Delen via


Resourcelogboeken verzamelen en analyseren van een Azure-resource in Azure Monitor

Resourcelogboeken bieden inzicht in de gedetailleerde werking van een Azure-resource en zijn handig voor het bewaken van hun status en beschikbaarheid. Azure-resources genereren automatisch resourcelogboeken, maar u moet een diagnostische instelling maken om ze te verzamelen. In deze zelfstudie wordt u begeleid bij het maken van een diagnostische instelling voor het verzenden van resourcelogboeken naar een Log Analytics-werkruimte, waar u ze kunt analyseren met logboekquery's.

In deze handleiding leer je hoe je:

  • Maak een Log Analytics-werkruimte in Azure Monitor.
  • Maak een diagnostische instelling voor het verzamelen van resourcelogboeken.
  • Maak een eenvoudige logboekquery om logboeken te analyseren.

Waarschuwing

Er worden geen kosten in rekening gebracht voor het maken van een Log Analytics-werkruimte, maar er worden kosten in rekening gebracht voor het verzamelen van resourcelogboeken. Zie De prijzen van Log Analytics voor meer informatie.

Vereiste voorwaarden

Als u de stappen in deze zelfstudie wilt uitvoeren, hebt u een Azure-resource nodig om te controleren. U kunt hiervoor elke resource in uw Azure-abonnement gebruiken die ondersteuning biedt voor diagnostische instellingen. Dit kunt u vaststellen door in de Azure-portal naar het menu van de resource te gaan en te kijken of er een optie Diagnostische instellingen staat in de sectie Controle van het menu.

Opmerking

Deze procedure is niet van toepassing op virtuele Azure-machines. Het menu Diagnostische instellingen wordt gebruikt om de verouderde diagnostische extensie te configureren voor het verzamelen van logboeken en metrische gegevens van het clientbesturingssysteem.

Een Log Analytics-werkruimte maken

Azure Monitor slaat logboekgegevens op in een Log Analytics-werkruimte. Als u al een werkruimte in uw abonnement hebt gemaakt, kunt u die gebruiken. U kunt er ook voor kiezen om de standaardwerkruimte in elk Azure-abonnement te gebruiken.

Als u een nieuwe Log Analytics-werkruimte wilt maken, gebruikt u de volgende procedure. Als u een bestaande werkruimte gaat gebruiken, gaat u naar de volgende sectie.

Selecteer Log Analytics-werkruimten in Azure Portal onder Alle services.

Schermopname van het selecteren van Log Analytics-werkruimten in Azure Portal.

Selecteer Maken om een nieuwe werkruimte te maken.

Schermopname met de Maken-knop.

Selecteer op het tabblad Basisbeginselen een abonnement, resourcegroep en regio voor de werkruimte. Deze waarden hoeven niet hetzelfde te zijn als de resource die wordt bewaakt. Geef een naam op die wereldwijd uniek moet zijn voor alle Azure Monitor-abonnementen.

 Schermopname van het tabblad Basisbeginselen van de werkruimte.

Selecteer Beoordelen + Maken om de werkruimte te maken.

Een diagnostische instelling maken

Diagnostische instellingen bepalen waar resourcelogboeken voor een bepaalde resource moeten worden verzonden. Eén diagnostische instelling kan meerdere bestemmingen hebben, maar in deze zelfstudie gebruiken we alleen een Log Analytics-werkruimte.

Selecteer diagnostische instellingen in de sectie Bewaking van het menu van uw resource. Selecteer vervolgens Diagnostische instelling toevoegen.

Opmerking

Voor sommige resources zijn mogelijk andere selecties vereist. Voor een opslagaccount moet u bijvoorbeeld een resource selecteren voordat de optie Diagnostische instelling toevoegen wordt weergegeven. Mogelijk ziet u ook een preview-label voor sommige resources omdat de diagnostische instellingen momenteel in preview zijn.

Schermopname van diagnostische instellingen.

Elke diagnostische instelling bestaat uit drie basisonderdelen:

  • Naam: De naam heeft geen significant effect en moet beschrijvend zijn voor u.
  • Categorieën: Categorieën van logboeken die naar elk van de bestemmingen moeten worden verzonden. De set categorieën varieert voor elke Azure-service.
  • Bestemmingen: een of meer bestemmingen om de logboeken te verzenden. Alle Azure-services delen dezelfde set mogelijke bestemmingen. Elke diagnostische instelling kan een of meer bestemmingen hebben, maar niet meer dan één bestemming van een bepaald type.

Voer een naam in voor de diagnostische instelling en selecteer de categorieën die u wilt verzamelen. Raadpleeg de documentatie voor elke service voor een definitie van de beschikbare categorieën. AllMetrics verzendt dezelfde platformgegevens voor de resource naar de werkruimte. Hiermee kunt u deze gegevens analyseren met logboekquery's, samen met andere bewakingsgegevens. Selecteer Verzenden naar Log Analytics-werkruimte en selecteer vervolgens de werkruimte die u hebt gemaakt.

Schermopname van diagnostische instellingsgegevens.

Selecteer Opslaan om de diagnostische instellingen op te slaan.

Voorbeeldgegevens genereren

Het duurt enkele minuten voordat de diagnostische instelling begint met het verzamelen van gegevens. Als u voorbeeldgegevens wilt genereren, voert u een bewerking uit op de resource die logboeken genereert. Als u bijvoorbeeld een opslagaccount hebt geselecteerd, uploadt u enkele bestanden naar het account en bekijkt u die bestanden. Elk van deze acties genereert een logboekvermelding die naar de Log Analytics-werkruimte wordt verzonden.

Een logboekquery gebruiken om logboeken op te halen

Gegevens worden opgehaald uit een Log Analytics-werkruimte met behulp van een logboekquery die is geschreven in Kusto Query Language (KQL). Er is een set vooraf gemaakte query's beschikbaar voor veel Azure-services, zodat u geen kennis van KQL nodig hebt om aan de slag te gaan.

Selecteer Logboeken in het menu van uw resource. Log Analytics wordt geopend met het venster Query's hub met vooraf gedefinieerde query's voor uw resourcetype.

Opmerking

Als het venster Query's niet wordt geopend, selecteert u de hub Query's in de rechterbovenhoek.

Schermopname van voorbeeldquery's met behulp van resourcelogboeken.

Blader door de beschikbare zoekopdrachten. Identificeer er een om uit te voeren en selecteer Uitvoeren. De query wordt toegevoegd aan het queryvenster en de resultaten worden geretourneerd.

Schermopname van de grafiekresultaten van een voorbeeldlogboekquery.

Als de query die u hebt gekozen een grafiek maakt, selecteert u het tabblad Resultaten om de resultaten in een tabelindeling weer te geven.

Schermopname van de tabelresultaten van een voorbeeldlogboekquery.

Zie Logboekquery's in Azure Monitor voor meer informatie over het schrijven van logboekquery's en het gebruik van Log Analytics.

Volgende stappen

Zodra u bewakingsgegevens voor uw Azure-resources verzamelt, ziet u de verschillende opties voor het maken van waarschuwingsregels om proactief op de hoogte te worden gesteld wanneer Azure Monitor interessante informatie identificeert.