Visualizzare i log attività di AzureView Azure activity logs

Simbolo di Log attività di Azure

La soluzione Analisi log attività consente di analizzare e cercare i log attività di Azure in tutte le sottoscrizioni di Azure.The Activity Log Analytics solution helps you analyze and search the Azure activity log across all your Azure subscriptions. Il log attività di Azure offre informazioni approfondite sulle operazioni eseguite sulle risorse nelle sottoscrizioni.The Azure Activity Log is a log that offers insights into the operations performed on resources in your subscriptions. Il log attività era noto in precedenza come log di controllo o log operativo perché segnala eventi per le sottoscrizioni.The Activity Log was previously known as Audit Logs or Operational Logs since it reports events for your subscriptions.

L'uso del log attività permette di acquisire informazioni dettagliate su qualsiasi operazione di scrittura (PUT, POST, DELETE) eseguita sulle risorse nella sottoscrizione.Using the Activity Log, you can determine the what, who, and when for any write operations (PUT, POST, DELETE) made for the resources in your subscription. È anche possibile comprendere lo stato delle operazioni e altre proprietà pertinenti.You can also understand the status of the operations and other relevant properties. Il log attività non include le operazioni di lettura (GET) o quelle per le risorse che usano il modello di distribuzione classica.The Activity Log does not include read (GET) operations or operations for resources that use the Classic deployment model.

Quando si connettono i log attività di Azure a Log Analytics, è possibile:When you connect your Azure activity logs to Log Analytics, you can:

  • Analizzare i log attività con le viste predefiniteAnalyze the activity logs with pre-defined views
  • Analizzare e cercare i log attività di più sottoscrizioni di AzureAnalyze and search and activity logs from multiple Azure subscriptions
  • Conservare i log attività per più di 90 giorni1Keep activity logs for longer than 90 days1
  • Correlare i log attività con altri dati dell'applicazione e della piattaforma di AzureCorrelate activity logs with other Azure platform and application data
  • Vedere le attività operative aggregate in base allo statoSee operational activities aggregated by status
  • Visualizzare le tendenze delle attività in corso su ognuno dei servizi di AzureView trends of activities happening on each of your Azure services
  • Segnalare le modifiche alle autorizzazioni in tutte le proprie risorse di AzureReport on authorization changes on all your Azure resources
  • Identificare i problemi di integrità del servizio o le interruzioni che inficiano il funzionamento delle risorseIdentify outage or service health issues impacting your resources
  • Usare Ricerca log per correlare le attività degli utenti, le operazioni di ridimensionamento automatico, le modifiche alle autorizzazioni e l'integrità del servizio ad altri log o metriche provenienti dall'ambiente in usoUse Log Search to correlate user activities, auto-scale operations, authorization changes, and service health to other logs or metrics from your environment

1Per impostazione predefinita, Log Analytics conserva i log attività di Azure per 90 giorni, anche per gli utenti del livello gratuito.1By default, Log Analytics keeps your Azure activity logs for 90 days, even if you are on the Free tier. Oppure, se si dispone di un'impostazione di conservazione dell'area di lavoro inferiore a 90 giorni.Or, if you have a workspace retention setting of less than 90 days. Se l'area di lavoro dispone di un criterio di conservazione superiore a 90 giorni, i log attività vengono conservati per il periodo di conservazione previsto per l'area di lavoro.If your workspace has retention that is longer than 90 days, the activity logs are kept for the retention period of your workspace.

Log Analytics raccoglie i log attività e li conserva in archivio per 90 giorni senza costi aggiuntivi.Log Analytics collects activity logs free of charge and stores the logs for 90 days free of charge. Se si conservano in archivio i log per più di 90 giorni, verrà addebitato il costo di conservazione dei dati archiviati supplementare.If you store logs for longer than 90 days, you will incur data retention charges for the data stored longer than 90 days.

Per gli utenti che rientrano nel piano tariffario gratuito, i log attività non si applicano al loro consumo di dati giornaliero.When you're on the Free pricing tier, activity logs do not apply to your daily data consumption.

Origini connesseConnected sources

A differenza della maggior parte delle soluzioni di Log Analytics, i dati per i log attività non vengono raccolti dagli agenti.Unlike most other Log Analytics solutions, data isn't collected for activity logs by agents. Tutti i dati usati dalla soluzione provengono direttamente da Azure.All data used by the solution comes directly from Azure.

Origine connessaConnected Source SupportatoSupported DescrizioneDescription
Agenti di WindowsWindows agents NoNo La soluzione non raccoglie le informazioni dagli agenti di Windows.The solution does not collect information from Windows agents.
Agenti LinuxLinux agents NoNo La soluzione non raccoglie le informazioni dagli agenti di Linux.The solution does not collect information from Linux agents.
Gruppo di gestione SCOMSCOM management group NoNo La soluzione non raccoglie le informazioni dagli agenti in un gruppo di gestione SCOM connesso.The solution does not collect information from agents in a connected SCOM management group.
Account di archiviazione di AzureAzure storage account NoNo La soluzione non raccoglie le informazioni dall'Archiviazione di Azure.The solution does not collect information from Azure storage.

PrerequisitiPrerequisites

  • L'accesso alle informazioni del log attività di Azure è consentito solo a chi dispone di una sottoscrizione di Azure.To access Azure activity log information, you must have an Azure subscription.

ConfigurazioneConfiguration

Eseguire i passaggi seguenti per configurare la soluzione Log Analytics attività per le aree di lavoro.Perform the following steps to configure the Activity Log Analytics solution for your workspaces.

