Sammeln und Analysieren von Ressourcenprotokollen aus einer Azure-Ressource in Azure Monitor

Ressourcenprotokolle bieten Einblicke in den detaillierten Betrieb einer Azure-Ressource und sind nützlich, um ihre Integrität und Verfügbarkeit zu überwachen. Azure-Ressourcen generieren Ressourcenprotokolle automatisch, aber Sie müssen eine Diagnoseeinstellung erstellen, um sie zu sammeln. Dieses Lernprogramm führt Sie durch den Prozess der Erstellung einer Diagnoseeinstellung zum Senden von Ressourcenprotokollen an einen Log Analytics Arbeitsbereich, in dem Sie sie mit Protokollabfragen analysieren.

In diesem Tutorial lernen Sie Folgendes:

  • Erstellen Sie einen Log Analytics-Arbeitsbereich in Azure Monitor.
  • Erstellen Sie eine Diagnoseeinstellung zum Sammeln von Ressourcenprotokollen.
  • Erstellen Sie eine einfache Protokollabfrage zum Analysieren von Protokollen.

Warnung

Es gibt keine Gebühr für das Erstellen eines Log Analytics-Arbeitsbereichs, aber es gibt eine Gebühr für das Sammeln von Ressourcenprotokollen. Weitere Informationen finden Sie unter Log Analytics-Preise.

Voraussetzungen

Zum Ausführen der Schritte in diesem Lernprogramm benötigen Sie eine Azure-Ressource zum Überwachen. Verwenden Sie jede Ressource in Ihrem Azure-Abonnement, die Diagnoseeinstellungen unterstützt. Um festzustellen, ob eine Ressource Diagnoseeinstellungen unterstützt, wechseln Sie zum Menü im Azure-Portal, und stellen Sie sicher, dass im Abschnitt "Überwachung" des Menüs eine Option für Diagnoseeinstellungen vorhanden ist.

Hinweis

Dieses Verfahren gilt nicht für virtuelle Azure-Computer. Das Menü "Diagnoseeinstellungen " wird verwendet, um die legacy-Diagnoseerweiterung so zu konfigurieren, dass Protokolle und Metriken vom Clientbetriebssystem erfasst werden.

Erstellen eines Log Analytics-Arbeitsbereichs

Azure Monitor speichert Protokolldaten in einem Log Analytics-Arbeitsbereich. Wenn Sie bereits einen Arbeitsbereich in Ihrem Abonnement erstellt haben, verwenden Sie diesen. Der Standardarbeitsbereich in jedem Azure-Abonnement ist auch eine Option.

Verwenden Sie das folgende Verfahren, um einen neuen Log Analytics Arbeitsbereich zu erstellen. Um einen vorhandenen Arbeitsbereich zu verwenden, wechseln Sie zum nächsten Abschnitt.

  1. Wählen Sie im Azure-Portal unter "Alle Dienste" die Option "Log Analytics"-Arbeitsbereiche aus.

    Screenshot der Auswahl von Log Analytics-Arbeitsbereichen im Azure-Portal.

  2. Wählen Sie "Erstellen" aus, um einen neuen Arbeitsbereich zu erstellen.

    Screenshot der Schaltfläche

  3. Wählen Sie auf der Registerkarte " Grundlagen " ein Abonnement, eine Ressourcengruppe und eine Region für den Arbeitsbereich aus. Diese Werte müssen nicht mit der zu überwachenden Ressource übereinstimmen. Geben Sie einen Namen an, der innerhalb der Ressourcengruppe eindeutig ist.

    Screenshot mit der Registerkarte „Grundlagen“ des Arbeitsbereichs.

  4. Wählen Sie "Überprüfen" und "Erstellen" aus, um den Arbeitsbereich zu erstellen.

Erstellen einer Diagnoseeinstellung

Diagnoseeinstellungen geben an, wo Ressourcenprotokolle für eine bestimmte Ressource gesendet werden sollen. Eine einzelne Diagnoseeinstellung kann mehrere Ziele haben, dieses Lernprogramm verwendet jedoch nur einen Log Analytics Arbeitsbereich. Die vollständige Anatomie einer Diagnoseeinstellung, einschließlich aller unterstützten Kategorien und Ziele, finden Sie unter "Diagnoseeinstellungen" in Azure Monitor.

  1. Wählen Sie im Abschnitt "Überwachung " des Menüs Ihrer Ressource "Diagnoseeinstellungen" aus. Wählen Sie dann Diagnoseeinstellung hinzufügen aus.

    Hinweis

    Einige Ressourcen erfordern möglicherweise andere Auswahlmöglichkeiten. Ein Speicherkonto erfordert beispielsweise, dass Sie eine Ressource auswählen, bevor die Option " Diagnoseeinstellung hinzufügen " angezeigt wird. Möglicherweise stellen Sie auch eine Vorschaubezeichnung für einige Ressourcen fest, da sich ihre Diagnoseeinstellungen derzeit in der Vorschau befinden.

    Screenshot der Diagnoseeinstellungen.

  2. Geben Sie einen Namen für die Diagnoseeinstellung ein, und wählen Sie die Kategorien aus, die Sie sammeln möchten. Eine Definition der verfügbaren Kategorien finden Sie in der Dokumentation für jeden Dienst. AllMetrics sendet die gleichen Plattformmetriken für die Ressource an den Arbeitsbereich. Mit diesen Daten können Sie sie mithilfe von Protokollabfragen zusammen mit anderen Überwachungsdaten analysieren. Wählen Sie "An Log Analytics-Arbeitsbereich senden " und dann den von Ihnen erstellten Arbeitsbereich aus.

    Screenshot mit Details zur Diagnoseeinstellung.

  3. Wählen Sie "Speichern" aus, um die Diagnoseeinstellungen zu speichern.

Generieren von Beispieldaten

Es dauert ein paar Minuten, bis die Diagnoseeinstellung mit dem Sammeln von Daten beginnt. Führen Sie zum Generieren von Beispieldaten einen Vorgang für die Ressource aus, die Protokolle generiert. Wenn Sie z. B. ein Speicherkonto ausgewählt haben, laden Sie einige Dateien in das Konto hoch, und zeigen Sie diese Dateien an. Jede dieser Aktionen generiert einen Protokolleintrag, der an den Log Analytics-Arbeitsbereich gesendet wird.

Um zu überprüfen, ob Daten fließen, führen Sie eine Protokollabfrage für die Protokolle der Ressource aus, wie im nächsten Abschnitt beschrieben. Erwarten Sie, dass Zeilen innerhalb von etwa 10 Minuten nach dem Generieren der Beispieldaten angezeigt werden.

Verwenden einer Protokollabfrage zum Abrufen von Protokollen

Sie rufen Daten aus einem Log Analytics Arbeitsbereich mithilfe einer Protokollabfrage ab, die in kusto Query Language (KQL) geschrieben wurde. Viele Azure Dienste bieten eine Reihe kuratierter Abfragen.

Protokolldaten können mehrere Minuten dauern, bis sie nach dem Generieren angezeigt werden.

  1. Wählen Sie Protokolle im Menü Ihrer Ressource aus. Log Analytics wird mit dem Hubfenster "Abfragen " geöffnet, das vordefinierte Abfragen für Ihren Ressourcentyp enthält.

    Hinweis

    Wenn das Fenster "Abfragen " nicht geöffnet wird, wählen Sie in der oberen rechten Ecke den Hub "Abfragen " aus.

    Screenshot, der Beispielabfragen mithilfe von Ressourcenprotokollen zeigt.

  2. Durchsuchen Sie die verfügbaren Abfragen. Identifizieren Sie einen, der ausgeführt werden soll, und wählen Sie "Ausführen" aus. Die Abfrage wird dem Abfragefenster hinzugefügt, und die Ergebnisse werden zurückgegeben.

    Screenshot der Diagrammergebnisse einer Beispielprotokollabfrage.

  3. Wenn die von Ihnen ausgewählte Abfrage ein Diagramm erstellt, wählen Sie die Registerkarte "Ergebnisse " aus, um die Ergebnisse in einem Tabellenformat anzuzeigen.

    Screenshot der Tabellenergebnisse einer Beispielprotokollabfrage.

Ausführliche Informationen zum Schreiben von Protokollabfragen und zur Verwendung von Log Analytics finden Sie unter Protokollabfragen in Azure Monitor .

Nächste Schritte

Nachdem Sie Überwachungsdaten für Ihre Azure-Ressourcen gesammelt haben, sehen Sie sich Ihre verschiedenen Optionen zum Erstellen von Warnungsregeln an, die proaktiv benachrichtigt werden sollen, wenn Azure Monitor interessante Informationen identifiziert.