Megosztás a következőn keresztül:


Tevékenységnapló az Azure Monitorban

Az Azure Monitor tevékenységnaplója egy platformnapló az Azure-erőforrásokból származó síkesemények vezérléséhez. Olyan információkat tartalmaz, mint egy erőforrás módosítása vagy üzembe helyezési hiba. A tevékenységnaplóval áttekintheti vagy naplózhatja ezeket az információkat a figyelt erőforrások esetében, vagy létrehozhat egy riasztást, amely proaktív módon értesítést küld egy esemény létrehozásakor.

Jótanács

Ha egy üzembehelyezési művelettel kapcsolatos hibából lett átirányítva erre a cikkre, tekintse meg az Azure gyakori üzembehelyezési hibáinak hibaelhárítását.

Tevékenységnapló-bejegyzések

A tevékenységnapló bejegyzései alapértelmezés szerint nem igényelnek konfigurálást. Rendszer által létrehozottak, és nem módosíthatók, és nem törölhetők. A bejegyzések általában módosítások (létrehozás, frissítés, törlés) vagy egy művelet kezdeményezésének eredményeként jönnek létre. Az erőforrások adatainak olvasására összpontosító műveletek általában nem rögzítve lesznek. A tevékenységnapló-kategóriák leírását az Azure-tevékenységnapló eseményséma című témakörben talál.

Megjegyzés:

A vezérlősík feletti műveletek naplózása az Azure Resource Logsban lesz. Ezeket a rendszer alapértelmezés szerint nem gyűjti, és diagnosztikai beállítások gyűjtését igényli.

Megőrzési időszak

A tevékenységnapló-események 90 napig megmaradnak az Azure-ban, majd törlődnek. A bejegyzésekért ez idő alatt a mennyiségtől függetlenül nem kell díjat fizetni. További funkciók, például a hosszabb megőrzés érdekében hozzon létre egy diagnosztikai beállítást, és az igényeinek megfelelően átirányítsa a bejegyzéseket egy másik helyre .

A tevékenységnapló megtekintése és lekérése

A tevékenységnaplót az Azure Portal legtöbb menüjéből elérheti. A megnyitott menü határozza meg a kezdeti szűrőt. Ha a Monitor menüből nyitja meg, az egyetlen szűrő az előfizetésen van. Ha egy erőforrás menüjéből nyitja meg, a szűrő erre az erőforrásra van állítva. A szűrőt bármikor módosíthatja az összes többi bejegyzés megtekintéséhez. Válassza a Szűrő hozzáadása lehetőséget, ha további tulajdonságokat szeretne hozzáadni a szűrőhöz.

Képernyőkép a tevékenységnaplóról.

A tevékenységnapló-eseményeket az alábbi módszerekkel is elérheti:

A korábbi módosítások megtekintése

Egyes eseményeknél megtekintheti a módosítási előzményeket, amelyek az esemény időpontjában történt módosításokat jelenítik meg. Válasszon ki egy eseményt a tevékenységnaplóból, amelyet részletesebben szeretne megvizsgálni. A Módosítási előzmények lapon a művelet előtt és után legfeljebb 30 perccel megtekintheti az erőforrás módosításait.

Képernyőkép egy esemény változáselőzménylistájáról.

Ha bármilyen módosítás van társítva az eseményhez, megjelenik a választható módosítások listája. Ha kiválaszt egy módosítást, megnyílik a Változáselőzmények lap. Ezen a lapon az erőforrás módosításai láthatók. Az alábbi példában láthatja, hogy a virtuális gép mérete megváltozott. A lapon megjelenik a virtuális gép mérete a módosítás előtt és után. A változáselőzményekről további információt az erőforrás-módosítások lekérése című témakörben talál.

Képernyőkép a Változáselőzmények lapról, amelyen a különbségek láthatók.

Tevékenységnapló-elemzések

A tevékenységnapló-elemzések olyan munkafüzetek, amelyek irányítópultok készletét biztosítják, amelyek monitorozzák az előfizetés erőforrásainak és erőforráscsoportjainak változásait. Az irányítópultok azt is megjelenítik, hogy mely felhasználók vagy szolgáltatások végeztek tevékenységeket az előfizetésben és a tevékenységek állapotában.

A tevékenységnapló-elemzések engedélyezéséhez exportálja a tevékenységnaplót egy Log Analytics-munkaterületre az Exportálási tevékenységnaplóban leírtak szerint. Ez eseményeket küld a AzureActivity táblába, amelyet a tevékenységnapló-elemzések használnak.

Képernyőkép a tevékenységnapló-elemzések irányítópultjairól.

A tevékenységnapló-elemzéseket az előfizetés vagy az erőforrás szintjén nyithatja meg. Az előfizetéshez válassza a Figyelés menü Munkafüzetek szakaszának Activity Logs Insights elemét.

Képernyőkép a Tevékenységnaplók elemzési munkafüzetének skálázási szintű megkereséséről és megnyitásáról.

Egy adott erőforrás esetében válassza a Tevékenységnaplók elemzések lehetőséget az erőforrás menüjének Munkafüzetek szakaszában.

Képernyőkép a Tevékenységnaplók elemzési munkafüzetének erőforrásszinten való megkereséséről és megnyitásáról.

Tevékenységnapló exportálása

Hozzon létre egy diagnosztikai beállítást, amellyel tevékenységnapló-bejegyzéseket küldhet más helyekre a további megőrzési idő és funkciók érdekében.

Tevékenységnaplók, erőforrásnaplók és platformmetrikák gyűjteményét bemutató ábra.

Az Azure Portalon válassza a Tevékenységnapló lehetőséget az Azure Monitor menüben, majd válassza az Export Activity Logs (Tevékenységnaplók exportálása) lehetőséget. A diagnosztikai beállítások létrehozásának egyéb részleteiért és egyéb módszereiért tekintse meg az Azure Monitor diagnosztikai beállításait . Győződjön meg arról, hogy letiltja a tevékenységnapló örökölt konfigurációját.

Képernyőkép az Azure Monitor menüről, amelyen a tevékenységnapló ki van jelölve, és a tevékenységnaplók exportálása ki van emelve a Monitor-Activity napló menüsávjában.

Az alábbi információk további részleteket tartalmaznak azokról a különböző célhelyekről, amelyekbe az erőforrások naplói elküldhetők.

Megjegyzés:

A tevékenységnapló exportálásának régi módszere a naplóprofilok. Tekintse meg az örökölt gyűjtési módszereket.

Küldje el a tevékenységnaplót egy Log Analytics-munkaterületre a következő funkciók érdekében:

A tevékenységnaplók esetében nincs adatbetöltési díj. A tevékenységnaplók megőrzési díjai csak az alapértelmezett 90 napos megőrzési időszakon hosszabbított időszakra vonatkoznak. A megőrzési időt akár 12 évre is növelheti.

A Log Analytics-munkaterület tevékenységnapló-adatait egy AzureActivity nevű táblában tárolja a rendszer. A tábla felépítése a naplóbejegyzés kategóriájától függően változik.

Ha például az egyes kategóriák tevékenységnapló-rekordjainak számát szeretné megtekinteni, használja a következő lekérdezést:

AzureActivity
| summarize count() by CategoryValue

A felügyeleti kategória összes rekordjának lekéréséhez használja a következő lekérdezést:

AzureActivity
| where CategoryValue == "Administrative"

Fontos

Bizonyos esetekben előfordulhat, hogy a mezők AzureActivity értékei eltérő esetet tartalmaznak, mint az egyébként egyenértékű értékek. Az adatok AzureActivity lekérdezésekor használjon kis- és nagybetűket nem megkülönböztető operátorokat sztring-összehasonlításokhoz, vagy használjon skaláris függvényt, hogy a mezőt egységes betűhasználatra kényszerítse az összehasonlítások előtt. Egy mezőt a tolower() függvénnyel például kényszerítheti, hogy mindig kisbetűs legyen, vagy az =~ operátort használhatja, amikor szövegösszehasonlítást végez.

Exportálás CSV-be

Válassza a Letöltés CSV-ként lehetőséget a tevékenységnapló CSV-fájlba való exportálásához az Azure Portal használatával.

Képernyőkép a CSV-be való exportálás lehetőségről.

Fontos

Az exportálás túl sok időt vehet igénybe, ha nagy számú naplóbejegyzéssel rendelkezik. A teljesítmény javítása érdekében csökkentse az exportálás időtartományát. Az Azure Portalon ez az Időbélyeg beállítással van beállítva.

A tevékenységnaplót egy CSV-fájlba is exportálhatja a PowerShell vagy az Azure CLI használatával, ahogyan az alábbi példákban is látható.

az monitor activity-log list --start-time "2024-03-01T00:00:00Z" --end-time "2024-03-15T23:59:59Z" --max-items 1000 > activitylog.json
Get-AzActivityLog -StartTime 2021-12-01T10:30 -EndTime 2022-01-14T11:30 | Export-csv operations_logs.csv

Az alábbi példa PowerShell-szkript egy óra alatt exportálja a tevékenységnaplót CSV-fájlokba, és mindegyik külön fájlba lesz mentve.

# Parameters
$subscriptionId = "Subscription ID here"  # Replace with your subscription ID
$startTime = [datetime]"2025-05-08T00:00:00" # Adjust as needed
$endTime = [datetime]"2025-05-08T12:00:00"  # Adjust as needed
$outputFolder = "\Logs"    # Change path as needed
 
# Ensure output folder exists
if (-not (Test-Path $outputFolder)) {
    New-Item -Path $outputFolder -ItemType Directory
}
 
# Set subscription context
Set-AzContext -SubscriptionId $subscriptionId
 
# Loop through 1-hour intervals
$currentStart = $startTime
while ($currentStart -lt $endTime) {
    $currentEnd = $currentStart.AddHours(1)
    $timestamp = $currentStart.ToString("yyyyMMdd-HHmm")
    $csvFile = Join-Path $outputFolder "ActivityLog_$timestamp.csv"
 
    Write-Host "Fetching logs from $currentStart to $currentEnd..."
    Get-AzActivityLog -StartTime $currentStart -EndTime $currentEnd |
        Export-Csv -Path $csvFile -NoTypeInformation
 
    $currentStart = $currentEnd
}
 
Write-Host "Export completed. Files saved to $outputFolder."

Következő lépések

Tudjon meg többet: