Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure portalındaki Log Analytics aracı, Azure İzleyici Günlükleri deposundaki verilerde günlük sorguları çalıştırmanıza ve düzenlemenize olanak tanır. Günlük verilerinin hem temel hem de ileri düzey kullanıcılar için daha kolay keşfedilip analiz olmasını sağlayan iki mod sunar:
Basit mod , sezgisel, elektronik tablo benzeri bir deneyimde en yaygın kullanılan Azure İzleyici Günlükleri işlevselliğini sağlar. Çoğu zaman ihtiyacınız olan içgörülere ulaşmak için verileri filtrelemek, sıralamak ve toplamak için üzerine gelin ve tıklayın.
KQL modu , ileri düzey kullanıcılara Log Analytics sorgu düzenleyicisini kullanarak günlüklerinden daha derin içgörüler elde etmek için Kusto Sorgu Dili'nin (KQL) tüm gücünü sağlar.
Sorgularınızın sonuçlarıyla etkileşimli olarak çalışsanız da veya bunları günlük arama uyarıları ya da çalışma kitapları gibi diğer Azure İzleyici özellikleriyle kullansanız da. Log Analytics, bunları yazmak ve test etmek için kullandığınız araçtır.
Bu makalede Log Analytics kullanıcı arabirimi ve özellikleri açıklanmaktadır. Doğrudan bir öğreticiye geçmek istiyorsanız Log Analytics öğreticisi'ne bakın.
Giriş videosu
Log Analytics’i açma
Log Analytics'i Azure portalında açmak için Azure İzleyici'de, Log Analytics çalışma alanında veya belirli bir kaynaktan Günlükler'i seçin. Araç her zaman aynıdır, ancak başlangıç noktanız kullanılabilir verileri belirler.
Azure İzleyici'den veya Log Analytics çalışma alanlarından Günlükler'i açtığınızda, çalışma alanı içindeki tüm kayıtlara erişebilirsiniz. Başka bir kaynak türünden Günlükler'i seçtiğinizde verileriniz söz konusu kaynağın günlük verileriyle sınırlıdır. Daha fazla bilgi için bkz. Azure İzleyici Log Analytics'te Günlük Sorgusu Kapsamı ve Zaman Aralığı.
Log Analytics'i başlattığınızda örnek sorgular içeren bir iletişim kutusu görüntülenir. Sorgular çözüme göre kategorilere ayrılmıştır. Gereksinimlerinize uyan sorgulara göz atın veya sorgu arayın. İhtiyacınız olanı tam olarak karşılayan bir tane bulabilirsiniz. Ayrıca düzenleyiciye bir tane yükleyebilir ve gerektiğinde değiştirebilirsiniz. Örnek sorgulara göz atmak, kendi sorgularınızı nasıl yazacağınızı öğrenmenin iyi bir yoludur.
Boş bir betikle başlayıp kendiniz yazmak istiyorsanız örnek sorguları kapatın. Örnek sorgulara yeniden erişmek istiyorsanız, ekranın üst kısmından veya sol kenar çubuğundan Sorgular hub'ı seçin.
Log Analytics arabirimi
Aşağıdaki görüntü, basit modda dört Log Analytics bileşenini tanımlar:
Üst eylem çubuğu
Basit modda üst çubukta verilerle çalışma ve KQL moduna geçme denetimleri bulunur.
| Seçenek | Açıklama |
|---|---|
| Zaman aralığı | Sorguda kullanılabilen verilerin zaman aralığını seçin. KQL modunda, sorgunuzda farklı bir zaman aralığı ayarlarsanız, zaman seçicide ayarladığınız zaman aralığı geçersiz kılınmış olur. |
| Göster | Log Analytics'i basit modda geri getirilecek giriş sayısını ayarla. Varsayılan sınır 1000'dir. Sorgu sınırları hakkında daha fazla bilgi için bkz . Sorgu sonuçları sınırını yapılandırma. |
| Ekle | Basit modda verileri keşfetme ve analiz etme bölümünde açıklandığı gibi filtre ekleyin ve basit mod işleçleri uygulayın. |
| Basit/KQL modu | Basit ve KQL modu arasında geçiş yapın. |
Uyarı
Basit modda üst eylem çubuğunda Çalıştır düğmesi yoktur. Kullanıcı sorguyu iyileştirdikçe sonuçlar otomatik olarak güncelleştirilir.
Sol kenar çubuğu
Daraltılabilir sol bölme tablolara, örnek ve kaydedilmiş sorgulara, işlevlere ve sorgu geçmişine erişmenizi sağlar.
Çalışırken açık kalması için sol paneli sabitleyin veya yalnızca ihtiyacınız olduğunda sol panelden bir simge seçerek sorgu pencerenizi maksimize edin.
| Seçenek | Açıklama |
|---|---|
| Tablolar | Seçili kapsamın parçası olan tabloları listeler. Tablonun açıklamasını ve belgelerinin bağlantısını görüntülemek için bir tablo adının üzerine gelin. Bir tablonun sütunlarını görüntülemek için tabloyu genişletin. Üzerinde önizleme çalıştırmak için bir tablo seçin. |
| Arama Sorguları | Örnek ve kaydedilmiş sorguları listeler. Bu, Sorgular hub'ında bulunan listeyle aynıdır. Arama çubuğunun yanındaki bağlam menüsünü [...] açın ve sorguların gruplandırma şeklini değiştirmek için Gruplandır'ı seçin. Sorgunun açıklamasını görüntülemek için bir sorgunun üzerine gelin. Çalıştırmak için bir sorgu seçin. |
| İşlevler | Günlük sorgularınızda önceden tanımlanmış sorgu mantığını yeniden kullanmanıza olanak tanıyan işlevleri listeler. |
| Sorgu geçmişi | Sorgu geçmişinizi listeler. Yeniden çalıştırmak için bir sorgu seçin. |
Uyarı
Tablolar görünümünde varsayılan olarak boş tablolar gösterilmez.
Geçerli oturumda bunu değiştirmek için arama çubuğunun yanındaki bağlam menüsünü
...açın ve veri içermeyen tabloları göster'i seçin.Boş tabloları kalıcı olarak göstermek veya gizlemek için
...bağlam menüsünü açın, Log Analytics ayarları'nı seçin, Veri içermeyen tabloları göster'i açın ve Değişikliklerinizi kaydedin.
Sorgu geçmişi
Sorgu geçmişi, bir kaynağa karşı çalıştırdığınız sorguları kaydeder ve daha sonra yeniden çalıştırılabilmesini sağlar. Aşağıdaki bölümlerde sorgu geçmişinin nerede depolandığı, ne kadar süreyle tutulduğu ve desteklemediği senaryolar açıklanmaktadır.
Bölgesel depolama ve kaynak kapsamı
Sorgu geçmişi kaynak odaklı ve bölge kapsamlıdır. Log Analytics, veri yerleşimi ve uyumluluk gereksinimlerini destekleyen geçmişi sorguladığınız kaynakla aynı bölgede depolar. Sonuç olarak, gördüğünüz geçmiş hem kaynağa hem de bölgesine bağlıdır:
- Log Analytics çalışma alanları, Application Insights kaynakları ve sanal makineler gibi bölgesel kaynaklar, geçmişi kaynağın kendi bölgesinde depolar. Farklı bölgelerdeki iki kaynak geçmişi paylaşmaz.
- Bölge yolu olmayan genel kaynaklar, bulut için sabit bir varsayılan bölgeye yönlendirilir. Genel Azure bulutta varsayılan bölge Batı Avrupa'dır.
Kapsam belirleme, kaynak türüne de bağlıdır. Her Log Analytics çalışma alanı kendi bağımsız geçmişini tutar, bu nedenle A Çalışma Alanı geçmişi B Çalışma Alanı geçmişinden farklıdır. Diğer bazı kaynak türleri için, aynı bölgedeki aynı türdeki kaynaklar ortak bir geçmişi paylaşır.
Bekletme ve sınırlar
Sekmeler geçerli oturumunuzun sorgu geçmişini temsil eder. Basit modda, sekme başına bir sorguya izin verilir.
| Davranış | Ayrıntı |
|---|---|
| Retention | Tarih 30 gün boyunca saklanır. |
| Kullanıcı başına sınır | Kaynak başına kullanıcı başına en fazla 300 sorgu. |
| Sorgu metni boyutu | Depolanan her sorgu en fazla 40 KB olabilir. Daha büyük sorgular geçmişe kaydedilmez. |
Sorgu geçmişini temizleme
Sorgu geçmişinin temizlenmesi kapsamın tamamına uygulanır, bu nedenle temizleme geçmişi söz konusu kapsamın tüm sorgularını aynı anda kaldırır. Geçmişi paylaşan kaynak türleri için, temizleme geçmişi aynı bölgedeki bu türdeki tüm kaynakları etkiler.
Desteklenmeyen senaryolar
Sorgu geçmişi aşağıdaki durumlarda kullanılamaz:
- Müşteri tarafından yönetilen depolama: Çalışma alanı müşteri tarafından yönetilen bir depolama hesabı kullandığında sorgu geçmişi desteklenmez.
- Kaynak taşıma işlemleri: Sorgu geçmişi özgün kaynak kimliğine anahtarlanır ve çalışma alanını farklı bir kaynak grubuna veya aboneliğe taşıdığınızda taşınmaz. Taşımadan önce depolanan geçmişe taşınan kaynaktan erişilemez.
Sorgu geçmişi her sorgunun tam metnini depolar. Bu metin telemetriye kaydedilmez ve Microsoft operatörleri tarafından erişilemez.
Sorgu penceresi
Uyarı
Sorgu penceresi yalnızca KQL modunda kullanılabilir.
Sorgu penceresi, sorgunuzu düzenlediğiniz yerdir. IntelliSense, KQL komutları için kullanılır ve renk kodlaması okunabilirliği artırır. Pencerenin üst kısmında + seçin başka bir sekme açmak için.
Tek bir pencere birden çok sorgu içerebilir. Sorgu boş satır içeremez, bu nedenle bir pencerede birden çok sorguyu bir veya daha fazla boş satırla ayırabilirsiniz. Geçerli sorgu, imlecin herhangi bir yerine konumlandırıldığı sorgudur.
Geçerli sorguyu çalıştırmak için Çalıştır düğmesini veya Shift+Enter tuşlarını seçin.
Sonuçlar penceresi
Sorgunun sonuçları sonuçlar penceresinde görüntülenir. Varsayılan olarak, sonuçlar tablo olarak görüntülenir. Sonuçları grafik olarak görüntülemek için sonuçlar penceresinde Grafik'i seçin. Sorgunuza bir işleme komutu da ekleyebilirsiniz.
Sonuçlar görünümü
Sonuçlar görünümü, sorgu sonuçlarını sütunlara ve satırlara göre düzenlenmiş bir tabloda görüntüler.
- Değerlerini genişletmek için satırın soluna tıklayın.
- Sütunlar açılan listesini seçerek sütun listesini değiştirin.
- Bir sütun adı seçerek sonuçları sıralayın.
- Bir sütun adının yanındaki huniyi seçerek sonuçları filtreleyin.
- Filtreleri temizleyin ve sorguyu yeniden çalıştırarak sıralamayı sıfırlayın.
- Sorgu sonuçlarının üzerindeki gruplandırma çubuğunu görüntülemek için Sütunları gruplandır'ı seçin.
- Sonuçları, çubukta sürükleyerek herhangi bir sütuna göre gruplandırın.
- Daha fazla sütun ekleyerek sonuçlarda iç içe gruplar oluşturun.
Grafik görünümü
Grafik görünümü, sonuçları birden çok kullanılabilir grafik türünden biri olarak görüntüler. Grafik türünü sorgunuzdaki bir işleme komutunda (KQL modu) belirtebilirsiniz. Sağdaki daraltılabilir Grafik biçimlendirme bölümünden de seçebilirsiniz.
| Seçenek | Açıklama |
|---|---|
| Grafik türü | Görüntülenecek grafik türü. |
| X ekseni | X ekseni için kullanılacak sonuçlardaki sütun. |
| Y ekseni | Y ekseni için kullanılacak sonuçlardaki sütun. Bu genellikle sayısal bir sütundur. |
| Bölme ölçütü | Grafikteki seriyi tanımlayan sonuçlardaki sütun. Kolondaki her bir değer için ayrı bir seri oluşturulur. |
| Toplama | Y eksenindeki sayısal değerler üzerinde gerçekleştirilecek toplama türü. |
Diğer araçlar
Bu bölümde, aşağıdaki ekran görüntüsünde gösterildiği gibi ekranın sorgu sonuçları alanının üzerinde bulunan daha fazla araç açıklanmaktadır. Ekran görüntüsü 1-8 numaralandırılmıştır.
| # | Seçenek | Açıklama |
|---|---|---|
| 1 | Sekme bağlam menüsü | Bir sorgu sekmesinin üç nokta menüsünden sorgu kapsamını değiştirin veya sekmeyi yeniden adlandırın, çoğaltın ya da kapatın. |
| 2 | Gözlemlenebilirlik Aracısı | Günlükleri keşfetmek, yaygın hataları bulmak, anomalileri analiz etmek ve KQL yazmadan içgörüleri ortaya çıkarabilmek için doğal dili kullanarak verilerinizle sohbet edin. |
| 3 | Kaydet | Sorguyu bir sorgu paketine veya işlev olarak kaydedin ya da sorgunuzu bir çalışma kitabına, Azure panosuna veya Grafana panosuna sabitleyin. |
| 4 | Paylaş | Sorgunuzun bağlantısını, sorgu metnini veya sorgu sonuçlarını kopyalayın ya da verileri Excel, CSV veya Power BI'a aktarın. |
| 5 | Araçlar bağlam menüsü | Sorgu alanının üç köşesinden: Yeni uyarı kuralı - Geçerli sorgudan yeni bir uyarı kuralı oluşturun. Arama işi - Geçerli sorguyu kullanarak bir arama işi çalıştırın. Log Analytics ayarları - Saat dilimi, Log Analytics Basit veya KQL modunda açılıp açılmadığı ve veri içermeyen tabloların görüntülenip görüntülenmeyeceği gibi varsayılan Log Analytics Ayarlarını tanımlayın. |
| 6 | Sorgu hub'ı | Log Analytics'i ilk açtığınızda görüntülenen örnek sorgular iletişim kutusunu açın. |
| 7 | Otomatik kaydetme | Log Analytics otomatik kaydetme, geçerli oturum durumunuzu otomatik olarak tarayıcınızın yerel depolama alanına kaydeder. Tarayıcı kilitlenirse, sayfa yenilenirse veya dışarı gidip geri dönerseniz, aynı kaynak için günlükleri aynı tarayıcıda yeniden açtığınızda çalışmanız geri yüklenir. |
| 8 | Sütunları | Sonuçlar tablosunda sütunları yeniden sıralayabilir, gizleyebilir veya gösterebilirsiniz. Tabloyu bir veya daha fazla sütuna göre görüntülemek için Pivot modunu etkinleştirin. |
Log Analytics ayarları
Bu ekran görüntüsü, Log Analytics ayarları iletişim kutusunu gösterir.
Otomatik kaydet
Log Analytics geçerli oturum durumunuzu otomatik olarak tarayıcınızın yerel depolama alanına kaydeder. Tarayıcı kilitlenirse, sayfa yenilenirse veya dışarı gidip geri dönerseniz, aynı kaynak için günlükleri aynı tarayıcıda yeniden açtığınızda çalışmanız geri yüklenir.
Otomatik kaydetme aşağıdaki durumu korur:
- Sekme adları ve tüm sorgu sekmeleri (KQL ve Basit)
- İş modu (Basit veya KQL)
- Sorgu kapsamı
- Zaman aralığı
- Hap ayarlarını göster
Otomatik kaydetme kapsamı ve saklama süresi
Kapsam - Durum, tarayıcı ve cihaz başına ve belirli bir kaynak için kaydedilir. Saklama - Kaydedilmiş durum 30 gün boyunca korunur. Bir kaynak için 30 günlük etkinlik dışı kalma süresinden sonra kaydedilen durum otomatik olarak silinir.
Azure Veri Gezgini ile İlişki
Azure Veri Gezgini web kullanıcı arabirimiyle çalıştıysanız Log Analytics tanıdık görünmelidir. Azure Veri Gezgini'nin üzerine kurulmuştur ve aynı Kusto Sorgu Dili'ni kullanır.
Log Analytics, Azure İzleyici'ye özgü zaman aralığına göre filtreleme ve sorgudan uyarı kuralı oluşturma gibi özellikler ekler. Her iki araç da kullanılabilir tabloların yapısında tarama yapmanıza olanak tanıyan bir gezgin içerir. Azure Veri Gezgini web kullanıcı arabirimi öncelikle Azure Veri Gezgini veritabanlarındaki tablolarla çalışır. Log Analytics, Log Analytics çalışma alanında tablolarla çalışır.
İlgili içerik
- Azure portalında Log Analytics'i kullanma öğreticisini gözden geçirin.
- Sorgu yazma öğreticisini adım adım takip edin.
- Tanıtım videosuyla değiştirilen uzun öğretici videosunu görüntüleyin.