Erstellen eines Log Analytics-Arbeitsbereichs

Ein Log Analytics-Arbeitsbereich ist ein Datenspeicher zum Erfassen von Protokolldaten aller Art aus all Ihren Azure- und Nicht-Azure-Ressourcen und -Anwendungen. Senden Sie alle Protokolldaten an einen Log Analytics Arbeitsbereich, es sei denn, bestimmte Geschäftsanforderungen erfordern mehrere Arbeitsbereiche, wie in Design a Log Analytics Workspace architecture beschrieben.

Voraussetzungen

Zum Erstellen eines Log Analytics-Arbeitsbereichs benötigen Sie ein Azure-Konto mit einem aktiven Abonnement. Kostenlos ein Konto erstellen.

Erforderliche Berechtigungen

Sie brauchen Microsoft.OperationalInsights/workspaces/write-Berechtigungen für die Ressourcengruppe, in der Sie den Log Analytics-Arbeitsbereich erstellen möchten, wie sie beispielsweise von der integrierten Rolle „Log Analytics-Mitwirkender“ bereitgestellt werden.

Erstellen eines Arbeitsbereichs

Erstellen Sie einen Log Analytics Arbeitsbereich mithilfe des Azure Portals, PowerShell, der Azure CLI, einer Bicep-Datei oder einer Resource Manager-Vorlage. Wählen Sie die Registerkarte für die methode aus, die Sie verwenden möchten.

Erstellen Sie einen Arbeitsbereich im Azure-Portal über das Menü Log Analytics Arbeitsbereiche.

  1. Geben Sie im Azure-Portal im Suchfeld Log Analytics ein. Sobald Sie mit der Eingabe beginnen, wird die Liste auf der Grundlage Ihrer Eingabe gefiltert. Wählen Sie Log Analytics-Arbeitsbereiche aus.

    Screenshot, der die Suchleiste oben auf dem Azure-Startbildschirm zeigt. Wenn Sie mit der Eingabe beginnen, wird die Liste der Suchergebnisse auf Grundlage Ihrer Eingaben gefiltert.

  2. Klicken Sie auf Erstellen.

  3. Wählen Sie ein Abonnement in der Dropdownliste aus.

  4. Verwenden Sie eine vorhandene Ressourcengruppe, oder erstellen Sie eine neue.

  5. Geben Sie einen Namen für den neuen Log Analytics-Arbeitsbereich ein, z.B. DefaultLAWorkspace. Dieser Name muss innerhalb einer Ressourcengruppe eindeutig sein.

  6. Wählen Sie eine verfügbare Region aus. Weitere Informationen finden Sie auf der Seite zur Verfügbarkeit von Log Analytics in den einzelnen Regionen. Suchen Sie im Feld Nach einem Produkt suchen nach Azure Monitor.

    Screenshot, der die Felder zeigt, die auf der Registerkarte „Grundlagen“ des Bildschirms „Log Analytics-Arbeitsbereich erstellen“ ausgefüllt werden müssen.

  7. Wählen Sie Überprüfen + erstellen aus, um die Einstellungen zu überprüfen. Wählen Sie dann Erstellen aus, um den Arbeitsbereich zu erstellen. Es gilt standardmäßig ein nutzungsbasierter Tarif, und es fallen keine Gebühren an, bis die Datenerfassung beginnt. Weitere Informationen zu Preisniveaus finden Sie unter Log Analytics Preisdetails.

Problembehandlung

Wenn Sie einen Arbeitsbereich erstellen, den Sie in den letzten 14 Tagen gelöscht haben und es sich im Zustand "Vorläufiges Löschen" befindet, kann der Vorgang je nach Arbeitsbereichskonfiguration unterschiedliche Ergebnisse aufweisen:

  1. Wenn Sie einen Arbeitsbereich erstellen und die von Ihnen angegebenen Parameter mit demselben Arbeitsbereichsnamen, derselben Ressourcengruppe, demselben Abonnement und derselben Region wie bei einem gelöschten Arbeitsbereich versehen sind, stellen Sie den gelöschten Arbeitsbereich einschließlich seiner Daten, Konfiguration und verbundenen Agenten wieder her.

  2. Arbeitsbereichsnamen müssen für eine Ressourcengruppe eindeutig sein. Wenn Sie einen Arbeitsbereichsnamen verwenden, der bereits vorhanden ist oder vorläufig gelöscht wurde, erhalten Sie eine Fehlermeldung. Führen Sie die folgenden Schritte aus, um den vorläufig gelöschten Namen endgültig zu löschen und einen neuen Arbeitsbereich mit demselben Namen zu erstellen:

    1. Stellen Sie Ihren Arbeitsbereich wieder her.
    2. Löschen Sie Ihren Arbeitsbereich dauerhaft.
    3. Erstellen Sie einen neuen Arbeitsbereich mit demselben Arbeitsbereichsnamen.

Nachdem nun ein Arbeitsbereich verfügbar ist, konfigurieren Sie die Erfassung von Überwachungstelemetrie und führen Sie Protokollabfragen aus, um die Daten zu analysieren. Weitere Informationen: