Azure İzleyici Günlüklerinde sorguları denetleme

Günlük sorgusu denetim günlükleri, Azure İzleyici'de çalıştırılacak günlük sorguları hakkında telemetri sağlar. Bu, sorgunun ne zaman çalıştırıldığı, kimin çalıştırıldığı, hangi aracın kullanıldığı, sorgu metni ve sorgunun yürütülmesini açıklayan performans istatistikleri gibi bilgileri içerir.

Sorgu denetimini yapılandırma

Sorgu denetimi, Log Analytics çalışma alanında bir tanılama ayarıyla etkinleştirilir. Bu, denetim verilerini geçerli çalışma alanına veya aboneliğinizdeki başka bir çalışma alanına, Azure dışında göndermek üzere Azure Event Hubs'a veya arşivleme için Azure Depolama'ya göndermenizi sağlar.

Azure portalı

Aşağıdaki konumlardan birinde Azure portalında Log Analytics çalışma alanının tanılama ayarına erişin:

  • Azure İzleyici menüsünde Tanılama ayarları'nı seçin ve ardından çalışma alanını bulup seçin.

    Azure İzleyici tanılama ayarlarının ekran görüntüsü.

  • Log Analytics çalışma alanları menüsünden çalışma alanını ve ardından Tanılama ayarları'nı seçin.

    Tanılama ayarları Log Analytics çalışma alanının ekran görüntüsü.

Resource Manager şablonu

Log Analytics çalışma alanı için Tanılama ayarından örnek bir Resource Manager şablonu alabilirsiniz.

Verileri denetleme

Sorgu her çalıştırıldığında bir denetim kaydı oluşturulur. Verileri log analytics çalışma alanına gönderirseniz, bu veriler LAQueryLogs adlı bir tabloda depolanır. Aşağıdaki tabloda, denetim verilerinin her kaydındaki özellikler açıklanmaktadır.

Alan Açıklama
TimeGenerated Sorgu gönderildiğinde UTC saati.
CorrelationId Sorguyu tanımlamak için benzersiz kimlik. Yardım için Microsoft'a başvururken sorun giderme senaryolarında kullanılabilir.
AAD Nesne Kimliği Sorguyu başlatan kullanıcı hesabının Microsoft Entra Kimliği.
AADTenantId Sorguyu başlatan kullanıcı hesabının kiracısının kimliği.
AADEmail Sorguyu başlatan kullanıcı hesabının kiracısının e-postası.
AADClientId (Azure Active Directory Müşteri Kimliği) Sorguyu başlatmak için kullanılan uygulamanın kimliği ve çözümlenen adı.
RequestClientApp Sorguyu başlatmak için kullanılan uygulamanın çözümlenen adı. Daha fazla bilgi için bkz . İstek istemci uygulaması..
SorguZamanAralığıBaşlangıcı Sorgu için seçilen zaman aralığının başlangıcı. Bu, sorgunun Log Analytics'ten başlatılması ve zaman seçici yerine sorgunun içinde zaman aralığı belirtilmesi gibi bazı senaryolarda doldurulamayabilir.
SorguZamanAralığıBitiş Sorgu için seçilen zaman aralığının sonu. Bu, sorgunun Log Analytics'ten başlatılması ve zaman seçici yerine sorgunun içinde zaman aralığı belirtilmesi gibi bazı senaryolarda doldurulamayabilir.
SorguMetni Çalıştırılan sorgunun metni.
İstek Hedefi Sorguyu göndermek için API URL'si kullanıldı.
İstekBağlamı Sorgunun çalıştırılması istenen kaynakların listesi. En fazla üç dize dizisi içerir: çalışma alanları, uygulamalar ve kaynaklar. Abonelik veya kaynak grubu tarafından hedeflenen sorgular kaynak olarak gösterilir. RequestTarget tarafından ima edilen hedefi içerir.
Çözümlenebiliyorsa her kaynağın kaynak kimliği eklenir. Kaynağa erişilirken bir hata döndürülürse çözümlenemeyebilir. Bu durumda, sorgudaki belirli metin kullanılır.
Sorgu, birden çok abonelikte var olan bir çalışma alanı adı gibi belirsiz bir ad kullanıyorsa, bu belirsiz ad kullanılır.
İstekBağlamFiltreleri Sorgu çağrısının bir parçası olarak belirtilen filtre kümesi. En fazla üç olası dize dizisi içerir:
- ResourceTypes - Sorgunun kapsamını sınırlamak için kaynak türü
- Çalışma alanları - sorguyu sınırlandırmak için çalışma alanlarının listesi
- WorkspaceRegions - sorguyu sınırlandırmak için çalışma alanı bölgelerinin listesi
Yanıt Kodu Sorgu gönderildiğinde HTTP yanıt kodu döndürüldü.
Yanıt Süresi ms Yanıtın geri dönüş süresi.
YanıtSatırSayısı Sorgu tarafından döndürülen toplam satır sayısı.
StatsCPUTimeMs Bilgi işlem, ayrıştırma ve veri getirme için kullanılan toplam işlem süresi. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur.
İstatistikVerisiİşlenenKB Sorguyu işlemek için erişilen veri miktarı. Hedef tablonun boyutu, kullanılan zaman aralığı, uygulanan filtreler ve başvuruda bulunan sütun sayısından etkilenir. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur.
İstatistikVeriİşlemeBaşlat Sorguyu işlemek için erişilen en eski verilerin zamanı. Sorgunun açık zaman aralığından ve uygulanan filtreden etkilenir. Bu, veri bölümleme nedeniyle açık zaman aralığından daha büyük olabilir. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur.
İstatistikVerisiİşlemeSonu Sorguyu işlemek için erişilen en yeni verilerin zamanı. Sorgunun açık zaman aralığından ve uygulanan filtreden etkilenir. Bu, veri bölümleme nedeniyle açık zaman aralığından daha büyük olabilir. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur.
İstatistiklerÇalışmaAlanıSayısı Sorgu tarafından erişilen çalışma alanı sayısı. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur.
Bölge İstatistikleri Sayısı Sorgu tarafından erişilen bölge sayısı. Yalnızca sorgu 200 durum koduyla döndürülüyorsa doldurulur.

İstemci Uygulaması Talep Et

RequestClientApp Açıklama
AAPBI Power BI ile Log Analytics tümleştirmesi.
UygulamaAnalitikleri Azure portalında Log Analytics ile ilgili deneyimler (Günlükler dikey penceresi gibi).
AppInsights Portal Uzantısı Çalışma kitapları veya Uygulama içgörüleri.
ASC_Portal Bulut için Microsoft Defender.
ASI_Portal Gözcü.
AzureAutomation Azure Otomasyonu.
AzureMonitorLogsConnector Azure İzleyici Günlükleri Bağlayıcısı.
C# Yazılım Geliştirme Kiti Log Analytics Sorgu API'si.
Taslak Monitörü Azure portalında kayıt arama uyarısı oluşturma.
Grafana Grafana bağlayıcısı.
IbizaExtension Azure portalında Log Analytics deneyimleri.
infraInsights/kapsayıcı Konteyner içgörüler.
infraInsights/vm VM içgörüleri.
Log Analytics Uzantısı Azure Panosu.
LogAnalyticsPSClient Log Analytics Sorgu API'si.
OmsAnalyticsPBI Power BI ile Log Analytics tümleştirmesi.
Power BI Bağlayıcı Power BI ile Log Analytics tümleştirmesi.
Sentinel Soruşturma Sorguları Gözcü.
Sentinel-VeriToplamaBirleştirici Gözcü.
Sentinel-analyticsManagement-customerQuery Gözcü.
Bilinmiyor Log Analytics Sorgu API'si.
Güncelleme Yönetimi Güncelleştirme Yönetimi.
M365D_AdvancedHunting Microsoft Defender'da gelişmiş avcılık

Dikkat edilmesi gereken noktalar

  • Sistem sorguları yalnızca kullanıcı ortamında yürüttüğünüzde kaydeder. Azure'da hizmetten hizmete sorguları hiçbir şekilde günlüğe kaydetmez. Bu dışlama iki ana sorgu kümesini kapsar: faturalama hesaplamaları ve otomatik uyarı yürütmeleri. Sistem, uyarılar için bir zamanlamaya göre tetiklenen uyarı sorgularını günlüğe kaydetmez. Uyarı oluşturma ekranında uyarının ilk yürütülmesi kullanıcı bağlamında çalışır ve denetim amacıyla kullanılabilir.
  • Azure Veri Gezgini proxy'sinden gelen sorgular için performans istatistikleri kullanılamaz. Bu sorgular için diğer tüm veriler halen doldurulmaktadır.
  • Sistem, daha önce desteklemediği, h ipucunu, dize sabitlerini gizleyen dizeler üzerinde destekler.
  • Sistem, birden çok çalışma alanından veri içeren sorgular için sorguyu yalnızca erişiminiz olan çalışma alanlarında yakalar.

Maliyetler

Azure Tanılama Uzantısı için bir ücret yoktur, ancak alınan veriler için ücret ödemeniz gerekebilir. Veri topladığınız hedef için Azure İzleyici fiyatlandırmasını denetleyin.

Sonraki adımlar