建立 Log Analytics 工作區

本文說明如何建立 Log Analytics 工作區。 當您收集記錄和資料時,資訊會儲存在工作區中。 工作區具有唯一的工作區識別碼和資源識別碼。 對於指定的資源群組,工作區名稱必須是唯一的。 建立工作區之後,請設定資料來源和解決方案,以將其資料儲存至其中。

如果您從下列項目收集資料,則需要 Log Analytics 工作區:

  • 訂用帳戶中的 Azure 資源。
  • System Center Operations Manager 監視的內部部署電腦。
  • 來自 Configuration Manager 的裝置集合。
  • 來自 Azure 儲存體的診斷或記錄資料。

必要條件

若要建立 Log Analytics 工作區,您需要具有作用中訂用帳戶的 Azure 帳戶。 您可以免費建立帳戶

需要的權限

您需要 Microsoft.OperationalInsights/workspaces/write 權限給想要建立 Log Analytics 工作區的資源群組,例如,Log Analytics 參與者內建角色所提供。

建立工作區

使用 [Log Analytics 工作區] 功能表來建立工作區。

  1. Azure 入口網站的搜尋方塊中輸入 Log Analytics。 當您開始輸入時,清單會根據您的輸入進行篩選。 選取 [Log Analytics 工作區]

    Screenshot that shows the search bar at the top of the Azure home screen. As you begin typing, the list of search results filters based on your input.

  2. 選取新增

  3. 從下拉式清單中選取 [訂用帳戶]

  4. 使用現有的資源群組或建立新群組。

  5. 為新的 [Log Analytics 工作區] 提供名稱,例如 DefaultLAWorkspace。 此名稱對於每個資源群組必須是唯一的。

  6. 選取可用的 [區域]。 如需詳細資訊,請查看 Log Analytics 的可用區域。 在 [搜尋產品] 方塊中搜尋 Azure 監視器。

    Screenshot that shows the boxes that need to be populated on the Basics tab of the Create Log Analytics workspace screen.

  7. 選取 [檢閱 + 建立] 來檢閱設定。 然後,選取 [建立] 來建立工作區。 會套用預設隨用隨付定價層。 在您開始收集足夠的資料之前,不會產生任何費用。 如需其他定價層的詳細資訊,請參閱 Log Analytics 價格詳細資料

疑難排解

當您建立在過去 14 天內刪除且處於虛刪除狀態的工作區時,根據您的工作區設定,此作業可能會有不同的結果:

  1. 如果您提供的工作區名稱、資源群組、訂用帳戶和區域,與已刪除的工作區相同,將會復原您的工作區,包括其資料、設定和連接的代理程式。

  2. 資源群組的工作區名稱必須是唯一的。 如果您使用已經存在或虛刪除的工作區名稱,則會傳回錯誤。 若要永久刪除虛刪除名稱並且使用相同名稱建立新的工作區,請遵循以下步驟:

    1. 復原您的工作區。
    2. 永久刪除您的工作區。
    3. 使用相同工作區名稱建立新的工作區。

下一步

有了可用的工作區之後,您可以設定監視遙測的集合、執行記錄搜尋以分析該資料,並且新增管理解決方案,以提供更多資料和分析深入解析。 若要深入了解: