Рабочая область Log Analytics — это хранилище данных, в котором можно собирать любые данные журнала из всех ресурсов и приложений, отличных от Azure. Рекомендуется отправлять все данные журнала в одну рабочую область Log Analytics, если у вас нет конкретных бизнес-потребностей, требующих создания нескольких рабочих областей, как описано в разделе "Разработка архитектуры рабочей области Log Analytics".
В этой статье объясняется, как создать рабочую область Log Analytics.
Необходимые компоненты
Чтобы создать рабочую область Log Analytics, требуется учетная запись Azure с активной подпиской. Вы можете создать учетную запись бесплатно.
Требуемые разрешения
Вам нужны Microsoft.OperationalInsights/workspaces/write разрешения для группы ресурсов, в которой вы хотите создать рабочую область Log Analytics, как указано встроенной ролью участника Log Analytics, например.
Создайте рабочую область с помощью меню Рабочие области Log Analytics.
На портале Azure введите Log Analytics в поле поиска. Как только вы начнете вводить символы, список отфильтруется соответствующим образом. Выберите Рабочие области Log Analytics.
Выберите Добавить.
В раскрывающемся списке выберите Подписка.
Используйте имеющуюся группу ресурсов или создайте новую.
Введите имя для новой рабочей области Log Analytics, например DefaultLAWorkspace. Это имя должно быть уникальным для каждой группы ресурсов.
Выберите доступный регион. Дополнительные сведения о доступности службы Log Analytics в регионах см. в этой статье. Выполните поиск "Azure Monitor" в поле поиска продукта.
Нажмите Просмотреть и создать, чтобы просмотреть параметры. Выберите Создать, чтобы создать рабочую область. Применяется ценовая категория по умолчанию с оплатой по мере использования. Плата не будет взиматься до тех пор, пока вы не соберете достаточный объем данных. Дополнительные сведения о других ценовых категориях см. в статье Цены на Log Analytics.
Следующий пример скрипта создает рабочую область без настроенного источника данных.
@description('Name of the workspace.')
param workspaceName string
@description('Pricing tier: PerGB2018 or legacy tiers (Free, Standalone, PerNode, Standard or Premium) which are not available to all customers.')
@allowed([
'pergb2018'
'Free'
'Standalone'
'PerNode'
'Standard'
'Premium'
])
param sku string = 'pergb2018'
@description('Specifies the location for the workspace.')
param location string
@description('Number of days to retain data.')
param retentionInDays int = 120
@description('true to use resource or workspace permissions. false to require workspace permissions.')
param resourcePermissions bool
@description('Number of days to retain data in Heartbeat table.')
param heartbeatTableRetention int
resource workspace 'Microsoft.OperationalInsights/workspaces@2023-09-01' = {
name: workspaceName
location: location
properties: {
sku: {
name: sku
}
retentionInDays: retentionInDays
features: {
enableLogAccessUsingOnlyResourcePermissions: resourcePermissions
}
}
}
resource workspaceName_Heartbeat 'Microsoft.OperationalInsights/workspaces/tables@2022-10-01' = {
parent: workspace
name: 'Heartbeat'
properties: {
retentionInDays: heartbeatTableRetention
}
}
Примечание.
Если вы указали ценовую категорию Бесплатный, удалите элемент retentionInDays.
При создании рабочей области, которая была удалена в течение последних 14 дней и находится в состоянии обратимого удаления, операция может приводить к разным результатам в зависимости от конфигурации рабочей области.
Если вы указали то же имя рабочей области, группы ресурсов, подписки и региона, которые использовались для удаленной рабочей области, она будет полностью восстановлена с сохранением данных, конфигурации и подключенных агентов.
Имена рабочих областей должны быть уникальными в рамках группы ресурсов. Если вы воспользуетесь именем рабочей области, которое уже существует или обратимо удалено, будет возвращена ошибка. Чтобы окончательно удалить рабочую область и создать новую с тем же именем, сделайте следующее:
Создайте новую рабочую область с именем удаленной рабочей области.
Следующие шаги
Теперь, когда рабочая область доступна, вы можете настроить сбор данных телеметрии для мониторинга, выполнять поиск по журналам для анализа этих данных, а также добавить решение по управлению для предоставления дополнительных данных и аналитических сведений. Чтобы получить дополнительные сведения, обратитесь к разделу