Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Распределенные приложения охватывают облачные и локальные службы во многих уровнях и компонентах. Наблюдаемость зависит от сбора операционных данных с каждого уровня, а затем анализа и консолидации его в представлениях, которые служат каждому заинтересованным лицам в вашей организации.
Azure Monitor собирает и агрегирует данные из различных источников в общую платформу данных для анализа, визуализации и оповещения. Он обеспечивает согласованный интерфейс между данными из нескольких источников и предоставляет подробные сведения обо всех отслеживаемых ресурсах, включая данные из других служб, которые хранят свои данные в Azure Monitor.
Данные о наблюдаемости в Azure Monitor
Метрики, журналы и распределенные трассировки обычно называются тремя основными аспектами наблюдаемости. Средство мониторинга должно собирать и анализировать эти три различных типа данных, чтобы обеспечить достаточную наблюдаемость отслеживаемой системы. Наблюдаемость может быть достигнута путем сопоставления данных из нескольких столпов и агрегирования данных во всем наборе отслеживаемых ресурсов. Так как Azure Monitor хранит данные из нескольких источников вместе, эти данные можно сопоставить и проанализировать с помощью общего набора инструментов. Он также сопоставляет данные между несколькими подписками и клиентами Azure, помимо размещения данных для других служб.
Ресурсы Azure создают значительный объем данных мониторинга. Azure Monitor объединяет эти данные вместе с данными мониторинга из других источников в платформу метрик или журналов. Каждая платформа оптимизирована для конкретных сценариев мониторинга и поддерживает различные функции в Azure Monitor. Такие функции, как анализ данных, визуализация и оповещение, требуют понимания этих различий для реализации сценария наиболее эффективным и экономичным способом. Аналитика в Azure Monitor, например Application Insights или Container Insights, предоставляет средства анализа, ориентированные на конкретный сценарий мониторинга, не требуя понимания различий между двумя типами данных.
В следующей таблице сравниваются метрики и журналы.
| Аспект | Метрики | Записи |
|---|---|---|
| Что это такое | Числовые значения, выборки с регулярными интервалами, описывающие аспект системы в определенный момент времени. | Метки времени записей событий, содержащих структурированный или свободный текст. |
| Storage | База данных временных рядов, оптимизированная для данных с меткой времени. | Log Analytics рабочая область, созданная на основе Azure Data Explorer. |
| лучше всего подходит для | Оповещения и быстрое обнаружение проблем с производительностью. | Анализ первопричин и глубокие контекстные запросы. |
| Взаимодействие с запросами | Обозреватель метрик и оповещения метрик. | Язык запросов Kusto (KQL) в Log Analytics. |
Метрики в Azure Monitor
Метрики — это числовые значения, описывающие некоторые аспекты системы в определенный момент времени. Azure Monitor собирает метрики через регулярные интервалы и определяет их меткой времени, именем, значением и одним или несколькими определяющими метками. Он объединяет метрики с помощью различных алгоритмов, сравнивает их с другими метриками и анализирует их для тенденций с течением времени.
Azure Monitor хранит метрики в базе данных временных рядов, оптимизированной для анализа данных с меткой времени. Метка времени хорошо подходит для оповещений и быстрого обнаружения проблем. Метрики указывают, как выполняется система, но обычно должна быть объединена с журналами, чтобы определить первопричину проблем.
Azure Monitor Метрики включают два типа: собственные метрики и метрики Prometheus. Сравнение двух и их источников данных см. в Azure Monitor метрик.
Журналы в Azure Monitor
Журналы — это события, произошедшие в системе. Они могут содержать различные виды данных и могут быть структурированы или свободный текст с меткой времени. Они могут создаваться периодически, так как события в среде создают записи журнала. В системе, работающей под высокой нагрузкой, обычно создается больший объем данных журнала.
Журналы в Azure Monitor хранятся в рабочей области Log Analytics, основанной на Azure Data Explorer, которая предоставляет мощный механизм анализа и расширенный язык запросов. В журналах, как правило, содержится достаточно сведений для предоставления полного контекста обнаруженной проблемы и выявления основной причины проблем.
Замечание
Важно различать журналы Azure Monitor и источники данных журнала в Azure. Например, события уровня подписки в Azure записываются в журнал действий, доступный в меню Azure Monitor. Большинство ресурсов записывают оперативную информацию в журнал ресурсов для переадресации в разные расположения.
Журналы Azure Monitor — это платформа данных журнала, которая собирает журналы действий и журналы ресурсов вместе с другими данными мониторинга, чтобы обеспечить углубленный анализ по всему вашему набору ресурсов.
Интерактивное взаимодействие с запросами журнала с помощью Log Analytics на портале Azure. Добавьте результаты на панель мониторинга Azure для визуализации в сочетании с другими данными. Создайте оповещения поиска по журналам , которые активируют оповещение на основе результатов запланированного запроса.
Распределенные трассировки
Трассы — это ряд связанных событий, которые следуют за запросом пользователя через распределенную систему. Их можно использовать для определения поведения кода приложения и производительности различных транзакций. Хотя журналы часто создаются отдельными компонентами распределенной системы, трассировка измеряет операцию и производительность приложения во всем наборе компонентов.
Вы включаете распределенную трассировку в Azure Monitor с помощью Application Insights. Application Insights хранит данные трассировки с другими данными журнала приложений, которые он собирает. Это хранилище делает данные трассировки доступными для того же средства анализа, что и другие данные журнала, включая запросы журналов, панели мониторинга и оповещения.
Изменения, отслеживаемые с помощью Azure Resource Graph
Изменения — это ряд событий, происходящих в приложении Azure, от уровня инфраструктуры до развертывания приложения. Анализ изменений отслеживает эти события на уровне подписки и строится на Azure Resource Graph, чтобы получить подробные сведения об изменениях ресурсов.
Анализ изменений теперь выполняется в Azure Resource Graph, что обеспечивает бесплатный интерфейс подключения для всех подписок и ресурсов. Вам больше не нужно регистрировать Microsoft.ChangeAnalysis поставщика ресурсов. Resource Graph использует функцию "Изменить субъект", чтобы определить, когда ресурс создается, обновляется или удаляется с помощью плоскости управления Azure Resource Manager.
Анализ изменений предоставляет данные для сценариев управления и устранения неполадок, которые помогают понять, какие изменения могли вызвать проблему:
- Устранение неполадок с приложением из интерфейса диагностики и решения проблем на портале Azure.
- Журнал изменений запросов на уровне клиента с
Microsoft.ResourceGraph/resourcesПОМОЩЬЮ API. - Просмотр изменений ресурсов на портале Azure.
Дополнительные сведения см. в статье "Анализ изменений" в Azure ресурсов с помощью анализа изменений.
Сбор данных мониторинга
Различные источники данных для Azure Monitor записывают данные либо в рабочую область Log Analytics (журналы), либо в базу данных метрик Azure Monitor (метрики), либо в обе. Некоторые источники передают данные непосредственно в эти хранилища, а другие могут записывать в другое место, например, в хранилище Azure, и для этого может потребоваться определенная конфигурация, чтобы заполнить журналы или метрики.
Список различных источников данных, заполняющих каждый тип, см. в разделе "Метрики" в Azure Monitor и журналах в Azure Monitor.
Потоковая передача данных в внешние системы
Помимо использования средств в Azure для анализа данных мониторинга, может потребоваться перенаправить его во внешний инструмент, например в продукт управления безопасностью и событиями. Эта пересылка обычно выполняется непосредственно из отслеживаемых ресурсов через Центры событий Azure.
Некоторые источники отправляют данные непосредственно в концентратор событий. Для других пользователей используйте другой процесс, например приложение логики, чтобы получить необходимые данные. Дополнительные сведения см. в статье "Потоковая передача данных мониторинга Azure в концентратор событий" для использования внешним средством.
Дальнейшие шаги
- Метрики в Azure Monitor
- Журналы в Azure Monitor
- Мониторинг данных, доступных для различных ресурсов в Azure