A Log Analytics munkaterületek olyan adattárak, amelyek bármilyen típusú naplóadatokat gyűjtenek az összes Azure és nem Azure erőforrásból és alkalmazásból. Minden naplóadatot egyetlen Log Analytics-munkaterületre küldjön, kivéve, ha konkrét üzleti igények több munkaterület használatát teszik szükségessé, a Log Analytics-munkaterületarchitektúra megtervezése című cikkben leírtak szerint.
Előfeltételek
Log Analytics-munkaterület létrehozásához aktív előfizetéssel rendelkező Azure-fiókra van szükség.
Hozzon létre egy fiókot ingyenesen.
A szükséges engedélyek
Engedélyekre van szüksége Microsoft.OperationalInsights/workspaces/write ahhoz az erőforráscsoporthoz, ahol létre szeretné hozni a Log Analytics-munkaterületet, például a Log Analytics-közreműködő beépített szerepköre alapján.
Munkaterület létrehozása
Hozzon létre egy Log Analytics-munkaterületet a Azure portál, a PowerShell, a Azure CLI, egy Bicep fájl vagy egy Resource Manager sablon használatával. Válassza ki a használni kívánt metódus lapfülét.
Hozzon létre egy munkaterületet a Azure portálon a Log Analytics munkaterületek menüjéből.
Az Azure Portalon írja be a Log Analytics kifejezést a keresőmezőbe. Ahogy elkezd gépelni, a lista a beírtak alapján szűri a lehetőségeket. Válassza a Log Analytics-munkaterületek lehetőséget.
Válassza a Create gombot.
Válasszon egy előfizetést a legördülő listából.
Használjon egy meglévő erőforráscsoportot , vagy hozzon létre egy újat.
Adja meg az új Log Analytics-munkaterület nevét, például: DefaultLAWorkspace. A névnek erőforráscsoportonként egyedinek kell lennie.
Válasszon ki egy elérhető régiót. További információkért tekintse meg a Log Analytics által támogatott régiókat. A Termék keresése mezőben keressen rá az Azure Monitor kifejezésre.
A beállítások felülvizsgálatához válassza a Felülvizsgálat + létrehozás elemet. Ezután válassza a Létrehozás lehetőséget a munkaterület létrehozásához. A rendszer egy alapértelmezett használatalapú díjszabási szintet alkalmaz, és az adatgyűjtés megkezdéséig nem keletkeznek díjak. További információ a tarifacsomagokról: Log Analytics díjszabás részletei.
Az alábbi mintaszkript adatforrás-konfiguráció nélkül hoz létre egy munkaterületet.
$ResourceGroup = "my-resource-group"
$WorkspaceName = "log-analytics-workspace-name"
$Location = "westeurope"
# Create the resource group if needed
try {
Get-AzResourceGroup -Name $ResourceGroup -ErrorAction Stop
} catch {
New-AzResourceGroup -Name $ResourceGroup -Location $Location
}
# Create the workspace
New-AzOperationalInsightsWorkspace -Location $Location -Name $WorkspaceName -ResourceGroupName $ResourceGroup
Feljegyzés
A Log Analyticset korábban Operational Insightsnak nevezték. A PowerShell-parancsmagok az Operational Insightst használják a Log Analytics-parancsokban.
A munkaterület létrehozása után állítson be egy Log Analytics-munkaterületet az Azure Monitorban a PowerShell használatával.
Futtassa az az group create parancsot egy erőforráscsoport létrehozásához, vagy használjon egy meglévő erőforráscsoportot. Munkaterület létrehozásához használja az az monitor log-analytics workspace create parancsot. A következő parancsok minden parancshoz egy egysoros űrlapot használnak, így bármilyen rendszerhéjban futnak, beleértve a PowerShellt és az alapértelmezett Windows Cloud Shell:
az group create --name myGroup --location myLocation
az monitor log-analytics workspace create --resource-group myGroup --workspace-name myWorkspace
A munkaterület létrehozásának ellenőrzéséhez futtassa az az monitor log-analytics munkaterület megjelenítési parancsát. A munkaterület a Azure portál Log Analytics munkaterületek listájában is megjelenik.
az monitor log-analytics workspace show --resource-group myGroup --workspace-name myWorkspace
További információ az Azure Monitor-naplókról az Azure CLI-ben: Azure Monitor-naplók kezelése az Azure CLI-ben.
Az alábbi minta Microsoft.OperationalInsights-munkaterületeket használ Log Analytics-munkaterületek létrehozásához az Azure Monitorban. A Bicep-ről további információt a Bicep áttekintésében talál.
Bicep-fájl
@description('Name of the workspace.')
param workspaceName string
@description('Pricing tier: PerGB2018 or legacy tiers (Free, Standalone, PerNode, Standard or Premium) which are not available to all customers.')
@allowed([
'pergb2018'
'Free'
'Standalone'
'PerNode'
'Standard'
'Premium'
])
param sku string = 'pergb2018'
@description('Specifies the location for the workspace.')
param location string
@description('Number of days to retain data. Remove this parameter if you use the Free pricing tier.')
param retentionInDays int = 120
@description('true to use resource or workspace permissions. false to require workspace permissions.')
param resourcePermissions bool
@description('Number of days to retain data in Heartbeat table.')
param heartbeatTableRetention int = 30
resource workspace 'Microsoft.OperationalInsights/workspaces@2023-09-01' = {
name: workspaceName
location: location
properties: {
sku: {
name: sku
}
retentionInDays: retentionInDays
features: {
enableLogAccessUsingOnlyResourcePermissions: resourcePermissions
}
}
}
resource workspaceName_Heartbeat 'Microsoft.OperationalInsights/workspaces/tables@2022-10-01' = {
parent: workspace
name: 'Heartbeat'
properties: {
retentionInDays: heartbeatTableRetention
}
}
Paraméterfájl
using './main.bicep'
param workspaceName = 'MyWorkspace'
param sku = 'pergb2018'
param location = 'eastus'
param retentionInDays = 120
param resourcePermissions = true
param heartbeatTableRetention = 30
Az alábbi példa a Microsoft.OperationalInsights-munkaterületek sablont használva hoz létre Log Analytics-munkaterületet az Azure Monitorban.
További információk az Azure Resource Manager-sablonokról: Azure Resource Manager-sablonok.
Sablonfájl
{
"$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"workspaceName": {
"type": "string",
"metadata": {
"description": "Name of the workspace."
}
},
"sku": {
"type": "string",
"defaultValue": "pergb2018",
"allowedValues": [
"pergb2018",
"Free",
"Standalone",
"PerNode",
"Standard",
"Premium"
],
"metadata": {
"description": "Pricing tier: PerGB2018 or legacy tiers (Free, Standalone, PerNode, Standard or Premium) which are not available to all customers."
}
},
"location": {
"type": "string",
"metadata": {
"description": "Specifies the location for the workspace."
}
},
"retentionInDays": {
"type": "int",
"defaultValue": 120,
"metadata": {
"description": "Number of days to retain data. Remove this parameter if you use the Free pricing tier."
}
},
"resourcePermissions": {
"type": "bool",
"metadata": {
"description": "true to use resource or workspace permissions. false to require workspace permissions."
}
},
"heartbeatTableRetention": {
"type": "int",
"defaultValue": 30,
"metadata": {
"description": "Number of days to retain data in Heartbeat table."
}
}
},
"resources": [
{
"type": "Microsoft.OperationalInsights/workspaces",
"apiVersion": "2023-09-01",
"name": "[parameters('workspaceName')]",
"location": "[parameters('location')]",
"properties": {
"sku": {
"name": "[parameters('sku')]"
},
"retentionInDays": "[parameters('retentionInDays')]",
"features": {
"enableLogAccessUsingOnlyResourcePermissions": "[parameters('resourcePermissions')]"
}
}
},
{
"type": "Microsoft.OperationalInsights/workspaces/tables",
"apiVersion": "2022-10-01",
"name": "[format('{0}/{1}', parameters('workspaceName'), 'Heartbeat')]",
"properties": {
"retentionInDays": "[parameters('heartbeatTableRetention')]"
},
"dependsOn": [
"[resourceId('Microsoft.OperationalInsights/workspaces', parameters('workspaceName'))]"
]
}
]
}
Paraméterfájl
{
"$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentParameters.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"workspaceName": {
"value": "MyWorkspace"
},
"sku": {
"value": "pergb2018"
},
"location": {
"value": "eastus"
},
"resourcePermissions": {
"value": true
},
"heartbeatTableRetention": {
"value": 30
}
}
}
Hibaelhárítás
Amikor olyan munkaterületet hoz létre, amelyet az elmúlt 14 napban törölt, és amely soft-delete állapotban van, a művelet a munkaterület konfigurációjától függően eltérő eredménnyel járhat:
Ha létrehoz egy munkaterületet, és a megadott paraméterek megegyeznek a törölt munkaterület nevével, erőforráscsoportjával, előfizetésével és régiójával, helyreállítja a törölt munkaterületet, beleértve az adatokat, a konfigurációt és a csatlakoztatott ügynököket.
A munkaterületneveknek egy erőforráscsoporton belül egyedinek kell lenniük. Ha már létező vagy helyreállíthatóan törölt munkaterületnevet használ, hibaüzenet jelenik meg. A törölt név végleges eltávolításához és azonos nevű új munkaterület létrehozásához kövesse ezeket a lépéseket:
-
Állítsa vissza a munkaterületet.
-
Törölje véglegesen a munkaterületet.
- Hozzon létre új munkaterületet ugyanazzal a munkaterületnévvel.
Kapcsolódó tartalom
Most, hogy egy munkaterület elérhető, konfigurálja a figyelési telemetria gyűjteményét, és naplókereséseket futtatva elemezze az adatokat. További tudnivalók: