Wykonywanie zapytań dotyczących wyeksportowanych danych z usługi Azure Monitor w usłudze Azure Data Explorer

Eksportowanie danych z usługi Azure Monitor do konta usługi Azure Storage umożliwia przechowywanie niskich kosztów i możliwość ponownego przydzielania dzienników do różnych regionów. Użyj usługi Azure Data Explorer do wykonywania zapytań o dane wyeksportowane z obszarów roboczych usługi Log Analytics. Po skonfigurowaniu obsługiwane tabele wysyłane z obszarów roboczych do konta magazynu będą dostępne jako źródło danych dla usługi Azure Data Explorer.

Przepływ procesu to:

  1. Eksportuj dane z obszaru roboczego usługi Log Analytics do konta magazynu.
  2. Utwórz tabelę zewnętrzną w klastrze usługi Azure Data Explorer i mapowanie typów danych.
  3. Wykonywanie zapytań o dane z usługi Azure Data Explorer.

Diagram przedstawiający przepływ zapytań dotyczących wyeksportowanych danych w usłudze Azure Data Explorer.

Wysyłanie danych do usługi Azure Storage

Dzienniki usługi Azure Monitor można wyeksportować do konta magazynu przy użyciu dowolnej z następujących opcji:

Porada

Możesz użyć istniejącego klastra usługi Azure Data Explorer lub utworzyć nowy dedykowany klaster z wymaganymi konfiguracjami.

Tworzenie tabeli zewnętrznej w usłudze Azure Data Explorer

Tabela zewnętrzna w usłudze Azure Data Explorer to jednostka schematu, która odwołuje się do danych przechowywanych poza klastrem, takich jak w usłudze Azure Blob Storage lub Azure Data Lake Store Gen2. Podobnie jak w przypadku tabel, tabela zewnętrzna ma zdefiniowany schemat. Jednak w przeciwieństwie do tabel dane są przechowywane i zarządzane zewnętrznie, niezależnie od klastra.

Aby uzyskać dostęp do wyeksportowanych danych usługi Azure Monitor, wykonaj następujące kroki, aby utworzyć tabelę zewnętrzną:

  1. Użyj operatora getchema z usługi Log Analytics, aby pobrać schemat wyeksportowanej tabeli. Te informacje obejmują kolumny tabeli i ich typy danych.

    Zrzut ekranu przedstawiający schemat tabeli usługi Log Analytics.

  2. Utwórz tabelę zewnętrzną przy użyciu kreatora internetowego interfejsu użytkownika usługi Azure Data Explorer. Na karcie Schemat narzędzie próbuje automatycznie wykryć schemat. Upewnij się, że wykryty schemat jest zgodny ze schematem z poprzedniego kroku. Jeśli występują rozbieżności, dostosuj schemat, wybierając strzałkę w kolumnie i korzystając z menu.

    Zrzut ekranu przedstawiający menu korekty schematu.

Wykonywanie zapytań dotyczących wyeksportowanych danych z usługi Azure Data Explorer

Wykonaj zapytanie o wyeksportowane dane z usługi Azure Data Explorer przy użyciu funkcji external_table, jak pokazano w poniższym przykładzie:

external_table("HBTest","map") | take 10000

Zrzut ekranu przedstawiający wyeksportowane dane w usłudze Log Analytics zapytań.