Azure İzleyici’daki Log Analytics veri dışa aktarma kuralları

Log Analytics çalışma alanında veri dışarı aktarma kuralları, seçilen tablolara göre verileri sürekli dışarı aktarmanıza olanak sağlar. Veriler Azure İzleyici’e ulaştıkça bunları bir Azure Blob Depolama hesabına veya Azure Event Hubs’a dışa aktarın. Bu makalede, bu özellik hakkında ayrıntılar ve çalışma alanlarınızdaki veri dışarı aktarma kurallarını yapılandırma adımları sağlanır.

Genel bakış

Log Analytics'teki veriler, çalışma alanınızda tanımlanan saklama süresi için kullanılabilir. Azure İzleyici ve Azure hizmetlerinde sağlanan çeşitli deneyimlerde kullanılır. Diğer araçları kullanmanız gereken durumlar vardır:

  • Kurcalamaya karşı korumalı depolama uyumluluğu: Veriler, Log Analytics'e içeri alındıktan sonra değiştirilemez, ancak kalıcı olarak silinebilir. Verilerin değiştirilmeye karşı korunmasını sağlamak için değişmezlik ilkeleriyle ayarlanmış bir depolama hesabına aktarın.
  • Azure hizmetleri ve diğer araçlarla tümleştirme: Veriler geldikçe Event Hubs'a aktarın ve Azure İzleyici'de işlenir.
  • Denetim ve güvenlik verilerinin uzun süreli saklanması: Çalışma alanının bölgesindeki bir depolama hesabına aktarın. GRS ve GZRS gibi Azure Depolama yedeklilik seçeneklerinden herhangi birini kullanarak verileri diğer bölgelere çoğaltın.

Log Analytics çalışma alanında veri dışarı aktarma kurallarını yapılandırdıktan sonra, kurallardaki tablolar için yeni veriler Azure İzleyici işlem hattından depolama hesabınıza veya Event Hubs'a aktarılır. Veri dışarı aktarma trafiği Azure omurga ağındadır ve Azure ağından ayrılmaz.

Veri dışarı aktarma akışını gösteren diyagram.

Veriler filtre olmadan dışarı aktarılır. Örneğin, bir SecurityEvent tablosu için veri dışarı aktarma kuralı yapılandırdığınızda, SecurityEvent tablosuna gönderilen tüm veriler yapılandırma zamanından itibaren dışarı aktarılır. Alternatif olarak, çalışma alanınızdaki dönüştürmeleri yapılandırarak dışarı aktarılan verileri filtreleyin veya değiştirin. Dönüştürmeler, veriler Log Analytics çalışma alanınıza gönderilmeden ve hedefleri dışarı aktarmadan önce gelen verilere uygulanır.

Diğer dışarı aktarma seçenekleri

Log Analytics veri dışarı aktarma kuralları, Log Analytics çalışma alanınıza gönderilen verileri sürekli olarak dışarı aktarır. Diğer seçenekler bu senaryolar için verileri dışarı aktarır:

  • Geçmiş kayıtları sorguya ve zaman aralığına göre tek bir tablodan Azure Blob Depolama dışarı aktarmak için bir dışarı aktarma işi (Önizleme) çalıştırın. Dışa aktarma işi, geçmişe dönük verilerin büyük ölçekte isteğe bağlı olarak dışa aktarılması için tasarlanmıştır ve sonuçları Parquet biçiminde yazar.
  • Bir Azure kaynağı zaten tanılama günlüğü ayarları aracılığıyla Log Analytics çalışma alanınıza günlük gönderiyorsa, düzenli olarak veri dışarı aktarma kullanmak yerine yeni hedefi eklemek için doğrudan Azure kaynağındaki tanılama ayarlarını güncelleştirmeyi göz önünde bulundurun. Bu yaklaşım, veri dışarı aktarma işlemine kıyasla daha düşük gecikme süresine sahiptir ancak geçmiş verileri göndermez.
  • Log Analytics sorgu API'si ile tanımladığınız bir günlük sorgusuna göre verileri dışarı aktarmayı zamanlayın. Çalışma alanınızdaki sorguları yönetmek ve verileri bir hedefe aktarmak için Azure Data Factory, Azure İşlevleri veya Azure Logic Apps kullanın. Bu yöntem veri dışarı aktarma özelliğine benzer, ancak filtreleri ve toplamayı kullanarak çalışma alanınızdaki geçmiş verileri dışarı aktarmak için bunu kullanabilirsiniz. Bu yöntem günlük sorgusu sınırlarına tabidir ve ölçeklendirme için tasarlanmamıştır. Daha fazla bilgi için bkz. Logic Apps kullanarak verileri Log Analytics çalışma alanından depolama hesabına aktarma.
  • PowerShell betiği kullanarak yerel bilgisayara veri aktarımını bir kez gerçekleştirin. Daha fazla bilgi için bkz . Invoke-AzOperationalInsightsQueryExport.

Gerekli izinler

Eylem Gerekli izinler
Veri dışarı aktarma kuralı oluşturma veya güncelleştirme Microsoft.OperationalInsights/workspaces/dataexports/write Log Analytics çalışma alanındaki izinler, örneğin, Log Analytics Katkıda Bulunan yerleşik rolü tarafından sağlandığı gibi
Veri dışarı aktarma kuralını silme Microsoft.OperationalInsights/workspaces/dataexports/delete Log Analytics çalışma alanındaki izinler, örneğin, Log Analytics Katkıda Bulunan yerleşik rolü tarafından sağlandığı gibi
Depolama hesabına aktar Microsoft.Storage/storageAccounts/blobServices/containers/write depolama hesabına yönelik izinler, örneğin Depolama Hesabı Katkıda Bulunanı yerleşik rolü tarafından sağlandığı gibi
Olay Hub'ına aktar Microsoft.EventHub/namespaces/eventhubs/write, Microsoft.EventHub/namespaces/eventhubs/messages/write, Microsoft.EventHub/namespaces/authorizationRules/listkeys/action izinleri, örneğin, Azure Event Hubs Veri Sahibi yerleşik rolleri tarafından sağlanan biçimde Olay Hub'ına verilir.
Tablodaki sorgu günlükleri Microsoft.OperationalInsights/workspaces/query/<table>/readLog Analytics Reader yerleşik rolü tarafından sağlanan izinler ile Log Analytics çalışma alanına erişim, örneğin
Tablodaki sorgu günlükleri (tabloda işlem) Microsoft.OperationalInsights/workspaces/tables/query/readLog Analytics Reader yerleşik rolü tarafından sağlanan izinler ile Log Analytics çalışma alanına erişim, örneğin

Considerations

  • HTTP Veri Toplayıcı API'si kullanılarak oluşturulan özel günlükler, Log Analytics aracısı tarafından kullanılan metin tabanlı günlükler de dahil olmak üzere dışarı aktarılamaz. Metin tabanlı günlükler de dahil olmak üzere veri toplama kuralları kullanılarak oluşturulan özel günlükler dışarı aktarılabilir.
  • Veri dışarı aktarma işlemi yavaş yavaş daha fazla tabloyu destekleyecektir. Desteklenmeyen tablolar bölümüne bakın.
  • Çalışma alanı başına en fazla etkin kural sayısı 10'dur ve her biri birden çok tablo içerebilir.
  • Depolama hesabı, çalışma alanında kurallar arasında benzersiz olmalıdır.
  • Desteklenen tablo planları Analytics ve Basic'tir. Yardımcı plan desteklenmiyor.
  • Hedefler Log Analytics çalışma alanıyla aynı bölgede olmalıdır.
  • Premium depolama hesabına dışarı aktarma desteklenmez.

Veri eksiksizliği

Veri dışarı aktarma, büyük veri hacimlerini hedeflerinize taşımak için iyileştirilmiştir. Ölçek veya kullanılabilirliği yetersiz olan bir hedef durumunda, yeniden deneme işlemi 12 saate kadar devam eder ve dışarı aktarılan kayıtların bir kısmının çoğaltılmasıyla sonuçlanabilir. Güvenilirliği artırmak için depolama hesabı ve Event Hubs hedeflerine yönelik önerileri izleyin. Yeniden deneme süresinden sonra hedefler hala kullanılamıyorsa veriler silinir.

Hedef sınırları ve önerilen uyarılar hakkında daha fazla bilgi için bkz. Veri dışarı aktarma kuralı oluşturma veya güncelleştirme.

Fiyatlandırma modeli

Veri dışarı aktarma ücretleri, JSON biçimli verilerdeki hedeflere dışarı aktarılan bayt sayısını temel alır ve GB (10^9 bayt) olarak ölçülür. Azure İzleyici Günlüklerinde bildirilen tablo boyutu, dışarı aktarma hedefine gelen veri boyutundan daha küçüktür. Bu tutarsızlık aşağıdaki faktörlerden kaynaklanır:

  • Azure İzleyici Günlükleri, belirli alanları faturalanabilir boyut hesaplamasının dışında tutar.
  • Depolama alanına aktarılan veriler sıkıştırılmaz.
  • Dışarı aktarılan veriler, her kaydın geçerli JSON olduğundan emin olmak için her kaydın özellik adlarını içerir.
  • Gerçek günlük kayıtları küçük olduğunda, meta veriler önemli bir yüktür ve göreli boyutun daha belirgin bir şekilde artmasına neden olur.

Boyut hesaplaması JSON biçimlendirme ek yükünü içermediğinden, veri dışarı aktarma boyutu hesaplamaları çalışma alanı sorgusuyla yapılamaz. Azure İzleyici Günlükleri'nde bildirilen boyutu depolama hesabında görünen boyutla karşılaştırırken önemli farklar bekleyebilirsiniz. Azure İzleyici Günlüklerinde, küçük olaylar özellik adları gibi meta verileri atlarken, depolama blobu hem meta verileri hem de sıkıştırılmamış JSON'u içerir ve bu da kayıtları önemli ölçüde büyütür.

Doğru bir tahmin için, bir test blobu kapsayıcısına temsili bir dışarı aktarma çalıştırın ve blob kapsayıcısının toplam faturalama boyutunu hesaplayan bu örnek PowerShell betiğini kullanarak sonucu ölçün. Şu anda bağımsız bulutlara dışarı aktarma için ücret alınmaz. Etkinleştirmeden önce bir bildirim gönderilir.

Veri dışarı aktarma kuralları Log Analytics Veri Dışarı Aktarma ölçümü altında faturalandırılır. Dışa aktarma işleri (önizleme) için de aynı ölçüm kullanılır. Faturanızdaki veya Maliyet analizindeki ikisini ayırt etmek için, Veri dışarı aktarma kurallarının ile etiketlendiği ExportType:Data export rule alanını denetleyin.

Veri dışarı aktarma faturalama zaman çizelgesi de dahil olmak üzere daha fazla bilgi için bkz. Azure İzleyici fiyatlandırması. Veri İhracı faturalaması Ekim 2023 başında aktif hale getirildi.

İhracat destinasyonları

Çalışma alanınızda dışarı aktarma kuralları oluşturmadan önce veri dışarı aktarma hedefi kullanılabilir olmalıdır. Hedefler farklı aboneliklerde olabilir. Azure Lighthouse ile verileri başka bir Microsoft Entra kiracısında bulunan hedeflere göndermek de mümkündür.

Depolama hesabı

Başka izleme verileri olmayan mevcut bir depolama hesabını kullanarak gecikme süresi veya hız sınırlarını aşma nedeniyle depolama girişi hatalarını önleyin. Bu yaklaşım, verilere erişimi daha iyi denetlemenize yardımcı olur ve veri dışarı aktarma güvenilirliğini artırır.

Sabit bir depolama hesabına veri göndermek için, Azure Blob Depolama için değişmezlik ilkelerini ayarlama ve yönetme başlığı altında açıklandığı gibi depolama hesabı için sabit ilkeyi ayarlayın. Korumalı ek blob yazmalarını etkinleştirme de dahil olmak üzere bu makaledeki tüm adımları takip etmeniz gerekir.

Depolama gereksinimi Ayrıntı
Hesap düzeyi StorageV1 veya üzeri. Premium desteklenmez.
Bölge Log Analytics çalışma alanıyla aynı bölge. Bölgeler arası çoğaltma için Azure Depolama yedeklilik seçeneklerini (GRS, GZRS) kullanın.
Kapsayıcı adlandırması Her tablo için, tablo adının sonuna am- getirilerek adlandırılmış bir kapsayıcı (örneğin, am-SecurityEvent).
Klasör yapısı 5 dakikalık klasörler: WorkspaceResourceId=/subscriptions/.../y=<year>/m=<month>/d=<day>/h=<hour>/m=<minute>/PT05M.json
Blob biçimi JSON satırları, yeni satırla sınırlandırılmış, dış dizi yok.
Ekleme limiti Blob başına 50.000 yazma işlemi. PT05M_#.jsonolarak eklenen ek bloblar.

Not

Bloblara eklemeler "TimeGenerated" alanına göre yazılır ve kaynak veriler alınırken gerçekleşir. Azure İzleyici'a gecikmeli olarak gelen veya hedef yerlerdeki kısıtlama nedeniyle yeniden denenen veriler, oluşturulma zamanlarına (TimeGenerated) göre bloblara yazılır.

Depolama hesabındaki blobların biçimi, her kaydın yeni bir satırla sınırlandırıldığı, dış kayıt dizisi olmayan ve JSON kayıtları arasında virgül bulunmayan JSON satırlarındadır.

Blobdaki veri biçimini gösteren ekran görüntüsü.

Event Hubs

Mevcut ve izleme amaçlı olmayan veriler içeren bir Olay Hub'ı kullanmaktan kaçının. Bu en iyi uygulama, gecikme süresi veya hız sınırlarını aşma nedeniyle giriş hatalarını önlemeye yardımcı olur.

Veriler Azure İzleyici'ye ulaştıkça Olay Hub'ınıza gönderilir ve çalışma alanı bölgesinde bulunan hedeflere aktarılır. Kurala farklı bir Event Hub name sağlayarak aynı Event Hub ad alanına birden çok dışarı aktarma kuralı oluşturun. Event Hub name sağlanmadığında, dışarı aktardığınız tablolar için tablonun adıyla başlayarak "am-" ile başlayan varsayılan bir Olay Hub oluşturulur. Örneğin, SecurityEvent tablosu -SecurityEvent adlı bir Olay Hub'ına gönderilir.

Temel ve Standart ad alanı katmanlarında desteklenen Event Hubs sayısı 10'dur. tr-TR: Bu katmanlara 10'dan fazla tablo dışarı aktarırken, tabloları farklı Event Hubs ad alanlarındaki çeşitli dışa aktarma kuralları arasında dağıtın veya tüm tabloları bu adla aktarmak için bir Event Hub adı sağlayın.

Not

  • Temel Event Hubs ad alanı katmanı sınırlıdır. Daha düşük olay boyutunu destekler ve aktarım hızı birimi sayısını otomatik olarak artırmak için Otomatik şişirme seçeneği yoktur. Çalışma alanınızdaki veri hacmi zamanla arttığı ve bunun sonucunda Event Hubs ölçeklendirilmesi gerektiği için, Otomatik şişirme özelliği etkin durumdayken Standart, Premium veya Ayrılmış Event Hubs katmanlarını kullanın. Daha fazla bilgi için bkz. Azure Event Hubs aktarım hızı birimlerinin ölçeğini otomatik olarak artırma.
  • Sıkıştırılmış olay hub'ını kullanamazsınız çünkü bu, iletinin bir bölüm anahtarına sahip olmasını gerektirir ve Azure İzleyici bunu içermiyor.
  • Sanal ağlar etkinleştirildiğinde veri dışarı aktarma Işlemi Event Hubs kaynaklarına erişemez. Event Hubs'ınıza erişim izni vermek için bir Olay Hub'ında bu güvenlik duvarı ayarını atlamak için güvenilen hizmetler listesindeki Azure hizmetlerinin bu Depolama Hesabına erişmesine izin ver onay kutusunu seçmeniz gerekir.

Dışarı aktarılan verileri sorgulama

Çalışma alanlarından depolama hesaplarına veri aktarmak, genel bakışta bahsedilen çeşitli senaryoları karşılamaya yardımcı olur ve depolama hesaplarındaki blobları okuyabilen araçlar tarafından kullanılabilir. Aşağıdaki yöntemler, Azure Veri Gezgini için aynı olan Log Analytics sorgu dilini kullanarak verileri sorgulamanıza olanak sağlar.

Veri dışarı aktarmayı etkinleştirme

Log Analytics veri dışarı aktarmayı etkinleştirmek için aşağıdaki adımların gerçekleştirilmesi gerekir.

Veri dışarı aktarma kuralı oluşturduktan sonra, güvenilir dışarı aktarma işlemlerinden emin olmak için hedeflerinizi izleyin .

Kaynak sağlayıcısını kaydetme

Log Analytics veri dışarı aktarmayı etkinleştirmek için Azure kaynak sağlayıcısı Microsoft.Insights'ın aboneliğinize kaydedilmesi gerekir.

Bu kaynak sağlayıcısı büyük olasılıkla çoğu Azure İzleyici kullanıcısı için zaten kayıtlıdır. Doğrulamak için Azure portalında Abonelikler'e gidin. Aboneliğinizi seçin ve ardından menünün Ayarlar bölümünde Kaynak sağlayıcıları'nı seçin. Microsoft.Insights'ın yerini belirleyin. Durumu Kayıtlı ise zaten kayıtlıdır. Aksi takdirde kaydolmak için Kaydol'u seçin.

Azure kaynak sağlayıcıları ve türlerinde açıklandığı gibi bir kaynak sağlayıcısını kaydetmek için kullanılabilir yöntemlerden herhangi birini de kullanabilirsiniz. Aşağıdaki örnek komut Azure CLI'yi kullanır:

az provider register --namespace 'Microsoft.insights'

Aşağıdaki örnek komut PowerShell'i kullanır:

Register-AzResourceProvider -ProviderNamespace Microsoft.insights

Güvenilen Microsoft hizmetleri izin ver

Depolama hesabınızı seçili ağlardan erişime izin verecek şekilde yapılandırdıysanız, Azure İzleyici hesaba yazmasına izin vermek için bir özel durum eklemeniz gerekir. Depolama hesabınızın Güvenlik duvarları ve sanal ağlarından, güvenilen hizmetler listesindeki Azure hizmetlerinin bu Depolama Hesabına erişmesine izin ver'i seçin.

Güvenilen hizmetler listesinde Azure hizmetlerine izin ver seçeneğini gösteren ekran görüntüsü.

Hedefleri izleme

Önemli

Dışarı aktarma hedeflerinin sınırları vardır. Kısıtlamaları, arızaları ve gecikme süresini en aza indirmek için bunları izleyin. Daha fazla bilgi için bkz. depolama hesabı ölçeklenebilirliği ve Event Hubs ad alanı kotaları.

Veri dışarı aktarma işlemi ve uyarıları için aşağıdaki ölçümler kullanılabilir

Ölçüm adı Açıklama
Dışarı Aktarılan Bayt Sayısı Seçilen zaman aralığında Log Analytics çalışma alanından hedefe aktarılan toplam bayt sayısı. Dışarı aktarılan verilerin boyutu, dışarı aktarılan JSON biçimli verilerdeki bayt sayısıdır. 1 GB = 10^9 bayt.
Dışarı Aktarma Hataları Seçilen zaman aralığında Log Analytics çalışma alanından hedefe yapılan başarısız dışarı aktarma isteklerinin toplam sayısı. Hedef kaynağın sınırlanması, erişim yasağı hatası veya herhangi bir sunucu hatası nedeniyle dışa aktarma girişimi hatalarını içeren bu sayı. Yeniden deneme işlemi başarısız girişimleri işler ve sayı eksik veriler için bir gösterge değildir.
Dışarı Aktarılan Kayıtlar Seçilen zaman aralığında Log Analytics çalışma alanından dışarı aktarılan toplam kayıt sayısı. Bu sayı, başarıyla biten işlemlerin kayıtlarını sayar.

