Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Resursloggar ger insikter om den detaljerade driften av en Azure-resurs och är användbara för att övervaka deras hälsa och tillgänglighet. Azure-resurser genererar resursloggar automatiskt, men du måste skapa en diagnostikinställning för att samla in dem. I den här självstudien går vi igenom processen med att skapa en diagnostikinställning för att skicka resursloggar till en Log Analytics arbetsyta där du analyserar dem med loggfrågor.
I den här tutorialen lär du dig följande:
- Skapa en Log Analytics-arbetsyta i Azure Monitor.
- Skapa en diagnostikinställning för att samla in resursloggar.
- Skapa en enkel loggfråga för att analysera loggar.
Varning
Det kostar inget att skapa en Log Analytics-arbetsyta, men det tillkommer en avgift för insamling av resursloggar. Mer information finns i Priser för Log Analytics.
Förutsättningar
För att slutföra stegen i den här självstudien behöver du en Azure-resurs att övervaka. Använd valfri resurs i din Azure-prenumeration som stöder diagnostikinställningar. Om du vill ta reda på om en resurs stöder diagnostikinställningar går du till menyn i Azure-portalen och kontrollerar att det finns ett alternativ för diagnostikinställningar i avsnittet Övervakning på menyn.
Anmärkning
Den här proceduren gäller inte för virtuella Azure-datorer. Menyn Diagnostikinställningar används för att konfigurera det äldre diagnostiktillägget för att samla in loggar och mått från klientoperativsystemet.
Skapa en Log Analytics-arbetsyta
Azure Monitor lagrar loggdata på en Log Analytics-arbetsyta. Om du redan har skapat en arbetsyta i din prenumeration använder du den. Standardarbetsytan i varje Azure prenumeration är också ett alternativ.
Använd följande procedur för att skapa en ny Log Analytics arbetsyta. Om du vill använda en befintlig arbetsyta går du vidare till nästa avsnitt.
I Azure-portalen går du till Alla tjänster och väljer Log Analytics-arbetsytor.
Välj Skapa för att skapa en ny arbetsyta.
På fliken Grundläggande väljer du en prenumeration, resursgrupp och region för arbetsytan. Dessa värden behöver inte vara samma som resursen som övervakas. Ange ett namn som är unikt i resursgruppen.
Välj Granska och Skapa för att skapa arbetsytan.
Skapa en diagnostikinställning
Diagnostikinställningar anger var resursloggar ska skickas för en viss resurs. En enskild diagnostikinställning kan ha flera mål, men i den här självstudien används bara en Log Analytics-arbetsyta. Fullständig anatomi för en diagnostikinställning, inklusive alla kategorier och mål som stöds, finns i Diagnostikinställningar i Azure Monitor.
Under avsnittet Övervakning i resursmenyn väljer du Diagnostikinställningar. Välj sedan Lägg till diagnostikinställning.
Anmärkning
Vissa resurser kan kräva andra val. Ett lagringskonto kräver till exempel att du väljer en resurs innan alternativet Lägg till diagnostikinställning visas. Du kanske också ser en förhandsgranskningsetikett för vissa resurser eftersom deras diagnostikinställningar för närvarande är i förhandsversion.
Ange ett namn för diagnostikinställningen och välj de kategorier som du vill samla in. Se dokumentationen för varje tjänst för en definition av dess tillgängliga kategorier. AllMetrics skickar samma plattformsmått för resursen till arbetsytan. Med dessa data kan du analysera dem med hjälp av loggfrågor tillsammans med andra övervakningsdata. Välj Skicka till Log Analytics-arbetsyta och välj sedan den arbetsyta som du skapade.
Spara diagnostikinställningarna genom att välja Spara .
Generera exempeldata
Det tar några minuter innan diagnostikinställningen börjar samla in data. Om du vill generera exempeldata utför du en åtgärd på resursen som genererar loggar. Om du till exempel har valt ett lagringskonto laddar du upp några filer till det och visar sedan filerna. Var och en av dessa åtgärder genererar en loggpost som skickas till Log Analytics-arbetsytan.
Kontrollera att data flödar genom att köra en loggfråga mot resursens loggar enligt beskrivningen i nästa avsnitt. Förvänta dig att rader visas inom cirka 10 minuter efter att exempeldata genererats.
Använda en loggfråga för att hämta loggar
Du hämtar data från en Log Analytics arbetsyta med hjälp av en loggfråga som skrivits i Kusto Query Language (KQL). Många Azure tjänster tillhandahåller en uppsättning kurerade frågor.
Det kan ta flera minuter innan loggdata visas när de har genererats.
Välj Loggar från resursens meny. Log Analytics öppnas med fönstret Frågor hubb som innehåller fördefinierade frågor för din resurstyp.
Anmärkning
Om fönstret Frågor inte öppnas väljer du Frågehubb i det övre högra hörnet.
Bläddra bland de tillgängliga frågorna. Identifiera en som ska köras och välj Kör. Frågan läggs till i frågefönstret och resultatet returneras.
Om frågan du valde skapar ett diagram väljer du fliken Resultat för att visa resultatet i tabellformat.
Mer information om hur du skriver loggfrågor och använder Log Analytics finns i Loggfrågor i Azure Monitor .
Nästa steg
När du har samlat in övervakningsdata för dina Azure-resurser kan du se dina olika alternativ för att skapa aviseringsregler som meddelas proaktivt när Azure Monitor identifierar intressant information.