Журналы Azure Monitor — это централизованная платформа программного обеспечения как услуга (SaaS) для сбора, анализа и действия с данными телеметрии, созданными Azure и ресурсами и приложениями, отличными от Azure.
Вы можете собирать журналы, управлять данными журнала и затратами, а также использовать различные типы данных в одной рабочей области Log Analytics, основной ресурс журналов Azure Monitor. Это означает, что вам никогда не нужно перемещать данные или управлять другим хранилищем, и вы можете хранить различные типы данных до тех пор, пока вам потребуется.
В этой статье представлен обзор работы журналов Azure Monitor и объясняется, как она отвечает потребностям и навыкам различных лиц в организации.
Примечание
Журналы Azure Monitor — это одна половина платформы данных, поддерживающей Azure Monitor. Другая — это метрики Azure Monitor, которые сохраняют числовые данные в базе данных временных рядов.
Как работают журналы Azure Monitor
Журналы Azure Monitor предоставляют средства для выполнения следующих действий.
Сбор данных с помощью методов сбора данных Azure Monitor. Преобразуйте данные на основе ваших потребностей в оптимизации затрат, удаления персональных данных и т. д. и маршрутизации данных в таблицы в рабочей области Log Analytics.
Управляйте и оптимизируйте данные журнала и затраты , настраивая рабочую область Log Analytics и таблицы журналов, включая схемы таблиц, планы таблиц, хранение данных, агрегирование данных, доступ к данным и затраты, связанные с журналами.
Получение данных практически в реальном времени с помощью языка запросов Kusto (KQL) или средств на основе KQL, которые не требуют знаний KQL, таких как простой режим в пользовательском интерфейсе Log Analytics, предварительно созданные средства мониторинга с именем Insights и предопределенные запросы.
Используйте данные гибко для различных вариантов использования, включая анализ данных, устранение неполадок, оповещение, панели мониторинга и отчеты, пользовательские приложения и другие службы Azure или службы, отличные от Azure.
Сбор данных, маршрутизация и преобразование
Возможности сбора данных Azure Monitor позволяют собирать данные из всех приложений и ресурсов, работающих в Azure, других облаках и локальной среде. Мощный конвейер приема позволяет фильтровать, преобразовывать и маршрутизацию данных в целевые таблицы в рабочей области Log Analytics для оптимизации затрат, возможностей аналитики и производительности запросов.
Используйте сводные правила для агрегирования данных в сводных таблицах. Это позволяет оптимизировать собранные данные с течением времени для практических аналитических сведений и использовать в текущих анализах, панелях мониторинга и бизнес-отчетах.
Одну рабочую область Log Analytics можно использовать для хранения любого типа журнала, необходимого для любой цели. Например:
Подробные данные с большим объемом, которые требуют дешевого долгосрочного хранилища для аудита и соответствия требованиям
Данные приложений и ресурсов для устранения неполадок разработчиками
Ключевые данные о событиях и производительности для масштабирования и оповещений, чтобы обеспечить непрерывное эффективность работы и безопасность
Агрегированные долгосрочные тенденции данных для расширенной аналитики и машинного обучения
Планы таблиц позволяют управлять затратами на данные на основе частоты использования данных в таблице и типах анализа, для которых требуются данные.
В этом видео представлен обзор включения многоуровневого ведения журнала в журналах Azure Monitor:
Схема и таблица ниже сравнивают планы аналитики, базовых и вспомогательных таблиц. Сведения об интерактивном и долгосрочном хранении см. в статье "Управление хранением данных" в рабочей области Log Analytics. Сведения о выборе или изменении плана таблицы см. в разделе "Выбор плана таблицы".
Компоненты
Аналитика
Базовая
Вспомогательное (предварительная версия)
Сценарии применения
Высокозначные данные, используемые для непрерывного мониторинга, обнаружения в режиме реального времени и анализа производительности.
Данные среднего касания, необходимые для устранения неполадок и реагирования на инциденты.
Данные с низкой сенсорной связью, такие как подробные журналы и данные, необходимые для аудита и соответствия требованиям.
30 дней (90 дней для Microsoft Sentinel и Application Insights). Может быть продлено до двух лет по пропорциональной ежемесячной долгосрочной оплате хранения.
30 дней
30 дней
Итоговое хранение
До 12 лет
До 12 лет
До 12 лет* *Ограничение общедоступной предварительной версии: общий срок хранения вспомогательного плана в настоящее время фиксирован в течение 365 дней.
1 Базовые и вспомогательные планы таблиц в настоящее время поддерживают книги и Grafana.
Примечание
Вспомогательный план таблицы находится в общедоступной предварительной версии. Сведения о текущих ограничениях и поддерживаемых регионах см. в разделе "Ограничения общедоступной предварительной версии". Базовые и вспомогательные планы таблиц недоступны для рабочих областей в устаревших ценовых категориях.
язык запросов Kusto (KQL) и Log Analytics
Данные извлекаются из рабочей области Log Analytics с помощью запроса язык запросов Kusto (KQL), который является запросом только для чтения для обработки данных и возврата результатов. KQL — это мощный инструмент, который может быстро анализировать миллионы записей. Используйте KQL для изучения журналов, преобразования и статистической обработки данных, обнаружения шаблонов, выявления аномалий и вылителей и т. д.
Log Analytics — это средство в портал Azure для выполнения запросов журналов и анализа их результатов. Простой режим Log Analytics позволяет любому пользователю независимо от их знаний KQL извлекать данные из одной или нескольких таблиц с одним щелчком мыши. Набор элементов управления позволяет изучить и проанализировать полученные данные с помощью наиболее популярных функций журналов Azure Monitor в интуитивно понятной электронной таблице.
Если вы знакомы с KQL, вы можете использовать режим KQL Log Analytics для редактирования и создания запросов, которые можно использовать в функциях Azure Monitor, таких как оповещения и книги, или поделиться с другими пользователями.
Встроенные аналитические сведения и пользовательские панели мониторинга, книги и отчеты
Многие готовые к использованию функции Аналитики Azure Monitor хранят данные в журналах Azure Monitor и представляют эти данные интуитивно понятным образом, чтобы отслеживать производительность и доступность облачных и гибридных приложений и их вспомогательных компонентов.
Вместо выполнения сложных запросов на большие наборы данных или длительные диапазоны времени используйте сводные правила для агрегирования данных для пользовательских панелей мониторинга, книг и отчетов. Сводные правила агрегируют данные из одной или нескольких таблиц по мере поступления данных в рабочую область Log Analytics. Визуализация агрегированных данных непосредственно из пользовательской таблицы сводных данных вместо запроса необработанных данных из одной или нескольких таблиц, повышает производительность запросов и уменьшает ошибки и время ожидания запросов.
Случаи использования
В этой таблице описаны некоторые способы использования данных, собранных в журналах Azure Monitor, для получения операционной и бизнес-ценности.
Возможность
Description
Анализ
Используйте Log Analytics на портале Azure для создания запросов к журналам и интерактивного анализа данных журналов с помощью мощной подсистемы анализа.
Агрегированное
Используйте сводные правила для агрегирования информации, необходимой для оповещения и анализа из необработанных данных журнала, которые вы собираете. Это позволяет оптимизировать затраты, возможности анализа и производительность запросов.
Закрепляйте отображаемые результаты в виде таблиц или диаграмм на панели мониторинга Azure. Создавайте книги для объединения нескольких наборов данных в интерактивный отчет. Экспортируйте результаты запроса в Power BI , чтобы использовать различные визуализации и предоставлять общий доступ людям за пределами Azure. Экспортируйте результаты запроса в решение Grafana, чтобы использовать его панель мониторинга и объединять результаты с данными из других источников.
Получайте аналитику
Аналитика предоставляет настраиваемый интерфейс мониторинга для определенных ресурсов и служб.
Отправка журналов из пользовательского приложения с помощью REST API или клиентской библиотеки для .NET, Go, Java, JavaScript или Python.
Экспорт (Export)
Настройте автоматический экспорт данных журнала в учетную запись служба хранилища Azure или Центры событий Azure. Создавайте рабочие процессы для получения данных журналов и копирования их во внешнее расположение с помощью Azure Logic Apps.
Присоединитесь к серии встреч для создания масштабируемых решений искусственного интеллекта на основе реальных вариантов использования с другими разработчиками и экспертами.