Přehled protokolů Azure Monitor

Azure Monitor Logs je centralizovaná služba SaaS (software jako služba) pro shromažďování, analyzování a reagování na telemetrická data generovaná prostředky a aplikacemi Azure i mimo ni.

Můžete shromažďovat protokoly, spravovat data protokolů a náklady a využívat různé typy dat v jednom Log Analytics workspace, primárním zdroji Azure Monitor Logs. Tato architektura znamená, že nikdy nemusíte přesouvat data ani se starat o jiná úložiště a můžete uchovávat různé typy dat tak dlouho nebo tak krátce, jak potřebujete.

Tento článek obsahuje přehled toho, jak protokoly Azure Monitor fungují, a vysvětluje, jak řeší potřeby a dovednosti různých osob v organizaci.

Poznámka:

Azure Monitor Protokoly jsou jednou polovinou datové platformy, která podporuje Azure Monitor. Druhá polovina je Azure Monitor Metrics, která ukládá číselná data do databáze časových řad.

Jak pracují logy Azure Monitor

Azure Monitor Protokoly poskytují nástroje pro:

  • Shromažďujte libovolná data použitím metod shromažďování dat Azure Monitor. Transformujte data na základě vašich potřeb, abyste optimalizovali náklady, odebrali osobní údaje a další. Směrujte data do tabulek v pracovním prostoru Log Analytics.
  • Spravujte a optimalizujte data protokolů a náklady konfigurací pracovního prostoru Log Analytics a tabulek protokolů, včetně schémat tabulek, plánů tabulek, uchovávání dat, agregace dat, přístupu k datům a nákladů souvisejících s protokoly.
  • Získání dat téměř v reálném čase pomocí dotazovacího jazyka Kusto (KQL) nebo nástrojů a funkcí založených na jazyce KQL, které nevyžadují znalost KQL, například jednoduchého režimu v uživatelském rozhraní Log Analytics, předem připravených monitorovacích prostředí nazývaných Přehledy a předdefinovaných dotazů.
  • Data flexibilně používejte pro celou řadu použití, včetně analýzy dat, řešení potíží, výstrah, řídicích panelů a sestav, vlastních aplikací a dalších služeb Azure nebo služeb mimo Azure.

Diagram znázorňující, jak Azure Monitor a Azure Monitor Logy poskytují ucelené řešení pro shromažďování, správu, načítání a práci s daty protokolu.

Shromažďování, směrování a transformace dat

možnosti shromažďování dat Azure Monitor umožňují shromažďovat data ze všech vašich aplikací a prostředků běžících v Azure, dalších cloudech a místně. Výkonný kanál příjmu dat umožňuje filtrování, transformaci a směrování dat do cílových tabulek v pracovním prostoru Log Analytics za účelem optimalizace nákladů, možností analýzy a výkonu dotazů.

Diagram znázorňující shromažďování dat ze zdrojů dat, jejich transformaci a odesílání do tabulek v pracovním prostoru Log Analytics.

Další informace o shromažďování a transformaci dat najdete v tématu zdroje dat a metody shromažďování dat v Azure Monitor a transformace shromažďování dat v Azure Monitor.

pracovní prostor služby Log Analytics

Pracovní prostor Log Analytics je úložiště dat obsahující tabulky, do kterých shromažďujete data.

Pokud chcete řešit potřeby úložiště a spotřeby dat různých osob, které používají pracovní prostor Log Analytics, můžete:

A snímek obrazovky pracovního prostoru Log Analytics na portálu Azure portal.

Můžete také nakonfigurovat izolaci sítě, replikovat pracovní prostor napříč oblastmi a navrhnout architekturu pracovního prostoru na základě vašich obchodních potřeb.

Rozvrhy stolů

Jeden pracovní prostor Log Analytics můžete použít k uložení libovolného typu protokolu požadovaného pro libovolný účel. Příklad:

  • Vysoká objemová podrobná data, která vyžadují levné dlouhodobé úložiště pro audit a dodržování předpisů
  • Data aplikací a prostředků pro řešení potíží od vývojářů
  • Klíčové údaje o událostech a výkonu pro škálování a upozorňování, aby se zajistila průběžná efektivita provozu a zabezpečení
  • Agregované dlouhodobé trendy dat pro pokročilou analýzu a strojové učení

Plány tabulek umožňují spravovat náklady na data na základě toho, jak často data v tabulce používáte, a typu analýzy, pro kterou data potřebujete.

Následující video obsahuje přehled toho, jak tabulkové plány umožňují vícevrstvé protokolování v Azure Monitor Logs:

Diagram a tabulka porovnávají plány analytických, základních a pomocných tabulek. Informace o interaktivním a dlouhodobém uchovávání najdete v tématu Spravování uchovávání dat v pracovním prostoru Log Analytics. Informace o tom, jak vybrat nebo upravit plán tabulky, naleznete v tématu Výběr plánu tabulky.

Diagram znázorňuje přehled možností poskytovaných plány analytických, základních a pomocných tabulek.

Funkce Analýzy Basic Pomocný
Nejvhodnější pro Vysoce hodnotná data používaná pro průběžné monitorování, detekci v reálném čase a analýzu výkonu. Data střední úrovně potřebná pro řešení potíží a reakci na incidenty. Data s nízkým zásahem, jako jsou podrobné protokoly, a data vyžadovaná pro audity a soulady s předpisy.
Podporované typy tabulek Všechny typy tabulek Azure tabulky, které podporují základní záznamy a vlastní tabulky založené na DCR Vlastní tabulky založené na DCR
Náklady na příjem dat Standard Snížené Minimální
Cena dotazu zahrnuta
Optimalizovaný výkon dotazů ❌ Pomalejší dotazy.
Dobré pro auditování. Neoptimalizuje se pro analýzu v reálném čase.
Možnosti dotazů Možnosti úplného dotazu. Úplný dotazovací jazyk Kusto (KQL) na jedné tabulce, který můžete rozšířit o data z tabulky Analytics pomocí vyhledávání. Úplné KQL v jedné tabulce, kterou můžete rozšířit o data z tabulky Analytics pomocí vyhledávání.
Výstrahy ✅ (Jednoduchá protokolová upozornění)
Přehledy
Řídicí panely ✅ Náklady na dotazy na aktualizace řídicího panelu nejsou zahrnuté.1 Možné, ale pomalu se obnovuje, náklady za dotaz při obnově řídicího panelu nejsou zahrnuty.1
Pravidla exportu dat
Microsoft Sentinel
Úlohy hledání
Souhrnná pravidla ✅ KQL omezeno na jednu tabulku ✅ KQL omezeno na jednu tabulku
Obnovení
Uchovávání analýz 30 dní (90 dní pro Microsoft Sentinel a Application Insights).
Lze prodloužit až na dva roky s poměrným měsíčním poplatkem za dlouhodobé uchovávání.
Nevztahuje se Nevztahuje se
Celková doba uchovávání Až 12 let Až 12 let Až 12 let

1 plány základních a pomocných tabulek v současné době podporují sešity a Grafana, zatímco řídicí panely Azure Monitor nejsou podporovány.

Poznámka:

Plány základní a pomocné tabulky nejsou dostupné pro pracovní prostory ve starších cenových úrovních.

Poznámka:

Azure Monitor v současné době nepodporuje následující funkce v plánu pomocné tabulky:

  • replikace pracovního prostoru Log Analytics; Azure Monitor nereplikuje data v tabulkách s pomocným plánem do sekundárního pracovního prostoru. Tato data proto nejsou chráněná před ztrátou dat v případě selhání oblasti a nejsou dostupná, když přepnete do sekundárního pracovního prostoru.
  • Customer Lockbox pro Microsoft Azure; Rozhraní Lockbox se nevztahuje na tabulky s pomocným plánem. Toto rozhraní je obvykle tam, kde kontrolujete a schvalujete nebo odmítnete žádosti o přístup k zákaznickým datům v reakci na lístek podpory iniciovaný zákazníkem nebo problém identifikovaný Microsoft,

Dotazovací jazyk Kusto (KQL) a Log Analytics

K získání dat z pracovního prostoru Log Analytics použijte dotaz Kusto (KQL). Dotazy KQL v Log Analytics jsou požadavky jen pro čtení, které zpracovávají data a vracejí výsledky. Je to výkonný nástroj, který dokáže rychle analyzovat miliony záznamů. KQL můžete použít k prozkoumání protokolů, transformaci a agregaci dat, zjišťování vzorů, identifikaci anomálií a odlehlých hodnot a další.

Log Analytics je nástroj na portálu Azure pro spouštění dotazů protokolu a analýzu jejich výsledků. Log Analytics jednoduchý režim umožňuje každému uživateli bez ohledu na znalosti KQL načíst data z jedné nebo více tabulek jedním kliknutím. Sada ovládacích prvků umožňuje zkoumat a analyzovat načtená data pomocí nejoblíbenějších funkcí protokolů Azure Monitor v intuitivním prostředí podobném tabulce.

Snímek obrazovky, který zobrazuje jednoduchý režim Log Analytics.

Pokud znáte jazyk KQL, můžete k úpravám a vytváření dotazů použít režim Log Analytics KQL. Tyto dotazy pak použijte v Azure Monitor funkcích, jako jsou upozornění a sešity, nebo je sdílejte s ostatními uživateli.

Další informace o Log Analytics najdete v tématu Přehled Log Analytics ve službě Azure Monitor.

Integrované přehledy a vlastní řídicí panely, sešity a sestavy

Mnoho Azure Monitor připravených k použití a pečlivě vybraných prostředí pro přehledy ukládá data do protokolů Azure Monitor. Tato data prezentují intuitivním způsobem, abyste mohli monitorovat výkon a dostupnost cloudových a hybridních aplikací a jejich podpůrných komponent.

snímek obrazovky zobrazující integrované prostředí monitorování Container Insights v Azure Monitor.

Vytvořte vlastní vizualizace a sestavy pomocí sešitů, řídicích panelů a Power BI. Azure Monitor se také integruje s Azure Managed Grafana a poskytuje integrované řídicí panely Grafana na portálu Azure pro určité služby, například Azure Database for PostgreSQL. Tyto řídicí panely vizualizují metriky v reálném čase, jako jsou procesor, úložiště a aktivní připojení. Podporují korelaci metrik s protokoly zdrojů pro řešení potíží.

Doporučení

Místo spouštění složitých dotazů na velké datové sady nebo dlouhé časové rozsahy používejte souhrnná pravidla k agregaci dat pro vlastní řídicí panely, sešity a sestavy. Souhrnná pravidla agregují data z jedné nebo více tabulek při příchodu dat do pracovního prostoru Log Analytics. Vizualizace agregovaných dat přímo z vlastní tabulky souhrnných dat místo dotazování nezpracovaných dat z jedné nebo více tabulek zlepšuje výkon dotazů a snižuje chyby dotazů a časové limity.

Případy použití

Tato tabulka popisuje některé ze způsobů, jak můžete použít data, která shromažďujete v protokolech Azure Monitor k odvození provozní a obchodní hodnoty.

Schopnost Popis
Analyzovat Pomocí Log Analytics na portálu Azure můžete psát logové dotazy a interaktivně analyzovat data protokolů pomocí výkonného analytického modulu.
Agregovat Pomocí souhrnných pravidel můžete agregovat informace, které potřebujete k upozorňování a analýze z nezpracovaných dat protokolu, která ingestujete. Tato agregace optimalizuje náklady, možnosti analýzy a výkon dotazů.
Detekce a analýza anomálií Pomocí integrovaných nebo vlastních algoritmů detekce anomálií můžete identifikovat neobvyklé vzory nebo chování v datech protokolu. Tento přístup pomáhá včas odhalit potenciální problémy.
Výstrahy Nakonfigurujte pravidlo upozornění na vyhledávání v protokolu nebo upozornění na metriku pro protokoly, aby odesílalo oznámení nebo provádělo automatizovanou akci, když nastane konkrétní podmínka.
Vizualizovat Připněte výsledky dotazu vykreslené jako tabulky nebo grafy na řídicí panel Azure.
Vytvořte sešit pro kombinování více datových sad v interaktivní sestavě.
Exportujte výsledky dotazu do Power BI, abyste mohli používat různé vizualizace a sdílet je s lidmi mimo Azure.
Exportujte výsledky dotazu do Grafany , abyste mohli používat řídicí panel a kombinovat je s jinými zdroji dat. Některé Azure služby, například Azure Database for PostgreSQL, mají také integrované řídicí panely Grafana na portálu Azure, které využívají Azure Monitor.
Získat přehledy Přehledy poskytují přizpůsobené prostředí monitorování pro konkrétní prostředky a služby.
Načíst Výsledky dotazu protokolu přístupu z:
Dovoz Nahrání protokolů z vlastní aplikace prostřednictvím rozhraní REST API nebo klientské knihovny pro .NET, Go, Java, JavaScript nebo Python.
Vývoz
  • Nakonfigurujte pravidla exportu dat do účtu Azure Storage nebo Azure Event Hubs při doručení nových záznamů.
  • Spuštěním úlohy exportu na vyžádání (Preview) přesunete historické záznamy z jedné tabulky a časového rozsahu do Azure Blob Storage ve formátu Parquet.
  • Pomocí Azure Logic Apps vytvořte pracovní postup pro načtení dat protokolu a jejich zkopírování do externího umístění.
Přineste svou vlastní analýzu Analyze dat v protokolech Azure Monitor pomocí poznámkového bloku k vytvoření zjednodušených a vícekrokových procesů nad daty, která shromažďujete v protokolech Azure Monitor. Tento přístup je zvlášť užitečný pro účely, jako je vytváření a spouštění kanálů strojového učení, pokročilé analýzy a průvodců odstraňováním potíží pro potřeby podpory.
Uchovávání dat pro auditování a dodržování předpisů Odeslat data přímo do tabulky s pomocným plánem a prodloužit uchovávání dat v libovolné tabulce pro auditování a dodržování předpisů až na 12 let. Nízkonákladový pomocný tabulkový plán a dlouhodobý uchovávání v pracovním prostoru vám umožní snížit náklady a používat data rychle a snadno, když je potřebujete.

Práce s Microsoft Sentinel a Microsoft Defender for Cloud

Microsoft Sentinel a Microsoft Defender for Cloud provádějí bezpečnostní monitorování v Azure.

Tyto služby ukládají svá data do protokolů Azure Monitor, abyste je mohli analyzovat s dalšími daty protokolů shromážděnými Azure Monitor.

Další informace

Služba Více informací
Microsoft Sentinel
Microsoft Defender for Cloud
  • Přečtěte si informace o logových dotazech k načtení a analýze dat z pracovního prostoru Log Analytics.
  • Přečtěte si o metrikách v Azure Monitor.
  • Přečtěte si informace o dostupných datech monitorování pro různé prostředky v Azure.