Настройка плана таблицы в рабочей области Log Analytics

Log Analytics рабочие области хранят любой тип журнала для любого назначения. Они поддерживают три типа планов таблиц для достижения этой цели:

Схема таблицы Пример назначения
аналитика Высокопроизводительная аналитика и сложные запросы
Basic Экономичное хранилище для менее часто доступных данных
Вспомогательный / Озеро Большие объемы детализированных данных для долгосрочного недорогого хранения и анализа сводных тенденций данных

Просмотрите критерии выбора плана таблицы в планах таблиц и выполните следующие действия, чтобы настроить таблицу.

Требуемые разрешения

Действие Требуемые разрешения
Просмотр плана таблицы Microsoft.OperationalInsights/workspaces/tables/readразрешения на рабочую область Log Analytics, как указано во встроенной роли Log Analytics Reader, например
Настройка плана таблицы Microsoft.OperationalInsights/workspaces/write и microsoft.operationalinsights/workspaces/tables/write разрешения для рабочей области Log Analytics, как указано во встроенной роли Участника Log Analytics, например

Настройка плана таблицы

При создании задайте план для настраиваемой таблицы. Для таблиц Azure по умолчанию используется план «Аналитика». Измените план для любой таблицы после его создания на основе следующих условий:

  • Все таблицы поддерживают план Аналитики .
  • Все пользовательские таблицы на основе DCR поддерживают все планы.
  • Поддержка таблиц Azure для планов «Базовый» и «Вспомогательный / Lake» различается в зависимости от таблицы. Дополнительные сведения см. в разделе "Поддержка функций таблиц журналов".

Изменение плана таблицы

Измените планы таблицы для удовлетворения потребностей в использовании и анализе данных. Рассмотрим поддержку функций плана таблицы , на который вы переходите, и рекомендации, перечисленные здесь:

Исходный план таблицы Изменение плана таблицы Рекомендации
Базовый или вспомогательный / Озеро аналитика Вы получаете полный набор функций и возможностей в журналах Azure Monitor, но увеличивается стоимость.
аналитика Базовый, если таблица поддерживает эти планы — дополнительное выставление счетов за запросы, включая запросы сводного правила.
- Разрыв сводных правил , если правило использует область запроса ресурсов.
— Общий срок хранения не изменяется, но данные старше 30 дней рассматриваются как долгосрочное хранение.
аналитика Auxiliary / Lake, если таблица поддерживает такие планы - Оповещения перестают работать для этой таблицы.
— дополнительное выставление счетов за запросы, включая запросы сводного правила.
- Разрыв сводных правил , если правило использует область запроса ресурсов.

Примечание.

Смена тарифного плана для каждой таблицы возможна не чаще одного раза в неделю.

В следующих примерах показано, как обновить план таблицы.

  1. В меню рабочих областей Log Analytics выберите "Таблицы".

    На экране "Таблицы" перечислены все таблицы в рабочей области.

  2. Выберите контекстное меню для таблицы, которую вы хотите настроить, и щелкните Управление таблицей.

    Снимок экрана: кнопка «Управление таблицей» для одной из таблиц в рабочей области.

  3. В раскрывающемся списке "План таблицы " на экране конфигурации таблицы выберите "Аналитика", "Базовый" или " Вспомогательный" или "Озеро".

    В раскрывающемся списке "План таблицы " отображаются планы, доступные для выбранной таблицы.

    Снимок экрана: параметры обновления плана таблицы, включая параметры хранения данных для экрана конфигурации таблицы.

  4. Выберите Сохранить.

Непрерывность данных для изменений плана таблиц

Изменение плана таблицы требует нового способа доступа к данным, загруженным после этого изменения. Данные, загруженные до внесения изменения, сохраняются в течение срока хранения. Изменение не удаляет и не перемещает существующие данные. Способ доступа к данным, загруженным до изменения, зависит от плана таблицы до изменения.

Изменение плана таблицы Поведение доступа к данным
От аналитики до вспомогательных Данные, входящие в план аналитики перед изменением плана таблицы, доступны в интерактивном интерфейсе запросов. Один интерактивный запрос может получить следующее предупреждение, если оно охватывает дату, когда стали доступны вспомогательные или озерные данные:

сообщение: таблица "{TableName}" содержит данные Auxiliary / Lake, начиная с {TimeDate}. Запрос, охватывающий эту дату, может возвращать частичные результаты. Измените диапазон времени запроса до или после этой даты.
Вспомогательное средство аналитики Данные, входящие в вспомогательный план перед изменением плана таблицы, недоступны в интерактивном интерфейсе запросов. Чтобы получить доступ к данным, полученным до внесения изменений, запустите поисковое задание или используйте search REST API. Данные, обработанные после изменения, полностью доступны для интерактивных запросов.

Сведения об управлении хранением данных.