Microsoft Discovery はAzure Monitorと統合され、すべてのプラットフォーム リソースで包括的な可観測性が提供されます。 専用のLog Analytics ワークスペースのアプリケーション ログに対してクエリを実行し、コントロール プレーン操作のアクティビティ ログを確認することで、ワークスペース、スーパーコンピューター、およびブックシェルを監視およびトラブルシューティングできます。
ログの種類
Microsoft検出では、次の 3 つのカテゴリのログが表示されます。
| ログの種類 | 情報源 | コンフィギュレーション | Purpose |
|---|---|---|---|
| アプリケーション ログ | マネージド リソース グループの Log Analytics ワークスペース | 自動 (セットアップは不要) | プラットフォーム内でエージェントの実行、ツールの実行、インデックス作成ジョブ、クエリ操作をトレースする |
| アクティビティ ログ | Azure Monitor | 自動 (Azure Monitor では既定で使用可能) | ディスカバリー リソースに対するコントロール プレーン操作の監査とトレース (作成、更新、削除) |
| 監査ログ | Azure Storage アカウントまたはLog Analytics ワークスペース (顧客所有) | 診断設定により顧客が構成を行うことが可能 | コンプライアンス、セキュリティ監査、および長期的なリテンション期間のために、プラットフォームとリソース レベルのログをアーカイブまたはクエリする |
マネージド リソース グループと Log Analytics ワークスペース
ワークスペース、スーパーコンピューター、ブックシェルフなどのMicrosoft Discovery リソースを作成すると、Microsoft Discovery サービスによって、サブスクリプション内のリソースと共に Managed Resource Group (MRG) が自動的に設定されます。 MRG には、アプリケーション ログを自動的に収集する専用の Log Analytics ワークスペースなど、リソースを操作するために必要なマネージド インフラストラクチャが含まれています。
ログは、他の構成なしで MRG Log Analytics ワークスペースに流れ込まれます。 各探索リソースの種類 (ワークスペース、スーパーコンピューター、またはブックシェル) には、独自の MRG と独自のLog Analytics ワークスペースがあり、ログ データは分離され、対応するリソースにスコープが設定されます。
注
MRG はMicrosoftによって管理されます。 Log Analytics ワークスペースからデータを読み取ることができますが、MRG 内のリソースを変更または削除しないでください。
リソース別のアプリケーション ログ テーブル
次の表では、各リソースの MRG Log Analytics ワークスペースで使用できるログ テーブルについて説明します。
Workspace
| テーブル | 説明 |
|---|---|
DiscoveryLogs_CL |
エージェント呼び出し、ツール呼び出し、ワークフロー ステップ、および調査のエラー診断の実行トレースがワークスペース内で実行される |
DiscoveryCogLoopLogs |
CogLoop エンジンの Act および Cognition サブループ 活動、調査の進行状況、決定、および エラー診断に関する AI オーケストレーション ログ |
スーパーコンピュータ
| テーブル | 説明 |
|---|---|
KubePodInventory_CL |
クラスター全体のポッドの作成、配置、ライフサイクルの状態を追跡します |
KubeEvents_CL |
スケジュールエラー、ボリューム マウント エラー、ポッドの状態遷移などの Kubernetes イベントをキャプチャします |
Syslog_CL |
ノードの正常性と基になるインフラストラクチャの問題に関連する OS レベルのシグナルを記録します |
SystemContainerLogs_CL |
プラットフォームで管理されるコントローラーとオーケストレーション サービスからのログ |
DiscoveryToolLogs_CL |
ツール コンテナーからのアプリケーション ログ (実行出力やエラーを含む) |
DiscoveryBookshelfLogs_CL |
スーパーコンピューターで実行されているブックシェルフ インデックス作成ジョブのログ |
本棚
| テーブル | 説明 |
|---|---|
DiscoveryLogs_CL |
クエリ実行トレースやエラー診断を含む、ナレッジ ベースのクエリ コンテナーからのログ |
AzureDiagnostics |
ブックシェルに関連付けられているAzure AI 検索 サービスからの診断ログ (インデックス作成操作、クエリ操作、サービス レベルの診断など) |
注
ブックシェル のインデックス作成ジョブはスーパーコンピューターで実行されるため、インデックス作成ログは、ブックシェルの MRG ではなく、 DiscoveryBookshelfLogs_CLの下のスーパーコンピューターの MRG に表示されます。
AzureDiagnostics テーブルは、書棚の MRG でプロビジョニングされたAzure AI 検索 リソースによって設定されます。
アクティビティ ログ
Azure アクティビティ ログでは、Microsoft Discovery リソースに対して実行されたすべての制御プレーン操作が記録されます。 これらは、ワークスペースの作成、スーパーコンピューター構成の更新、ブックシェルの削除など、Azure Resource Manager (ARM) API を介してユーザーまたは自動化されたプロセスによって開始される書き込みおよび削除操作です。
アクティビティ ログはAzure Monitorで使用でき、既定では 90 日間保持されます。 診断設定を使用して、アクティビティ ログを Log Analytics ワークスペースまたはストレージ アカウントにエクスポートすることで、リテンション期間を延長できます。
アクティビティ ログに表示される一般的なディスカバリー コントロール プレーンの操作は次のとおりです。
| Operation | 説明 |
|---|---|
Microsoft.Discovery/workspaces/write |
ワークスペースを作成または更新する |
Microsoft.Discovery/workspaces/delete |
ワークスペースを削除する |
Microsoft.Discovery/supercomputers/write |
スーパーコンピューターを作成または更新する |
Microsoft.Discovery/supercomputers/delete |
スーパーコンピューターを削除する |
Microsoft.Discovery/bookshelves/write |
ブック棚を作成または更新する |
Microsoft.Discovery/bookshelves/delete |
ブック棚を削除する |
アクティビティ ログにアクセスする手順については、「検出リソースのアクティビティ ログの表示Microsoftを参照してください。
監査ログ
監査ログは、Microsoft Discovery リソースから自分のサブスクリプション内のAzure Storage アカウントまたはLog Analytics ワークスペースにエクスポートする、ユーザーが構成可能なログです。 (MRG で自動的に収集される) アプリケーション ログとアクティビティ ログ (Azure Monitorで常に使用可能) とは異なり、監査ログは Azure Monitor diagnostic 設定を使用して明示的に有効にする必要があります。
使用可能なすべてのログ カテゴリまたは監査ログのみをエクスポートすることを選択できます。 監査ログは、次の場合に適しています。
- コンプライアンス要件 - 規制または組織のポリシーを満たすために、定義された期間、リソース レベルのプラットフォーム ログを保持します。
- セキュリティ監査 - セキュリティ レビューとインシデント調査をサポートするために、制御する宛先にログを格納します。
- Long-term retention - Azure Monitor アクティビティ ログの 90 日間の既定値を超えてログリテンション期間を延長します。
監査ログは、次の検出リソースの種類でサポートされています。
| リソースの種類 | リソース プロバイダーのパス |
|---|---|
| Workspace | Microsoft.Discovery/workspaces |
| 本棚 | Microsoft.Discovery/bookshelves |
| スーパーコンピュータ | Microsoft.Discovery/supercomputers |
詳細なセットアップ手順については、「検出リソースの監査ログを有効にするMicrosoft」を参照>。
相関 ID
調査の実行など、Discovery Studio で操作が実行されると、プラットフォームによって、要求を一意に識別する 関連付け ID が割り当てられます。 この ID は、その要求の処理に関係するすべてのシステム コンポーネントに伝達され、ワークスペースの DiscoveryLogs_CL テーブル内のすべての関連ログ エントリには、 CorrelationId フィールドに関連付け ID が含まれます。
関連付け ID を使用すると、要求が開始されたとき、呼び出されたエージェントとツール、発生したエラー、完了した時点など、要求の完全なエンド ツー エンド フローをトレースできます。
関連付け ID は、Discovery Studio によって行われた API 呼び出しの X-Ms-Correlation-Request-Id 応答ヘッダーで返されます。 ブラウザーの開発者ツールの [ネットワーク] タブから取得できます。
関連付け ID を検索して使用する方法の詳細なチュートリアルについては、「 クエリ ワークスペース ログ」を参照してください。
コントロール プレーンの問題については、アクティビティ ログで、失敗した操作に関連付けられている関連付け ID を確認します。 調査の迅速化に役立つMicrosoft サポートでサポート要求を開くときに、この関連付け ID を含めます。
ログ インジェストの待機時間
ログは通常、イベントから数秒以内にLog Analyticsで使用できます。 まれに、インジェストが最大 5 分遅れる可能性があります。 最近のアクティビティのトラブルシューティングを行うときは、しばらく待ってから、予想されるログ エントリが表示されない場合はクエリを更新します。