Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Discovery se integruje s Azure Monitor, aby poskytovala komplexní pozorovatelnost napříč všemi prostředky platformy. Pracovní prostory, superpočítače a knihovny můžete monitorovat a řešit potíže pomocí dotazování protokolů aplikací ve vyhrazených pracovních prostorech Log Analytics a přezkoumáním protokolů aktivit pro operace řídicí části.
Typy protokolů
Microsoft Discovery zobrazuje tři kategorie protokolů:
| Typ protokolu | Zdroj | Konfigurace | Purpose |
|---|---|---|---|
| Protokoly aplikací | Pracovní prostor Log Analytics ve spravované skupině prostředků | Automaticky (nevyžaduje se žádné nastavení) | Spuštění agenta trasování, spuštění nástroje, úlohy indexování a operace dotazů v rámci platformy |
| Protokoly aktivit | Azure Monitor | Automatické (ve výchozím nastavení dostupné v Azure Monitor) | Auditování a sledování operací kontrolní roviny u prostředků zjišťování (vytvoření, aktualizace, odstranění) |
| Protokoly auditu | Azure Storage účet nebo pracovní prostor Log Analytics (vlastněný zákazníkem) | Konfigurovatelné zákazníkem prostřednictvím nastavení diagnostiky | Archivování nebo dotazování logů na úrovni platformy a prostředků pro účely dodržování předpisů, bezpečnostních auditů a dlouhodobé archivace |
Spravovaná skupina prostředků a prostory pro Log Analytics
Když vytvoříte prostředek Microsoft Discovery, jako je pracovní prostor, superpočítač nebo police, služba Microsoft Discovery zřídí Spravovanou skupinu prostředků (MRG) společně s prostředkem ve vašem předplatném. Spravovaná skupina prostředků (MRG) obsahuje spravovanou infrastrukturu potřebnou k provozu prostředku, včetně vyhrazeného pracovního prostoru Log Analytics, který automaticky shromažďuje protokoly aplikací.
Protokoly se přelévají do pracovního prostoru MRG Log Analytics bez další konfigurace. Každý typ Discovery prostředku (pracovní prostor, superpočítač nebo knihovna) má vlastní skupinu MRG a vlastní Log Analytics pracovní prostor, který uchovává data protokolu izolovaná a vymezená k odpovídajícímu prostředku.
Poznámka:
MrG spravuje Microsoft. Data z pracovního prostoru Log Analytics můžete číst, ale v rámci skupiny MRG byste neměli upravovat ani odstraňovat prostředky.
Tabulky protokolů aplikací podle prostředků
Následující tabulky popisují tabulky protokolů dostupné v pracovním prostoru MRG každého prostředku Log Analytics.
Workspace
| tabulka | Description |
|---|---|
DiscoveryLogs_CL |
Trasování spouštění pro vyvolání agentů, volání nástrojů, kroky pracovního postupu a diagnostiku chyb pro vyšetřování spuštěné v rámci pracovního prostoru |
DiscoveryCogLoopLogs |
Protokoly orchestrace AI z modulu CogLoop, včetně aktivity dílčí smyčky Act and Cognition, průběhu vyšetřování, rozhodování a diagnostiky chyb |
Superpočítač
| tabulka | Description |
|---|---|
KubePodInventory_CL |
Sleduje vytváření, umístění a životní cyklus podů v clusteru. |
KubeEvents_CL |
Zaznamenává události Kubernetes, jako jsou selhání plánování, chyby připojení svazku a přechody stavu podu. |
Syslog_CL |
Zaznamenává signály na úrovni operačního systému související se stavem uzlu a souvisejícími problémy s infrastrukturou. |
SystemContainerLogs_CL |
Protokoly z řadičů spravovaných platformou a služeb orchestrace |
DiscoveryToolLogs_CL |
Protokoly aplikací z kontejnerů nástrojů, včetně výstupů spuštění a selhání |
DiscoveryBookshelfLogs_CL |
Protokoly z úloh indexování knihovny spuštěných na superpočítači |
Knihovnička
| tabulka | Description |
|---|---|
DiscoveryLogs_CL |
Protokoly z kontejneru dotazů znalostní báze, včetně sledování spuštění dotazů a diagnostiky chyb. |
AzureDiagnostics |
Diagnostické protokoly ze služby Azure AI Vyhledávač přidružené k knihovně, včetně operací indexování, operací dotazů a diagnostiky na úrovni služby |
Poznámka:
Úlohy indexování Bookshelf běží na superpočítači, takže protokoly indexování se objeví v MRG superpočítače pod DiscoveryBookshelfLogs_CL, nikoliv v MRG Bookshelf.
Tabulka AzureDiagnostics je naplněna službou Azure AI Vyhledávač, která je zřízena v MRG knihovny bookshelf.
Protokoly aktivit
Azure protokoly aktivit zaznamenávají všechny operace řídicí roviny prováděné s prostředky Microsoft Discovery. Jedná se o operace zápisu a odstranění iniciované uživateli nebo automatizovanými procesy prostřednictvím rozhraní API Azure Resource Manager (ARM), například vytvoření pracovního prostoru, aktualizace konfigurace superpočítače nebo odstranění knihovny.
Protokoly aktivit jsou dostupné v Azure Monitor a ve výchozím nastavení se uchovávají po dobu 90 dnů. Uchovávání můžete rozšířit exportem protokolů aktivit do Log Analytics pracovního prostoru nebo účtu úložiště prostřednictvím nastavení diagnostiky.
Mezi běžné operace pro řízení zjišťování viditelné v protokolech aktivit patří:
| Operation | Description |
|---|---|
Microsoft.Discovery/workspaces/write |
Vytvoření nebo aktualizace pracovního prostoru |
Microsoft.Discovery/workspaces/delete |
Odstraňte pracovní prostor |
Microsoft.Discovery/supercomputers/write |
Vytvoření nebo aktualizace superpočítače |
Microsoft.Discovery/supercomputers/delete |
Odstranění superpočítače |
Microsoft.Discovery/bookshelves/write |
Vytvoření nebo aktualizace knihovny |
Microsoft.Discovery/bookshelves/delete |
Odstranění police na knihy |
Pokyny k přístupu k protokolům činností najdete v tématu Zobrazení protokolů činností pro prostředky vyhledávání Microsoft.
Protokoly auditu
Auditní protokoly jsou protokoly konfigurovatelné zákazníkem, které exportujete z prostředků Microsoft Zjišťování do účtu Azure Storage nebo pracovního prostoru ve vlastním předplatném Log Analytics. Na rozdíl od protokolů aplikací (které se automaticky shromažďují v mrG) a protokolech aktivit (které jsou vždy dostupné v Azure Monitor), musí být protokoly auditu explicitně povolené prostřednictvím nastavení Azure Monitor diagnostic.
Můžete exportovat pouze všechny dostupné kategorie protokolů nebo protokoly auditu. Protokoly auditu jsou vhodné pro:
- Požadavky na dodržování předpisů – Zachovejte protokoly platformy na úrovni prostředků po definovanou dobu, aby vyhovovaly zákonným zásadám nebo zásadám organizace.
- Auditování zabezpečení – Ukládání protokolů do cílového umístění, které řídíte, za účelem podpory kontrol zabezpečení a vyšetřování incidentů
- Long-term retention – Rozšíření uchovávání protokolů nad rámec 90denního výchozího nastavení protokolů aktivit Azure Monitor.
Protokolování auditu se podporuje u následujících typů prostředků zjišťování:
| Typ zdroje | Cesta poskytovatele prostředků |
|---|---|
| Workspace | Microsoft.Discovery/workspaces |
| Knihovnička | Microsoft.Discovery/bookshelves |
| Superpočítač | Microsoft.Discovery/supercomputers |
Podrobné pokyny k nastavení najdete v tématu Povolení protokolování auditu pro prostředky pro zjišťování Microsoft.
ID korelace
Když se v nástroji Discovery Studio provede operace, jako je spuštění šetření, platforma přiřadí ID korelace , které jednoznačně identifikuje požadavek. Toto ID se rozšíří do všech systémových komponent zapojených do zpracování tohoto požadavku a každá související položka protokolu v tabulce pracovního prostoru DiscoveryLogs_CL obsahuje ID korelace v CorrelationId poli.
Pomocí ID korelace můžete sledovat kompletní kompletní tok požadavku: po spuštění, které agenti a nástroje byly vyvolány, všechny chyby, ke kterým došlo, a po dokončení.
Identifikátory korelace jsou vráceny v X-Ms-Correlation-Request-Id hlavičce odpovědi na volání API provedená pomocí nástroje Discovery Studio. Můžete je načíst z karty Síť vývojových nástrojů prohlížeče.
Podrobný návod k vyhledání a použití ID korelace najdete v části Dotazy na protokoly pracovního prostoru.
V případě problémů s řídicí rovinou zkontrolujte v protokolech aktivit ID korelace přidružené k neúspěšné operaci. Zahrňte toto ID korelace při otevření žádosti o podporu u Podpory Microsoft, který vám pomůže urychlit šetření.
Latence příjmu logů
Logy jsou obvykle k dispozici v Log Analytics během několika sekund od události. Ve výjimečných případech může být zpracování zpožděno až o pět minut. Při řešení potíží s nedávnou aktivitou chvíli počkejte a aktualizujte dotaz, pokud se nezobrazují očekávané položky protokolu.
Další kroky
- Získejte protokoly prostředků pro Microsoft Discovery prostředky
- Dotaz na protokoly pracovního prostoru
- Dotazování protokolů CogLoop
- Dotazování protokolů superpočítačů
- Dotazování protokolů dotazů znalostní báze knihovny
- Dotaz na protokoly indexace knihovny
- Zobrazit protokoly aktivit pro Microsoft Discovery resources
- Zapnout protokolování auditu pro zdroje zjišťování Microsoft