Поделиться через


Задайте для плана данных журнала таблицы значение "Базовый" или "Аналитика"

Журналы Azure Monitor предлагают два плана данных журнала, которые позволяют сократить затраты на прием и хранение журналов и воспользоваться расширенными функциями и возможностями аналитики Azure Monitor на основе ваших потребностей:

  • План данных журнала аналитики по умолчанию предоставляет полные возможности анализа и делает данные журнала доступными для запросов, функций Azure Monitor, таких как оповещения и использование другими службами.
  • План данных журнала "Базовый" позволяет сэкономить на стоимости приема и хранения подробных журналов большого объема в рабочей области Log Analytics для отладки, устранения неполадок и аудита, но не для аналитики и оповещений.

В этой статье описываются планы данных журнала Azure Monitor и объясняется, как настроить план данных журнала таблиц в рабочей области Log Analytics.

Разрешения

Чтобы задать план данных журнала таблицы, необходимо иметь по крайней мере права участника.

Сравнение планов данных журнала Basic и Analytics

В следующей таблице перечислены планы данных журнала Basic и Analytics.

Категория Аналитика Базовая
Прием (Ingestion) Регулярные затраты на прием. Сокращение затрат на прием.
Запросы журнала Полные возможности запросов
Без дополнительных затрат.
Базовые возможности запросов.
Оплата за использование.
Хранение Настройте срок хранения от 30 дней до двух лет. Срок хранения фиксирован в тридцати днях.
При изменении плана существующей таблицы на базовые журналы Azure архивирует данные , которые старше тридцати дней, но все еще в течение исходного периода хранения таблицы.
видны узлы Поддерживается. Не поддерживается.

Примечание.

План данных журнала "Базовый" недоступен для рабочих областей в устаревших ценовых категориях.

Когда следует использовать базовые журналы?

По умолчанию все таблицы в рабочей области Log Analytics — это таблицы Аналитики, и они доступны для запросов и оповещений.

Настройте таблицу для журналов "Базовый", если:

Настройка плана данных журнала таблицы

При изменении плана таблицы с "Аналитика" на "Базовый" Log Analytics немедленно архивирует все данные, которые старше тридцати дней и до исходного хранения данных таблицы. Другими словами, общий период хранения таблицы остается неизменным, если вы явно не измените архивный период.

При изменении плана таблицы с "Базовый" на аналитику изменения влияют на существующие данные в таблице немедленно.

Примечание.

Вы можете переключать план таблицы один раз в неделю.

Чтобы настроить таблицу для журналов basic или журналов Analytics в портал Azure:

  1. В меню рабочих областей Log Analytics выберите "Таблицы".

    На экране "Таблицы" перечислены все таблицы в рабочей области.

  2. Выберите контекстное меню для таблицы, которую вы хотите настроить, и щелкните Управление таблицей.

    Снимок экрана: кнопка «Управление таблицей» для одной из таблиц в рабочей области.

  3. В раскрывающемся списке План таблицы на экране конфигурации таблицы выберите Базовый или Аналитика.

    Раскрывающийся список "План таблиц" включен только для таблиц, поддерживающих базовые журналы.

    Снимок экрана: раскрывающийся список плана таблицы на экране конфигурации таблицы.

  4. Выберите Сохранить.

Поддерживаемые таблицы

В настоящее время эти таблицы поддерживают базовые журналы:

Все пользовательские таблицы, созданные с помощью или перенесенные в правило сбора данных (DCR),основанные на API приема журналов.

Service Таблица
Azure Active Directory AADDomainServicesDNSAuditsGeneral
AADDomainServicesDNSAuditsDynamicUpdates
AADServicePrincipalSignInLogs
Балансировка нагрузки Azure ALBHealthEvent
Azure Databricks DatabricksBrickStoreHttpGateway
DatabricksDataMonitoring
DatabricksFilesystem
DatabricksDashboards
DatabricksCloudStorageMetadata
DatabricksPredictiveOptimization
DatabricksIngestion
DatabricksMarketplaceConsumer
DatabricksLineageTracking
Управление API ApiManagementGatewayLogs
ApiManagementWebSocketConnectionLogs
Шлюзы приложений AGWAccessLogs
AGWPerformanceLogs
AGWFirewallLogs
Шлюз приложений для контейнеров AGCAccessLogs
Application Insights AppTraces
Компьютеры без операционной системы NCBMSecurityDefenderLogs
NCBMSystemLogs
NCBMSecurityLogs
NCBMBreakGlassAuditLogs
Эксперименты хаоса ChaosStudioExperimentEventLogs
Облачный HSM CHSMManagementAuditLogs
Контейнеры приложений ContainerAppConsoleLogs
Аналитика контейнеров ContainerLogV2
Среды приложений-контейнеров AppEnvSpringAppConsoleLogs
Службы коммуникации ACSAdvancedMessagingOperations
ACSCallAutomationIncomingOperations
ACSCallAutomationMediaSummary
ACSCallClientMediaStatsTimeSeries
ACSCallClientOperations
ACSCallRecordingIncomingOperations
ACSCallRecordingSummary
ACSCallSummary
ACSJobRouterIncomingOperations
ACSRoomsIncomingOperations
ACSCallClosedCaptionsSummary
Конфиденциальные реестры CCFApplicationLogs
Cosmos DB CDBDataPlaneRequests
CDBPartitionKeyStatistics
CDBPartitionKeyRUConsumption
CDBQueryRuntimeStatistics
CDBMongoRequests
CDBCassandraRequests
CDBGremlinRequests
CDBControlPlaneRequests
Cosmos DB для MongoDB (vCore) VCoreMongoRequests
Кластеры Kubernetes — Azure Arc ArcK8sAudit
ArcK8sAuditAdmin
ArcK8sControlPlane
Диспетчер данных для энергетики OEPDataplaneLogs
Выделенный пул SQL SynapseSqlPoolSqlRequests
SynapseSqlPoolRequestSteps
SynapseSqlPoolExecRequests
SynapseSqlPoolDmsWorkers
SynapseSqlPoolWaits
Политики безопасности DNS DNSQueryLogs
Центр разработки DevCenterDiagnosticLogs
DevCenterResourceOperationLogs
DevCenterBillingEventLogs
Передача данных DataTransferOperations
Event Hubs AZMSArchiveLogs
AZMSAutoscaleLogs
AZMSCustomerManagedKeyUserLogs
AZMSKafkaCoordinatorLogs
AZMSKafkaUserErrorLogs
Брандмауэры AZFWFlowTrace
API-интерфейсы здравоохранения AHDSMedTechDiagnosticLogs
AHDSDicomDiagnosticLogs
AHDSDicomAuditLogs
Key Vault AZKVAuditLogs
AZKVPolicyEvaluationDetailsLogs
Службы Kubernetes AKSAudit
AKSAuditAdmin
AKSControlPlane
Служба Log Analytics LASummaryLogs
Управляемый Lustre AFSAuditLogs
Управляемое NGINX NGXOperationLogs
NGXSecurityLogs
Службы мультимедиа AMSLiveEventOperations
AMSKeyDeliveryRequests
AMSMediaAccountHealth
AMSStreamingEndpointRequests
Microsoft Graph MicrosoftGraphActivityLogs
Azure Monitor AzureMetricsV2
Сетевые устройства (оператор Nexus) MNFDeviceUpdates
MNFSystemStateMessageUpdates
MNFSystemSessionHistoryUpdates
Диспетчеры сети AVNMConnectivityConfigurationChange
AVNMIPAMPoolAllocationChange
Кластеры Nexus NCCKubernetesLogs
NCCVMOrchestrationLogs
Устройства хранилища Nexus NCSStorageLogs
NCSStorageAlerts
Аналитика операторов — продукты данных AOIDatabaseQuery
AOIDigestion
AOIStorage
Кэш Redis ACRConnectedClientList
Кэш Redis Enterprise REDConnectionEvents
Ретрансляции AZMSHybridConnectionsEvents
Безопасность SecurityAttackPathData
MDCFileIntegrityMonitoringEvents
Cлужебная шина AZMSApplicationMetricLogs
AZMSOperationalLogs
AZMSRunTimeAuditLogs
AZMSVNetConnectionEvents
Sphere ASCAuditLogs
ASCDeviceEvents
Хранилище StorageBlobLogs
StorageFileLogs
StorageQueueLogs
StorageTableLogs
Synapse Analytics SynapseSqlPoolExecRequests
SynapseSqlPoolRequestSteps
SynapseSqlPoolDmsWorkers
SynapseSqlPoolWaits
Перемещение хранилища StorageMoverJobRunLogs
StorageMoverCopyLogsFailed
StorageMoverCopyLogsTransferred
Диспетчер виртуальных сетей AVNMNetworkGroupMembershipChange
AVNMRuleCollectionChange

Примечание.

Таблицы, созданные с помощью API сборщика данных, не поддерживают базовые журналы.

Следующие шаги