Eseguire query su Log di base in Monitoraggio di Azure

Le tabelle dei log di base riducono il costo dell'inserimento di log dettagliati di volumi elevati e consentono di eseguire query sui dati archiviati usando un set limitato di query di log. Questo articolo illustra come eseguire query sui dati dalle tabelle dei log di base.

Per altre informazioni, vedere Impostare il piano dati di log di una tabella.

Nota

Altri strumenti che usano l'API di Azure per l'esecuzione di query, ad esempio Grafana e Power BI, non possono accedere ai log di base.

Autorizzazioni obbligatorie

È necessario disporre Microsoft.OperationalInsights/workspaces/query/*/read delle autorizzazioni per le aree di lavoro Log Analytics su cui si esegue la query, ad esempio, come specificato dal ruolo predefinito Lettore di Log Analytics.

Limiti

Le query con log di base sono soggette alle limitazioni seguenti:

Limiti del linguaggio KQL

Le query di log sui log di base sono ottimizzate per il recupero di dati semplice usando un subset di linguaggio KQL, inclusi gli operatori seguenti:

È possibile usare tutte le funzioni e gli operatori binari all'interno di questi operatori.

Intervallo di tempo

Specificare l'intervallo di tempo nell'intestazione della query in Log Analytics o nella chiamata API. Non è possibile specificare l'intervallo di tempo nel corpo della query usando un'istruzione where .

Contesto di query

Le query con log di base devono usare un'area di lavoro per l'ambito. Non è possibile eseguire query usando un'altra risorsa per l'ambito. Per altre informazioni, vedere Ambito e intervallo di tempo delle query su log in Log Analytics di Monitoraggio di Azure.

Query simultanee

È possibile eseguire due query simultanee per utente.

Ripulisci

Non è possibile eliminare i dati personali dalle tabelle dei log di base.

Eseguire una query in una tabella dei log di base

La creazione di una query con i log di base è identica a qualsiasi altra query in Log Analytics. Se non si ha familiarità con questo processo, vedere Introduzione a Log Analytics di Monitoraggio di Azure.

Nella portale di Azure selezionare Monitoraggio>tabelle dei log.>

Nell'elenco delle tabelle è possibile identificare le tabelle dei log di base in base all'icona univoca:

Screenshot of the Basic Logs table icon in the table list.

È anche possibile passare il puntatore del mouse su un nome di tabella per la vista informazioni tabella, che specifica che la tabella è configurata come log di base:

Screenshot of the Basic Logs table indicator in the table details.

Quando si aggiunge una tabella alla query, Log Analytics identificherà una tabella Dei log di base e allinea l'esperienza di creazione di conseguenza. L'esempio seguente mostra quando si tenta di usare un operatore che non è supportato dai log di base.

Screenshot of Query on Basic Logs limitations.

Modello di determinazione prezzi

L'addebito per una query sui log di base si basa sulla quantità di dati di analisi delle query, influenzata dalle dimensioni della tabella e dall'intervallo di tempo della query. Ad esempio, una query che analizza tre giorni di dati in una tabella che inserisce 100 GB al giorno, verrà addebitata per 300 GB.

Per altre informazioni, vedere Prezzi di Monitoraggio di Azure.

Passaggi successivi