Depolama hesabını izleme

  1. Dışarı aktarma için ayrı bir depolama hesabı kullanın.

  2. Ölçümde bir uyarı yapılandırın:

    Kapsam Ölçüm ad alanı Metrik Toplama Eşik
    depolama adı Firma Giriş Toplam Uyarı değerlendirme dönemi başına maksimum girişin %80'i. Örneğin, Batı ABD'de genel amaçlı v2 için sınır 60 Gb/sn'dir. Uyarı eşiği, 5 dakikalık değerlendirme süresi başına 1676 GiB'dir.
  3. Uyarı düzeltme eylemleri:

    • Dışarı aktarma için, izleme olmayan verilerle paylaşılmayan ayrı bir depolama hesabı kullanın.
    • Azure Depolama Standart hesapları isteklere göre daha yüksek giriş sınırını destekler. Artış istemek için Azure Desteği'ne başvurun.
    • Tabloları daha fazla depolama hesabı arasında bölme.

Event Hubs'ı izleme

  1. Ölçümlerle ilgili uyarıları yapılandırın:

    Kapsam Ölçüm ad alanı Metrik Toplama Eşik
    ad alanı ismi Event Hubs standart ölçümleri Gelen baytlar Toplam Uyarı değerlendirme dönemi başına maksimum girişin %80'i. Örneğin, sınır birim başına 1 MB/sn (TU veya PU) ve beş birim kullanılır. Eşik, 5 dakikalık değerlendirme süresi başına 228 MiB'dir.
    ad alanı ismi Event Hubs standart ölçümleri Gelen istekler Sayı Uyarı değerlendirme dönemi başına en fazla olayların %80'i. Örneğin, sınır birim başına 1.000/sn (TU veya PU) ve beş birim kullanılır. Eşik, 5 dakikalık değerlendirme süresi başına 1.200.000'dir.
    ad alanı ismi Event Hubs standart ölçümleri Kota Aşımı Hataları Sayı İsteklerin %1'i civarında. Örneğin, 5 dakika başına istek sayısı 600.000'dir. Eşik, 5 dakikalık değerlendirme süresi başına 6.000'dir.
  2. Uyarı düzeltme eylemleri:

    • Dışarı aktarma için izleme olmayan verilerle paylaşılmayan ayrı bir Event Hubs ad alanı kullanın.
    • Kullanım gereksinimlerini karşılamak için otomatik olarak ölçeği artırmak ve aktarım hızı birimi sayısını artırmak için Otomatik şişir özelliğini yapılandırın.
    • Veri hacmine uyum sağlamak için aktarım hızı birimlerinin arttığını doğrulayın.
    • Tabloları daha fazla ad alanı arasında bölme.
    • Daha yüksek aktarım hızı için Premium veya Ayrılmış katmanları kullanın.

Veri dışarı aktarma kuralı oluşturma veya güncelleştirme

Veri dışarı aktarma kuralı, verilerin dışarı aktarıldığı hedefi ve tabloları tanımlar. Kural sağlama işlemi, dışarı aktarma işleminin başlatılmasından yaklaşık 30 dakika önce gerçekleşir. Veri dışarı aktarma kurallarında dikkat edilmesi gerekenler:

