Domande frequenti su Log AnalyticsLog Analytics FAQ

Le Domande frequenti Microsoft sono un elenco di domande frequenti su Log Analytics in Microsoft Azure.This Microsoft FAQ is a list of commonly asked questions about Log Analytics in Microsoft Azure. Per altre domande su Log Analytics, visitare il forum di discussione e inviare una domanda.If you have any additional questions about Log Analytics, go to the discussion forum and post your questions. Se una domanda viene posta più volte, viene aggiunta a questo articolo per poter essere recuperata in modo rapido e semplice.When a question is frequently asked, we add it to this article so that it can be found quickly and easily.

GeneraleGeneral

D:Q. Log Analytics usa lo stesso agente del Centro sicurezza di Azure?Does Log Analytics use the same agent as Azure Security Center?

R.A. All'inizio di giugno 2017 il Centro sicurezza di Azure ha iniziato a usare Microsoft Monitoring Agent per la raccolta e l'archiviazione dei dati.In early June 2017, Azure Security Center began using the Microsoft Monitoring Agent to collect and store data. Per altre informazioni, vedere Domande frequenti sulla migrazione della piattaforma del Centro sicurezza di Azure.To learn more, see Azure Security Center Platform Migration FAQ.

D:Q. Quali controlli vengono eseguiti dalle soluzioni di valutazione SQL e AD?What checks are performed by the AD and SQL Assessment solutions?

R.A. La query seguente illustra una descrizione di tutti i controlli attualmente eseguiti:The following query shows a description of all checks currently performed:

(Type=SQLAssessmentRecommendation OR Type=ADAssessmentRecommendation) | dedup RecommendationId | select FocusArea, ActionArea, Recommendation, Description | sort Type, FocusArea,ActionArea, Recommendation

I risultati possono quindi essere esportati in Excel per analizzarli più attentamente.The results can then be exported to Excel for further review.

D: perché non viene visualizzato OMS nella console di System Center Operations Manager?Q: Why do I see something different than OMS in the System Center Operations Manager console?

R: A seconda dell'aggiornamento cumulativo di Operations Manager in uso, viene visualizzato un nodo relativo a System Center Advisor, Operational Insights o Log Analytics.A: Depending on what Update Rollup of Operations Manager you are on, you may see a node for System Center Advisor, Operational Insights, or Log Analytics.

L'aggiornamento della stringa di testo a OMS è incluso in un Management Pack, che deve essere importato manualmente.The text string update to OMS is included in a management pack, which needs to be imported manually. Per visualizzare il testo e le funzionalità correnti, seguire le istruzioni nell'ultimo articolo della KB sull'aggiornamento cumulativo di System Center Operations Manager e aggiornare la console.To see the current text and functionality, follow the instructions on the latest System Center Operations Manager Update Rollup KB article and refresh the console.

D: Esiste una versione locale di Log Analytics?Q: Is there an on-premises version of Log Analytics?

R: No.A: No. Log Analytics è un servizio cloud scalabile che elabora e archivia grandi quantità di dati.Log Analytics is a scalable cloud service that processes and stores large amounts of data.

D:Q. Come si verifica se Log Analytics non sta più raccogliendo dati?How do I troubleshoot if Log Analytics is no longer collecting data?

R: Se l'utente ha il piano tariffario gratuito e ha inviato più di 500 MB di dati in un giorno, la raccolta dati si interrompe per il resto del giorno.A: If you are on the free pricing tier and have sent more than 500 MB of data in a day, data collection stops for the rest of the day. Il raggiungimento del limite giornaliero è un motivo comune per cui Log Analytics interrompe la raccolta dei dati o per cui i dati mancano.Reaching the daily limit is a common reason that Log Analytics stops collecting data, or data appears to be missing.

Log Analytics crea un evento di tipo Operazione quando la raccolta dei dati si avvia e si arresta.Log Analytics creates an event of type Operation when data collection starts and stops.

Eseguire la query seguente per verificare se si raggiunge il limite giornaliero e se i dati sono mancanti:Type=Operation OperationCategory="Data Collection Status"Run the following query in search to check if you are reaching the daily limit and missing data: Type=Operation OperationCategory="Data Collection Status"

Quando la raccolta dei dati si interrompe, OperationStatus è Attenzione.When data collection stops, the OperationStatus is Warning. Quando la raccolta dei dati si avvia, OperationStatus è Riuscito.When data collection starts, the OperationStatus is Succeeded.

La tabella seguente descrive i motivi per cui raccolta dei dati si interrompe e un'azione consigliata per riprendere la raccolta dati:The following table describes reasons that data collection stops and a suggested action to resume data collection:

Motivi di interruzione della raccolta datiReason data collection stops Per riprendere la raccolta datiTo resume data collection
Limite giornaliero di dati gratuiti raggiunto1Daily limit of free data reached1 Attendere fino al giorno successivo; la raccolta riprenderà automaticamente oppureWait until the following day for collection to automatically restart, or
passare a un piano tariffario a pagamentoChange to a paid pricing tier
La sottoscrizione di Azure è in sospeso perché:Azure subscription is in a suspended state due to:
la versione di prova gratuita è terminataFree trial ended
Azure Pass è scadutoAzure pass expired
Il limite di spesa mensile è stato raggiunto, ad esempio in una sottoscrizione MSDN o in una sottoscrizione di Visual StudioMonthly spending limit reached (for example on an MSDN or Visual Studio subscription)
Passare a una sottoscrizione a pagamentoConvert to a paid subscription
Passare a una sottoscrizione a pagamentoConvert to a paid subscription
Rimuovere il limite oppure attendere fino ripristino del limiteRemove limit, or wait until limit resets

1 Se l'area di lavoro ha un piano tariffario gratuito, è possibile inviare solo 500 MB di dati al giorno al servizio.1 If your workspace is on the free pricing tier, you're limited to sending 500 MB of data per day to the service. Quando si raggiunge il limite giornaliero, si interrompe la raccolta dei dati fino al giorno successivo.When you reach the daily limit, data collection stops until the next day. I dati inviati quando la raccolta dati è sospesa non vengono indicizzati e non sono disponibili per la ricerca.Data sent while data collection is stopped is not indexed and is not available for searching. Quando la raccolta dei dati riprende, l'elaborazione avviene solo per i nuovi dati inviati.When data collection resumes, processing occurs only for new data sent.

Log Analytics usa l'ora UTC e ogni giorno inizia a mezzanotte UTC.Log Analytics uses UTC time and each day starts at midnight UTC. Se l'area di lavoro raggiunge il limite giornaliero, l'elaborazione riprenderà la prima ora del giorno UTC successivo.If the workspace reaches the daily limit, processing resumes during the first hour of the next UTC day.

D:Q. Come inviare una notifica all'utente quando la raccolta dati si interrompe?How can I be notified when data collection stops?

R: Per ricevere una notifica quando la raccolta dati si interrompe, seguire la procedura descritta in Creare una regola di avviso.A: Use the steps described in create an alert rule to be notified when data collection stops.

Quando si crea l'avviso per l'interruzione della raccolta dati, applicare le seguenti impostazioni:When creating the alert for when data collection stops, set the:

  • Nome su Data collection stopped (Raccolta dati interrotta)Name to Data collection stopped
  • Gravità su AvvisoSeverity to Warning
  • Query di ricerca su Type=Operation OperationCategory="Data Collection Status" OperationStatus=WarningSearch query to Type=Operation OperationCategory="Data Collection Status" OperationStatus=Warning
  • Intervallo di tempo su 2 Hours (2 ore).Time window to 2 Hours.
  • Frequenza di avviso su un'ora, dal momento che i dati di utilizzo vengono aggiornati solo una volta ogni ora.Alert frequency to be one hour since the usage data only updates once per hour.
  • Genera l'avviso in base a sul numero di risultatiGenerate alert based on to be number of results
  • Numero di risultati su Maggiore di 0Number of results to be Greater than 0

Seguire la procedura descritta in Aggiungere azioni alle regole di avviso in Log Analytics per configurare un'azione di posta elettronica, webhook o runbook per la regola di avviso.Use the steps described in add actions to alert rules configure an e-mail, webhook, or runbook action for the alert rule.

ConfigurazioneConfiguration

D:Q. È possibile modificare il nome del contenitore di tabelle/BLOB usato per leggere da Diagnostica di Azure?Can I change the name of the table/blob container used to read from Azure Diagnostics (WAD)?

R.A. No, non è attualmente possibile leggere da tabelle o contenitori arbitrari in Archiviazione di Azure.No, it is not currently possible to read from arbitrary tables or containers in Azure storage.

D:Q. Quali indirizzi IP usa il servizio Log Analytics?What IP addresses does the Log Analytics service use? Come assicurarsi che il firewall consenta solo il traffico ai servizi di Log Analytics?How do I ensure that my firewall only allows traffic to the Log Analytics service?

R.A. Il servizio Log Analytics è basato su Azure.The Log Analytics service is built on top of Azure. Gli indirizzi IP di Log Analytics si trovano in Microsoft Azure Datacenter IP Ranges (Intervalli di indirizzi IP dei data center di Microsoft Azure).Log Analytics IP addresses are in the Microsoft Azure Datacenter IP Ranges.

Quando vengono eseguite distribuzioni di servizi, gli indirizzi IP effettivi del servizio Log Analytics vengono modificati.As service deployments are made, the actual IP addresses of the Log Analytics service change. I nomi DNS consentiti attraverso il firewall sono documentati in Configurare le impostazioni di proxy e firewall in Log Analytics.The DNS names to allow through your firewall are documented at Configure proxy and firewall settings in Log Analytics.

D:Q. Si usa ExpressRoute per connettersi ad Azure.I use ExpressRoute for connecting to Azure. Il traffico di Log Analytics userà la connessione ExpressRoute?Does my Log Analytics traffic use my ExpressRoute connection?

R.A. I diversi tipi di traffico di ExpressRoute vengono descritti nella Documentazione di ExpressRoute.The different types of ExpressRoute traffic are described in the ExpressRoute documentation.

Il traffico verso Log Analytics usa il circuito ExpressRoute di peer pubblico.Traffic to Log Analytics uses the public-peering ExpressRoute circuit.

D:Q. Esiste un modo semplice per spostare un'area di lavoro di Log Analytics esistente in un'altra area di lavoro di Log Analytics/della sottoscrizione di Azure?Is there a simple and easy way to move an existing Log Analytics workspace to another Log Analytics workspace/Azure subscription?

R.A. Il cmdlet Move-AzureRmResource consente di spostare un'area di lavoro di Log Analytics e anche un account di Automazione da una sottoscrizione di Azure a un'altra.The Move-AzureRmResource cmdlet lets you move a Log Analytics workspace, and also an Automation account from one Azure subscription to another. Per altre informazioni, vedere Move-AzureRmResource.For more information, see Move-AzureRmResource.

Questa modifica può essere apportata anche nel portale di Azure.This change can also be made in the Azure portal.

Non è possibile spostare dati da un'area di lavoro di Log Analytics a un'altra o cambiare l'area in cui sono archiviati i dati di Log Analytics.You can’t move data from one Log Analytics workspace to another, or change the region that Log Analytics data is stored in.

D: Come aggiungere Log Analytics a System Center Operations Manager?Q: How do I add Log Analytics to System Center Operations Manager?

R: Il passaggio all'aggiornamento cumulativo più recente e l'importazione dei Management Pack consente di connettere Operations Manager a Log Analytics.A: Updating to the latest update rollup and importing management packs enables you to connect Operations Manager to Log Analytics.

Nota

La connessione di Operations Manager a Log Analytics è disponibile solo per System Center Operations Manager 2012 SP1 e versioni successive.The Operations Manager connection to Log Analytics is only available for System Center Operations Manager 2012 SP1 and later.

D: Come è possibile verificare che un agente può comunicare con Log Analytics?Q: How can I confirm that an agent is able to communicate with Log Analytics?

R: Per assicurarsi che l'agente possa comunicare con OMS, andare a: Pannello di controllo, Sicurezza e impostazioni, Microsoft Monitoring Agent.A: To ensure that the agent can communicate with OMS, go to: Control Panel, Security & Settings, Microsoft Monitoring Agent.

Nella scheda Analisi dei log di Azure (OMS) cercare un segno di spunta verde.Under the Azure Log Analytics (OMS) tab, look for a green check mark. Un'icona con un segno di spunta verde conferma che l'agente può comunicare con il servizio di Azure.A green check mark icon confirms that the agent is able to communicate with the Azure service.

Un'icona di avviso gialla indica problemi di comunicazione tra l'agente e Log Analytics.A yellow warning icon means the agent is having issues communication with Log Analytics. Un motivo comune è che il servizio Microsoft Monitoring Agent è stato arrestato.One common reason is the Microsoft Monitoring Agent service has stopped. Usare Gestione controllo servizi per riavviare il servizio.Use service control manager to restart the service.

D: Come si arresta la comunicazione tra un agente e Log Analytics?Q: How do I stop an agent from communicating with Log Analytics?

R: In System Center Operations Manager rimuovere il computer dall'elenco di computer gestiti da OMS.A: In System Center Operations Manager, remove the computer from the OMS managed computers list. Operations Manager aggiorna la configurazione dell'agente affinché non invii altri report a Log Analytics.Operations Manager updates the configuration of the agent to no longer report to Log Analytics. È possibile impedire la comunicazione degli agenti connessi direttamente a Log Analytics tramite il Pannello di controllo, Sicurezza e impostazioni, Microsoft Monitoring Agent.For agents connected to Log Analytics directly, you can stop them from communicating through: Control Panel, Security & Settings, Microsoft Monitoring Agent. In Analisi dei log di Azure (OMS)rimuovere tutte le aree di lavoro elencate.Under Azure Log Analytics (OMS), remove all workspaces listed.

D: Perché viene visualizzato un errore quando si tenta di spostare l'area di lavoro da una sottoscrizione di Azure a un'altra?Q: Why am I getting an error when I try to move my workspace from one Azure subscription to another?

R: Se si usa il portale di Azure, verificare solo che l'area di lavoro sia selezionata per lo spostamento.A: If you are using the Azure portal, ensure only the workspace is selected for the move. Non selezionare le soluzioni; queste si sposteranno automaticamente in seguito allo spostamento dell'area di lavoro.Do not select the solutions -- they will automatically move after the workspace moves.

Verificare di avere l'autorizzazione in entrambe le sottoscrizioni di Azure.Ensure you have permission in both Azure subscriptions.

Dati dell'agenteAgent data

D:Q. Quanti dati è possibile inviare tramite l'agente a Log Analytics?How much data can I send through the agent to Log Analytics? È prevista una quantità massima di dati per ogni cliente?Is there a maximum amount of data per customer?

R.A. Il piano gratuito prevede un limite giornaliero di 500 MB per area di lavoro.The free plan sets a daily cap of 500 MB per workspace. I piani Standard e Premium non hanno limiti per la quantità di dati caricati.The standard and premium plans have no limit on the amount of data that is uploaded. Come servizio cloud, Log Analytics è progettato per passare automaticamente a un piano superiore per gestire il volume proveniente da un cliente, anche se si tratta di diversi terabyte al giorno.As a cloud service, Log Analytics is designed to automatically scale up to handle the volume coming from a customer – even if it is terabytes per day.

L'agente di Log Analytics è stato progettato in modo da avere un impatto minimo.The Log Analytics agent was designed to ensure it has a small footprint. Uno dei clienti ha scritto un blog sui test eseguiti sull'agente e su come ne sia rimasto impressionato.One of our customers wrote a blog about the tests they performed against our agent and how impressed they were. Il volume dei dati varia a seconda delle soluzioni attivate.The data volume varies based on the solutions you enable. È possibile trovare informazioni dettagliate sul volume di dati e visualizzare la suddivisione per soluzioni nella pagina Uso.You can find detailed information on the data volume and see the breakup by solution in the Usage page.

Per altre informazioni, è possibile consultare il blog di un cliente sull'impatto ridotto dell'agente OMS.For more information, you can read a customer blog about the low footprint of the OMS agent.

D:Q. Quanta larghezza di banda di rete viene usata da Microsoft Management Agent (MMA) quando si inviano dati a Log Analytics?How much network bandwidth is used by the Microsoft Management Agent (MMA) when sending data to Log Analytics?

R.A. La larghezza di banda è una funzione della quantità di dati inviati.Bandwidth is a function on the amount of data sent. I dati vengono compressi quando vengono inviati in rete.Data is compressed as it is sent over the network.

D:Q. Quanti dati vengono inviati per ogni agente?How much data is sent per agent?

R.A. La quantità di dati inviati per ciascun agente dipende da:The amount of data sent per agent depends on:

  • le soluzioni abilitateThe solutions you have enabled
  • il numero di log e di contatori delle prestazioni che vengono raccoltiThe number of logs and performance counters being collected
  • il volume di dati nei logThe volume of data in the logs

Il piano tariffario Gratuito è una valida soluzione per caricare diversi server e misurare il volume di dati tipico.The free pricing tier is a good way to onboard several servers and gauge the typical data volume. L'utilizzo complessivo viene visualizzato nella pagina Utilizzo .Overall usage is shown on the Usage page.

Per i computer che possono eseguire l'agente WireData, usare la query seguente per visualizzare la quantità di dati inviati:For computers that are able to run the WireData agent, use the following query to see how much data is being sent:

Type=WireData (ProcessName="C:\\Program Files\\Microsoft Monitoring Agent\\Agent\\MonitoringHost.exe") (Direction=Outbound) | measure Sum(TotalBytes) by Computer

Passaggi successiviNext steps