Kostenberechnungen und Optionen für Azure Monitor Logs

Bei den wichtigsten Gebühren für die meisten Azure Monitor-Implementierungen handelt es sich in der Regel um die Erfassung und Aufbewahrung von Daten in Ihren Log Analytics-Arbeitsbereichen. Mehrere Features in Azure Monitor sind nicht mit direkten Kosten verbunden, tragen aber zu den gesammelten Arbeitsbereichsdaten bei. In diesem Artikel wird beschrieben, wie Datengebühren für Ihre Log Analytics-Arbeitsbereiche berechnet werden und welche verschiedenen Konfigurationsoptionen sich auf Ihre Kosten auswirken.

Tipp

Strategien zum Reduzieren Ihrer Azure Monitor-Kosten finden Sie unter Kostenoptimierung und Azure Monitor.

Preismodell

Log Analytics nutzt standardmäßig ein nutzungsbasiertes Zahlungsmodell auf Grundlage des erfassten Datenvolumens und der Datenaufbewahrung. Jeder Log Analytics-Arbeitsbereich wird als separater Dienst abgerechnet und auf der Rechnung für Ihr Azure-Abonnement aufgeführt. Preise für Azure Monitor Logs werden regional festgelegt. Die bei der Erfassung anfallende Datenmenge kann erheblich sein und hängt von Folgendem ab:

  • Die aktivierte Gruppe von Managementlösungen und deren Konfiguration.
  • Anzahl und Typ der überwachten Ressourcen
  • Den Typen von Daten, die von jeder überwachten Ressource gesammelt wurden

Hier finden Sie eine Liste der Namen der Azure Monitor-Abrechnungszähler.

Wenn Microsoft Sentinel für einen Workspace aktiviert ist, misst Sentinel die Datenerfassung für Hilfsprotokolle und Basisprotokolle. Wenn in einem Arbeitsbereich Microsoft Sentinel aktiviert ist und dieser sich in einer vereinfachten Sentinel-Tarifstufe befindet, berechnet Sentinel die Datenerfassung für Analytics-Protokolle. Wenn für Sentinel ein Data Lake aktiviert ist, rechnet Sentinel Abfragen, Suchaufträge und die langfristige Aufbewahrung für den Arbeitsbereich ab.

Berechnung der Datengröße

Azure Monitor Logs stellt Ihnen die Datenmenge, die Sie an einen Log Analytics-Arbeitsbereich senden, in GB (10^9 Bytes) in Rechnung.

Die abgerechnete Größe eines einzelnen Datensatzes, wie folgt:

  • Bei Ereignissen, die als Analyseprotokolle und Standardprotokolle aufgenommen werden, berechnet Azure Monitor Protokolle die Größe aus einer Zeichenfolgendarstellung der Spalteneinträge, die in den Log Analytics-Workspace geschrieben werden müssen.

  • Für Ereignisse, die als Auxiliary Logs erfasst werden, berechnet Azure Monitor Logs die Größe anhand der unkomprimierten Größe der Spalteneinträge, die es in den Log Analytics-Arbeitsbereich schreiben muss.

Die abrechenbare Größe umfasst Daten, die aus der Datenquelle erfasst werden, sowie Daten, die während der Erfassung hinzugefügt werden. Diese Berechnung umfasst beispielsweise alle benutzerdefinierten Spalten, die von der Protokollerfassungs-API, Transformationen und benutzerdefinierten Feldern hinzugefügt werden. Wenn Sie Spalteneinträge senden, die nicht mit dem Zieltabellenschema übereinstimmen, Azure Monitor protokolliert Sie für diese Spalteneinträge, auch wenn die Zieltabelle die Daten nicht speichern kann. Stellen Sie sicher, dass Ihre Datensammlungsregeln mit dem Zieltabellenschema übereinstimmen, um Gebühren für Daten zu vermeiden, die ihre Zieltabelle nicht speichern kann.

Hinweis

Die Berechnung des abrechenbaren Datenvolumens ist allgemein wesentlich kleiner als die Größe des gesamten eingehenden in JSON enthaltenen Ereignisses. Im Durchschnitt über alle Ereignistypen hinweg ist die abgerechnete Größe bei Analytics Logs und Basic Logs etwa 25 Prozent geringer als die Größe der eingehenden Daten. Sie kann bis zu 50 % für kleine Ereignisse betragen. Dieser Prozentsatz enthält die Auswirkungen der Standardspalten, die von der Abrechnung ausgeschlossen sind (siehe den folgenden Abschnitt). Sie sollten diese Berechnung der abgerechneten Datengröße kennen, wenn Sie Kosten schätzen und mit anderen Preismodellen vergleichen.

Ausgeschlossene Spalten

Die folgenden Standardspalten sind für alle Tabellen gemeinsam und werden bei der Berechnung der Datensatzgröße für Analyseprotokolle und Standardprotokolle ausgeschlossen. Alle anderen Spalten, die in Log Analytics gespeichert werden, sind in der Berechnung der Datensatzgröße enthalten. Die Standardspalten sind:

  • _ResourceId
  • _SubscriptionId
  • _ItemId
  • _IsBillable
  • _BilledSize
  • _TenantId
  • Type

Bei Hilfsprotokollen werden _ItemId, _IsBillable und _BilledSize bei der Größenberechnung nicht berücksichtigt.

Ausgeschlossene Tabellen

Bei einigen Tabellen fallen keinerlei Gebühren für die Datenerfassung an. Dazu gehören unter anderem die Tabellen AzureActivity, Heartbeat, Nutzung und Vorgang. Die Spalte _IsBillable gibt diese Informationen immer an. Es zeigt an, ob ein Datensatz von der Abrechnung für Datenerfassung und -aufbewahrung ausgeschlossen ist.

Gebühren für andere Lösungen und Dienste

Einige Lösungen verfügen über spezifischere Richtlinien für die kostenlose Datenerfassung. So sind beispielsweise bei Azure Migrate Daten zur Visualisierung von Abhängigkeiten für die ersten 180 Tage einer Serverbewertung kostenlos. Dienste wie Microsoft Defender for Cloud, Microsoft Sentinel und Konfigurationsverwaltung weisen eigene Preismodelle auf.

In der Dokumentation zu den verschiedenen Diensten und Lösungen finden Sie Informationen für spezielle Abrechnungen.

Mindestabnahmen

Wichtig

Verpflichtungsstufen gelten nur für die Aufnahme von Analytics Logs. Die Erfassung von Standardprotokollen und Hilfsprotokollen wird zu festen Tarifen pro GB abgerechnet und ist nicht durch Rabatte für Verpflichtungsstufen abgedeckt.

Zusätzlich zum Modell der nutzungsbasierten Bezahlung bietet Log Analytics Bindungsstufen, mit denen Sie Einsparungen von bis zu 30 Prozent gegenüber dem Preis für nutzungsbasierte Zahlung bei Analytics Logs erzielen können. Bei der Mindestabnahme verpflichten Sie sich dazu, eine Datenerfassung für einen Arbeitsbereich ab 100 GB pro Tag zu einem niedrigeren Preis als bei der nutzungsbasierten Zahlung zu erwerben. Jegliche Nutzung über die Verpflichtungsstufe hinaus (Überschreitung) wird zu demselben Preis pro GB abgerechnet, wie er von der aktuellen Verpflichtungsstufe bereitgestellt wird. (Die Überschreitung wird mit der gleichen Verbrauchseinheit wie für die Mindestabnahme abgerechnet. Wenn beispielsweise für einen Arbeitsbereich eine Mindestabnahme von 200 GB/Tag festgelegt sind und 300 GB pro Tag verbraucht werden, wird diese Nutzung als 1,5 Einheiten der Mindestabnahme von 200 GB/Tag in Rechnung gestellt). Die Verpflichtungsstufen haben einen 31-Tage-Verpflichtungszeitraum ab dem Zeitpunkt, zu dem eine Verpflichtungsstufe ausgewählt oder geändert wird. Die Vertragsstufe kann 6 Stunden nach der Konfiguration verringert werden, um ein unbeabsichtigtes Niveau zu berücksichtigen.

  • Während des Verpflichtungszeitraums können Sie zu einer höheren Verpflichtungsstufe wechseln, was den 31-tägigen Verpflichtungszeitraum neu startet. Sie können erst nach Abschluss des Verpflichtungszeitraums zurück zur nutzungsbasierten Bezahlung oder zu einem niedrigeren Mindestabnahme-Tarif wechseln.
  • Am Ende des Verpflichtungszeitraums behält der Arbeitsbereich die ausgewählte Verpflichtungsstufe bei, und Sie können den Arbeitsbereich jederzeit in eine kostenpflichtige oder niedrigere Verpflichtungsstufe verschieben.
  • Wenn Sie einen Arbeitsbereich versehentlich in eine Verpflichtungsstufe verschieben, wenden Sie sich an Microsoft-Support, um den Verpflichtungszeitraum zurückzusetzen, damit Sie zur Preisstufe "Pay-as-you-go" zurückkehren können.

Die Abrechnung für die Verpflichtungsstufen erfolgt täglich und pro Arbeitsbereich. Wenn der Arbeitsbereich Teil eines dedizierten Clusters ist, erfolgt die Abrechnung für den Cluster. Weitere Informationen erhalten Sie im Abschnitt „Dedizierte Cluster“ (siehe unten). Eine Liste der Mindestabnahme-Tarife und deren Preise finden Sie unter Azure Monitor – Preise.

Azure-Rabatte bei Mindestabnahme wie beispielsweise Rabatte im Rahmen von Microsoft Enterprise Agreements gelten für die Mindestabnahmepreise für Azure Monitor-Protokolle ebenso wie für die Preise bei nutzungsbasierter Zahlung. Rabatte gelten unabhängig davon, ob die Nutzung pro Arbeitsbereich oder dediziertem Cluster in Rechnung gestellt wird.

Tipp

Das Menüelement Nutzung und geschätzte Kosten für jeden Log Analytics-Arbeitsbereich zeigt eine Schätzung der Gebühren für die Datenerfassung auf den einzelnen Verpflichtungsebenen an, damit Sie die optimale Verpflichtungsebene für Ihre Datenerfassungsmuster auswählen können. Überprüfen Sie diese Informationen regelmäßig, um festzustellen, ob Sie Ihre Gebühren durch den Wechsel zu einer anderen Stufe reduzieren können. Informationen zu dieser Ansicht finden Sie unter Nutzung und geschätzte Kosten. Verwenden Sie Azure Cost Management = Abrechnung, um Ihre tatsächlichen Gebühren zu überprüfen.

Dedizierte Cluster

Ein Azure Monitor Logs dedizierter Cluster ist eine Sammlung von Arbeitsbereichen in einem einzelnen verwalteten Azure Data Explorer-Cluster. Dedizierte Cluster unterstützen erweiterte Funktionen wie kundenseitig verwaltete Schlüssel und verwenden dasselbe Verpflichtungsstufen-Preismodell wie Arbeitsbereiche, müssen jedoch ein Verpflichtungsniveau von mindestens 100 GB pro Tag haben. Jegliche Nutzung über die Verpflichtungsstufe hinaus (Überschreitung) wird zu demselben Preis pro GB abgerechnet, wie er von der aktuellen Verpflichtungsstufe bereitgestellt wird. Es gibt keine "Pay-as-you-go"-Option für Cluster.

Die Cluster-Verpflichtungsstufe hat einen Verpflichtungszeitraum von 31 Tagen, nachdem das Verpflichtungsniveau erhöht wurde. Während des Verpflichtungszeitraums kann die Verpflichtungsstufe nicht gesenkt, aber jederzeit erhöht werden. Wenn Arbeitsbereiche einem Cluster zugeordnet sind, erfolgt die Abrechnung der Datenerfassung für diese Arbeitsbereiche auf Clusterebene anhand der konfigurierten Mindestabnahme.

Es gibt zwei Abrechnungsmodi für einen Cluster, die Sie beim Erstellen des Clusters angeben:

  • Cluster (Standard) – Die Clusterebene verarbeitet die Abrechnung für aufgenommene Daten. Die erfassten Datenmengen aus den einzelnen Arbeitsbereichen, die einem Cluster zugeordnet sind, werden aggregiert, um die tägliche Abrechnung für den Cluster zu berechnen. Zuordnungen pro Knoten von Microsoft Defender für Cloud gelten auf Arbeitsbereichsebene vor dieser Aggregation von Daten für alle Arbeitsbereiche im Cluster.

  • Arbeitsbereiche - Jedem Arbeitsbereich werden die Commitment-Tier-Kosten für Ihren Cluster proportional zum Datenaufnahmevolumen des jeweiligen Arbeitsbereichs zugeordnet (nach Berücksichtigung der Zuweisungen pro Knoten von Microsoft Defender for Cloud für jeden Arbeitsbereich).

    Wenn das gesamte Datenvolumen, das an einem Tag in einem Cluster erfasst wird, kleiner als die Verpflichtungsstufe ist, wird jedem Arbeitsbereich sein erfasstes Datenvolumen zum effektiven Verpflichtungsstufenpreis pro GB berechnet, indem ihnen ein Teil der Verpflichtungsstufe in Rechnung gestellt wird. Der nicht genutzte Teil der Mindestabnahmemenge wird dann für die Clusterressource in Rechnung gestellt.

    Wenn das gesamte Datenvolumen, das an einem Tag in einem Cluster erfasst wird, über der Mindestabnahme liegt, wird für die einzelnen Arbeitsbereiche jeweils ein Teil der Mindestabnahme (basierend auf dem Anteil der an diesem Tag erfassten Daten) abgerechnet, und für jeden Arbeitsbereich wird jeweils ein Teil der erfassten Daten in Rechnung gestellt, die über die Mindestabnahme hinausgehen. Wenn das gesamte Datenvolumen, das an einem Tag in einem Arbeitsbereich erfasst wird, oberhalb der Mindestabnahme liegt, wird nichts für die Clusterressource abgerechnet.

Beispiele für die Funktionsweise der Clusterabrechnung finden Sie in jedem dieser Modi.

Die Datenaufnahme für Standardprotokolle und Hilfsprotokolle sowie die Datenaufbewahrung werden für jeden Arbeitsbereich in Rechnung gestellt, identisch mit Arbeitsbereichen, die nicht mit einem Cluster verbunden sind.

Die Clusterabrechnung beginnt mit der Clustererstellung, unabhängig davon, ob dem Cluster Arbeitsbereiche zugeordnet sind.

Wenn Sie Arbeitsbereiche mit einem Cluster verknüpfen, wird der Tarif in Cluster geändert, und die Datenerfassung wird basierend auf der Mindestabnahme des Clusters abgerechnet. Arbeitsbereiche, die einem Cluster zugeordnet sind, weisen keinen eigenen Tarif mehr auf. Die Verknüpfung von Arbeitsbereichen mit einem Cluster kann jederzeit aufgehoben werden, und der Tarif kann auf eine Abrechnung pro GB geändert werden.

Wenn Ihr verknüpfter Arbeitsbereich den alten Tarif auf Knotenbasis verwendet, wird er nicht mehr pro Knoten, sondern basierend auf den erfassten Daten gemäß der Mindestabnahme des Clusters abgerechnet. Datenzuordnungen pro Knoten von Microsoft Defender für Cloud werden weiterhin angewendet.

Wenn Sie einen Cluster löschen, wird die Abrechnung für den Cluster beendet, auch wenn der Cluster innerhalb des 31-Tage-Verpflichtungszeitraums liegt.

Weitere Informationen zum Erstellen eines dedizierten Clusters und zum Angeben des Abrechnungstyps finden Sie unter Erstellen eines dedizierten Clusters.

Tabellenpläne

Der Tabellenplan steuert Daten, die in einer Log Analytics Arbeitsbereichstabelle gespeichert sind. Er legt die Preise für die Datenerfassung, die Preise für Abfragen, das Aufbewahrungsverhalten und fest, für welche Tabellen der Plan verwendet werden kann. Da es sich bei dem Plan um eine Einstellung pro Tabelle handelt, kann ein einzelner Arbeitsbereich Tabellen in allen drei Plänen kombinieren. Einen anwendungsfallorientierten Vergleich finden Sie in Tabellen in Azure Monitor Logs.

Analyseprotokolle Basisprotokolle Zusätzliche Protokolle
Erfassung Abgerechnet pro GB. Umfasst 31 Tage Analyseaufbewahrung ohne zusätzliche Kosten. Abgerechnet pro GB mit einem reduzierten Pauschalsatz. Abgerechnet pro GB zum niedrigsten Pauschalsatz. Die abgerechnete Datensatzgröße ist die unkomprimierte Größe von Spalteneinträgen (siehe Berechnung der Datengröße).
Query Interaktive Abfragen werden nicht auf Grundlage der gescannten Daten berechnet. Interaktive Abfragen werden pro GB von Daten abgerechnet, die innerhalb des Zeitraums der Abfrage gescannt wurden. Interaktive Abfragen werden pro GB der gescannten Daten in Rechnung gestellt.
Aufbewahrungs- und Suchaufgaben Nach dem Analyseaufbewahrungszeitraum werden die Daten zu reduzierten Kosten in die Langzeitaufbewahrung verschoben. Abrufen von Daten aus einer langfristigen Aufbewahrung durch Ausführen eines Suchauftrags. Siehe Protokolldatenaufbewahrung und Suchaufträge für planspezifische Scangebühren. Siehe Protokolldatenaufbewahrung und Suchaufträge für planspezifische Scangebühren.

Weitere Informationen zu den Tabellenplänen "Standardprotokolle" und "Hilfsprotokolle" finden Sie unter Azure Monitor Protokollübersicht: Tabellenpläne.

Protokolldatenaufbewahrung

Zusätzlich zur Datenerfassung fällt eine Gebühr für die Aufbewahrung von Daten in jedem Log Analytics-Arbeitsbereich an. Sie können den Aufbewahrungszeitraum für den gesamten Arbeitsbereich oder für jede Tabelle festlegen. Nach diesem Zeitraum werden die Daten entweder entfernt oder langfristig aufbewahrt. Während des Langzeitaufbewahrungszeitraums zahlen Sie eine reduzierte Aufbewahrungsgebühr, und es fallen Gebühren an, wenn die Daten mithilfe eines Suchauftrags abgerufen werden. Verwenden Sie Langzeitaufbewahrung, um die Kosten für Daten zu verringern, die Sie für die Compliance oder zur gelegentlichen Untersuchung speichern müssen. Erfahren Sie mehr über Aufbewahrungsoptionen und -konfigurationen.

Analyseprotokolle, Standardprotokolle und Hilfsprotokolle verwenden alle die gleiche Rate pro GB für die langfristige Aufbewahrung. Die Abrechnung für die Datenaufbewahrung erfolgt täglich (basierend auf Tagen in der UTC-Zeitzone).

Durch das Löschen einer benutzerdefinierten Tabelle werden keine Daten entfernt, die dieser Tabelle zugeordnet sind, sodass Gebühren für interaktive und Langzeitaufbewahrung weiterhin gelten.

Weitere Informationen zur Datenaufbewahrung, einschließlich der Konfiguration dieser Einstellungen und des Zugriffs auf Daten in Langzeitaufbewahrung, finden Sie unter Verwalten der Datenaufbewahrung in einem Log Analytics-Arbeitsbereich.

Hinweis

Das Löschen von Daten aus Ihrem Log Analytics Arbeitsbereich mithilfe des Features "Log Analytics Löschen" wirkt sich nicht auf Ihre Aufbewahrungskosten aus. Um die Aufbewahrungskosten zu senken, verringern Sie den Aufbewahrungszeitraum für den Arbeitsbereich oder für bestimmte Tabellen.

Jobs suchen

Rufen Sie Daten aus einer Langzeitaufbewahrung ab, indem Sie Suchaufträge ausführen. Suchaufträge sind asynchrone Abfragen, die Datensätze zur weiteren Analyse in eine neue Suchtabelle in Ihrem Arbeitsbereich abrufen. Sie zahlen für Suchaufträge basierend auf der Anzahl von Gigabyte an Daten, die an jedem Tag gescannt wurden, auf den die Suche zugreift.

Die Gebühren für Suchauftrags-Scans hängen vom Tarif der Quelltabelle ab:

  • Analyseprotokolle – Sie zahlen nur für Daten, die der Suchauftrag in langfristiger Aufbewahrung überprüft. Für Daten in der Analytics-Aufbewahrung fallen keine Scan-Gebühren an.

  • Standardprotokolle und Hilfsprotokolle – Sie zahlen für alle Daten, die der Suchauftrag innerhalb des abgefragten Zeitraums überprüft.

Die gescannten Daten sind das Datenvolumen, das innerhalb des durch die Abfrage angegebenen Zeitraums in die abgefragte Tabelle aufgenommen wird.

Zusätzlich zu den Gebühren für Scanvorgänge zahlen Sie den standardmäßigen Erfassungsgebührensatz für Analytics-Protokolle für die in die neue Ergebnistabelle aufgenommenen Suchauftragsergebnisse.

Protokolldatenwiederherstellung

Wenn Sie große Datenmengen oder Daten in langfristiger Aufbewahrung mit den vollständigen Analyseabfragefunktionen intensiv abfragen müssen, ist die Datenwiederherstellungsfunktion ein leistungsfähiges Tool. Mit dem Wiederherstellungsvorgang wird ein bestimmter Zeitbereich von Daten in einer Tabelle im schnellen Cache für Hochleistungsabfragen verfügbar gemacht. Sie können die Daten später verwerfen, wenn Sie fertig sind. Die Protokolldatenwiederherstellung wird nach Menge der wiederhergestellten Daten berechnet, und nach dem Zeitraum, über den die Wiederherstellung aktiv bleibt. Die für eine Datenwiederherstellung berechneten Mindestwerte sind 2 TB und 12 Stunden. Wiederhergestellte Daten, die 2 TB und/oder eine Dauer von 12 Stunden überschreiten, werden anteilig in Rechnung gestellt.

