Azure İzleyici'de bir Azure kaynağından kaynak günlüklerini toplama ve analiz etme

Kaynak günlükleri bir Azure kaynağının ayrıntılı işlemi hakkında içgörü sağlar ve bunların sistem durumunu ve kullanılabilirliğini izlemek için kullanışlıdır. Azure kaynakları otomatik olarak kaynak günlükleri oluşturur, ancak bunları toplamak için bir tanılama ayarı oluşturmanız gerekir. Bu öğretici, kaynak günlüklerini günlük sorguları ile analiz edebileceğiniz bir Log Analytics çalışma alanına göndermek üzere tanılama ayarı oluşturma sürecini size adım adım anlatır.

Bu eğitimde şunları öğreniyorsunuz:

  • Azure İzleyici'de Log Analytics çalışma alanı oluşturun.
  • Kaynak günlüklerini toplamak için bir tanılama ayarı oluşturun.
  • Günlükleri analiz etmek için basit bir günlük sorgusu oluşturun.

Uyarı

Log Analytics çalışma alanı oluşturmak için ücret alınmaz, ancak kaynak günlüklerini toplamak için ücret alınır. Daha fazla bilgi için bkz . Log Analytics fiyatlandırması.

Önkoşullar

Bu öğreticideki adımları tamamlamak için izlenecek bir Azure kaynağı gerekir. Azure aboneliğinizde tanılama ayarlarını destekleyen herhangi bir kaynağı kullanabilirsiniz. Kaynağın tanılama ayarlarını destekleyip desteklemediğini belirlemek için Azure portalındaki menüsüne gidin ve menünün İzleme bölümünde bir Tanılama ayarları seçeneği olduğunu doğrulayın.

Uyarı

Bu yordam Azure sanal makineleri için geçerli değildir. Tanılama ayarları menüsü, istemci işletim sisteminden günlükleri ve ölçümleri toplamak üzere eski tanılama uzantısını yapılandırmak için kullanılır.

Log Analytics çalışma alanı oluşturma

Azure İzleyici günlük verilerini Log Analytics çalışma alanında depolar. Aboneliğinizde zaten bir çalışma alanı oluşturduysanız, bunu kullanabilirsiniz. Ayrıca her Azure aboneliğinde varsayılan çalışma alanını kullanmayı da seçebilirsiniz.

Yeni bir Log Analytics çalışma alanı oluşturmak istiyorsanız aşağıdaki yordamı kullanın. Var olan bir çalışma alanını kullanacaksanız sonraki bölüme geçin.

Azure portalında , Tüm hizmetler'in altında Log Analytics çalışma alanları'nı seçin.

Azure portalında Log Analytics çalışma alanlarını seçmeyi gösteren ekran görüntüsü.

Yeni bir çalışma alanı oluşturmak için Oluştur'u seçin.

Oluştur düğmesini gösteren ekran görüntüsü.

Temel Bilgiler sekmesinde çalışma alanı için bir abonelik, kaynak grubu ve bölge seçin. Bu değerlerin izlenen kaynakla aynı olması gerekmez. Tüm Azure İzleyici aboneliklerinde genel olarak benzersiz olması gereken bir ad sağlayın.

 Çalışma alanı Temel Bilgiler sekmesini gösteren ekran görüntüsü.

Çalışma alanını oluşturmak için Gözden Geçir + Oluştur'u seçin.

Tanılama ayarı oluştur

Tanılama ayarları , belirli bir kaynak için kaynak günlüklerinin nereye gönderileceği tanımlar. Tek bir tanılama ayarının birden çok hedefi olabilir, ancak bu öğreticide yalnızca Log Analytics çalışma alanını kullanırız.

Kaynağınızın menüsünün İzleme bölümünde Tanılama ayarları'nı seçin. Ardından Tanılama ayarı ekle'yi seçin.

