Monitorare Archiviazione BLOB di Azure

L'articolo illustra:

  • Tipi di dati di monitoraggio che è possibile raccogliere per questo servizio.
  • Come analizzare i dati.

Nota

Se si ha già familiarità con questo servizio e/o Monitoraggio di Azure e si vuole solo sapere come analizzare i dati di monitoraggio, vedere la sezione Analizza alla fine di questo articolo.

Quando si hanno applicazioni e processi aziendali critici che si basano sulle risorse di Azure, è necessario monitorare e ricevere avvisi per il sistema. Il servizio Monitoraggio di Azure raccoglie e aggrega metriche e log da ogni componente del sistema. Monitoraggio di Azure offre una visualizzazione della disponibilità, delle prestazioni e della resilienza e notifica i problemi. È possibile usare la portale di Azure, PowerShell, l'interfaccia della riga di comando di Azure, l'API REST o le librerie client per configurare e visualizzare i dati di monitoraggio.

Importante

Metriche e log di Monitoraggio di Azure supportano solo gli account di archiviazione di Azure Resource Manager. Monitoraggio di Azure non supporta gli account di archiviazione della versione classica. Se si vogliono usare le metriche o i log con gli account di archiviazione della versione classica, è necessario eseguire la migrazione a un account di archiviazione di Azure Resource Manager. Per altre informazioni, vedere Eseguire la migrazione ad Azure Resource Manager.

Informazioni dettagliate

Alcuni servizi in Azure hanno un dashboard di monitoraggio predefinito nel portale di Azure che fornisce un punto di partenza per il monitoraggio del servizio. Questi dashboard sono denominati informazioni dettagliate ed è possibile trovarli nell'hub di Insights di Monitoraggio di Azure nella portale di Azure.

Archiviazione di Azure informazioni dettagliate offrono una visualizzazione unificata delle prestazioni, della capacità e della disponibilità dell'archiviazione. Vedere Monitorare l'archiviazione con Monitoraggio di Azure Archiviazione informazioni dettagliate.

Tipi di risorsa

Azure usa il concetto di tipi di risorse e ID per identificare tutti gli elementi in una sottoscrizione. Monitoraggio di Azure organizza in modo analogo i dati di monitoraggio di base in metriche e log in base ai tipi di risorse, detti anche spazi dei nomi. Metriche e log diversi sono disponibili per diversi tipi di risorse. Il servizio potrebbe essere associato a più tipi di risorsa.

I tipi di risorsa fanno anche parte degli ID risorsa per ogni risorsa in esecuzione in Azure. Ad esempio, un tipo di risorsa per una macchina virtuale è Microsoft.Compute/virtualMachines. Per un elenco dei servizi e dei relativi tipi di risorse associati, vedere Provider di risorse.

Archiviazione di dati

Per Monitoraggio di Azure:

  • I dati delle metriche vengono archiviati nel database delle metriche di Monitoraggio di Azure.
  • I dati di log vengono archiviati nell'archivio dei log di Monitoraggio di Azure. Log Analytics è uno strumento nella portale di Azure in grado di eseguire query su questo archivio.
  • Il log attività di Azure è un archivio separato con la propria interfaccia nella portale di Azure.
  • Facoltativamente, è possibile instradare i dati delle metriche e dei log attività all'archivio di database dei log di Monitoraggio di Azure in modo da poter eseguire query sui dati e correlarli con altri dati di log usando Log Analytics.

Per informazioni dettagliate su come Monitoraggio di Azure archivia i dati, vedere Piattaforma dati di Monitoraggio di Azure.

Metriche della piattaforma di Monitoraggio di Azure

Monitoraggio di Azure fornisce metriche della piattaforma per la maggior parte dei servizi. Le metriche sono le seguenti:

  • Definito singolarmente per ogni spazio dei nomi.
  • Archiviato nel database delle metriche delle serie temporali di Monitoraggio di Azure.
  • Leggero e in grado di supportare avvisi quasi in tempo reale.
  • Usato per tenere traccia delle prestazioni di una risorsa nel tempo.

Raccolta: Monitoraggio di Azure raccoglie automaticamente le metriche della piattaforma. Non è richiesta alcuna configurazione.

Routing: in genere è possibile instradare le metriche della piattaforma ai log di Monitoraggio di Azure/Log Analytics in modo da poterle eseguire query con altri dati di log. Per altre informazioni, vedere l'impostazione di diagnostica Metriche. Per informazioni su come configurare le impostazioni di diagnostica per un servizio, vedere Creare impostazioni di diagnostica in Monitoraggio di Azure.

