Configurar um plano da tabela em um workspace do Log Analytics

Log Analytics workspaces armazenam qualquer tipo de log para qualquer finalidade. Eles dão suporte a três tipos de planos de tabela para atingir essa meta:

Plano de tabela Finalidade exemplificativa
Analytics Análise de alto desempenho e consultas complexas
Basic Armazenamento econômico para dados acessados com menos frequência
Auxiliar / Lago Dados verbosos e de alto volume para armazenamento de longo prazo a baixo custo e tendências agregadas de dados

Examine os critérios de seleção do plano de tabela nos planos de tabela e, em seguida, use as etapas a seguir para configurar a tabela.

Permissões necessárias

Ação Permissões necessárias
Exibir o plano de tabela As permissões Microsoft.OperationalInsights/workspaces/tables/read para o workspace do Log Analytics, conforme fornecidas pela função interna de Leitor do Log Analytics, por exemplo
Definir o plano de tabela As permissões Microsoft.OperationalInsights/workspaces/write e microsoft.operationalinsights/workspaces/tables/write para os workspaces do Log Analytics, conforme fornecidas pela função integrada de Colaborador do Log Analytics, por exemplo

Definir o plano da tabela

Defina o plano de uma tabela personalizada ao criá-la. As tabelas do Azure usam o plano do Analytics por padrão. Altere o plano de qualquer tabela após sua criação com base nestes critérios:

  • Todas as tabelas dão suporte ao plano de Análise .
  • Todas as tabelas personalizadas baseadas em DCR dão suporte a todos os planos.
  • O suporte do Azure a tabelas para os planos Básico e Auxiliar / Lake varia conforme a tabela. Para obter mais informações, consulte o suporte a recursos da tabela Logs.

Alterar o plano da tabela

Altere seus planos de tabela para acomodar suas necessidades de uso e análise de dados. Considere o suporte a recursos do plano da tabela para o qual você alterna e as considerações listadas aqui:

Plano de tabela original Alteração do plano de tabela Considerações
Básico ou Auxiliar / Lago Analytics Você tem o conjunto completo de funcionalidades e capacidades no Azure Monitor Logs, mas o custo aumenta.
Analytics Básico se a tabela dá suporte a esses planos - Cobrança extra para consultas, inclusive consultas de regras de resumo.
As - regras de resumo falham se a regra usar escopo de consulta de recursos.
– O período total de retenção não é alterado, mas os dados com mais de 30 dias são tratados como retenção de longo prazo.
Analytics Auxiliar/Lake se a tabela oferecer suporte a esses planos Os - alertas param de funcionar para essa tabela.
- Cobrança extra para consultas, inclusive consultas de regras de resumo.
As - regras de resumo falham se a regra usar escopo de consulta de recursos.

Observação

As atualizações do plano de tabela são limitadas a uma opção por tabela por semana.

Os exemplos a seguir mostram como atualizar o plano de uma tabela.

  1. No menu Espaços de Trabalho do Log Analytics, selecione Tabelas.

    A tela Tabelas lista todas as tabelas no espaço de trabalho.

  2. Selecione o menu de contexto da tabela que você deseja configurar e selecione Gerenciar tabela.

    Captura de tela que mostra o botão Gerenciar tabela para uma das tabelas em um workspace.

  3. No menu suspenso Plano da tabela na tela de configuração de tabela, selecione Análises, Básico ou Auxiliar / Lake.

    O menu suspenso Plano da tabela mostra os planos disponíveis para a tabela selecionada.

    Captura de tela que mostra as opções de atualização do plano de tabela, incluindo as configurações de retenção de dados para a tela de configuração da tabela.

  4. Selecione Salvar.

Continuidade de dados para alterações no plano de tabela

Alterar um plano de tabela requer um novo comportamento de acesso aos dados ingeridos após a alteração. Os dados ingeridos antes da mudança são preservados durante seu período de retenção. A alteração não exclui nem move dados existentes. Como você acessa os dados ingeridos antes da alteração depende do plano de tabela antes da alteração.

Alteração do plano de tabela Comportamento de acesso a dados
Análises para Auxiliar Os dados ingeridos durante o plano Analytics, antes da alteração do plano da tabela, ficam disponíveis na experiência interativa de consulta. Uma única consulta interativa pode exibir o seguinte aviso se abranger o período que inclui a data em que os dados Auxiliary / Lake passaram a ficar disponíveis:

"message: Table '{TableName}' has Auxiliary / Lake data starting from {TimeDate}. A consulta que abrange essa data pode retornar resultados parciais. Ajuste o intervalo de tempo de consulta para antes ou depois dessa data."
Auxiliar de Análises Os dados ingeridos no plano Auxiliar antes da alteração do plano de tabela não estão disponíveis na experiência de consulta interativa. Para acessar os dados ingeridos antes da alteração, execute um trabalho de pesquisa ou use a search API REST. Os dados ingeridos após a alteração estão totalmente disponíveis para consultas interativas.

Saiba mais sobre como gerenciar a retenção de dados.