Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les frais les plus importants pour la plupart des implémentations d’Azure Monitor sont généralement ceux liés à l’ingestion et à la conservation des données dans vos espaces de travail Log Analytics. Plusieurs fonctionnalités d’Azure Monitor n’ont pas de coût direct, mais ajoutent aux données de l’espace de travail collectées. Cet article décrit comment les frais de données sont calculés pour vos espaces de travail Log Analytics et les diverses options de configuration qui affectent vos coûts.
Conseil
Pour connaître les stratégies de réduction de vos coûts Azure Monitor, consultez Optimisation des coûts et Azure Monitor.
Modèle de tarification
Les tarifs par défaut de Log Analytics suivent un modèle de Paiement à l’utilisation basé sur le volume de données ingérées et la conservation des données. Chaque espace de travail Log Analytics est facturée en tant que service distinct et s’ajoute à la facture de votre abonnement Azure. La tarification des journaux Azure Monitor est définie de manière régionale. La quantité de données ingérées peut être considérable en fonction de ce qui suit :
- Le jeu de solutions de gestion activées et leur configuration.
- Le nombre et le type des ressources surveillées.
- Les types de données collectées à partir de chaque ressource analysée.
Une liste des noms des compteurs de facturation Azure Monitor est disponible ici.
Si un espace de travail a Microsoft Sentinel activé, les compteurs de Sentinel facturent l'ingestion des données pour les Journaux auxiliaires et les Journaux de base. Si un espace de travail a Microsoft Sentinel activé et utilise le niveau de plan simplifié Sentinel, les compteurs de Sentinel facturent l'ingestion des données pour les Journaux Analytics. Si le lac de données est activé pour Sentinel, les compteurs de Sentinel facturent les requêtes, les tâches de recherche et la rétention à long terme sur l'espace de travail.
Calcul de la taille des données
Azure Monitor Logs vous facture en fonction de la quantité de données que vous envoyez à un espace de travail Log Analytics en Go (10^9 octets).
Taille facturée d’un enregistrement unique est la suivante :
Pour les événements ingérés en tant que Journaux Analytics et Journaux de base, Azure Monitor Logs calcule la taille à partir d'une représentation sous forme de chaîne des entrées de colonnes qu'il doit écrire dans l'espace de travail Log Analytics.
Pour les événements ingérés en tant que Journaux auxiliaires, Azure Monitor Logs calcule la taille comme étant la taille non compressée des entrées de colonnes qu'il doit écrire dans l'espace de travail Log Analytics.
La taille facturable inclut les données collectées à partir de la source de données ou ajoutées pendant le processus d’ingestion. Par exemple, ce calcul inclut toutes les colonnes personnalisées ajoutées par l’API d’ingestion des journaux, les transformations et les champs personnalisés. Si vous envoyez des données de colonne qui ne correspondent pas au schéma de la table de destination, Azure Monitor Logs vous les facture, même si la table de destination ne peut pas stocker ces données. Assurez-vous que vos règles de collecte de données correspondent au schéma de la table de destination pour éviter les frais liés aux données que votre table de destination ne peut pas stocker.
Remarque
Le calcul du volume de données facturables est généralement sensiblement inférieur à la taille de la totalité de l’événement entrant empaqueté JSON. En moyenne, pour tous les types d’événements, la taille facturée est inférieure d’environ 25 % à la taille des données entrantes pour les journaux Analytics et les journaux de base. Il peut être jusqu’à 50 pour cent pour les petits événements. Ce pourcentage inclut l’effet des colonnes standard exclues de la facturation (consultez la section suivante). Il est essentiel de comprendre ce calcul de la taille des données facturées lors de l’estimation des coûts et de leur comparaison avec d’autres modèles de tarification.
Colonnes exclues
Les colonnes standard suivantes sont communes à toutes les tables et sont exclues dans le calcul de la taille d’enregistrement pour les journaux d’activité Analytics et les journaux de base. Toutes les autres colonnes stockées dans Log Analytics sont incluses dans le calcul de la taille de l’enregistrement. Les colonnes standard sont les suivantes :
_ResourceId_SubscriptionId_ItemId_IsBillable_BilledSize_TenantIdType
Pour les Journaux auxiliaires, _ItemId, _IsBillable et _BilledSize sont exclus du calcul de la taille.
Tables exclues
Certaines tables sont totalement exemptes de frais d’ingestion de données, notamment AzureActivity, Heartbeat, Usage et Operation. Ces informations sont toujours indiquées dans la colonne _IsBillable, qui montre si un enregistrement a été exclu de la facturation pour l’ingestion et la conservation des données.
Frais pour d’autres solutions et services
Certaines solutions ont des stratégies plus spécifiques concernant l’ingestion des données gratuites. Par exemple, avec Azure Migrate les données de visualisation des dépendances sont gratuites pendant les 180 premiers jours d’une évaluation de serveur. Des services tels que Microsoft Defender pour le cloud, Microsoft Sentinel et Configuration Management ont leurs propres modèles tarifaires.
Consultez la documentation relative aux différents services et solutions pour connaître les calculs de facturation uniques.
Niveaux d’engagement
Important
Les niveaux d’engagement s’appliquent uniquement à l’ingestion de Analytics Logs. L'ingestion des Journaux de base et des Journaux auxiliaires est facturée à un tarif fixe par Go et n'est pas couverte par les remises liées aux niveaux d'engagement.
En plus du modèle de paiement à l’utilisation, Log Analytics possède des niveaux d’engagement, ce qui peut vous permettre d’économiser jusqu’à 30 % par rapport au tarif de paiement à l’utilisation pour des journaux d’analyse. Avec les tarifs par niveau d’engagement, vous pouvez vous engager à acheter l’ingestion des données pour un espace de travail, à partir de 100 Go par jour, à un prix inférieur à celui de Paiement à l’utilisation. Toute utilisation au-delà du niveau d’engagement (dépassement) est facturée au même prix par Go que le niveau d’engagement actuel. (Le dépassement est facturé à l’aide du même compteur de facturation de niveau d’engagement. Par exemple, si un espace de travail se trouve dans le niveau d’engagement de 200 Go/jour et ingère 300 Go par jour, cette utilisation est facturée comme 1,5 unité du niveau d’engagement de 200 Go/jour). Les niveaux d’engagement ont une période d’engagement de 31 jours à partir du moment où un niveau d’engagement est sélectionné ou modifié. Le niveau d’engagement peut être réduit pendant 6 heures après la configuration pour prendre en charge un niveau inattendu.
- Pendant la période d’engagement, vous pouvez passer à un niveau d’engagement plus élevé, ce qui redémarre la période d’engagement de 31 jours. Vous ne pouvez pas revenir au paiement à l’utilisation ou à un niveau d’engagement inférieur jusqu’à ce que vous ayez terminé la période d’engagement.
- À la fin de la période d’engagement, l’espace de travail conserve le niveau d’engagement sélectionné et vous pouvez déplacer l’espace de travail vers le paiement à l’utilisation ou vers un niveau d’engagement inférieur à tout moment.
- Si vous déplacez par inadvertance un espace de travail vers un niveau d’engagement, contactez Support Microsoft pour réinitialiser la période d’engagement afin de pouvoir revenir au niveau tarifaire de paiement à l’utilisation.
La facturation des niveaux d’engagement se fait par espace de travail sur une base quotidienne. Si l’espace de travail fait partie d’un cluster dédié, la facturation est effectuée pour le cluster. Consultez la section suivante « Clusters dédiés ». Consultez Tarification Azure Monitor pour obtenir une liste détaillée des niveaux d’engagement et de leurs prix.
Les remises en fonction du niveau d’engagement Azure, telles que celles obtenues dans le cadre des Contrats Entreprise Microsoft, s’appliquent à la tarification du niveau d’engagement des journaux Azure Monitor ainsi qu’à la tarification du paiement à l’utilisation. Les remises sont appliquées que l’utilisation soit facturée par espace de travail ou par cluster dédié.
Conseil
L'élément de menu Utilisation et coûts estimés pour chaque espace de travail Log Analytics affiche une estimation de vos frais d'ingestion de données à chaque niveau d'engagement pour vous aider à choisir le niveau d'engagement optimal pour vos modèles d'ingestion de données. Examinez régulièrement ces informations afin de déterminer si vous pouvez réduire vos frais en passant à un autre niveau. Consultez Utilisation et estimation des coûts pour plus d’informations sur cette vue. Pour consulter vos frais réels, utilisez Gestion des coûts Azure = Billing.
Clusters dédiés
Un cluster dédié pour les journaux Azure Monitor est une collection d’espaces de travail dans un cluster Azure Data Explorer managé unique. Les clusters dédiés prennent en charge des fonctionnalités avancées telles que les clés gérées par le client, tout en utilisant le même modèle tarifaire de niveau d’engagement que les espaces de travail, bien qu’ils aient un niveau d’engagement d’au moins 100 Go par jour. Toute utilisation au-delà du niveau d’engagement (dépassement) est facturée au même prix par Go que le niveau d’engagement actuel. Il n’existe aucune option de paiement à l’utilisation pour les clusters.
Le niveau d’engagement du cluster a une période d’engagement de 31 jours après l’augmentation du niveau d’engagement. Au cours de la période d’engagement, le niveau d’engagement ne peut pas être réduit, mais il peut être augmenté à tout moment. Lorsque des espaces de travail sont associés à un cluster, la facturation d’ingestion des données de ces espaces de travail est effectuée au niveau du cluster à l’aide du niveau d’engagement configuré.
Il existe deux modes de facturation pour un cluster, que vous spécifiez lorsque vous créez le cluster :
Cluster (par défaut) : le niveau du cluster gère la facturation des données ingérées. Les quantités de données ingérées de chaque espace de travail associé à un cluster sont agrégées pour calculer la facture quotidienne du cluster. Les allocations par nœud de Microsoft Defender pour le cloud sont appliquées au niveau de l’espace de travail avant cette agrégation des données sur tous les espaces de travail du cluster.
Espaces de travail : chaque espace de travail attribue des coûts de niveau d'engagement pour votre cluster proportionnellement, selon le volume d'ingestion des données de chaque espace de travail (après avoir comptabilisé les allocations par nœud de Microsoft Defender for Cloud pour chaque espace de travail).
Si le volume total de données ingérées dans un cluster pendant une journée est inférieur au niveau d’engagement, chaque workspace est facturé pour ses données ingérées au tarif effectif par Go lié au niveau d’engagement, par l'application d'une fraction de ce taux d'engagement. La partie inutilisée du niveau engagement est ensuite facturée à la ressource de cluster.
Si le volume total de données ingérées dans un cluster au cours d’une journée est supérieur au niveau d’engagement, chaque espace de travail est facturé pour une fraction du niveau d’engagement, en fonction de sa fraction des données ingérées ce jour-là, et chaque espace de travail pour une fraction des données ingérées au-delà du niveau d’engagement. Si le volume total de données ingérées dans un espace de travail au cours d’une journée est supérieur au niveau d’engagement, rien n’est facturé à la ressource de cluster.
Vous trouverez des exemples de fonctionnement de la facturation du cluster dans chacun de ces modes ici.
L’ingestion des données pour les journaux de base et les journaux auxiliaires et la conservation des données sont facturées pour chaque espace de travail, comme pour les espaces de travail qui ne sont pas joints à un cluster.
La facturation du cluster commence lorsque le cluster est créé, que les espaces de travail aient ou non été associés au cluster.
Lorsque vous liez des espaces de travail à un cluster, le niveau tarifaire passe à Cluster, et l’ingestion est facturée en fonction du niveau d’engagement du cluster. Les espaces de travail associés à un cluster ne disposent plus de leur propre niveau tarifaire. Les espaces de travail peuvent être dissociés d’un cluster à tout moment. Dans ce cas, le niveau tarifaire passe à Par Go.
Si votre espace de travail lié utilise le niveau tarifaire Par nœud hérité, il est facturé en fonction des données ingérées par rapport au niveau d’engagement du cluster, et non plus Par nœud. Les allocations de données par nœud à partir de Microsoft Defender pour le cloud continuent à être appliquées.
Si vous supprimez un cluster, la facturation du cluster s’arrête même si le cluster se trouve dans sa période d’engagement de 31 jours.
Pour plus d’informations sur la création d’un cluster dédié et la spécification de son type de facturation, consultez Créer un cluster dédié.
Plans de table
Le plan de table régit les données stockées dans une table d’espace de travail Log Analytics. Il détermine le tarif de l'ingestion, le tarif des requêtes, le comportement de rétention et les tables pouvant utiliser le plan. Comme le plan se définit au niveau de chaque table, un même espace de travail peut contenir des tables relevant des trois plans. Pour une comparaison orientée cas d'utilisation, veuillez consulter la section Tables dans Azure Monitor Logs.
| Journaux d’activité Analytics | Journaux de base | Journaux auxiliaires | |
|---|---|---|---|
| Consommation | Facturé par Go. Comprend 31 jours de conservation des analyses sans frais supplémentaires. | Facturé par Go à un tarif forfaitaire réduit. | Facturé par Go au tarif fixe le plus bas. La taille d’enregistrement facturée est la taille non compressée des entrées de colonne (voir calcul de la taille des données). |
| Query | Les requêtes interactives ne sont pas facturées en fonction des données analysées. | Les requêtes interactives sont facturées par Go de données analysées dans l’intervalle de temps de la requête. | Les requêtes interactives sont facturées par Go de données analysées. |
| Travaux de rétention et de recherche | Après la période de rétention des données analytiques, les données sont conservées à long terme à tarif réduit. Récupérez les données de la rétention à long terme en exécutant un travail de recherche. | Consultez les sections Rétention des données de journal et Tâches de recherche pour connaître les frais d'analyse propres à chaque plan. | Consultez les sections Rétention des données de journal et Tâches de recherche pour connaître les frais d'analyse propres à chaque plan. |
Pour plus d'informations sur les plans de table Journaux de base et Journaux auxiliaires, veuillez consulter la section Vue d'ensemble d'Azure Monitor Logs : Plans de table.
Conservation des données de journal
En plus de l’ingestion des données, la conservation des données dans chaque espace de travail Log Analytics est facturée. Vous pouvez définir la période de rétention pour l’ensemble de l’espace de travail ou pour chaque table. Après cette période, les données sont supprimées ou gardées dans une conservation à long terme. Pendant la période de conservation à long terme, vous payez des frais de conservation réduits et des frais sont engagés pour récupérer les données à l’aide d’un travail de recherche. Utilisez la conservation à long terme pour réduire vos coûts liés aux données que vous devez stocker à des fins de conformité ou d’investigation occasionnelle. Apprenez-en davantage sur les options de rétention et la configuration.
Les journaux Analytics, les journaux de base et les journaux auxiliaires utilisent tous le même tarif par Go pour la rétention à long terme. La facturation de la rétention des données se produit quotidiennement (en fonction des jours dans le fuseau horaire UTC).
La suppression d’une table personnalisée ne supprime pas les données associées à cette table, de sorte que les frais de conservation à long terme et interactifs continuent de s’appliquer.
Pour plus d’informations sur la conservation des données, notamment sur la configuration de ces paramètres et l’accès aux données dans la conservation à long terme, consultez Gérer la conservation des données dans un espace de travail Log Analytics.
Remarque
La suppression de données de votre espace de travail Log Analytics à l'aide de la fonctionnalité purge Log Analytics n'affecte pas vos coûts de rétention. Pour réduire les coûts de rétention, diminuez la période de rétention pour l’espace de travail ou pour des tables spécifiques.
Tâches de recherche
Récupérez les données de la conservation à long terme en exécutant des travaux de recherche. Les tâches de recherche sont des requêtes asynchrones qui extraient des enregistrements dans une nouvelle table de recherche dans votre espace de travail pour une analyse plus poussée. Vous payez les tâches de recherche en fonction du nombre de gigaoctets de données analysées pour chaque jour auquel la recherche accède.
Les frais d'analyse des tâches de recherche dépendent du plan de la table source :
Journaux Analytics : Vous ne payez que pour les données analysées par la tâche de recherche qui sont conservées dans la rétention à long terme. L'analyse des données conservées dans la rétention Analytics est gratuite.
Journaux de base et journaux auxiliaires : vous payez toutes les données que la tâche de recherche analyse dans l’intervalle de temps interrogé.
Les données analysées sont le volume de données ingérées dans la table interrogée dans l’intervalle de temps spécifié par la requête.
En plus des frais d'analyse, vous payez le tarif d'ingestion standard des Journaux Analytics pour les résultats de la tâche de recherche ingérés dans la nouvelle table de résultats.
Restauration des données de journaux
Lorsque vous devez interroger intensivement de grands volumes de données ou de données en rétention à long terme avec les fonctionnalités de requête analytiques complètes, la fonctionnalité de restauration de données est un outil puissant. L’opération de restauration rend un intervalle de temps spécifique de données dans une table disponible dans le cache chaud pour les requêtes hautes performances. Vous pouvez par la suite ignorer les données une fois que vous avez terminé. La restauration des données de journaux est facturée d’après la quantité de données restaurées, et en fonction de la durée pendant laquelle la restauration est maintenue active. Les valeurs minimales facturées pour toute restauration de données sont de 2 To et 12 heures. Les données restaurées de plus de 2 To et/ou pendant plus de 12 heures sont facturées au prorata.
Exportation des données de journaux
L’exportation des données dans l’espace de travail Log Analytics vous permet d’exporter en continu des données de tables sélectionnées dans votre espace de travail vers un compte Stockage Azure ou Azure Event Hubs dès qu’elles arrivent dans le pipeline Azure Monitor. Les frais d’utilisation de l’exportation des données sont basés sur la quantité de données exportées. La taille des données exportées est le nombre d’octets dans les données au format JSON exportées.
La facturation de Application Insights
Étant donné que les ressources Application Insights basées sur un espace de travail Log Analytics stockent leurs données dans un espace de travail Log Analytics, la facturation de l’ingestion et de la conservation des données est effectuée par l’espace de travail où se trouvent les données Application Insights. Pour cette raison, vous pouvez utiliser toutes les options du modèle tarifaire Log Analytics, y compris les niveaux d’engagement, ainsi que le paiement à l’utilisation.
Conseil
Vous souhaitez ajuster les paramètres de rétention de vos tableaux Application Insights ? Les noms de tableaux ont été modifiés pour les composants basés sur l’espace de travail. Consultez la rubrique Structure des tableaux Application Insights
L’ingestion des données et la conservation des données pour une ressource Application Insights classique suivent les mêmes tarifs avec paiement à l’utilisation que les ressources basées sur l’espace de travail, mais elles ne peuvent pas tirer parti des niveaux d’engagement.
La télémétrie des tests Ping et des tests à plusieurs étapes est facturée comme l’utilisation des données pour d’autres télémétrie de votre application. L’utilisation des tests web et l’activation des alertes sur les dimensions métriques personnalisées sont toujours signalées par le biais d’Application Insights. Il n’existe aucun frais de volume de données pour l’utilisation du Flux de métriques temps réel.
Pour plus d’informations sur les niveaux hérités disponibles pour les utilisateurs précoces d’Application Insights, consultez Niveau tarifaire d’entreprise hérité Application Insights (par nœud).
Espaces de travail avec Microsoft Sentinel
Lorsque Microsoft Sentinel est activé dans un espace de travail Log Analytics, toutes les données collectées dans cet espace de travail sont soumises à des frais Microsoft Sentinel en plus des frais Log Analytics. Pour cette raison, vous séparerez souvent vos données de sécurité et vos données opérationnelles dans différents espaces de travail afin de ne pas encourir de frais Microsoft Sentinel pour les données opérationnelles.
Dans certains scénarios, la combinaison de ces données peut permettre de réaliser des économies. Cette situation se produit généralement lorsque vous ne collectez pas suffisamment de données opérationnelles et de sécurité pour atteindre pour chacune un niveau d’engagement, mais où les données combinées sont suffisantes pour atteindre un niveau d’engagement. Pour plus d’informations, consultez l’article suivant :
- Concevoir une architecture d’espace de travail Log Analytics
- Exemples de conceptions d’espace de travail Log Analytics pour Microsoft Sentinel
Espaces de travail avec Microsoft Defender pour le cloud
Microsoft Defender pour serveurs (qui fait partie de Defender pour le cloud)facture par nombre de services surveillés. Il fournit 500 Mo par serveur par jour d’allocation de données appliqué au sous-ensemble suivant de types de données de sécurité :
- SecurityAlert
- SecurityBaseline
- SecurityBaselineSummary
- SecurityDetection
- SecurityEvent
- WindowsFirewall
- ProtectionStatus
- Update et UpdateSummary lorsque la solution Update Management n’est pas en cours d’exécution sur l’espace de travail ou lorsque le ciblage de solution est activé.
- MDC Événements de Surveillance de l'Intégrité des Fichiers
- WindowsEvent
- LinuxAuditLog
- DeviceCustomFileEvents
- DeviceCustomRegistryEvents
Si l’espace de travail est au niveau tarifaire hérité Par nœud, les allocations de Defender pour le cloud et de Log Analytics sont combinées et appliquées conjointement avec toutes les données ingérées facturables. Si Microsoft Sentinel est activé sur l’espace de travail et utilise un niveau tarifaire classique, l’allocation de données Defender s’applique uniquement à la facturation de l’ingestion des données Log Analytics, mais pas à la facturation Sentinel classique. Si Sentinel utilise un niveau tarifaire simplifié, l’allocation de données Defender s’applique à la facturation Sentinel unifiée. Pour en savoir plus sur la façon dont les clients Microsoft Sentinel peuvent en bénéficier, consultez la page de tarification de Microsoft Sentinel.
Le nombre de serveurs surveillés est calculé sur une granularité horaire. Les contributions quotidiennes à l’allocation de données de chaque serveur surveillé sont agrégées au niveau de l’espace de travail. Si l’espace de travail est au niveau tarifaire hérité Par nœud, les allocations de Microsoft Defender pour le cloud et de Log Analytics sont combinées et appliquées conjointement avec toutes les données ingérées facturables.
Remarque
Pour recevoir le quota de données de Defender pour serveurs sur votre espace de travail Log Analytics, la solution Sécurité doit avoir été créée sur l’espace de travail.
Niveaux de tarification hérités
Les abonnements qui contenaient un espace de travail Log Analytics ou une ressource Application Insights le 2 avril 2018, ou qui sont liés à un Contrat Entreprise qui a débuté avant le 1er février 2019 et qui est toujours actif, continueront d’avoir accès à l’utilisation des niveaux tarifaires hérités suivants :
- Autonome (par Go)
- Par nœud (Operations Management Suite [OMS])
L’accès au niveau tarifaire d’essai gratuit hérité a été limité le 1er juillet 2022. Les informations sur la tarification pour les niveaux tarifaires autonome et par nœud sont disponibles ici.
Une liste des noms des compteurs de facturation Azure Monitor, y compris ces niveaux hérités, est disponible ici.
Important
Les anciens niveaux tarifaires ne permettent pas d’accéder à certaines des fonctionnalités les plus récentes de Log Analytics, comme l’ingestion de données dans des tables utilisant les plans de table Basic Logs et Auxiliary Logs, plus économiques.
Catégorie de prix Essai gratuit
Les espaces de travail du niveau tarifaire Essai gratuit permettent une ingestion des données quotidienne limitée à 500 Mo (à l’exception des types de données de sécurité collectés par Microsoft Defender pour le cloud). La conservation des données est limitée à sept jours. Le niveau tarifaire Essai gratuit est conçu à des fins d’évaluation uniquement, et non pas pour des charges de travail de production. Aucun Contrat de niveau de service n’est fourni pour le niveau Essai gratuit.
Remarque
La création de nouveaux espaces de travail dans (ou en déplaçant des espaces de travail existants dans) le niveau tarifaire Essai gratuit hérité était uniquement possible jusqu’au 1er juillet 2022.
Niveau tarifaire indépendant
Vous payez l’utilisation sur le niveau tarifaire autonome par le volume de données ingéré. Le service Log Analytics signale l’utilisation et le compteur est nommé « Données analysées ». Les espaces de travail du niveau tarifaire autonome ont une rétention configurable par l’utilisateur de 30 à 730 jours. Les espaces de travail utilisant le niveau tarifaire Standalone ne prennent pas en charge les plans de table Journaux de base et Journaux auxiliaires.
Niveau tarifaire par nœud
Le niveau tarifaire Par nœud facture chaque machine virtuelle (nœud) surveillée sur une base horaire. Pour chaque nœud surveillé, l’espace de travail obtient 500 Mo de données par jour qui ne sont pas facturées. Le niveau de l’espace de travail agrège cette allocation chaque jour et le calcule avec une granularité horaire. Vous payez les données ingérées au-delà de l'allocation quotidienne agrégée sous forme de dépassement de données. Le niveau tarifaire par nœud est un niveau hérité disponible uniquement pour les abonnements existants qui répondent aux exigences des niveaux tarifaires hérités.
Sur votre facture, le service indiqué est Insight and Analytics pour l’utilisation de Log Analytics si l’espace de travail est dans le niveau tarifaire Par nœud. Les espaces de travail du niveau tarifaire Par nœud offrent une durée de conservation configurable par l’utilisateur de 30 à 730 jours. Les espaces de travail utilisant le niveau tarifaire Par nœud ne prennent pas en charge les plans de table Journaux de base et Journaux auxiliaires. L’utilisation est signalée sur trois compteurs :
- Nœud : l’utilisation du nombre de nœuds surveillés (machines virtuelles) en unités de nœud par mois.
- Dépassement de données par nœud : le nombre de Go de données ingérées au-delà de l’allocation de données agrégées.
- Données incluses par nœud : quantité de données ingérées que couvre l’allocation de données agrégées. Ce compteur est également utilisé lorsque l’espace de travail se trouve dans tous les niveaux de tarification pour afficher la quantité de données couvertes par le service Microsoft Defender pour le cloud.
Remarque
Pour utiliser les droits que vous obtenez à l’achat de la suite OMS E1, OMS E2 ou du module complémentaire OMS pour System Center, sélectionnez le niveau tarifaire Par nœud de Log Analytics. Si vous ne possédez pas de licences OMS, vous ne devez pas utiliser le niveau tarifaire par nœud.
Niveaux tarifaires Standard et Premium
Vous ne pouvez pas créer d’espaces de travail ou déplacer des espaces de travail vers les niveaux tarifaires Standard ou Premium depuis le 1er octobre 2016. Vous pouvez continuer à utiliser les espaces de travail déjà inclus dans ces niveaux tarifaires, mais si vous retirez un espace de travail de ces niveaux, vous ne pouvez pas l’y remettre. Les niveaux tarifaires Standard et Premium ont une conservation des données de 30 et 365 jours, respectivement. Les espaces de travail utilisant ces niveaux tarifaires ne prennent pas en charge les plans de table Journaux de base et Journaux auxiliaires et ne prennent pas en charge la rétention des données à long terme. Les compteurs d'ingestion de données sur votre facture Azure pour ces anciens niveaux tarifaires sont appelés Données analysées.
Microsoft Defender pour le cloud avec anciens niveaux tarifaires
Voici quelques points à noter concernant les niveaux Log Analytics hérités et la façon dont l’utilisation est facturée pour Microsoft Defender pour le cloud :
- Si l’espace de travail se trouve dans le niveau Standard ou Premium hérité, Microsoft Defender pour le cloud est facturé uniquement pour l’ingestion des données Log Analytics, et non par nœud.
- Si l’espace de travail utilise l’ancien niveau Par nœud, Microsoft Defender for Cloud est facturé selon le modèle tarifaire actuel de Microsoft Defender for Cloud basé sur les nœuds.
- Dans les autres niveaux tarifaires (y compris les niveaux d’engagement), si Microsoft Defender pour le cloud a été activé avant le 19 juin 2017, Microsoft Defender pour le cloud est facturé uniquement pour l’ingestion de données Log Analytics. Sinon, Microsoft Defender for Cloud est facturé à l’aide du modèle de tarification actuel basé sur les nœuds Microsoft Defender for Cloud.
Pour plus d’informations sur les limitations de niveau tarifaire, consultez Abonnement Azure et limites, quotas et contraintes de service.
Aucun des niveaux tarifaires hérités n’a de tarification régionale.
Évaluer le niveau tarifaire Par nœud hérité
Le niveau tarifaire par nœud hérité utilise des calculs tarifaires complexes. Sauf si vous possédez des licences OMS, utilisez l’un des niveaux tarifaires modernes, tels que le paiement à l’utilisation ou un niveau d’engagement.
Si vous disposez d’un espace de travail dans le niveau tarifaire hérité Par nœud, vous pouvez comparer les coûts associés à ce niveau tarifaire en exportant votre utilisation détaillée aux estimations de coût mensuelles fournies pour les niveaux tarifaires Paiement à l’utilisation ou Engagement sur la page Utilisation et coût estimé de votre espace de travail.
Lorsqu'un espace de travail utilise l'ancien niveau tarifaire Par nœud, la rétention est facturée via le compteur Rétention des données standard (veuillez consulter la section Compteurs de facturation Azure Monitor). Ce compteur a un prix global unique, et non la variation régionale de la tarification du compteur actuel de conservation des données utilisé pour la facturation à l’utilisation et la facturation par niveau d’engagement.
Étapes suivantes
- Pour obtenir une description des différents types de frais de Azure Monitor et comment les analyser sur votre facture de Azure, consultez Azure Monitor coût et utilisation.
- Pour plus d’informations sur l’analyse des données dans votre espace de travail afin de déterminer la source d’une utilisation plus élevée que prévu et des opportunités pour réduire votre quantité de données collectées, consultez Analyser l’utilisation dans Log Analytics’espace de travail.
- Pour contrôler vos coûts en configurant un volume maximal de données pouvant être ingéré chaque jour dans un espace de travail, consultez Définir une limite quotidienne sur l’espace de travail Log Analytics.
- Pour connaître les meilleures pratiques relatives à la configuration et à la gestion des Azure Monitor pour réduire vos frais, consultez Azure Monitor bonnes pratiques - Gestion des coûts.