Share via


Surveiller Azure Operator Insights

Lorsque vous avez des applications critiques et des processus métier basés sur des ressources Azure, vous voulez superviser ces ressources pour connaître leur disponibilité, leurs performances et leur fonctionnement.

Les produits de données Azure Operator Insights utilisent Azure Monitor. Ils collectent les mêmes types de données de surveillance que d’autres ressources Azure, lesquelles sont décrites dans Surveiller les données des ressources Azure. Pour obtenir des informations détaillées sur la surveillance de données à l’aide des produits de données, consultez la section Données de référence sur la surveillance Azure Operator Insights.

Conseil

Si vous n’êtes pas familiarisé avec les fonctionnalités d’Azure Monitor communes à tous les services Azure qui l’utilisent, consultez Supervision de ressources Azure avec Azure Monitor.

Les agents d’ingestion collectent également des données de surveillance que vous ou le support Microsoft pouvez utiliser pour résoudre des problèmes.

Métriques pour les produits de données : vue d’ensemble, collecte et analyse

Azure Operator Insights ne fournit pas de métriques dans Azure Monitor.

Journaux d’activité pour les produits de données : vue d’ensemble, collecte et analyse

Le journal d’activité est un type de journal de plateforme dans Azure qui fournit des insights de tous les événements de niveau abonnement. Pour Azure Operator Insights, le journal d’activité inclut des activités comme la création d’un produit de données ou la modification de ses paramètres.

Le journal d’activité est automatiquement collecté et stocké par Azure. Vous pouvez :

  • Affichez le journal d’activité dans le journal d’activité de votre produit de données.
  • Acheminez le journal d’activité vers un espace de travail Log Analytics, qui offre une riche interface de requête. Consultez la section Envoyer vers l’espace de travail Log Analytics.
  • Acheminez le journal d’activité vers d’autres emplacements ou téléchargez-le. Consultez la section Journal d’activité Azure Monitor.

Journaux de ressources pour les produits de données : vue d’ensemble, collecte et analyse

Les journaux de ressources fournissent des insights sur les opérations effectuées dans une ressource Azure. Ceci est connu sous le nom de plan de données. Pour les produits de données, les journaux de ressources incluent l’ingestion (activité sur les fichiers chargés dans Azure Operator Insights), la synthèse (traitement des données dans ces fichiers) et la gestion des données traitées.

Les journaux de ressources ne sont pas collectés ni stockés tant que vous n’avez pas créé de paramètre de diagnostic pour les acheminer vers un ou plusieurs emplacements. Nous recommandons de les acheminés vers un espace de travail Log Analytics, qui stocke les journaux dans des journaux Azure Monitor. Log Analytics permet d’analyser les journaux de toutes vos ressources Azure réunies dans les journaux Azure Monitor et de tirer parti de toutes les fonctionnalités accessibles aux journaux Azure Monitor, y compris les requêtes de journal et les alertes de journal.

Pour savoir comment utiliser Log Analytics et créer un paramètre de diagnostic, consultez la section Bien démarrer avec les journaux de ressources pour les produits de données. Pour plus d’informations sur les données disponibles, consultez la section Informations sur les produits de données dans les journaux Azure Monitor.

Bien démarrer avec les journaux de ressources pour les produits de données

Pour commencer à surveiller un produit de données avec les journaux Azure Monitor et Log Analytics :

  1. Pour créer un espace de travail Log Analytics, consultez la section Créer un espace de travail Log Analytics.
  2. Dans la vue Paramètre de diagnostic du produit de données, créez un paramètre de diagnostic qui achemine les journaux à collecter vers l’espace de travail Log Analytics. Pour utiliser l’exemple de requête de cette procédure, incluez Requête de base de données (en plus des catégories de journaux à collecter).
  3. Pour utiliser l’exemple de requête de cette procédure, exécutez une requête sur les données de votre produit de données conformément à la section Interroger les données dans le produit de données. Cette étape garantit que les journaux Azure Monitor comportent des données sur le produit de données.
  4. Revenez à la ressource Produit de données et sélectionnez Journaux dans le menu Azure Operator Insights pour accéder à Log Analytics.
  5. Exécutez la requête suivante pour afficher le journal de la requête que vous avez exécutée sur le produit de données. Remplaçant username@example.com par l’adresse e-mail que vous avez utilisée pour exécuter la requête. Vous pouvez également adapter les exemples de requêtes de la section Exemples de requêtes Kusto.
    AOIDatabaseQuery
    | where User has_cs "username@example.com"
    | take 100
    

Important

Lorsque vous sélectionnez Journaux dans le menu Azure Operator Insights, Log Analytics s’ouvre avec l’étendue de requête définie sur l’actuel produit de données. Cela signifie que les requêtes de journal n’incluront que les données de cette ressource. Pour exécuter une requête qui inclut les données d’autres bases ou d’autres services Azure, sélectionnez Journaux dans le menu Azure Monitor. Pour plus d’informations, consultez Étendue de requête de journal et intervalle de temps dans la fonctionnalité Log Analytics d’Azure Monitor.

Informations sur le produit de données dans les journaux Azure Monitor

Pour obtenir la liste complète des types de journaux de ressources collectés pour Azure Operator Insights, consultez la section Données de référence sur la surveillance Azure Operator Insights : journaux de ressources.

Les données des journaux Azure Monitor sont stockées dans des tables, chacune ayant son propre ensemble de propriétés uniques. Pour obtenir la liste des tables Azure Operator Insights utilisées par les journaux Azure Monitor que Log Analytics peut interroger, consultez la section Données de référence sur la surveillance Azure Operator Insights : tables des journaux Azure Monitor.

Tous les journaux de ressources dans Azure Monitor ont les mêmes champs suivis de champs spécifiques au service. Le schéma commun est décrit à la section Schéma du journal de ressources Azure Monitor. Les schémas des journaux de ressources Azure Operator Insights se trouvent dans la section Données de référence sur Azure Operator Insights : schémas.

Exemples de requêtes Kusto

Vous pouvez utiliser les exemples de requêtes suivants dans un espace de travail Log Analytics pour mieux surveiller vos produits de données :

  • Obtenez tous les journaux d’activité sur les lignes qui n’ont pas été correctement synthétisées :

    AOIDigestion
    | where Message startswith_cs "Failed to decode row"
    | take 100
    
  • Obtenez une décomposition du nombre de fichiers qui n’ont pas été synthétisés, regroupés en fonction du répertoire de niveau supérieur sur lequel ils ont été chargés (généralement le SiteID) :

    AOIDigestion
    | where Message startswith_cs "Failed to digest file"
    | parse FilePath with Source:string "/" *
    | summarize count() by Source
    
  • Répertoriez toutes les requêtes exécutées sur le produit de données Qualité d’expérience de MCC par un utilisateur particulier :

    AOIDatabaseQuery
    | where DatabaseName has_cs "edrdp" and User has_cs "username@example.com"
    | take 100
    
  • Répertoriez toutes les opérations d’ingestion effectuées sur le stockage d’entrée d’un produit de données :

    AOIStorage
    | where Category has_cs "Ingestion"
    | take 100
    
  • Répertoriez toutes les opérations de suppression effectuées sur le stockage d’entrée d’un produit de données :

    AOIStorage
    | where Category has_cs "IngestionDelete"
    | take 100
    
  • Répertoriez toutes les opérations de lecture effectuées sur le stockage d’entrée d’un produit de données :

    AOIStorage
    | where Category has_cs "ReadStorage"
    | take 100
    

Pour obtenir la liste des requêtes courantes pour Azure Operator Insights, consultez la section Interface des requêtes Log Analytics.

Surveiller les agents d’ingestion

Azure Operator Insights nécessite également le déploiement d’agents d’ingestion dans votre réseau.

Nos agents d’ingestion collectent automatiquement les métriques et les journaux de résolution des problèmes. Les métriques et les journaux sont stockés sur la machine virtuelle sur laquelle vous avez installé l’agent. Ils ne sont pas chargés dans Azure Monitor. Pour en savoir plus, consultez la section Surveiller et dépanner les agents d’ingestion pour Azure Operator Insights.

Étapes suivantes