Ein Log Analytics-Arbeitsbereich ist ein Datenspeicher, in dem Sie alle Arten von Protokolldaten aus all Ihren Azure- und Nicht-Azure-Ressourcen und -Anwendungen sammeln können. Es wird empfohlen, alle Protokolldaten an einen Log Analytics-Arbeitsbereich zu senden, es sei denn, Sie haben bestimmte geschäftliche Anforderungen, für die Sie mehrere Arbeitsbereiche erstellen müssen, wie unter Entwerfen einer Log Analytics-Arbeitsbereichsarchitektur beschrieben.
In diesem Artikel wird erklärt, wie Sie einen Log Analytics-Arbeitsbereich erstellen.
Voraussetzungen
Zum Erstellen eines Log Analytics-Arbeitsbereichs benötigen Sie ein Azure-Konto mit einem aktiven Abonnement. Sie können ein Konto kostenlos erstellen.
Erforderliche Berechtigungen
Sie brauchen Microsoft.OperationalInsights/workspaces/write-Berechtigungen für die Ressourcengruppe, in der Sie den Log Analytics-Arbeitsbereich erstellen möchten, wie sie beispielsweise von der integrierten Rolle „Log Analytics-Mitwirkender“ bereitgestellt werden.
Erstellen Sie über das Menü Log Analytics-Arbeitsbereiche einen Arbeitsbereich.
Geben Sie im Azure-Portal im Suchfeld Log Analytics ein. Sobald Sie mit der Eingabe beginnen, wird die Liste auf der Grundlage Ihrer Eingabe gefiltert. Wählen Sie Log Analytics-Arbeitsbereiche aus.
Wählen Sie Hinzufügen.
Wählen Sie ein Abonnement in der Dropdownliste aus.
Verwenden Sie eine vorhandene Ressourcengruppe, oder erstellen Sie eine neue.
Geben Sie einen Namen für den neuen Log Analytics-Arbeitsbereich ein, z.B. DefaultLAWorkspace. Dieser Name muss innerhalb einer Ressourcengruppe eindeutig sein.
Wählen Sie Überprüfen + erstellen aus, um die Einstellungen zu überprüfen. Wählen Sie dann Erstellen aus, um den Arbeitsbereich zu erstellen. Es wird ein Standardtarif mit nutzungsbasierter Bezahlung angewandt. Es entstehen keine Gebühren, bis Sie beginnen, genügend Daten zu sammeln. Weitere Informationen zu anderen Tarifen finden Sie unter Log Analytics – Preise.
Das folgende Beispielskript erstellt einen Arbeitsbereich ohne Konfiguration von Datenquellen.
Führen Sie den Befehl az group create aus, um eine Ressourcengruppe zu erstellen, oder verwenden Sie eine vorhandene Ressourcengruppe. Verwenden Sie zum Erstellen eines Arbeitsbereichs den Befehl az monitor log-analytics workspace create.
az group create --name <myGroup> --location <myLocation>
az monitor log-analytics workspace create --resource-group <myGroup> \
--workspace-name <myWorkspace>
Eine Liste mit verfügbaren Beispielen und Anleitungen zu deren Bereitstellung in Ihrem Azure-Abonnement finden Sie unter Beispiele für Resource Manager-Vorlagen für Azure Monitor.
Bicep-Datei
@description('Name of the workspace.')
param workspaceName string
@description('Pricing tier: PerGB2018 or legacy tiers (Free, Standalone, PerNode, Standard or Premium) which are not available to all customers.')
@allowed([
'pergb2018'
'Free'
'Standalone'
'PerNode'
'Standard'
'Premium'
])
param sku string = 'pergb2018'
@description('Specifies the location for the workspace.')
param location string
@description('Number of days to retain data.')
param retentionInDays int = 120
@description('true to use resource or workspace permissions. false to require workspace permissions.')
param resourcePermissions bool
@description('Number of days to retain data in Heartbeat table.')
param heartbeatTableRetention int
resource workspace 'Microsoft.OperationalInsights/workspaces@2023-09-01' = {
name: workspaceName
location: location
properties: {
sku: {
name: sku
}
retentionInDays: retentionInDays
features: {
enableLogAccessUsingOnlyResourcePermissions: resourcePermissions
}
}
}
resource workspaceName_Heartbeat 'Microsoft.OperationalInsights/workspaces/tables@2022-10-01' = {
parent: workspace
name: 'Heartbeat'
properties: {
retentionInDays: heartbeatTableRetention
}
}
Hinweis
Wenn Sie als Tarif Free angeben, entfernen Sie das Element retentionInDays.
Eine Liste mit verfügbaren Beispielen und Anleitungen zu deren Bereitstellung in Ihrem Azure-Abonnement finden Sie unter Azure Resource Manager-Beispiele für Azure Monitor.
Vorlagendatei
{
"$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"workspaceName": {
"type": "string",
"metadata": {
"description": "Name of the workspace."
}
},
"sku": {
"type": "string",
"defaultValue": "pergb2018",
"allowedValues": [
"pergb2018",
"Free",
"Standalone",
"PerNode",
"Standard",
"Premium"
],
"metadata": {
"description": "Pricing tier: PerGB2018 or legacy tiers (Free, Standalone, PerNode, Standard or Premium) which are not available to all customers."
}
},
"location": {
"type": "string",
"metadata": {
"description": "Specifies the location for the workspace."
}
},
"retentionInDays": {
"type": "int",
"defaultValue": 120,
"metadata": {
"description": "Number of days to retain data."
}
},
"resourcePermissions": {
"type": "bool",
"metadata": {
"description": "true to use resource or workspace permissions. false to require workspace permissions."
}
},
"heartbeatTableRetention": {
"type": "int",
"metadata": {
"description": "Number of days to retain data in Heartbeat table."
}
}
},
"resources": [
{
"type": "Microsoft.OperationalInsights/workspaces",
"apiVersion": "2023-09-01",
"name": "[parameters('workspaceName')]",
"location": "[parameters('location')]",
"properties": {
"sku": {
"name": "[parameters('sku')]"
},
"retentionInDays": "[parameters('retentionInDays')]",
"features": {
"enableLogAccessUsingOnlyResourcePermissions": "[parameters('resourcePermissions')]"
}
}
},
{
"type": "Microsoft.OperationalInsights/workspaces/tables",
"apiVersion": "2022-10-01",
"name": "[format('{0}/{1}', parameters('workspaceName'), 'Heartbeat')]",
"properties": {
"retentionInDays": "[parameters('heartbeatTableRetention')]"
},
"dependsOn": [
"workspace"
]
}
]
}
Hinweis
Wenn Sie als Tarif Free angeben, entfernen Sie das Element retentionInDays.
Wenn Sie einen Arbeitsbereich erstellen, der in den letzten 14 Tagen gelöscht wurde und sich im Zustand des vorläufigen Löschens befindet, kann der Vorgang je nach Arbeitsbereichskonfiguration ein anderes Ergebnis aufweisen:
Wenn Sie denselben Arbeitsbereichsnamen, dieselbe Ressourcengruppe, dasselbe Abonnement und dieselbe Region wie beim gelöschten Arbeitsbereich angeben, wird der Arbeitsbereich einschließlich Daten, Konfiguration und verbundener Agents wiederhergestellt.
Arbeitsbereichsnamen müssen für eine Ressourcengruppe eindeutig sein. Wenn Sie einen Arbeitsbereichsnamen verwenden, der bereits vorhanden ist oder vorläufig gelöscht wurde, wird ein Fehler zurückgegeben. Führen Sie die folgenden Schritte aus, um den vorläufig gelöschten Namen endgültig zu löschen und einen neuen Arbeitsbereich mit demselben Namen zu erstellen:
Erstellen Sie einen neuen Arbeitsbereich mit demselben Arbeitsbereichsnamen.
Nächste Schritte
Sie besitzen einen verfügbaren Arbeitsbereich und können nun die Erfassung von Überwachungstelemetrie konfigurieren, Protokollsuchen zum Analysieren dieser Daten ausführen und eine Verwaltungslösung hinzufügen, um weitere daten- und analysebasierte Einblicke zu gewinnen. Weitere Informationen: