Consulta de datos exportados desde Azure Monitor en Azure Data Explorer

Exportar datos de Azure Monitor a una cuenta de Azure Storage permite la retención a bajo costo y la capacidad de reasignar registros a regiones distintas. Use Azure Data Explorer para consultar datos exportados de las áreas de trabajo de Log Analytics. Después de la configuración, las tablas compatibles que se envían desde las áreas de trabajo hasta la cuenta de almacenamiento estarán disponibles como un origen de datos para Azure Data Explorer.

El flujo de proceso consiste en lo siguiente:

  1. Exportar datos desde el área de trabajo de Log Analytics hasta una cuenta de almacenamiento.
  2. Crear una tabla externa en el clúster de Azure Data Explorer y una asignación para los tipos de datos.
  3. Consultar datos desde Azure Data Explorer.

Diagrama que muestra un flujo de consultas de datos exportados de Azure Data Explorer.

Envío de datos a Azure Storage

Los registros de Azure Monitor se pueden exportar a una cuenta de almacenamiento mediante cualquiera de estas opciones:

Sugerencia

Puede usar un clúster de Azure Data Explorer o crear un clúster dedicado nuevo con las configuraciones necesarias.

Creación de una tabla externa en Azure Data Explorer

Una tabla externa de Azure Data Explorer es una entidad de esquema que hace referencia a los datos almacenados fuera del clúster, como en Azure Blob Storage o Azure Data Lake Store Gen2. De forma similar a las tablas, una tabla externa tiene un esquema definido. Sin embargo, a diferencia de las tablas, los datos se almacenan y administran externamente, aparte del clúster.

Para acceder a los datos exportados de Azure Monitor, siga estos pasos para crear una tabla externa:

  1. Use el operador getschema de Log Analytics para obtener el esquema de la tabla exportada. Esta información incluye las columnas de la tabla y sus tipos de datos.

    Captura de pantalla que muestra un esquema de tabla de Log Analytics.

  2. Cree una tabla externa mediante el Asistente para la interfaz de usuario web de Azure Data Explorer. En la pestaña esquema, la herramienta intenta detectar automáticamente un esquema. Asegúrese de que el esquema detectado coincide con el esquema del paso anterior. Si hay discrepancias, ajuste el esquema seleccionando la flecha de una columna y accediendo al menú.

    Captura de pantalla del menú de ajuste del esquema.

Consulta de los datos exportados desde Azure Data Explorer

Consulte los datos exportados desde Azure Data Explorer con la función external_table, como se muestra en el ejemplo siguiente:

external_table("HBTest","map") | take 10000

Captura de pantalla que muestra los datos exportados de Log Analytics de consulta.