Azure İzleyici Günlükleri'nde Temel ve Yardımcı tablodaki verileri sorgulama

Temel ve Yardımcı günlükler tabloları, yüksek hacimli ayrıntılı günlükleri alma maliyetini azaltır ve depoladıkları verileri bazı sınırlamalarla sorgulamanıza olanak sağlar. Bu makalede Temel ve Yardımcı günlük tablolarındaki verilerin nasıl sorgu yapılacağı açıklanmaktadır.

Temel ve Yardımcı tablo planları hakkında daha fazla bilgi için bkz. Azure İzleyici Günlüklerine Genel Bakış: Tablo planları.

Not

Sorgulama için Azure API'sini kullanan diğer araçlar (örneğin, Power BI) Temel ve Yardımcı tablolardaki verilere erişemez.

Gerekli izinler

Sorguladığınız Log Analytics çalışma alanları için, örneğin Microsoft.OperationalInsights/workspaces/query/*/read tarafından sağlanan izinlerine sahip olmanız gerekir.

Sınırlamalar

Temel ve Yardımcı tablolardaki verilerle ilgili sorgular aşağıdaki sınırlamalara tabidir:

Kusto Sorgu Dili (KQL) dil sınırlamaları

Temel veya Yardımcı tablolardaki veri sorguları tüm KQL skaler ve toplama işlevlerini destekler. Ancak Temel veya Yardımcı tablo sorguları tek bir tabloyla sınırlıdır. Bu nedenle, bu sınırlamalar geçerlidir:

Zaman aralığı

Log Analytics'te zaman aralığı seçicisini veya BIR API çağrısıyla zaman aralığı söz dizimini kullanarak başlangıç ve bitiş tarih saatlerini belirtin. Sorguda zaman aralığını belirtirseniz, zaman aralığı seçme aracı ve KQL zaman aralığının birleşimi kullanılır.

Yardımcı günlük tabloları, toplam saklama süresi için bir zaman aralığını destekler. Temel günlük tabloları, son 30 güne kadar olan bir zaman aralığını destekler. 30 gün önce ile Temel tablosunun toplam saklama süresi arasında veri bulmanız gerekiyorsa, bir arama işi kullanın. Daha fazla bilgi için bkz. Temel tablolarda işleri arama.

Sorgu kapsamı

Log Analytics çalışma alanını sorgunuzun kapsamı olarak ayarlayın. Kapsam için başka bir kaynak kullanarak sorgu çalıştıramazsınız. Sorgu kapsamı hakkında daha fazla bilgi için Azure İzleyici Log Analytics'te sorgu kapsamı ve zaman aralığı hakkında bilgi edinin başlığına bakın.

Eşzamanlı sorgular

Kullanıcı başına iki eşzamanlı sorgu çalıştırabilirsiniz. Daha fazla bilgi için bkz . Log Analytics sorgu sınırları.

Yardımcı günlük sorgusu performansı

Yardımcı tablolardaki veri sorguları iyileştirilmez ve sonuç döndürmek Analytics ve Temel tablolarda çalıştırdığınız sorgulardan daha uzun sürebilir.

Temizle

Kişisel verileri Temel ve Yardımcı tablolardan temizleyemezsiniz.

Görselleştirmeler

Temel ve Yardımcı tablo planları şu anda Çalışma Kitaplarını ve Grafana'yı desteklerken Azure İzleyici Panoları desteklenmez.

Temel veya Yardımcı tabloda sorgu çalıştırma

Temel veya Yardımcı tablolarda sorgu çalıştırmak, Log Analytics'teki diğer tabloları sorgulamayla aynı adımları izler. Daha fazla bilgi için Log Analytics kılavuzuna bakın.

Azure portalında İzleme>, Günlükler>, Tablolar öğelerini seçin.

Tablo listesinde, Temel ve Yardımcı tabloları benzersiz simgeleriyle tanımlayabilirsiniz:

Tablo listesindeki Temel Günlükler tablosu simgesinin ekran görüntüsü.

Ayrıca, tablonun Temel veya Yardımcı tablo planına sahip olduğunu belirten tablo bilgileri görünümü için bir tablo adının üzerine de gelebilirsiniz:

Tablo ayrıntılarındaki Temel Günlükler tablosu göstergesinin ekran görüntüsü.

Sorguya tablo eklediğinizde Log Analytics bir Temel veya Yardımcı tablo tanımlar ve yazma deneyimini buna göre hizalar.

Temel Günlükler sınırlamalarıyla ilgili sorgunun ekran görüntüsü.

Fiyatlandırma modeli

Temel ve Yardımcı tablolardaki bir sorgunun ücreti, tablonun boyutuna ve sorgunun zaman aralığına bağlı olarak sorgunun taradığı veri miktarına bağlıdır. Taranan veriler sorgulanan tablonun sorgusu tarafından belirtilen zaman aralığında alınan veri hacmi olarak tanımlanır. Örneğin, her gün 100 GB veri giren bir tablodaki üç günlük verileri tarayan bir sorgu, 300 GB olarak ücretlendirilir.

Daha fazla bilgi için bkz. Azure İzleyici fiyatlandırması.