Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Distribuerade program omfattar molntjänster och lokala tjänster i många lager och komponenter. Observerbarhet är beroende av att samla in driftdata från varje lager och sedan analysera och konsolidera dem i vyer som betjänar varje intressent i din organisation.
Azure Monitor samlar in och aggregerar data från olika källor till en gemensam dataplattform för analys, visualisering och aviseringar. Det ger en konsekvent upplevelse av data från flera källor och ger dig djupgående insikter om alla dina övervakade resurser, inklusive data från andra tjänster som lagrar sina data i Azure Monitor.
Observerbarhetsdata i Azure Monitor
Mått, loggar och distribuerade spårningar kallas ofta de tre grundpelarna för observerbarhet. Ett övervakningsverktyg måste samla in och analysera dessa tre olika typer av data för att tillhandahålla tillräcklig observerbarhet för ett övervakat system. Observerbarhet kan uppnås genom att korrelera data från flera pelare och aggregera data över hela uppsättningen resurser som övervakas. Eftersom Azure Monitor lagrar data från flera källor tillsammans kan data korreleras och analyseras med hjälp av en gemensam uppsättning verktyg. Den korrelerar även data mellan flera Azure-prenumerationer och klientorganisationer, förutom värddata för andra tjänster.
Azure-resurser genererar en betydande mängd övervakningsdata. Azure Monitor konsoliderar dessa data tillsammans med övervakningsdata från andra källor till antingen en Metrics- eller Logs-plattform. Varje plattform är optimerad för specifika övervakningsscenarier, och var och en stöder olika funktioner i Azure Monitor. Funktioner som dataanalys, visualisering och aviseringar kräver en förståelse för dessa skillnader för att implementera ditt scenario på det mest effektiva och kostnadseffektiva sättet. Insikter i Azure Monitor som Application Insights eller Container Insights tillhandahåller analysverktyg som fokuserar på ett visst övervakningsscenario utan att du behöver förstå skillnaderna mellan de två typerna av data.
I följande tabell jämförs mått och loggar snabbt:
| Aspect | Mätvärden | Loggfiler |
|---|---|---|
| Vad det är | Numeriska värden som samplas med jämna mellanrum och som beskriver en aspekt av ett system vid en tidpunkt. | Tidsstämplade poster med händelser som innehåller strukturerad eller fri formulärtext. |
| Storage | Tidsseriedatabas optimerad för tidsstämplade data. | Log Analytics arbetsyta som bygger på Azure Data Explorer. |
| Passar bäst för | Aviseringar och snabb identifiering av prestandaproblem. | Rotorsaksanalys och djupa, kontextuella frågor. |
| Frågeupplevelse | Metrics Explorer och måttaviseringar. | Kusto Query Language (KQL) i Log Analytics. |
Mått i Azure Monitor
Mått är numeriska värden som beskriver någon aspekt av ett system vid en viss tidpunkt. Azure Monitor samlar in mått med jämna mellanrum och identifierar dem med en tidsstämpel, ett namn, ett värde och en eller flera definierande etiketter. Den sammanställer mått med hjälp av olika algoritmer, jämför dem med andra mått och analyserar dem för trender över tid.
Azure Monitor lagrar mått i en tidsseriedatabas som är optimerad för analys av tidsstämplade data. Tidsstämpling gör måtten väl lämpade för aviseringar och snabb identifiering av problem. Mått visar hur systemet fungerar men måste vanligtvis kombineras med loggar för att identifiera rotorsaken till problem.
Azure Monitor Mått innehåller två typer: interna mått och Prometheus-mått. En jämförelse av de två datakällorna och deras datakällor finns i Mått i Azure Monitor.
Loggar i Azure Monitor
Loggar är händelser som inträffat i systemet. De kan innehålla olika typer av data och kan vara strukturerad eller frihandstext med en tidsstämpel. De kan skapas sporadiskt när händelser i miljön genererar loggposter. Ett system med hög belastning genererar vanligtvis mer loggvolym.
Loggar i Azure Monitor lagras på en Log Analytics-arbetsyta som baseras på Azure Data Explorer, som tillhandahåller en kraftfull analysmotor och ett omfattande frågespråk. Loggar ger vanligtvis tillräckligt med information för att ge fullständig kontext för problemet som identifieras och är värdefulla för att identifiera rotorsaken till problem.
Anmärkning
Det är viktigt att skilja mellan Azure Monitor-loggar och källor för loggdata i Azure. Till exempel skrivs händelser på prenumerationsnivå i Azure till en aktivitetslogg som är tillgänglig från Azure Monitor-menyn. De flesta resurser skriver driftsinformation till en resurslogg för vidarebefordring till olika platser.
Azure Monitor-loggar är en loggdataplattform som samlar in aktivitetsloggar och resursloggar tillsammans med andra övervakningsdata för att ge djupgående analys över hela din uppsättning resurser.
Arbeta med loggfrågor interaktivt med hjälp av Log Analytics i Azure portalen. Lägg till resultatet i en Azure instrumentpanel för visualisering i kombination med andra data. Skapa loggsökningsaviseringar som utlöser en avisering baserat på resultatet av en schemalagd fråga.
Distribuerade spårningar
Spårningar är en serie relaterade händelser som följer en användarbegäran via ett distribuerat system. De kan användas för att fastställa beteendet för programkod och prestanda för olika transaktioner. Även om loggar ofta skapas av enskilda komponenter i ett distribuerat system, mäter en spårning programmets funktion och prestanda i hela uppsättningen komponenter.
Du aktiverar distribuerad spårning i Azure Monitor med hjälp av Application Insights. Application Insights lagrar spårningsdata med andra programloggdata som samlas in. Den här lagringen gör spårningsdata tillgängliga för samma analysverktyg som andra loggdata, inklusive loggfrågor, instrumentpaneler och aviseringar.
Ändringar som spåras med Azure Resource Graph
Ändringar är en serie händelser som inträffar i ditt Azure program, från infrastrukturlagret via programdistribution. Ändringsanalys spårar dessa händelser på prenumerationsnivå och bygger på Azure Resource Graph för att ge detaljerade insikter om resursändringar.
Ändringsanalys körs nu på Azure Resource Graph, vilket ger en onboarding-kostnadsfri upplevelse för alla prenumerationer och resurser. Du behöver inte längre registrera resursprovidern Microsoft.ChangeAnalysis . Resource Graph använder funktionen Ändra aktör för att identifiera när en resurs skapas, uppdateras eller tas bort via Azure Resource Manager kontrollplanet.
Ändringsanalys innehåller data för hanterings- och felsökningsscenarier som hjälper dig att förstå vilka ändringar som kan ha orsakat ett problem:
- Felsöka ett program från diagnostiken och lösa problem i Azure portalen.
- Frågeändringshistorik för hela klientorganisationen med API:et
Microsoft.ResourceGraph/resources. - Visa resursändringar i Azure portalen.
Mer information finns i Analysera ändringar i dina Azure resurser med ändringsanalys.
Samla in övervakningsdata
Olika datakällor för Azure Monitor kan skriva till en Log Analytics-arbetsyta (loggar), till Azure Monitor-metrikdatabasen (mått), eller till båda. Vissa källor skriver direkt till dessa datalager, medan andra kan skriva till en annan plats, till exempel Azure Storage, och kräver viss konfiguration för att fylla i loggar eller mått.
En lista över olika datakällor som fyller i varje typ finns i Mått i Azure Monitor och Loggar i Azure Monitor.
Strömma data till externa system
Förutom att använda verktygen i Azure för att analysera övervakningsdata kan du ha ett krav på att vidarebefordra dem till ett externt verktyg som en produkt för säkerhetsinformation och händelsehantering. Den här vidarebefordran görs vanligtvis direkt från övervakade resurser via Azure Event Hubs.
Vissa källor skickar data direkt till en händelsehubb. För andra använder du en annan process, till exempel en logikapp, för att hämta nödvändiga data. Mer information finns i Strömma Azure-övervakningsdata till en händelsehubb för förbrukning av ett externt verktyg.
Nästa steg
- Mått i Azure Monitor
- Loggar i Azure Monitor
- Övervaka data som är tillgängliga för olika resurser i Azure