Coletar e analisar logs de recursos de um recurso do Azure no Azure Monitor

Os logs de recursos fornecem informações sobre a operação detalhada de um recurso do Azure e são úteis para monitorar sua integridade e disponibilidade. Os recursos do Azure geram logs de recursos automaticamente, mas você deve criar uma configuração de diagnóstico para coletá-los. Este tutorial leva-o pelo processo de criação de uma definição de diagnóstico para enviar registos de recursos para um espaço de trabalho do Log Analytics, onde os analisa com consultas de log.

Neste tutorial, você aprenderá a:

  • Crie um espaço de trabalho do Log Analytics no Azure Monitor.
  • Crie uma definição de diagnóstico para coletar registos de recursos.
  • Crie uma consulta de log simples para analisar logs.

Advertência

Não há cobrança para criar um espaço de trabalho do Log Analytics, mas há uma cobrança para coletar logs de recursos. Para obter mais informações, consulte Preços do Log Analytics.

Pré-requisitos

Para concluir as etapas neste tutorial, você precisa de um recurso do Azure para monitorar. Use qualquer recurso na sua subscrição do Azure que suporte definições de diagnóstico. Para determinar se um recurso dá suporte às configurações de diagnóstico, vá para seu menu no portal do Azure e verifique se há uma opção Configurações de diagnóstico na seção Monitoramento do menu.

Observação

Este procedimento não se aplica às máquinas virtuais do Azure. O menu Configurações de diagnóstico é usado para configurar a extensão de diagnóstico herdada para coletar logs e métricas do sistema operacional cliente.

Criar um espaço de trabalho do Log Analytics

O Azure Monitor armazena dados de log em um espaço de trabalho do Log Analytics. Se já criaste um espaço de trabalho na tua subscrição, usa esse. O espaço de trabalho padrão em cada subscrição do Azure também é uma opção.

Para criar um novo espaço de trabalho de Log Analytics, utilize o seguinte procedimento. Para usar um espaço de trabalho existente, avance para a secção seguinte.

  1. No portal do Azure, em Todos os serviços, selecione Espaços de trabalho do Log Analytics.

    Captura de tela que mostra a seleção de espaços de trabalho do Log Analytics no portal do Azure.

  2. Selecione Criar para criar um novo espaço de trabalho.

    Captura de tela que mostra o botão Criar.

  3. Na guia Noções básicas , selecione uma assinatura, um grupo de recursos e uma região para o espaço de trabalho. Esses valores não precisam ser os mesmos do recurso que está sendo monitorado. Dê um nome único dentro do grupo de recursos.

    Captura de ecrã que mostra o separador Basics do workspace.

  4. Selecione Rever + Criar para criar o espaço de trabalho.

Criar uma configuração de diagnóstico

As definições de diagnóstico especificam para onde enviar registos de recursos para um determinado recurso. Uma única definição de diagnóstico pode ter múltiplos destinos, mas este tutorial utiliza apenas um espaço de trabalho de Log Analytics. Para a anatomia completa de uma configuração de diagnóstico, incluindo todas as categorias e destinos suportados, consulte Definições de diagnóstico no Azure Monitor.

  1. Na seção Monitoramento do menu do recurso, selecione Configurações de diagnóstico. Em seguida, selecione Adicionar configuração de diagnóstico.

    Observação

    Alguns recursos podem exigir outras seleções. Por exemplo, uma conta de armazenamento requer que você selecione um recurso antes que a opção Adicionar configuração de diagnóstico seja exibida. Você também pode notar um rótulo Pré-visualização em alguns recursos porque as suas configurações de diagnóstico estão atualmente em pré-visualização.

    Captura de tela que mostra as configurações de diagnóstico.

  2. Insira um nome para a configuração de diagnóstico e selecione as categorias que deseja coletar. Consulte a documentação de cada serviço para obter uma definição de suas categorias disponíveis. AllMetrics envia as mesmas métricas de plataforma para o recurso para o espaço de trabalho. Estes dados permitem-lhe analisá-los utilizando consultas de registo juntamente com outros dados de monitorização. Selecione Enviar para o espaço de trabalho do Log Analytics e, em seguida, selecione o espaço de trabalho que você criou.

    Captura de tela que mostra os detalhes da configuração de diagnóstico.

  3. Selecione Salvar para salvar as configurações de diagnóstico.

Gerar dados de exemplo

Demora alguns minutos até a definição de diagnóstico começar a recolher dados. Para gerar dados de exemplo, execute uma operação no recurso que gera logs. Por exemplo, se você selecionou uma conta de armazenamento, carregue alguns arquivos para ela e visualize esses arquivos. Cada uma dessas ações gera uma entrada de log que é enviada para o espaço de trabalho do Log Analytics.

Para verificar se os dados estão a fluir, execute uma consulta de log nos logs do recurso, conforme descrito na secção seguinte. Espera-se que as linhas apareçam dentro de cerca de 10 minutos após a geração dos dados da amostra.

Usar uma consulta de log para recuperar logs

Recupera dados de um espaço de trabalho Log Analytics utilizando uma consulta de log escrita em Kusto Query Language (KQL). Muitos serviços do Azure fornecem um conjunto de consultas selecionadas.

Os dados de registo podem demorar vários minutos a aparecer depois de gerados.

  1. Selecione Registos no menu do seu recurso. O Log Analytics é aberto com a janela do hub Consultas que inclui consultas pré-criadas para seu tipo de recurso.

    Observação

    Se a janela Consultas não abrir, selecione Hub de consultas no canto superior direito.

    Captura de tela que mostra consultas de exemplo usando logs de recursos.

  2. Navegue pelas consultas disponíveis. Identifique um para executar e selecione Executar. A consulta é adicionada à janela de consulta e os resultados são retornados.

    Captura de tela que mostra os resultados do gráfico de uma consulta de log de exemplo.

  3. Se a consulta que escolheu criar um gráfico, selecione o separador Resultados para visualizar os resultados em formato de tabela.

    Captura de tela que mostra os resultados da tabela de uma consulta de log de exemplo.

Consulte Consultas de log no Azure Monitor para obter detalhes sobre como escrever consultas de log e usar o Log Analytics.

Próximos passos

Depois de coletar dados de monitoramento para seus recursos do Azure, consulte suas diferentes opções para criar regras de alerta para serem notificadas proativamente quando o Azure Monitor identificar informações interessantes.