Konfigurowanie tabeli przy użyciu planu pomocniczego w obszarze roboczym usługi Log Analytics

Plan tabeli pomocniczej umożliwia pozyskiwanie i przechowywanie danych w obszarze roboczym usługi Log Analytics przy niskich kosztach.

Oto film wideo, w ramach którego wyjaśniono niektóre zastosowania i zalety planu tabeli pomocniczej:

Dzienniki Azure Monitor obsługują plan pomocniczy dla tabel niestandardowych opartych na regułach zbierania danych (DCR), do których wysyłasz dane zbierane za pomocą agenta Azure Monitor Agent lub interfejsu Logs ingestion API.

W tym artykule wyjaśniono, jak utworzyć nową tabelę niestandardową z planem pomocniczym w obszarze roboczym usługi Log Analytics i skonfigurować regułę zbierania danych, która wysyła dane do tej tabeli. Aby uzyskać więcej informacji na temat pojęć dotyczących planu pomocniczego, zobacz Plany tabel dzienników usługi Azure Monitor.

Wymagania wstępne

Aby utworzyć tabelę niestandardową i zebrać dane dziennika, potrzebne są następujące elementy:

  • Obszar roboczy usługi Log Analytics, w którym masz co najmniej prawa współautora.
  • Punkt końcowy zbierania danych (DCE).
  • Konfigurowanie tabeli z planem pomocniczym jest możliwe tylko dla nowych tabel. Po utworzeniu tabeli z planem pomocniczym nie można zmienić planu tabeli.

Uwaga / Notatka

Dzienniki pomocnicze są ogólnie dostępne dla wszystkich regionów chmury publicznej z wyjątkiem Centralnego Kataru i niedostępne dla chmur Azure Government lub chmur w Chinach.

Tworzenie tabeli niestandardowej przy użyciu planu pomocniczego

Aby utworzyć tabelę niestandardową korzystając z planu pomocniczego w portalu Azure:

  1. Z menu Obszarów roboczych usługi Log Analytics wybierz pozycję Tabele.

  2. Wybierz Utwórz.

  3. Na karcie Podstawy określ nazwę i, opcjonalnie, opis tabeli. Portal automatycznie dodaje sufiks _CL do nazwy tabeli.

  4. W sekcji Plan tabeli wybierz opcję Pomocniczy/Lake.

  5. Wybierz pozycję Dalej i wykonaj pozostałe kroki, aby skonfigurować schemat i zbieranie danych. Aby uzyskać szczegółowe instrukcje dotyczące pozostałych kroków, zobacz Dodawanie lub usuwanie tabel i kolumn w dziennikach usługi Azure Monitor.

Zmienna Przykładowa wartość Purpose
gospodarz management.azure.com Niejawny punkt końcowy usługi ARM
subscriptionId aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e Dane wejściowe użytkownika
resourceGroupName myResourceGroup Dane wejściowe użytkownika
nazwa_obszaru roboczego myWorkspace Dane wejściowe użytkownika
tableName_CL myTable_CL Dane wejściowe użytkownika
apiVersion (wersja interfejsu api) 2025-07-01 Referencja

Wysyłanie danych do tabeli przy użyciu planu pomocniczego

Istnieje wiele sposobów ładowania danych do niestandardowej tabeli w ramach planu Auxiliary:

  • Agent usługi Azure Monitor (AMA)
  • API do przetwarzania dzienników
  • Przekształcenie obszaru roboczego

Korzystanie z usługi AMA

Jeśli używasz tej metody, tabela niestandardowa musi mieć tylko dwie kolumny — TimeGenerated (typ datetime) i RawData (typ string). Reguła zbierania danych wysyła każdy wpis dziennika do kolumny RawData, a usługa Azure Monitor automatycznie wypełnia kolumnę TimeGenerated wraz z czasem przetwarzania dziennika.

Aby uzyskać więcej informacji na temat korzystania z usługi AMA, zobacz następujące artykuły:

Użyj interfejsu API pozyskiwania dzienników

Ta metoda ściśle naśladuje kroki opisane w samouczku Samouczek: wysyłanie danych do usługi Azure Monitor przy użyciu interfejsu API pozyskiwania dzienników.

  1. Utwórz tabelę niestandardową w ramach planu pomocniczego zgodnie z opisem w tym artykule.

  2. Utwórz aplikację Microsoft Entra.

  3. Utwórz regułę zbierania danych. Oto przykładowy szablon ARM dla elementu kind: Direct. Ten typ DCR nie wymaga DCE, ponieważ zawiera punkt końcowy logsIngestion.

    • myWorkspace to nazwa obszaru roboczego usługi Log Analytics.
    • myTable_CL to nazwa tabeli.
    • columns zawiera te same kolumny, które są ustawiane podczas tworzenia tabeli.

    W poniższym przykładzie Azure CLI użyto polecenia az monitor data-collection rule create.

    subscriptionId="aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e"
    resourceGroupName="myResourceGroup"
    dataCollectionRuleName="myDataCollectionRule"
    ruleFile="./my-dcr.json"
    
    az account set --subscription "$subscriptionId"
    az extension add --name monitor-control-service
    
    az monitor data-collection rule create \
      --resource-group "$resourceGroupName" \
      --name "$dataCollectionRuleName" \
      --rule-file "$ruleFile"
    

    Uwaga / Notatka

    Polecenia Azure CLI używają punktu końcowego usługi Azure Resource Manager z bieżącego kontekstu Azure CLI, więc nie trzeba określać elementu management.azure.com w składni polecenia.


    Rozwiń, aby wyświetlić plik my-dcr.json.
    {
      "location": "eastus",
      "kind": "Direct",
      "properties": {
        "streamDeclarations": {
          "Custom-myTable": {
            "columns": [
              {
                "name": "TimeGenerated",
                "type": "dateTime"
              },
              {
                "name": "StringProperty",
                "type": "string"
              },
              {
                "name": "IntProperty",
                "type": "int"
              },
              {
                "name": "LongProperty",
                "type": "long"
              },
              {
                "name": "RealProperty",
                "type": "real"
              },
              {
                "name": "BooleanProperty",
                "type": "boolean"
              },
              {
                "name": "DateTimeProperty",
                "type": "dateTime"
              }
            ]
          }
        },
        "destinations": {
          "logAnalytics": [
            {
              "workspaceResourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/myWorkspace",
              "name": "myWorkspace"
            }
          ]
        },
        "dataFlows": [
          {
            "streams": [
              "Custom-myTable"
            ],
            "transformKql": "source",
            "destinations": [
              "myWorkspace"
            ],
            "outputStream": "Custom-myTable_CL"
          }
        ]
      }
    }
    
    Zmienna Przykładowa wartość Purpose
    gospodarz management.azure.com Niejawny punkt końcowy usługi ARM
    subscriptionId aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e Dane wejściowe użytkownika
    resourceGroupName myResourceGroup Dane wejściowe użytkownika
    dataCollectionRuleName myDataCollectionRule Dane wejściowe użytkownika
    lokalizacja eastus Dane wejściowe użytkownika
    Niestandardowa-nazwa_tabeli Custom-myTable Dane wejściowe użytkownika
    Niestandardowa-tableName_CL Niestandardowe-myTable_CL Dane wejściowe użytkownika
    apiVersion (wersja interfejsu api) 2025-07-01 Referencja
  4. Udziel aplikacji uprawnienia do korzystania z DCR.

  5. Wysyłanie danych przy użyciu przykładowego kodu.

Ostrzeżenie

Podczas przetwarzania dzienników do warstwy pomocniczej usługi Azure Monitor unikaj przesyłania pojedynczego ładunku zawierającego znaczniki czasu TimeGenerated obejmujące ponad 30 minut w ramach jednego wywołania API. To wywołanie interfejsu API może prowadzić do następującego kodu błędu przetwarzania RecordsTimeRangeIsMoreThan30Minutes. Jest to znane ograniczenie , które jest usuwane.

Ograniczenie to nie dotyczy dzienników pomocniczych korzystających z przekształceń.

Użyj transformacji przestrzeni roboczej

Aby uzyskać więcej informacji, zobacz następujące artykuły: