سجل الاستعلامات في مراقب Azure

تستند سجلات Azure Monitor إلى Azure Data Explorer، وتتم كتابة استعلامات السجل باستخدام نفس لغة الاستعلام Kusto (KQL). وتُعد لغة غنية مصممة لتكون سهلة القراءة والتأليف، لذا يجب أن تكون قادرًا على البدء في كتابة الاستعلامات باستخدام بعض الإرشادات الأساسية.

تتضمن المساحة في Azure Monitor حيث تستخدم الاستعلامات ما يلي:

  • Log Analytics. أداة أساسية في مدخل Microsoft Azure لتحرير استعلامات السجل وتحليل نتائجها بشكل تفاعلي. حتى إذا كنت تنوي استخدام استعلام سجل في مكان آخر في Azure Monitor، فعادة ما تكتبه وتختبره في Log Analytics قبل نسخه إلى موقعه النهائي.
  • قواعد تنبيه التسجيل. تحديد المشكلات بشكل استباقي من البيانات الموجودة في مساحة العمل الخاصة بك. تستند كل قاعدة تنبيه إلى استعلام سجل يتم تشغيله تلقائيًا على فترات زمنية منتظمة. يتم فحص النتائج لتحديد ما إذا كان يجب إنشاء تنبيه.
  • المصنفات. قم «بتضمين» نتائج استعلامات السجل باستخدام تصورات مختلفة في التقارير المرئية التفاعلية في مدخل Microsoft Azure.
  • إنشاء لوحات المعلومات لـ Azure. قم «بتثبيت» نتائج أي استعلام في لوحة معلومات Azure مما يسمح لك بتصور بيانات السجل والقياس معًا والمشاركة اختياريًّا مع مستخدمي Azure الآخرين.
  • تطبيقات منطقية. استخدم «نتائج استعلام السجل» في سير عمل باستخدام Logic Apps.
  • واجهة PowerShell. استخدم مجموعة نتائج استعلام السجل في برنامج نصي PowerShell من سطر الأوامر أو دفتر تشغيل Azure Automation يستخدم استدعاء-AzOperationalInsightsQuery.
  • واجهة برمجة تطبيقات سجلات المراقبة في Azure. استرداد بيانات التسجيل من مساحة العمل من أي عميل API REST. يتضمن طلب API استعلامًا يتم تشغيله مقابل Azure Monitor لتحديد البيانات الاسترداد.
  • Azure Monitor Query SDK. استرداد بيانات السجل من مساحة العمل عبر مكتبة عميل اصطلاحية ل .NET أو Java أو JavaScript أو Python.

الشروع في العمل

أفضل طريقة لبدء تعلم كتابة استعلامات السجل باستخدام KQL هي الاستفادة من البرامج التعليمية والعينات المتاحة.

  • سجل تحليلات البرنامج التعليمي - البرنامج التعليمي لاستخدام ميزات سجل التحليلات التي هي الأداة سوف تستخدم في مدخل Microsoft Azure لتحرير وتشغيل الاستعلامات. كما يسمح لك بكتابة استعلامات بسيطة دون العمل مباشرة مع لغة الاستعلام. إذا لم تكن قد استخدمت Log Analytics من قبل، فابدأ من هنا حتى تفهم الأداة التي ستستخدمها في الدروس والعينات الأخرى.
  • البرنامج التعليميKQL - جولة إرشادية عبر مفاهيم KQL الأساسية وعوامل تشغيل المشتركين. هذا هو أفضل مكان للبدء في الخروج بسرعة مع لغة الكمبيوتر نفسها وبنية استعلامات السجل.
  • مثال على الاستعلامات - وصف الاستعلامات للمثال المتوفرة في سجل التحليلات. يمكنك استخدام الاستعلامات دون تعديل أو استخدامها كعينات لتعلم لغة KQL.
  • نماذج الاستعلام - نماذج الاستعلامات تبين مجموعة متنوعة من المفاهيم المختلفة.

وثائق مرجعية

تتوفر وثائق KQL بما في ذلك المرجع لجميع الأوامر والمشغلين في وثائق Azure Data Explorer. حتى عندما تصبح بارعًا في استخدام KQL، ستظل تستخدم المرجع بانتظام للتحقيق في الأوامر والسيناريوهات الجديدة التي لم تستخدمها من قبل.

اختلافات لغة الكمبيوتر

بينما يستخدم Azure Monitor نفس KQL مثل Azure بيانات Explorer، هناك بعض الاختلافات. ستحدد وثائق KQL المشغلين غير المدعومين بواسطة Azure Monitor أو الذين لديهم وظائف مختلفة. تم توثيق عوامل التشغيل الخاصة بمراقب Azure في محتوى Azure Monitor. توفر الأقسام الآتية قائمة بالاختلافات بين إصدارات لغة الكمبيوتر للرجوع إليها بسرعة.

عبارات غير مدعومة في Azure Monitor

دالات غير مدعومة في Azure Monitor

عوامل التشغيل غير المدعومة في Azure Monitor

الإضافات غير المدعومة في Azure Monitor

عوامل التشغيل الإضافية في Azure Monitor

تدعم عوامل التشغيل التالية ميزات محددة لمراقبة Azure ولا تتوفر خارج Azure Monitor.

الخطوات التالية