  1. Abilitare la soluzione Log Analytics attività da Azure Marketplace o seguendo la procedura illustrata in Aggiungere soluzioni di Log Analytics dalla Raccolta soluzioni.Enable the Activity Log Analytics solution from the Azure marketplace or by using the process described in Add Log Analytics solutions from the Solutions Gallery.
  2. Configurare i log attività per andare all'area di lavoro Log Analytics.Configure activity logs to go to your Log Analytics workspace.
    1. Nel portale di Azure selezionare l'area di lavoro e fare clic su Log attività di Azure.In the Azure portal, select your workspace and then click Azure Activity log.
    2. Per ogni sottoscrizione, fare clic sul relativo nome.For each subscription, click the subscription name.
      aggiungere sottoscrizione
    3. Nel pannello SubscriptionName, fare clic su Connetti.In the SubscriptionName blade, click Connect.
      connettere sottoscrizioneconnect subscription

Se si aggiunge la soluzione usando il portale di OMS, verrà visualizzato il riquadro seguente.If you add the solution using the OMS portal, you'll see the following tile. Accedere al portale di Azure per connettere una sottoscrizione di Azure all'area di lavoro.Sign in to the Azure portal to connect an Azure subscription to your workspace.
esecuzione della valutazione

Uso della soluzioneUsing the solution

Quando si aggiunge la soluzione Log Analytics attività all'area di lavoro, il riquadro Log attività di Azure viene aggiunta al dashboard Panoramica.When you add the Activity Log Analytics solution to your workspace, the Azure Activity Logs tile is added to your Overview dashboard. Questo riquadro mostra un conteggio del numero di record di attività di Azure per le sottoscrizioni di Azure a cui la soluzione ha accesso.This tile displays a count of the number of Azure activity records for the Azure subscriptions that the solution has access to.

Riquadro Log attività di Azure

Visualizzare i log attività di AzureView Azure Activity logs

Fare clic sul riquadro Log attività di Azure per aprire il dashboard Log attività di Azure.Click the Azure Activity Logs tile to open the Azure Activity Logs dashboard. Il dashboard include i pannelli nella tabella seguente.The dashboard includes the blades in the following table. Ogni panello elenca fino a 10 elementi corrispondenti ai criteri del pannello per lo scope e l'intervallo di tempo specificati.Each blade lists up to 10 items matching that blade's criteria for the specified scope and time range. È possibile eseguire una ricerca log per ottenere tutti i record facendo clic su Vedi tutto nella parte inferiore del pannello o facendo clic sull'intestazione del pannello.You can run a log search that returns all records by clicking See all at the bottom of the blade or by clicking the blade header.

Il log attività viene visualizzato solo dopo aver configurato i log attività per passare alla soluzione, così da non visualizzare i dati prima di allora.Activity log data only appears after you've configured your activity logs to go to the solution, so you can't view data before then.

PannelloBlade DescrizioneDescription
Voci del Log attività di AzureAzure Activity Log Entries Mostra un grafico a barre dei principali totali di record di voci del log attività di Azure per l'intervallo di date selezionato e un elenco dei primi 10 chiamanti attività.Shows a bar chart of the top Azure activity log entry record totals for the date range that you have selected and shows a list of the top 10 activity callers. Fare clic sul grafico a barre per eseguire una ricerca di log per Type=AzureActivity.Click the bar chart to run a log search for Type=AzureActivity. Fare clic su un elemento chiamante per eseguire una ricerca di log che restituisce tutte le voci di log attività per tale elemento.Click a caller item to run a log search returning all activity log entries for that item.
Log attività per statoActivity Logs by Status Mostra un grafico ad anello relativo allo stato del log attività di Azure per l'intervallo di date selezionato.Shows a doughnut chart for Azure activity log status for the date range that you have selected. Mostra anche un elenco dei primi dieci record di stato.Also shows a list a list of the top ten status records. Fare clic sul grafico per eseguire una ricerca di log per Type=AzureActivity | measure count() by ActivityStatus.Click the chart to run a log search for Type=AzureActivity | measure count() by ActivityStatus. Fare clic su un elemento di stato per eseguire una ricerca di log che restituisce tutte le voci di log attività per il record di stato.Click a status item to run a log search returning all activity log entries for that status record.
Log attività per risorsaActivity Logs by Resource Indica il numero totale di risorse con i log attività ed elenca le prime dieci risorse con conteggi dei record di ciascuna risorsa.Shows the total number of resources with activity logs and lists the top ten resources with record counts for each resource. Fare clic sull'area totale per eseguire una ricerca di log per Type=AzureActivity | measure count() by Resource, che mostra tutte le risorse di Azure disponibili per la soluzione.Click the total area to run a log search for Type=AzureActivity | measure count() by Resource, which shows all Azure resources available to the solution. Fare clic su una risorsa per eseguire una ricerca di log che restituisce tutti i record di attività per quella risorsa.Click a resource to run a log search returning all activity records for that resource.
Log attività per provider di risorseActivity Logs by Resource Provider Indica il numero totale di provider di risorse che producono log attività e ne elenca i primi dieci.Shows the total number of resource providers that produce activity logs and lists the top ten. Fare clic sull'area totale per eseguire una ricerca di log per Type=AzureActivity | measure count() by ResourceProvider, che mostra tutti i provider di risorse di Azure.Click the total area to run a log search for Type=AzureActivity | measure count() by ResourceProvider, which shows all Azure resource providers. Fare clic su un provider di risorse per eseguire una ricerca di log che restituisce tutti i record di attività per quel provider.Click a resource provider to run a log search returning all activity records for the provider.

Dashboard Log attività di Azure

Passaggi successiviNext steps

  • Creare un avviso quando si verifica un'attività specifica.Create an alert when a specific activity happens.
  • Usare Ricerca Log per visualizzare le informazioni dettagliate dai log attività.Use Log Search to view detailed information from your activity logs.