Log Analytics çalışma alanınızda Yardımcı plan ile bir tablo ayarlama

Yardımcı tablo planı, Log Analytics çalışma alanınızdaki verileri düşük maliyetle almanızı ve saklamanızı sağlar.

Yardımcı tablo planının bazı kullanımlarını ve avantajlarını açıklayan bir video aşağıdadır:

Azure İzleyici Günlükleri, Azure İzleyici Agent veya Günlük alma API'si kullanarak topladığınız verileri gönderdiğiniz veri toplama kuralı (DCR) tabanlı özel tablolar için yardımcı tablo planını destekler.

Bu makalede, Log Analytics çalışma alanınızda Yardımcı planla yeni bir özel tablo oluşturma ve bu tabloya veri gönderen bir veri toplama kuralı ayarlama işlemleri açıklanmaktadır. Yardımcı plan kavramları hakkında daha fazla bilgi için bkz. Azure İzleyici Günlükleri tablo planları.

Önkoşullar

Özel tablo oluşturmak ve günlük verilerini toplamak için şunları yapmanız gerekir:

  • En az katkıda bulunan haklarına sahip olduğunuz bir Log Analytics çalışma alanı.
  • Veri toplama uç noktası (DCE).
  • Yardımcı plan ile tablo ayarlamak yalnızca yeni tablolarda desteklenir. Yardımcı plan içeren bir tablo oluşturduktan sonra tablonun planını değiştiremezsiniz.

Uyarı

Yardımcı günlükler, Orta Katar dışındaki tüm genel bulut bölgelerinde genel kullanıma sunulur (GA) ve Azure Kamu veya Çin bulutlarında kullanılamaz.

Yardımcı plan ile özel tablo oluşturma

Azure portalında Yardımcı plan ile özel bir tablo oluşturmak için:

  1. Log Analytics çalışma alanları menüsünde Tablolar'ı seçin.

  2. Oluştur'i seçin.

  3. Temel Bilgiler sekmesinde, tablo için bir ad ve isteğe bağlı olarak bir açıklama belirtin. Portal, tablo adına otomatik olarak _CL sonekini ekler.

  4. Tablo planı'nın altında Yardımcı / Göl'e tıklayın.

  5. İleri'yi seçin ve şemayı ve veri toplamayı yapılandırmak için kalan adımları tamamlayın. Kalan adımlarla ilgili ayrıntılı yönergeler için bkz. Azure İzleyici Günlüklerinde tablo ve sütun ekleme veya silme.

Variable Örnek değer Purpose
host management.azure.com Örtülü ARM uç noktası
subscriptionId aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e Kullanıcı girişi
resourceGroupName myResourceGroup Kullanıcı girişi
workspaceName (çalışma alanı) myWorkspace Kullanıcı girişi
tableName_CL myTable_CL Kullanıcı girişi
apiVersion 2025-07-01 Referans

Yardımcı plan ile tabloya veri gönderme

Yardımcı plan ile özel bir tabloya veri almanın birden çok yolu vardır:

  • Azure İzleyici Aracısı (AMA)
  • Kayıtlar Alımı API'si
  • Çalışma alanı dönüştürme

AMA kullan

Bu yöntemi kullanırsanız, özel tablonuzda yalnızca iki sütun olmalıdır: TimeGenerated (tür datetime) ve RawData (türünde string). Veri toplama kuralı, topladığınız her bir günlük kaydının tamamını RawData sütununa gönderir ve Azure İzleyici Günlükleri TimeGenerated sütununu, günlüğün alınma zamanı ile otomatik olarak doldurur.

AMA'yı kullanma hakkında daha fazla bilgi için aşağıdaki makalelere bakın:

Kayıt alma API'sini kullanma

Bu yöntem, Eğitici: Günlük alımı API'sini kullanarak Azure İzleyici'ye veri gönderme başlığındaki adımları yakından izler.

  1. Bu makalede açıklandığı gibi Yardımcı plan ile özel bir tablo oluşturun.

  2. Bir Microsoft Entra uygulaması oluşturun.

  3. Veri koleksiyonu kuralı oluşturun. İşte kind için örnek bir ARM şablonu verilmiştir: Direct. Bu DCR türü, bir uç nokta içerdiğinden logsIngestion DCE gerektirmez.

    • myWorkspace , Log Analytics çalışma alanınızın adıdır.
    • myTable_CL tablonuzun adıdır.
    • columns , tablonun oluşturulmasında ayarladığınız sütunları içerir.

    Aşağıdaki Azure CLI örnekte az monitor data-collection rule create komutu kullanılır.

    subscriptionId="aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e"
    resourceGroupName="myResourceGroup"
    dataCollectionRuleName="myDataCollectionRule"
    ruleFile="./my-dcr.json"
    
    az account set --subscription "$subscriptionId"
    az extension add --name monitor-control-service
    
    az monitor data-collection rule create \
      --resource-group "$resourceGroupName" \
      --name "$dataCollectionRuleName" \
      --rule-file "$ruleFile"
    

    Uyarı

    Azure CLI komutlar geçerli CLI bağlamından Azure Resource Manager uç noktasını kullandığından, komut söz diziminde management.azure.com belirtilmesi gerekmez.


    my-dcr.json dosyasını görüntülemek için genişletin.
    {
      "location": "eastus",
      "kind": "Direct",
      "properties": {
        "streamDeclarations": {
          "Custom-myTable": {
            "columns": [
              {
                "name": "TimeGenerated",
                "type": "dateTime"
              },
              {
                "name": "StringProperty",
                "type": "string"
              },
              {
                "name": "IntProperty",
                "type": "int"
              },
              {
                "name": "LongProperty",
                "type": "long"
              },
              {
                "name": "RealProperty",
                "type": "real"
              },
              {
                "name": "BooleanProperty",
                "type": "boolean"
              },
              {
                "name": "DateTimeProperty",
                "type": "dateTime"
              }
            ]
          }
        },
        "destinations": {
          "logAnalytics": [
            {
              "workspaceResourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/myWorkspace",
              "name": "myWorkspace"
            }
          ]
        },
        "dataFlows": [
          {
            "streams": [
              "Custom-myTable"
            ],
            "transformKql": "source",
            "destinations": [
              "myWorkspace"
            ],
            "outputStream": "Custom-myTable_CL"
          }
        ]
      }
    }
    
    Variable Örnek değer Purpose
    host management.azure.com Örtülü ARM uç noktası
    subscriptionId aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e Kullanıcı girişi
    resourceGroupName myResourceGroup Kullanıcı girişi
    dataCollectionRuleName myDataCollectionRule Kullanıcı girişi
    location eastus Kullanıcı girişi
    Custom-tableName Custom-myTable Kullanıcı girişi
    Özel tableName_CL Özel myTable_CL Kullanıcı girişi
    apiVersion 2025-07-01 Referans
  4. Uygulamanıza DCR'nizi kullanma izni verin.

  5. Örnek kodu kullanarak veri gönderme.

Uyarı

Azure İzleyici'un Yardımcı katmanına kayıtları alırken, 30 dakikadan uzun süreye yayılan TimeGenerated zaman damgaları içeren tek bir veri yükünü tek bir API çağrısında göndermekten kaçının. Bu API çağrısı aşağıdaki alma hata koduna RecordsTimeRangeIsMoreThan30Minutesyol açabilir. Bu, kaldırılmakta olan bilinen bir sınırlamadır.

Bu kısıtlama, dönüştürmeleri kullanan Yardımcı günlükler için geçerli değildir.

Çalışma alanı dönüşümünü kullanma

Daha fazla bilgi için aşağıdaki makalelere bakın: