Delen via


Tabellen beheren in een Log Analytics-werkruimte

Met een Log Analytics-werkruimte kunt u logboekgegevens verzamelen van Azure- en niet-Azure-resources in één ruimte voor analyse, die worden gebruikt door andere services, zoals Sentinel, en om waarschuwingen en acties te activeren, bijvoorbeeld met behulp van Azure Logic Apps. De Log Analytics-werkruimte bestaat uit tabellen, die u kunt configureren voor het beheren van uw gegevensmodel, gegevenstoegang en aan logboek gerelateerde kosten. In dit artikel worden de tabelconfiguratieopties in Azure Monitor-logboeken uitgelegd en wordt uitgelegd hoe u tabeleigenschappen instelt op basis van uw behoeften voor gegevensanalyse en kostenbeheer.

Tabeleigenschappen

Dit diagram biedt een overzicht van de tabelconfiguratieopties in Azure Monitor-logboeken:

Diagram met opties voor tabelconfiguratie, waaronder tabeltype, schema, plan en interactieve en langetermijnretentie.

Tabeltype en schema

Het schema van een tabel is de set kolommen waaruit de tabel bestaat, waarin Azure Monitor-logboeken logboekgegevens uit een of meer gegevensbronnen verzamelen.

Uw Log Analytics-werkruimte kan de volgende typen tabellen bevatten:

Tabeltype Gegevensbron Schema
Azure-tabel Logboeken van Azure-resources of vereist voor Azure-services en -oplossingen. Azure Monitor-logboeken maken automatisch Azure-tabellen op basis van Azure-services die u gebruikt en diagnostische instellingen die u configureert voor specifieke resources. Elke Azure-tabel heeft een vooraf gedefinieerd schema. U kunt kolommen toevoegen aan een Azure-tabel om getransformeerde logboekgegevens op te slaan of gegevens in de Azure-tabel te verrijken met gegevens uit een andere bron.
Aangepaste tabel Niet-Azure-resources en andere gegevensbronnen, zoals logboeken op basis van bestanden. U kunt het schema van een aangepaste tabel definiëren op basis van hoe u gegevens wilt opslaan die u verzamelt uit een bepaalde gegevensbron.
Zoekresultaten Alle gegevens die zijn opgeslagen in een Log Analytics-werkruimte. Het schema van een tabel met zoekresultaten is gebaseerd op de query die u definieert wanneer u de zoektaak uitvoert. U kunt het schema van bestaande tabellen met zoekresultaten niet bewerken.
Herstelde logboeken Gegevens die zijn opgeslagen in een specifieke tabel in een Log Analytics-werkruimte. Een tabel met herstelde logboeken heeft hetzelfde schema als de tabel waaruit u logboeken herstelt. U kunt het schema van bestaande herstelde logboektabellen niet bewerken.

Tabelplan

Configureer het plan van een tabel op basis van hoe vaak u toegang hebt tot de gegevens in de tabel:

  • Het analyseplan is geschikt voor continue bewaking, realtime detectie en prestatieanalyse. Dit plan maakt logboekgegevens beschikbaar voor interactieve query's met meerdere tabellen en wordt gedurende 30 dagen tot twee jaar gebruikt door functies en services.
  • Het Basic-plan is geschikt voor het oplossen van problemen en het reageren op incidenten. Dit abonnement biedt 30 dagen korting op opname en geoptimaliseerde query's met één tabel.
  • Het hulpplan is geschikt voor gegevens met weinig aanraking, zoals uitgebreide logboeken en gegevens die nodig zijn voor controle en naleving. Dit plan biedt 30 dagen voordelige opname- en niet-geoptimaliseerde query's met één tabel.

Zie Azure Monitor-logboeken: tabelplannen voor volledige informatie over Azure Monitor-logboeken.

Langetermijnretentie

Langetermijnretentie is een goedkope oplossing voor het bewaren van gegevens die u niet regelmatig in uw werkruimte gebruikt voor naleving of incidenteel onderzoek. Gebruik bewaarinstellingen op tabelniveau om langetermijnretentie toe te voegen of uit te breiden.

Voer een zoektaak uit om toegang te krijgen tot gegevens in langetermijnretentie.

Opnametijdtransformaties

Verminder de kosten en analyse door gegevensverzamelingsregels te gebruiken om gegevens uit te filteren en te transformeren voordat u gegevens opneemt op basis van het schema dat u definieert voor uw aangepaste tabel.

Notitie

Tabellen met het hulptabelplan ondersteunen momenteel geen gegevenstransformatie. Zie Beperkingen voor openbare preview-versie van hulptabelabonnementen voor meer informatie.

Tabeleigenschappen weergeven

Notitie

De tabelnaam is hoofdlettergevoelig.

Tabeleigenschappen weergeven en instellen in Azure Portal:

  1. Selecteer Tabellen in uw Log Analytics-werkruimte.

    Het scherm Tabellen bevat informatie over tabelconfiguratie voor alle tabellen in uw Log Analytics-werkruimte.

    Schermopname van het scherm Tabellen voor een Log Analytics-werkruimte.

  2. Selecteer het beletselteken (...) rechts van een tabel om het menu Tabelbeheer te openen.

    De beschikbare opties voor tabelbeheer variëren op basis van het tabeltype.

    1. Selecteer Tabel beheren om de tabeleigenschappen te bewerken.

    2. Selecteer Schema bewerken om het tabelschema weer te geven en te bewerken.

Volgende stappen

Leer hoe u het volgende doet: