Configuración de un plan de tabla en un área de trabajo de Log Analytics

Log Analytics áreas de trabajo almacenan cualquier tipo de registro para cualquier propósito. Admiten tres tipos de planes de tabla para lograr este objetivo:

Plan de tabla Propósito de ejemplo
Análisis Análisis de alto rendimiento y consultas complejas
Basic Almacenamiento rentable para datos a los que se accede con menos frecuencia
Auxiliar / Lago Datos detallados y de gran volumen para almacenamiento económico a largo plazo y análisis de tendencias agregadas de datos

Revise los criterios de selección del plan de tabla en Planes de tabla y, a continuación, siga estos pasos para configurar la tabla.

Permisos necesarios

Acción Permisos necesarios
Ver plan de tabla Los permisos Microsoft.OperationalInsights/workspaces/tables/read del área de trabajo de Log Analytics, como los que proporciona el rol integrado de lector de Log Analytics, por ejemplo
Establecer plan de tabla Los permisos Microsoft.OperationalInsights/workspaces/write y microsoft.operationalinsights/workspaces/tables/write del área de trabajo de Log Analytics, según lo proporcionado por el rol integrado de colaborador de Log Analytics, por ejemplo,

Organice el plan de disposición de mesas.

Establezca el plan de una tabla personalizada al crearla. Las tablas de Azure usan de forma predeterminada el plan Analytics. Cambie el plan de cualquier tabla después de crearla en función de estos criterios:

  • Todas las tablas admiten el plan de Análisis .
  • Todas las tablas personalizadas basadas en DCR admiten todos los planes.
  • La compatibilidad de las tablas en Azure con los planes Basic y Auxiliary / Lake varía de una tabla a otra. Para obtener más información, consulte Compatibilidad con características de tabla de registros.

Cambiar el plan de la tabla

Cambie los planes de tabla para adaptarse a las necesidades de análisis y uso de datos. Tenga en cuenta las funciones compatibles del plan de tabla al que vaya a cambiar y las consideraciones que se indican a continuación:

Plan de tabla original Cambio de plan de la tabla Consideraciones
Básico o Auxiliar / Lago Análisis Obtiene todas las características y funcionalidades de Azure Monitor Logs, pero aumenta el coste.
Análisis Básico si la tabla incluye esos planes - Facturación adicional para consultas que incluyan consultas de regla de resumen.
- Las reglas de resumen dejan de funcionar si la regla usa el alcance de consulta de recursos.
- El período de retención total no cambia, pero los datos anteriores a 30 días se tratan como retención a largo plazo.
Análisis Auxiliar/Lago si la tabla admite esos planes - Las alertas dejan de funcionar para esa tabla.
- Facturación adicional para consultas que incluyan consultas de regla de resumen.
- Las reglas de resumen dejan de funcionar si la regla usa el alcance de consulta de recursos.

Nota:

Las actualizaciones del plan de tabla se limitan a un modificador por tabla por semana.

En los ejemplos siguientes se muestra cómo actualizar el plan de una tabla.

  1. En el menú Áreas de trabajo de Log Analytics, seleccione Tablas.

    La pantalla Tablas muestra todas las tablas del área de trabajo.

  2. Seleccione el menú contextual de la tabla que quiera configurar y seleccione Administrar tabla.

    Captura de pantalla que muestra el botón Administrar tabla para una de las tablas de un área de trabajo.

  3. En la lista desplegable Plan de tabla de la pantalla de configuración de la tabla, seleccione Analytics, Basic o Auxiliary / Lake.

    En la lista desplegable Plan de tabla se muestran los planes disponibles para la tabla seleccionada.

    Captura de pantalla que muestra las opciones de actualización del plan de tabla, incluida la configuración de retención de datos para la pantalla de configuración de la tabla.

  4. Seleccione Guardar.

Continuidad de los datos ante cambios en el plan de la tabla

Cambiar un plan de tabla requiere un nuevo comportamiento de acceso a los datos ingeridos después del cambio. Los datos ingeridos antes del cambio se conservan durante su período de retención. El cambio no elimina ni mueve los datos existentes. La forma de acceder a los datos incorporados antes del cambio depende del plan de la tabla antes del cambio.

Cambio de plan de la tabla Comportamiento del acceso a datos
Analítica a auxiliar Los datos ingeridos durante el plan de Análisis antes del cambio del plan de tabla están disponibles en la experiencia de consulta interactiva. Una única consulta interactiva podría recibir la siguiente advertencia si abarca la fecha en que los datos auxiliares o de Lake están disponibles:

"message: La tabla '{TableName}' tiene datos auxiliares o de lago a partir de {TimeDate}. La consulta que abarca esta fecha puede devolver resultados parciales. Ajuste el intervalo de tiempo de consulta a antes o después de esta fecha".
Auxiliar de análisis Los datos ingeridos en el plan auxiliar antes del cambio del plan de tabla no están disponibles en la experiencia de consulta interactiva. Para acceder a los datos ingeridos antes del cambio, ejecute un trabajo de búsqueda o use la search API REST. Los datos incorporados después del cambio están totalmente disponibles para consultas interactivas.

Obtenga información sobre cómo administrar la retención de datos.