Az Azure Operator Elemzések monitorozása
Ha vannak olyan kritikus fontosságú alkalmazásai és üzleti folyamatai, amelyek Azure-erőforrásokra támaszkodnak, akkor figyelni kell ezen erőforrások rendelkezésre állását, teljesítményét és működését.
Az Azure Operator Elemzések adattermékek az Azure Monitort használják. Ugyanazokat a monitorozási adatokat gyűjtik, mint más Azure-erőforrások, amelyeket az Azure-erőforrásokból származó adatok monitorozása című cikkben ismertetnek. A Data Products által létrehozott monitorozási adatokkal kapcsolatos részletes információkért tekintse meg az Azure Operator Elemzések adathivatkozását.
Tipp.
Ha nem ismeri az Összes Azure-szolgáltatásban használt Azure Monitor funkcióit, olvassa el az Azure-erőforrások Monitorozása az Azure Monitorral című cikket.
A betöltési ügynökök olyan monitorozási adatokat is gyűjtenek, amelyeket Ön vagy Microsoft ügyfélszolgálata használhat a hibaelhárításhoz.
Adattermékek metrikái: Áttekintés, gyűjtemény és elemzés
Az Azure Operator Elemzések nem biztosít metrikákat az Azure Monitorban.
Tevékenységnaplók adattermékekhez: Áttekintés, gyűjtemény és elemzés
A tevékenységnapló az Azure platformnaplójának egy típusa, amely betekintést nyújt az előfizetési szintű eseményekbe. Az Azure Operator Elemzések esetében a tevékenységnapló olyan tevékenységeket tartalmaz, mint az adattermék létrehozása vagy a beállítások módosítása.
A tevékenységnaplót az Azure automatikusan gyűjti és tárolja. A következőket teheti:
- Tekintse meg a tevékenységnaplót az adattermék tevékenységnaplójában .
- A tevékenységnaplót egy Log Analytics-munkaterületre irányíthatja, amely gazdag lekérdezési felületet biztosít. Lásd: Küldés a Log Analytics-munkaterületre.
- A tevékenységnapló átirányítása más helyekre vagy letöltés. Tekintse meg az Azure Monitor tevékenységnaplót.
Erőforrásnaplók adattermékekhez: Áttekintés, gyűjtemény és elemzés
Az erőforrásnaplók betekintést nyújtanak az Azure-erőforrásokon belül végrehajtott műveletekbe. Ezt nevezik adatsíknak. Az adattermékek esetében az erőforrásnaplók közé tartozik a betöltés (az Azure Operator Elemzések-be feltöltött fájlokon végzett tevékenység), az emésztés (az ezekben a fájlokban lévő adatok feldolgozása) és a feldolgozott adatok kezelése.
Az erőforrásnaplók gyűjtése és tárolása addig nem történik meg, amíg létre nem hoz egy diagnosztikai beállítást , amely egy vagy több helyre irányítja őket. Javasoljuk, hogy a naplókat egy Log Analytics-munkaterületre irányozza, amely a naplókat az Azure Monitor-naplókban tárolja. A Log Analytics lehetővé teszi, hogy az Összes Azure-erőforrás naplóit együtt elemezze az Azure Monitor-naplókban, és kihasználhassa az Azure Monitor-naplókban elérhető összes funkciót, beleértve a napló lekérdezéseit és a naplóriasztásokat.
A Log Analytics használatának első lépéseiről és a diagnosztikai beállítások létrehozásáról az Adattermékek erőforrásnaplóinak első lépései című témakörben olvashat. Az elérhető adatokkal kapcsolatos további információkért tekintse meg az Azure Monitor-naplók adattermék-adatait.
Ismerkedés az adattermékek erőforrásnaplóival
Adattermék monitorozásának megkezdése az Azure Monitor-naplókkal és a Log Analytics szolgáltatással:
- Hozzon létre egy Log Analytics-munkaterületet a Log Analytics-munkaterület létrehozásával.
- Az adattermék Diagnosztikai beállítás nézetében hozzon létre egy diagnosztikai beállítást, amely átirányítja a gyűjtendő naplókat a Log Analytics-munkaterületre. A példa lekérdezés ebben az eljárásban való használatához vegye fel az Adatbázis-lekérdezést (a gyűjtendő naplók egyéb kategóriái mellett).
- Útmutatásért lásd: Diagnosztikai beállítás létrehozása platformnaplók és metrikák gyűjtéséhez az Azure-ban. Használhatja az Azure Portalt, a parancssori felületet vagy a PowerShellt.
- Az Azure Operator Elemzések naplóinak kategóriái az Azure Operator Elemzések monitorozási adatokra vonatkozó hivatkozásában találhatók.
- Ha ebben az eljárásban a példa lekérdezést szeretné használni, futtasson egy lekérdezést az adattermékben lévő adatokon az adattermék lekérdezési adatainak követésével. Ez a lépés biztosítja, hogy az Azure Monitor-naplók bizonyos adatokkal rendelkezik az adattermékhez.
- Térjen vissza az adattermék-erőforráshoz, és az Azure Operator Elemzések menüjében válassza a Naplók lehetőséget a Log Analytics eléréséhez.
- Futtassa a következő lekérdezést az adatterméken futtatott lekérdezés naplójának megtekintéséhez, és cserélje le username@example.com a lekérdezés futtatásakor használt e-mail-címre. A minta lekérdezéseket a Kusto-minta lekérdezésekben is módosíthatja.
AOIDatabaseQuery | where User has_cs "username@example.com" | take 100
Fontos
Amikor az Azure Operator Elemzések menüjében a Naplók lehetőséget választja, a Log Analytics az aktuális adattermékre beállított lekérdezési hatókörrel nyílik meg. Ez azt jelenti, hogy a napló lekérdezései csak az adott erőforrásból származó adatokat tartalmazzák. Ha olyan lekérdezést szeretne futtatni, amely más adattermékekből vagy más Azure-szolgáltatásokból származó adatokat tartalmaz, válassza a Naplók lehetőséget az Azure Monitor menüjében. A részletekért tekintse meg az Azure Monitor Log Analytics napló lekérdezési hatókörét és időtartományát.
Adattermék-információk az Azure Monitor-naplókban
Az Azure Operator Elemzések által gyűjtött erőforrásnaplók típusainak teljes listájáért tekintse meg az Azure Operator Elemzések adathivatkozását: Erőforrásnaplók.
Az Azure Monitor-naplók adatai olyan táblákban vannak tárolva, amelyekben minden tábla saját egyedi tulajdonságokkal rendelkezik. Az Azure Monitor-naplók által használt és a Log Analytics által lekérdezhető Azure Operator-Elemzések táblák listáját az Azure Operator monitorozása Elemzések adathivatkozásban találja: Azure Monitor-naplók táblák.
Az Azure Monitor összes erőforrásnaplója ugyanazokkal a mezőkkel rendelkezik, amelyeket szolgáltatásspecifikus mezők követnek. A közös sémát az Azure Monitor erőforrásnapló-sémája ismerteti. Az Azure Operator Elemzések erőforrásnaplóinak sémái az Azure Operator Elemzések adathivatkozásban találhatók: Sémák.
Kusto-lekérdezések mintája
A Log Analytics-munkaterületen az alábbi példa lekérdezésekkel figyelheti az adattermékeket:
Szerezze be az összes naplót a nem sikeresen kivonatolt sorokról:
AOIDigestion | where Message startswith_cs "Failed to decode row" | take 100
A nem emésztett fájlok számának lebontása a feltöltött legfelső szintű könyvtár (általában a SiteId) szerint csoportosítva:
AOIDigestion | where Message startswith_cs "Failed to digest file" | parse FilePath with Source:string "/" * | summarize count() by Source
Listázhatja az összes olyan lekérdezést, amely egy adott felhasználó által futtatott Minőség – MCC-adatterméken fut:
AOIDatabaseQuery | where DatabaseName has_cs "edrdp" and User has_cs "username@example.com" | take 100
Az adattermék bemeneti tárolóján végrehajtott összes betöltési művelet felsorolása:
AOIStorage | where Category has_cs "Ingestion" | take 100
Az adattermék bemeneti tárolóján végrehajtott összes törlési művelet listázása:
AOIStorage | where Category has_cs "IngestionDelete" | take 100
Az adattermék tárolóján végrehajtott összes olvasási művelet listázása:
AOIStorage | where Category has_cs "ReadStorage" | take 100
Az Azure Operator Elemzések gyakori lekérdezéseinek listájáért tekintse meg a Log Analytics lekérdezési felületét.
A betöltési ügynökök figyelése
Az Azure Operator Elemzések a hálózatban üzembe helyezett betöltési ügynököket is igényel.
Az általunk biztosított betöltési ügynökök automatikusan gyűjtenek metrikákat és naplókat a hibaelhárításhoz. A metrikák és naplók azon a virtuális gépen vannak tárolva, amelyre telepítette az ügynököt, és nem lesznek feltöltve az Azure Monitorba. További információ: Az Azure Operator Elemzések betöltési ügynökeinek monitorozása és hibaelhárítása.
Következő lépések
- Az Azure Operator Elemzések által létrehozott Azure Monitor-adatokra vonatkozó hivatkozásért lásd az Azure Operator monitorozását Elemzések adathivatkozást.
- Az MCC Végponti észlelés és reagálás betöltési ügynökök metrikáiról és naplóiról további információt az MCC Végponti észlelés és reagálás Azure Operator Elemzések MCC Végponti észlelés és reagálás betöltési ügynökeinek monitorozása és hibaelhárítása című témakörben talál.
- Az SFTP-betöltési ügynökök metrikáiról és naplóiról további információt az Azure Operator Elemzések SFTP-betöltési ügynökeinek monitorozása és hibaelhárítása című témakörben talál.
- Az Azure Monitor háttérrendszeréről az Azure-erőforrások monitorozása az Azure Monitorral című témakörben olvashat.