  • Depolama hesabı, çalışma alanında kurallar arasında benzersiz olmalıdır.
  • Ayrı Event Hubs'a gönderirken birden çok kural aynı Event Hubs ad alanını kullanabilir.
  • Depolama hesabına aktarma: Her tablo için depolama hesabında ayrı bir kapsayıcı oluşturulur.
  • Event Hubs'a Aktarım: Eğer bir Event Hub adı belirtilmezse, her tablo için ayrı bir Event Hub oluşturulur. Temel ve Standart ad alanı katmanlarında desteklenen Event Hubs sayısı 10'dur. Bu katmanlara 10'dan fazla tablo dışa aktarırken, tabloları farklı Event Hubs ad alanlarına çeşitli dışa aktarma kuralları arasında bölün veya tüm tabloları dışa aktarmak için kuralda bir Event Hub adı sağlayın.
  1. Azure portalından Log Analytics çalışma alanınıza gidin.

  2. Soldaki menüde , Ayarlar'ın altında Kurallar'ı seçin.

  3. Veri dışarı aktarma kuralları sekmesini seçin.

  4. Bölmenin üst kısmındaki Yeni dışarı aktarma kuralı'nı seçin.

    Veri dışarı aktarma giriş noktasını gösteren ekran görüntüsü.

  5. Adımları izleyin ve oluştur'u seçin. Yalnızca içinde veri bulunan tablolar "Kaynak" sekmesi altında görüntülenir.

    Dışarı aktarma kuralı yapılandırmasının ekran görüntüsü.

Veri dışarı aktarma kuralı yapılandırmasını görüntüleme

  1. Azure portalından Log Analytics çalışma alanınıza gidin.

  2. Soldaki menüde , Ayarlar'ın altında Kurallar'ı seçin.

  3. Çalışma alanında tüm dışarı aktarma kurallarını görüntülemek için Veri dışarı aktarma kuralları sekmesini seçin.

    Veri Dışarı Aktarma ekranını gösteren ekran görüntüsü.

  4. Yapılandırma görünümü için bir kural seçin.

    Veri dışarı aktarma kuralı görünümünün ekran görüntüsü.

Dışarı aktarma kuralını devre dışı bırakma veya güncelleştirme

Dışarı aktarmayı belirli bir süre (örneğin, test yapılırken) durdurmak için dışarı aktarma kurallarını devre dışı bırakın.

  1. Azure portalından Log Analytics çalışma alanınıza gidin.
  2. Soldaki menüde , Ayarlar'ın altında Kurallar'ı seçin.
  3. Veri dışarı aktarma kuralları sekmesini seçin.
  4. Dışarı aktarma kuralını devre dışı bırakmak veya etkinleştirmek için Durum anahtarını seçin.

Veri dışarı aktarma kuralını devre dışı bırakmayı gösteren ekran görüntüsü.

Dışarı aktarma kuralını silme

  1. Azure portalından Log Analytics çalışma alanınıza gidin.
  2. Soldaki menüde , Ayarlar'ın altında Kurallar'ı seçin.
  3. Veri dışarı aktarma kuralları sekmesini seçin.
  4. Kuralın sağındaki üç noktayı seçin ve Sil'i seçin.

Veri dışarı aktarma kuralını silme işlemini gösteren ekran görüntüsü.

Çalışma alanında tüm veri dışarı aktarma kurallarını görüntüleme

  1. Azure portalından Log Analytics çalışma alanınıza gidin.
  2. Soldaki menüde , Ayarlar'ın altında Kurallar'ı seçin.
  3. Çalışma alanında tüm dışarı aktarma kurallarını görüntülemek için Veri dışarı aktarma kuralları sekmesini seçin.

Veri dışarı aktarma kuralları görünümünü gösteren ekran görüntüsü.

Desteklenmeyen tablolar

Not

Veri dışarı aktarma kuralı desteklenmeyen bir tablo içeriyorsa, yapılandırma başarılı olur, ancak bu tablo için hiçbir veri dışarı aktarılmaz. Tablo desteklendiğinde veri dışarı aktarma işlemi başlar. Daha fazla tablo için destek ekleme sürecindeyiz. Lütfen bu makaleyi düzenli olarak kontrol edin.

 Masa  Sınırlama
Uyarı Kısmi destek. Zabbix uyarıları için veri alımı desteklenmez.
Uyarı Geçmişi
AzureActivity Kısmi destek. Log Analytics aracısından veya Azure İzleyici Aracısı'ndan gelen veriler dışarı aktarmada tam olarak desteklenir. Tanılama uzantısı aracısı aracılığıyla gelen veriler depolama aracılığıyla toplanır. Bu yol dışarı aktarmada desteklenmez.
AzureDiagnostics
Yapılandırma Değişikliği Kısmi destek. Bazı veriler, dışarı aktarmada desteklenmeyen dahili hizmetler aracılığıyla alınır. Şu anda bu bölüm ihracatta eksik.
Yapılandırma Verileri Kısmi destek. Bazı veriler, dışarı aktarmada desteklenmeyen dahili hizmetler aracılığıyla alınır. Şu anda bu bölüm ihracatta eksik.
DatabricksDatabricksSQL
DatabricksSQL
CihazUygulamaAçılışı
Cihaz Takvimi
DeviceConnectSession
DeviceEtw Kısmi destek. Bazı veriler, dışarı aktarmada desteklenmeyen dahili hizmetler aracılığıyla alınır. Şu anda bu bölüm ihracatta eksik.
CihazKalpAtışı
ETWEvent Kısmi destek. Log Analytics aracısından veya Azure İzleyici Aracısı'ndan gelen veriler dışarı aktarmada tam olarak desteklenir. Tanılama uzantısı aracısı aracılığıyla gelen veriler depolama aracılığıyla toplanır. Bu yol dışarı aktarmada desteklenmez.
Etkinlik Kısmi destek. Log Analytics aracısından veya Azure İzleyici Aracısı'ndan gelen veriler dışarı aktarmada tam olarak desteklenir. Tanılama uzantısı aracısı aracılığıyla gelen veriler depolama aracılığıyla toplanır. Bu yol dışarı aktarmada desteklenmez.
Ağ Oturumları
İşlem Kısmi destek. Bazı veriler, dışarı aktarmada desteklenmeyen dahili hizmetler aracılığıyla alınır. Şu anda bu bölüm ihracatta eksik.
Koruma Durumu
SecurityEvent Kısmi destek. Bazı veriler, dışarı aktarmada desteklenmeyen dahili hizmetler aracılığıyla alınır. Şu anda bu bölüm ihracatta eksik.
Service Fabric Operasyonel Olayı Kısmi destek. Log Analytics aracısından veya Azure İzleyici Aracısı'ndan gelen veriler dışarı aktarmada tam olarak desteklenir. Tanılama uzantısı aracısı aracılığıyla gelen veriler depolama aracılığıyla toplanır. Bu yol dışarı aktarmada desteklenmez.
ServiceFabricGüvenilirAktörEtkinliği Kısmi destek. Log Analytics aracısından veya Azure İzleyici Aracısı'ndan gelen veriler dışarı aktarmada tam olarak desteklenir. Tanılama uzantısı aracısı aracılığıyla gelen veriler depolama aracılığıyla toplanır. Bu yol dışarı aktarmada desteklenmez.
ServiceFabricGüvenilirServisEtkinliği Kısmi destek. Log Analytics aracısından veya Azure İzleyici Aracısı'ndan gelen veriler dışarı aktarmada tam olarak desteklenir. Tanılama uzantısı aracısı aracılığıyla gelen veriler depolama aracılığıyla toplanır. Bu yol dışarı aktarmada desteklenmez.
Syslog Kısmi destek. Bazı veriler, dışarı aktarmada desteklenmeyen dahili hizmetler aracılığıyla alınır. Şu anda bu bölüm ihracatta eksik.
W3CIISLog Kısmi destek. Log Analytics aracısından veya Azure İzleyici Aracısı'ndan gelen veriler dışarı aktarmada tam olarak desteklenir. Tanılama uzantısı aracısı aracılığıyla gelen veriler depolama aracılığıyla toplanır. Bu yol dışarı aktarmada desteklenmez.

Azure Veri Gezgini'nden dışarı aktarılan verileri sorgulama