Menggunakan kueri di Analitik Log

Saat membuka Analitik Log, Anda dapat mengakses kueri log yang ada. Anda dapat menjalankan kueri ini tanpa modifikasi atau menggunakannya sebagai titik awal untuk kueri Anda sendiri. Kueri yang tersedia mencakup contoh yang disediakan oleh Azure Monitor dan kueri yang disimpan oleh organisasi Anda. Artikel ini menjelaskan kueri yang tersedia dan bagaimana Anda bisa menemukan serta menggunakannya.

Izin yang diperlukan

Anda harus memiliki Microsoft.OperationalInsights/workspaces/query/*/read izin ke ruang kerja Analitik Log yang Anda kueri, seperti yang disediakan oleh peran bawaan Pembaca Analitik Log, misalnya.

Antarmuka kueri

Pilih kueri dari antarmuka kueri, yang tersedia dari dua lokasi berbeda di Analitik Log.

Dialog kueri

Saat Anda membuka Analitik Log, dialog Kueri akan muncul secara otomatis. Jika Anda tidak ingin dialog ini muncul secara otomatis, nonaktifkan tombol Selalu perlihatkan Kueri .

Screenshot that shows the Queries screen.

Setiap kueri diwakili oleh kartu. Anda dapat dengan cepat memindai kueri untuk menemukan apa yang Anda perlukan. Anda bisa menjalankan kueri langsung dari dialog atau memilih untuk memuatnya ke editor kueri untuk modifikasi.

Anda juga dapat mengaksesnya dengan memilih Kueri di sudut kanan atas.

Screenshot that shows the Queries button.

Bilah sisi kueri

Anda dapat mengakses fungsionalitas yang sama dari pengalaman dialog dari panel Kueri di bilah sisi kiri Analitik Log. Arahkan mouse ke atas nama kueri untuk mendapatkan deskripsi kueri dan fungsionalitas lainnya.

Screenshot that shows the Query sidebar.

Menemukan dan memfilter kueri

Opsi di bagian ini tersedia dalam pengalaman kueri dialog dan bilah sisi, tetapi dengan antarmuka pengguna yang sedikit berbeda.

Ubah pengelompokan kueri dengan memilih grup menurut daftar dropdown. Nilai pengelompokan juga bertindak sebagai daftar isi aktif. Memilih salah satu nilai di sisi kiri layar menggulir tampilan Kueri langsung ke item yang dipilih. Jika organisasi Anda membuat paket kueri dengan tag, tag kustom akan disertakan dalam daftar ini.

Screenshot that shows the Example queries screen group by dropdown list.

Properti kueri

Setiap kueri memiliki beberapa properti yang membantu Anda mengelompokkan dan menemukannya. Properti ini tersedia untuk pengurutan dan pemfilteran. Untuk informasi selengkapnya, lihat Menemukan dan memfilter kueri.

Anda dapat menentukan beberapa di antaranya saat menyimpan kueri Anda sendiri. Jenis properti adalah:

Properti kueri Deskripsi
Jenis Sumber Daya Sumber daya seperti yang didefinisikan di Azure, seperti komputer virtual. Untuk pemetaan lengkap tabel Log Azure Monitor dan Analitik Log ke jenis sumber daya, lihat referensi tabel Azure Monitor.
Category Jenis informasi, seperti Keamanan atau Audit. Kategori identik dengan kategori yang ditentukan di panel sisi Tabel. Untuk daftar lengkap kategori, lihat referensi tabel Azure Monitor.
Solution Solusi Azure Monitor yang terkait dengan kueri.
Topik Topik kueri contoh, seperti Log aktivitas atau Log aplikasi. Properti topik unik untuk contoh kueri dan mungkin berbeda sesuai dengan jenis sumber daya tertentu.
Jenis kueri Menentukan tipe kueri. Jenis kueri mungkin contoh kueri, Kueri paket kueri, atau kueri Warisan.
Label Label kustom yang bisa Anda tentukan dan tetapkan saat Anda menyimpan kueri Anda sendiri.
Tag Properti kustom yang bisa Anda tentukan saat membuat paket kueri. Anda dapat menggunakan tag untuk membuat taksonomi Anda sendiri untuk mengatur kueri.

Menampilkan properti kueri

Dari panel Kueri di bilah sisi kiri Analitik Log, arahkan mouse ke atas nama kueri untuk melihat propertinya.

Screenshot that shows the query properties for a query.

Favorit

Anda dapat mengidentifikasi kueri yang sering digunakan sebagai favorit untuk memberi Anda akses yang lebih cepat. Pilih bintang di samping kueri untuk menambahkannya ke Favorit. Tampilkan kueri favorit Anda dari opsi Favorit di antarmuka kueri.

Jenis kueri

Antarmuka kueri diisi dengan jenis kueri berikut ini:

Jenis Deskripsi
Contoh kueri Contoh kueri dapat memberikan wawasan instan tentang sumber daya dan menawarkan cara untuk mulai belajar dan menggunakan Bahasa Kueri Kusto (KQL). Mereka dapat membantu Anda mempersingkat waktu yang diperlukan untuk mulai menggunakan Analitik Log. Kami telah mengumpulkan dan mengumpulkan lebih dari 500 contoh kueri untuk memberi Anda nilai instan. Jumlah contoh kueri terus bertambah.
Paket kueri Paket kueri menyimpan kumpulan kueri log. Kueri yang Anda simpan sendiri, paket kueri default, dan paket kueri yang mungkin telah dibuat organisasi Anda dalam langganan disertakan. Untuk menampilkan dan mengelola paket kueri, lihat Menampilkan paket kueri. Untuk menambahkan paket kueri ke ruang kerja Analitik Log Anda. lihat Menggunakan beberapa paket kueri.
Kueri warisan Kueri log yang sebelumnya disimpan dalam pengalaman penjelajah kueri adalah kueri warisan. Selain itu, kueri yang terkait dengan solusi Azure yang diinstal di ruang kerja adalah kueri warisan. Kueri ini tercantum dalam dialog Kueri di bawah Kueri warisan.

Tip

Kueri warisan hanya tersedia di ruang kerja Analitik Log.

Efek cakupan kueri

Kueri yang tersedia saat Anda membuka Analitik Log ditentukan oleh cakupan kueri saat ini. Misalnya:

Cakupan kueri Deskripsi
Ruang kerja Semua contoh kueri dan kueri dari paket kueri. Kueri warisan di ruang kerja.
Sumber daya tunggal Contoh kueri dan kueri dari paket kueri untuk jenis sumber daya.
Grup sumber daya Contoh kueri dan kueri dari paket kueri untuk jenis sumber daya dalam sumber daya.

Tip

Semakin banyak sumber daya yang Anda miliki dalam cakupan Anda, semakin lama waktu yang diperlukan portal untuk memfilter dan menampilkan dialog Kueri .

Langkah berikutnya

Mulai menggunakan Kueri KQL