建立 Log Analytics 工作區
本文說明如何建立 Log Analytics 工作區。 當您收集記錄和資料時,資訊會儲存在工作區中。 工作區具有唯一的工作區識別碼和資源識別碼。 對於指定的資源群組,工作區名稱必須是唯一的。 建立工作區之後,請設定資料來源和解決方案,以將其資料儲存至其中。
如果您從下列項目收集資料,則需要 Log Analytics 工作區:
- 訂用帳戶中的 Azure 資源。
- System Center Operations Manager 監視的內部部署電腦。
- 來自 Configuration Manager 的裝置集合。
- 來自 Azure 儲存體的診斷或記錄資料。
必要條件
若要建立 Log Analytics 工作區,您需要具有作用中訂用帳戶的 Azure 帳戶。 您可以免費建立帳戶。
需要的權限
您需要 Microsoft.OperationalInsights/workspaces/write
權限給想要建立 Log Analytics 工作區的資源群組,例如,Log Analytics 參與者內建角色所提供。
建立工作區
使用 [Log Analytics 工作區] 功能表來建立工作區。
在 Azure 入口網站的搜尋方塊中輸入 Log Analytics。 當您開始輸入時,清單會根據您的輸入進行篩選。 選取 [Log Analytics 工作區]。
選取新增。
從下拉式清單中選取 [訂用帳戶]。
使用現有的資源群組或建立新群組。
為新的 [Log Analytics 工作區] 提供名稱,例如 DefaultLAWorkspace。 此名稱對於每個資源群組必須是唯一的。
選取可用的 [區域]。 如需詳細資訊,請查看 Log Analytics 的可用區域。 在 [搜尋產品] 方塊中搜尋 Azure 監視器。
選取 [檢閱 + 建立] 來檢閱設定。 然後,選取 [建立] 來建立工作區。 會套用預設隨用隨付定價層。 在您開始收集足夠的資料之前,不會產生任何費用。 如需其他定價層的詳細資訊,請參閱 Log Analytics 價格詳細資料。
疑難排解
當您建立在過去 14 天內刪除且處於虛刪除狀態的工作區時,根據您的工作區設定,此作業可能會有不同的結果:
如果您提供的工作區名稱、資源群組、訂用帳戶和區域,與已刪除的工作區相同,將會復原您的工作區,包括其資料、設定和連接的代理程式。
資源群組的工作區名稱必須是唯一的。 如果您使用已經存在或虛刪除的工作區名稱,則會傳回錯誤。 若要永久刪除虛刪除名稱並且使用相同名稱建立新的工作區,請遵循以下步驟:
下一步
有了可用的工作區之後,您可以設定監視遙測的集合、執行記錄搜尋以分析該資料,並且新增管理解決方案,以提供更多資料和分析深入解析。 若要深入了解:
- 請參閱在 Azure 監視器中監視 Log Analytics 工作區的健康情況,以建立警示規則來監視工作區的健康情況。
- 請參閱收集 Azure 服務的記錄和計量以便使用於 Log Analytics,從具有 Azure 診斷或 Azure 儲存體的 Azure 資源啟用資料收集。