Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Инструмент Log Analytics в портале Azure позволяет выполнять и изменять запросы журналов в хранилище данных журналов Azure Monitor. Он предлагает два режима, которые упрощают изучение и анализ данных журнала для основных и расширенных пользователей:
Простой режим предоставляет наиболее часто используемые функции журналов Azure Monitor в интуитивно понятном интерфейсе электронной таблицы. Просто наведите указатель и щелкните, чтобы отфильтровать, отсортировать и агрегировать данные, чтобы получить аналитические сведения, необходимые вам больше всего времени.
Режим KQL предоставляет расширенным пользователям полную мощность языка запросов Kusto (KQL) для получения более глубокой аналитики из журналов с помощью редактора запросов Log Analytics.
Используете ли вы результаты ваших запросов в интерактивной работе или применяете их с другими функциями Azure Monitor, такими как оповещения поиска по журналам или рабочие книги. Log Analytics — это средство, которое вы используете для их записи и тестирования.
В этой статье описан пользовательский интерфейс Log Analytics и его функции. Если вы хотите перейти непосредственно к учебнику, см. Учебник по Log Analytics.
Вводное видео
Откройте Log Analytics
Чтобы открыть Log Analytics на портале Azure, выберите Logs в Azure Monitor, в рабочей области Log Analytics или из определенного ресурса. Инструмент всегда один и тот же, но от того, где вы начинаете, зависит доступность данных.
При открытии журналов из рабочих областейAzure Monitor или Log Analytics у вас есть доступ ко всем записям в рабочей области. При выборе журналов для другого типа ресурса ваши данные ограничены только журналами этого ресурса. Подробные сведения см. в статье Область запросов журнала и временной диапазон в Azure Monitor Log Analytics.
При запуске Log Analytics отображается диалоговое окно, содержащее примеры запросов. Запросы классифицируются по решению. Просмотрите или найдите запросы, соответствующие вашим требованиям. Возможно, вы найдете тот, который делает именно то, что вам нужно. Вы также можете загрузить его в редактор и изменить его при необходимости. Просмотр примеров запросов — это отличный способ научиться создавать собственные запросы.
Если вы хотите начать с пустого скрипта и написать его самостоятельно, закройте примеры запросов. Если вы хотите снова получить доступ к примерам запросов, выберите центр "Запросы " в верхней части экрана или на левой боковой панели.
Интерфейс Log Analytics
На следующем рисунке определены четыре компонента Log Analytics в простом режиме:
Верхняя панель действий
В простом режиме верхняя панель имеет элементы управления для работы с данными и переключения в режим KQL.
| Вариант | Описание |
|---|---|
| Диапазон времени | Выберите диапазон времени для данных, доступных для запроса. В режиме KQL при настройке другого диапазона времени в запросе переопределяется диапазон времени, заданный в средство выбора времени. |
| Показать | Настройте количество записей Log Analytics в простом режиме. Ограничение по умолчанию — 1000. Дополнительные сведения об ограничениях запросов см. в разделе "Настройка ограничения результатов запроса". |
| Прибавить | Добавьте фильтры и применяйте операторы простого режима, как описано в разделе "Изучение и анализ данных в простом режиме". |
| Простой или KQL-режим | Переключайтесь между режимами Simple и KQL. |
Замечание
В простом режиме верхняя панель действий не включает кнопку "Запустить ". Результаты обновляются автоматически по мере уточнения запроса пользователем.
Левая боковая панель
Свертываемая левая панель предоставляет доступ к таблицам, примерам и сохраненным запросам, функциям и журналу запросов.
Закрепите левую панель, чтобы она оставалась открытой во время работы, или максимально увеличьте окно запроса, выбирая соответствующий значок в левой панели только тогда, когда это необходимо.
| Вариант | Описание |
|---|---|
| Таблицы | Список таблиц, входящих в выбранную область. Наведите указатель мыши на имя таблицы, чтобы просмотреть описание таблицы и ссылку на ее документацию. Разверните таблицу, чтобы просмотреть ее столбцы. Выберите таблицу, чтобы запустить предварительную версию на ней. |
| Запросы | Выводит примеры и сохраненные запросы. Это тот же список, который находится в хабе запросов. Откройте контекстное меню [...] рядом с строкой поиска и выберите Группировать по, чтобы изменить группирование запросов. Наведите указатель мыши на запрос, чтобы просмотреть описание запроса. Выберите запрос, чтобы запустить его. |
| Функции | Перечисляет функции, которые позволяют повторно использовать предопределенную логику запросов в запросах журнала. |
| Журнал запросов | Выводит список истории запросов. Выберите запрос для повторного запуска. |
Замечание
Представление таблиц по умолчанию не отображает пустые таблицы.
Чтобы изменить это для текущего сеанса, откройте контекстное меню
...рядом с строкой поиска, а затем выберите "Показать таблицы без данных".Чтобы постоянно отображать или скрывать пустые таблицы, откройте контекстное меню
...над верхней панелью действий, выберите параметры Log Analytics, переключите таблицы "Показать" без данных и сохраните изменения.
История запросов
Журнал запросов записывает запросы, которые вы выполняете с ресурсом, и делает их доступными для повторного выполнения позже. В следующих разделах описывается, где хранится журнал запросов, как долго он хранится и какие сценарии он не поддерживает.
Региональное хранилище и определение области действия ресурсов
История запросов привязана к ресурсам и ограничена регионом. Log Analytics хранит историю в том же регионе, что и ресурс, к которому вы обращаетесь, что поддерживает требования к резидентности данных и соответствию нормативным требованиям. В результате история, которую вы видите, зависит как от ресурса, так и от его региона:
- Региональные ресурсы, такие как рабочие области Log Analytics, ресурсы Application Insights и виртуальные машины, хранят историю в регионе, где расположен сам ресурс. Два ресурса в разных регионах не имеют общей истории.
- Глобальные ресурсы , у которых нет маршрута региона в фиксированный регион по умолчанию для облака. В общедоступном Azure облаке регион по умолчанию — Западная Европа.
Определение области также зависит от типа ресурса. Каждая Log Analytics рабочая область сохраняет собственную независимую историю, поэтому журнал рабочей области A отличается от журнала рабочей области B. Для некоторых других типов ресурсов ресурсы того же типа в одном регионе используют общую историю.
Хранение и ограничения
Вкладки представляют журнал запросов текущего сеанса. В простом режиме можно разрешить один запрос на вкладку.
| Behavior | Detail |
|---|---|
| Retention | История хранится в течение 30 дней. |
| Ограничение на пользователя | До 300 запросов на пользователя для каждого ресурса. |
| Размер текста запроса | Каждый сохраненный запрос может составлять до 40 КБ. Более крупные запросы не сохраняются в истории. |
Очистка журнала запросов
Очистка журнала запросов применяется ко всей области, поэтому очистка журнала удаляет каждый запрос для этой области одновременно. Для типов ресурсов с общей историей очистка истории влияет на все ресурсы этого типа в том же регионе.
Неподдерживаемые сценарии
Журнал запросов недоступен в следующих случаях:
- Управляемое клиентом хранилище: журнал запросов не поддерживается, если в рабочей области используется учетная запись хранения, управляемая клиентом.
- Операции перемещения ресурсов: история запросов привязана к исходному идентификатору ресурса и не переносится при перемещении рабочей области в другую группу ресурсов или подписку. Журнал, хранящийся перед перемещением, недоступен из перемещаемого ресурса.
Журнал запросов сохраняет полный текст каждого запроса. Этот текст не записывается в данные телеметрии и недоступен для операторов Microsoft.
Окно запроса
Замечание
Окно запроса доступно только в режиме KQL.
В окне запроса можно изменить запрос. IntelliSense используется для команд KQL, а цветовое кодирование повышает удобочитаемость. Выберите + в верхней части окна, чтобы открыть другую вкладку.
Одно окно может содержать несколько запросов. Запрос не может содержать пустые строки, поэтому можно разделить несколько запросов в окне одной или несколькими пустыми строками. Текущий запрос отмечен курсором, расположенным в любом месте запроса.
Чтобы выполнить текущий запрос, нажмите кнопку Выполнить или нажмите клавиши SHIFT+ВВОД.
Окно результатов
Результат запроса отобразится в окне результатов. По умолчанию результаты отображаются в виде таблицы. Чтобы отобразить результаты в виде диаграммы, выберите Диаграмма в окне результатов. Вы также можете добавить команду render в запрос.
Представление результатов
Представление результатов отображает результаты запроса в таблице, упорядоченной по столбцам и строкам.
- Щелкните слева от строки, чтобы развернуть ее значения.
- Щелкните раскрывающееся меню Столбцы, чтобы изменить список столбцов.
- Отсортируйте результаты, щелкнув имя столбца.
- Отфильтруйте результаты, щелкнув воронку рядом с именем столбца.
- Очистите фильтры и сбросьте сортировку, выполнив запрос еще раз.
- Выберите Группировать столбцы, чтобы отобразить панель группирования над результатами запроса.
- Сгруппируйте результаты по любому столбцу, перетащив его на панель.
- Создайте вложенные группы в результатах, добавив дополнительные столбцы.
Просмотр диаграммы
Представление диаграммы отображает результаты в виде одного из нескольких доступных типов диаграмм. Тип диаграммы можно указать в команде отрисовки в запросе (режим KQL). Вы также можете выбрать его в разделе форматирования свертываемой диаграммы справа.
| Вариант | Описание |
|---|---|
| Тип диаграммы | Тип диаграммы для отображения. |
| Ось X | Столбец результатов, используемый для оси X. |
| Ось Y | Столбец результатов, используемый для оси Y. Как правило, это числовой столбец. |
| Разделение по | Столбец в результатах, который определяет ряды в диаграмме. Для каждого значения в столбце создается ряд. |
| Агрегация | Тип агрегирования, которое необходимо выполнить с числовыми значениями на оси Y. |
Другие инструменты
В этом разделе описаны дополнительные средства, доступные над областью результатов запроса экрана, как показано на следующем снимке экрана. На снимке экрана элементы пронумерованы от 1 до 8.
| # | Вариант | Описание |
|---|---|---|
| 1 | Контекстное меню вкладки | Из многоточия вкладки запроса измените область запроса или переименуйте, дублируйте или закройте вкладку. |
| 2 | Агент наблюдаемости | Общайтесь с данными, используя естественный язык, чтобы изучать журналы, находить распространённые ошибки, анализировать аномалии и выявлять ценные сведения без написания запросов на KQL. |
| 3 | Сохранить | Сохраните запрос в пакете запросов или в качестве функции, либо закрепите запрос в рабочей книге, на панели мониторинга Azure или панели мониторинга Grafana. |
| 4 | Предоставление общего доступа | Скопируйте ссылку на запрос, текст запроса или результаты запроса или экспортируйте данные в Excel, CSV или Power BI. |
| 5 | Контекстное меню инструментов | Через значок многоточия в области запроса: Новое правило генерации оповещений - Создайте новое правило генерации оповещений из текущего запроса. Задание - поискаЗапустите задание поиска с помощью текущего запроса. Параметры Log Analytics — Настройка параметров Log Analytics по умолчанию, включая часовой пояс, будет ли Log Analytics открываться в простом режиме или режиме KQL, а также отображать ли таблицы без данных. |
| 6 | Центр запросов | Откройте диалоговое окно с примерами запросов, которое отображается при первом запуске Log Analytics. |
| 7 | Автосохранение | Log Analytics автосохранение автоматически сохраняет текущее состояние сеанса в локальном хранилище браузера. Если происходит сбой браузера, страница обновляется или вы переходите на другую страницу и затем возвращаетесь, ваша работа будет восстановлена, когда вы снова откроете Logs для того же ресурса в том же браузере. |
| 8 | Columns | Переупорядочение, скрытие или отображение столбцов в таблице результатов. Активируйте режим сводной таблицы для отображения таблицы по одному или нескольким столбцам. |
Параметры Log Analytics
Этот снимок экрана показывает диалоговое окно параметров Log Analytics.
Автосохранение
Log Analytics автоматически сохраняет текущее состояние сеанса в локальном хранилище браузера. Если происходит сбой браузера, страница обновляется либо вы переходите на другую страницу и возвращаетесь обратно, ваша работа будет восстановлена, когда вы снова откроете Журналы для того же ресурса в том же браузере.
Автосохранение сохраняет следующее состояние:
- Имена вкладок и все вкладки запросов (KQL и Simple)
- Рабочий режим (простой или KQL)
- Область запроса
- Диапазон времени
- Показать параметры таблетки
Параметры автосохранения и срок хранения
Область действия — состояние сохраняется отдельно для каждого браузера и устройства, а также для конкретного ресурса. Хранение — сохраненное состояние сохраняется в течение 30 дней. После 30 дней бездействия ресурса сохранённое состояние автоматически удаляется.
Связь с обозревателем данных Azure Data Explorer
Если вы уже работали с веб-интерфейсом Azure Data Explorer, Log Analytics также покажется вам знакомым. Он построен на основе Azure Data Explorer и использует тот же язык запросов Kusto.
В Log Analytics добавлены функции, специфичные для Azure Monitor, например фильтрация по диапазону времени и возможность создания правила генерации оповещений на основе запроса. Оба средства включают обозреватель, который позволяет просматривать структуру доступных таблиц. Веб-интерфейс Azure Data Explorer в основном работает с таблицами в базах данных Azure Data Explorer. Log Analytics работает с таблицами в рабочей области Log Analytics.
Связанные материалы
- Пройдите пошаговый учебник по использованию Log Analytics в портале Azure.
- Пройдите пошаговый учебник по написанию запросов.
- Просмотрите более длинное учебное видео, которое заменено на вступительное видео.