Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Log Analytics, Azure portalında Azure İzleyici Logs tarafından toplanan verileri sorgulamaya ve çözümlemeye yönelik bir araçtır. Bir sorunu gidermeniz, performans eğilimini araştırmanız veya Azure kaynaklarınızın nasıl davrandığını anlamanız gerektiğinde Log Analytics kullanarak log sorguları yazın ve çalıştırın.
Bu öğretici, örnek verileri kullanarak Log Analytics arabiriminde size yol gösterir. Tablo şemasını keşfeder, temel sorguları yazıp çalıştırır ve sonuçlarla çalışırsınız.
Bu eğitimde, siz:
- Günlük veri şemasını anla.
- Basit sorgular yazıp çalıştırın ve sorguların zaman aralığını değiştirin.
- Sorgu sonuçlarını filtreleme, sıralama ve gruplandırma.
- Sorgu sonuçlarının görsellerini görüntüleyin, değiştirin ve paylaşın.
- Sorguları ve sonuçları yükleme, dışarı aktarma ve kopyalama.
Önkoşullar
- Azure portalına erişimi olan bir Microsoft hesabı veya Microsoft Entra ID kimliği.
- Log Analytics tanıtım ortamı (önerilir). Tanıtım ortamı, bu öğreticideki sorguları destekleyen örnek verileri içerir. Azure aboneliği gerekmez.
- Tanıtım ortamı yerine kendi aboneliğinizi kullanıyorsanız veri içeren bir Log Analytics çalışma alanı gerekir. Tablolarınız tanıtım verileriyle eşleşmeyebilir.
Not
Log Analytics’in iki modu vardır: Basit ve Kusto Sorgu Dili (KQL). Bu öğreticide öncelikli olarak KQL modu kullanılır. KQL sorguları yazmak yerine nokta ve seçim arabirimini tercih ediyorsanız bkz. Log Analytics Basit modu kullanarak verileri analiz etme.
Bu öğreticide sorgu oluşturmak ve örnek sorgular kullanmak için Log Analytics özellikleri kullanılır. Sorguların söz dizimini öğrenmeye ve doğrudan sorgunun kendisini düzenlemeye hazır olduğunuzda Kusto Sorgu Dili (KQL) öğreticisini deneyin. Bu öğretici, Log Analytics'te düzenleyebileceğiniz ve çalıştırabileceğiniz örnek sorgularda size yol gösterir. Bu öğreticide öğrendiğiniz bazı özellikleri kullanır.
Log Analytics’i açma
Log Analytics tanıtım ortamını açın veya aboneliğinizdeki Azure İzleyici menüsünden Günlükler'i seçin. Bu adım, sorgunuzun söz konusu çalışma alanı içindeki tüm verilerden seçim yapmalarını sağlamak için ilk kapsamı bir Log Analytics çalışma alanına ayarlar. Azure kaynağın menüsünden Logs seçerseniz kapsam yalnızca bu kaynaktan alınan kayıtlara daraltılır. Günlük sorgusu kapsamı için bkz.
Geçerli sorgudaki üç nokta menüsünü seçerek geçerli kapsamı bulun. Kendi ortamınızı kullanıyorsanız farklı bir kapsam belirleme seçeneği görürsünüz. Bu seçenek tanıtım ortamında kullanılamaz.
Doğrulama: Sorgu düzenleyicisinin görünür olduğunu ve kapsamın sol üst köşede çalışma alanınızın adını veya "Demo"yu görüntülediğini doğrulayın.
Tablo bilgilerini görüntüleme
Ekranın sol tarafında, geçerli kapsamda bulunan tabloları incelediğiniz Tablolar sekmesi bulunur. Bu tablolar varsayılan olarak Çözüme göre gruplandırılır, ancak gruplandırmalarını değiştirebilir veya filtreleyebilirsiniz.
Günlük Yönetimi çözümünü genişletin ve AppRequests tablosunu bulun. Şemayı görüntülemek için tabloyu genişletin veya hakkında daha fazla bilgi göstermek için adının üzerine gelin.
Tabloyu ve sütunlarını belgeleyen başvuruyu görüntülemek için Yararlı bağlantılar (bu örnekte AppRequests) altındaki bağlantıyı seçin.
AppRequests tablosunun üzerine gelin ve çalıştır'ı seçerek tablodaki son 24 saatin kayıtlarını görün. Bu önizleme, daha kapsamlı bir sorgu çalıştırmadan önce verileri doğrulamanıza yardımcı olur.
Doğrulama: Önizleme bölmesinde Ad, Url, DurationMs, ResultCode ve ClientCity gibi sütunları olan kayıtlar gösterilir. AppRequests tablosu Günlük Yönetimi altında görünmüyorsa, çalışma alanınızda Application Insights verileri yapılandırılmamış olabilir.
Sorgu yazma
AppRequests tablosunu kullanarak sorgu yazın:
Tablo adına çift tıklayın veya üzerine gelin ve Sorgu penceresine eklemek için Düzenleyicide kullan'ı seçin. Alternatif olarak, doğrudan pencereye yazın
AppRequests. IntelliSense, geçerli kapsam ve KQL komutlarındaki tabloların adlarının tamamlanmasına yardımcı olur.Çalıştır düğmesini seçin veya imleç sorgu metninin herhangi bir yerine konumlandırılmış şekilde Shift+Enter tuşlarına basın. Bu sorgu mümkün olan en basit sorgudur ve tablodaki tüm kayıtları Sonuçları göster sınırına kadar döndürür.
Doğrulama: Sonuçlar bölmesinin sağ alt köşesini denetleyin. Sıfırdan büyük bir kayıt sayısı görmeniz gerekir. En fazla sonuç sayısı hakkında bilgi için bkz. Sorgu sonucu sınırını yapılandırma.
Kendi sorgularınızı nasıl yazacağınızı öğrenmek için bkz. Azure İzleyici Günlüklerinde günlük sorgularını kullanmaya başlama.
Sorgu zaman aralığını ayarlama
Tüm sorgular, belirli bir zaman aralığında oluşturulan kayıtları döndürür. Varsayılan olarak, zaman seçici Son 24 saat olarak ayarlanır. Önizleme çalıştırmasının ardından sorgu, zaman aralığını açıkça 24 saat olarak ayarlar. Ekranın üst kısmındaki Zaman aralığı açılan listesini kullanarak farklı bir zaman aralığı ayarlayın veya sorgudaki where işlecini düzenleyin. Her iki yöntemi de kullanırsanız, Log Analytics iki zaman aralığının birleşimini uygular. Ayrıntılar için bkz. Zaman aralığı belirtme.
Zaman aralığı açılır listesinden Son 12 saat seçeneğini belirleyerek zaman aralığını değiştirin.
whereVarsa, işleci sorgudan kaldırın.Sonuçları döndürmek için Çalıştır'ı seçin.
Doğrulama: Yapılandırılan Sınırı göster nedeniyle sağ alt köşedeki kayıt sayısı önceki 24 saatlik sonuçtan küçük olmayabilir.
Birden çok sorgu filtresi uygulama
Filtre koşulu ekleyerek sonuçları daha da azaltın. Sorgu, tam olarak istediğiniz kayıtları hedeflemek için istediğiniz sayıda filtre içerebilir.
Sorgu düzenleyicisinin sağ üst kısmındaki mod açılan listesini seçerek KQL modundanBasit moda geçin. Basit modda, KQL söz dizimi yazmadan filtreler ekleyin.
Göster sınırının sağındaki Filtre ekle simgesini seçin.
Ad filtresini seçin. Varsayılan işleç, geçerli sonuçlarınızdaki kayıtları temel alan değerleri gösteren Listeden seç'tir .
GET Giriş/Dizin'i seçin. Beklenen değerleri görmüyorsanız, zaman aralığını genişletmeyi, gösteri sınırını artırmayı veya bu kayıtların sonuçlara dahil olduğundan emin olmak için diğer filtreleri kaldırmayı deneyin.
KQL moduna geri dönün ve uyguladığınız filtreler için KQL söz dizimini görüntüleyin. Sorgu artık,
wheresütunu için koşullar içeren birNameişleci içermelidir.
Doğrulama: Kayıt sayısı, filtrelenmemiş sorguya göre azalır. Ad sütunundaki tüm görünür kayıtlarda GET Home/Index görünür.
Sorgu sonuçlarını analiz etme
Log Analytics, çalıştırma sorgularının ötesinde sonuçlarla çalışmaya yönelik özellikler sağlar.
Kayıtları genişletme ve sıralama
Satırın sol tarafındaki köşeli çift ayraç (>) öğesini seçerek tüm sütunlarının değerlerini görüntülemek için kaydı genişletin.
Sonuçları o sütuna göre sıralamak için herhangi bir sütun üst bilgisini seçin. Artan, azalan ve varsayılan düzen arasında geçiş yapmak için aynı üst bilgiyi yeniden seçin.
Sütun başlıklarından filtreleme
Sonuçlar tablosu sütun üst bilgilerinden Excel benzeri filtrelemeyi destekler. Hızlı etkileşimli analiz için bu yöntemi kullanın.
... simgesini, DurationMs sütun başlığının yanında seçin. Bu seçimde filtre sekmesi ve sütun seçenekleri sekmesi görüntülenir. Burada yapılandırılan filtreler, sorguyu yeniden çalıştırdığınızda temizlenir.
Kayıtları 150 milisaniyeden uzun süren uygulama istekleriyle sınırlamak için filtreyi orada ayarlayın.
Doğrulama: DurationMs filtresi uygulandıktan sonra, tüm görünür kayıtlar 150'den büyük bir DurationMs değeri gösterir. Kayıt sayısı azalır.
Sorgu sonuçları arasında arama
Sonuçlar bölmesinin sağ üst kısmındaki arama kutusunu kullanarak sorgu sonuçlarında arama yapın.
Sorgu sonuçları arama kutusuna Texas yazın.
Arama sonuçlarınızda bu dizenin bir sonraki örneğini bulmak için aşağı oku seçin.
Doğrulama: Eşleşen metin sonuçlarda vurgulanır. Ok gezintisi, toplam eşleşme sayısını gösterir (örneğin, "2/12").
Not
Arama kutusu yalnızca tarayıcıda görüntülenen sonuçları filtreler ve KQL sorgusunu değiştirmez veya sunucudan verileri yeniden getirmez.
Verileri yeniden düzenleme ve özetleme
Görselleştirmeyi geliştirmek için sorgu sonuçlarındaki verileri yeniden düzenleme ve özetleme.
Sonuçlar bölmesinin sağ tarafındaki Sütunlar'ı seçerek Sütunlar kenar çubuğunu açın.
Url sütununu Satır Grupları bölümüne sürükleyin. Sonuçlar artık bu sütuna göre düzenlenir ve her grubu daraltabilirsiniz.
Bu eylem, özgün sorgunuzun döndürdiği verileri işler; sunucudan verileri yeniden getirmez. Sorguyu yeniden çalıştırdığınızda, Log Analytics özgün sorgunuza göre verileri alır.
Doğrulama: Sonuçlar, her grup için bir URL üst bilgisi olan daraltılabilir gruplarda görünür. Genişletmek ya da daraltmak için bir grup başlığı seçin.
Özet tablo oluştur
Sayfalarınızın performansını analiz etmek için bir özet tablo oluşturun:
Sütunlar kenar çubuğunda Pivot Modu'nu seçin.
Her URL'ye yapılan tüm çağrıların toplam süresini göstermek için Url ve DurationMs'yi seçin.
Her URL'nin en uzun arama süresini görüntülemek için sum(DurationMs) öğesini ve ardından max öğesini seçin.
Sonuçlar bölmesinde max (DurationMs) sütun başlığını seçerek sonuçları en uzun arama süresine göre sıralayın.
Doğrulama: Özet tabloda URL başına bir satır ve max(DurationMs) değeri gösterilir. Sonuçlar en yüksek süre en üstte olacak şekilde sıralanır.
Sorgu sonuçlarını grafik olarak görselleştirme
Grafik olarak sayısal veriler kullanan bir sorguyu görüntüleyin. Sorgu oluşturmak yerine, yerleşik sorgu kitaplığından örnek bir sorgu kullanın.
Mevcut metnin sorgu düzenleyicisini temizleyin veya geçerli sorgu sekmesinin yanındaki artı simgesini seçerek yeni bir sorgu sekmesi açın.
Sol bölmede Sorgular'ı seçin. Bu bölme, sorgu düzenleyicisine yüklenecek örnek sorguları içerir. Kendi çalışma alanınızı kullanıyorsanız, birden çok kategoride çeşitli sorgular bulabilirsiniz.
Yanıt süresi eğilim sorgusunu Uygulamalar kategorisinde bulun. Yüklemek için sorguya çift tıklayın veya daha fazla bilgi göstermek için sorgu adının üzerine gelin ve düzenleyiciye yükle'yi seçin. Boş bir satır, yeni sorguyu önceki sorgulardan ayırır. KQL'de boş bir satır sorgunun sonunu işaretler, böylece düzenleyicideki her sorgu bağımsız olarak çalışır.
İmlecinizi yeni sorgunun herhangi bir yerine getirin ve Çalıştır'ı seçin.
Diğer seçenekleri keşfetmek için Sonuçlar sekmesini değiştirin veya Grafik biçimlendirmesini değiştirin.
Doğrulama: Grafik, saatlik veri noktaları içeren bir zaman serisi çizgi grafiği görüntüler. Y ekseni, ortalama yanıt süresini milisaniye cinsinden gösterir. Verilerde ani bir artış görürseniz zaman aralığını ayarlayarak daha fazla araştırma yapın.
Ani artışlar oluştuğunda bildirim almak için bir uyarı kuralı oluşturun. Eylem çubuğunda Sorgu merkezi yanındaki (...) öğesini açın ve + Yeni uyarı kuralı seçin. Daha fazla bilgi için bkz. Öğretici: Azure kaynağı için günlük araması uyarısı oluşturma. Uyarı kuralı oluşturma, tanıtım ortamında desteklenmez, ancak nasıl çalıştığını görmek için seçeneği keşfetmeye devam edebilirsiniz.
Sonuçları dışarı aktarma ve kopyalama
Sorguyu çalıştırdıktan sonra, Log Analytics dışında kullanmak üzere sonuçları dışarı aktarın veya kopyalayın. Eylem çubuğundaki Paylaş menüsünden:
- Bağlantıyı sorguya kopyala: Aynı çalışma alanına erişimi olan diğer kişilerle paylaşabileceğiniz geçerli sorgunun bağlantısını oluşturur.
- Sorgu metnini kopyalama: Panonuza düzenleyicideki sorgu metnini seçer.
Bu özellikler demo ortamında çalışmazlar; çünkü demoya özgü benzersiz bir URL yoktur ve sorgular kaydedilmez. Ancak bunları kendi ortamınızda deneyebilirsiniz.
- Sonuçları kopyala: Sonuçlar bölmesinde satırları seçin, sağ tıklayın ve Kopyala veya Ctrl+C tuşlarını kullan'ı seçin. Verileri bir elektronik tabloya veya metin düzenleyicisine yapıştırın.
- CSV'ye aktar - tüm sütunlar veya CSV'ye aktar - verileri indirmek için görüntülenen sütunlar.
- Power BI’a aktar (M sorgusu olarak) veya Power BI’a aktar (yeni veri kümesi) seçeneğini kullanarak verileri daha fazla analiz ve görselleştirme için Power BI’da açın.
- Excel'de aç: Verileri dışa aktarır ve Excel'de açar. Bu seçenek yalnızca makinenizde Excel yüklüyse kullanılabilir.
Eylem çubuğundaki Kaydet menüsünden sorguyu kaydetme veya bir görseli panoya sabitleme seçenekleri bulunur. Görselleri paylaşılan bir panoya sabitlemeyi öğrenmek için bkz. Azure İzleyici Günlüklerinde verileri görselleştiren panolar oluşturma ve paylaşma.
Yaygın sorunları giderme
| Sorun | Olası neden | Solution |
|---|---|---|
| Tanıtım ortamı yüklenemiyor | Tarayıcı açılır pencereleri veya üçüncü taraf tanımlama bilgilerini engeller. |
portal.azure.com için açılır pencerelere izin ver. Özel veya gizli bir tarayıcı penceresi deneyin. |
| AppRequests tablosu görünmüyor | Çalışma alanında Application Insights verileri yoktur. | Tanıtım ortamını kullanın veya bir Application Insights kaynağını çalışma alanınıza bağlayın. |
| Sorgu sıfır sonuç döndürür | Seçilen zaman aralığında veri yok veya filtre çok dar. | Zaman aralığını genişletin (örneğin, Son 7 gün). Verilerin var olduğunu doğrulamak için filtreleri kaldırın. |
| Çalışma alanında "Erişim yok" hatası | Hesabınızın çalışma alanında okuma izinleri yok. | Yöneticinizden Log Analytics Reader rolünü atamasını isteyin. Bkz. Günlük verilerine ve çalışma alanlarına erişimi yönetme. |
| Grafik sekmesinde "Kullanılabilir grafik yok" ifadesi gösterilir | Sorgu grafik oluşturma için uygun zaman serisi veya sayısal veri döndürmez. | Sorgunuzun summarize yan tümcesine sahip bir bin(TimeGenerated, ...) işleç içerdiğinden emin olun. |
| Filtre sekmesi boş | Geçerli sorgu sonuçları için filtreler yüklenmez. | Önce bir sorgu çalıştırın. Ardından Filtre sekmesini seçin ve filtre değerlerini doldurmak için yenile veya yeniden yükle seçeneğini belirleyin. |
| DurationMs filtresi 150 ms ile > sonuç göstermez | Çalışma alanı verilerinizin yanıt süreleri tekdüzen düşük. | Eşiği düşür (örneğin, 5 ms deneyin>) veya çeşitli yanıt süreleri olan tanıtım ortamını kullanın. |
| Pivot Modu seçeneği görünmüyor | Sütunlar kenar çubuğu açık değil. | Sonuçlar bölmesinin sağındaki Sütunlar'ı seçerek kenar çubuğunu açın > ardından Pivot Modu'nu seçin. |
Sonraki adım
Log Analytics'i nasıl kullanacağınızı öğrendiğinize göre günlük sorgularını kullanma öğreticisini tamamlayın: