá číselná data do databáze časových řad.
Jak pracují logy Azure Monitor
Azure Monitor Protokoly poskytují nástroje pro:
- Shromažďujte libovolná data použitím metod shromažďování dat Azure Monitor. Transformujte data na základě vašich potřeb, abyste optimalizovali náklady, odebrali osobní údaje a další. Směrujte data do tabulek v pracovním prostoru Log Analytics.
- Spravujte a optimalizujte data protokolů a náklady konfigurací pracovního prostoru Log Analytics a tabulek protokolů, včetně schémat tabulek, plánů tabulek, uchovávání dat, agregace dat, přístupu k datům a nákladů souvisejících s protokoly.
- Získání dat téměř v reálném čase pomocí dotazovacího jazyka Kusto (KQL) nebo nástrojů a funkcí založených na jazyce KQL, které nevyžadují znalost KQL, například jednoduchého režimu v uživatelském rozhraní Log Analytics, předem připravených monitorovacích prostředí nazývaných Přehledy a předdefinovaných dotazů.
- Data flexibilně používejte pro celou řadu použití, včetně analýzy dat, řešení potíží, výstrah, řídicích panelů a sestav, vlastních aplikací a dalších služeb Azure nebo služeb mimo Azure.
Diagram znázorňující, jak Azure Monitor a Azure Monitor Logy poskytují ucelené řešení pro shromažďování, správu, načítání a práci s daty protokolu.
Shromažďování, směrování a transformace dat
možnosti shromažďování dat Azure Monitor umožňují shromažďovat data ze všech vašich aplikací a prostředků běžících v Azure, dalších cloudech a místně. Výkonný kanál příjmu dat umožňuje filtrování, transformaci a směrování dat do cílových tabulek v pracovním prostoru Log Analytics za účelem optimalizace nákladů, možností analýzy a výkonu dotazů.
Diagram znázorňující shromažďování dat ze zdrojů dat, jejich transformaci a odesílání do tabulek v pracovním prostoru Log Analytics.
Další informace o shromažďování a transformaci dat najdete v tématu zdroje dat a metody shromažďování dat v Azure Monitor a transformace shromažďování dat v Azure Monitor.
pracovní prostor služby Log Analytics
Pracovní prostor Log Analytics je úložiště dat obsahující tabulky, do kterých shromažďujete data.
Pokud chcete řešit potřeby úložiště a spotřeby dat různých osob, které používají pracovní prostor Log Analytics, můžete:
- Definujte plány tabulek na základě potřeb vaší spotřeby dat a správy nákladů.
- Řídit nízkonákladové dlouhodobé uchovávání a uchovávání analytických dat pro každou tabulku.
- Umožňuje spravovat přístup k pracovnímu prostoru a ke konkrétním tabulkám.
- Pomocí souhrnných pravidel můžete agregovat data do souhrnných tabulek. Tento přístup optimalizuje data shromážděná v průběhu času pro užitečné přehledy a použití v průběžných analýzách, řídicích panelech a obchodních sestavách.
- Vytvářejte připravené uložené dotazy, vizualizace a výstrahy přizpůsobené konkrétním osobám.
Můžete také nakonfigurovat izolaci sítě, replikovat pracovní prostor napříč oblastmi a navrhnout architekturu pracovního prostoru na základě vašich obchodních potřeb.
Rozvrhy stolů
Jeden pracovní prostor Log Analytics můžete použít k uložení libovolného typu protokolu požadovaného pro libovolný účel. Příklad:
- Vysoká objemová podrobná data, která vyžadují levné dlouhodobé úložiště pro audit a dodržování předpisů
- Data aplikací a prostředků pro řešení potíží od vývojářů
- Klíčové údaje o událostech a výkonu pro škálování a upozorňování, aby se zajistila průběžná efektivita provozu a zabezpečení
- Agregované dlouhodobé trendy dat pro pokročilou analýzu a strojové učení
Plány tabulek umožňují spravovat náklady na data na základě toho, jak často data v tabulce používáte, a typu analýzy, pro kterou data potřebujete.
Následující video obsahuje přehled toho, jak tabulkové plány umožňují vícevrstvé protokolování v Azure Monitor Logs:
Diagram a tabulka porovnávají plány analytických, základních a pomocných tabulek. Informace o interaktivním a dlouhodobém uchovávání najdete v tématu Spravování uchovávání dat v pracovním prostoru Log Analytics. Informace o tom, jak vybrat nebo upravit plán tabulky, naleznete v tématu Výběr plánu tabulky.
| Funkce | Analýzy | Basic | Pomocný |
|---|---|---|---|
| Nejvhodnější pro | Vysoce hodnotná data používaná pro průběžné monitorování, detekci v reálném čase a analýzu výkonu. | Data střední úrovně potřebná pro řešení potíží a reakci na incidenty. | Data s nízkým zásahem, jako jsou podrobné protokoly, a data vyžadovaná pro audity a soulady s předpisy. |
| Podporované typy tabulek | Všechny typy tabulek | Azure tabulky, které podporují základní záznamy a vlastní tabulky založené na DCR | Vlastní tabulky založené na DCR |
| Náklady na příjem dat | Standard | Snížené | Minimální |
| Cena dotazu zahrnuta | ✅ | ❌ | ❌ |
| Optimalizovaný výkon dotazů | ✅ | ✅ |
❌ Pomalejší dotazy. Dobré pro auditování. Neoptimalizuje se pro analýzu v reálném čase. |
| Možnosti dotazů | Možnosti úplného dotazu. | Úplný dotazovací jazyk Kusto (KQL) na jedné tabulce, který můžete rozšířit o data z tabulky Analytics pomocí vyhledávání. | Úplné KQL v jedné tabulce, kterou můžete rozšířit o data z tabulky Analytics pomocí vyhledávání. |
| Výstrahy | ✅ | ✅ (Jednoduchá protokolová upozornění) | ❌ |
| Přehledy | ✅ | ❌ | ❌ |
| Řídicí panely | ✅ | ✅ Náklady na dotazy na aktualizace řídicího panelu nejsou zahrnuté.1 | Možné, ale pomalu se obnovuje, náklady za dotaz při obnově řídicího panelu nejsou zahrnuty.1 |
| Pravidla exportu dat | ✅ | ✅ | ❌ |
| Microsoft Sentinel | ✅ | ✅ | ✅ |
| Úlohy hledání | ✅ | ✅ | ✅ |
| Souhrnná pravidla | ✅ | ✅ KQL omezeno na jednu tabulku | ✅ KQL omezeno na jednu tabulku |
| Obnovení | ✅ | ✅ | ❌ |
| Uchovávání analýz | 30 dní (90 dní pro Microsoft Sentinel a Application Insights). Lze prodloužit až na dva roky s poměrným měsíčním poplatkem za dlouhodobé uchovávání. |
Nevztahuje se | Nevztahuje se |
| Celková doba uchovávání | Až 12 let | Až 12 let | Až 12 let |
1 plány základních a pomocných tabulek v současné době podporují sešity a Grafana, zatímco řídicí panely Azure Monitor nejsou podporovány.
Poznámka:
Plány základní a pomocné tabulky nejsou dostupné pro pracovní prostory ve starších cenových úrovních.
Poznámka:
Azure Monitor v současné době nepodporuje následující funkce v plánu pomocné tabulky:
- replikace pracovního prostoru Log Analytics; Azure Monitor nereplikuje data v tabulkách s pomocným plánem do sekundárního pracovního prostoru. Tato data proto nejsou chráněná před ztrátou dat v případě selhání oblasti a nejsou dostupná, když přepnete do sekundárního pracovního prostoru.
- Customer Lockbox pro Microsoft Azure; Rozhraní Lockbox se nevztahuje na tabulky s pomocným plánem. Toto rozhraní je obvykle tam, kde kontrolujete a schvalujete nebo odmítnete žádosti o přístup k zákaznickým datům v reakci na lístek podpory iniciovaný zákazníkem nebo problém identifikovaný Microsoft,
Dotazovací jazyk Kusto (KQL) a Log Analytics
K získání dat z pracovního prostoru Log Analytics použijte dotaz Kusto (KQL). Dotazy KQL v Log Analytics jsou požadavky jen pro čtení, které zpracovávají data a vracejí výsledky. Je to výkonný nástroj, který dokáže rychle analyzovat miliony záznamů. KQL můžete použít k prozkoumání protokolů, transformaci a agregaci dat, zjišťování vzorů, identifikaci anomálií a odlehlých hodnot a další.
Log Analytics je nástroj na portálu Azure pro spouštění dotazů protokolu a analýzu jejich výsledků. Log Analytics jednoduchý režim umožňuje každému uživateli bez ohledu na znalosti KQL načíst data z jedné nebo více tabulek jedním kliknutím. Sada ovládacích prvků umožňuje zkoumat a analyzovat načtená data pomocí nejoblíbenějších funkcí protokolů Azure Monitor v intuitivním prostředí podobném tabulce.
Pokud znáte jazyk KQL, můžete k úpravám a vytváření dotazů použít režim Log Analytics KQL. Tyto dotazy pak použijte v Azure Monitor funkcích, jako jsou upozornění a sešity, nebo je sdílejte s ostatními uživateli.
Další informace o Log Analytics najdete v tématu Přehled Log Analytics ve službě Azure Monitor.
Integrované přehledy a vlastní řídicí panely, sešity a sestavy
Mnoho Azure Monitor připravených k použití a pečlivě vybraných prostředí pro přehledy ukládá data do protokolů Azure Monitor. Tato data prezentují intuitivním způsobem, abyste mohli monitorovat výkon a dostupnost cloudových a hybridních aplikací a jejich podpůrných komponent.
snímek obrazovky zobrazující integrované prostředí monitorování Container Insights v Azure Monitor.
Vytvořte vlastní vizualizace a sestavy pomocí sešitů, řídicích panelů a Power BI. Azure Monitor se také integruje s Azure Managed Grafana a poskytuje integrované řídicí panely Grafana na portálu Azure pro určité služby, například Azure Database for PostgreSQL. Tyto řídicí panely vizualizují metriky v reálném čase, jako jsou procesor, úložiště a aktivní připojení. Podporují korelaci metrik s protokoly zdrojů pro řešení potíží.
Doporučení
Místo spouštění složitých dotazů na velké datové sady nebo dlouhé časové rozsahy používejte souhrnná pravidla k agregaci dat pro vlastní řídicí panely, sešity a sestavy. Souhrnná pravidla agregují data z jedné nebo více tabulek při příchodu dat do pracovního prostoru Log Analytics. Vizualizace agregovaných dat přímo z vlastní tabulky souhrnných dat místo dotazování nezpracovaných dat z jedné nebo více tabulek zlepšuje výkon dotazů a snižuje chyby dotazů a časové limity.
Případy použití
Tato tabulka popisuje některé ze způsobů, jak můžete použít data, která shromažďujete v protokolech Azure Monitor k odvození provozní a obchodní hodnoty.
| Schopnost | Popis |
|---|---|
| Analyzovat | Pomocí Log Analytics na portálu Azure můžete psát logové dotazy a interaktivně analyzovat data protokolů pomocí výkonného analytického modulu. |
| Agregovat | Pomocí souhrnných pravidel můžete agregovat informace, které potřebujete k upozorňování a analýze z nezpracovaných dat protokolu, která ingestujete. Tato agregace optimalizuje náklady, možnosti analýzy a výkon dotazů. |
| Detekce a analýza anomálií | Pomocí integrovaných nebo vlastních algoritmů detekce anomálií můžete identifikovat neobvyklé vzory nebo chování v datech protokolu. Tento přístup pomáhá včas odhalit potenciální problémy. |
| Výstrahy | Nakonfigurujte pravidlo upozornění na vyhledávání v protokolu nebo upozornění na metriku pro protokoly, aby odesílalo oznámení nebo provádělo automatizovanou akci, když nastane konkrétní podmínka. |
| Vizualizovat | Připněte výsledky dotazu vykreslené jako tabulky nebo grafy na řídicí panel Azure. Vytvořte sešit pro kombinování více datových sad v interaktivní sestavě. Exportujte výsledky dotazu do Power BI, abyste mohli používat různé vizualizace a sdílet je s lidmi mimo Azure. Exportujte výsledky dotazu do Grafany , abyste mohli používat řídicí panel a kombinovat je s jinými zdroji dat. Některé Azure služby, například Azure Database for PostgreSQL, mají také integrované řídicí panely Grafana na portálu Azure, které využívají Azure Monitor. |
| Získat přehledy | Přehledy poskytují přizpůsobené prostředí monitorování pro konkrétní prostředky a služby. |
| Načíst | Výsledky dotazu protokolu přístupu z:
|
| Dovoz | Nahrání protokolů z vlastní aplikace prostřednictvím rozhraní REST API nebo klientské knihovny pro .NET, Go, Java, JavaScript nebo Python. |
| Vývoz |
|
| Přineste svou vlastní analýzu | Analyze dat v protokolech Azure Monitor pomocí poznámkového bloku k vytvoření zjednodušených a vícekrokových procesů nad daty, která shromažďujete v protokolech Azure Monitor. Tento přístup je zvlášť užitečný pro účely, jako je vytváření a spouštění kanálů strojového učení, pokročilé analýzy a průvodců odstraňováním potíží pro potřeby podpory. |
| Uchovávání dat pro auditování a dodržování předpisů | Odeslat data přímo do tabulky s pomocným plánem a prodloužit uchovávání dat v libovolné tabulce pro auditování a dodržování předpisů až na 12 let. Nízkonákladový pomocný tabulkový plán a dlouhodobý uchovávání v pracovním prostoru vám umožní snížit náklady a používat data rychle a snadno, když je potřebujete. |
Práce s Microsoft Sentinel a Microsoft Defender for Cloud
Microsoft Sentinel a Microsoft Defender for Cloud provádějí bezpečnostní monitorování v Azure.
Tyto služby ukládají svá data do protokolů Azure Monitor, abyste je mohli analyzovat s dalšími daty protokolů shromážděnými Azure Monitor.
Další informace
| Služba | Více informací |
|---|---|
| Microsoft Sentinel |
|
| Microsoft Defender for Cloud |
Související obsah
- Přečtěte si informace o logových dotazech k načtení a analýze dat z pracovního prostoru Log Analytics.
- Přečtěte si o metrikách v Azure Monitor.
- Přečtěte si informace o dostupných datech monitorování pro různé prostředky v Azure.