Пакеты запросов в журналах Azure Monitor

Пакеты запросов служат контейнерами для запросов журналов в Azure Monitor. Они позволяют сохранять запросы журналов и совместно использовать их в рабочих областях и других контекстах в Log Analytics.

Разрешения

Задайте разрешения для пакета запросов при просмотре его на портале Azure. Применяются два контекста роли в зависимости от того, используете ли запросы в существующем пакете запросов или создаете новый пакет запросов.

Чтобы использовать или изменять запросы в существующем пакете запросов, назначьте одну из следующих ролей в пакете запросов:

  • Читатель: просмотр и запуск всех запросов в пакете запросов.
  • Участник: измените существующие запросы и добавьте новые запросы в пакет запросов.

Для создания нового пакета запросов требуется другая роль, назначенная в более широкой области.

Внимание

Чтобы создать пакет запросов, назначьте пользователю роль участника Log Analytics в области группы ресурсов.

Просмотр пакетов запросов

Просмотр пакетов запросов и управление ими на портале Azure из меню Log Analytics пакетов запросов. Выберите пакет запросов, чтобы просмотреть и изменить его разрешения. Снимок экрана: пакеты запросов.

Пакет запросов по умолчанию

Azure Monitor автоматически создает пакет запросов, который называется DefaultQueryPack в каждой подписке в группе ресурсов, названной LogAnalyticsDefaultResources при сохранении первого запроса. Сохраните запросы в этом пакете запросов или создайте другие пакеты запросов в зависимости от ваших требований.

Использование нескольких пакетов запросов

Пакет запросов по умолчанию достаточно для большинства пользователей для сохранения и повторного использования запросов. Создайте несколько пакетов запросов для пользователей в организации, если, например, вы хотите загрузить различные наборы запросов в разных сеансах Log Analytics и предоставить различные разрешения для различных коллекций запросов.

При создании нового пакета запросов добавьте теги, которые классифицируют запросы на основе бизнес-потребностей. Например, помечайте пакет запросов, чтобы связать его с определенным отделом в организации или с серьезностью проблем, которые должны решать включенные запросы. Теги позволяют создавать различные наборы запросов, предназначенных для различных наборов пользователей и различных ситуаций.

Чтобы добавить пакеты запросов в рабочую область Log Analytics, выполните следующие действия.

  1. Откройте Log Analytics и выберите "Запросы " в правом верхнем углу.
  2. В левом верхнем углу диалогового окна "Запросы" рядом с пакетами запросов щелкните "Выбрать пакеты запросов" или "0".
  3. Выберите пакеты запросов, которые необходимо добавить в рабочую область.

Снимок экрана: страница

Внимание

Рабочая область Log Analytics поддерживает до пяти пакетов запросов.

Создание пакета запросов

В этой статье описывается создание пакета запросов с помощью REST API. Кроме того, создайте пакет запросов из области пакетов запросов Log Analytics на портале Azure. Чтобы открыть панель пакетов запросов Log Analytics на портале, выберите все службы>"Другие".

Примечание.

Запросы, сохраненные в пакетах запросов , не шифруются с помощью ключа, управляемого клиентом. Выберите "Сохранить как устаревший запрос" при сохранении запросов, чтобы защитить их с помощью ключа, управляемого клиентом.

Создание маркера для API пакета запросов

Запрос API требует маркера для проверки подлинности. Получите маркер с помощью любого из следующих методов.

Один из способов — использовать Azure CLI:

az account get-access-token --resource https://management.azure.com

Другим способом является использование ARMClient, средства командной строки с открытым кодом. Сначала войдите в Azure:

armclient login

Затем создайте маркер. Маркер автоматически копируется в буфер обмена, готовый к вставке в другое средство.

armclient token

Создание полезных данных пакета запросов

Пакет запросов — это Azure ресурс, содержащий запросы. Полезные данные указывают регион Azure и необязательные теги ресурсов. Имя пакета запросов является частью URI запроса.

{
    "location": "eastus",
    "properties": {},
    "tags": {
        "Department": "IT"
    }
}

Создание запроса пакета запросов

Используйте следующий запрос с полезными данными пакета запросов для создания или замены пакета запросов. Используйте авторизацию application/json маркера носителя и тип контента.

PUT https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack?api-version=2025-07-01

Полный справочник по операции см. в разделе "Пакеты запросов— создание или обновление".

Добавление запроса в пакет запросов

Создайте уникальный идентификатор запроса, например UUID, и используйте его в URI запроса. Полезные данные запроса отделены от полезных данных пакета запросов.

{
    "properties": {
        "displayName": "All events",
        "description": "Returns event records.",
        "body": "Event",
        "related": {
            "categories": [
                "workloads"
            ],
            "resourceTypes": [
                "microsoft.insights/components"
            ],
            "solutions": [
                "logmanagement"
            ]
        },
        "tags": {
            "Environment": [
                "Production"
            ]
        }
    }
}

Каждый запрос в пакете запросов имеет следующие свойства:

Свойство Описание
displayName Уникальное отображаемое имя запроса в пакете запросов.
description Описание запроса, отображаемого в Log Analytics.
body Запрос, написанный на языке Kusto Query Language.
related Связанные категории, типы ресурсов и решения для запроса. Используется для группировки и фильтрации в Log Analytics для поиска запроса. Каждый запрос может содержать до 10 значений каждого типа. Получение допустимых значений из конечной точки метаданных путем resourceTypesвыбора и solutionscategoriesвыбора.
tags Теги, используемые для сортировки и фильтрации в Log Analytics. Каждый тег добавляется в категорию, тип ресурса и решение при группировке и фильтрации запросов.

Отправьте полезные данные запроса с помощью этого запроса:

PUT https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack/queries/11111111-1111-1111-1111-111111111111?api-version=2025-07-01

Полный справочник по операции см. в разделе "Запросы " Put".

Обновление запроса

Чтобы обновить существующий запрос, отправьте полные полезные данные запроса с PATCH помощью запроса. Используйте идентификатор запроса из URI ресурса запроса.

PATCH https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack/queries/11111111-1111-1111-1111-111111111111?api-version=2025-07-01

Полный справочник по операции см. в разделе "Запросы — обновление".

Следующие шаги

Изучите статью Использование запросов в Azure Monitor Log Analytics, чтобы узнать, как пользователи взаимодействуют с пакетами запросов в Log Analytics.