Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пакеты запросов служат контейнерами для запросов журналов в Azure Monitor. Они позволяют сохранять запросы журналов и совместно использовать их в рабочих областях и других контекстах в Log Analytics.
Разрешения
Задайте разрешения для пакета запросов при просмотре его на портале Azure. Применяются два контекста роли в зависимости от того, используете ли запросы в существующем пакете запросов или создаете новый пакет запросов.
Чтобы использовать или изменять запросы в существующем пакете запросов, назначьте одну из следующих ролей в пакете запросов:
- Читатель: просмотр и запуск всех запросов в пакете запросов.
- Участник: измените существующие запросы и добавьте новые запросы в пакет запросов.
Для создания нового пакета запросов требуется другая роль, назначенная в более широкой области.
Внимание
Чтобы создать пакет запросов, назначьте пользователю роль участника Log Analytics в области группы ресурсов.
Просмотр пакетов запросов
Просмотр пакетов запросов и управление ими на портале Azure из меню Log Analytics пакетов запросов. Выберите пакет запросов, чтобы просмотреть и изменить его разрешения.
Пакет запросов по умолчанию
Azure Monitor автоматически создает пакет запросов, который называется DefaultQueryPack в каждой подписке в группе ресурсов, названной LogAnalyticsDefaultResources при сохранении первого запроса. Сохраните запросы в этом пакете запросов или создайте другие пакеты запросов в зависимости от ваших требований.
Использование нескольких пакетов запросов
Пакет запросов по умолчанию достаточно для большинства пользователей для сохранения и повторного использования запросов. Создайте несколько пакетов запросов для пользователей в организации, если, например, вы хотите загрузить различные наборы запросов в разных сеансах Log Analytics и предоставить различные разрешения для различных коллекций запросов.
При создании нового пакета запросов добавьте теги, которые классифицируют запросы на основе бизнес-потребностей. Например, помечайте пакет запросов, чтобы связать его с определенным отделом в организации или с серьезностью проблем, которые должны решать включенные запросы. Теги позволяют создавать различные наборы запросов, предназначенных для различных наборов пользователей и различных ситуаций.
Чтобы добавить пакеты запросов в рабочую область Log Analytics, выполните следующие действия.
- Откройте Log Analytics и выберите "Запросы " в правом верхнем углу.
- В левом верхнем углу диалогового окна "Запросы" рядом с пакетами запросов щелкните "Выбрать пакеты запросов" или "0".
- Выберите пакеты запросов, которые необходимо добавить в рабочую область.
Внимание
Рабочая область Log Analytics поддерживает до пяти пакетов запросов.
Создание пакета запросов
В этой статье описывается создание пакета запросов с помощью REST API. Кроме того, создайте пакет запросов из области пакетов запросов Log Analytics на портале Azure. Чтобы открыть панель пакетов запросов Log Analytics на портале, выберите все службы>"Другие".
Примечание.
Запросы, сохраненные в пакетах запросов , не шифруются с помощью ключа, управляемого клиентом. Выберите "Сохранить как устаревший запрос" при сохранении запросов, чтобы защитить их с помощью ключа, управляемого клиентом.
Создание маркера для API пакета запросов
Запрос API требует маркера для проверки подлинности. Получите маркер с помощью любого из следующих методов.
Один из способов — использовать Azure CLI:
az account get-access-token --resource https://management.azure.com
Другим способом является использование ARMClient, средства командной строки с открытым кодом. Сначала войдите в Azure:
armclient login
Затем создайте маркер. Маркер автоматически копируется в буфер обмена, готовый к вставке в другое средство.
armclient token
Создание полезных данных пакета запросов
Пакет запросов — это Azure ресурс, содержащий запросы. Полезные данные указывают регион Azure и необязательные теги ресурсов. Имя пакета запросов является частью URI запроса.
{
"location": "eastus",
"properties": {},
"tags": {
"Department": "IT"
}
}
Создание запроса пакета запросов
Используйте следующий запрос с полезными данными пакета запросов для создания или замены пакета запросов. Используйте авторизацию application/json маркера носителя и тип контента.
PUT https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack?api-version=2025-07-01
Полный справочник по операции см. в разделе "Пакеты запросов— создание или обновление".
Добавление запроса в пакет запросов
Создайте уникальный идентификатор запроса, например UUID, и используйте его в URI запроса. Полезные данные запроса отделены от полезных данных пакета запросов.
{
"properties": {
"displayName": "All events",
"description": "Returns event records.",
"body": "Event",
"related": {
"categories": [
"workloads"
],
"resourceTypes": [
"microsoft.insights/components"
],
"solutions": [
"logmanagement"
]
},
"tags": {
"Environment": [
"Production"
]
}
}
}
Каждый запрос в пакете запросов имеет следующие свойства:
| Свойство | Описание |
|---|---|
displayName |
Уникальное отображаемое имя запроса в пакете запросов. |
description |
Описание запроса, отображаемого в Log Analytics. |
body |
Запрос, написанный на языке Kusto Query Language. |
related |
Связанные категории, типы ресурсов и решения для запроса. Используется для группировки и фильтрации в Log Analytics для поиска запроса. Каждый запрос может содержать до 10 значений каждого типа. Получение допустимых значений из конечной точки метаданных путем resourceTypesвыбора и solutionscategoriesвыбора. |
tags |
Теги, используемые для сортировки и фильтрации в Log Analytics. Каждый тег добавляется в категорию, тип ресурса и решение при группировке и фильтрации запросов. |
Отправьте полезные данные запроса с помощью этого запроса:
PUT https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack/queries/11111111-1111-1111-1111-111111111111?api-version=2025-07-01
Полный справочник по операции см. в разделе "Запросы " Put".
Обновление запроса
Чтобы обновить существующий запрос, отправьте полные полезные данные запроса с PATCH помощью запроса. Используйте идентификатор запроса из URI ресурса запроса.
PATCH https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack/queries/11111111-1111-1111-1111-111111111111?api-version=2025-07-01
Полный справочник по операции см. в разделе "Запросы — обновление".
Следующие шаги
Изучите статью Использование запросов в Azure Monitor Log Analytics, чтобы узнать, как пользователи взаимодействуют с пакетами запросов в Log Analytics.