建立 Log Analytics 工作區

Log Analytics 工作區是一個資料儲存庫,用來收集你所有 Azure 及非 Azure 資源和應用程式中任何類型的日誌資料。 除非特定業務需求需要多個工作區,否則將所有日誌資料傳送到一個Log Analytics工作區,詳見 設計Log Analytics工作區架構

必要條件

若要建立 Log Analytics 工作區,您需要具有作用中訂用帳戶的 Azure 帳戶。 免費註冊帳號

需要的權限

您需要對要建立 Log Analytics 工作區所在的資源群組具備 Microsoft.OperationalInsights/workspaces/write 權限,例如由 Log Analytics 參與者內建角色 提供的權限。

建立工作區

使用 Azure 入口網站、PowerShell、Azure CLI、Bicep 檔案或 Resource Manager 範本建立 Log Analytics 工作空間。 選擇你想用的方法分頁。

在 Azure 入口網站的 Log Analytics workspaces 選單中建立工作區。

  1. Azure 入口網站的搜尋方塊中輸入 Log Analytics。 當您開始輸入時,清單會根據您的輸入進行篩選。 選取 Log Analytics 工作區

    顯示 Azure 主畫面頂端搜尋列的螢幕擷取畫面。當您開始輸入時,搜尋結果清單會根據您的輸入進行篩選。

  2. 選取 ,創建

  3. 從下拉式清單中選取訂用帳戶

  4. 使用現有的資源群組或建立新群組。

  5. 為新的 [Log Analytics 工作區] 提供名稱,例如 DefaultLAWorkspace。 此名稱對於每個資源群組必須是唯一的。

  6. 選取可用的 [區域]。 如需詳細資訊,請查看 Log Analytics 的可用區域。 在 [搜尋產品] 方塊中搜尋 Azure 監視器。

    顯示需要在 [建立 Log Analytics 工作區] 畫面的 [基本] 索引標籤上填入的方塊螢幕擷取畫面。

  7. 選取 [檢閱 + 建立] 來檢閱設定。 然後,選取 [建立] 來建立工作區。 預設採用隨用付費的收費模式,且在資料收集開始前不會產生任何費用。 欲了解更多價格層級資訊,請參閱 Log Analytics 價格詳情

疑難排解

當你建立一個在過去 14 天內刪除且處於 軟刪除狀態的工作區時,操作可能會根據你工作區的設定產生不同的結果:

  1. 如果你建立一個工作區,且你提供的參數與已刪除的工作區名稱、資源群組、訂閱和區域相同,你就能恢復已刪除的工作區,包括其資料、設定和連接的代理。

  2. 資源群組的工作區名稱必須是唯一的。 如果您使用已經存在或虛刪除的工作區名稱,則會跳出錯誤訊息。 若要永久刪除虛刪除名稱並且使用相同名稱建立新的工作區,請遵循以下步驟:

    1. 復原您的工作區。
    2. 永久刪除您的工作區。
    3. 使用相同工作區名稱建立新的工作區。

現在工作區已經可用,請設定監控遙測資料的集合,並執行日誌搜尋以分析這些資料。 若要深入了解: