Öğretici: Log Analytics'i kullanma

Log Analytics, Azure portalında Azure İzleyici Logs tarafından toplanan verileri sorgulamaya ve çözümlemeye yönelik bir araçtır. Bir sorunu gidermeniz, performans eğilimini araştırmanız veya Azure kaynaklarınızın nasıl davrandığını anlamanız gerektiğinde Log Analytics kullanarak log sorguları yazın ve çalıştırın.

Bu öğretici, örnek verileri kullanarak Log Analytics arabiriminde size yol gösterir. Tablo şemasını keşfeder, temel sorguları yazıp çalıştırır ve sonuçlarla çalışırsınız.

Bu eğitimde, siz:

  • Günlük veri şemasını anla.
  • Basit sorgular yazıp çalıştırın ve sorguların zaman aralığını değiştirin.
  • Sorgu sonuçlarını filtreleme, sıralama ve gruplandırma.
  • Sorgu sonuçlarının görsellerini görüntüleyin, değiştirin ve paylaşın.
  • Sorguları ve sonuçları yükleme, dışarı aktarma ve kopyalama.

Önkoşullar

  • Azure portalına erişimi olan bir Microsoft hesabı veya Microsoft Entra ID kimliği.
  • Log Analytics tanıtım ortamı (önerilir). Tanıtım ortamı, bu öğreticideki sorguları destekleyen örnek verileri içerir. Azure aboneliği gerekmez.
  • Tanıtım ortamı yerine kendi aboneliğinizi kullanıyorsanız veri içeren bir Log Analytics çalışma alanı gerekir. Tablolarınız tanıtım verileriyle eşleşmeyebilir.

Not

Log Analytics’in iki modu vardır: Basit ve Kusto Sorgu Dili (KQL). Bu öğreticide öncelikli olarak KQL modu kullanılır. KQL sorguları yazmak yerine nokta ve seçim arabirimini tercih ediyorsanız bkz. Log Analytics Basit modu kullanarak verileri analiz etme.

Bu öğreticide sorgu oluşturmak ve örnek sorgular kullanmak için Log Analytics özellikleri kullanılır. Sorguların söz dizimini öğrenmeye ve doğrudan sorgunun kendisini düzenlemeye hazır olduğunuzda Kusto Sorgu Dili (KQL) öğreticisini deneyin. Bu öğretici, Log Analytics'te düzenleyebileceğiniz ve çalıştırabileceğiniz örnek sorgularda size yol gösterir. Bu öğreticide öğrendiğiniz bazı özellikleri kullanır.

Log Analytics’i açma

Log Analytics tanıtım ortamını açın veya aboneliğinizdeki Azure İzleyici menüsünden Günlükler'i seçin. Bu adım, sorgunuzun söz konusu çalışma alanı içindeki tüm verilerden seçim yapmalarını sağlamak için ilk kapsamı bir Log Analytics çalışma alanına ayarlar. Azure kaynağın menüsünden Logs seçerseniz kapsam yalnızca bu kaynaktan alınan kayıtlara daraltılır. Günlük sorgusu kapsamı için bkz.

Geçerli sorgudaki üç nokta menüsünü seçerek geçerli kapsamı bulun. Kendi ortamınızı kullanıyorsanız farklı bir kapsam belirleme seçeneği görürsünüz. Bu seçenek tanıtım ortamında kullanılamaz.

Tanıtım için Log Analytics kapsamını gösteren ekran görüntüsü.

Doğrulama: Sorgu düzenleyicisinin görünür olduğunu ve kapsamın sol üst köşede çalışma alanınızın adını veya "Demo"yu görüntülediğini doğrulayın.

Tablo bilgilerini görüntüleme

Ekranın sol tarafında, geçerli kapsamda bulunan tabloları incelediğiniz Tablolar sekmesi bulunur. Bu tablolar varsayılan olarak Çözüme göre gruplandırılır, ancak gruplandırmalarını değiştirebilir veya filtreleyebilirsiniz.

  1. Günlük Yönetimi çözümünü genişletin ve AppRequests tablosunu bulun. Şemayı görüntülemek için tabloyu genişletin veya hakkında daha fazla bilgi göstermek için adının üzerine gelin.

  2. Tabloyu ve sütunlarını belgeleyen başvuruyu görüntülemek için Yararlı bağlantılar (bu örnekte AppRequests) altındaki bağlantıyı seçin.

  3. AppRequests tablosunun üzerine gelin ve çalıştır'ı seçerek tablodaki son 24 saatin kayıtlarını görün. Bu önizleme, daha kapsamlı bir sorgu çalıştırmadan önce verileri doğrulamanıza yardımcı olur.

    AppRequests tablosunun önizleme verilerini gösteren ekran görüntüsü.

Doğrulama: Önizleme bölmesinde Ad, Url, DurationMs, ResultCode ve ClientCity gibi sütunları olan kayıtlar gösterilir. AppRequests tablosu Günlük Yönetimi altında görünmüyorsa, çalışma alanınızda Application Insights verileri yapılandırılmamış olabilir.

Sorgu yazma

AppRequests tablosunu kullanarak sorgu yazın:

  1. Tablo adına çift tıklayın veya üzerine gelin ve Sorgu penceresine eklemek için Düzenleyicide kullan'ı seçin. Alternatif olarak, doğrudan pencereye yazın AppRequests . IntelliSense, geçerli kapsam ve KQL komutlarındaki tabloların adlarının tamamlanmasına yardımcı olur.

  2. Çalıştır düğmesini seçin veya imleç sorgu metninin herhangi bir yerine konumlandırılmış şekilde Shift+Enter tuşlarına basın. Bu sorgu mümkün olan en basit sorgudur ve tablodaki tüm kayıtları Sonuçları göster sınırına kadar döndürür.

Doğrulama: Sonuçlar bölmesinin sağ alt köşesini denetleyin. Sıfırdan büyük bir kayıt sayısı görmeniz gerekir. En fazla sonuç sayısı hakkında bilgi için bkz. Sorgu sonucu sınırını yapılandırma.

Kendi sorgularınızı nasıl yazacağınızı öğrenmek için bkz. Azure İzleyici Günlüklerinde günlük sorgularını kullanmaya başlama.

Sorgu zaman aralığını ayarlama

Tüm sorgular, belirli bir zaman aralığında oluşturulan kayıtları döndürür. Varsayılan olarak, zaman seçici Son 24 saat olarak ayarlanır. Önizleme çalıştırmasının ardından sorgu, zaman aralığını açıkça 24 saat olarak ayarlar. Ekranın üst kısmındaki Zaman aralığı açılan listesini kullanarak farklı bir zaman aralığı ayarlayın veya sorgudaki where işlecini düzenleyin. Her iki yöntemi de kullanırsanız, Log Analytics iki zaman aralığının birleşimini uygular. Ayrıntılar için bkz. Zaman aralığı belirtme.

  1. Zaman aralığı açılır listesinden Son 12 saat seçeneğini belirleyerek zaman aralığını değiştirin.

  2. where Varsa, işleci sorgudan kaldırın.

  3. Sonuçları döndürmek için Çalıştır'ı seçin.

Log Analytics'teki zaman aralığı seçicisini gösteren ekran görüntüsü.

Doğrulama: Yapılandırılan Sınırı göster nedeniyle sağ alt köşedeki kayıt sayısı önceki 24 saatlik sonuçtan küçük olmayabilir.

Birden çok sorgu filtresi uygulama

Filtre koşulu ekleyerek sonuçları daha da azaltın. Sorgu, tam olarak istediğiniz kayıtları hedeflemek için istediğiniz sayıda filtre içerebilir.

  1. Sorgu düzenleyicisinin sağ üst kısmındaki mod açılan listesini seçerek KQL modundanBasit moda geçin. Basit modda, KQL söz dizimi yazmadan filtreler ekleyin.

  2. Göster sınırının sağındaki Filtre ekle simgesini seçin.

  3. Ad filtresini seçin. Varsayılan işleç, geçerli sonuçlarınızdaki kayıtları temel alan değerleri gösteren Listeden seç'tir .

  4. GET Giriş/Dizin'i seçin. Beklenen değerleri görmüyorsanız, zaman aralığını genişletmeyi, gösteri sınırını artırmayı veya bu kayıtların sonuçlara dahil olduğundan emin olmak için diğer filtreleri kaldırmayı deneyin.

    Birden çok filtre içeren sorgu sonuçlarını gösteren ekran görüntüsü.

  5. KQL moduna geri dönün ve uyguladığınız filtreler için KQL söz dizimini görüntüleyin. Sorgu artık, where sütunu için koşullar içeren bir Name işleci içermelidir.

Doğrulama: Kayıt sayısı, filtrelenmemiş sorguya göre azalır. Ad sütunundaki tüm görünür kayıtlarda GET Home/Index görünür.

Sorgu sonuçlarını analiz etme

Log Analytics, çalıştırma sorgularının ötesinde sonuçlarla çalışmaya yönelik özellikler sağlar.

Kayıtları genişletme ve sıralama

  1. Satırın sol tarafındaki köşeli çift ayraç (>) öğesini seçerek tüm sütunlarının değerlerini görüntülemek için kaydı genişletin.

  2. Sonuçları o sütuna göre sıralamak için herhangi bir sütun üst bilgisini seçin. Artan, azalan ve varsayılan düzen arasında geçiş yapmak için aynı üst bilgiyi yeniden seçin.

    Sorgu sonuçlarının TimeGenerated sütununa ve genişletilmiş bir kayda göre sıralandığını gösteren ekran görüntüsü.

Sütun başlıklarından filtreleme

Sonuçlar tablosu sütun üst bilgilerinden Excel benzeri filtrelemeyi destekler. Hızlı etkileşimli analiz için bu yöntemi kullanın.

  1. ... simgesini, DurationMs sütun başlığının yanında seçin. Bu seçimde filtre sekmesi ve sütun seçenekleri sekmesi görüntülenir. Burada yapılandırılan filtreler, sorguyu yeniden çalıştırdığınızda temizlenir.

  2. Kayıtları 150 milisaniyeden uzun süren uygulama istekleriyle sınırlamak için filtreyi orada ayarlayın.

    Arama sonuçlarında genişletilmiş bir kaydı gösteren ekran görüntüsü.

Doğrulama: DurationMs filtresi uygulandıktan sonra, tüm görünür kayıtlar 150'den büyük bir DurationMs değeri gösterir. Kayıt sayısı azalır.

Sorgu sonuçları arasında arama

Sonuçlar bölmesinin sağ üst kısmındaki arama kutusunu kullanarak sorgu sonuçlarında arama yapın.

  1. Sorgu sonuçları arama kutusuna Texas yazın.

  2. Arama sonuçlarınızda bu dizenin bir sonraki örneğini bulmak için aşağı oku seçin.

Sonuç bölmesinin sağ üst kısmındaki arama kutusunu gösteren ekran görüntüsü.

Doğrulama: Eşleşen metin sonuçlarda vurgulanır. Ok gezintisi, toplam eşleşme sayısını gösterir (örneğin, "2/12").

Not

Arama kutusu yalnızca tarayıcıda görüntülenen sonuçları filtreler ve KQL sorgusunu değiştirmez veya sunucudan verileri yeniden getirmez.

Verileri yeniden düzenleme ve özetleme

Görselleştirmeyi geliştirmek için sorgu sonuçlarındaki verileri yeniden düzenleme ve özetleme.

  1. Sonuçlar bölmesinin sağ tarafındaki Sütunlar'ı seçerek Sütunlar kenar çubuğunu açın.

  2. Url sütununu Satır Grupları bölümüne sürükleyin. Sonuçlar artık bu sütuna göre düzenlenir ve her grubu daraltabilirsiniz.

    Bu eylem, özgün sorgunuzun döndürdiği verileri işler; sunucudan verileri yeniden getirmez. Sorguyu yeniden çalıştırdığınızda, Log Analytics özgün sorgunuza göre verileri alır.

    URL'ye göre gruplandırılmış sorgu sonuçlarını gösteren ekran görüntüsü.

Doğrulama: Sonuçlar, her grup için bir URL üst bilgisi olan daraltılabilir gruplarda görünür. Genişletmek ya da daraltmak için bir grup başlığı seçin.

Özet tablo oluştur

Sayfalarınızın performansını analiz etmek için bir özet tablo oluşturun:

  1. Sütunlar kenar çubuğunda Pivot Modu'nu seçin.

  2. Her URL'ye yapılan tüm çağrıların toplam süresini göstermek için Url ve DurationMs'yi seçin.

  3. Her URL'nin en uzun arama süresini görüntülemek için sum(DurationMs) öğesini ve ardından max öğesini seçin.

    Özet Modu'nu açmayı ve URL ve DurationMS değerlerine göre bir özet tablo yapılandırmayı gösteren ekran görüntüsü.

  4. Sonuçlar bölmesinde max (DurationMs) sütun başlığını seçerek sonuçları en uzun arama süresine göre sıralayın.

Doğrulama: Özet tabloda URL başına bir satır ve max(DurationMs) değeri gösterilir. Sonuçlar en yüksek süre en üstte olacak şekilde sıralanır.

Sorgu sonuçlarını grafik olarak görselleştirme

Grafik olarak sayısal veriler kullanan bir sorguyu görüntüleyin. Sorgu oluşturmak yerine, yerleşik sorgu kitaplığından örnek bir sorgu kullanın.

  1. Mevcut metnin sorgu düzenleyicisini temizleyin veya geçerli sorgu sekmesinin yanındaki artı simgesini seçerek yeni bir sorgu sekmesi açın.

  2. Sol bölmede Sorgular'ı seçin. Bu bölme, sorgu düzenleyicisine yüklenecek örnek sorguları içerir. Kendi çalışma alanınızı kullanıyorsanız, birden çok kategoride çeşitli sorgular bulabilirsiniz.

  3. Yanıt süresi eğilim sorgusunu Uygulamalar kategorisinde bulun. Yüklemek için sorguya çift tıklayın veya daha fazla bilgi göstermek için sorgu adının üzerine gelin ve düzenleyiciye yükle'yi seçin. Boş bir satır, yeni sorguyu önceki sorgulardan ayırır. KQL'de boş bir satır sorgunun sonunu işaretler, böylece düzenleyicideki her sorgu bağımsız olarak çalışır.

  4. İmlecinizi yeni sorgunun herhangi bir yerine getirin ve Çalıştır'ı seçin.

    Sorgu sonuçları grafiğini gösteren ekran görüntüsü.

  5. Diğer seçenekleri keşfetmek için Sonuçlar sekmesini değiştirin veya Grafik biçimlendirmesini değiştirin.

Doğrulama: Grafik, saatlik veri noktaları içeren bir zaman serisi çizgi grafiği görüntüler. Y ekseni, ortalama yanıt süresini milisaniye cinsinden gösterir. Verilerde ani bir artış görürseniz zaman aralığını ayarlayarak daha fazla araştırma yapın.

Ani artışlar oluştuğunda bildirim almak için bir uyarı kuralı oluşturun. Eylem çubuğunda Sorgu merkezi yanındaki (...) öğesini açın ve + Yeni uyarı kuralı seçin. Daha fazla bilgi için bkz. Öğretici: Azure kaynağı için günlük araması uyarısı oluşturma. Uyarı kuralı oluşturma, tanıtım ortamında desteklenmez, ancak nasıl çalıştığını görmek için seçeneği keşfetmeye devam edebilirsiniz.

Sonuçları dışarı aktarma ve kopyalama

Sorguyu çalıştırdıktan sonra, Log Analytics dışında kullanmak üzere sonuçları dışarı aktarın veya kopyalayın. Eylem çubuğundaki Paylaş menüsünden:

  • Bağlantıyı sorguya kopyala: Aynı çalışma alanına erişimi olan diğer kişilerle paylaşabileceğiniz geçerli sorgunun bağlantısını oluşturur.
  • Sorgu metnini kopyalama: Panonuza düzenleyicideki sorgu metnini seçer.

Bu özellikler demo ortamında çalışmazlar; çünkü demoya özgü benzersiz bir URL yoktur ve sorgular kaydedilmez. Ancak bunları kendi ortamınızda deneyebilirsiniz.

  • Sonuçları kopyala: Sonuçlar bölmesinde satırları seçin, sağ tıklayın ve Kopyala veya Ctrl+C tuşlarını kullan'ı seçin. Verileri bir elektronik tabloya veya metin düzenleyicisine yapıştırın.
  • CSV'ye aktar - tüm sütunlar veya CSV'ye aktar - verileri indirmek için görüntülenen sütunlar.
  • Power BI’a aktar (M sorgusu olarak) veya Power BI’a aktar (yeni veri kümesi) seçeneğini kullanarak verileri daha fazla analiz ve görselleştirme için Power BI’da açın.
  • Excel'de aç: Verileri dışa aktarır ve Excel'de açar. Bu seçenek yalnızca makinenizde Excel yüklüyse kullanılabilir.

Eylem çubuğundaki Kaydet menüsünden sorguyu kaydetme veya bir görseli panoya sabitleme seçenekleri bulunur. Görselleri paylaşılan bir panoya sabitlemeyi öğrenmek için bkz. Azure İzleyici Günlüklerinde verileri görselleştiren panolar oluşturma ve paylaşma.

Yaygın sorunları giderme

Sorun Olası neden Solution
Tanıtım ortamı yüklenemiyor Tarayıcı açılır pencereleri veya üçüncü taraf tanımlama bilgilerini engeller. portal.azure.com için açılır pencerelere izin ver. Özel veya gizli bir tarayıcı penceresi deneyin.
AppRequests tablosu görünmüyor Çalışma alanında Application Insights verileri yoktur. Tanıtım ortamını kullanın veya bir Application Insights kaynağını çalışma alanınıza bağlayın.
Sorgu sıfır sonuç döndürür Seçilen zaman aralığında veri yok veya filtre çok dar. Zaman aralığını genişletin (örneğin, Son 7 gün). Verilerin var olduğunu doğrulamak için filtreleri kaldırın.
Çalışma alanında "Erişim yok" hatası Hesabınızın çalışma alanında okuma izinleri yok. Yöneticinizden Log Analytics Reader rolünü atamasını isteyin. Bkz. Günlük verilerine ve çalışma alanlarına erişimi yönetme.
Grafik sekmesinde "Kullanılabilir grafik yok" ifadesi gösterilir Sorgu grafik oluşturma için uygun zaman serisi veya sayısal veri döndürmez. Sorgunuzun summarize yan tümcesine sahip bir bin(TimeGenerated, ...) işleç içerdiğinden emin olun.
Filtre sekmesi boş Geçerli sorgu sonuçları için filtreler yüklenmez. Önce bir sorgu çalıştırın. Ardından Filtre sekmesini seçin ve filtre değerlerini doldurmak için yenile veya yeniden yükle seçeneğini belirleyin.
DurationMs filtresi 150 ms ile > sonuç göstermez Çalışma alanı verilerinizin yanıt süreleri tekdüzen düşük. Eşiği düşür (örneğin, 5 ms deneyin>) veya çeşitli yanıt süreleri olan tanıtım ortamını kullanın.
Pivot Modu seçeneği görünmüyor Sütunlar kenar çubuğu açık değil. Sonuçlar bölmesinin sağındaki Sütunlar'ı seçerek kenar çubuğunu açın > ardından Pivot Modu'nu seçin.

Sonraki adım

Log Analytics'i nasıl kullanacağınızı öğrendiğinize göre günlük sorgularını kullanma öğreticisini tamamlayın: