Log Analytics basit modunu kullanarak verileri analiz etme

Log Analytics basit mod, günlük verilerini analiz etmek ve görselleştirmek için sezgisel bir nokta-tıklama arabirimi sunar. Basit ve KQL modları arasında zahmetsizce geçiş yapabilir ve Log Analytics'i varsayılan olarak basit modda açılacak şekilde ayarlayabilirsiniz.

Bu makalede, Azure İzleyici Günlüklerindeki verileri keşfetmek ve analiz etmek için Log Analytics basit modunun nasıl kullanılacağı açıklanmaktadır.

Eğitici video

Not

Bu videoda kullanıcı arabiriminin önceki bir sürümü gösterilmektedir, ancak bu makalenin tüm ekran görüntüleri günceldir ve geçerli kullanıcı arabirimini yansıtır.


Basit mod nasıl çalışır?

Basit mod, tek tıklamayla bir veya daha fazla tablodan veri alarak hızlı bir şekilde çalışmaya başlamanızı sağlar. Ardından, alınan verileri keşfetmek ve analiz etmek için bir dizi sezgisel denetim kullanırsınız.

Basit modda çalışmaya başlama

Log Analytics'i kaynak veya çalışma alanı bağlamında açtığınızda, basit modda günlükleri tek tıklamayla alabilirsiniz.

Basit modda bir tablo veya önceden tanımlanmış sorgu veya işlev seçtiğinizde Log Analytics, incelemeniz ve analiz etmek için ilgili verileri otomatik olarak alır.

Başlamak için şunları yapabilirsiniz:

  • Tablo seçin'e tıklayın ve tablo verilerini görüntülemek için Tablolar sekmesinden bir tablo seçin.

    Log Analytics'te Tablo seç düğmesini gösteren ekran görüntüsü.

    Alternatif olarak, çalışma alanında tabloların listesini görüntülemek için sol bölmeden Tablolar'ı seçin.

    Log Analytics'te Tablolar sekmesini gösteren ekran görüntüsü.

  • Paylaşılan veya kaydedilmiş sorgu veya örnek sorgu gibi mevcut bir sorguyu kullanın.

    Log Analytics'te örnek sorguyu gösteren ekran görüntüsü.

  • Sorgu geçmişinizden bir sorgu seçin.

    Log Analytics'teki sorgu geçmişini gösteren ekran görüntüsü.

  • Bir işlev seçin.

    Log Analytics'teki işlevler sekmesini gösteren ekran görüntüsü.

    Önemli

    İşlevler, sorgu mantığını yeniden kullanmanıza olanak sağlar ve genellikle giriş parametreleri veya ek bağlam gerektirir. Böyle durumlarda, KQL moduna geçip gerekli girişi sağlayana kadar işlev çalışmaz.

Verileri basit modda keşfetme ve analiz etme

Basit modda çalışmaya başladıktan sonra, üstteki sorgu çubuğunu kullanarak verileri inceleyebilir ve analiz edebilirsiniz.

Not

Filtreleri ve işleçleri uygulama sırası sorgunuzu ve sonuçlarınızı etkiler. Örneğin, bir filtre uygular ve sonra toplarsanız Log Analytics, filtrelenen verilere toplamayı uygular. Toplama ve ardından filtre uygularsanız, toplama filtrelenmemiş verilere uygulanır.

Görüntülenen kayıt aralığını ve kayıt sayısını değiştirme

Varsayılan olarak, basit mod son 24 saat içindeki tablodaki en son 1.000 girdiyi listeler.

Görüntülenen zaman aralığını ve kayıt sayısını değiştirmek için Zaman aralığı ve Seçicileri göster'i kullanın. Sonuç sınırı hakkında daha fazla bilgi için bkz . Sorgu sonuç sınırını yapılandırma.

Log Analytics'te zaman aralığını ve sınır seçicileri gösteren ekran görüntüsü.

Not

Ayarladığınız zaman aralığı sorgunun sonuna uygulanır ve sorgulanan veri miktarını değiştirmez.

Sütuna göre filtrele

  1. Ekle'yi seçin ve bir sütun seçin.

    Log Analytics basit modunda ekle'yi seçtiğinizde açılan Filtre ekle menüsünü gösteren ekran görüntüsü.

  2. Filtre uygulamak için bir değer seçin veya Arama kutusuna metin veya sayı girin.

    Listeden değerleri seçerek filtreleme yaparsanız, birden çok değer seçebilirsiniz. Liste uzunsa Tüm sonuçlar gösterilmiyor iletisini görürsünüz. Listenin en altına kaydırın ve daha fazla değer almak için Daha fazla sonuç yükle'yi seçin.

    Log Analytics basit modunda OperationId sütunu için filtre değerlerini gösteren ekran görüntüsü.

Tabloda belirli bir değere sahip girdileri arama

  1. Tabloda Arama Ekle'yi> seçin.

    Log Analytics basit modunda Ara seçeneğini gösteren ekran görüntüsü.

  2. Ara kutusuna bir dize girin ve Bu tabloyu ara'yı seçin, ardından Uygula.

    Log Analytics, tabloyu yalnızca girdiğiniz dizeyi içeren girişleri gösterecek şekilde filtreler.

Önemli

Aradığınız verilerin hangi sütunda olduğunu biliyorsanız Filtre'yi kullanmanızı öneririz. Arama işleci filtrelemeden çok daha az performanslıdır ve büyük hacimli verilerde düzgün çalışmayabilir.

Verileri toplama

  1. Ekle>Toplama'yı seçin.

  2. Toplama işleçlerini kullanma bölümünde açıklandığı gibi, birleştirme için bir sütun seçin ve bir toplama işleci seçin.

    Log Analytics'teki Toplama tablosu penceresinde toplama işleçlerini gösteren ekran görüntüsü.

Sütunları göster veya gizle

  1. Ekle>Sütunları göster seçin.

  2. Göstermek veya gizlemek için sütunları seçin veya temizleyin, ardından Uygula'yı seçin.

    Log Analytics'te sütunları göster penceresini gösteren ekran görüntüsü.

Sütuna göre sırala

  1. Ekle>Sıralama seçin.

  2. Sıralama ölçütü olarak bir sütun seçin.

  3. Artan veya Azalan'ı seçin, ardından Uygula'yı seçin.

    Log Analytics'te Sütuna göre sırala penceresini gösteren ekran görüntüsü.

  4. Başka bir sütuna göre sıralamak için Sırala'yı yeniden seçin.

Toplama işleçlerini kullanma

Bu tabloda açıklandığı gibi birden çok satırdaki verileri özetlemek için toplama işleçlerini kullanın.

Operatör Açıklama
sayı Her ayrı değerin sütunda kaç kez var olduğunu sayar.
dcount İşleç için dcount iki sütun seçersiniz. işleci, ilk sütundaki her değerle ilişkili ikinci sütundaki benzersiz değerlerin toplam sayısını sayar. Örneğin, başarılı ve başarısız işlemler için ayrı sayıda sonuç kodu gösterilir:
Azure İzleyici Log Analytics'te dcount işleci kullanılarak yapılan toplama işleminin sonucunu gösteren ekran görüntüsü.
toplam
Avg
Max
dakika
Bu işleçler için iki sütun seçersiniz. İşleçler, ilk sütundaki her değer için ikinci sütundaki tüm değerlerin toplamını, ortalamasını, maksimumunu veya en düşük değerini hesaplar. Örneğin, son 24 saat için her işlemin toplam süresini milisaniye cinsinden gösterir:
Azure İzleyici Log Analytics'teki sum işlecini kullanarak bir toplama işleminin sonuçlarını gösteren ekran görüntüsü.
stdev Bir değer kümesinin standart sapması hesaplanır.

Önemli

Temel günlük tabloları avg ve sum operatörlerini kullanarak toplamayı desteklemez.

Modlar arasında geçiş yapma

Modlar arasında geçiş yapmak için sorgu düzenleyicisinin sağ üst köşesindeki açılan listeden Basit mod veya KQL modu'nu seçin.

Log Analytics'te basit mod ile KQL modu arasında geçiş yapmayı gösteren ekran görüntüsü.

Günlükleri basit modda sorgulamaya başladığınızda ve ardından KQL moduna geçtiğinizde, sorgu düzenleyicisi, basit mod analizinizle ilgili KQL sorgusuyla otomatik olarak doldurulur. Ardından sorguyu düzenleyebilir ve sorguyla çalışmaya devam edebilirsiniz.

Log Analytics KQL modunda sorguyu gösteren ekran görüntüsü.

Tek bir tablodaki basit sorgular için Log Analytics, üst sorgu çubuğunun sağındaki tablo adını basit modda görüntüler. Daha karmaşık sorgular için Log Analytics, üst sorgu çubuğunun solunda Kullanıcı Sorgusu görüntüler. Sorgu düzenleyicisine dönmek ve istediğiniz zaman sorgunuzu değiştirmek için Kullanıcı Sorgusu'na tıklayın.

Basit moddayken sorgu düzenleyicisine dönmenizi sağlayan Kullanıcı Sorgusu düğmesini gösteren ekran görüntüsü.

Sorgu sonuç sınırını yapılandırma

  1. Sonuçları göster penceresini açmak için Göster'i seçin.

    Log Analytics'te sonuçları sınırla penceresini gösteren ekran görüntüsü.

  2. Önceden belirlenmiş sınırlardan birini seçin veya özel bir sınır girin.

    Log Analytics portalı deneyiminde hem basit modda hem de KQL modunda alabildiğiniz maksimum sonuç sayısı 500.000'dir. Ancak log analytics sorgusunu tümleşik bir araçla paylaştığınızda veya sorguyu bir arama işinde kullandığınızda, sorgu sınırı seçtiğiniz araçlara göre ayarlanır.

    En Fazla sınır'ı seçin; Paylaş penceresindeki veya bir arama işini kullanarak elde edilebilecek araçlardan herhangi biri tarafından sağlanan maksimum sonuç sayısını döndürmek için. Arama işi kullanılırken, sonuç kümesi başına en fazla 100.000.000 sonuç döndürülebilir.

    Log Analytics'te Paylaş penceresini gösteren ekran görüntüsü.

    Bu tabloda çeşitli araçlar kullanılarak Azure İzleyici günlük sorgularının en yüksek sonuç sınırları listelenmektedir:

Araç Açıklama Maks. sınır
Log Analitiği Azure portalında çalıştırdığınız sorgular. 500,000
Excel, Power BI, Log Analytics Sorgu API'si Log Analytics ile tümleştirilmiş Excel ve Power BI'da kullandığınız sorgular ve API'yi kullanarak çalıştırdığınız sorgular. 500,000
Arama işi Azure İzleyici, arama işi modunda çalıştırdığınız sorgunun sonuçlarını Log Analytics'inizdeki yeni bir tabloya yeniden kaydeder. Sonuç kümesi başına 100.000.000

Sonraki adımlar