Zarządzanie tabelami w obszarze roboczym usługi Log Analytics
Obszar roboczy usługi Log Analytics umożliwia zbieranie danych dzienników z platformy Azure i zasobów spoza platformy Azure w jednym miejscu na potrzeby analizy, korzystanie z innych usług, takich jak Sentinel, oraz wyzwalanie alertów i akcji, na przykład przy użyciu usługi Azure Logic Apps. Obszar roboczy usługi Log Analytics składa się z tabel, które można skonfigurować do zarządzania modelem danych, dostępem do danych i kosztami powiązanymi z dziennikiem. W tym artykule opisano opcje konfiguracji tabeli w dziennikach usługi Azure Monitor oraz sposób ustawiania właściwości tabeli na podstawie potrzeb związanych z analizą danych i zarządzaniem kosztami.
Właściwości tabeli
Ten diagram zawiera omówienie opcji konfiguracji tabeli w dziennikach usługi Azure Monitor:
Typ tabeli i schemat
Schemat tabeli to zestaw kolumn, które tworzą tabelę, w której dzienniki usługi Azure Monitor zbierają dane dziennika z co najmniej jednego źródła danych.
Obszar roboczy usługi Log Analytics może zawierać następujące typy tabel:
Typ tabeli | Źródło danych | Schemat |
---|---|---|
Tabela platformy Azure | Dzienniki z zasobów platformy Azure lub wymagane przez usługi i rozwiązania platformy Azure. | Dzienniki usługi Azure Monitor automatycznie tworzą tabele platformy Azure na podstawie używanych usług platformy Azure i ustawień diagnostycznych skonfigurowanych dla określonych zasobów. Każda tabela platformy Azure ma wstępnie zdefiniowany schemat. Możesz dodawać kolumny do tabeli platformy Azure w celu przechowywania przekształconych danych dziennika lub wzbogacania danych w tabeli platformy Azure przy użyciu danych z innego źródła. |
Tabela niestandardowa | Zasoby spoza platformy Azure i inne źródła danych, takie jak dzienniki oparte na plikach. | Schemat tabeli niestandardowej można zdefiniować na podstawie sposobu przechowywania danych zbieranych z danego źródła danych. |
Wyniki wyszukiwania | Wszystkie dane przechowywane w obszarze roboczym usługi Log Analytics. | Schemat tabeli wyników wyszukiwania jest oparty na zapytaniu zdefiniowanym podczas uruchamiania zadania wyszukiwania. Nie można edytować schematu istniejących tabel wyników wyszukiwania. |
Przywrócone dzienniki | Dane przechowywane w określonej tabeli w obszarze roboczym usługi Log Analytics. | Przywrócona tabela dzienników ma ten sam schemat co tabela, z której są przywracane dzienniki. Nie można edytować schematu istniejących przywróconych tabel dzienników. |
Plan tabeli
Skonfiguruj plan tabeli na podstawie częstotliwości uzyskiwania dostępu do danych w tabeli:
- Plan analizy jest odpowiedni do ciągłego monitorowania, wykrywania w czasie rzeczywistym i analizy wydajności. Ten plan udostępnia dane dziennika dla interakcyjnych zapytań obejmujących wiele tabel i używają ich przez funkcje i usługi przez 30 dni do dwóch lat.
- Plan podstawowy jest odpowiedni do rozwiązywania problemów i reagowania na zdarzenia. Ten plan oferuje obniżone pozyskiwanie i zoptymalizowane zapytania z jedną tabelą przez 30 dni.
- Plan pomocniczy jest odpowiedni dla danych o niskim dotknięciu, takich jak pełne dzienniki i dane wymagane do inspekcji i zgodności. Ten plan oferuje niskie koszty pozyskiwania i niezoptymalizowane zapytania z jedną tabelą przez 30 dni.
Aby uzyskać szczegółowe informacje na temat planów tabel dzienników usługi Azure Monitor, zobacz Dzienniki usługi Azure Monitor: plany tabel.
Długoterminowe przechowywanie
Długoterminowe przechowywanie to tanie rozwiązanie do przechowywania danych, które nie są regularnie używane w obszarze roboczym w celu zapewnienia zgodności ani okazjonalnych badań. Użyj ustawień przechowywania na poziomie tabeli, aby dodać lub przedłużyć długoterminowe przechowywanie.
Aby uzyskać dostęp do danych w długoterminowym przechowywaniu, uruchom zadanie wyszukiwania.
Przekształcenia czasu pozyskiwania
Zmniejszenie kosztów i nakładu pracy na analizę przy użyciu reguł zbierania danych w celu filtrowania i przekształcania danych przed pozyskiwaniem na podstawie schematu zdefiniowanego dla tabeli niestandardowej.
Uwaga
Tabele z planem tabeli pomocniczej nie obsługują obecnie przekształcania danych. Aby uzyskać więcej informacji, zobacz Temat Ograniczenia publicznej wersji zapoznawczej planu tabeli pomocniczej.
Wyświetlanie właściwości tabeli
Uwaga
W nazwie tabeli jest rozróżniana wielkość liter.
Aby wyświetlić i ustawić właściwości tabeli w witrynie Azure Portal:
W obszarze roboczym usługi Log Analytics wybierz pozycję Tabele.
Na ekranie Tabele przedstawiono informacje o konfiguracji tabeli dla wszystkich tabel w obszarze roboczym usługi Log Analytics.
Wybierz wielokropek (...) po prawej stronie tabeli, aby otworzyć menu zarządzania tabelami.
Dostępne opcje zarządzania tabelami różnią się w zależności od typu tabeli.
Wybierz pozycję Zarządzaj tabelą , aby edytować właściwości tabeli.
Wybierz pozycję Edytuj schemat , aby wyświetlić i edytować schemat tabeli.
Następne kroki
Instrukcje: