Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журналы ресурсов предоставляют аналитические сведения о подробной работе ресурса Azure и полезны для мониторинга их работоспособности и доступности. Ресурсы Azure автоматически создают журналы ресурсов, но для их сбора необходимо создать параметр диагностики . В этом руководстве вы узнаете, как создать параметр диагностики для отправки журналов ресурсов в рабочую область Log Analytics, в которой вы анализируете их с помощью запросов к журналам.
В этом руководстве вы узнаете, как:
- Создайте рабочую область Log Analytics в Azure Monitor.
- Создайте параметр диагностики для сбора журналов ресурсов.
- Создайте простой запрос журнала для анализа журналов.
Предупреждение
Плата за создание рабочей области Log Analytics не взимается, но взимается плата за сбор журналов ресурсов. Дополнительные сведения см. в разделе о ценах на Log Analytics.
Предпосылки
Чтобы выполнить шаги, описанные в этом руководстве, вам потребуется ресурс Azure для мониторинга. Используйте любой ресурс в подписке Azure, поддерживающей параметры диагностики. Чтобы определить, поддерживает ли ресурс параметры диагностики, перейдите в меню этого ресурса на портале Azure и убедитесь, что в разделе Мониторинг присутствует элемент Параметры диагностики.
Замечание
Эта процедура не применяется к виртуальным машинам Azure. Их меню параметров диагностики используется для настройки устаревшего расширения диагностики для сбора журналов и метрик из клиентской операционной системы.
Создание рабочей области Log Analytics
Azure Monitor хранит данные журнала в рабочей области Log Analytics. Если вы уже создали рабочую область в подписке, используйте ее. Рабочую область по умолчанию в каждой подписке Azure тоже можно использовать.
Чтобы создать новую рабочую область Log Analytics, используйте следующую процедуру. Чтобы использовать существующую рабочую область, перейдите к следующему разделу.
На портале Azure в разделе "Все службы" выберите рабочие области Log Analytics.
Нажмите кнопку "Создать", чтобы создать новую рабочую область.
На вкладке "Основные сведения" выберите подписку, группу ресурсов и регион для рабочей области. Эти значения не обязаны совпадать с ресурсом, который отслеживается. Укажите имя, уникальное в группе ресурсов.
Нажмите кнопку "Рецензирование и создание", чтобы создать рабочую область.
Создание параметра диагностики
Параметры диагностики указывают, где отправлять журналы ресурсов для определенного ресурса. Одна настройка диагностики может иметь несколько пунктов назначения, но в этом руководстве используется только рабочая область Log Analytics. Полную анатомию параметра диагностики, включая все поддерживаемые категории и назначения, см. в разделе "Параметры диагностики" в Azure Monitor.
В разделе "Мониторинг " меню ресурса выберите параметры диагностики. Щелкните команду Добавить параметр диагностики.
Замечание
Для некоторых ресурсов может потребоваться другие варианты выбора. Например, учетная запись хранилища требует выбора ресурса перед отображением опции "Добавить диагностическую настройку". Вы также можете заметить метку предварительной версии для некоторых ресурсов, так как их параметры диагностики в настоящее время находятся в предварительной версии.
Введите имя параметра диагностики и выберите категории, которые требуется собрать. См. документацию для каждой службы для определения доступных категорий. AllMetrics отправляет те же метрики платформы для ресурса в рабочую область. Эти данные позволяют анализировать их с помощью запросов журналов вместе с другими данными мониторинга. Выберите "Отправить в рабочую область Log Analytics" , а затем выберите созданную рабочую область.
Нажмите кнопку "Сохранить", чтобы сохранить параметры диагностики.
Создание примера данных
Потребуется несколько минут, чтобы параметр диагностики начал собирать данные. Чтобы создать образец данных, выполните операцию с ресурсом, создающим журналы. Например, если вы выбрали учетную запись хранения, отправьте в нее некоторые файлы, а затем просмотрите эти файлы. Каждое из этих действий создает запись журнала, которая отправляется в рабочую область Log Analytics.
Чтобы проверить, что данные поступают, выполните запрос к журналам ресурса, как описано в следующем разделе. Строки появятся примерно через 10 минут после генерации образца данных.
Использование запроса журнала для получения журналов
Данные извлекаются из рабочей области Log Analytics с помощью запроса журнала, написанного на языке запросов Kusto (KQL). Многие службы Azure предоставляют набор курируемых запросов.
Данные журнала могут появиться через несколько минут после создания.
Выберите Журналы в меню ресурса. Log Analytics открывается в окне концентратора запросов , включающее предварительно созданные запросы для типа ресурса.
Замечание
Если окно "Запросы " не открывается, выберите центр "Запросы " в правом верхнем углу.
Просмотрите доступные запросы. Определите его для запуска и нажмите кнопку "Выполнить". Запрос добавляется в окно запроса и возвращаются результаты.
Если выбранный запрос создает диаграмму, выберите вкладку "Результаты ", чтобы просмотреть результаты в формате таблицы.
Дополнительные сведения о запросах журнала в Azure Monitor и использовании Log Analytics см. в разделе "Запросы журналов в Azure Monitor".
Дальнейшие шаги
После того как вы собрали данные мониторинга для ресурсов Azure, можете просмотреть различные варианты создания правил оповещений, чтобы получать уведомления заранее, когда Azure Monitor определяет интересную информацию.