OneLake tanılaması

OneLake tanılamaları, Fabric ortamınızda verilere nasıl erişilip kullanıldıklarına yönelik uçtan uca görünürlük sağlar. Kuruluşların veri idaresini, operasyonel içgörüleri ve uyumluluk raporlamasını destekleyen "kimlerin neye, ne zaman ve nasıl eriştiği" gibi kritik soruları yanıtlamasına olanak tanır.

OneLake tanılamasını çalışma alanı düzeyinde etkinleştirdiğinizde, veri erişim olaylarını JSON günlükleri olarak aynı kapasitedeki seçtiğiniz bir lakehouse'a veri akışı sağlar. Ekiplerinizin zaman içinde kullanım düzenlerini, en çok erişilen öğeleri ve eğilimleri izleyen panolar ve raporlar oluşturabilmesi için bu günlükleri analize hazır Delta tablolarına dönüştürebilirsiniz.

Fabric'teki tüm veriler OneLake'de birleştirildiğinden, çalışma alanı seviyesindeki tanılama, verilerin nasıl veya nerede kullanıldığına bakılmaksızın veri etkinliğini tutarlı ve güvenilir bir şekilde kaydeder. Bu kayıt şunları içerir:

  • Doku web deneyiminde kullanıcı eylemleri
  • API'ler, işlem hatları ve analiz altyapıları aracılığıyla programlı erişim
  • Çalışma alanları arası kısayollar ve kaynak çalışma alanından alınan olaylar

Bu birleşik günlük yaklaşımı, kısayollar aracılığıyla veya çalışma alanları arasında verilere erişildiğinde bile görünürlüğün korunmasını sağlar.

Tanılama olayları hem Yapı hem de Yapı olmayan kaynaklar için yakalanır. Fabric kullanıcı arabirimi ve Blob veya Azure Data Lake Storage (ADLS) API'leri aracılığıyla erişim için her işlem günlüğe kaydedilir. Fabric iş yüklerine erişim için, belirli motor günlüklerine daha fazla bakabilmeniz için geçici erişimin verildiğini kaydeder. Bu yaklaşım, verilerin kuruluşunuz genelinde nasıl tüketildiğine dair görünürlüğü korurken verimli günlüğe kaydetmeyi sağlar.

OneLake tanılaması tarafından desteklenen örnek senaryolar

  • Güvenlik araştırması: Hangi kullanıcıların hassas anlam modellerine eriştiğini, yetkisiz erişim girişimlerini veya olağan dışı düzenleri ne zaman ve nereden belirleyeceklerini izleyin.
  • Performans sorunlarını giderme: Tanılama olaylarını kullanıcı eylemleri veya sistem etkileşimleriyle ilişkilendirerek gecikme veya hata sorunlarını tanılayın.
  • Kullanım analizi ve iyileştirme: Hangi semantik modellere en sık erişildiği, kim tarafından ve veri idaresi ve kaynak iyileştirmesini ne sıklıkta destekleyebileceğinizi anlayın.
  • Tümleştirme izleme: OneLake ile etkileşim kuran dış sistemleri izleyin (API'ler veya bağlayıcılar aracılığıyla), tümleştirmelerin beklendiği gibi çalıştığından emin olun ve ortaya çıkan sorunları tanılar.

OneLake tanılamalarını yapılandırma

Önkoşullar

  • OneLake tanılama olaylarını depolamak için bir lakehouse oluşturun.
  • Göl evi, tanılamayı etkinleştirmek istediğiniz çalışma alanlarıyla aynı kapasitede bulunmalıdır.
  • Çalışma alanı gelen ağ koruması için özel bağlantılar kullanıyorsa, lakehouse ile aynı sanal ağ içinde olmalıdır.
  • OneLake tanılamasını etkinleştirdiğiniz çalışma alanı için bir çalışma alanı yöneticisi ve hedef lakehouse için katkıda bulunan olmanız gerekir.

OneLake tanılamasını etkinleştirme

OneLake tanılama özelliğinin açık olduğu bir çalışma alanını gösteren ekran görüntüsü.

OneLake tanılamasını etkinleştirmek için aşağıdaki adımları kullanın:

  1. Çalışma alanı ayarlarını açın.
  2. OneLake ayarları sekmesine gidin.
  3. Lakehouse'a tanılama olayları ekle seçeneğini Açık olarak değiştirin.
  4. Tanılama olaylarını depolamak istediğiniz lakehouse'ı seçin.

