Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Log Analytics рабочие области хранят любой тип журнала для любого назначения. Они поддерживают три типа планов таблиц для достижения этой цели:
| Схема таблицы | Пример назначения |
|---|---|
| аналитика | Высокопроизводительная аналитика и сложные запросы |
| Basic | Экономичное хранилище для менее часто доступных данных |
| Вспомогательный / Озеро | Большие объемы детализированных данных для долгосрочного недорогого хранения и анализа сводных тенденций данных |
Просмотрите критерии выбора плана таблицы в планах таблиц и выполните следующие действия, чтобы настроить таблицу.
Требуемые разрешения
| Действие | Требуемые разрешения |
|---|---|
| Просмотр плана таблицы |
Microsoft.OperationalInsights/workspaces/tables/readразрешения на рабочую область Log Analytics, как указано во встроенной роли Log Analytics Reader, например |
| Настройка плана таблицы |
Microsoft.OperationalInsights/workspaces/write и microsoft.operationalinsights/workspaces/tables/write разрешения для рабочей области Log Analytics, как указано во встроенной роли Участника Log Analytics, например |
Настройка плана таблицы
При создании задайте план для настраиваемой таблицы. Для таблиц Azure по умолчанию используется план «Аналитика». Измените план для любой таблицы после его создания на основе следующих условий:
- Все таблицы поддерживают план Аналитики .
- Все пользовательские таблицы на основе DCR поддерживают все планы.
- Поддержка таблиц Azure для планов «Базовый» и «Вспомогательный / Lake» различается в зависимости от таблицы. Дополнительные сведения см. в разделе "Поддержка функций таблиц журналов".
Изменение плана таблицы
Измените планы таблицы для удовлетворения потребностей в использовании и анализе данных. Рассмотрим поддержку функций плана таблицы , на который вы переходите, и рекомендации, перечисленные здесь:
| Исходный план таблицы | Изменение плана таблицы | Рекомендации |
|---|---|---|
| Базовый или вспомогательный / Озеро | аналитика | Вы получаете полный набор функций и возможностей в журналах Azure Monitor, но увеличивается стоимость. |
| аналитика | Базовый, если таблица поддерживает эти планы | — дополнительное выставление счетов за запросы, включая запросы сводного правила. - Разрыв сводных правил , если правило использует область запроса ресурсов. — Общий срок хранения не изменяется, но данные старше 30 дней рассматриваются как долгосрочное хранение. |
| аналитика | Auxiliary / Lake, если таблица поддерживает такие планы |
-
Оповещения перестают работать для этой таблицы. — дополнительное выставление счетов за запросы, включая запросы сводного правила. - Разрыв сводных правил , если правило использует область запроса ресурсов. |
Примечание.
Смена тарифного плана для каждой таблицы возможна не чаще одного раза в неделю.
В следующих примерах показано, как обновить план таблицы.
В меню рабочих областей Log Analytics выберите "Таблицы".
На экране "Таблицы" перечислены все таблицы в рабочей области.
Выберите контекстное меню для таблицы, которую вы хотите настроить, и щелкните Управление таблицей.
В раскрывающемся списке "План таблицы " на экране конфигурации таблицы выберите "Аналитика", "Базовый" или " Вспомогательный" или "Озеро".
В раскрывающемся списке "План таблицы " отображаются планы, доступные для выбранной таблицы.
Выберите Сохранить.
Непрерывность данных для изменений плана таблиц
Изменение плана таблицы требует нового способа доступа к данным, загруженным после этого изменения. Данные, загруженные до внесения изменения, сохраняются в течение срока хранения. Изменение не удаляет и не перемещает существующие данные. Способ доступа к данным, загруженным до изменения, зависит от плана таблицы до изменения.
| Изменение плана таблицы | Поведение доступа к данным |
|---|---|
| От аналитики до вспомогательных | Данные, входящие в план аналитики перед изменением плана таблицы, доступны в интерактивном интерфейсе запросов. Один интерактивный запрос может получить следующее предупреждение, если оно охватывает дату, когда стали доступны вспомогательные или озерные данные: сообщение: таблица "{TableName}" содержит данные Auxiliary / Lake, начиная с {TimeDate}. Запрос, охватывающий эту дату, может возвращать частичные результаты. Измените диапазон времени запроса до или после этой даты. |
| Вспомогательное средство аналитики | Данные, входящие в вспомогательный план перед изменением плана таблицы, недоступны в интерактивном интерфейсе запросов. Чтобы получить доступ к данным, полученным до внесения изменений, запустите поисковое задание или используйте search REST API. Данные, обработанные после изменения, полностью доступны для интерактивных запросов. |
Связанный контент
Сведения об управлении хранением данных.