Protokolldatenexport

Der Datenexport in einem Log Analytics-Arbeitsbereich ermöglicht es Ihnen, Daten nach ausgewählten Tabellen in Ihrem Arbeitsbereich fortlaufend in ein Azure Storage-Konto oder in Azure Event Hubs zu exportieren, sobald sie in einer Azure Monitor-Pipeline eintreffen. Die Gebühren für die Verwendung des Datenexports basieren auf der Menge der exportierten Daten. Die Größe der exportierten Daten ist die Anzahl an Bytes in den exportierten Daten im JSON-Format.

Abrechnung für Application Insights

Da arbeitsbereichsbasierte Application Insights-Ressourcen ihre Daten in einem Log Analytics-Arbeitsbereich speichern, erfolgt die Abrechnung für die Datenerfassung und -aufbewahrung über den Arbeitsbereich, in dem sich die Application Insights-Daten befinden. Aus diesem Grund können Sie alle Optionen des Log Analytics-Preismodells verwenden, einschließlich Mindestabnahmen sowie nutzungsbasierte Bezahlung.

Tipp

Möchten Sie die Aufbewahrungseinstellungen für Ihre Application Insights-Tabellen anpassen? Die Tabellennamen für arbeitsbereichsbasierte Komponenten wurden geändert. Weitere Informationen finden Sie unter Application Insights-Tabellenstruktur

Für die Datenerfassung und Datenaufbewahrung bei einer klassischen Application Insights-Ressource gelten dieselben nutzungsbasierten Preise wie bei arbeitsbereichsbasierten Ressourcen, doch können keine Verpflichtungsstufen genutzt werden.

Telemetriedaten aus Pingtests und mehrstufigen Tests werden ebenso wie die Nutzung anderer Telemetriedaten aus Ihrer App in Rechnung gestellt. Die Nutzung von Webtests und die Aktivierung von Warnungen für benutzerdefinierte Metrikdimensionen wird weiterhin über Application Insights gemeldet. Für die Verwendung von Live Metrics Stream fällt keine Gebühr für das Datenvolumen an.

Ausführliche Informationen zu Legacytarifen, die für Early Adopters von Application Insights verfügbar sind, finden Sie unter Application Insights: Legacy-Enterprise-Tarif (pro Knoten).

Arbeitsbereiche mit Microsoft Sentinel

Wenn Microsoft Sentinel in einem Log Analytics-Arbeitsbereich aktiviert ist, werden alle in diesem Arbeitsbereich gesammelten Daten sowohl der Microsoft Sentinel-Gebühren als auch den Log Analytics-Gebühren unterworfen. Aus diesem Grund trennen Sie häufig die Sicherheits- und Betriebsdaten in verschiedenen Arbeitsbereichen, sodass keine Microsoft Sentinel-Gebühren für Betriebsdaten anfallen.

In einigen Szenarien kann die Kombination dieser Daten zu Kosteneinsparungen führen. Typischerweise tritt diese Situation auf, wenn Sie nicht genügend Sicherheits- und Betriebsdaten sammeln, um jeweils eine Verpflichtungsstufe zu erreichen, die kombinierten Daten jedoch ausreichen, um eine Verpflichtungsstufe zu erreichen. Weitere Informationen finden Sie unter:

Arbeitsbereiche mit Microsoft Defender für Cloud

Microsoft Defender for Servers (Teil von Defender for Cloud)stellt die Kosten basierend auf der Anzahl der überwachten Dienste in Rechnung. Ihnen stehen 500 MB pro Server und Tag der Datenzuordnung zur Verfügung, die auf die folgende Teilmenge von Sicherheitsdatentypen angewendet wird:

Wenn sich der Arbeitsbereich in der alten Preisstufe "Pro Knoten" befindet, werden die Zuweisungen für Defender für Cloud und Log Analytics kombiniert und gemeinsam auf alle abrechenbaren erfassten Daten angewendet. Wenn Microsoft Sentinel für den Arbeitsbereich aktiviert ist und Sentinel einen klassischen Tarif verwendet, gilt die Defender-Datenzuweisung nur für die Abrechnung von erfassten Log Analytics-Daten, aber nicht für die klassische Sentinel-Abrechnung. Wenn Sentinel einen vereinfachten Tarif verwendet, gilt die Defender-Datenzuweisung für die einheitliche Sentinel-Abrechnung. Weitere Informationen dazu, wie Microsoft Sentinel-Kund*innen profitieren können, finden Sie auf der Preisgestaltungsseite für Microsoft Sentinel.

Die Anzahl der überwachten Server wird mit stündlicher Granularität ermittelt. Die täglichen Datenzuordnungsbeiträge von jedem überwachten Server werden auf Arbeitsbereichsebene aggregiert. Wenn sich der Arbeitsbereich in der alten Preisstufe "Pro Knoten" befindet, werden die Zuweisungen für Microsoft Defender für Cloud und Log Analytics kombiniert und gemeinsam auf alle abrechenbaren erfassten Daten angewendet.

Hinweis

Um das Datenguthaben von Defender for Servers in Ihrem Log Analytics-Arbeitsbereich zu erhalten, muss die Sicherheits-Lösung im Arbeitsbereich erstellt worden sein.

Legacy-Preisstufen

Abonnements, die am 2. April 2018 einen Log Analytics-Arbeitsbereich oder eine Application Insights Ressource enthielten oder mit einem Enterprise Agreement verknüpft sind, das vor dem 1. Februar 2019 begann und noch immer aktiv ist, haben weiterhin Zugriff auf die folgenden Legacytarife:

  • Eigenständig (pro GB)
  • Pro Knoten (Operations Management Suite (OMS))

Der Zugriff auf den Legacy-Tarif „Kostenlose Testversion“ wurde am 1. Juli 2022 eingeschränkt. Preisinformationen für die Tarife „Eigenständig“ und „Pro Knoten“ finden Sie hier.

Eine Liste der Namen der Azure Monitor-Abrechnungsmesser, einschließlich dieser älteren Ebenen, ist hier verfügbar.

Wichtig

Die Legacy-Preisstufen unterstützen den Zugriff auf einige der neuesten Funktionen in Log Analytics nicht, wie etwa das Erfassen von Daten in Tabellen mit den kostengünstigen Tabellenplänen „Basic Logs“ und „Auxiliary Logs“.

Preisstufe „Kostenlose Testphase“

Für Arbeitsbereiche im Tarif „Kostenlose Testversion“ ist die tägliche Datenerfassung auf 500 MB beschränkt (mit Ausnahme von Sicherheitsdatentypen, die von Microsoft Defender for Cloud gesammelt werden). Darüber hinaus ist die Datenaufbewahrung auf sieben Tage beschränkt. Der Tarif „Kostenlose Testversion“ ist nur für Evaluierungszwecke gedacht und nicht für produktive Arbeitslasten. Für den Tarif „Kostenlose Testversion“ wird keine SLA bereitgestellt.

Hinweis

Das Erstellen neuer Arbeitsbereiche innerhalb des Tarifs „Kostenlose Testversion“ oder die Einstufung vorhandener Arbeitsbereiche in diesen Tarif war bis zum 1. Juli 2022 möglich.

Tarif „Eigenständig“

Im eigenständigen Tarif zahlen Sie die Nutzung nach dem erfassten Datenvolumen ab. Der Log Analytics Dienst meldet die Nutzung, und der Meter heißt "Daten analysiert". Arbeitsbereiche im eigenständigen Preisniveau verfügen über eine vom Benutzer konfigurierbare Aufbewahrung von 30 bis 730 Tagen. Arbeitsbereiche im eigenständigen Tarif unterstützen die Verwendung von Tabellenplänen für einfache Protokolle und Hilfsprotokolle nicht.

Tarif „Pro Knoten“

Bei der Preisstufe Pro Knoten“ werden die Kosten pro überwachter VM (Knoten) stündlich abgerechnet. Für jeden überwachten Knoten erhält der Arbeitsbereich 500 MB Daten pro Tag, die nicht in Rechnung gestellt werden. Auf Workspace-Ebene wird diese Zuweisung täglich aggregiert und stündlich berechnet. Sie zahlen für Daten, die über die aggregierte tägliche Datenzuweisung hinaus aufgenommen wurden, als Datenüberlastung. Das Preisniveau pro Knoten ist eine Ältere Stufe, die nur für vorhandene Abonnements verfügbar ist, die die Anforderungen für ältere Preisstufen erfüllen.

Der Dienst wird auf Ihrer Rechnung als Insight & Analytics für die Log Analytics-Nutzung ausgewiesen, wenn für den Arbeitsbereich der Tarif „Pro Knoten“ festgelegt ist. Für Arbeitsbereiche im Preismodell „Per Node“ gilt eine vom Anwender festlegbare Aufbewahrung von Daten zwischen 30 und 730 Tagen. Arbeitsbereiche in der Preisstufe „Pro Knoten“ unterstützen nicht die Verwendung von Tabellenplänen für einfache Protokolle und Hilfsprotokolle. Die Nutzung wird mit drei Verbrauchseinheiten gemeldet:

  • Knoten: Der Verbrauch für die Anzahl der überwachten Knoten (VMs) in Einheiten von Knotenmonaten.
  • Datenüberschreitung pro Knoten: Die Anzahl von GB an Daten, die über die aggregierte Datenzuordnung hinaus erfasst wurden.
  • Pro Knoten enthaltene Daten: Die Menge der aufgenommenen Daten, die die aggregierte Datenzuordnung abdeckt. Diese Verbrauchseinheit wird auch verwendet, wenn der Arbeitsbereich in allen Tarifen verfügbar ist, um die Menge der von Microsoft Defender for Cloud abgedeckten Daten anzuzeigen.

Hinweis

Wenn Sie die Berechtigungen nutzen möchten, die Sie durch den Kauf der OMS E1-Suite, OMS E2-Suite oder des OMS-Add-Ons für System Center erwerben, wählen Sie den Tarif Pro Knoten für Log Analytics aus. Wenn Sie keine OMS-Lizenzen besitzen, sollten Sie den Tarif „Pro Knoten” nicht verwenden.

Tarif „Standard“ und „Premium“

Seit dem 1. Oktober 2016 können Sie keine Arbeitsbereiche in den Preisstufen Standard oder Premium erstellen oder in diese Preisstufen verschieben. Sie können Arbeitsbereiche, die sich bereits in diesen Preisstufen befinden, weiterhin verwenden, aber wenn Sie einen Arbeitsbereich aus diesen Ebenen verschieben, können Sie ihn nicht zurück verschieben. Die Tarife „Standard“ und „Premium“ haben eine feste Datenaufbewahrung von 30 Tagen bzw. 365 Tagen. Arbeitsbereiche in diesen Preisstufen unterstützen die Verwendung von Tabellenplänen für Standardprotokolle und Hilfsprotokolle nicht und unterstützen keine langfristige Datenaufbewahrung. Die Zähler für die Datenerfassung auf Ihrer Azure-Rechnung heißen für diese Legacy-Tarife Data Analyzed.

Microsoft Defender für Cloud mit Legacytarifen

Nachfolgend werden Überlegungen zu den verschiedenen Log Analytics-Legacytarifen und der Berechnung der Nutzung für Microsoft Defender for Cloud aufgeführt:

  • Wenn für den Arbeitsbereich der Legacy-Tarif „Standard“ oder „Premium“ gilt, wird Microsoft Defender für Cloud nur für die Log Analytics-Datenerfassung und nicht pro Knoten berechnet.
  • Wenn sich der Arbeitsbereich in der älteren Stufe "Pro Knoten" befindet, wird Microsoft Defender for Cloud mithilfe des aktuellen Microsoft Defender for Cloud knotenbasierten Preismodells in Rechnung gestellt.
  • Wenn Microsoft Defender für Cloud vor dem 19. Juni 2017 aktiviert wurde, wird Microsoft Defender für Cloud in anderen Tarifen (einschließlich Mindestabnahmetarifen) nur die Log Analytics-Datenerfassung in Rechnung gestellt. Andernfalls wird Microsoft Defender für Cloud mit dem aktuellen knotenbasierten Preismodell von Microsoft Defender für Cloud abgerechnet.

Weitere Informationen zu den Einschränkungen der Tarife finden Sie unter Azure-Abonnement- und -Dienstgrenzen, Kontingente und Einschränkungen.

Keiner der Legacy-Preisstufen bietet regionsbezogene Preise.

Bewerten des Legacytarifs „Pro Knoten“

Die Legacy-Preisebene pro Knoten verwendet komplexe Preisberechnungen. Sofern Sie keine OMS-Lizenzen besitzen, nutzen Sie eine der modernen Preisstufen, wie z. B. Pay-as-you-go oder Mindestabnahmen.

Wenn Sie einen Arbeitsbereich im Legacy-Tarif „Pro Knoten“ haben, können Sie die Kosten für den Betrieb in dieser Preisstufe vergleichen, indem Sie Ihre detaillierten Nutzungsdaten exportieren und sie mit den monatlichen Kostenschätzungen vergleichen, die für die nutzungsbasierten oder Commitment-Tarife auf der Seite Nutzung und geschätzte Kosten Ihres Arbeitsbereichs bereitgestellt werden.

Wenn sich ein Arbeitsbereich im Legacy-Preisniveau „Pro Knoten“ befindet, wird die Datenaufbewahrung über den Zähler Standard Data Retention abgerechnet (siehe Azure Monitor-Abrechnungszähler). Diese Verbrauchseinheit hat einen einzigen globalen Preis, nicht die regionale Preisvariation der aktuellen Verbrauchseinheit der Datenaufbewahrung, die von nutzungsbasierter Zahlung und dem Prepaidtarif verwendet wird.

Nächste Schritte