Aracılığıyla paylaş


Azure İzleyici'de Log Analytics'e genel bakış

Azure portalındaki Log Analytics aracı, Azure İzleyici Günlükleri deposundaki verilerde günlük sorguları çalıştırmanıza ve düzenlemenize olanak tanır. Günlük verilerinin hem temel hem de ileri düzey kullanıcılar için daha kolay keşfedilip analiz olmasını sağlayan iki mod sunar:

  • Basit mod , sezgisel, elektronik tablo benzeri bir deneyimde en yaygın kullanılan Azure İzleyici Günlükleri işlevselliğini sağlar. Çoğu zaman ihtiyacınız olan içgörülere ulaşmak için verileri filtrelemek, sıralamak ve toplamak için üzerine gelin ve tıklayın.

  • KQL modu , ileri düzey kullanıcılara Log Analytics sorgu düzenleyicisini kullanarak günlüklerinden daha derin içgörüler elde etmek için Kusto Sorgu Dili'nin (KQL) tüm gücünü sağlar.

Sorgularınızın sonuçlarıyla etkileşimli olarak çalışsanız da veya bunları günlük arama uyarıları ya da çalışma kitapları gibi diğer Azure İzleyici özellikleriyle kullansanız da. Log Analytics, bunları yazmak ve test etmek için kullandığınız araçtır.

Bu makalede Log Analytics kullanıcı arabirimi ve özellikleri açıklanmaktadır. Doğrudan bir öğreticiye geçmek istiyorsanız Log Analytics öğreticisi'ne bakın.

Giriş videosu

Log Analytics’i açma

Log Analytics'i Azure portalında açmak için Azure İzleyici'de, Log Analytics çalışma alanında veya belirli bir kaynaktan Günlükler'i seçin. Araç her zaman aynıdır, ancak başlangıç noktanız kullanılabilir verileri belirler.

Azure İzleyici'den veya Log Analytics çalışma alanlarından Günlükler'i açtığınızda, çalışma alanı içindeki tüm kayıtlara erişebilirsiniz. Başka bir kaynak türünden Günlükler'i seçtiğinizde verileriniz söz konusu kaynağın günlük verileriyle sınırlıdır. Daha fazla bilgi için bkz. Azure İzleyici Log Analytics'te Günlük Sorgusu Kapsamı ve Zaman Aralığı.

Log Analytics'i başlatmayı gösteren ekran görüntüsü.

Log Analytics'i başlattığınızda örnek sorgular içeren bir iletişim kutusu görüntülenir. Sorgular çözüme göre kategorilere ayrılmıştır. Gereksinimlerinize uyan sorgulara göz atın veya sorgu arayın. İhtiyacınız olanı tam olarak karşılayan bir tane bulabilirsiniz. Ayrıca düzenleyiciye bir tane yükleyebilir ve gerektiğinde değiştirebilirsiniz. Örnek sorgulara göz atmak, kendi sorgularınızı nasıl yazacağınızı öğrenmenin iyi bir yoludur.

Boş bir betikle başlayıp kendiniz yazmak istiyorsanız örnek sorguları kapatın. Örnek sorgulara yeniden erişmek istiyorsanız, ekranın üst kısmından veya sol kenar çubuğundan Sorgular hub'ı seçin.

Log Analytics arabirimi

Aşağıdaki görüntü, basit modda dört Log Analytics bileşenini tanımlar:

  1. Üst eylem çubuğu
  2. Sol kenar çubuğu
  3. Sonuçlar penceresi
  4. Diğer araçlar

Log Analytics arabirimini beş özellik tanımlanmış basit modda gösteren ekran görüntüsü.

Üst eylem çubuğu

Basit modda üst çubukta verilerle çalışma ve KQL moduna geçme denetimleri bulunur.

Üst eylem çubuğunu basit modda gösteren ekran görüntüsü.

Seçenek Açıklama
Zaman aralığı Sorguda kullanılabilen verilerin zaman aralığını seçin. KQL modunda, sorgunuzda farklı bir zaman aralığı ayarlarsanız, zaman seçicide ayarladığınız zaman aralığı geçersiz kılınmış olur.
Göster Log Analytics'i basit modda geri getirilecek giriş sayısını ayarla. Varsayılan sınır 1000'dir. Sorgu sınırları hakkında daha fazla bilgi için bkz . Sorgu sonuçları sınırını yapılandırma.
Ekle Basit modda verileri keşfetme ve analiz etme bölümünde açıklandığı gibi filtre ekleyin ve basit mod işleçleri uygulayın.
Basit/KQL modu Basit ve KQL modu arasında geçiş yapın.

Uyarı

Basit modda üst eylem çubuğunda Çalıştır düğmesi yoktur. Kullanıcı sorguyu iyileştirdikçe sonuçlar otomatik olarak güncelleştirilir.

Daraltılabilir sol bölme tablolara, örnek ve kaydedilmiş sorgulara, işlevlere ve sorgu geçmişine erişmenizi sağlar.

Çalışırken açık kalması için sol paneli sabitleyin veya yalnızca ihtiyacınız olduğunda sol panelden bir simge seçerek sorgu pencerenizi maksimize edin.

Log Analytics'te sol kenar çubuğunu gösteren ekran görüntüsü.

Seçenek Açıklama
Tablolar Seçili kapsamın parçası olan tabloları listeler. Tablonun açıklamasını ve belgelerinin bağlantısını görüntülemek için bir tablo adının üzerine gelin. Bir tablonun sütunlarını görüntülemek için tabloyu genişletin. Üzerinde önizleme çalıştırmak için bir tablo seçin.
Arama Sorguları Örnek ve kaydedilmiş sorguları listeler. Bu, Sorgular hub'ında bulunan listeyle aynıdır. Arama çubuğunun yanındaki bağlam menüsünü [...] açın ve sorguların gruplandırma şeklini değiştirmek için Gruplandır'ı seçin. Sorgunun açıklamasını görüntülemek için bir sorgunun üzerine gelin. Çalıştırmak için bir sorgu seçin.
İşlevler Günlük sorgularınızda önceden tanımlanmış sorgu mantığını yeniden kullanmanıza olanak tanıyan işlevleri listeler.
Sorgu geçmişi Sorgu geçmişinizi listeler. Yeniden çalıştırmak için bir sorgu seçin.

Uyarı

Tablolar görünümünde varsayılan olarak boş tablolar gösterilmez.

  • Geçerli oturumda bunu değiştirmek için arama çubuğunun yanındaki bağlam menüsünü ... açın ve veri içermeyen tabloları göster'i seçin.

  • Boş tabloları kalıcı olarak göstermek veya gizlemek için ... bağlam menüsünü açın, Log Analytics ayarları'nı seçin, Veri içermeyen tabloları göster'i açın ve Değişikliklerinizi kaydedin.

Sorgu penceresi

Uyarı

Sorgu penceresi yalnızca KQL modunda kullanılabilir.

Sorgu penceresi, sorgunuzu düzenlediğiniz yerdir. IntelliSense, KQL komutları için kullanılır ve renk kodlaması okunabilirliği artırır. Pencerenin üst kısmında + seçin başka bir sekme açmak için.

Tek bir pencere birden çok sorgu içerebilir. Sorgu boş satır içeremez, bu nedenle bir pencerede birden çok sorguyu bir veya daha fazla boş satırla ayırabilirsiniz. Geçerli sorgu, imlecin herhangi bir yerine konumlandırıldığı sorgudur.

Geçerli sorguyu çalıştırmak için Çalıştır düğmesini veya Shift+Enter tuşlarını seçin.

Sonuçlar penceresi

Sorgunun sonuçları sonuçlar penceresinde görüntülenir. Varsayılan olarak, sonuçlar tablo olarak görüntülenir. Sonuçları grafik olarak görüntülemek için sonuçlar penceresinde Grafik'i seçin. Sorgunuza bir işleme komutu da ekleyebilirsiniz.

Sonuçlar görünümü

Sonuçlar görünümü, sorgu sonuçlarını sütunlara ve satırlara göre düzenlenmiş bir tabloda görüntüler.

  • Değerlerini genişletmek için satırın soluna tıklayın.
  • Sütun listesini değiştirmek için Sütunlar açılan listesini seçin.
  • Bir sütun adı seçerek sonuçları sıralayın.
  • Bir sütun adının yanındaki huniyi seçerek sonuçları filtreleyin.
  • Filtreleri temizleyin ve sorguyu yeniden çalıştırarak sıralamayı sıfırlayın.
  • Sorgu sonuçlarının üzerindeki gruplandırma çubuğunu görüntülemek için Sütunları gruplandır'ı seçin.
  • Sonuçları, çubukta sürükleyerek herhangi bir sütuna göre gruplandırın.
  • Daha fazla sütun ekleyerek sonuçlarda iç içe gruplar oluşturun.

Grafik görünümü

Grafik görünümü, sonuçları birden çok kullanılabilir grafik türünden biri olarak görüntüler. Grafik türünü sorgunuzdaki bir işleme komutunda (KQL modu) belirtebilirsiniz. Sağdaki daraltılabilir Grafik biçimlendirme bölümünden de seçebilirsiniz.

Genişletilmiş 'Grafik biçimlendirmesi' bölümünü gösteren ekran görüntüsü.

Seçenek Açıklama
Grafik türü Görüntülenecek grafik türü.
X ekseni X ekseni için kullanılacak sonuçlardaki sütun.
Y ekseni Y ekseni için kullanılacak sonuçlardaki sütun. Bu genellikle sayısal bir sütundur.
Bölme ölçütü Grafikteki seriyi tanımlayan sonuçlardaki sütun. Kolondaki her bir değer için ayrı bir seri oluşturulur.
Toplama Y eksenindeki sayısal değerler üzerinde gerçekleştirilecek toplama türü.

Diğer araçlar

Bu bölümde, bu ekran görüntüsünde gösterildiği gibi, ekranın sorgu alanının üzerinde soldan sağa kullanılabilen daha fazla araç açıklanmaktadır.

Log Analytics'te Diğer araçlar penceresini gösteren ekran görüntüsü.

Uyarı

Sekmeler geçerli oturumunuzun sorgu geçmişini temsil eder. Basit modda, sekme başına yalnızca bir sorgu kullanabilirsiniz.

Seçenek Açıklama
Sekme bağlam menüsü Sorgu kapsamını değiştirin veya sekmeyi yeniden adlandırın, çoğaltın veya kapatın.
Kaydet Sorguyu bir sorgu paketine veya işlev olarak kaydedin ya da sorgunuzu bir çalışma kitabına, Azure panosuna veya Grafana panosuna sabitleyin.
Paylaş Sorgunuzun bağlantısını, sorgu metnini veya sorgu sonuçlarını kopyalayın ya da verileri Excel, CSV veya Power BI'a aktarın.
Yeni uyarı kuralı Yeni bir uyarı kuralı oluşturun.
iş arama modu Arama işini çalıştırın.
Log Analytics ayarları Saat dilimi, Log Analytics'in Basit veya KQL modunda açılıp açılmadığı ve veri içermeyen tabloların görüntülenip görüntülenmeyeceği gibi varsayılan Log Analytics ayarlarını tanımlayın.

Aşağıdaki ekran görüntüsüne bakın.
Sorgu hub'ı Log Analytics'i ilk açtığınızda görüntülenen örnek sorgular iletişim kutusunu açın.

Log Analytics'te Günlük ayarları penceresini gösteren ekran görüntüsü.

Azure Veri Gezgini ile İlişki

Azure Veri Gezgini web kullanıcı arabirimiyle çalıştıysanız Log Analytics tanıdık görünmelidir. Azure Veri Gezgini'nin üzerine kurulmuştur ve aynı Kusto Sorgu Dili'ni kullanır.

Log Analytics, Azure İzleyici'ye özgü zaman aralığına göre filtreleme ve sorgudan uyarı kuralı oluşturma gibi özellikler ekler. Her iki araç da kullanılabilir tabloların yapısında tarama yapmanıza olanak tanıyan bir gezgin içerir. Azure Veri Gezgini web kullanıcı arabirimi öncelikle Azure Veri Gezgini veritabanlarındaki tablolarla çalışır. Log Analytics, Log Analytics çalışma alanında tablolarla çalışır.

Sonraki adımlar