Per un elenco di tutte le metriche è possibile raccogliere per tutte le risorse in Monitoraggio di Azure, vedere Metriche supportate in Monitoraggio di Azure.

Per un elenco delle metriche disponibili per Archiviazione BLOB di Azure, vedere Archiviazione BLOB di Azure riferimento ai dati di monitoraggio.

Log delle risorse di Monitoraggio di Azure

I log delle risorse forniscono informazioni dettagliate sulle operazioni eseguite da una risorsa di Azure. I log vengono generati automaticamente, ma è necessario indirizzarli ai log di Monitoraggio di Azure per salvarli o eseguirne query. I log sono organizzati per categoria. Uno spazio dei nomi specificato potrebbe avere più categorie di log delle risorse.

Raccolta: i log delle risorse non vengono raccolti e archiviati fino a quando non si crea un'impostazione di diagnostica e si instradano i log a una o più posizioni. Quando si crea un'impostazione di diagnostica, specificare le categorie di log da raccogliere. Esistono diversi modi per creare e gestire le impostazioni di diagnostica, tra cui il portale di Azure, a livello di codice e anche Criteri di Azure.

Routing: l'impostazione predefinita consigliata consiste nel instradare i log delle risorse ai log di Monitoraggio di Azure in modo da poterli eseguire query con altri dati di log. Sono disponibili anche altre località, ad esempio Archiviazione di Azure, Hub eventi di Azure e alcuni partner di monitoraggio Microsoft. Per altre informazioni, vedere Log delle risorse di Azure e destinazioni del log delle risorse.

Per informazioni dettagliate sulla raccolta, l'archiviazione e il routing dei log delle risorse, vedere Impostazioni di diagnostica in Monitoraggio di Azure.

Per un elenco di tutte le categorie di log delle risorse disponibili in Monitoraggio di Azure, vedere Log delle risorse supportate in Monitoraggio di Azure.

Tutti i log delle risorse in Monitoraggio di Azure hanno gli stessi campi di intestazione, seguiti da campi specifici del servizio. Lo schema comune è descritto nello schema del log delle risorse di Monitoraggio di Azure.

Per le categorie di log delle risorse disponibili, le tabelle di Log Analytics associate e gli schemi dei log per Archiviazione BLOB di Azure, vedere Archiviazione BLOB di Azure riferimento ai dati di monitoraggio.

Nota

Data Lake Archiviazione Gen2 non viene visualizzato come tipo di archiviazione perché Data Lake Archiviazione Gen2 è un set di funzionalità disponibili per l'archiviazione BLOB.

Limitazioni di destinazione

Per le limitazioni di destinazione generali, vedere Limitazioni di destinazione. Le limitazioni seguenti si applicano solo al monitoraggio degli account Archiviazione di Azure.

  • Non è possibile inviare log allo stesso account di archiviazione monitorato con questa impostazione. Ciò comporta log ricorsivi in cui una voce di log descrive la scrittura di un'altra voce di log. È necessario creare un account o usare un altro account esistente per archiviare le informazioni di log.

  • Non è possibile impostare criteri di conservazione.

    Se si archiviano i log in un account di archiviazione, è possibile gestire i criteri di conservazione di un contenitore di log definendo i criteri di gestione del ciclo di vita. Per informazioni su come, vedere Ottimizzare i costi automatizzando Archiviazione BLOB di Azure livelli di accesso.

    Se si inviano log a Log Analytics, è possibile gestire il periodo di conservazione dei dati di Log Analytics a livello di area di lavoro o anche specificare impostazioni di conservazione diverse per tipo di dati. Per informazioni su come, vedere Modificare il periodo di conservazione dei dati.

Finestra Log attività di Azure

Il log attività contiene eventi a livello di sottoscrizione che tengono traccia delle operazioni per ogni risorsa di Azure, come illustrato dall'esterno di tale risorsa; Ad esempio, la creazione di una nuova risorsa o l'avvio di una macchina virtuale.

Raccolta: gli eventi del log attività vengono generati e raccolti automaticamente in un archivio separato per la visualizzazione nella portale di Azure.

Routing: è possibile inviare i dati del log attività ai log di Monitoraggio di Azure in modo da poterli analizzare insieme ad altri dati di log. Sono disponibili anche altre località, ad esempio Archiviazione di Azure, Hub eventi di Azure e alcuni partner di monitoraggio Microsoft. Per altre informazioni su come indirizzare il log attività, vedere Panoramica del log attività di Azure.

Analizzare i dati di monitoraggio

Sono disponibili molti strumenti per l'analisi dei dati di monitoraggio.

Strumenti di Monitoraggio di Azure

Monitoraggio di Azure supporta gli strumenti di base seguenti:

  • Esplora metriche, uno strumento nella portale di Azure che consente di visualizzare e analizzare le metriche per le risorse di Azure. Per altre informazioni, vedere Analizzare le metriche con Esplora metriche di Monitoraggio di Azure.

  • Log Analytics, uno strumento nella portale di Azure che consente di eseguire query e analizzare i dati di log usando il linguaggio di query Kusto (KQL). Per altre informazioni, vedere Introduzione alle query di log in Monitoraggio di Azure.

  • Log attività, che dispone di un'interfaccia utente nel portale di Azure per la visualizzazione e le ricerche di base. Per eseguire analisi più approfondite, è necessario instradare i dati ai log di Monitoraggio di Azure ed eseguire query più complesse in Log Analytics.

Gli strumenti che consentono una visualizzazione più complessa includono:

  • Dashboard che consentono di combinare diversi tipi di dati in un singolo riquadro nel portale di Azure.
  • Cartelle di lavoro, report personalizzabili che è possibile creare nel portale di Azure. Le cartelle di lavoro possono includere testo, metriche e query di log.
  • Grafana, uno strumento open platform che eccelle nei dashboard operativi. È possibile usare Grafana per creare dashboard che includono dati da più origini diverse da Monitoraggio di Azure.
  • Power BI, un servizio di analisi aziendale che fornisce visualizzazioni interattive tra varie origini dati. È possibile configurare per Power BI per importare automaticamente i dati di log da Monitoraggio di Azure per sfruttare i vantaggi di queste visualizzazioni.

Strumenti di esportazione di Monitoraggio di Azure

È possibile ottenere dati da Monitoraggio di Azure in altri strumenti usando i metodi seguenti:

  • Metriche: usare l'API REST per le metriche per estrarre i dati delle metriche dal database delle metriche di Monitoraggio di Azure. L'API supporta espressioni di filtro per perfezionare i dati recuperati. Per altre informazioni, vedere Informazioni di riferimento sull'API REST di Monitoraggio di Azure.

  • Log: usare l'API REST o le librerie client associate.

  • Un'altra opzione è l'esportazione dei dati dell'area di lavoro.

Per iniziare a usare l'API REST per Monitoraggio di Azure, vedere Procedura dettagliata per l'API REST di monitoraggio di Azure.

Analizzare le metriche per Archiviazione BLOB di Azure

Le metriche per Archiviazione BLOB di Azure si trovano in questi spazi dei nomi:

  • Microsoft.Storage/storageAccounts
  • Microsoft.Storage/storageAccounts/blobServices

Per un elenco completo delle dimensioni supportate da Archiviazione di Azure, vedere Dimensioni delle metriche.

È possibile analizzare le metriche di Archiviazione di Azure con metriche di altri servizi di Azure usando Esplora metriche. Aprire Esplora metriche selezionando Metrica dal menu di Monitoraggio di Azure. Per informazioni dettagliate sull'uso di questo strumento, vedere Analizzare le metriche con Esplora metriche di Monitoraggio di Azure.

L'esempio seguente mostra come visualizzare le transazioni a livello di account.

Screenshot of accessing metrics in the Azure portal

Per le metriche che supportano le dimensioni, è possibile applicare un filtro specificando il valore di dimensione desiderato. L'esempio seguente mostra come visualizzare le transazioni a livello di account su un'operazione specifica selezionando valori per la dimensione API Name.

Screenshot of accessing metrics with dimension in the Azure portal

Analizzare i log per Archiviazione BLOB di Azure

È possibile accedere ai log delle risorse come BLOB in un account di archiviazione, come dati degli eventi o tramite query di Log Analytics. Per informazioni su come trovare tali log, vedere Log delle risorse di Azure.

Per ottenere l'elenco delle operazioni SMB e REST registrate, vedere Archiviazione operazioni registrate e messaggi di stato.

Le voci di registro vengono create solo se esistono richieste effettuate per l'endpoint di servizio. Ad esempio, se un account di archiviazione ha attività nel relativo endpoint file, ma non nella tabella o negli endpoint della coda, vengono creati solo i log relativi al servizio Archiviazione BLOB di Azure. I log di Archiviazione di Azure contengono informazioni dettagliate sulle richieste riuscite e non a un servizio di archiviazione. Queste informazioni possono essere utilizzate per monitorare le singole richieste e per diagnosticare problemi relativi a un servizio di archiviazione. Le richieste vengono registrate in base al massimo sforzo.

Quando si visualizza un account di archiviazione nella portale di Azure, vengono registrate anche le operazioni chiamate dal portale. Per questo motivo, è possibile che vengano visualizzate le operazioni registrate in un account di archiviazione anche se non sono stati scritti dati nell'account.

Richieste di registrazione autenticate

Vengono registrati i tipi di richieste autenticate seguenti:

  • Richieste riuscite
  • Richieste non riuscite, tra cui timeout, limitazione, rete, autorizzazione e altri errori
  • Richieste che usano una firma di accesso condiviso o OAuth, incluse le richieste riuscite e non riuscite
  • Richieste ai dati di analisi (dati di log classici nel contenitore $logs e dati di metrica della classe nelle tabelle $metric)

Le richieste effettuate dal servizio di archiviazione BLOB stesso, ad esempio la creazione o l'eliminazione dei log, non vengono registrate. Per un elenco completo dei dati registrati vedere Operazioni registrate di Analisi archiviazione e messaggi di stato e Formato del log di Analisi archiviazione.

Nota

Monitoraggio di Azure filtra attualmente i log che descrivono l'attività nel contenitore "insights-logs-".

Richieste di registrazione anonime

Vengono registrati i seguenti tipi di richieste anonime:

  • Richieste riuscite
  • Errori del server
  • Errori di timeout per client e server
  • Richieste GET non riuscite con codice di errore 304 (non modificate)

Tutte le altre richieste anonime non riuscite non vengono registrate. Per un elenco completo dei dati registrati vedere Operazioni registrate di Analisi archiviazione e messaggi di stato e Formato del log di Analisi archiviazione.

Query Kusto

È possibile analizzare i dati di monitoraggio nell'archivio Log/Log Analytics di Monitoraggio di Azure usando il linguaggio di query Kusto (KQL).

Importante

Quando si seleziona Log dal menu del servizio nel portale, Log Analytics si apre con l'ambito della query impostato sul servizio corrente. Questo ambito significa che le query di log includeranno solo i dati di quel tipo di risorsa. Per eseguire una query che include dati di altri servizi di Azure, selezionare Log dal menu Monitoraggio di Azure. Per i dettagli, vedere Ambito e intervallo di tempo delle query su log in Log Analytics di Monitoraggio di Azure.

Per un elenco delle query comuni per qualsiasi servizio, vedere l'interfaccia query di Log Analytics.

Ecco alcune query che è possibile immettere nella barra di ricerca log per monitorare l'archiviazione BLOB. Queste query usano il nuovo linguaggio.

  • Per elencare i 10 errori più comuni negli ultimi tre giorni.

    StorageBlobLogs
    | where TimeGenerated > ago(3d) and StatusText !contains "Success"
    | summarize count() by StatusText
    | top 10 by count_ desc
    
  • Per elencare le prime 10 operazioni che hanno causato la maggior parte degli errori negli ultimi tre giorni.

    StorageBlobLogs
    | where TimeGenerated > ago(3d) and StatusText !contains "Success"
    | summarize count() by OperationName
    | top 10 by count_ desc
    
  • Per elencare le prime 10 operazioni con la latenza end-to-end più lunga negli ultimi tre giorni.

    StorageBlobLogs
    | where TimeGenerated > ago(3d)
    | top 10 by DurationMs desc
    | project TimeGenerated, OperationName, DurationMs, ServerLatencyMs, ClientLatencyMs = DurationMs - ServerLatencyMs
    
  • Per elencare tutte le operazioni che hanno causato errori di limitazione lato server negli ultimi tre giorni.

    StorageBlobLogs
    | where TimeGenerated > ago(3d) and StatusText contains "ServerBusy"
    | project TimeGenerated, OperationName, StatusCode, StatusText
    
  • Per elencare tutte le richieste con accesso anonimo negli ultimi tre giorni.

    StorageBlobLogs
    | where TimeGenerated > ago(3d) and AuthenticationType == "Anonymous"
    | project TimeGenerated, OperationName, AuthenticationType, Uri
    
  • Per creare un grafico a torta delle operazioni utilizzate negli ultimi tre giorni.

    StorageBlobLogs
    | where TimeGenerated > ago(3d)
    | summarize count() by OperationName
    | sort by count_ desc
    | render piechart
    

Avvisi

Gli avvisi di Monitoraggio di Azure avvisano in modo proattivo quando vengono rilevate condizioni specifiche nei dati di monitoraggio. Gli avvisi consentono di identificare e risolvere i problemi nel sistema prima che i clienti li notino. Per altre informazioni, vedere Avvisi di Monitoraggio di Azure.

Esistono molte origini di avvisi comuni per le risorse di Azure. Per esempi di avvisi comuni per le risorse di Azure, vedere Query di avviso di log di esempio. Il sito Avvisi baseline di Monitoraggio di Azure (AMBA) fornisce metriche di avviso, dashboard e linee guida chiave per gli scenari di zona di destinazione di Azure .

Lo schema di avviso comune standardizza l'utilizzo delle notifiche di avviso di Monitoraggio di Azure. Per altre informazioni, vedere Schema di avviso comune.

Tipi di avvisi

È possibile creare avvisi su qualsiasi metrica o fonte di dati di log nella piattaforma di dati di Monitoraggio di Azure. Esistono molti tipi diversi di avvisi a seconda dei servizi monitorati e dei dati di monitoraggio raccolti. Diversi tipi di avvisi presentano diversi vantaggi e svantaggi. Per altre informazioni, vedere Scegliere il tipo di avviso di monitoraggio corretto.

L'elenco seguente descrive i tipi di avvisi di Monitoraggio di Azure che è possibile creare:

  • Gli avvisi delle metriche valutano le metriche delle risorse a intervalli regolari. Le metriche possono essere metriche della piattaforma, metriche personalizzate, log di Monitoraggio di Azure convertiti in metriche o metriche di Application Insights. Gli avvisi delle metriche possono anche applicare più condizioni e soglie dinamiche.
  • Gli avvisi di log consentono agli utenti di usare una query di Log Analytics per valutare i log delle risorse a una frequenza predefinita.
  • Gli avvisi del log attività vengono attivati quando si verifica un nuovo evento del log attività che corrisponde alle condizioni definite. Gli avvisi sull'integrità delle risorse e gli avvisi sull'integrità dei servizi sono avvisi di log delle attività che segnalano l'integrità dei servizi e delle risorse.

Alcuni servizi di Azure supportano anche avvisi di rilevamento intelligente, avvisi prometheus o regole di avviso consigliate.

Per alcuni servizi, è possibile monitorare su larga scala applicando la stessa regola di avviso delle metriche a più risorse dello stesso tipo presenti nella stessa area di Azure. Le singole notifiche vengono inviate per ogni risorsa monitorata. Per i servizi e i cloud di Azure supportati, vedere Monitorare più risorse con una regola di avviso.

regole di avviso Archiviazione BLOB di Azure

La tabella seguente elenca le regole di avviso comuni e consigliate per Archiviazione BLOB di Azure e la metrica appropriata da usare per l'avviso:

Tipo di avviso Condizione Descrizione
Metric Il servizio Archiviazione BLOB è limitato. Transazioni
Nome dimensione: tipo di risposta
Metric Le richieste di Archiviazione BLOB hanno esito positivo del 99% del tempo. Disponibilità
Nomi delle dimensioni: tipo geografico, nome API, autenticazione
Metric Il BLOB Archiviazione in uscita ha superato 500 GiB in un giorno. Egress
Nomi delle dimensioni: tipo geografico, nome API, autenticazione

Elementi consigliati di Advisor

Per alcuni servizi, se si verificano condizioni critiche o modifiche imminenti durante le operazioni sulle risorse, viene visualizzato un avviso nella pagina Panoramica del servizio nel portale. È possibile trovare altre informazioni e correzioni consigliate per l'avviso in Raccomandazioni di Advisor in Monitoraggio nel menu a sinistra. Durante le normali operazioni, non vengono visualizzate raccomandazioni di Advisor.

Per altre informazioni su Azure Advisor, vedere Panoramica di Azure Advisor.

Altro contenuto di monitoraggio Archiviazione BLOB:

Contenuto generale Archiviazione di Azure monitoraggio:

Contenuto di Monitoraggio di Azure:

Moduli di training: