Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
I pacchetti di query fungono da contenitori per le query di log in Monitoraggio di Azure. Consentono di salvare le query di log e condividerle tra aree di lavoro e altri contesti in Log Analytics.
Autorizzazioni
Impostare le autorizzazioni per un query pack quando la si visualizza nel portale di Azure. Si applicano due contesti di ruolo, a seconda che si usino query all'interno di un pacchetto di query esistente o si crei un nuovo pacchetto di query.
Per usare o modificare query in un query pack esistente, assegnare uno dei ruoli seguenti nel pacchetto di query:
- Lettore: vedere ed eseguire tutte le query nel pacchetto di query.
- Collaboratore: modificare le query esistenti e aggiungere nuove query al pacchetto di query.
La creazione di un nuovo pacchetto di query richiede un ruolo diverso, assegnato a un ambito più ampio.
Importante
Per creare un pacchetto di query, assegnare all'utente il ruolo collaboratore Log Analytics nell'ambito del gruppo di risorse.
Visualizzare i pacchetti di query
Visualizzare e gestire i pacchetti di query nel portale di Azure dal menu Log Analytics Query Pack. Selezionare un query pack per visualizzarne e modificarne le autorizzazioni.
Pacchetto di query predefinito
Monitoraggio di Azure crea automaticamente un query pack denominato DefaultQueryPack in ogni sottoscrizione in un gruppo di risorse denominato LogAnalyticsDefaultResources quando si salva la prima query. Salvare le query in questo Query Pack o creare altri Pacchetti di query a seconda dei requisiti.
Utilizzare più pacchetti di query
Il query pack predefinito è sufficiente per la maggior parte degli utenti per salvare e riutilizzare le query. Creare più query pack per gli utenti dell'organizzazione se, ad esempio, si vogliono caricare set di query diversi in sessioni di Log Analytics diverse e fornire autorizzazioni diverse per raccolte diverse di query.
Quando si crea un nuovo query pack, aggiungere tag che classificano le query in base alle esigenze aziendali. Ad esempio, contrassegnare un query pack per correlarlo a un determinato reparto dell'organizzazione o alla gravità dei problemi che le query incluse devono risolvere. I tag consentono di creare set di query diversi destinati a diversi set di utenti e situazioni diverse.
Per aggiungere query pack all'area di lavoro di Log Analytics:
- Aprire Log Analytics e selezionare Query nell'angolo in alto a destra.
- Nell'angolo superiore sinistro della finestra di dialogo Query accanto a Pacchetti di query fare clic su Seleziona query pack o 0 selezionati.
- Selezionare i query pack da aggiungere all'area di lavoro.
Importante
Un'area di lavoro Log Analytics supporta fino a cinque Query Pack.
Creare un query pack
Questo articolo descrive come creare un pacchetto di query usando l'API REST. In alternativa, creare un pacchetto di query dal riquadro Log Analytics Query Pack nel portale di Azure. Per aprire il riquadro Query pack di Log Analytics nel portale, selezionare Tutti i servizi>Altro.
Nota
Le query salvate in Query Pack non vengono crittografate con una chiave gestita dal cliente. Selezionare Salva come query legacy durante il salvataggio delle query per proteggerle con la chiave gestita dal cliente.
Creare un token per l'API del pacchetto di query
La richiesta API richiede un token per l'autenticazione. Ottenere un token usando uno dei metodi seguenti.
Un metodo consiste nell'usare il interfaccia della riga di comando di Azure:
az account get-access-token --resource https://management.azure.com
Un altro metodo consiste nell'usare ARMClient, uno strumento da riga di comando open source. Per prima cosa, accedere a Azure:
armclient login
Creare quindi il token. Il token viene copiato automaticamente negli Appunti, pronto per incollarlo in un altro strumento.
armclient token
Creare un payload del pacchetto di query
Il pacchetto di query è una risorsa Azure che contiene query. Il payload specifica l'area Azure e i tag di risorsa facoltativi. Il nome del pacchetto di query fa parte dell'URI della richiesta.
{
"location": "eastus",
"properties": {},
"tags": {
"Department": "IT"
}
}
Creare una richiesta del pacchetto di query
Usare la richiesta seguente con il payload del pacchetto di query per creare o sostituire un pacchetto di query. Usare l'autorizzazione del token di connessione e il application/json tipo di contenuto.
PUT https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack?api-version=2025-07-01
Per informazioni di riferimento sull'operazione completa, vedere Query Pack - Creazione o aggiornamento.
Aggiungere una query a un query pack
Creare un ID di query univoco, ad esempio un UUID, e usarlo nell'URI della richiesta. Il payload della query è separato dal payload del pacchetto di query.
{
"properties": {
"displayName": "All events",
"description": "Returns event records.",
"body": "Event",
"related": {
"categories": [
"workloads"
],
"resourceTypes": [
"microsoft.insights/components"
],
"solutions": [
"logmanagement"
]
},
"tags": {
"Environment": [
"Production"
]
}
}
}
Ogni query nel query pack ha le proprietà seguenti:
| Proprietà | Descrizione |
|---|---|
displayName |
Nome visualizzato univoco per la query all'interno del pacchetto di query. |
description |
Descrizione della query visualizzata in Log Analytics. |
body |
Query scritta nel linguaggio di query Kusto. |
related |
Categorie correlate, tipi di risorse e soluzioni per la query. Usato per raggruppare e filtrare in Log Analytics per individuare la query. Ogni query può avere fino a 10 valori di ogni tipo. Recuperare i valori consentiti dall'endpoint dei metadati selezionando resourceTypes, solutionse categories. |
tags |
Tag usati per l'ordinamento e il filtro in Log Analytics. Ogni tag viene aggiunto a Categoria, Tipo di risorsa e Soluzione quando si raggruppano e filtrano le query. |
Inviare il payload della query con questa richiesta:
PUT https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack/queries/11111111-1111-1111-1111-111111111111?api-version=2025-07-01
Per informazioni di riferimento sull'operazione completa, vedere Query - Put.
Aggiornare una query
Per aggiornare una query esistente, inviare il payload completo della query con una PATCH richiesta. Usare l'ID query dall'URI della risorsa di query.
PATCH https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack/queries/11111111-1111-1111-1111-111111111111?api-version=2025-07-01
Per informazioni di riferimento sull'operazione completa, vedere Query - Aggiornamento.
Passaggi successivi
Consultare l'uso delle query in Monitoraggio di Azure Log Analytics per comprendere come gli utenti interagiscono con i pacchetti di query in Log Analytics.