Azure İzleyici'de Log Analytics'e genel bakış

Azure portalındaki Log Analytics aracı, Azure İzleyici Günlükleri deposundaki verilerde günlük sorguları çalıştırmanıza ve düzenlemenize olanak tanır. Günlük verilerinin hem temel hem de ileri düzey kullanıcılar için daha kolay keşfedilip analiz olmasını sağlayan iki mod sunar:

  • Basit mod , sezgisel, elektronik tablo benzeri bir deneyimde en yaygın kullanılan Azure İzleyici Günlükleri işlevselliğini sağlar. Çoğu zaman ihtiyacınız olan içgörülere ulaşmak için verileri filtrelemek, sıralamak ve toplamak için üzerine gelin ve tıklayın.

  • KQL modu , ileri düzey kullanıcılara Log Analytics sorgu düzenleyicisini kullanarak günlüklerinden daha derin içgörüler elde etmek için Kusto Sorgu Dili'nin (KQL) tüm gücünü sağlar.

Sorgularınızın sonuçlarıyla etkileşimli olarak çalışsanız da veya bunları günlük arama uyarıları ya da çalışma kitapları gibi diğer Azure İzleyici özellikleriyle kullansanız da. Log Analytics, bunları yazmak ve test etmek için kullandığınız araçtır.

Bu makalede Log Analytics kullanıcı arabirimi ve özellikleri açıklanmaktadır. Doğrudan bir öğreticiye geçmek istiyorsanız Log Analytics öğreticisi'ne bakın.

Giriş videosu

Log Analytics’i açma

Log Analytics'i Azure portalında açmak için Azure İzleyici'de, Log Analytics çalışma alanında veya belirli bir kaynaktan Günlükler'i seçin. Araç her zaman aynıdır, ancak başlangıç noktanız kullanılabilir verileri belirler.

Azure İzleyici'den veya Log Analytics çalışma alanlarından Günlükler'i açtığınızda, çalışma alanı içindeki tüm kayıtlara erişebilirsiniz. Başka bir kaynak türünden Günlükler'i seçtiğinizde verileriniz söz konusu kaynağın günlük verileriyle sınırlıdır. Daha fazla bilgi için bkz. Azure İzleyici Log Analytics'te Günlük Sorgusu Kapsamı ve Zaman Aralığı.

Log Analytics'i başlatmayı gösteren ekran görüntüsü.

Log Analytics'i başlattığınızda örnek sorgular içeren bir iletişim kutusu görüntülenir. Sorgular çözüme göre kategorilere ayrılmıştır. Gereksinimlerinize uyan sorgulara göz atın veya sorgu arayın. İhtiyacınız olanı tam olarak karşılayan bir tane bulabilirsiniz. Ayrıca düzenleyiciye bir tane yükleyebilir ve gerektiğinde değiştirebilirsiniz. Örnek sorgulara göz atmak, kendi sorgularınızı nasıl yazacağınızı öğrenmenin iyi bir yoludur.

Boş bir betikle başlayıp kendiniz yazmak istiyorsanız örnek sorguları kapatın. Örnek sorgulara yeniden erişmek istiyorsanız, ekranın üst kısmından veya sol kenar çubuğundan Sorgular hub'ı seçin.

Log Analytics arabirimi

Aşağıdaki görüntü, basit modda dört Log Analytics bileşenini tanımlar:

  1. Üst eylem çubuğu
  2. Sol kenar çubuğu
  3. Sonuçlar penceresi
  4. Diğer araçlar

Log Analytics arabirimini beş özellik tanımlanmış basit modda gösteren ekran görüntüsü.

Üst eylem çubuğu

Basit modda üst çubukta verilerle çalışma ve KQL moduna geçme denetimleri bulunur.

Üst eylem çubuğunu basit modda gösteren ekran görüntüsü.

Seçenek Açıklama
Zaman aralığı Sorguda kullanılabilen verilerin zaman aralığını seçin. KQL modunda, sorgunuzda farklı bir zaman aralığı ayarlarsanız, zaman seçicide ayarladığınız zaman aralığı geçersiz kılınmış olur.
Göster Log Analytics'i basit modda geri getirilecek giriş sayısını ayarla. Varsayılan sınır 1000'dir. Sorgu sınırları hakkında daha fazla bilgi için bkz . Sorgu sonuçları sınırını yapılandırma.
Ekle Basit modda verileri keşfetme ve analiz etme bölümünde açıklandığı gibi filtre ekleyin ve basit mod işleçleri uygulayın.
Basit/KQL modu Basit ve KQL modu arasında geçiş yapın.

Uyarı

Basit modda üst eylem çubuğunda Çalıştır düğmesi yoktur. Kullanıcı sorguyu iyileştirdikçe sonuçlar otomatik olarak güncelleştirilir.

Daraltılabilir sol bölme tablolara, örnek ve kaydedilmiş sorgulara, işlevlere ve sorgu geçmişine erişmenizi sağlar.

Çalışırken açık kalması için sol paneli sabitleyin veya yalnızca ihtiyacınız olduğunda sol panelden bir simge seçerek sorgu pencerenizi maksimize edin.

Log Analytics'te sol kenar çubuğunu gösteren ekran görüntüsü.

Seçenek Açıklama
Tablolar Seçili kapsamın parçası olan tabloları listeler. Tablonun açıklamasını ve belgelerinin bağlantısını görüntülemek için bir tablo adının üzerine gelin. Bir tablonun sütunlarını görüntülemek için tabloyu genişletin. Üzerinde önizleme çalıştırmak için bir tablo seçin.
Arama Sorguları Örnek ve kaydedilmiş sorguları listeler. Bu, Sorgular hub'ında bulunan listeyle aynıdır. Arama çubuğunun yanındaki bağlam menüsünü [...] açın ve sorguların gruplandırma şeklini değiştirmek için Gruplandır'ı seçin. Sorgunun açıklamasını görüntülemek için bir sorgunun üzerine gelin. Çalıştırmak için bir sorgu seçin.
İşlevler Günlük sorgularınızda önceden tanımlanmış sorgu mantığını yeniden kullanmanıza olanak tanıyan işlevleri listeler.
Sorgu geçmişi Sorgu geçmişinizi listeler. Yeniden çalıştırmak için bir sorgu seçin.

Uyarı

Tablolar görünümünde varsayılan olarak boş tablolar gösterilmez.

  • Geçerli oturumda bunu değiştirmek için arama çubuğunun yanındaki bağlam menüsünü ... açın ve veri içermeyen tabloları göster'i seçin.

  • Boş tabloları kalıcı olarak göstermek veya gizlemek için ... bağlam menüsünü açın, Log Analytics ayarları'nı seçin, Veri içermeyen tabloları göster'i açın ve Değişikliklerinizi kaydedin.

Sorgu geçmişi

Sorgu geçmişi, bir kaynağa karşı çalıştırdığınız sorguları kaydeder ve daha sonra yeniden çalıştırılabilmesini sağlar. Aşağıdaki bölümlerde sorgu geçmişinin nerede depolandığı, ne kadar süreyle tutulduğu ve desteklemediği senaryolar açıklanmaktadır.

Bölgesel depolama ve kaynak kapsamı

Sorgu geçmişi kaynak odaklı ve bölge kapsamlıdır. Log Analytics, veri yerleşimi ve uyumluluk gereksinimlerini destekleyen geçmişi sorguladığınız kaynakla aynı bölgede depolar. Sonuç olarak, gördüğünüz geçmiş hem kaynağa hem de bölgesine bağlıdır:

  • Log Analytics çalışma alanları, Application Insights kaynakları ve sanal makineler gibi bölgesel kaynaklar, geçmişi kaynağın kendi bölgesinde depolar. Farklı bölgelerdeki iki kaynak geçmişi paylaşmaz.
  • Bölge yolu olmayan genel kaynaklar, bulut için sabit bir varsayılan bölgeye yönlendirilir. Genel Azure bulutta varsayılan bölge Batı Avrupa'dır.

Kapsam belirleme, kaynak türüne de bağlıdır. Her Log Analytics çalışma alanı kendi bağımsız geçmişini tutar, bu nedenle A Çalışma Alanı geçmişi B Çalışma Alanı geçmişinden farklıdır. Diğer bazı kaynak türleri için, aynı bölgedeki aynı türdeki kaynaklar ortak bir geçmişi paylaşır.

Bekletme ve sınırlar

Sekmeler geçerli oturumunuzun sorgu geçmişini temsil eder. Basit modda, sekme başına bir sorguya izin verilir.

Davranış Ayrıntı
Retention Tarih 30 gün boyunca saklanır.
Kullanıcı başına sınır Kaynak başına kullanıcı başına en fazla 300 sorgu.
Sorgu metni boyutu Depolanan her sorgu en fazla 40 KB olabilir. Daha büyük sorgular geçmişe kaydedilmez.
Sorgu geçmişini temizleme

Sorgu geçmişinin temizlenmesi kapsamın tamamına uygulanır, bu nedenle temizleme geçmişi söz konusu kapsamın tüm sorgularını aynı anda kaldırır. Geçmişi paylaşan kaynak türleri için, temizleme geçmişi aynı bölgedeki bu türdeki tüm kaynakları etkiler.

Desteklenmeyen senaryolar

Sorgu geçmişi aşağıdaki durumlarda kullanılamaz:

  • Müşteri tarafından yönetilen depolama: Çalışma alanı müşteri tarafından yönetilen bir depolama hesabı kullandığında sorgu geçmişi desteklenmez.
  • Kaynak taşıma işlemleri: Sorgu geçmişi özgün kaynak kimliğine anahtarlanır ve çalışma alanını farklı bir kaynak grubuna veya aboneliğe taşıdığınızda taşınmaz. Taşımadan önce depolanan geçmişe taşınan kaynaktan erişilemez.

Sorgu geçmişi her sorgunun tam metnini depolar. Bu metin telemetriye kaydedilmez ve Microsoft operatörleri tarafından erişilemez.

Sorgu penceresi

Uyarı

Sorgu penceresi yalnızca KQL modunda kullanılabilir.

Sorgu penceresi, sorgunuzu düzenlediğiniz yerdir. IntelliSense, KQL komutları için kullanılır ve renk kodlaması okunabilirliği artırır. Pencerenin üst kısmında + seçin başka bir sekme açmak için.

Tek bir pencere birden çok sorgu içerebilir. Sorgu boş satır içeremez, bu nedenle bir pencerede birden çok sorguyu bir veya daha fazla boş satırla ayırabilirsiniz. Geçerli sorgu, imlecin herhangi bir yerine konumlandırıldığı sorgudur.

Geçerli sorguyu çalıştırmak için Çalıştır düğmesini veya Shift+Enter tuşlarını seçin.

Sonuçlar penceresi

Sorgunun sonuçları sonuçlar penceresinde görüntülenir. Varsayılan olarak, sonuçlar tablo olarak görüntülenir. Sonuçları grafik olarak görüntülemek için sonuçlar penceresinde Grafik'i seçin. Sorgunuza bir işleme komutu da ekleyebilirsiniz.

Sonuçlar görünümü

Sonuçlar görünümü, sorgu sonuçlarını sütunlara ve satırlara göre düzenlenmiş bir tabloda görüntüler.

  • Değerlerini genişletmek için satırın soluna tıklayın.
  • Sütunlar açılan listesini seçerek sütun listesini değiştirin.
  • Bir sütun adı seçerek sonuçları sıralayın.
  • Bir sütun adının yanındaki huniyi seçerek sonuçları filtreleyin.
  • Filtreleri temizleyin ve sorguyu yeniden çalıştırarak sıralamayı sıfırlayın.
  • Sorgu sonuçlarının üzerindeki gruplandırma çubuğunu görüntülemek için Sütunları gruplandır'ı seçin.
  • Sonuçları, çubukta sürükleyerek herhangi bir sütuna göre gruplandırın.
  • Daha fazla sütun ekleyerek sonuçlarda iç içe gruplar oluşturun.

Grafik görünümü

Grafik görünümü, sonuçları birden çok kullanılabilir grafik türünden biri olarak görüntüler. Grafik türünü sorgunuzdaki bir işleme komutunda (KQL modu) belirtebilirsiniz. Sağdaki daraltılabilir Grafik biçimlendirme bölümünden de seçebilirsiniz.

Genişletilmiş 'Grafik biçimlendirmesi' bölümünü gösteren ekran görüntüsü.

Seçenek Açıklama
Grafik türü Görüntülenecek grafik türü.
X ekseni X ekseni için kullanılacak sonuçlardaki sütun.
Y ekseni Y ekseni için kullanılacak sonuçlardaki sütun. Bu genellikle sayısal bir sütundur.
Bölme ölçütü Grafikteki seriyi tanımlayan sonuçlardaki sütun. Kolondaki her bir değer için ayrı bir seri oluşturulur.
Toplama Y eksenindeki sayısal değerler üzerinde gerçekleştirilecek toplama türü.

Diğer araçlar

Bu bölümde, aşağıdaki ekran görüntüsünde gösterildiği gibi ekranın sorgu sonuçları alanının üzerinde bulunan daha fazla araç açıklanmaktadır. Ekran görüntüsü 1-8 numaralandırılmıştır.

Log Analytics'te Diğer araçlar penceresini gösteren ekran görüntüsü.

# Seçenek Açıklama
1 Sekme bağlam menüsü Bir sorgu sekmesinin üç nokta menüsünden sorgu kapsamını değiştirin veya sekmeyi yeniden adlandırın, çoğaltın ya da kapatın.
2 Gözlemlenebilirlik Aracısı Günlükleri keşfetmek, yaygın hataları bulmak, anomalileri analiz etmek ve KQL yazmadan içgörüleri ortaya çıkarabilmek için doğal dili kullanarak verilerinizle sohbet edin.
3 Kaydet Sorguyu bir sorgu paketine veya işlev olarak kaydedin ya da sorgunuzu bir çalışma kitabına, Azure panosuna veya Grafana panosuna sabitleyin.
4 Paylaş Sorgunuzun bağlantısını, sorgu metnini veya sorgu sonuçlarını kopyalayın ya da verileri Excel, CSV veya Power BI'a aktarın.
5 Araçlar bağlam menüsü Sorgu alanının üç köşesinden:

Yeni uyarı kuralı - Geçerli sorgudan yeni bir uyarı kuralı oluşturun.
Arama işi - Geçerli sorguyu kullanarak bir arama işi çalıştırın.
Log Analytics ayarları - Saat dilimi, Log Analytics Basit veya KQL modunda açılıp açılmadığı ve veri içermeyen tabloların görüntülenip görüntülenmeyeceği gibi varsayılan Log Analytics Ayarlarını tanımlayın.
6 Sorgu hub'ı Log Analytics'i ilk açtığınızda görüntülenen örnek sorgular iletişim kutusunu açın.
7 Otomatik kaydetme Log Analytics otomatik kaydetme, geçerli oturum durumunuzu otomatik olarak tarayıcınızın yerel depolama alanına kaydeder. Tarayıcı kilitlenirse, sayfa yenilenirse veya dışarı gidip geri dönerseniz, aynı kaynak için günlükleri aynı tarayıcıda yeniden açtığınızda çalışmanız geri yüklenir.
8 Sütunları Sonuçlar tablosunda sütunları yeniden sıralayabilir, gizleyebilir veya gösterebilirsiniz. Tabloyu bir veya daha fazla sütuna göre görüntülemek için Pivot modunu etkinleştirin.

Log Analytics ayarları

Bu ekran görüntüsü, Log Analytics ayarları iletişim kutusunu gösterir.

Log Analytics'te Günlük ayarları penceresini gösteren ekran görüntüsü.

Otomatik kaydet

Log Analytics geçerli oturum durumunuzu otomatik olarak tarayıcınızın yerel depolama alanına kaydeder. Tarayıcı kilitlenirse, sayfa yenilenirse veya dışarı gidip geri dönerseniz, aynı kaynak için günlükleri aynı tarayıcıda yeniden açtığınızda çalışmanız geri yüklenir.

Otomatik kaydetme aşağıdaki durumu korur:

  • Sekme adları ve tüm sorgu sekmeleri (KQL ve Basit)
  • İş modu (Basit veya KQL)
  • Sorgu kapsamı
  • Zaman aralığı
  • Hap ayarlarını göster
Otomatik kaydetme kapsamı ve saklama süresi

Kapsam - Durum, tarayıcı ve cihaz başına ve belirli bir kaynak için kaydedilir. Saklama - Kaydedilmiş durum 30 gün boyunca korunur. Bir kaynak için 30 günlük etkinlik dışı kalma süresinden sonra kaydedilen durum otomatik olarak silinir.

Azure Veri Gezgini ile İlişki

Azure Veri Gezgini web kullanıcı arabirimiyle çalıştıysanız Log Analytics tanıdık görünmelidir. Azure Veri Gezgini'nin üzerine kurulmuştur ve aynı Kusto Sorgu Dili'ni kullanır.

Log Analytics, Azure İzleyici'ye özgü zaman aralığına göre filtreleme ve sorgudan uyarı kuralı oluşturma gibi özellikler ekler. Her iki araç da kullanılabilir tabloların yapısında tarama yapmanıza olanak tanıyan bir gezgin içerir. Azure Veri Gezgini web kullanıcı arabirimi öncelikle Azure Veri Gezgini veritabanlarındaki tablolarla çalışır. Log Analytics, Log Analytics çalışma alanında tablolarla çalışır.