Configurer un plan de table dans un espace de travail Log Analytics

Log Analytics espaces de travail stockent n’importe quel type de journal à des fins quelconques. Ils prennent en charge trois types de plans de table pour atteindre cet objectif :

Plan de table Exemple d’objectif
Analyses Analyses hautes performances et requêtes complexes
Basic Stockage économique pour les données moins fréquemment sollicitées
Auxiliaire / Lac Données volumineuses et détaillées pour un stockage à long terme à faible coût et l’analyse des tendances agrégées

Passez en revue les critères de sélection de plan de table dans les plans de table, puis suivez les étapes suivantes pour configurer la table.

Autorisations requises

Action Autorisations requises
Afficher un plan de table Autorisations Microsoft.OperationalInsights/workspaces/tables/read d’accès aux espaces de travail Log Analytics, telles que fournies par le rôle intégré Lecteur Log Analytics, par exemple
Définir un plan de table Autorisations Microsoft.OperationalInsights/workspaces/write et microsoft.operationalinsights/workspaces/tables/write d’accès aux espaces de travail Log Analytics, telles que fournies par le rôle intégré Contributeur Log Analytics, par exemple

Définir le plan de table

Définissez le plan d’une table personnalisée lorsque vous le créez. Les tables Azure utilisent par défaut le plan Analytics. Modifiez le plan de n’importe quelle table après sa création en fonction de ces critères :

  • Toutes les tables prennent en charge le plan Analytics .
  • Toutes les tables personnalisées basées sur DCR prennent en charge tous les plans.
  • La prise en charge des tables Azure pour les plans Basic et Auxiliary / Lake varie selon les tables. Pour plus d’informations, consultez les fonctionnalités prises en charge pour la table Journaux.

Modifier le plan de table

Modifiez vos plans de table pour répondre à vos besoins d’utilisation et d’analyse des données. Prenez en compte la prise en charge des fonctionnalités du plan de table vers lequel vous basculez et les considérations répertoriées ici :

Plan de table d’origine Modification du plan de table Considerations
Basique ou Auxiliaire / Lac Analyses Vous bénéficiez de l’ensemble complet des fonctionnalités et des capacités dans Azure Monitor Logs, mais le coût augmente.
Analyses De base si la table prend en charge ces plans - Facturation supplémentaire pour les requêtes, notamment les requêtes basées sur des règles de synthèse.
- Les règles de synthèse ne fonctionnent plus si la règle utilise la portée de requête des ressources.
- La période de rétention totale ne change pas, mais les données antérieures à 30 jours sont traitées comme une rétention à long terme.
Analyses Auxiliaire / Lac si la table prend en charge ces plans - Les alertes cessent de fonctionner pour ce tableau.
- Facturation supplémentaire pour les requêtes, notamment les requêtes basées sur des règles de synthèse.
- Les règles de synthèse ne fonctionnent plus si la règle utilise la portée de requête des ressources.

Remarque

Les mises à jour du forfait de table sont limitées à un changement par table et par semaine.

Les exemples suivants montrent comment mettre à jour le plan d’une table.

  1. Dans le menu Espaces de travail Log Analytics, sélectionnez Tables.

    L’écran Tables liste toutes les tables de l’espace de travail.

  2. Sélectionnez le menu contextuel de la table que vous souhaitez configurer et sélectionnez Gérer la table.

    Capture d’écran montrant le bouton Gérer la table pour l’une des tables d’un espace de travail.

  3. Dans la liste déroulante Plan de table de l’écran de configuration de la table, sélectionnez Analytics, Basic ou Auxiliaire / Lac.

    La liste déroulante Plan de table affiche les plans disponibles pour la table sélectionnée.

    Capture d’écran montrant les options de mise à jour du plan de table, y compris les paramètres de rétention des données pour l’écran de configuration de table.

  4. Cliquez sur Enregistrer.

Continuité des données pour les modifications apportées au plan de table

La modification d’un plan de table nécessite un nouveau comportement d’accès aux données ingérées après la modification. Les données ingérées avant la modification sont conservées pendant leur période de rétention. La modification ne supprime pas ou ne déplace pas les données existantes. La façon dont vous accédez aux données ingérées avant la modification dépend du plan de table avant la modification.

Modification du plan de table Comportement d’accès aux données
Analytique vers auxiliaire Les données ingérées pendant le plan Analytics avant la modification du plan de table sont disponibles dans l’expérience de requête interactive. Une requête interactive peut afficher l’avertissement suivant si elle couvre la date à laquelle les données Auxiliary / Lake sont devenues disponibles :

message : La table « {TableName} » contient des données auxiliaires / de lac à partir de {TimeDate}. La requête couvrant cette date peut retourner des résultats partiels. Ajustez votre intervalle de temps de requête avant ou après cette date. »
Auxiliaire d’analyse Les données ingérées sous le plan auxiliaire avant la modification du plan de table ne sont pas disponibles dans l’expérience de requête interactive. Pour accéder aux données ingérées avant la modification, exécutez un travail de recherche ou utilisez l’API search REST. Les données ingérées après la modification sont entièrement disponibles pour les requêtes interactives.

Découvrez comment gérer la rétention des données.