Рабочая область Log Analytics — это хранилище данных, в котором можно собирать любые данные журнала из всех ресурсов и приложений, отличных от Azure. Рекомендуется отправлять все данные журнала в одну рабочую область Log Analytics, если у вас нет конкретных бизнес-потребностей, требующих создания нескольких рабочих областей, как описано в разделе "Разработка архитектуры рабочей области Log Analytics".
В этой статье объясняется, как создать рабочую область Log Analytics.
Необходимые компоненты
Чтобы создать рабочую область Log Analytics, требуется учетная запись Azure с активной подпиской. Вы можете создать учетную запись бесплатно.
Требуемые разрешения
Вам нужны Microsoft.OperationalInsights/workspaces/write разрешения для группы ресурсов, в которой вы хотите создать рабочую область Log Analytics, как указано встроенной ролью участника Log Analytics, например.
Создайте рабочую область с помощью меню Рабочие области Log Analytics.
На портале Azure введите Log Analytics в поле поиска. Как только вы начнете вводить символы, список отфильтруется соответствующим образом. Выберите Рабочие области Log Analytics.
Выберите Добавить.
В раскрывающемся списке выберите Подписка.
Используйте имеющуюся группу ресурсов или создайте новую.
Введите имя для новой рабочей области Log Analytics, например DefaultLAWorkspace. Это имя должно быть уникальным для каждой группы ресурсов.
Выберите доступный регион. Дополнительные сведения о доступности службы Log Analytics в регионах см. в этой статье. Выполните поиск "Azure Monitor" в поле поиска продукта.
Нажмите Просмотреть и создать, чтобы просмотреть параметры. Выберите Создать, чтобы создать рабочую область. Применяется ценовая категория по умолчанию с оплатой по мере использования. Плата не будет взиматься до тех пор, пока вы не соберете достаточный объем данных. Дополнительные сведения о других ценовых категориях см. в статье Цены на Log Analytics.
Следующий пример скрипта создает рабочую область без настроенного источника данных.
PowerShell
$ResourceGroup = <"my-resource-group">
$WorkspaceName = <"log-analytics-workspace-name">
$Location = <"westeurope">
# Create the resource group if neededtry {
Get-AzResourceGroup -Name$ResourceGroup -ErrorAction Stop
} catch {
New-AzResourceGroup -Name$ResourceGroup -Location$Location
}
# Create the workspaceNew-AzOperationalInsightsWorkspace -Location$Location -Name$WorkspaceName -ResourceGroupName$ResourceGroup
Примечание
Ранее решение Log Analytics называлось Operational Insights. Командлеты PowerShell используют Operational Insights в командах Log Analytics.
az group create --name<myGroup>--location<myLocation>
az monitor log-analytics workspace create --resource-group<myGroup> \
--workspace-name<myWorkspace>
@description('Name of the workspace.')paramworkspaceNamestring
@description('Pricing tier: PerGB2018 or legacy tiers (Free, Standalone, PerNode, Standard or Premium) which are not available to all customers.')
@allowed([
'pergb2018''Free''Standalone''PerNode''Standard''Premium'
])paramskustring = 'pergb2018'
@description('Specifies the location for the workspace.')paramlocationstring
@description('Number of days to retain data.')paramretentionInDaysint = 120
@description('true to use resource or workspace permissions. false to require workspace permissions.')paramresourcePermissionsbool
@description('Number of days to retain data in Heartbeat table.')paramheartbeatTableRetentionintresourceworkspace'Microsoft.OperationalInsights/workspaces@2023-09-01' = {
name: workspaceNamelocation: locationproperties: {
sku: {
name: sku
}
retentionInDays: retentionInDaysfeatures: {
enableLogAccessUsingOnlyResourcePermissions: resourcePermissions
}
}
}
resourceworkspaceName_Heartbeat'Microsoft.OperationalInsights/workspaces/tables@2022-10-01' = {
parent: workspacename: 'Heartbeat'properties: {
retentionInDays: heartbeatTableRetention
}
}
Примечание
Если вы указали ценовую категорию Бесплатный, удалите элемент retentionInDays.
При создании рабочей области, которая была удалена в течение последних 14 дней и находится в состоянии обратимого удаления, операция может приводить к разным результатам в зависимости от конфигурации рабочей области.
Если вы указали то же имя рабочей области, группы ресурсов, подписки и региона, которые использовались для удаленной рабочей области, она будет полностью восстановлена с сохранением данных, конфигурации и подключенных агентов.
Имена рабочих областей должны быть уникальными в рамках группы ресурсов. Если вы воспользуетесь именем рабочей области, которое уже существует или обратимо удалено, будет возвращена ошибка. Чтобы окончательно удалить рабочую область и создать новую с тем же именем, сделайте следующее:
Создайте новую рабочую область с именем удаленной рабочей области.
Следующие шаги
Теперь, когда рабочая область доступна, вы можете настроить сбор данных телеметрии для мониторинга, выполнять поиск по журналам для анализа этих данных, а также добавить решение по управлению для предоставления дополнительных данных и аналитических сведений. Чтобы получить дополнительные сведения, обратитесь к разделу
Присоединитесь к серии встреч для создания масштабируемых решений искусственного интеллекта на основе реальных вариантов использования с другими разработчиками и экспертами.
Узнайте, как создать рабочую область Log Analytics в портал Azure, обеспечивая надежную сбор и анализ данных для Microsoft Defender для облака для повышения уровня безопасности.