Uyarı

Tanılama olaylarının lakehouse'a akışının başlaması bir saate kadar sürebilir.

Sabit tanılama günlüklerini etkinleştirme

OneLake tanılama olaylarını sabit hale getirebilirsiniz; başka bir deyişle, kimse değiştirilemez saklama süresi boyunca tanılama olayları içeren JSON dosyalarıyla oynanamaz veya silinemez. OneLake tanılama değişmezliği, Azure Blob Depolama özelliği için sabit depolama üzerine kurulmuştur. Daha fazla bilgi için, iş açısından kritik blob verilerini bir kez yaz, birden çok kez oku (WORM) durumunda değiştirilemez depolama ile saklama konusuna bakın.

Değişmezlik ek ücret ödemez, ancak tanılama verilerinin depolama alanında ne kadar süre kaldığını etkiler. Dosyalar değiştirilemezlik süresi boyunca silinemediğinden, yeni tanılama olayları yazıldıkçe depolama maliyetleri artar. Depolama büyümesini denetlemek için, değişmezlik süresi geçtikten sonra dosyaları kaldıran bir temizleme işlemi planlayın. Daha fazla bilgi için Tanılama günlüğü saklamasını yönetme bölümüne bakın.

OneLake tanılaması için değişmezlik süresini yapılandırmayı gösteren ekran görüntüsü.

Tanılama göl evi içeren çalışma alanında değişmezlik süresini yapılandırabilirsiniz. Değişmezlik süresi, bu çalışma alanında depolanan tüm olaylar için geçerlidir.

  1. Gerekli değişmezlik süresini girin.
  2. seçin, sonra daUygula'yı seçin.

Uyarı

Değişmezlik ilkesini uyguladıktan sonra, değişmezlik saklama süresi geçene kadar dosyaları değiştiremez veya silemezsiniz. İlkeyi uygularken dikkatli olun çünkü bir kez ayarlandıktan sonra değiştirilemez.

Uyarı

Belirli bir dosya için değişmezlik saklama süresi dolduğunda, dosya yeniden düzenlenebilir ve değiştirilemez hale gelir, böylece dosyayı kendi bekletme işleminize ekleyebilirsiniz. Daha fazla bilgi için Tanılama günlüğü saklamasını yönetme bölümüne bakın.

Tanılama günlüğü saklamayı yönetin

Tanılama günlüklerinizin depolama alanı kullanımını sınırlandırmak için, saklama gereksiniminizden daha eski dosyaları silen zamanlanmış bir temizleme görevi çalıştırın.

OneLake'de kimlik doğrulaması yapabilecek herhangi bir araç çalışır. Örneğin:

  • Files/DiagnosticLogs/OneLake/Workspaces/<WorkspaceId>/y=YYYY/m=MM/d=DD/... yolunu listeleyen ve saklama sürenizden daha eski klasörleri silen zamanlanmış bir Fabric notebook’u (PySpark veya Python).
  • Aynı klasör yapısı üzerinde Meta Veri Al ve Sil etkinliklerini kullanan bir veri işlem hattı.
  • ADLS 2. Nesil veya OneLake API'lerini doğrudan çağıran özel bir iş.

Değiştirilemez tanılama günlükleri etkinleştirildiğinde, temizleme görevinizin hâlâ değiştirilemezlik süresi içinde olan dosyaları silmekten kaçınması gerekir. Üç desen düzgün çalışır:

  • Saklama süresini değiştirilemezlik süresiyle uyumlu hale getirin. Çalışma alanı içindeki tüm dosyalar için değişmezlik süresi sabittir ve klasör yolu (y=YYYY/m=MM/d=DD/h=HH/m=00) size her dosyanın yaşını bildirir. Saklama sürenizi değişmezlik süresinden uzun olacak şekilde ayarlar ve klasör yaşına göre silerseniz, hala sabit olan bir dosyaya asla dokunmazsınız.
  • Blobda değişmezlik süre sonunu denetleyin.Blob üzerinde bir ilke ayarlandığında Get Blob Properties, x-ms-immutability-policy-until-date (ve x-ms-immutability-policy-mode) döndürür. Bitiş tarihi hâlâ gelecekte olan herhangi bir dosyayı atlayın.
  • İşi hatalara dayanıklı hale getirin. Hâlâ değiştirilemezlik penceresi içinde olan bir dosyayı silmeye çalışmak, HTTP 409 Conflict ve BlobImmutableDueToPolicy hata koduyla başarısız olur. Hatayı yakalayın, dosyayı günlüğe kaydedin ve devam edin. Dosya değiştirilebilir duruma geldiğinde, bir sonraki zamanlanmış çalıştırma dosyayı alır.

OneLake diagnostic lakehouse'unu değiştirme

Tanılama olaylarınızı hangi lakehouse'un depolayacağını değiştirebilirsiniz.

Lakehouse'un değiştirilmesi mevcut tanılama olaylarını etkilemez. Daha önce yakalanan tanılama olayları, orijinal lakehouse'da kalır. Yeni olaylar yeni seçilen göl evinde depolanır.

  1. Çalışma alanı ayarlarını açın.
  2. OneLake ayarları sekmesine gidin.
  3. Lakehouse'ı Değiştir'i seçin.
  4. Yeni bir göl evi seçin.

OneLake tanılamalarını devre dışı bırakma

  1. Çalışma alanı ayarlarını açın.
  2. OneLake ayarları sekmesine gidin.
  3. Lakehouse'a tanılama olayları ekle seçeneğini Kapalı olarak değiştirin.

OneLake, tanılama göl evi bilgilerinizi kaydeder. Tanılamayı yeniden etkinleştirirseniz, öncekiyle aynı lakehouse kullanılır.

En iyi yöntem önerileri

Yönetimi basitleştirmek ve erişim denetimini geliştirmek için bu önerileri izleyin.

  • Tanılama günlükleri için ayrılmış bir çalışma alanı kullanın. Tanılamayı aynı kapasitedeki birden çok çalışma alanında etkinleştirirseniz, analizi kolaylaştırmak için günlükleri tek bir göl evinde merkezileştirmeyi göz önünde bulundurun. Ayrılmış çalışma alanı izinleri yalıtarak işletimsel iş yüklerinin denetim verilerine müdahale etmesini engeller.

Sabit tanılama günlüklerini etkinleştirirseniz şu uygulamaları da göz önünde bulundurun:

  • Çalışma alanı yönetici rollerini kısıtlayın. Çalışma alanı yöneticilerini değişmezliği yapılandırmak ve çalışma alanı düzeyinde ayarları yönetmekle sorumlu küçük, güvenilen bir grupla sınırlayın. Bu görev ayrımı, tek bir ekibin hem tanılama etkinliği oluşturmasını hem de günlükleri depolayan ortamı denetlemesini engeller.

  • Çalışma alanının veya göl binasının silinmesine karşı koruma sağlayın. Değişmezlik dosya silmeyi engeller, ancak doğru izinlere sahip birinin çalışma alanını veya lakehouse'un kendisini silmesini engellemez. Yanlışlıkla veya kasıtlı olarak kaldırma riskini azaltmak için yönetici listesini küçük tutun.

  • Değişmezlik saklama süresini kuruluş ilkeleriyle uyumlu hale getirme. Denetim, uyumluluk, yasal ve araştırma gereksinimlerinize uygun bir değişmezlik süresi seçin. Değişmezlik uygulandıktan sonra kısaltılamadığından veya geri alınamadığından, saklama penceresinin gerçek yükümlülüklerinizi yansıttığından emin olun.

  • Değiştirilemezlik süresi dolduktan sonra günlüklerin temizlenmesini planlayın. Saklama ilkenizden daha eski dosyaları silen ve hâlâ değiştirilemezlik süresi içinde olan dosyaları atlayan bir temizleme görevi (Fabric not defteri, veri işlem hattı veya API tabanlı araç) zamanlayın. Daha fazla bilgi için Tanılama günlüğü saklamasını yönetme bölümüne bakın.

Sıkça Sorulan Sorular (SSS)

Hedef lakehouse silinirse ne olur?

Tanılama için seçilen göl evi silinirse:

  • Lakehouse'a işaret eden tüm çalışma alanları otomatik olarak tanılamayı devre dışı bırakır.
  • Daha önce yakalanmış tanılama verileri silinmeyecek. Tanılama verileri, çalışma alanı tamamen silinene kadar silinmiş lakehouse'un depolama alanında kalır. Tanılamaya devam etmek için aynı çalışma alanında yeni bir lakehouse seçin. OneLake tanılamayı yeniden etkinleştirir ve daha önce yakalanan tüm günlükler erişilebilir durumda kalır.

Çalışma alanı silinirse ne olur?

  • Bir çalışma alanı silinirse, söz konusu çalışma alanının OneLake tanılamaları da silinir.
  • Çalışma alanı geri yüklenirse tanılama verileri geri yüklenir.
  • Çalışma alanı kalıcı olarak silindikten sonra ilişkili tanılama olayları da kalıcı olarak kaldırılır.

Kapasiteleri değiştirdiğimde ne olur?

  • Çalışma alanını farklı bir kapasiteye taşıdığınızda tanılama kaydı devre dışı bırakılır.
  • Tanılamayı yeniden etkinleştirmek için yeni kapasite içinde yeni bir göl evi seçin.

Değişmezlik süresi dolduktan sonra tanılama günlüklerini nasıl silebilirim?

Değişmezlik süresi geçtikten sonra, dosyalar düzenlenebilir ve değiştirilemez hale gelir, böylece bunları kendi bekletme sürecinize dahil edebilirsiniz. Önerilen temizleme yöntemleri için bkz. Tanılama günlüklerinin saklanmasını yönetme.

Çalışma alanı için BCDR'yi etkinleştirdiğimde ne olur?

İş Sürekliliği ve Olağanüstü Durum Kurtarma'yı (BCDR) etkinleştirdiğinizde, OneLake tanılama verileri ikincil bölgeye çoğaltılır ve yük devretme gerçekleşirse OneLake API'leri aracılığıyla erişilebilir.

OneLake tanılamalarını denetleyebiliyorum?

Evet. Çalışma alanı izlemeyi etkinleştirdiğinizde veya devre dışı bırakdığınızda veya lakehouse'u güncelleştirdiğinizde, sistem Microsoft 365 güvenlik günlüklerinde bir ModifyOneLakeDiagnosticSettings olayı yakalar. Bu olay, tanılama ayarlarında yapılan değişiklikleri denetlemenize olanak tanır.

OneLake tanılaması ne kadar tüketim oluşturur?

OneLake tanılama tüketim maliyetleri, bir depolama hesabına veri gönderdiğinizde Azure Depolama tanılaması ile karşılaştırılabilir. Daha fazla bilgi için bkz. OneLake tüketimi.

Sınırlamalar

OneLake tanılamaları, çalışma alanları arasında Çalışma Alanı giden erişim koruması (OAP) ile uyumlu değildir. OneLake tanılama ve OAP'nin birlikte çalışması gerekiyorsa, aynı çalışma alanında bir göl evi seçmeniz gerekir.

OneLake tanılamasını yapılandırdığınızda, çalışma alanı seçiminizi aynı özel ağ içindeki çalışma alanlarıyla sınırlayarak çalışma alanı özel bağlantı yapılandırmasını kabul eder. Ancak OneLake tanılaması ağ değişikliklerine otomatik olarak yanıt vermez.

OneLake tanılama olayları

Tanılama olaylarını JSON olarak içeren bir göl evi olan OneLake'i gösteren ekran görüntüsü.

Bir lakehouse'un Dosyalar bölümündeki DiagnosticLogs klasörü OneLake tanılama olaylarını depolar. JSON dosyaları aşağıdaki yola sahip bir klasöre yazılır: Files/DiagnosticLogs/OneLake/Workspaces/WorkspaceId/y=YYYY/m=MM/d=DD/h=HH/m=00/PT1H.json

JSON olayı aşağıdaki öznitelikleri içerir:

Mülkiyet Description
workspaceId Tanılamanın etkinleştirildiği çalışma alanının GUID'i.
öğeKimliği OneLake işlemini gerçekleştiren, lakehouse gibi bir doku öğesinin GUID'i.
itemType OneLake işlemini gerçekleştiren öğe türü.
tenantId OneLake işlemini gerçekleştiren kiracı tanımlayıcısı.
executingPrincipalId OneLake işlemini gerçekleştiren Microsoft Entra ilkesinin GUID'i.
correlationId OneLake işlemi için GUID bağıntı tanımlayıcısı.
İşlem Adı Gerçekleştirilen OneLake işlemi (Fabric'in dahili işlemleri için sağlanmaz). Daha fazla bilgi için İşlemler bölümüne bakın.
işlemKategorisi OneLake işleminin geniş kategorisi, örneğin Okuma.
UPN yürütme işlemi İşlemi gerçekleştiren Microsoft Entra benzersiz asıl adı (iç Doku işlemleri için sağlanmaz).
çalıştırmaPrensipTürü Kullanılan sorumlu türü, örneğin Kullanıcı veya Hizmet Sorumlusu.
accessStartTime İşlemin gerçekleştirildiği saat. Veya geçici erişim sağlandığında, geçici erişimin başlatlandığı süre.
erişimBitişZamanı İşlemin tamamlanma zamanı. Veya geçici erişim sağlandığında, geçici erişimin tamamlanma süresi.
kaynak Uygulama İşlemi gerçekleştiren iş yükü. Dış erişim için, originatingApp kullanıcı aracısı dizesidir.
serviceEndpoint Kullanılan OneLake hizmet uç noktası (DFS, Blob veya Diğer).
Resource Erişilen kaynaklar (çalışma alanına göre).
Kapasite Kimliği OneLake işlemini gerçekleştiren kapasitenin tanımlayıcısı.
HTTP Durum Kodu Kullanıcıya döndürülen durum kodu.
isShortcut Erişimin bir kısayol aracılığıyla gerçekleştirilip gerçekleştirilmediğini gösterir.
KaynakÜzerindenErişim Verilere erişilen kaynak. Bir kısayol kullanıldığında, bu kaynak kısayolun konumudur.
arayanIPAdresi Çağıranın IP adresi.

Kişisel veri

OneLake tanılama olayları executingUPN ve callerIpAddress içerir. Kiracı yöneticileri bu verileri düzenlemek için Fabric Yönetim Portalı'ndaki "OneLake tanılama günlüklerine son kullanıcı tanımlayıcılarını dahil et" ayarını devre dışı bırakabilir. Devre dışı bırakıldığında, bu alanlar yeni tanılama olaylarının dışında tutulur.

Operations

Genel işlemler

Operation Kategori
Dosyayı Oku veya Blob Al Read
GetFileOrBlobProperties (Dosya veya Blob Özelliklerini Al) Read
GetActionFileOrBlobProperties Read
ErişimDosyaVeyaKümeDenetle Read
DeleteFileOrBlob Delete

Blob işlemleri

Operation Kategori
BlokListeyiAl Read
ListBlob Read
GetBlob Read
Blob'u Sil Delete
UndeleteBlob Write
GetBlobMetadata Read
SetBlobBitişSüresiAyarla Write
SetBlobMetadata Write
SetBlobProperties Write
Blob Katmanını Ayarla Write
LeaseBlob Write
AbortCopyBlob Write
PutBlockFromURL Write
PutBlock Write
PutBlockList Write
AppendBlockFromURL Write
Blok Ekle Write
AppendBlobSeal Write
PutBlobFromURL Write
CopyBlob Write
PutBlob Write
QueryBlobContents Read
GetBlobProperties Read
KonteynerOluştur Write
DeleteContainer Delete
KapsayıcıMetaVerisiniAl Read
GetContainerProperties Read
KapMetaverileriniAyarla Write
SetContainerAcl Write
LeaseContainer Write
Konteyneri Geri Yükle Write
SnapshotBlob (Anlık Görüntü Bloğu) Write
CreateFastPathReadSession Read
HızlıYolYazmaOturumuOluştur Write

DFS işlemleri

Operation Kategori
CreateFileSystem Write
PatchFileSystem Write
DeleteFileSystem Delete
GetFileSystemProperties Read
DizinOluştur Write
CreateFile Write
Dizin Sil Delete
DeleteFile Delete
DosyaYaDaDizinYenidenAdlandır Write
ListFilePath Read
Dosyaya Veri Ekle Write
FlushDataToFile Write
SetFileProperties Write
Dosya için erişim kontrolünü ayarla (SetAccessControlForFile) Write
Dizin İçin Erişim Kontrolünü Ayarla Write
LeasePath Write
YolDurumunuAl Read
DosyaİçinErişimKontrolListesiAl Read

Doku işlemleri

Operation Kategori
FabricWorkloadAccess Read