Tabellen beheren in een Log Analytics-werkruimte

Met een Log Analytics-werkruimte kunt u logboeken van Azure- en niet-Azure-resources verzamelen in één ruimte voor gegevensanalyse, door andere services, zoals Sentinel, en waarschuwingen en acties activeren, bijvoorbeeld met behulp van Azure Logic Apps. De Log Analytics-werkruimte bestaat uit tabellen die u kunt configureren voor het beheren van uw gegevensmodel en aan logboek gerelateerde kosten. In dit artikel worden de tabelconfiguratieopties in Azure Monitor-logboeken uitgelegd en wordt uitgelegd hoe u tabeleigenschappen instelt op basis van uw behoeften voor gegevensanalyse en kostenbeheer.

Vereiste machtigingen

U moet bijvoorbeeld machtigingen hebben microsoft.operationalinsights/workspaces/tables/write voor de Log Analytics-werkruimten die u beheert, zoals is opgegeven door de ingebouwde rol Log Analytics-inzender.

Tabeleigenschappen

Dit diagram biedt een overzicht van de tabelconfiguratieopties in Azure Monitor-logboeken:

Diagram that shows table configuration options, including table type, table schema, table plan, and retention and archive.

Tabeltype en schema

Het schema van een tabel is de set kolommen waaruit de tabel bestaat, waarin Azure Monitor-logboeken logboekgegevens uit een of meer gegevensbronnen verzamelen.

Uw Log Analytics-werkruimte kan de volgende typen tabellen bevatten:

Tabeltype Gegevensbron Schema
Azure-tabel Logboeken van Azure-resources of vereist voor Azure-services en -oplossingen. Azure Monitor-logboeken maken automatisch Azure-tabellen op basis van Azure-services die u gebruikt en diagnostische instellingen die u configureert voor specifieke resources. Elke Azure-tabel heeft een vooraf gedefinieerd schema. U kunt kolommen toevoegen aan een Azure-tabel om getransformeerde logboekgegevens op te slaan of gegevens in de Azure-tabel te verrijken met gegevens uit een andere bron.
Aangepaste tabel Niet-Azure-resources en andere gegevensbronnen, zoals logboeken op basis van bestanden. U kunt het schema van een aangepaste tabel definiëren op basis van hoe u gegevens wilt opslaan die u verzamelt uit een bepaalde gegevensbron.
Zoekresultaten Alle gegevens die zijn opgeslagen in een Log Analytics-werkruimte. Het schema van een tabel met zoekresultaten is gebaseerd op de query die u definieert wanneer u de zoektaak uitvoert. U kunt het schema van bestaande tabellen met zoekresultaten niet bewerken.
Herstelde logboeken Gearchiveerde logboeken. Een tabel met herstelde logboeken heeft hetzelfde schema als de tabel waaruit u logboeken herstelt. U kunt het schema van bestaande herstelde logboektabellen niet bewerken.

Logboekgegevensplan

Configureer het logboekgegevensplan van een tabel op basis van hoe vaak u toegang hebt tot de gegevens in de tabel:

  • Het Analytics-plan maakt logboekgegevens beschikbaar voor interactieve query's en wordt gebruikt door functies en services.
  • Het basisgegevensplan voor logboeken biedt een voordelige manier om logboeken op te nemen en te bewaren voor probleemoplossing, foutopsporing, controle en naleving.

Bewaren en archiveren

Archiveren is een voordelige oplossing voor het bewaren van gegevens die u niet meer regelmatig in uw werkruimte gebruikt voor naleving of incidenteel onderzoek. Stel retentie op tabelniveau in om de standaardretentie van werkruimten te overschrijven en gegevens in uw werkruimte te archiveren.

Als u toegang wilt krijgen tot gearchiveerde gegevens, voert u een zoektaak uit of herstelt u gegevens voor een specifiek tijdsbereik.

Opnametijdtransformaties

Verminder de kosten en analyse door gegevensverzamelingsregels te gebruiken om gegevens uit te filteren en te transformeren voordat u gegevens opneemt op basis van het schema dat u definieert voor uw aangepaste tabel.

Tabeleigenschappen weergeven

Notitie

De tabelnaam is hoofdlettergevoelig.

Tabeleigenschappen weergeven en instellen in Azure Portal:

  1. Selecteer Tabellen in uw Log Analytics-werkruimte.

    Het scherm Tabellen bevat informatie over tabelconfiguratie voor alle tabellen in uw Log Analytics-werkruimte.

    Screenshot that shows the Tables screen for a Log Analytics workspace.

  2. Selecteer het beletselteken (...) rechts van een tabel om het menu Tabelbeheer te openen.

    De beschikbare opties voor tabelbeheer variëren op basis van het tabeltype.

    1. Selecteer Tabel beheren om de tabeleigenschappen te bewerken.

    2. Selecteer Schema bewerken om het tabelschema weer te geven en te bewerken.

Volgende stappen

Leer hoe u het volgende doet: