Konfigurieren eines Tabellenplans in einem Log Analytics Arbeitsbereich

Log Analytics Arbeitsbereiche speichern jeden Protokolltyp für jeden Zweck. Sie unterstützen drei Arten von Tabellenplänen, um dieses Ziel zu erreichen:

Tabellenplan Beispielzweck
Analyse Hochleistungsanalysen und komplexe Abfragen
Basic Kostenwirksamer Speicher für weniger häufig verwendete Daten
Hilfssee Hochvolume, ausführliche Daten für langfristige, kostengünstige Speicherung und aggregierte Datentrends

Überprüfen Sie die Kriterien für die Tabellenplanauswahl in Tabellenplänen, und führen Sie dann die folgenden Schritte aus, um die Tabelle zu konfigurieren.

Erforderliche Berechtigungen

Aktion Erforderliche Berechtigungen
Tabellenplan anzeigen Microsoft.OperationalInsights/workspaces/tables/read-Berechtigungen für den Log Analytics-Arbeitsbereich, wie sie z. B. von der integrierten Rolle „Log Analytics-Leser“ bereitgestellt werden
Tischplan festlegen Microsoft.OperationalInsights/workspaces/write- und microsoft.operationalinsights/workspaces/tables/write-Berechtigungen für den Log Analytics-Arbeitsbereich, wie sie beispielsweise von der integrierten Rolle „Log Analytics-Mitwirkender“ bereitgestellt werden

Festlegen des Tabellenplans

Legen Sie den Plan einer benutzerdefinierten Tabelle fest, wenn Sie sie erstellen. Azure Tabellen werden standardmäßig für den Analyseplan verwendet. Ändern Sie den Plan für eine beliebige Tabelle, nachdem sie basierend auf diesen Kriterien erstellt wurde:

  • Alle Tabellen unterstützen den Analytics-Plan .
  • Alle dcR-basierten benutzerdefinierten Tabellen unterstützen alle Pläne.
  • Die Unterstützung von Azure-Tabellen für die Tarife Basic und Auxiliary / Lake variiert je nach Tabelle. Weitere Informationen finden Sie unter Funktionsunterstützung für Protokolltabellen.

Ändern des Tabellenplans

Ändern Sie Ihre Tabellenpläne so, dass Sie Ihre Datennutzungs- und Analyseanforderungen erfüllen. Berücksichtigen Sie die unterstützten Funktionen des Tarifs, zu dem Sie wechseln, sowie die hier aufgeführten Überlegungen:

Ursprünglicher Tabellenplan Änderung des Tabellenplans Considerations
Grund - oder Hilfs-/See Analyse Sie erhalten in Azure Monitor Logs den vollen Funktionsumfang, allerdings steigen die Kosten.
Analyse Basic, wenn die Tabelle diese Tarife unterstützt – Zusätzliche Abrechnung für Abfragen, einschließlich Zusammenfassungsregelabfragen.
- Zusammenfassungsregeln funktionieren nicht mehr, wenn die Regel einen Ressourcenabfragebereich verwendet.
– Der gesamte Aufbewahrungszeitraum ändert sich nicht, aber Daten, die älter als 30 Tage sind, werden als langfristige Aufbewahrung behandelt.
Analyse Auxiliary / Lake, wenn die Tabelle diese Tarife unterstützt - Warnungen funktionieren nicht mehr für diese Tabelle.
– Zusätzliche Abrechnung für Abfragen, einschließlich Zusammenfassungsregelabfragen.
- Zusammenfassungsregeln funktionieren nicht mehr, wenn die Regel einen Ressourcenabfragebereich verwendet.

Hinweis

Aktualisierungen des Tabellenplans sind auf einen Wechsel pro Tabelle und Woche beschränkt.

Die folgenden Beispiele zeigen, wie sie den Plan einer Tabelle aktualisieren.

  1. Wählen Sie im Menü Log Analytics-Arbeitsbereiche die Option Tabellen aus.

    Auf dem Bildschirm Tabellen werden alle Tabellen im Arbeitsbereich aufgelistet.

  2. Wählen Sie das Kontextmenü für die Tabelle, die Sie konfigurieren möchten, und dann Tabelle verwalten aus.

    Screenshot: Schaltfläche „Tabelle verwalten“ für eine der Tabellen in einem Arbeitsbereich

  3. Wählen Sie im Dropdownmenü "Tabellenplan " auf dem Tabellenkonfigurationsbildschirm die Option "Analyse", " Einfach" oder " Hilfs-/See" aus.

    In der Dropdownliste "Tabellenplan " werden die pläne angezeigt, die für die ausgewählte Tabelle verfügbar sind.

    Screenshot der Aktualisierungsoptionen des Tabellenplans, einschließlich der Datenaufbewahrungseinstellungen für den Tabellenkonfigurationsbildschirm.

  4. Wählen Sie Speichern.

Datenkontinuität für Tabellenplanänderungen

Das Ändern eines Tabellenplans erfordert ein neues Zugriffsverhalten für daten, die nach der Änderung aufgenommen wurden. Daten, die vor der Änderung aufgenommen wurden, werden für den Aufbewahrungszeitraum beibehalten. Die Änderung löscht oder verschebt vorhandene Daten nicht. Wie Sie vor der Änderung auf die erfassten Daten zugreifen, hängt vom Tabellenplan vor der Änderung ab.

Änderung des Tabellenplans Datenzugriffsverhalten
Analysen – Hilfsfunktionen Daten, die vor der Änderung des Tabellenplans im Analytics-Plan erfasst wurden, sind in der interaktiven Abfrageoberfläche verfügbar. Eine einzelne interaktive Abfrage kann die folgende Warnung ausgeben, wenn sie sich über den Zeitpunkt erstreckt, ab dem Auxiliary-/Lake-Daten verfügbar wurden:

"message: Tabelle '{TableName}' enthält Hilfs-/Lake-Daten ab {TimeDate}. Abfrage, die dieses Datum umfasst, gibt möglicherweise Teilergebnisse zurück. Bitte passen Sie Den Abfragezeitbereich entweder vor oder nach diesem Datum an."
Hilfsprogramm für Analytik Daten, die vor der Änderung des Tabellenplans im Auxiliary-Plan erfasst wurden, sind in der interaktiven Abfrageoberfläche nicht verfügbar. Um vor der Änderung auf die erfassten Daten zuzugreifen, führen Sie einen Suchauftrag aus , oder verwenden Sie die search REST-API. Daten, die nach der Änderung aufgenommen wurden, sind für interaktive Abfragen vollständig verfügbar.

Erfahren Sie mehr über die Verwaltung der Datenaufbewahrung.