Azure İzleyici'de bir Azure kaynağından kaynak günlüklerini toplama ve analiz etme

Kaynak günlükleri bir Azure kaynağının ayrıntılı işlemi hakkında içgörü sağlar ve bunların sistem durumunu ve kullanılabilirliğini izlemek için kullanışlıdır. Azure kaynakları otomatik olarak kaynak günlükleri oluşturur, ancak bunları toplamak için bir tanılama ayarı oluşturmanız gerekir. Bu öğretici, kaynak günlüklerini günlük sorgularıyla analiz ettiğiniz bir Log Analytics çalışma alanına göndermek için bir tanılama ayarı oluşturma işleminde size yol gösterir.

Bu eğitimde şunları öğreniyorsunuz:

  • Azure İzleyici'de Log Analytics çalışma alanı oluşturun.
  • Kaynak günlüklerini toplamak için bir tanılama ayarı oluşturun.
  • Günlükleri analiz etmek için basit bir günlük sorgusu oluşturun.

Warning

Log Analytics çalışma alanı oluşturmak için ücret alınmaz, ancak kaynak günlüklerini toplamak için ücret alınır. Daha fazla bilgi için bkz . Log Analytics fiyatlandırması.

Prerequisites

Bu öğreticideki adımları tamamlamak için izlenecek bir Azure kaynağı gerekir. Azure aboneliğinizde tanılama ayarlarını destekleyen herhangi bir kaynağı kullanın. Kaynağın tanılama ayarlarını destekleyip desteklemediğini belirlemek için Azure portalındaki menüsüne gidin ve menünün İzleme bölümünde bir Tanılama ayarları seçeneği olduğunu doğrulayın.

Note

Bu yordam Azure sanal makineleri için geçerli değildir. Tanılama ayarları menüsü, istemci işletim sisteminden günlükleri ve ölçümleri toplamak üzere eski tanılama uzantısını yapılandırmak için kullanılır.

Log Analytics çalışma alanı oluşturma

Azure İzleyici günlük verilerini Log Analytics çalışma alanında depolar. Aboneliğinizde zaten bir çalışma alanı oluşturduysanız bunu kullanın. Her Azure aboneliğindeki varsayılan çalışma alanı da bir seçenektir.

Yeni bir Log Analytics çalışma alanı oluşturmak için aşağıdaki yordamı kullanın. Var olan bir çalışma alanını kullanmak için sonraki bölüme geçin.

  1. Azure portalında , Tüm hizmetler'in altında Log Analytics çalışma alanları'nı seçin.

    Azure portalında Log Analytics çalışma alanlarını seçmeyi gösteren ekran görüntüsü.

  2. Yeni bir çalışma alanı oluşturmak için Oluştur'u seçin.

    Oluştur düğmesini gösteren ekran görüntüsü.

  3. Temel Bilgiler sekmesinde çalışma alanı için bir abonelik, kaynak grubu ve bölge seçin. Bu değerlerin izlenen kaynakla aynı olması gerekmez. Kaynak grubu içinde benzersiz bir ad sağlayın.

    Çalışma alanı Temel Bilgiler sekmesini gösteren ekran görüntüsü.

  4. Çalışma alanını oluşturmak için Gözden Geçir + Oluştur'u seçin.

Tanılama ayarı oluştur

Tanılama ayarları , belirli bir kaynak için kaynak günlüklerinin nereye gönderileceğini belirtir. Tek bir tanılama ayarının birden çok hedefi olabilir, ancak bu öğreticide yalnızca Log Analytics çalışma alanı kullanılır. Desteklenen tüm kategoriler ve hedefler de dahil olmak üzere tanılama ayarının tam anatomisi için Azure İzleyici tanılama ayarları bölümüne bakın.

  1. Kaynağınızın menüsünün İzleme bölümünde Tanılama ayarları'nı seçin. Ardından Tanılama ayarı ekle'yi seçin.

    Note

    Bazı kaynaklar başka seçimler gerektirebilir. Örneğin, bir depolama hesabı , Tanılama ayarı ekle seçeneği görüntülenmeden önce bir kaynak seçmenizi gerektirir. Tanılama ayarları şu anda önizlemede olduğundan bazı kaynaklar için bir Önizleme etiketi de fark edebilirsiniz.

    Tanılama ayarlarını gösteren ekran görüntüsü.

  2. Tanılama ayarı için bir ad girin ve toplamak istediğiniz kategorileri seçin. Kullanılabilir kategorilerinin tanımı için her hizmetin belgelerine bakın. AllMetrics , kaynak için aynı platform ölçümlerini çalışma alanına gönderir. Bu veriler, günlük sorgularını ve diğer izleme verilerini kullanarak analiz etmenizi sağlar. Log Analytics çalışma alanına gönder seçeneğini ve ardından oluşturduğunuz çalışma alanını seçin.

    Tanılama ayarı ayrıntılarını gösteren ekran görüntüsü.

  3. Tanılama ayarlarını kaydetmek için Kaydet'i seçin.

Örnek veri oluşturma

Tanılama ayarının veri toplamaya başlaması birkaç dakika sürer. Örnek veriler oluşturmak için, günlükleri oluşturan kaynak üzerinde bir işlem gerçekleştirin. Örneğin, bir depolama hesabı seçtiyseniz, bazı dosyaları bu hesaba yükleyin ve ardından bu dosyaları görüntüleyin. Bu eylemlerin her biri Log Analytics çalışma alanına gönderilen bir günlük girdisi oluşturur.

Verilerin aktığını doğrulamak için, sonraki bölümde açıklandığı gibi kaynağın günlüklerinde bir günlük sorgusu çalıştırın. Örnek verilerin oluşturulmasından sonra yaklaşık 10 dakika içinde satırların görünmesini bekleyebilirsiniz.

Günlükleri almak için bir günlük sorgusu kullanın

Kusto Sorgu Dili'nde (KQL) yazılmış bir günlük sorgusu kullanarak Log Analytics çalışma alanından veri alırsınız. Birçok Azure hizmeti, bir dizi seçilmiş sorgu sağlar.

Günlük verilerinin oluşturulduktan sonra görünmesi birkaç dakika sürebilir.

  1. Kaynağınızın menüsünden Günlükler'i seçin. Log Analytics, kaynak türünüz için önceden oluşturulmuş sorguları içeren Sorgular hub'ı penceresiyle açılır.

    Note

    Sorgular penceresi açılmazsa sağ üst köşedeki Sorgular hub'ını seçin.

    Kaynak günlüklerini kullanan örnek sorguları gösteren ekran görüntüsü.

  2. Kullanılabilir sorgulara göz atın. Çalıştırılacak birini belirleyin ve Çalıştır'ı seçin. Sorgu, sorgu penceresine eklenir ve sonuçlar döndürülür.

    Örnek günlük sorgusunun grafik sonuçlarını gösteren ekran görüntüsü.

  3. Seçtiğiniz sorgu bir grafik oluşturuyorsa sonuçları tablo biçiminde görüntülemek için Sonuçlar sekmesini seçin.

    Örnek günlük sorgusunun tablo sonuçlarını gösteren ekran görüntüsü.

Günlük sorguları yazma ve Log Analytics kullanma hakkında ayrıntılı bilgi için bkz. Azure İzleyici'de günlük sorguları.

Sonraki Adımlar

Azure kaynaklarınız için izleme verileri topladıktan sonra, Azure İzleyici ilginç bilgileri tanımladığında proaktif olarak bildirim almak üzere uyarı kuralları oluşturmaya yönelik farklı seçeneklerinize bakın.