Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym samouczku przedstawiono konfigurację przykładowej transformacji w regule zbierania danych (DCR) obszaru roboczego przy użyciu portalu Azure.
Uwaga / Notatka
Aby zmniejszyć koszty związane z włączaniem Log Analytics, teraz obsługujemy dodawanie reguł zbierania danych i przekształceń w zasobach Log Analytics w celu filtrowania kolumn, zmniejszenia liczby zwracanych wyników oraz tworzenia nowych kolumn przed wysłaniem danych do miejsca docelowego.
Transformacje obszaru roboczego są przechowywane razem w jednym DCR dla obszaru roboczego, który jest nazywany DCR obszaru roboczego. Każde przekształcenie jest skojarzone z określoną tabelą. Przekształcenie jest stosowane do wszystkich danych wysyłanych do tej tabeli z dowolnego przepływu pracy, który nie korzysta z wniosku zmiany dokumentu (DCR).
Uwaga / Notatka
W tym samouczku do konfigurowania przekształcenia obszaru roboczego używany jest portal Azure. Aby zapoznać się z tym samym samouczkiem, w którym używane są szablony Azure Resource Manager i interfejs API REST, zobacz Tutorial: Dodaj przekształcenie w regule zbierania danych obszaru roboczego do usługi Azure Monitor, używając szablonów Azure Resource Manager.
W tym poradniku nauczysz się, jak:
- Skonfiguruj przekształcenie obszaru roboczego dla tabeli w obszarze roboczym Log Analytics.
- Napisz zapytanie dziennika dotyczące przekształcenia obszaru roboczego.
Prerequisites
Do ukończenia tego samouczka potrzebne są następujące elementy:
- Obszar roboczy usługi Log Analytics, w którym masz co najmniej prawa współautora.
- Uprawnienia do tworzenia obiektów DCR w przestrzeni roboczej.
- Tabela, która zawiera już pewne dane.
- Nie można połączyć tabeli z przekształceniem DCR obszaru roboczego.
Omówienie samouczka
W tym samouczku zmniejszysz wymagania dotyczące przestrzeni dyskowej dla tabeli CDBDataPlaneRequests, filtrując niektóre rekordy. Możesz również usunąć zawartość kolumny w trakcie analizy danych kolumny, aby przechować określoną część danych w kolumnie niestandardowej.
Tabela CDBDataPlaneRequests jest tworzona podczas włączania analizy dzienników w obszarze roboczym.
W tym samouczku jest używany portal Azure, który udostępnia kreatora, który przeprowadzi Cię przez proces tworzenia transformacji czasu pozyskiwania. Po wykonaniu kroków zobaczysz, że kreator:
- Aktualizuje schemat tabeli przy użyciu innych kolumn z zapytania.
- Tworzy
WorkspaceTransformationDCR i łączy go z obszarem roboczym, jeśli domyślny DCR nie jest jeszcze połączony z obszarem roboczym. - Tworzy transformację podczas pozyskiwania danych i dodaje ją do modułu DCR.
Włącz dzienniki inspekcji zapytań
Musisz włączyć analizę dzienników dla obszaru roboczego, aby utworzyć tabelę CDBDataPlaneRequests , z którą pracujesz. Ten krok nie jest wymagany dla wszystkich przekształceń danych w czasie pobierania. Wystarczy wygenerować przykładowe dane, z którymi pracujemy.
Dodawanie przekształcenia do tabeli
Po utworzeniu tabeli możesz utworzyć dla niej przekształcenie.
W menu obszary robocze Log Analytics w portalu Azure wybierz pozycję Tabele. Znajdź tabelę
CDBDataPlaneRequestsi wybierz pozycję Utwórz przekształcenie.Ponieważ ta transformacja jest pierwszą w obszarze roboczym, musisz utworzyć przekształcenie obszaru roboczego DCR. Jeśli tworzysz przekształcenia dla innych tabel w tym samym obszarze roboczym, są one przechowywane w tym samym DCR. Wybierz pozycję Utwórz nową regułę zbierania danych. Subskrypcja i grupa zasobów są już wypełnione dla obszaru roboczego. Wprowadź nazwę dla DCR i wybierz opcję Gotowe.
Wybierz pozycję Dalej , aby wyświetlić przykładowe dane z tabeli. Podczas definiowania przekształcenia wynik jest stosowany do przykładowych danych. Z tego powodu można ocenić wyniki przed zastosowaniem ich do rzeczywistych danych. Wybierz Edytor przekształceń, aby zdefiniować przekształcenie.
W edytorze przekształceń można zobaczyć przekształcenie, które jest stosowane do danych przed ich załadowaniem do tabeli. Tabela wirtualna o nazwie
sourcereprezentuje dane przychodzące, które mają ten sam zestaw kolumn co sama tabela docelowa. Przekształcenie początkowo zawiera proste zapytanie, które zwraca tabelęsourcebez zmian.Zmodyfikuj zapytanie w następującym przykładzie:
source | where StatusCode != 200 // searching for requests that are not successful | project-away Type, TenantIdModyfikacja wprowadza następujące zmiany:
- Wiersze związane z zapytaniami dotyczącymi samej tabeli
CDBDataPlaneRequestszostały usunięte, aby zaoszczędzić miejsce, ponieważ te wpisy dziennika nie są przydatne. - Dane z
TenantIdkolumn iTypezostały usunięte w celu zaoszczędzenia miejsca. - Przekształcenia obsługują również dodawanie kolumn przy użyciu
extendoperatora w zapytaniu.
Uwaga / Notatka
Przy użyciu portalu Azure dane wyjściowe przekształcenia zainicjują zmiany w schemacie tabeli, jeśli jest to wymagane. Kolumny zostaną dodane w celu dopasowania danych wyjściowych przekształcenia, jeśli jeszcze nie istnieją. Upewnij się, że dane wyjściowe nie zawierają żadnych kolumn, których nie chcesz dodawać do tabeli. Jeśli dane wyjściowe nie zawierają kolumn, które znajdują się już w tabeli, te kolumny nie zostaną usunięte, ale dane nie zostaną dodane.
Wszystkie kolumny niestandardowe dodane do wbudowanej tabeli muszą kończyć się ciągiem
_CF. Kolumny dodane do tabeli niestandardowej nie muszą mieć tego sufiksu. Tabela niestandardowa ma nazwę, która kończy się na ._CL- Wiersze związane z zapytaniami dotyczącymi samej tabeli
Skopiuj zapytanie do edytora przekształceń i wybierz pozycję Uruchom , aby wyświetlić wyniki z przykładowych danych. Możesz sprawdzić, czy nowa
Workspace_CFkolumna znajduje się w zapytaniu.Wybierz pozycję Zastosuj , aby zapisać przekształcenie, a następnie wybierz przycisk Dalej , aby przejrzeć konfigurację. Wybierz Utwórz, aby zaktualizować DCR przy użyciu nowej transformacji.
Testowanie przekształcenia
Poczekaj około 30 minut na zastosowanie przekształcenia, a następnie przetestuj je, uruchamiając zapytanie względem tabeli. Ta transformacja ma wpływ tylko na dane wysyłane do tabeli po zastosowaniu przekształcenia.
Na potrzeby tego samouczka uruchom kilka przykładowych zapytań, aby wysłać dane do CDBDataPlaneRequests tabeli. Uwzględnij niektóre zapytania dotyczące CDBDataPlaneRequests, aby sprawdzić, czy przekształcenie filtruje te rekordy.
Troubleshooting
W tej sekcji opisano różne warunki błędu, które mogą zostać odebrane i jak je poprawić.
Funkcja IntelliSense w Log Analytics nie rozpoznaje nowych kolumn w tabeli
Aktualizacja pamięci podręcznej obsługującej funkcję IntelliSense może potrwać do 24 godzin.
Przekształcanie w kolumnie dynamicznej nie działa
Znany problem dotyczy obecnie kolumn dynamicznych. Aby tymczasowo obejść problem, należy jawnie analizować dane kolumn dynamicznych, używając parse_json(), zanim zostaną wykonywane jakiekolwiek operacje na tych danych.