Pacchetti di query nei Log di Monitoraggio di Azure

I pacchetti di query fungono da contenitori per le query di log in Monitoraggio di Azure. Consentono di salvare le query di log e condividerle tra aree di lavoro e altri contesti in Log Analytics.

Autorizzazioni

Impostare le autorizzazioni per un query pack quando la si visualizza nel portale di Azure. Si applicano due contesti di ruolo, a seconda che si usino query all'interno di un pacchetto di query esistente o si crei un nuovo pacchetto di query.

Per usare o modificare query in un query pack esistente, assegnare uno dei ruoli seguenti nel pacchetto di query:

  • Lettore: vedere ed eseguire tutte le query nel pacchetto di query.
  • Collaboratore: modificare le query esistenti e aggiungere nuove query al pacchetto di query.

La creazione di un nuovo pacchetto di query richiede un ruolo diverso, assegnato a un ambito più ampio.

Importante

Per creare un pacchetto di query, assegnare all'utente il ruolo collaboratore Log Analytics nell'ambito del gruppo di risorse.

Visualizzare i pacchetti di query

Visualizzare e gestire i pacchetti di query nel portale di Azure dal menu Log Analytics Query Pack. Selezionare un query pack per visualizzarne e modificarne le autorizzazioni. Screenshot che mostra i query pack.

Pacchetto di query predefinito

Monitoraggio di Azure crea automaticamente un query pack denominato DefaultQueryPack in ogni sottoscrizione in un gruppo di risorse denominato LogAnalyticsDefaultResources quando si salva la prima query. Salvare le query in questo Query Pack o creare altri Pacchetti di query a seconda dei requisiti.

Utilizzare più pacchetti di query

Il query pack predefinito è sufficiente per la maggior parte degli utenti per salvare e riutilizzare le query. Creare più query pack per gli utenti dell'organizzazione se, ad esempio, si vogliono caricare set di query diversi in sessioni di Log Analytics diverse e fornire autorizzazioni diverse per raccolte diverse di query.

Quando si crea un nuovo query pack, aggiungere tag che classificano le query in base alle esigenze aziendali. Ad esempio, contrassegnare un query pack per correlarlo a un determinato reparto dell'organizzazione o alla gravità dei problemi che le query incluse devono risolvere. I tag consentono di creare set di query diversi destinati a diversi set di utenti e situazioni diverse.

Per aggiungere query pack all'area di lavoro di Log Analytics:

  1. Aprire Log Analytics e selezionare Query nell'angolo in alto a destra.
  2. Nell'angolo superiore sinistro della finestra di dialogo Query accanto a Pacchetti di query fare clic su Seleziona query pack o 0 selezionati.
  3. Selezionare i query pack da aggiungere all'area di lavoro.

Screenshot che mostra la pagina Selezione query pack in Log Analytics, in cui è possibile aggiungere query pack a un'area di lavoro di Log Analytics.

Importante

Un'area di lavoro Log Analytics supporta fino a cinque Query Pack.

Creare un query pack

Questo articolo descrive come creare un pacchetto di query usando l'API REST. In alternativa, creare un pacchetto di query dal riquadro Log Analytics Query Pack nel portale di Azure. Per aprire il riquadro Query pack di Log Analytics nel portale, selezionare Tutti i servizi>Altro.

Nota

Le query salvate in Query Pack non vengono crittografate con una chiave gestita dal cliente. Selezionare Salva come query legacy durante il salvataggio delle query per proteggerle con la chiave gestita dal cliente.

Creare un token per l'API del pacchetto di query

La richiesta API richiede un token per l'autenticazione. Ottenere un token usando uno dei metodi seguenti.

Un metodo consiste nell'usare il interfaccia della riga di comando di Azure:

az account get-access-token --resource https://management.azure.com

Un altro metodo consiste nell'usare ARMClient, uno strumento da riga di comando open source. Per prima cosa, accedere a Azure:

armclient login

Creare quindi il token. Il token viene copiato automaticamente negli Appunti, pronto per incollarlo in un altro strumento.

armclient token

Creare un payload del pacchetto di query

Il pacchetto di query è una risorsa Azure che contiene query. Il payload specifica l'area Azure e i tag di risorsa facoltativi. Il nome del pacchetto di query fa parte dell'URI della richiesta.

{
    "location": "eastus",
    "properties": {},
    "tags": {
        "Department": "IT"
    }
}

Creare una richiesta del pacchetto di query

Usare la richiesta seguente con il payload del pacchetto di query per creare o sostituire un pacchetto di query. Usare l'autorizzazione del token di connessione e il application/json tipo di contenuto.

PUT https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack?api-version=2025-07-01

Per informazioni di riferimento sull'operazione completa, vedere Query Pack - Creazione o aggiornamento.

Aggiungere una query a un query pack

Creare un ID di query univoco, ad esempio un UUID, e usarlo nell'URI della richiesta. Il payload della query è separato dal payload del pacchetto di query.

{
    "properties": {
        "displayName": "All events",
        "description": "Returns event records.",
        "body": "Event",
        "related": {
            "categories": [
                "workloads"
            ],
            "resourceTypes": [
                "microsoft.insights/components"
            ],
            "solutions": [
                "logmanagement"
            ]
        },
        "tags": {
            "Environment": [
                "Production"
            ]
        }
    }
}

Ogni query nel query pack ha le proprietà seguenti:

Proprietà Descrizione
displayName Nome visualizzato univoco per la query all'interno del pacchetto di query.
description Descrizione della query visualizzata in Log Analytics.
body Query scritta nel linguaggio di query Kusto.
related Categorie correlate, tipi di risorse e soluzioni per la query. Usato per raggruppare e filtrare in Log Analytics per individuare la query. Ogni query può avere fino a 10 valori di ogni tipo. Recuperare i valori consentiti dall'endpoint dei metadati selezionando resourceTypes, solutionse categories.
tags Tag usati per l'ordinamento e il filtro in Log Analytics. Ogni tag viene aggiunto a Categoria, Tipo di risorsa e Soluzione quando si raggruppano e filtrano le query.

Inviare il payload della query con questa richiesta:

PUT https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack/queries/11111111-1111-1111-1111-111111111111?api-version=2025-07-01

Per informazioni di riferimento sull'operazione completa, vedere Query - Put.

Aggiornare una query

Per aggiornare una query esistente, inviare il payload completo della query con una PATCH richiesta. Usare l'ID query dall'URI della risorsa di query.

PATCH https://management.azure.com/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resource-group/providers/Microsoft.OperationalInsights/queryPacks/my-query-pack/queries/11111111-1111-1111-1111-111111111111?api-version=2025-07-01

Per informazioni di riferimento sull'operazione completa, vedere Query - Aggiornamento.

Passaggi successivi

Consultare l'uso delle query in Monitoraggio di Azure Log Analytics per comprendere come gli utenti interagiscono con i pacchetti di query in Log Analytics.