Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Günlük sorgusu denetim günlükleri, Azure İzleyici'de çalıştırılacak günlük sorguları hakkında telemetri sağlar. Bu, sorgunun ne zaman çalıştırıldığı, kimin çalıştırıldığı, hangi aracın kullanıldığı, sorgu metni ve sorgunun yürütülmesini açıklayan performans istatistikleri gibi bilgileri içerir.
Sorgu denetimini yapılandırma
Sorgu denetimi, Log Analytics çalışma alanında bir tanılama ayarıyla etkinleştirilir. Bu, denetim verilerini geçerli çalışma alanına veya aboneliğinizdeki başka bir çalışma alanına, Azure dışında göndermek üzere Azure Event Hubs'a veya arşivleme için Azure Depolama'ya göndermenizi sağlar.
Azure portalı
Aşağıdaki konumlardan birinde Azure portalında Log Analytics çalışma alanının tanılama ayarına erişin:
Azure İzleyici menüsünde Tanılama ayarları'nı seçin ve ardından çalışma alanını bulup seçin.
Log Analytics çalışma alanları menüsünden çalışma alanını ve ardından Tanılama ayarları'nı seçin.
Resource Manager şablonu
Log Analytics çalışma alanı için Tanılama ayarından örnek bir Resource Manager şablonu alabilirsiniz.
Verileri denetleme
Sorgu her çalıştırıldığında bir denetim kaydı oluşturulur. Verileri log analytics çalışma alanına gönderirseniz, bu veriler LAQueryLogs adlı bir tabloda depolanır. Aşağıdaki tabloda, denetim verilerinin her kaydındaki özellikler açıklanmaktadır.
| Alan | Açıklama |
|---|---|
| TimeGenerated | Sorgu gönderildiğinde UTC saati. |
| CorrelationId | Sorguyu tanımlamak için benzersiz kimlik. Yardım için Microsoft'a başvururken sorun giderme senaryolarında kullanılabilir. |
| AAD Nesne Kimliği | Sorguyu başlatan kullanıcı hesabının Microsoft Entra Kimliği. |
| AADTenantId | Sorguyu başlatan kullanıcı hesabının kiracısının kimliği. |
| AADEmail | Sorguyu başlatan kullanıcı hesabının kiracısının e-postası. |
| AADClientId (Azure Active Directory Müşteri Kimliği) | Sorguyu başlatmak için kullanılan uygulamanın kimliği ve çözümlenen adı. |
| RequestClientApp | Sorguyu başlatmak için kullanılan uygulamanın çözümlenen adı. Daha fazla bilgi için bkz . İstek istemci uygulaması.. |
| SorguZamanAralığıBaşlangıcı | Sorgu için seçilen zaman aralığının başlangıcı. Bu, sorgunun Log Analytics'ten başlatılması ve zaman seçici yerine sorgunun içinde zaman aralığı belirtilmesi gibi bazı senaryolarda doldurulamayabilir. |
| SorguZamanAralığıBitiş | Sorgu için seçilen zaman aralığının sonu. Bu, sorgunun Log Analytics'ten başlatılması ve zaman seçici yerine sorgunun içinde zaman aralığı belirtilmesi gibi bazı senaryolarda doldurulamayabilir. |
| SorguMetni | Çalıştırılan sorgunun metni. |
| İstek Hedefi | Sorguyu göndermek için API URL'si kullanıldı. |
| İstekBağlamı | Sorgunun çalıştırılması istenen kaynakların listesi. En fazla üç dize dizisi içerir: çalışma alanları, uygulamalar ve kaynaklar. Abonelik veya kaynak grubu tarafından hedeflenen sorgular kaynak olarak gösterilir. RequestTarget tarafından ima edilen hedefi içerir. Çözümlenebiliyorsa her kaynağın kaynak kimliği eklenir. Kaynağa erişilirken bir hata döndürülürse çözümlenemeyebilir. Bu durumda, sorgudaki belirli metin kullanılır. Sorgu, birden çok abonelikte var olan bir çalışma alanı adı gibi belirsiz bir ad kullanıyorsa, bu belirsiz ad kullanılır. |
| İstekBağlamFiltreleri | Sorgu çağrısının bir parçası olarak belirtilen filtre kümesi. En fazla üç olası dize dizisi içerir: - ResourceTypes - Sorgunun kapsamını sınırlamak için kaynak türü - Çalışma alanları - sorguyu sınırlandırmak için çalışma alanlarının listesi - WorkspaceRegions - sorguyu sınırlandırmak için çalışma alanı bölgelerinin listesi |
| Yanıt Kodu | Sorgu gönderildiğinde HTTP yanıt kodu döndürüldü. |
| Yanıt Süresi ms | Yanıtın geri dönüş süresi. |
| YanıtSatırSayısı | Sorgu tarafından döndürülen toplam satır sayısı. |
| StatsCPUTimeMs | Bilgi işlem, ayrıştırma ve veri getirme için kullanılan toplam işlem süresi. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur. |
| İstatistikVerisiİşlenenKB | Sorguyu işlemek için erişilen veri miktarı. Hedef tablonun boyutu, kullanılan zaman aralığı, uygulanan filtreler ve başvuruda bulunan sütun sayısından etkilenir. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur. |
| İstatistikVeriİşlemeBaşlat | Sorguyu işlemek için erişilen en eski verilerin zamanı. Sorgunun açık zaman aralığından ve uygulanan filtreden etkilenir. Bu, veri bölümleme nedeniyle açık zaman aralığından daha büyük olabilir. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur. |
| İstatistikVerisiİşlemeSonu | Sorguyu işlemek için erişilen en yeni verilerin zamanı. Sorgunun açık zaman aralığından ve uygulanan filtreden etkilenir. Bu, veri bölümleme nedeniyle açık zaman aralığından daha büyük olabilir. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur. |
| İstatistiklerÇalışmaAlanıSayısı | Sorgu tarafından erişilen çalışma alanı sayısı. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur. |
| Bölge İstatistikleri Sayısı | Sorgu tarafından erişilen bölge sayısı. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur. |
İstemci Uygulaması Talep Et
| RequestClientApp | Açıklama |
|---|---|
| AAPBI | Power BI ile Log Analytics tümleştirmesi. |
| UygulamaAnalitikleri | Azure portalında Log Analytics ile ilgili deneyimler (Günlükler dikey penceresi gibi). |
| AppInsights Portal Uzantısı | Çalışma kitapları veya Uygulama içgörüleri. |
| ASC_Portal | Bulut için Microsoft Defender. |
| ASI_Portal | Gözcü. |
| AzureAutomation | Azure Otomasyonu. |
| AzureMonitorLogsConnector | Azure İzleyici Günlükleri Bağlayıcısı. |
| C# Yazılım Geliştirme Kiti | Log Analytics Sorgu API'si. |
| Taslak Monitörü | Azure portalında kayıt arama uyarısı oluşturma. |
| Grafana | Grafana bağlayıcısı. |
| IbizaExtension | Azure portalında Log Analytics deneyimleri. |
| infraInsights/kapsayıcı | Konteyner içgörüler. |
| infraInsights/vm | VM içgörüleri. |
| Log Analytics Uzantısı | Azure Panosu. |
| LogAnalyticsPSClient | Log Analytics Sorgu API'si. |
| OmsAnalyticsPBI | Power BI ile Log Analytics tümleştirmesi. |
| Power BI Bağlayıcı | Power BI ile Log Analytics tümleştirmesi. |
| Sentinel Soruşturma Sorguları | Gözcü. |
| Sentinel-VeriToplamaBirleştirici | Gözcü. |
| Sentinel-analyticsManagement-customerQuery | Gözcü. |
| Bilinmiyor | Log Analytics Sorgu API'si. |
| Güncelleme Yönetimi | Güncelleştirme Yönetimi. |
| M365D_AdvancedHunting | Microsoft Defender'da gelişmiş avcılık |
Dikkat edilmesi gereken noktalar
- Sistem sorguları yalnızca kullanıcı ortamında yürüttüğünüzde kaydeder. Azure'da hizmetten hizmete sorguları hiçbir şekilde günlüğe kaydetmez. Bu dışlama iki ana sorgu kümesini kapsar: faturalama hesaplamaları ve otomatik uyarı yürütmeleri. Sistem, uyarılar için bir zamanlamaya göre tetiklenen uyarı sorgularını günlüğe kaydetmez. Uyarı oluşturma ekranında uyarının ilk yürütülmesi kullanıcı bağlamında çalışır ve denetim amacıyla kullanılabilir.
- Azure Veri Gezgini proxy'sinden gelen sorgular için performans istatistikleri kullanılamaz. Bu sorgular için diğer tüm veriler halen doldurulmaktadır.
- Sistem, daha önce desteklemediği, h ipucunu, dize sabitlerini gizleyen dizeler üzerinde destekler.
- Sistem, birden çok çalışma alanından veri içeren sorgular için sorguyu yalnızca erişiminiz olan çalışma alanlarında yakalar.
Maliyetler
Azure Tanılama Uzantısı için bir ücret yoktur, ancak alınan veriler için ücret ödemeniz gerekebilir. Veri topladığınız hedef için Azure İzleyici fiyatlandırmasını denetleyin.
Sonraki adımlar
- Tanılama ayarları hakkında daha fazla bilgi edinin.
- Günlük sorgularını iyileştirme hakkında daha fazla bilgi edinin.