Ringkasan log platform Azure

Log platform menyediakan informasi audit dan diagnostik detail untuk sumber daya Azure serta platform Azure yang diandalkannya. Meskipun dibuat secara otomatis, Anda perlu mengonfigurasi log platform tertentu untuk diteruskan ke satu atau beberapa tujuan untuk disimpan. Artikel ini menyediakan ringkasan log platform termasuk informasi yang diberikan dan cara mengonfigurasinya untuk pengumpulan dan analisis.

Jenis log platform

Tabel berikut mencantumkan log platform tertentu yang tersedia pada lapisan Azure yang berbeda.

Log Lapisan Deskripsi
Log sumber daya Sumber Daya Azure Berikan wawasan tentang operasi yang dilakukan dalam sumber daya Azure (data plane). Contohnya mungkin mendapatkan rahasia dari key vault atau membuat permintaan ke database. Konten log sumber daya bervariasi menurut jenis sumber daya dan layanan Azure.

Log sumber daya sebelumnya disebut sebagai log diagnostik.
Log aktivitas Langganan Azure Memberikan wawasan tentang operasi pada setiap sumber daya Azure dalam langganan dari luar (bidang manajemen) selain pembaruan pada peristiwa Service Health. Gunakan log Aktivitas untuk menentukan apa, siapa, dan kapan untuk setiap operasi penulisan (PUT, POST, DELETE) yang dilakukan pada sumber daya dalam langganan Anda. Ada satu log aktivitas untuk setiap langganan Azure.
Log Azure Active Directory (Azure AD) Azure Tenant Berisi riwayat aktivitas masuk dan jejak audit perubahan yang dibuat di Azure AD untuk penyewa tertentu.

Catatan

Log aktivitas Azure terutama untuk aktivitas yang terjadi di Azure Resource Manager. Ini tidak melacak sumber daya dengan menggunakan model klasik/RDFE. Beberapa jenis sumber daya klasik memiliki penyedia sumber daya proksi di Resource Manager (misalnya, Microsoft.ClassicCompute). Jika Anda berinteraksi dengan jenis sumber daya klasik melalui Resource Manager dengan menggunakan penyedia sumber daya proksi ini, operasi akan muncul di log aktivitas. Jika Anda berinteraksi dengan tipe sumber daya klasik di luar proksi Resource Manager, tindakan Anda hanya dicatat di log Operasi. Log Operasi dapat ditelusuri di bagian portal terpisah.

Diagram that shows a platform logs overview.

Menampilkan log platform

Terdapat beberapa opsi berbeda untuk melihat dan menganalisis log platform Azure yang berbeda:

  • Lihat log aktivitas di portal Azure dan akses acara dari PowerShell dan Azure CLI. Buka Lihat Log aktivitas untuk detailnya.
  • Lihat laporan keamanan dan aktivitas Azure AD di portal Azure. Lihat Apa itu laporan Azure AD? untuk detailnya.
  • Log sumber daya secara otomatis dihasilkan oleh sumber daya Azure yang didukung. Log tersebut tidak tersedia untuk dilihat kecuali Anda membuat pengaturan diagnostik.

Pengaturan diagnostik

Buat pengaturan diagnostik untuk mengirim log platform ke salah satu tujuan berikut untuk tujuan analisis atau lainnya. Log sumber daya harus memiliki pengaturan diagnostik untuk digunakan karena tidak memiliki cara lain untuk dilihat.

Tujuan Deskripsi
Ruang kerja Analitik Log Analisis log semua sumber daya Azure secara bersamaan dan manfaatkan semua fitur yang tersedia di Azure Monitor Logs seperti kueri log serta pemberitahuan log. Sematkan hasil kueri log ke dasbor Azure atau sertakan di buku kerja sebagai bagian dari laporan interaktif.
Pusat aktivitas Kirim data log platform ke luar Azure, misalnya, ke SIEM pihak ketiga atau platform telemetri kustom.
Azure Storage Arsipkan log untuk audit atau cadangan.
Integrasi mitra Azure Monitor Integrasi khusus antara Azure Monitor dan platform pemantauan non-Microsoft lainnya. Berguna saat Anda sudah menggunakan salah satu mitra.

Model harga

Memproses data ke log aliran dikenakan biaya untuk layanan tertentu saat dikirim ke tujuan selain ruang kerja Analitik Log. Tidak ada biaya langsung saat data ini dikirim ke ruang kerja Log Analytics. Ada biaya Log Analytics untuk menyerap data ke dalam ruang kerja.

Biaya didasarkan pada jumlah byte dalam data log berformat JSON yang diekspor, diukur dalam GB (10^9 byte).

Harga dapat dilihat di halaman harga Azure Monitor.

Langkah berikutnya