Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Log Analytics basit mod, günlük verilerini analiz etmek ve görselleştirmek için sezgisel bir nokta-tıklama arabirimi sunar. Basit ve KQL modları arasında zahmetsizce geçiş yapabilir ve Log Analytics'i varsayılan olarak basit modda açılacak şekilde ayarlayabilirsiniz.
Bu makalede, Azure İzleyici Günlüklerindeki verileri keşfetmek ve analiz etmek için Log Analytics basit modunun nasıl kullanılacağı açıklanmaktadır.
Eğitici video
Not
Bu videoda kullanıcı arabiriminin önceki bir sürümü gösterilmektedir, ancak bu makalenin tüm ekran görüntüleri günceldir ve geçerli kullanıcı arabirimini yansıtır.
Basit mod nasıl çalışır?
Basit mod, tek tıklamayla bir veya daha fazla tablodan veri alarak hızlı bir şekilde çalışmaya başlamanızı sağlar. Ardından, alınan verileri keşfetmek ve analiz etmek için bir dizi sezgisel denetim kullanırsınız.
Basit modda çalışmaya başlama
Log Analytics'i kaynak veya çalışma alanı bağlamında açtığınızda, basit modda günlükleri tek tıklamayla alabilirsiniz.
Basit modda bir tablo veya önceden tanımlanmış sorgu veya işlev seçtiğinizde Log Analytics, incelemeniz ve analiz etmek için ilgili verileri otomatik olarak alır.
Başlamak için şunları yapabilirsiniz:
Tablo seçin'e tıklayın ve tablo verilerini görüntülemek için Tablolar sekmesinden bir tablo seçin.
Alternatif olarak, çalışma alanında tabloların listesini görüntülemek için sol bölmeden Tablolar'ı seçin.
Paylaşılan veya kaydedilmiş sorgu veya örnek sorgu gibi mevcut bir sorguyu kullanın.
Sorgu geçmişinizden bir sorgu seçin.
Bir işlev seçin.
Önemli
İşlevler, sorgu mantığını yeniden kullanmanıza olanak sağlar ve genellikle giriş parametreleri veya ek bağlam gerektirir. Böyle durumlarda, KQL moduna geçip gerekli girişi sağlayana kadar işlev çalışmaz.
Verileri basit modda keşfetme ve analiz etme
Basit modda çalışmaya başladıktan sonra, üstteki sorgu çubuğunu kullanarak verileri inceleyebilir ve analiz edebilirsiniz.
Not
Filtreleri ve işleçleri uygulama sırası sorgunuzu ve sonuçlarınızı etkiler. Örneğin, bir filtre uygular ve sonra toplarsanız Log Analytics, filtrelenen verilere toplamayı uygular. Toplama ve ardından filtre uygularsanız, toplama filtrelenmemiş verilere uygulanır.
Görüntülenen kayıt aralığını ve kayıt sayısını değiştirme
Varsayılan olarak, basit mod son 24 saat içindeki tablodaki en son 1.000 girdiyi listeler.
Görüntülenen zaman aralığını ve kayıt sayısını değiştirmek için Zaman aralığı ve Seçicileri göster'i kullanın. Sonuç sınırı hakkında daha fazla bilgi için bkz . Sorgu sonuç sınırını yapılandırma.
Not
Ayarladığınız zaman aralığı sorgunun sonuna uygulanır ve sorgulanan veri miktarını değiştirmez.
Sütuna göre filtrele
Ekle'yi seçin ve bir sütun seçin.
Filtre uygulamak için bir değer seçin veya Arama kutusuna metin veya sayı girin.
Listeden değerleri seçerek filtreleme yaparsanız, birden çok değer seçebilirsiniz. Liste uzunsa Tüm sonuçlar gösterilmiyor iletisini görürsünüz. Listenin en altına kaydırın ve daha fazla değer almak için Daha fazla sonuç yükle'yi seçin.
Tabloda belirli bir değere sahip girdileri arama
Tabloda Arama Ekle'yi> seçin.
Ara kutusuna bir dize girin ve Bu tabloyu ara'yı seçin, ardından Uygula.
Log Analytics, tabloyu yalnızca girdiğiniz dizeyi içeren girişleri gösterecek şekilde filtreler.
Önemli
Aradığınız verilerin hangi sütunda olduğunu biliyorsanız Filtre'yi kullanmanızı öneririz. Arama işleci filtrelemeden çok daha az performanslıdır ve büyük hacimli verilerde düzgün çalışmayabilir.
Verileri toplama
Ekle>Toplama'yı seçin.
Toplama işleçlerini kullanma bölümünde açıklandığı gibi, birleştirme için bir sütun seçin ve bir toplama işleci seçin.
Sütunları göster veya gizle
Ekle>Sütunları göster seçin.
Göstermek veya gizlemek için sütunları seçin veya temizleyin, ardından Uygula'yı seçin.
Sütuna göre sırala
Ekle>Sıralama seçin.
Sıralama ölçütü olarak bir sütun seçin.
Artan veya Azalan'ı seçin, ardından Uygula'yı seçin.
Başka bir sütuna göre sıralamak için Sırala'yı yeniden seçin.
Toplama işleçlerini kullanma
Bu tabloda açıklandığı gibi birden çok satırdaki verileri özetlemek için toplama işleçlerini kullanın.
| Operatör | Açıklama |
|---|---|
| sayı | Her ayrı değerin sütunda kaç kez var olduğunu sayar. |
| dcount | İşleç için dcount iki sütun seçersiniz. işleci, ilk sütundaki her değerle ilişkili ikinci sütundaki benzersiz değerlerin toplam sayısını sayar. Örneğin, başarılı ve başarısız işlemler için ayrı sayıda sonuç kodu gösterilir:
|
|
toplam Avg Max dakika |
Bu işleçler için iki sütun seçersiniz. İşleçler, ilk sütundaki her değer için ikinci sütundaki tüm değerlerin toplamını, ortalamasını, maksimumunu veya en düşük değerini hesaplar. Örneğin, son 24 saat için her işlemin toplam süresini milisaniye cinsinden gösterir:
|
| stdev | Bir değer kümesinin standart sapması hesaplanır. |
Önemli
Temel günlük tabloları avg ve sum operatörlerini kullanarak toplamayı desteklemez.
Modlar arasında geçiş yapma
Modlar arasında geçiş yapmak için sorgu düzenleyicisinin sağ üst köşesindeki açılan listeden Basit mod veya KQL modu'nu seçin.
Günlükleri basit modda sorgulamaya başladığınızda ve ardından KQL moduna geçtiğinizde, sorgu düzenleyicisi, basit mod analizinizle ilgili KQL sorgusuyla otomatik olarak doldurulur. Ardından sorguyu düzenleyebilir ve sorguyla çalışmaya devam edebilirsiniz.
Tek bir tablodaki basit sorgular için Log Analytics, üst sorgu çubuğunun sağındaki tablo adını basit modda görüntüler. Daha karmaşık sorgular için Log Analytics, üst sorgu çubuğunun solunda Kullanıcı Sorgusu görüntüler. Sorgu düzenleyicisine dönmek ve istediğiniz zaman sorgunuzu değiştirmek için Kullanıcı Sorgusu'na tıklayın.
Sorgu sonuç sınırını yapılandırma
Sonuçları göster penceresini açmak için Göster'i seçin.
Önceden belirlenmiş sınırlardan birini seçin veya özel bir sınır girin.
Log Analytics portalı deneyiminde hem basit modda hem de KQL modunda alabildiğiniz maksimum sonuç sayısı 500.000'dir. Ancak log analytics sorgusunu tümleşik bir araçla paylaştığınızda veya sorguyu bir arama işinde kullandığınızda, sorgu sınırı seçtiğiniz araçlara göre ayarlanır.
En Fazla sınır'ı seçin; Paylaş penceresindeki veya bir arama işini kullanarak elde edilebilecek araçlardan herhangi biri tarafından sağlanan maksimum sonuç sayısını döndürmek için. Arama işi kullanılırken, sonuç kümesi başına en fazla 100.000.000 sonuç döndürülebilir.
Bu tabloda çeşitli araçlar kullanılarak Azure İzleyici günlük sorgularının en yüksek sonuç sınırları listelenmektedir:
| Araç | Açıklama | Maks. sınır |
|---|---|---|
| Log Analitiği | Azure portalında çalıştırdığınız sorgular. | 500,000 |
| Excel, Power BI, Log Analytics Sorgu API'si | Log Analytics ile tümleştirilmiş Excel ve Power BI'da kullandığınız sorgular ve API'yi kullanarak çalıştırdığınız sorgular. | 500,000 |
| Arama işi | Azure İzleyici, arama işi modunda çalıştırdığınız sorgunun sonuçlarını Log Analytics'inizdeki yeni bir tabloya yeniden kaydeder. | Sonuç kümesi başına 100.000.000 |
Sonraki adımlar
- Log Analytics'te KQL modunu kullanma öğreticisini inceleyin.
- KQL için tam başvuru belgelerine erişin.