Raccogliere e analizzare i log delle risorse da una risorsa di Azure in Monitoraggio di Azure

I log delle risorse forniscono informazioni dettagliate sul funzionamento dettagliato di una risorsa di Azure e sono utili per monitorare l'integrità e la disponibilità. Le risorse di Azure generano automaticamente i log delle risorse, ma è necessario creare un'impostazione di diagnostica per raccoglierle. Questa esercitazione illustra il processo di creazione di un'impostazione di diagnostica per inviare i log delle risorse a un'area di lavoro Log Analytics in cui vengono analizzate con query di log.

In questa esercitazione si apprenderà come:

  • Creare un'area di lavoro di Log Analytics in Monitoraggio di Azure.
  • Creare un'impostazione di diagnostica per raccogliere i log delle risorse.
  • Creare una query di log semplice per analizzare i log.

Avvertimento

Non è previsto alcun addebito per la creazione di un'area di lavoro Log Analytics, ma è previsto un addebito per la raccolta dei log delle risorse. Per altre informazioni, vedere Prezzi di Log Analytics.

Prerequisiti

Per completare i passaggi descritti in questa esercitazione, è necessaria una risorsa di Azure da monitorare. Usare qualsiasi risorsa nella sottoscrizione Azure che supporta le impostazioni di diagnostica. Per determinare se una risorsa supporta le impostazioni di diagnostica, passare al relativo menu nel portale di Azure e verificare che sia presente un'opzione Impostazioni di diagnostica nella sezione Monitoraggio del menu.

Annotazioni

Questa procedura non si applica alle macchine virtuali di Azure. Il menu Impostazioni di diagnostica viene usato per configurare l'estensione di diagnostica legacy per raccogliere log e metriche dal sistema operativo client.

Creare un'area di lavoro Log Analytics

Monitoraggio di Azure archivia i dati di registro in un'area di lavoro Log Analytics. Se è già stata creata un'area di lavoro nella sottoscrizione, usarne una. Anche l'area di lavoro predefinita in ogni sottoscrizione Azure è un'opzione.

Per creare una nuova area di lavoro Log Analytics, seguire questa procedura. Per usare un'area di lavoro esistente, passare alla sezione successiva.

  1. Nel portale di Azure, in Tutti i servizi selezionare Aree di lavoro Log Analytics.

    Screenshot che mostra la selezione delle aree di lavoro Log Analytics nel portale di Azure.

  2. Selezionare Crea per creare una nuova area di lavoro.

    Screenshot che mostra il pulsante Crea.

  3. Nella scheda Informazioni di base selezionare una sottoscrizione, un gruppo di risorse e un'area per l'area di lavoro. Questi valori non devono essere uguali a quello della risorsa monitorata. Specificare un nome univoco all'interno del gruppo di risorse.

    Screenshot che mostra la scheda Informazioni di base dell'area di lavoro.

  4. Selezionare Rivedi e crea per creare l'area di lavoro.

Creare un'impostazione di diagnostica

Le impostazioni di diagnostica specificano dove inviare i log delle risorse per una determinata risorsa. Una singola impostazione di diagnostica può avere più destinazioni, ma questa esercitazione usa solo un'area di lavoro Log Analytics. Per l'anatomia completa di un'impostazione di diagnostica, incluse tutte le categorie e le destinazioni supportate, vedere Impostazioni di diagnostica in Monitoraggio di Azure.

  1. Nella sezione Monitoraggio del menu della risorsa selezionare Impostazioni di diagnostica. Quindi selezionare Aggiungi impostazione di diagnostica.

    Annotazioni

    Alcune risorse potrebbero richiedere altre selezioni. Ad esempio, un account di archiviazione richiede di selezionare una risorsa prima che venga visualizzata l'opzione Aggiungi impostazione di diagnostica . È anche possibile notare un'etichetta di anteprima per alcune risorse perché le impostazioni di diagnostica sono attualmente in anteprima.

    Screenshot che mostra le impostazioni di diagnostica.

  2. Immettere un nome per l'impostazione di diagnostica e selezionare le categorie da raccogliere. Vedere la documentazione per ogni servizio per una definizione delle relative categorie disponibili. AllMetrics invia le stesse metriche della piattaforma per la risorsa all'area di lavoro. Questi dati consentono di analizzarli usando query di log insieme ad altri dati di monitoraggio. Selezionare Invia all'area di lavoro Log Analytics e quindi selezionare l'area di lavoro creata.

    Screenshot che mostra i dettagli delle impostazioni di diagnostica.

  3. Selezionare Salva per salvare le impostazioni di diagnostica.

Generare dati di esempio

L'impostazione di diagnostica richiede alcuni minuti per avviare la raccolta dei dati. Per generare dati di esempio, eseguire un'operazione sulla risorsa che genera i log. Ad esempio, se è stato selezionato un account di archiviazione, caricarvi alcuni file e quindi visualizzare tali file. Ognuna di queste azioni genera una voce di log che viene inviata all'area di lavoro Log Analytics.

Per verificare che i dati fluiscano, eseguire una query nei log della risorsa come descritto nella sezione successiva. Si prevede che le righe vengano visualizzate entro circa 10 minuti dalla generazione dei dati di esempio.

Usare una query di log per recuperare i log

I dati vengono recuperati da un'area di lavoro Log Analytics usando una query di log scritta in KQL (Kusto Query Language). Molti servizi Azure forniscono un set di query curate.

La visualizzazione dei dati di log può richiedere alcuni minuti dopo la generazione.

  1. Selezionare Log dal menu delle risorse. Log Analytics si apre con la finestra Hub query che include query predefinite per il tipo di risorsa.

    Annotazioni

    Se la finestra Query non è aperta, selezionare Hub Query nell'angolo in alto a destra.

    Screenshot che mostra le query di esempio che usano i log delle risorse.

  2. Esplorare le query disponibili. Identificarne uno da eseguire e selezionare Esegui. La query viene aggiunta alla finestra di query e vengono restituiti i risultati.

    Screenshot che mostra i risultati del grafico di una query sui log di esempio.

  3. Se la query scelta crea un grafico, selezionare la scheda Risultati per visualizzare i risultati in un formato di tabella.

    Screenshot che mostra i risultati di una query di log di esempio in una tabella.

Vedi Log query in Monitoraggio di Azure per dettagli sulla scrittura di query di log e l'uso di Log Analytics.

Passaggi successivi

Dopo aver raccolto i dati di monitoraggio per le vostre risorse di Azure, scoprite le diverse opzioni per creare regole di avviso al fine di ricevere notifiche proattive quando Monitoraggio di Azure identifica informazioni di interesse.