Einführung
Log Analytics ist ein Tool in Azure Monitor, mit dem Sie Protokollabfragen für Daten bearbeiten und ausführen können, die in Azure Monitor-Protokollen erfasst werden. Es bietet Query-Features und Tools, unterstützt die Kusto-Abfragesprache (KQL) und ermöglicht detaillierte Analysen und Problemlösungen.
Stellen Sie sich vor, Sie sind Azure-Administrator für ein großes E-Commerce-Unternehmen. Ihr Unternehmen hat kürzlich eine große Sicherheitsverletzung erlebt, und Sie müssen die Ursache untersuchen und zukünftige Vorfälle verhindern. Sie haben Zugriff auf Protokolle aus verschiedenen Azure-Diensten, aber die manuelle Analyse wäre zeitaufwändig und ineffizient.
Mithilfe von Log Analytics können Sie die Protokolle ganz einfach abfragen und analysieren, um verdächtige Aktivitäten zu identifizieren, Änderungen nachzuverfolgen und die Einhaltung von Sicherheitsstandards sicherzustellen. Mit Log Analytics können Sie Updateanforderungen und die für den Abschluss benötigte Zeit schnell bewerten, Änderungen nachverfolgen und Zugriffsprobleme in Ihren Systemen identifizieren. Es hilft dabei, strenge SLAs für Unternehmen zu erfüllen, und bietet eine einzige Schnittstelle zum Analysieren von Daten aus mehreren Quellen.
Ziel dieses Moduls ist es, Ihnen das Wissen und die Fähigkeiten zur effektiven Nutzung von Log Analytics in Azure Monitor zu bieten.
Lernziele
In diesem Modul lernen Sie Folgendes:
- Identifizieren der Features und Anwendungsfälle für Log Analytics in Azure Monitor
- Strukturieren und erstellen Sie einen Log Analytics-Arbeitsbereich im Azure-Portal.
- Strukturieren Sie KQL, um einen Log Analytics-Arbeitsbereich abzufragen und die Ergebnisse zu überprüfen.
Bewertete Qualifikationen
Der Inhalt des Modul unterstützt Sie bei der Vorbereitung auf die Prüfung AZ-104: Microsoft Azure-Administrator.
Voraussetzungen
- Kenntnisse der Arbeit mit Azure Monitor, einschließlich Datenquellen und erfassten Daten.
- Erfahrung mit dem Azure-Portal, einschließlich Navigieren und Suchen von Ressourcen.
- Vertrautheit mit der Strukturierung und Ausführung von Datenabfragen.