Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questo tutorial, configuri un elemento Microsoft Fabric mirrored Monitoraggio di Azure che espone tabelle selezionate di Log Analytics ai carichi di lavoro Fabric senza replicare i dati.
In questa esercitazione, imparerai a:
- Autenticati in uno spazio di lavoro Log Analytics.
- Crea una connessione persistente con lo spazio di lavoro.
- Seleziona le tabelle da specchiare su Fabric.
- Accedi ai dati speculari tramite l'endpoint Eventhouse (analisi in tempo reale) e una scorciatoia Lakehouse (analisi batch e Power BI).
Per ulteriori informazioni, consulta Mirror Monitoraggio di Azure data in Microsoft Fabric (Anteprima).
Per la configurazione iniziale per l'IA, vedere Eseguire la configurazione iniziale con la competenza Mirror Monitoraggio di Azure Fabric.
Prerequisites
- Un'area di lavoro Log Analytics esistente con le tabelle da esporre a Fabric.
- Ruolo di creazione connessione - Un ruolo personalizzato sull'area di lavoro Log Analytics con permessi come dettagliato in Crea connessione, ruolo personalizzato o fornito dai ruoli privilegiatiProprietario, Amministratore degli Accessi Utente o Amministratore Controllo di accesso Basato sul Ruolo.
- Una capacità di Fabric esistente. Se non ne esiste una, avvia una prova Fabric.
- Uno spazio di lavoro Fabric (non My workspace) per contenere l'oggetto specchiato.
- L'elemento del catalogo Mirrored Monitoraggio di Azure abilitato per il tuo inquilino. Un amministratore del tenant lo abilita nel portale di amministrazione di Fabric, in Impostazioni del tenant>. Completa questo passaggio se la carta Mirrored Monitoraggio di Azure non appare in + Nuovo oggetto.
- Per scenari cross-tenant (il tenant Fabric è diverso dal tenant Log Analytics): un entità servizio nel tenant di Log Analytics con accesso in lettura all'area di lavoro, oltre all'ID tenant, all'ID applicazione (client) e al segreto client di tale entità servizio.
Crea un elemento Monitoraggio di Azure specchiato
Questa sezione mostra come creare l'oggetto dal Fabric portal. I passaggi riportati qui rappresentano il flusso generale. Le sezioni successive (collegarsi, selezionare tabelle, rivedere e creare) dettagliano ogni passaggio.
- Accedi a Microsoft Fabric e apri lo spazio di lavoro di destinazione.
- Seleziona + Nuovo elemento dallo spazio di lavoro.
- Localizza e seleziona la carta Mirrored Monitoraggio di Azure.
- Connettiti a uno spazio di lavoro Log Analytics esistente.
- Seleziona le tabelle da esporre.
- Rivedere e creare.
Connettiti allo spazio di lavoro Log Analytics
L'autenticazione dipende dal fatto che il tenant Fabric corrisponda al tenant Log Analytics. La creazione di una nuova connessione richiede un ruolo personalizzato di creazione di connessione sullo spazio di lavoro Log Analytics, oppure utilizzando i ruoli Owner, User Access Administrator o Role Based Controllo di accesso Administrator. Dopo che una connessione è esistita, altri utenti nello spazio di lavoro Fabric possono riutilizzare la connessione per creare i propri elementi speculari senza dover fare quell'azione, perché la connessione opera con le credenziali dell'utente che l'ha creata. Per riutilizzare una connessione esistente, selezionala invece di crearne una nuova nei passaggi seguenti.
Connessione con lo stesso tenant (OAuth)
Sotto Nuova connessione, seleziona Monitoraggio di Azure oppure scegli una connessione Monitoraggio di Azure esistente.
Per una nuova connessione, inserisci i dettagli della connessione.
Impostazione di connessione Description ID dello spazio di lavoro Log Analytics L'identificatore dell'area di lavoro (un GUID) dell'area di lavoro Log Analytics di cui eseguire il mirroring. Trova questo valore nella pagina Panoramica dello spazio di lavoro nel portale Azure, sotto ID Spazio di lavoro. Nome connessione Un nome amichevole per la connessione. Il portale suggerisce un predefinito. Tipo di autenticazione OAuth 2.0. L'utente connesso si autentica contro il tenant di Log Analytics. Seleziona Accedi quando richiesto, poi completa il flusso OAuth con un account che detiene il ruolo di creazione connessione sullo spazio di lavoro.
Connessione di produzione con stesso tenant (identità dello spazio di lavoro)
Per scenari di produzione con lo stesso inquilino, usa l'identità dello spazio di lavoro Fabric invece di un account organizzativo. Questo approccio evita il rischio che i collegamenti smettano di funzionare quando cambia un account utente.
- Sotto Nuova connessione, seleziona Monitoraggio di Azure e scegli Identità Workspace come tipo di autenticazione.
- Concedi all'identità dello spazio il ruolo di creazione di connessione (o il ruolo integrato richiesto per l'elemento specchiato) sullo spazio di Log Analytics.
- Fornisci l'ID dello spazio di lavoro di Log Analytics.
- Selezionare Connetti.
Connessione tra tenant (service principal)
Usa questa opzione quando il tenant Fabric differisce da quello di Log Analytics.
Sotto Nuova connessione, seleziona Monitoraggio di Azure e scegli Service principal come tipo di autenticazione.
Inserisci i dettagli della connessione.
Impostazione di connessione Description ID del locatario L'ID del tenant Microsoft Entra del tenant di Log Analytics (non quello di Fabric). ID dello spazio di lavoro Log Analytics L'ID dell'area di lavoro Log Analytics da rispecchiare. ID client dell'applicazione L'ID client del principale del servizio che ha l'accesso alla creazione della connessione allo spazio di lavoro. Segreto del cliente Il segreto del cliente per il principale del servizio. Memorizza questo valore in Azure Key Vault invece di inserirlo in linea ogni volta che è possibile. Selezionare Connetti.
Il service principal accede all'archiviazione sottostante di Monitoraggio di Azure a nome della connessione. Le operazioni disponibili corrispondono ai permessi Log Analytics esistenti del principale del servizio. La connessione si autentica con un token SAS che non è collegato a un utente. Chiunque detenga il token può eseguire ogni operazione consentita dal token, quindi memorizza il client secret in Azure Key Vault e ruotalo regolarmente.
Seleziona le tabelle da esporre
Dopo il successo della connessione, Fabric carica la lista delle tabelle speculari nello spazio di lavoro di Log Analytics.
- Sfoglia l'elenco delle tabelle. Cerca per nome per filtrare. Durante l'anteprima pubblica, in questa lista appaiono solo le tabelle che hanno recentemente ricevuto dati in streaming. Se una tabella di cui hai bisogno non viene mostrata, aggiungila successivamente tramite la selezione dei dati Modifica sull'elemento.
- Seleziona le tabelle da esporre in Fabric. Le selezioni comuni includono
AppRequests,AppDependencies,AppExceptions,Heartbeat, e tabelle di log personalizzate che contengono la telemetria di cui il team ha bisogno in Fabric. - Seleziona Avanti per continuare.
Un oggetto specchiato supporta circa 500 tabelle. Per spazi di lavoro più grandi, crea più elementi specchiati, ognuno con ambito di un sottoinsieme di tabelle.
Rivedi e crea
- Rivedi le impostazioni di connessione, la lista delle tabelle e il nome dell'oggetto.
- Fare clic su Crea.
Fabric rifornisce immediatamente l'oggetto specchiato. Poiché nessun dato viene replicato, l'elemento stesso appare nello spazio di lavoro in meno di un minuto.
Le scorciatoie sottostanti allo storage di Log Analytics impiegano più tempo per essere popolate. Aspettati circa 15 minuti prima che le tabelle diventino consultabili tramite l'endpoint di Eventhouse o tramite una scorciatoia di Lakehouse. Durante questa finestra, l'elemento è visibile ma le query potrebbero non restituire risultati o non enumerare tabelle. Questo è un comportamento atteso per l'installazione iniziale.
Solo i nuovi dati vengono specchiati. I dati arrivati prima che la tabella venisse specchiata non vengono riempiti in Fabric durante l'anteprima pubblica.
Condividi l'elemento sottoposto a mirroring con gli utenti aziendali
Di default, l'elemento speculare eredita i permessi dallo spazio di lavoro Fabric. Solo gli utenti con accesso allo spazio di lavoro Fabric vedono l'articolo. Per concedere agli utenti aziendali l'accesso ai dati speculari per analisi in tempo reale, modelli semantici Power BI o altri scenari descritti nella sezione Casi d'uso comuni dell'articolo panoramico, si utilizza la sicurezza OneLake.
Durante l'anteprima pubblica, l'azione Condividi nell'elemento mirrorato presenta problemi noti. Usa la sicurezza di OneLake per concedere un accesso granulare ai dati replicati invece dell'azione Share.
Apri l'endpoint di Eventhouse per l'elemento mirrorato
L'endpoint Eventhouse viene creato di default quando crei l'elemento Monitoraggio di Azure specchiato. Apri l'endpoint per mantenere isolati i dati Monitoraggio di Azure in specchio dagli altri dati Fabric, oppure per usarlo come punto di ingresso per l'analisi in tempo reale.
- Apri l'elemento Monitoraggio di Azure specchiato.
- Selezionare Analizza dati con>Endpoint Eventhouse.
L'endpoint Eventhouse contiene collegamenti alle tabelle replicate di Monitoraggio di Azure e costituisce il punto di accesso per le query KQL, le dashboard in tempo reale e le regole di avviso di Activator sui dati replicati. L'accelerazione dei dati inizia al primo accesso.
Aggiungi i dati replicati a un eventhouse esistente
Usa questo approccio per combinare i dati replicati di Monitoraggio di Azure con i dati aziendali già presenti in un eventhouse. Questo approccio è il percorso comune per l'analisi cross-domain che collega la telemetria con ordini, account o altre tabelle aziendali.
- Apri la sala eventi che contiene i dati aziendali esistenti.
- Espandi il database KQL.
- Seleziona + Nuovo>collegamento OneLake dalla barra degli strumenti.
- Nel nuovo riquadro delle scorciatoie, seleziona come origine l'elemento Monitoraggio di Azure con mirroring, quindi seleziona le tabelle da collegare tramite scorciatoia all'eventhouse.
- Ad esempio, selezionare
AppRequestseAppDependenciesabilitare l'analisi delle prestazioni e dell'affidabilità dell'applicazione. - Mantieni l'accelerazione attiva per ogni scorciatoia della tabella. Se l'accelerazione rimane abilitata, Fabric carica i dati nella cache per le query ad alte prestazioni. Per saperne di più, consulta Accelerazione delle query per le scorciatoie OneLake.
- Ad esempio, selezionare
- Seleziona Crea per aggiungere le scorciatoie. Le tabelle specchiate appaiono nella cartella Shortcuts del database KQL.
- Organizza le scorciatoie in cartelle, aggiorna il periodo della cache se necessario e riferiscile nelle query KQL insieme ai dati aziendali esistenti nella casa degli eventi.
Per saperne di più sulla creazione di scorciatoie OneLake, consulta Crea scorciatoie OneLake in un database KQL.
Interroga Eventhouse e crea riquadri e avvisi del dashboard in tempo reale
L'esecuzione di query sui dati in un eventhouse offre un'esperienza in tempo reale basata su KQL sui dati replicati. Da una casa di eventi, esegui richieste, crea dashboard in tempo reale e fissa i risultati alla home page di Fabric. Scrivi query in KQL oppure usa il copilota di Eventhouse per porre domande in linguaggio naturale. Analizza i dati attraverso un notebook Fabric o un endpoint SQL Analytics collegato all'eventhouse.
In questo tutorial, esegui una query KQL nell'eventhouse e salva i risultati in un dashboard in tempo reale.
Nel set di query KQL incorporato dell'eventhouse, esegui una query su una delle tabelle con mirroring. Per esempio:
AppRequests | where TimeGenerated > ago(1h) | summarize count() by ResultCode, bin(TimeGenerated, 5m) | render timechartSalva la query nel query set.
Salva il risultato come una casella su una dashboard Real-Time. Seleziona Aggiungi al dashboard, scegli un dashboard nuovo o esistente, assegna un nome al riquadro e seleziona Crea.
Crea una regola di avviso di Activator nel riquadro per avvisarti quando viene raggiunta una soglia. Apri il menu delle tile, seleziona Imposta avviso, definisci la condizione (ad esempio, il numero di richieste fallite supera una soglia in una finestra di 5 minuti), scegli un'azione come email o un messaggio Teams e seleziona Crea.
Esplora ulteriormente i dati con Copilot in Real-Time Intelligence. Apri il set di query KQL, seleziona Copilot, e fai una domanda in linguaggio naturale per generare e perfezionare query KQL.
La latenza in Fabric monitora la latenza di Monitoraggio di Azure. Le query vengono eseguite contro le tabelle speculari di Monitoraggio di Azure tramite scorciatoie OneLake. Quando l'accelerazione è abilitata, le query vengono eseguite su dati memorizzati nella cache per ottenere alte prestazioni.
Interroga i dati speculari tramite una casa sul lago
Per l'analisi batch, Spark e i modelli semantici di Power BI, utilizza un collegamento OneLake da una Lakehouse all'elemento specchiato.
- Crea o apri una Lakehouse nello stesso spazio di lavoro Fabric.
- In Tabelle, seleziona Nuovo collegamento>Microsoft OneLake.
- Sfoglia l'elemento Monitoraggio di Azure specchiato e seleziona le tabelle per collegare il collegamento diretto verso il Lakehouse.
- Conferma la scelta rapida.
Una volta creato il collegamento, le tabelle replicate vengono visualizzate nella visualizzazione Tabelle di Lakehouse come tabelle Delta Lake. Da lì:
- Esegui un quaderno Spark sulle tabelle per filtrare, unire e aggregazioni.
- Costruisci un modello semantico Power BI che combini telemetria con tabelle business nel Lakehouse.
- Programmare pipeline che trasformano la telemetria per i consumatori a valle.
Combina telemetria con dati aziendali
Il modello di scorciatoie in OneLake rende semplice unire i dati di Monitoraggio di Azure con quelli aziendali già presenti in Fabric, che è il valore fondamentale del mirroring. Invece di spostare la telemetria in un archivio analitico separato, analizzi in tempo reale insieme i segnali operativi e i dati aziendali. Due esempi:
- Correla l'esperienza con i ricavi. Collega
AppRequestsdi Application Insights a una tabella degli ordini per correlare la latenza delle richieste o gli errori al tasso di completamento degli ordini, così che un picco di errori si traduca in un calo degli ordini completati anziché in una semplice metrica IT isolata. - Collega l'uso al costo. Unisci la telemetria dell'uso di calcolo ai dati di fatturazione o costi per analizzare la spesa rispetto al consumo effettivo.
La seguente query correla la latenza della richiesta al completamento degli ordini unendo la tabella speculare AppRequests a una tabella degli ordini aziendali.
let orders = externaldata(OrderId:string, OrderTimestamp:datetime, OrderValue:real)
[@'<shortcut to business orders table>'];
AppRequests
| where TimeGenerated > ago(24h)
| project TimeGenerated, RequestId = OperationId, DurationMs = DurationMs
| join kind=inner (orders) on $left.RequestId == $right.OrderId
| summarize AvgDuration = avg(DurationMs), TotalValue = sum(OrderValue)
by bin(TimeGenerated, 1h)
Risolvere i problemi relativi agli errori di connessione
Se la creazione della connessione o dell'elemento speculare fallisce, verifica le seguenti condizioni:
- Permesso di connessione. Creare una connessione richiede l'azione
Microsoft.Authorization/roleAssignments/writesullo spazio di lavoro sorgente di Log Analytics. Il ruolo di Amministratore o Collaboratore dello Spazio di Lavoro non è sufficiente da solo. - Tenant non corrispondente. Se il tenant Fabric differisce da quello di Log Analytics, un account organizzativo o un'identità di workspace fallisce. Usa l'autenticazione con service principal per le connessioni tra tenant.
- Articolo del catalogo non abilitato. Se la scheda Mirrored Monitoraggio di Azure non viene visualizzata in + Nuovo elemento, un amministratore del tenant deve abilitare l'impostazione del tenant Elemento del catalogo con mirroring nel portale di amministrazione di Fabric.
- Credenziali scadute o sostituite. Una connessione che in precedenza funzionava può non riuscire se l'accesso dell'utente che l'ha creata è cambiato o se il segreto di un'entità servizio è scaduto o è stato rinnovato. Ricrea la connessione con le credenziali attuali.
- Le tabelle non vengono visualizzate. Solo le tabelle che hanno recentemente ricevuto dati in streaming compaiono nella lista di selezione. Aggiungi le tabelle mancanti successivamente tramite Modifica selezione dati sull'elemento.
Per problemi di dati dopo la creazione dell'elemento, come tabelle che rimangono vuote o mostrano uno stato di errore temporaneo, vedi Risoluzione dei problemi di un elemento Monitoraggio di Azure specchiato.
Pulire le risorse
Per rimuovere l'elemento specchiato, eliminalo dall'area di lavoro di Fabric. Eliminare l'oggetto rimuove solo l'elemento Fabric e qualsiasi endpoint Eventhouse o scorciatoia Lakehouse che dipenda da esso. I dati di base di Monitoraggio di Azure, la conservazione e la fatturazione non vengono influenzati.
Per rimuovere la connessione, eliminala dalla lista Connessioni nell'area di lavoro Fabric. Eliminare una connessione non elimina gli elementi speculari che già la usano, ma quegli elementi non possono più essere modificati o aggiornati.