Compartir vía


Administración de tablas en un área de trabajo de Log Analytics

Un área de trabajo de Log Analytics permite recopilar datos de registros de recursos de Azure y que no son de Azure en un espacio para el análisis, el uso de otros servicios (como Sentinel) y para desencadenar alertas y acciones, por ejemplo, mediante Azure Logic Apps. El área de trabajo de Log Analytics consta de tablas, que puede configurar para administrar los costes del modelo de datos, el acceso a datos y el modelo de datos. En este artículo se explican las opciones de configuración de tabla en los registros de Azure Monitor y cómo establecer propiedades de tabla en función de sus necesidades de análisis de datos y administración de costos.

Propiedades de tabla

En este diagrama se proporciona información general sobre las opciones de configuración de tabla en los registros de Azure Monitor:

Diagrama que muestra las opciones de configuración, como el tipo de tabla, esquema, plan y la retención a largo plazo e interactiva.

Tipo de tabla y esquema

El esquema de una tabla es el conjunto de columnas que componen la tabla, en la que los registros de Azure Monitor recopilan datos de registro de uno o varios orígenes de datos.

El área de trabajo de Log Analytics puede contener los siguientes tipos de tablas:

Tipo de tabla. Origen de datos Schema
Tabla de Azure Registros de recursos de Azure o requeridos por servicios y soluciones de Azure. Los registros de Azure Monitor crean tablas de Azure automáticamente en función de los servicios de Azure que use y la configuración de diagnóstico que configure para recursos específicos. Cada tabla de Azure tiene un esquema predefinido. Puede agregar columnas a una tabla de Azure para almacenar datos de registro transformados o enriquecerlos en la tabla de Azure con datos de otro origen.
Tabla personalizada Recursos que no son de Azure y cualquier otro origen de datos, como los registros basados en archivos. Puede definir el esquema de una tabla personalizada en función de cómo quiere almacenar los datos que recopile de un origen de datos determinado.
Search Results Todos los datos almacenados en un área de trabajo de Log Analytics. El esquema de una tabla de resultados de búsqueda se basa en la consulta que se define al ejecutar el trabajo de búsqueda. No se puede editar el esquema de las tablas de resultados de búsqueda existentes.
Registros restaurados Los datos almacenados en una tabla específica en el área de trabajo de Log Analytics. Una tabla de registros restaurada tiene el mismo esquema que la tabla desde la que se restauran los registros. No se puede editar el esquema de las tablas de registros restaurados existentes.

Plan de tabla

Configure el plan de una tabla en función de la frecuencia con la que accede a los datos de la tabla:

  • El plan de Analytics es adecuado para la supervisión continua, la detección en tiempo real y el análisis de rendimiento. Este plan hace que los datos de registro estén disponibles para las consultas interactivas de varias tablas y el uso de características y servicios durante 30 días a dos años.
  • El plan básico es adecuado para la solución de problemas y la respuesta a incidentes. Este plan ofrece consultas de ingesta con descuento y tablas únicas optimizadas durante 30 días.
  • El plan auxiliar es adecuado para los datos con poca intervención, como los registros detallados y los datos necesarios para la auditoría y el cumplimiento. Este plan ofrece consultas de ingesta de bajo coste y tablas únicas optimizadas durante 30 días.

Para más información sobre los planes de tabla de registros de Azure Monitor, consulte Registros de Azure Monitor: planes de tabla.

Retención a largo plazo

La retención a largo plazo es una solución de bajo costo para mantener los datos que no usa regularmente en el área de trabajo para realizar investigaciones ocasionales o para el cumplimiento. Use la configuración de retención de nivel de tabla para agregar o ampliar la retención a largo plazo.

Para acceder a los datos en la retención a largo plazo, ejecute un trabajo de búsqueda.

Transformaciones en tiempo de ingesta

Reduzca los costos y el esfuerzo de análisis mediante reglas de recopilación de datos para filtrar y transformar los datos antes de la ingesta en función del esquema que defina para la tabla personalizada.

Nota:

Las tablas con el plan de tabla Auxiliar actualmente no admiten la transformación de datos. Para obtener más información, consulte Limitaciones de la versión preliminar pública del plan de tabla auxiliar.

Visualización de propiedades de tabla

Nota:

El nombre de la tabla distingue entre mayúsculas y minúsculas.

Para ver y establecer propiedades de tabla en Azure Portal:

  1. En el área de trabajo de Log Analytics, seleccione Tablas.

    La pantalla Tablas presenta información de configuración de tablas para todas las tablas del área de trabajo de Log Analytics.

    Captura de pantalla que muestra la pantalla Tablas de un área de trabajo de Log Analytics.

  2. Seleccione los puntos suspensivos () situados a la derecha de una tabla para abrir el menú de administración de tablas.

    Las opciones de administración de tablas disponibles varían en función del tipo de tabla.

    1. Seleccione Administrar tabla para editar las propiedades de tabla.

    2. Seleccione Editar esquema para ver y editar el esquema de tabla.

Pasos siguientes

Obtenga información sobre cómo: