Ein Log Analytics-Arbeitsbereich ist ein Datenspeicher zum Erfassen von Protokolldaten aller Art aus all Ihren Azure- und Nicht-Azure-Ressourcen und -Anwendungen. Senden Sie alle Protokolldaten an einen Log Analytics Arbeitsbereich, es sei denn, bestimmte Geschäftsanforderungen erfordern mehrere Arbeitsbereiche, wie in Design a Log Analytics Workspace architecture beschrieben.
Voraussetzungen
Zum Erstellen eines Log Analytics-Arbeitsbereichs benötigen Sie ein Azure-Konto mit einem aktiven Abonnement.
Kostenlos ein Konto erstellen.
Erforderliche Berechtigungen
Sie brauchen Microsoft.OperationalInsights/workspaces/write-Berechtigungen für die Ressourcengruppe, in der Sie den Log Analytics-Arbeitsbereich erstellen möchten, wie sie beispielsweise von der integrierten Rolle „Log Analytics-Mitwirkender“ bereitgestellt werden.
Erstellen eines Arbeitsbereichs
Erstellen Sie einen Log Analytics Arbeitsbereich mithilfe des Azure Portals, PowerShell, der Azure CLI, einer Bicep-Datei oder einer Resource Manager-Vorlage. Wählen Sie die Registerkarte für die methode aus, die Sie verwenden möchten.
Erstellen Sie einen Arbeitsbereich im Azure-Portal über das Menü Log Analytics Arbeitsbereiche.
Geben Sie im Azure-Portal im Suchfeld Log Analytics ein. Sobald Sie mit der Eingabe beginnen, wird die Liste auf der Grundlage Ihrer Eingabe gefiltert. Wählen Sie Log Analytics-Arbeitsbereiche aus.
Klicken Sie auf Erstellen.
Wählen Sie ein Abonnement in der Dropdownliste aus.
Verwenden Sie eine vorhandene Ressourcengruppe, oder erstellen Sie eine neue.
Geben Sie einen Namen für den neuen Log Analytics-Arbeitsbereich ein, z.B. DefaultLAWorkspace. Dieser Name muss innerhalb einer Ressourcengruppe eindeutig sein.
Wählen Sie eine verfügbare Region aus. Weitere Informationen finden Sie auf der Seite zur Verfügbarkeit von Log Analytics in den einzelnen Regionen. Suchen Sie im Feld Nach einem Produkt suchen nach Azure Monitor.
Wählen Sie Überprüfen + erstellen aus, um die Einstellungen zu überprüfen. Wählen Sie dann Erstellen aus, um den Arbeitsbereich zu erstellen. Es gilt standardmäßig ein nutzungsbasierter Tarif, und es fallen keine Gebühren an, bis die Datenerfassung beginnt. Weitere Informationen zu Preisniveaus finden Sie unter Log Analytics Preisdetails.
Das folgende Beispielskript erstellt einen Arbeitsbereich ohne Konfiguration von Datenquellen.
$ResourceGroup = "my-resource-group"
$WorkspaceName = "log-analytics-workspace-name"
$Location = "westeurope"
# Create the resource group if needed
try {
Get-AzResourceGroup -Name $ResourceGroup -ErrorAction Stop
} catch {
New-AzResourceGroup -Name $ResourceGroup -Location $Location
}
# Create the workspace
New-AzOperationalInsightsWorkspace -Location $Location -Name $WorkspaceName -ResourceGroupName $ResourceGroup
Hinweis
Log Analytics wurde früher als Operational Insights bezeichnet. Bei PowerShell-Cmdlets wird Operational Insights in Log Analytics-Befehlen verwendet.
Nachdem Sie einen Arbeitsbereich erstellt haben, configure einen Log Analytics Arbeitsbereich in Azure Monitor mithilfe von PowerShell.
Führen Sie den Befehl az group create aus, um eine Ressourcengruppe zu erstellen, oder verwenden Sie eine vorhandene Ressourcengruppe. Verwenden Sie zum Erstellen eines Arbeitsbereichs den Befehl az monitor log-analytics workspace create. Die folgenden Befehle verwenden ein einzeiliges Formular für jeden Befehl, sodass sie in jeder Shell ausgeführt werden, einschließlich PowerShell und der Standard-Windows Cloud Shell:
az group create --name myGroup --location myLocation
az monitor log-analytics workspace create --resource-group myGroup --workspace-name myWorkspace
Um zu überprüfen, ob der Arbeitsbereich erstellt wurde, führen Sie den Befehl "az monitor log-analytics workspace show" aus . Der Arbeitsbereich wird auch in der Liste der Log Analytics Arbeitsbereiche im Azure Portal angezeigt.
az monitor log-analytics workspace show --resource-group myGroup --workspace-name myWorkspace
Weitere Informationen zu Azure Monitor-Protokollen in der Azure-Befehlszeilenschnittstelle finden Sie unter Verwalten von Azure Monitor-Protokollen in der Azure-Befehlszeilenschnittstelle.
Im folgenden Beispiel wird Microsoft.OperationalInsights-Arbeitsbereiche verwendet, um einen Log Analytics-Arbeitsbereich in Azure Monitor zu erstellen. Weitere Informationen finden Sie unter Bicep (Vorschau).
Bicep-Datei
@description('Name of the workspace.')
param workspaceName string
@description('Pricing tier: PerGB2018 or legacy tiers (Free, Standalone, PerNode, Standard or Premium) which are not available to all customers.')
@allowed([
'pergb2018'
'Free'
'Standalone'
'PerNode'
'Standard'
'Premium'
])
param sku string = 'pergb2018'
@description('Specifies the location for the workspace.')
param location string
@description('Number of days to retain data. Remove this parameter if you use the Free pricing tier.')
param retentionInDays int = 120
@description('true to use resource or workspace permissions. false to require workspace permissions.')
param resourcePermissions bool
@description('Number of days to retain data in Heartbeat table.')
param heartbeatTableRetention int = 30
resource workspace 'Microsoft.OperationalInsights/workspaces@2023-09-01' = {
name: workspaceName
location: location
properties: {
sku: {
name: sku
}
retentionInDays: retentionInDays
features: {
enableLogAccessUsingOnlyResourcePermissions: resourcePermissions
}
}
}
resource workspaceName_Heartbeat 'Microsoft.OperationalInsights/workspaces/tables@2022-10-01' = {
parent: workspace
name: 'Heartbeat'
properties: {
retentionInDays: heartbeatTableRetention
}
}
Parameterdatei
using './main.bicep'
param workspaceName = 'MyWorkspace'
param sku = 'pergb2018'
param location = 'eastus'
param retentionInDays = 120
param resourcePermissions = true
param heartbeatTableRetention = 30
Im folgenden Beispiel wird die Vorlage Microsoft.OperationalInsights-Arbeitsbereiche verwendet, um einen Log Analytics-Arbeitsbereich in Azure Monitor zu erstellen.
Weitere Informationen zu den Azure Resource Manager-Vorlagen finden Sie unter Azure Resource Manager-Vorlagen.
Vorlagendatei
{
"$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"workspaceName": {
"type": "string",
"metadata": {
"description": "Name of the workspace."
}
},
"sku": {
"type": "string",
"defaultValue": "pergb2018",
"allowedValues": [
"pergb2018",
"Free",
"Standalone",
"PerNode",
"Standard",
"Premium"
],
"metadata": {
"description": "Pricing tier: PerGB2018 or legacy tiers (Free, Standalone, PerNode, Standard or Premium) which are not available to all customers."
}
},
"location": {
"type": "string",
"metadata": {
"description": "Specifies the location for the workspace."
}
},
"retentionInDays": {
"type": "int",
"defaultValue": 120,
"metadata": {
"description": "Number of days to retain data. Remove this parameter if you use the Free pricing tier."
}
},
"resourcePermissions": {
"type": "bool",
"metadata": {
"description": "true to use resource or workspace permissions. false to require workspace permissions."
}
},
"heartbeatTableRetention": {
"type": "int",
"defaultValue": 30,
"metadata": {
"description": "Number of days to retain data in Heartbeat table."
}
}
},
"resources": [
{
"type": "Microsoft.OperationalInsights/workspaces",
"apiVersion": "2023-09-01",
"name": "[parameters('workspaceName')]",
"location": "[parameters('location')]",
"properties": {
"sku": {
"name": "[parameters('sku')]"
},
"retentionInDays": "[parameters('retentionInDays')]",
"features": {
"enableLogAccessUsingOnlyResourcePermissions": "[parameters('resourcePermissions')]"
}
}
},
{
"type": "Microsoft.OperationalInsights/workspaces/tables",
"apiVersion": "2022-10-01",
"name": "[format('{0}/{1}', parameters('workspaceName'), 'Heartbeat')]",
"properties": {
"retentionInDays": "[parameters('heartbeatTableRetention')]"
},
"dependsOn": [
"[resourceId('Microsoft.OperationalInsights/workspaces', parameters('workspaceName'))]"
]
}
]
}
Parameterdatei
{
"$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentParameters.json#",
"contentVersion": "1.0.0.0",
"parameters": {
"workspaceName": {
"value": "MyWorkspace"
},
"sku": {
"value": "pergb2018"
},
"location": {
"value": "eastus"
},
"resourcePermissions": {
"value": true
},
"heartbeatTableRetention": {
"value": 30
}
}
}
Problembehandlung
Wenn Sie einen Arbeitsbereich erstellen, den Sie in den letzten 14 Tagen gelöscht haben und es sich im Zustand "Vorläufiges Löschen" befindet, kann der Vorgang je nach Arbeitsbereichskonfiguration unterschiedliche Ergebnisse aufweisen:
Wenn Sie einen Arbeitsbereich erstellen und die von Ihnen angegebenen Parameter mit demselben Arbeitsbereichsnamen, derselben Ressourcengruppe, demselben Abonnement und derselben Region wie bei einem gelöschten Arbeitsbereich versehen sind, stellen Sie den gelöschten Arbeitsbereich einschließlich seiner Daten, Konfiguration und verbundenen Agenten wieder her.
Arbeitsbereichsnamen müssen für eine Ressourcengruppe eindeutig sein. Wenn Sie einen Arbeitsbereichsnamen verwenden, der bereits vorhanden ist oder vorläufig gelöscht wurde, erhalten Sie eine Fehlermeldung. Führen Sie die folgenden Schritte aus, um den vorläufig gelöschten Namen endgültig zu löschen und einen neuen Arbeitsbereich mit demselben Namen zu erstellen:
-
Stellen Sie Ihren Arbeitsbereich wieder her.
-
Löschen Sie Ihren Arbeitsbereich dauerhaft.
- Erstellen Sie einen neuen Arbeitsbereich mit demselben Arbeitsbereichsnamen.
Verwandte Inhalte
Nachdem nun ein Arbeitsbereich verfügbar ist, konfigurieren Sie die Erfassung von Überwachungstelemetrie und führen Sie Protokollabfragen aus, um die Daten zu analysieren. Weitere Informationen: