Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questa esercitazione si connette l'agente a un'area di lavoro Log Analytics in modo che possa eseguire query sui dati di log direttamente con una latenza inferiore e un minor numero di token. Lo stesso flusso funziona per Application Insights e le differenze sono indicate in linea.
Per informazioni sul motivo per cui aggiungere un connettore quando l'osservabilità integrata funziona già, consulta
Note
Questo articolo tratta il connettore legacy Log Analytics, che utilizza un selezionatore di workspace con identità gestita e assegnazione automatica dei ruoli RBAC. Il wizard dei connettori include anche Application Insights come connettore separato con un proprio selezionatore di risorse. Per collegare sorgenti di telemetria tramite il connettore corrente di Wizard, vedi Collega una sorgente di telemetria.
In questa esercitazione apprenderai a:
- Aggiungere un connettore Log Analytics in Builder
- Selezionare un'area di lavoro dall'elenco individuato automaticamente
- Verificare la connessione interrogando i log della chat
Prerequisites
- Agente nello stato In esecuzione.
- Almeno un'area di lavoro Log Analytics o una risorsa di Application Insights nella sottoscrizione dell'agente.
Non è necessario configurare separatamente l'ambito della sottoscrizione o l'accesso al gruppo di risorse. L'agente individua le aree di lavoro dall'ambito della sottoscrizione esistente e assegna automaticamente i ruoli RBAC ai gruppi di risorse pertinenti.
Aggiunta del connettore
- Passare a Builder>Connettori.
- Selezionare Aggiungi connettore.
- Selezionare Log Analytics Workspace (o Application Insights per le risorse di App Insights).
Selezionare un'area di lavoro
Il modulo individua automaticamente le aree di lavoro nella sottoscrizione dell'agente. Compilare i campi seguenti:
| Campo | Description |
|---|---|
| Nome | Nome descrittivo per questo connettore, ad esempio production-logs. |
| area di lavoro Log Analytics | Selezionare un'area di lavoro dal menu a discesa. Ogni opzione mostra il nome dell'area di lavoro e il gruppo di risorse. Per connettere più aree di lavoro, creare un connettore separato per ognuno di essi. |
| Identità gestita | Identità usata dall'agente per l'autenticazione (assegnata dal sistema o assegnata dall'utente). |
Dopo aver selezionato un'area di lavoro, un hint indica i gruppi di risorse che ricevono le assegnazioni di ruolo RBAC.
Note
Se nell'elenco a discesa non appaiono aree di lavoro, la sottoscrizione potrebbe non contenere aree di lavoro di Log Analytics oppure l'account potrebbe non avere autorizzazioni di lettura per Resource Graph. È possibile aggiungere manualmente un'area di lavoro immettendo:
-
ID risorsa ARM:
/subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.OperationalInsights/workspaces/{name} - Nome dell'area di lavoro: nome visualizzato.
- IDcustomer: identificatore univoco dell'area di lavoro (disponibile nel portale di Azure nella scheda Properties dell'area di lavoro.
Per Application Insights, il modulo manuale richiede l'ID risorsa ARM (Microsoft.Insights/components/{name}) e il nome della risorsa.
Salvare e verificare
- Seleziona Aggiungi. L'agente assegna i ruoli RBAC necessari all'identità gestita e crea la connessione.
- Verificare che il connettore venga visualizzato in Generatore>connettori con stato Connesso .
- Passare a Chat e testare la connessione:
What tables are available in my Log Analytics workspace?
Provare una query più specifica:
Show me the top 10 errors from SigninLogs in the last 24 hours
I risultati vengono visualizzati come tabelle formattate con un badge Monitoraggio di Azure. L'agente può ora includere questi dati di log nelle indagini sugli eventi imprevisti.
Risoluzione dei problemi
| Issue | Soluzione |
|---|---|
| Nessuna area di lavoro nell'elenco a discesa | Verificare che la sottoscrizione contenga aree di lavoro di Log Analytics e che si disponga dei permessi di lettura di Resource Graph. Usare come fallback l'input manuale dell'ID risorsa ARM. |
| L'assegnazione RBAC fallisce | Per i gruppi di risorse di destinazione è necessario avere il ruolo di Proprietario o Amministratore accesso utenti. Chiedere all'amministratore di concedere l'accesso o preassegnare i ruoli. |
| Le query restituiscono 403 | L'identità gestita potrebbe non essere presente Log Analytics Reader o Monitoring Reader nel gruppo di risorse di destinazione. Controllare le assegnazioni di ruolo nel portale di Azure. |
| Tipo di connettore non nel selezionatore | Aggiornare la pagina. Se il problema persiste, verificare l'ambito della sottoscrizione dell'agente. |
Contenuti correlati
- Connettori Analisi dei log e Application Insights: panoramica delle funzionalità
- Collega una fonte di telemetria: Configura Log Analytics tramite connettori gestiti
- Creare un'attività pianificata: automatizzare le query di log ricorrenti
- Strumenti Kusto: query deterministiche e con parametri su cluster ADX
- Diagnose con l'osservabilità di Azure: query di monitoraggio predefinite