Uyarı

Bazı kaynaklar başka seçimler gerektirebilir. Örneğin, bir depolama hesabı , Tanılama ayarı ekle seçeneği görüntülenmeden önce bir kaynak seçmenizi gerektirir. Tanılama ayarları şu anda önizlemede olduğundan bazı kaynaklar için bir Önizleme etiketi de fark edebilirsiniz.

Tanılama ayarlarını gösteren ekran görüntüsü.

Her tanılama ayarının üç temel bölümü vardır:

  • Ad: Adın önemli bir etkisi yoktur ve sizin için açıklayıcı olmalıdır.
  • Kategoriler: Her hedefe gönderilecek günlüklerin kategorileri. Kategoriler kümesi her Azure hizmeti için farklılık gösterir.
  • Hedefler: Günlükleri göndermek için bir veya daha fazla hedef. Tüm Azure hizmetleri aynı olası hedef kümesini paylaşır. Her tanılama ayarı bir veya daha fazla hedef tanımlayabilir, ancak belirli bir türde birden fazla hedef tanımlamaz.

Tanılama ayarı için bir ad girin ve toplamak istediğiniz kategorileri seçin. Kullanılabilir kategorilerinin tanımı için her hizmetin belgelerine bakın. AllMetrics , kaynak için aynı platform ölçümlerini çalışma alanına gönderir. Bu, bu verileri günlük sorguları ve diğer izleme verileriyle analiz etmenizi sağlar. Log Analytics çalışma alanına gönder seçeneğini ve ardından oluşturduğunuz çalışma alanını seçin.

Tanılama ayarı ayrıntılarını gösteren ekran görüntüsü.

Tanılama ayarlarını kaydetmek için Kaydet'i seçin.

Örnek veri oluşturma

Tanılama ayarının veri toplamaya başlaması birkaç dakika sürer. Örnek veriler oluşturmak için, günlükleri oluşturan kaynak üzerinde bir işlem gerçekleştirin. Örneğin, bir depolama hesabı seçtiyseniz, bazı dosyaları bu hesaba yükleyin ve ardından bu dosyaları görüntüleyin. Bu eylemlerin her biri Log Analytics çalışma alanına gönderilen bir günlük girdisi oluşturur.

Günlükleri almak için bir günlük sorgusu kullanın

Veriler, Kusto Sorgu Dili'nde (KQL) yazılmış bir günlük sorgusu kullanılarak Log Analytics çalışma alanından alınır. Birçok Azure hizmeti için önceden oluşturulmuş bir dizi sorgu kullanılabilir, bu nedenle başlamak için KQL bilgisine ihtiyacınız yoktur.

Kaynağınızın menüsünden Günlükler'i seçin. Log Analytics, kaynak türünüz için önceden oluşturulmuş sorguları içeren Sorgular hub'ı penceresiyle açılır.

Uyarı

Sorgular penceresi açılmazsa sağ üst köşedeki Sorgular hub'ını seçin.

Kaynak günlüklerini kullanan örnek sorguları gösteren ekran görüntüsü.

Kullanılabilir sorgulara göz atın. Çalıştırılacak birini belirleyin ve Çalıştır'ı seçin. Sorgu, sorgu penceresine eklenir ve sonuçlar döndürülür.

Örnek günlük sorgusunun grafik sonuçlarını gösteren ekran görüntüsü.

Seçtiğiniz sorgu bir grafik oluşturuyorsa sonuçları tablo biçiminde görüntülemek için Sonuçlar sekmesini seçmeyi deneyin.

Örnek günlük sorgusunun tablo sonuçlarını gösteren ekran görüntüsü.

Günlük sorguları yazma ve Log Analytics kullanma hakkında ayrıntılı bilgi için bkz. Azure İzleyici'de günlük sorguları.

Sonraki Adımlar

Azure kaynaklarınız için izleme verileri topladıktan sonra, Azure İzleyici ilginç bilgileri tanımladığında proaktif olarak bildirim almak üzere uyarı kuralları oluşturmaya yönelik farklı seçeneklerinize bakın.