Udostępnij za pośrednictwem


Zarządzanie tabelami w obszarze roboczym usługi Log Analytics

Obszar roboczy usługi Log Analytics umożliwia zbieranie danych dzienników z platformy Azure i zasobów spoza platformy Azure w jednym miejscu na potrzeby analizy, korzystanie z innych usług, takich jak Sentinel, oraz wyzwalanie alertów i akcji, na przykład przy użyciu usługi Azure Logic Apps. Obszar roboczy usługi Log Analytics składa się z tabel, które można skonfigurować do zarządzania modelem danych, dostępem do danych i kosztami powiązanymi z dziennikiem. W tym artykule opisano opcje konfiguracji tabeli w dziennikach usługi Azure Monitor oraz sposób ustawiania właściwości tabeli na podstawie potrzeb związanych z analizą danych i zarządzaniem kosztami.

Właściwości tabeli

Ten diagram zawiera omówienie opcji konfiguracji tabeli w dziennikach usługi Azure Monitor:

Diagram przedstawiający opcje konfiguracji tabeli, w tym typ tabeli, schemat, plan i interakcyjne i długoterminowe przechowywanie.

Typ tabeli i schemat

Schemat tabeli to zestaw kolumn, które tworzą tabelę, w której dzienniki usługi Azure Monitor zbierają dane dziennika z co najmniej jednego źródła danych.

Obszar roboczy usługi Log Analytics może zawierać następujące typy tabel:

Typ tabeli Źródło danych Schemat
Tabela platformy Azure Dzienniki z zasobów platformy Azure lub wymagane przez usługi i rozwiązania platformy Azure. Dzienniki usługi Azure Monitor automatycznie tworzą tabele platformy Azure na podstawie używanych usług platformy Azure i ustawień diagnostycznych skonfigurowanych dla określonych zasobów. Każda tabela platformy Azure ma wstępnie zdefiniowany schemat. Możesz dodawać kolumny do tabeli platformy Azure w celu przechowywania przekształconych danych dziennika lub wzbogacania danych w tabeli platformy Azure przy użyciu danych z innego źródła.
Tabela niestandardowa Zasoby spoza platformy Azure i inne źródła danych, takie jak dzienniki oparte na plikach. Schemat tabeli niestandardowej można zdefiniować na podstawie sposobu przechowywania danych zbieranych z danego źródła danych.
Wyniki wyszukiwania Wszystkie dane przechowywane w obszarze roboczym usługi Log Analytics. Schemat tabeli wyników wyszukiwania jest oparty na zapytaniu zdefiniowanym podczas uruchamiania zadania wyszukiwania. Nie można edytować schematu istniejących tabel wyników wyszukiwania.
Przywrócone dzienniki Dane przechowywane w określonej tabeli w obszarze roboczym usługi Log Analytics. Przywrócona tabela dzienników ma ten sam schemat co tabela, z której są przywracane dzienniki. Nie można edytować schematu istniejących przywróconych tabel dzienników.

Plan tabeli

Skonfiguruj plan tabeli na podstawie częstotliwości uzyskiwania dostępu do danych w tabeli:

  • Plan analizy jest odpowiedni do ciągłego monitorowania, wykrywania w czasie rzeczywistym i analizy wydajności. Ten plan udostępnia dane dziennika dla interakcyjnych zapytań obejmujących wiele tabel i używają ich przez funkcje i usługi przez 30 dni do dwóch lat.
  • Plan podstawowy jest odpowiedni do rozwiązywania problemów i reagowania na zdarzenia. Ten plan oferuje obniżone pozyskiwanie i zoptymalizowane zapytania z jedną tabelą przez 30 dni.
  • Plan pomocniczy jest odpowiedni dla danych o niskim dotknięciu, takich jak pełne dzienniki i dane wymagane do inspekcji i zgodności. Ten plan oferuje niskie koszty pozyskiwania i niezoptymalizowane zapytania z jedną tabelą przez 30 dni.

Aby uzyskać szczegółowe informacje na temat planów tabel dzienników usługi Azure Monitor, zobacz Dzienniki usługi Azure Monitor: plany tabel.

Długoterminowe przechowywanie

Długoterminowe przechowywanie to tanie rozwiązanie do przechowywania danych, które nie są regularnie używane w obszarze roboczym w celu zapewnienia zgodności ani okazjonalnych badań. Użyj ustawień przechowywania na poziomie tabeli, aby dodać lub przedłużyć długoterminowe przechowywanie.

Aby uzyskać dostęp do danych w długoterminowym przechowywaniu, uruchom zadanie wyszukiwania.

Przekształcenia czasu pozyskiwania

Zmniejszenie kosztów i nakładu pracy na analizę przy użyciu reguł zbierania danych w celu filtrowania i przekształcania danych przed pozyskiwaniem na podstawie schematu zdefiniowanego dla tabeli niestandardowej.

Uwaga

Tabele z planem tabeli pomocniczej nie obsługują obecnie przekształcania danych. Aby uzyskać więcej informacji, zobacz Temat Ograniczenia publicznej wersji zapoznawczej planu tabeli pomocniczej.

Wyświetlanie właściwości tabeli

Uwaga

W nazwie tabeli jest rozróżniana wielkość liter.

Aby wyświetlić i ustawić właściwości tabeli w witrynie Azure Portal:

  1. W obszarze roboczym usługi Log Analytics wybierz pozycję Tabele.

    Na ekranie Tabele przedstawiono informacje o konfiguracji tabeli dla wszystkich tabel w obszarze roboczym usługi Log Analytics.

    Zrzut ekranu przedstawiający ekran Tabele dla obszaru roboczego usługi Log Analytics.

  2. Wybierz wielokropek (...) po prawej stronie tabeli, aby otworzyć menu zarządzania tabelami.

    Dostępne opcje zarządzania tabelami różnią się w zależności od typu tabeli.

    1. Wybierz pozycję Zarządzaj tabelą , aby edytować właściwości tabeli.

    2. Wybierz pozycję Edytuj schemat , aby wyświetlić i edytować schemat tabeli.

Następne kroki

Instrukcje: