Règles d’exportation de données Log Analytics dans Azure Monitor

Les règles d’exportation de données dans un espace de travail Log Analytics vous permettent d’exporter en continu les données par tables sélectionnées. Exportez vers un compte Stockage Blob Azure ou Azure Event Hubs à mesure que les données arrivent à Azure Monitor. Cet article fournit des détails sur cette fonctionnalité et les étapes de configuration des règles d’exportation de données dans vos espaces de travail.

Vue d’ensemble

Les données de Log Analytics sont disponibles pendant la période de conservation définie dans votre espace de travail. Elles sont utilisées dans différentes expériences fournies dans Azure Monitor et les services Azure. Dans certains cas, vous devez utiliser d’autres outils :

  • Conformité du magasin protégé contre la falsification : les données ne peuvent pas être altérées dans Log Analytics après leur ingestion, mais elles peuvent être vidées. Exportez vers un compte de stockage configuré avec des stratégies d’immuabilité afin de protéger les données contre toute altération.
  • Intégration aux services Azure et à d’autres outils : exportez les données vers des hubs d’événements à mesure qu’elles arrivent et sont traitées dans Azure Monitor.
  • Conservation à long terme des données d’audit et de sécurité : Exporter vers un compte de stockage dans la région de l’espace de travail. Répliquez des données dans d’autres régions à l’aide de l’une des options de redondance stockage Azure, notamment GRS et GZRS.

Après avoir configuré des règles d’exportation de données dans un espace de travail Log Analytics, de nouvelles données pour les tables dans les règles sont exportées du pipeline Azure Monitor vers votre compte de stockage ou Event Hubs à mesure qu’elles arrivent. Le trafic d'exportation de données se trouve dans le réseau principal Azure et ne quitte pas le réseau Azure.

Diagramme montrant un flux d’exportation de données.

Les données sont exportées sans filtre. Par exemple, quand vous configurez une règle d’exportation de données pour une table SecurityEvent, toutes les données envoyées à la table SecurityEvent sont exportées à compter de l’heure de configuration. Vous pouvez également filtrer ou modifier des données exportées en configurant des transformations dans votre espace de travail. Les transformations s’appliquent aux données entrantes avant l’envoi des données à votre espace de travail Log Analytics et à l’exportation de destinations.

Autres options d’exportation

Les règles d’exportation de données de Log Analytics exportent en continu les données envoyées à votre espace de travail Log Analytics. D’autres options exportent des données pour ces scénarios particuliers :

  • Pour exporter des enregistrements historiques d’une table unique par requête et intervalle de temps vers Stockage Blob Azure, exécutez un travail d’exportation (préversion). Une tâche d’exportation est spécialement conçue pour l’exportation à la demande de données historiques à grande échelle, et enregistre les résultats au format Parquet.
  • Si une ressource Azure envoie des journaux à votre espace de travail Log Analytics via ses paramètres de journal de diagnostic déjà, envisagez de mettre à jour les paramètres de diagnostic sur la ressource Azure directement pour ajouter la nouvelle destination au lieu d’utiliser régulièrement une exportation de données. Cette approche a une latence inférieure par rapport à une exportation de données, mais n’envoie pas de données historiques.
  • Planifiez une exportation de données basée sur une requête de journal que vous définissez avec l’API de requête Log Analytics. Utilisez Azure Data Factory, Azure Functions ou Azure Logic Apps pour orchestrer les requêtes dans votre espace de travail et exporter les données vers une destination. Cette méthode est similaire à la fonctionnalité d’exportation de données, mais vous pouvez vous en servir pour exporter des données historiques à partir de votre espace de travail en utilisant des filtres et l’agrégation. Cette méthode est soumise aux limites de requêtes de journal et n’est pas destinée à la mise à l’échelle. Pour plus d’informations, consultez Exporter des données d’un espace de travail Log Analytics vers un compte de stockage à l’aide de Logic Apps.
  • Utilisez une exportation unique vers un ordinateur local à l’aide d’un script PowerShell. Pour plus d’informations, consultez Invoke-AzOperationalInsightsQueryExport.

Autorisations requises

Action Autorisations requises
Créer ou mettre à jour une règle d’exportation de données Autorisations Microsoft.OperationalInsights/workspaces/dataexports/write d’accès aux espaces de travail Log Analytics, telles que fournies par le rôle intégré Contributeur Log Analytics, par exemple
Supprimer une règle d’exportation de données Autorisations Microsoft.OperationalInsights/workspaces/dataexports/delete d’accès aux espaces de travail Log Analytics, telles que fournies par le rôle intégré Contributeur Log Analytics, par exemple
Exporter vers un compte de stockage Les autorisations Microsoft.Storage/storageAccounts/blobServices/containers/write sur le compte de stockage, telles que celles accordées, par exemple, par le rôle intégré Contributeur de compte de stockage
Exporter vers Event Hub Autorisations Microsoft.EventHub/namespaces/eventhubs/write, Microsoft.EventHub/namespaces/eventhubs/messages/write, Microsoft.EventHub/namespaces/authorizationRules/listkeys/action pour l’Event Hub, telles qu’elles sont fournies par les rôles intégrés Propriétaire des données Azure Event Hubs, par exemple
Interroger les journaux d’activité dans une table Autorisations Microsoft.OperationalInsights/workspaces/query/<table>/read d’accès aux espaces de travail Log Analytics, telles que fournies par le rôle intégré Lecteur Log Analytics, par exemple
Journaux d’activité de requête dans une table (action de table) Autorisations Microsoft.OperationalInsights/workspaces/tables/query/read d’accès aux espaces de travail Log Analytics, telles que fournies par le rôle intégré Lecteur Log Analytics, par exemple

Considerations

  • Les journaux personnalisés créés à l’aide de l’API Collecteur de données HTTP ne peuvent pas être exportés, y compris des journaux textuels consommés par l’agent Log Analytics. Vous pouvez exporter des journaux personnalisés créés à l’aide de règles de collecte de données, notamment des journaux textuels.
  • L’exportation de données prend progressivement en charge davantage de tables. Consultez la section Tables non prises en charge .
  • Le nombre maximal de règles actives par espace de travail est de 10, chacun peut inclure plusieurs tables.
  • Le compte de stockage doit être unique parmi toutes les règles de l’espace de travail.
  • Les plans de table pris en charge sont Analytique et Essentiel. Le plan Auxiliaire n’est pas pris en charge.
  • Les destinations doivent se trouver dans la même région que l’espace de travail Log Analytics.
  • L’exportation vers un compte de stockage Premium n’est pas prise en charge.

Exhaustivité des données

L’exportation de données est optimisée pour déplacer de grands volumes de données vers vos destinations. En cas de destination dont la capacité de mise à l’échelle ou la disponibilité est insuffisante, un processus de nouvelle tentative se poursuit pendant un maximum de 12 heures et peut entraîner la duplication d’une partie des enregistrements exportés. Suivez les recommandations relatives au compte de stockage et aux destinations Event Hubs pour améliorer la fiabilité. Si les destinations sont encore indisponibles après la période de nouvelle tentative, les données sont abandonnées.

Pour plus d’informations sur les limites de destination et les alertes recommandées, consultez Créer ou mettre à jour une règle d’exportation de données.

Modèle de tarification

Les frais d’exportation de données dépendent du nombre d’octets exportés vers les destinations sous forme de données JSON et sont mesurés en Go (10^9 octets). La taille de la table indiquée dans Azure Monitor Logs est inférieure à la taille des données qui arrivent dans la destination d’exportation. Cette différence est due aux facteurs suivants :

  • Azure Monitor Logs exclut certains champs du calcul de la taille facturable.
  • Les données exportées vers le stockage ne sont pas compressées.
  • Les données exportées incluent des noms de propriétés avec chaque enregistrement pour s’assurer que chaque enregistrement est valide JSON.
  • Lorsque les enregistrements de journal réels sont petits, les métadonnées représentent une surcharge importante, ce qui rend l’augmentation relative de la taille plus marquée.

Les calculs de taille d’exportation de données ne peuvent pas être effectués avec une requête d’espace de travail, car le calcul de taille n’inclut pas la surcharge de mise en forme JSON. Lorsque vous comparez la taille indiquée dans Azure Monitor Logs à celle qui apparaît dans le compte de stockage, attendez-vous à des différences substantielles. Dans les journaux Azure Monitor, les événements de petite taille omettent des métadonnées telles que les noms de propriétés, tandis que l’objet blob de stockage contient à la fois les métadonnées et du JSON non compressé, ce qui augmente considérablement la taille des enregistrements.

Pour obtenir une estimation précise, exécutez une exportation représentative vers un conteneur d’objets blob de test et mesurez le résultat à l’aide de cet exemple de script PowerShell qui calcule la taille de facturation totale d’un conteneur d’objets blob. Il n’y a actuellement aucuns frais pour l’exportation vers des clouds souverains. Une notification sera envoyée avant l’activation.

Les règles d’exportation des données sont facturées selon le compteur Exportation des données Log Analytics. Le même compteur est utilisé par les tâches d’exportation (aperçu). Pour distinguer les deux sur votre facture ou dans l’analyse des coûts, vérifiez le champ Informations supplémentaires , où les règles d’exportation de données sont marquées avec ExportType:Data export rule.

Pour plus d’informations, notamment la chronologie de facturation de l’exportation de données, consultez la tarification d’Azure Monitor. La facturation de l’exportation de données a été activée au début du mois d’octobre 2023.

Destinations d’exportation

La destination d’exportation des données doit être disponible avant la création de règles d’exportation dans votre espace de travail. Les destinations peuvent se trouver dans différents abonnements. Avec Azure Lighthouse, il est également possible d’envoyer des données à des destinations dans un autre client Microsoft Entra.

Compte de stockage

Empêchez les échecs d’entrée de stockage en raison d’une latence ou d’un dépassement des limites de débit à l’aide d’un compte de stockage existant qui n’a pas d’autres données de non-surveillance. Cette approche vous permet de mieux contrôler l’accès aux données et d’améliorer la fiabilité de l’exportation des données.

Pour envoyer des données à un compte de stockage immuable, définissez la stratégie immuable pour le compte de stockage, comme décrit dans Définir et gérer les stratégies d’immuabilité pour Stockage Blob Azure. Vous devez suivre toutes les étapes décrites dans cet article, y compris l’activation des écritures protégées pour l’ajout de blobs.

Exigence de stockage Détails
Niveau du compte StorageV1 ou version ultérieure. Premium n’est pas pris en charge.
Region Même région que l’espace de travail Log Analytics. Utilisez les options de redondance d’stockage Azure (GRS, GZRS) pour la réplication entre régions.
Nommage de conteneur Un conteneur par table, nommé am- suivi du nom de la table (par exemple, am-SecurityEvent).
Structure de dossiers Dossiers de 5 minutes : WorkspaceResourceId=/subscriptions/.../y=<année>/m=<mois>/d=<jour>/h=<heure>/m=<minute>/PT05M.json
Format de blob Lignes JSON, délimitées par de nouvelles lignes, aucun tableau externe.
Limite d’ajout 50 000 écritures par blob. Blobs supplémentaires ajoutés sous le nom PT05M_#.json.

Note

Les ajouts aux objets blob sont écrits en fonction du champ « TimeGenerated » et surviennent lors de la réception des données sources. Les données qui arrivent dans Azure Monitor avec un délai, ou après une nouvelle tentative suite à la restriction des destinations, sont écrites dans les objets blob en fonction de leur TimeGenerated.

Le format des objets blob dans un compte de stockage se trouve dans des lignes JSON, où chaque enregistrement est délimité par une nouvelle ligne, sans tableau d’enregistrements externes et aucune virgule entre les enregistrements JSON.

Capture d’écran montrant le format des données dans un blob.

Event Hubs

Évitez d’utiliser un Hub d’événements qui possède des données existantes et non de surveillance. Cette bonne pratique permet d’éviter les défaillances d’entrée en raison d’une latence ou d’un dépassement des limites de débit.

Les données sont envoyées à votre hub d’événements quand elles arrivent à Azure Monitor et sont exportées vers des destinations situées dans une région de l’espace de travail. Créez plusieurs règles d’exportation vers le même espace de noms Event Hub en fournissant un Event Hub name différent dans la règle. Quand aucun Event Hub name n’est fourni, un hub d’événements par défaut est créé pour les tables que vous exportez, avec le nom am- suivi du nom de la table. Par exemple, la table SecurityEvent est envoyée à un hub d’événements nommé am-SecurityEvent.

Le nombre de hubs d’événements pris en charge dans les niveaux d’espace de noms « De base » et « Standard » est de 10. Quand vous exportez plus de 10 tables vers ces niveaux, répartissez les tables entre plusieurs règles d’exportation vers différents espaces de noms du hub d’événements ou indiquez un nom de hub d’événements pour y exporter toutes les tables.

Note

  • Le niveau « De base » de l’espace de noms Event Hubs est limité. Il prend en charge des événements de taille inférieure et ne dispose pas de l’option Majoration automatique pour effectuer un scale-up et augmenter le nombre d’unités de débit automatiquement. Étant donné que le volume de données de votre espace de travail augmente au fil du temps et qu’une mise à l’échelle conséquente du hub d’événements est nécessaire, utilisez les niveaux pour le hub d’événements « Standard », « Premium » ou « Dedicated » avec la fonctionnalité Majoration automatique activée. Pour plus d’informations, consultez Effectuer automatiquement un scale-up des unités de débit Azure Event Hubs.
  • Vous ne pouvez pas utiliser un hub d’événements compacté , car il nécessite que le message ait une clé de partition, qu’Azure Monitor n’inclut pas.
  • L’exportation de données ne peut pas atteindre les ressources Event Hubs quand des réseaux virtuels sont activés. Vous devez cocher la case Autoriser les services Azure figurant dans la liste des services approuvés à accéder à ce compte de stockage pour contourner ce paramètre de pare-feu dans un hub d’événements afin d’accorder l’accès à vos hubs d’événements.

Interroger les données exportées

L’exportation de données d’espaces de travail vers des comptes de stockage permet de satisfaire différents scénarios mentionnés dans la vue d’ensemble et peut être consommée par des outils capables de lire des objets blob à partir de comptes de stockage. Les méthodes suivantes vous permettent d’interroger des données au moyen du langage de requête Log Analytics qui est le même pour Azure Data Explorer.

Activer l’exportation de données

Les étapes suivantes doivent être effectuées pour permettre l’exportation de données Log Analytics.

Après avoir créé une règle d’exportation de données, surveillez vos destinations pour garantir des opérations d’exportation fiables.

Inscrire le fournisseur de ressources

Le fournisseur de ressources Azure Microsoft.Insights doit être inscrit dans votre abonnement pour permettre l’exportation de données Log Analytics.

Ce fournisseur de ressources est probablement déjà inscrit pour la plupart des utilisateurs d’Azure Monitor. Pour vérifier, accédez à Abonnements dans le Portail Azure. Sélectionnez votre abonnement, puis Fournisseurs de ressources sous la section Paramètres du menu. Recherchez Microsoft.Insights. Si son état est Inscrit, il est déjà inscrit. Si ce n’est pas le cas, sélectionnez Inscrire pour l’inscrire.

Vous pouvez également utiliser une des méthodes disponibles pour inscrire un fournisseur de ressources, comme décrit dans Fournisseurs et types de ressources Azure. L’exemple de commande suivant utilise Azure CLI :

az provider register --namespace 'Microsoft.insights'

L’exemple de commande suivant utilise PowerShell :

Register-AzResourceProvider -ProviderNamespace Microsoft.insights

Autoriser les services Microsoft approuvés

Si vous configurez votre compte de stockage pour autoriser l’accès à partir de réseaux sélectionnés, vous devez ajouter une exception pour autoriser Azure Monitor à écrire dans le compte. Dans Pare-feu et réseaux virtuels de votre compte de stockage, sélectionnez Autoriser les services Azure figurant sur la liste des services approuvés à accéder à ce compte de stockage.

Capture d’écran montrant l’option Autoriser les services Azure dans la liste des services approuvés.

Monitorer les destinations

Important

Les destinations d’exportation ont des limites. Surveillez-les pour minimiser la limitation du débit, les pannes et la latence. Pour plus d’informations, consultez la scalabilité des comptes de stockage et les quotas d’espace de noms Event Hubs.

Les métriques suivantes sont disponibles pour les opérations d'exportation de données et les alertes

Nom de métrique Descriptif
Octets exportés Nombre total d'octets exportés vers la destination à partir de l'espace de travail Log Analytics au cours de la plage de temps sélectionnée. La taille des données exportées est le nombre d’octets dans les données au format JSON exportées. 1 Go = 10^9 octets.
Échecs d’exportation Nombre total des demandes d’exportation ayant échoué à atteindre la destination depuis l’espace de travail Log Analytics au cours de l’intervalle de temps sélectionné. Ce nombre comprend les échecs de tentative d’exportation en raison de la limitation des ressources de destination, d’une erreur d’accès interdit ou d’une erreur de serveur quelle qu’elle soit. Un processus de nouvelle tentative gère les tentatives ayant échoué et le nombre n’indique pas les données manquantes.
Enregistrements exportés Nombre total d'enregistrements exportés depuis l'espace de travail Log Analytics au cours de la plage de temps sélectionnée. Ce nombre compte les enregistrements des opérations qui se sont terminées avec succès.

Surveiller un compte de stockage

  1. Utilisez un compte de stockage distinct pour l’exportation.

  2. Configurez une alerte sur la métrique :

    Étendue Espace de noms des métriques Métrique Agrégation Seuil
    nom-de-stockage Compte Point d'entrée Somme 80 % du maximum d'incursion par période d'évaluation des alertes. Par exemple, la limite est de 60 Gbit/s pour v2 universel dans la région USA Ouest. Le seuil d’alerte est de 1 676 Gio par période d’évaluation de 5 minutes.
  3. Actions de correction des alertes :

    • Utilisez un compte de stockage distinct pour l’exportation qui n’est pas partagée avec des données non de supervision.
    • Les comptes standard Stockage Azure prennent en charge une limite d’entrée supérieure par demande. Pour demander une augmentation, contactez le Support Azure.
    • Répartir les tables entre plusieurs comptes de stockage.

Monitorer les hubs d’événements

  1. Configurez des alertes sur les métriques :

    Étendue Espace de noms des métriques Métrique Agrégation Seuil
    namespaces-name Métriques standard d’Event Hubs Octets entrants Somme 80 % du maximum d'incursion par période d'évaluation des alertes. Par exemple, la limite est de 1 Mo/s par unité (TU ou PU) et de 5 unités utilisées. Le seuil est de 228 Mio par période d’évaluation de 5 minutes.
    namespaces-name Métriques standard d’Event Hubs Requêtes entrantes Nombre 80 % du nombre maximal d’événements par période d’évaluation des alertes. Par exemple, la limite est de 1 000/s par unité (TU ou PU) et de cinq unités utilisées. Le seuil est de 1 200 000 par période d’évaluation de 5 minutes.
    namespaces-name Métriques standard d’Event Hubs Erreurs de dépassement de quota Nombre 1% de la demande. Par exemple, les demandes par 5 minutes sont au nombre de 600 000. Le seuil est de 6 000 par période d’évaluation de 5 minutes.
  2. Actions de correction des alertes :

    • Utiliser un espace de noms Event Hubs distinct pour l’exportation qui n’est pas partagé avec des données non liées au monitoring.
    • Configurer la fonctionnalité Majoration automatique pour effectuer un scale-up et augmenter le nombre d’unités de débit automatiquement afin de répondre aux besoins d’utilisation.
    • Vérifier l’augmentation des unités de débit pour répondre au volume de données.
    • Répartir les tables entre davantage d’espaces de noms.
    • Utiliser des niveaux « Premium » ou « Dédié » pour un débit plus élevé.

Créer ou mettre à jour une règle d’exportation de données

Une règle d’exportation de données définit la destination et les tables pour lesquelles les données sont exportées. L’approvisionnement des règles prend environ 30 minutes avant le lancement de l’opération d’exportation. Considérations relatives aux règles d’exportation de données :

  • Le compte de stockage doit être unique pour l’ensemble des règles de l’espace de travail.
  • Plusieurs règles peuvent utiliser le même espace de noms de hub d’événements quand vous envoyez des données vers des hubs d’événements distincts.
  • Exporter vers un compte de stockage : un conteneur distinct est créé dans le compte de stockage pour chaque table.
  • Exporter vers des hubs d’événements : si aucun nom de hub d’événements n’est fourni, un hub d’événements distinct est créé pour chaque table. Le nombre de hubs d’événements pris en charge dans les niveaux d’espace de noms « De base » et « Standard » est de 10. Quand vous exportez plus de 10 tables vers ces niveaux, répartissez les tables entre plusieurs règles d’exportation vers différents espaces de noms de hub d’événements ou indiquez un nom de hub d’événements dans la règle pour y exporter toutes les tables.
  1. À partir du portail Azure, accédez à votre espace de travail Log Analytics.

  2. Dans le menu de gauche, sous Paramètres, sélectionnez Règles.

  3. Sélectionnez l’onglet Règles d’exportation de données .

  4. Sélectionnez Nouvelle règle d’exportation en haut du volet.

    Capture d’écran montrant le point d’entrée d’exportation de données.

  5. Suivez les étapes, puis sélectionnez Créer. Seules les tables contenant des données sont affichées sous l’onglet « Source ».

    Capture d’écran de la configuration de règles d’exportation.

Afficher la configuration de règle d’exportation de données

  1. À partir du portail Azure, accédez à votre espace de travail Log Analytics.

  2. Dans le menu de gauche, sous Paramètres, sélectionnez Règles.

  3. Sélectionnez l’onglet Règles d’exportation de données pour afficher toutes les règles d’exportation dans l’espace de travail.

    Capture d’écran montrant l’écran d’exportation de données.

  4. Sélectionnez une règle pour une vue de configuration.

    Capture d’écran de la vue des règles d’exportation de données.

Désactiver ou mettre à jour une règle d’exportation

Désactivez les règles d’exportation pour arrêter l’exportation pendant une certaine période, par exemple lors du test.

  1. À partir du portail Azure, accédez à votre espace de travail Log Analytics.
  2. Dans le menu de gauche, sous Paramètres, sélectionnez Règles.
  3. Sélectionnez l’onglet Règles d’exportation de données .
  4. Sélectionnez le bouton bascule État pour désactiver ou activer la règle d’exportation.

Capture d’écran montrant la désactivation de la règle d’exportation de données.

Supprimer une règle d’exportation

  1. À partir du portail Azure, accédez à votre espace de travail Log Analytics.
  2. Dans le menu de gauche, sous Paramètres, sélectionnez Règles.
  3. Sélectionnez l’onglet Règles d’exportation de données .
  4. Sélectionnez les points de suspension à droite de la règle, puis sélectionnez Supprimer.

Capture d’écran montrant la suppression de la règle d’exportation de données.

Afficher toutes les règles d’exportation de données dans un espace de travail

  1. À partir du portail Azure, accédez à votre espace de travail Log Analytics.
  2. Dans le menu de gauche, sous Paramètres, sélectionnez Règles.
  3. Sélectionnez l’onglet Règles d’exportation de données pour afficher toutes les règles d’exportation dans l’espace de travail.

Capture d’écran montrant la vue des règles d’exportation de données.

Tables non prises en charge

Note

Si la règle d’exportation de données comprend une table non prise en charge, la configuration échoue, mais aucune donnée n’est exportée pour cette table. Lorsque la table est prise en charge, l’exportation de données démarre alors. Nous sommes en train d’ajouter la prise en charge d’autres tables. N’hésitez pas à consulter cet article régulièrement.

 Tableau  Limites
Alerte Prise en charge partielle. L’ingestion des données pour les alertes Zabbix n’est pas prise en charge.
Historique des Alertes
AzureActivity Prise en charge partielle. Les données provenant de l’agent Log Analytics ou de l’agent Azure Monitor sont entièrement prises en charge dans l’exportation. Les données arrivant via l’agent d’extension Diagnostics sont collectées par le biais du stockage. Ce chemin n’est pas pris en charge dans l’exportation.
AzureDiagnostics
Changement de configuration Prise en charge partielle. Certaines données sont ingérées par le biais de services internes qui ne sont pas pris en charge dans l’exportation. Cette partie est actuellement manquante dans l’exportation.
Données de configuration Prise en charge partielle. Certaines données sont ingérées par le biais de services internes qui ne sont pas pris en charge dans l’exportation. Cette partie est actuellement manquante dans l’exportation.
DatabricksDatabricksSQL
DatabricksSQL
DeviceAppLaunch
Calendrier de l'appareil
DeviceConnectSession
DeviceEtw Prise en charge partielle. Certaines données sont ingérées par le biais de services internes qui ne sont pas pris en charge dans l’exportation. Cette partie est actuellement manquante dans l’exportation.
DeviceHeartbeat
ETWEvent Prise en charge partielle. Les données provenant de l’agent Log Analytics ou de l’agent Azure Monitor sont entièrement prises en charge dans l’exportation. Les données arrivant via l’agent d’extension Diagnostics sont collectées par le biais du stockage. Ce chemin n’est pas pris en charge dans l’exportation.
Événement Prise en charge partielle. Les données provenant de l’agent Log Analytics ou de l’agent Azure Monitor sont entièrement prises en charge dans l’exportation. Les données arrivant via l’agent d’extension Diagnostics sont collectées par le biais du stockage. Ce chemin n’est pas pris en charge dans l’exportation.
Sessions de Réseau
Opération Prise en charge partielle. Certaines données sont ingérées par le biais de services internes qui ne sont pas pris en charge dans l’exportation. Cette partie est actuellement manquante dans l’exportation.
ProtectionStatus
SecurityEvent Prise en charge partielle. Certaines données sont ingérées par le biais de services internes qui ne sont pas pris en charge dans l’exportation. Cette partie est actuellement manquante dans l’exportation.
Événement Opérationnel ServiceFabric Prise en charge partielle. Les données provenant de l’agent Log Analytics ou de l’agent Azure Monitor sont entièrement prises en charge dans l’exportation. Les données arrivant via l’agent d’extension Diagnostics sont collectées par le biais du stockage. Ce chemin n’est pas pris en charge dans l’exportation.
ServiceFabricReliableActorEvent Prise en charge partielle. Les données provenant de l’agent Log Analytics ou de l’agent Azure Monitor sont entièrement prises en charge dans l’exportation. Les données arrivant via l’agent d’extension Diagnostics sont collectées par le biais du stockage. Ce chemin n’est pas pris en charge dans l’exportation.
ServiceFabricReliableServiceEvent Prise en charge partielle. Les données provenant de l’agent Log Analytics ou de l’agent Azure Monitor sont entièrement prises en charge dans l’exportation. Les données arrivant via l’agent d’extension Diagnostics sont collectées par le biais du stockage. Ce chemin n’est pas pris en charge dans l’exportation.
syslog (protocole standard pour la journalisation des événements en informatique) Prise en charge partielle. Certaines données sont ingérées par le biais de services internes qui ne sont pas pris en charge dans l’exportation. Cette partie est actuellement manquante dans l’exportation.
W3CIISLog Prise en charge partielle. Les données provenant de l’agent Log Analytics ou de l’agent Azure Monitor sont entièrement prises en charge dans l’exportation. Les données arrivant via l’agent d’extension Diagnostics sont collectées par le biais du stockage. Ce chemin n’est pas pris en charge dans l’exportation.

Interroger les données exportées à partir d’Azure Data Explorer