Cos'è Log Analytics?What is Log Analytics?

Log Analytics è un servizio di Operations Management Suite (OMS) che consente di monitorare gli ambienti cloud e locali per garantirne la disponibilità e le prestazioni.Log Analytics is a service in Operations Management Suite (OMS) that monitors your cloud and on-premises environments to maintain their availability and performance. Raccoglie i dati generati dalle risorse negli ambienti cloud e locali e da altri strumenti di monitoraggio per analizzare più origini.It collects data generated by resources in your cloud and on-premises environments and from other monitoring tools to provide analysis across multiple sources. Questo articolo offre una breve descrizione del valore di Log Analytics, una panoramica del relativo funzionamento e collegamenti a contenuti più dettagliati per approfondire l'argomento.This article provides a brief discussion of the value that Log Analytics provides, an overview of how it operates, and links to more detailed content so you can dig further.

Log Analytics è la scelta giusta?Is Log Analytics for you?

Se l'ambiente Azure non è attualmente monitorato, è consigliabile iniziare con Monitoraggio di Azure, che raccoglie e analizza i dati di monitoraggio per le risorse di Azure.If you have no current monitoring in place for your Azure environment, you should start with Azure Monitor which collects and analyzes monitoring data for your Azure resources. Log Analytics può raccogliere dati da Monitoraggio di Azure per metterli in relazione con altri dati e offrire un'analisi ulteriore.Log Analytics can collect data from Azure Monitor to correlate it with other data and provide additional analysis.

Per monitorare l'ambiente locale o fare in modo che il monitoraggio esistente usi servizi quali Monitoraggio di Azure o System Center Operations Manager, Log Analytics può risultare notevolmente utile.If you want to monitor your on-premises environment or you have existing monitoring using services such as Azure Monitor or System Center Operations Manager, then Log Analytics can add significant value. Può raccogliere dati direttamente dagli agenti e da altri strumenti in un unico archivio.It can collect data directly from your agents and also from these other tools into a single repository. Gli strumenti di analisi in Log Analytics, come le ricerche nei log, le visualizzazioni e le soluzioni, vengono applicati a tutti i dati raccolti per offrire un'analisi centralizzata dell'intero ambiente.Analysis tools in Log Analytics such as log searches, views, and solutions work against all collected data providing you with centralized analysis of your entire environment.

Uso di Log AnalyticsUsing Log Analytics

È possibile accedere a Log Analytics attraverso il portale di OMS o il portale di Azure, disponibili con qualsiasi browser, che permettono di accedere alle impostazioni di configurazione e a diversi strumenti per analizzare e agire in base ai dati raccolti.You can access Log Analytics through the OMS portal or the Azure portal which run in any browser and provide you with access to configuration settings and multiple tools to analyze and act on collected data. Dal portale è possibile sfruttare le ricerche di log in cui si creano query per analizzare i dati raccolti, i dashboard che è possibile personalizzare con rappresentazioni grafiche delle ricerche più importanti e le soluzioni che forniscono funzionalità e strumenti di analisi aggiuntivi.From the portal you can leverage log searches where you construct queries to analyze collected data, dashboards which you can customize with graphical views of your most valuable searches, and solutions which provide additional functionality and analysis tools.

L'immagine seguente è tratta dal portale di OMS e mostra il dashboard contenente informazioni di riepilogo per le soluzioni installate nell'area di lavoro.The image below is from the OMS portal which shows the dashboard that displays summary information for the solutions that are installed in the workspace. È possibile fare clic su qualsiasi riquadro per approfondire i dati per la relativa soluzione.You can click on any tile to drill further into the data for that solution.

Portale OMS

Log Analytics include un linguaggio di query che permette di recuperare e consolidare rapidamente i dati nel repository.Log Analytics includes a query language to quickly retrieve and consolidate data in the repository. È possibile creare e salvare le ricerche nei log per analizzare i dati direttamente nel portale o eseguire automaticamente le ricerche di logo per creare un avviso, se i risultati della query indicano una condizione importante.You can create and save Log Searches to directly analyze data in the portal or have log searches run automatically to create an alert if the results of the query indicate an important condition.

Ricerca log

Per ottenere una rapida rappresentazione grafica dell'integrità dell'ambiente globale, è possibile aggiungere visualizzazioni per le ricerche nei log salvate nel dashboard.To get a quick graphical view of the health of your overall environment, you can add visualizations for saved log searches to your dashboard.

Dashboard

Per analizzare i dati all'esterno di Log Analytics, è possibile esportare i dati dal repository OMS in strumenti come Power BI o Excel.In order to analyze data outside of Log Analytics, you can export the data from the OMS repository into tools such as Power BI or Excel. È anche possibile sfruttare l' API di Ricerca log per compilare soluzioni personalizzate che sfruttano i dati di Log Analytics o per eseguire l'integrazione con altri sistemi.You can also leverage the Log Search API to build custom solutions that leverage Log Analytics data or to integrate with other systems.

Aggiungere funzionalità con soluzioni di gestioneAdd functionality with management solutions

Le soluzioni di gestione aggiungono funzionalità a OMS e ulteriori dati e strumenti di analisi a Log Analytics.Management solutions add functionality to OMS, providing additional data and analysis tools to Log Analytics. Possono anche definire nuovi tipi di record da raccogliere, che possono essere analizzati con ricerche nei log o con l'interfaccia utente aggiuntiva fornita dalla soluzione nel dashboard.They may also define new record types to be collected that can be analyzed with Log Searches or by additional user interface provided by the solution in the dashboard. L'immagine di esempio seguente mostra la soluzione Rilevamento modifiche.The example image below shows the Change Tracking solution

Soluzione di Rilevamento modifiche

Sono disponibili soluzioni per numerose funzioni e vengono aggiunte continuamente altre soluzioni.Solutions are available for a variety of functions, and additional solutions are consistently being added. È possibile accedere facilmente alle soluzioni disponibili e aggiungerle all'area di lavoro OMS dalla Raccolta soluzioni o da Azure Marketplace.You can easily browse available solutions and add them to your OMS workspace from the Solutions Gallery or Azure Marketplace. Molte vengono distribuite automaticamente e iniziano a funzionare immediatamente, mentre altre possono richiedere qualche attività di configurazione.Many will be automatically deployed and start working immediately while others may require moderate configuration.

Raccolta soluzioni

Componenti di Log AnalyticsLog Analytics components

Al centro di Log Analytics è presente il repository OMS, ospitato nel cloud di Azure.At the center of Log Analytics is the OMS repository which is hosted in the Azure cloud. I dati vengono raccolti nel repository da origini connesse configurando le origini dati e aggiungendo soluzioni alla sottoscrizione.Data is collected into the repository from connected sources by configuring data sources and adding solutions to your subscription. Le origini dati e le soluzioni creeranno diversi tipi di record con uno specifico set di proprietà, ma che possono comunque essere analizzati insieme nelle query al repository.Data sources and solutions will each create different record types that have their own set of properties but may still be analyzed together in queries to the repository. In questo modo è possibile usare gli stessi strumenti e metodi per lavorare con diversi tipi di dati raccolti da diverse origini.This allows you to use the same tools and methods to work with different kinds of data collected by different sources.

Repository OMS

Le origini connesse sono i computer e altre risorse che generano dati raccolti da Log Analytics.Connected sources are the computers and other resources that generate data collected by Log Analytics. Sono inclusi gli agenti installati nei computer Windows e Linux che si connettono direttamente o gli agenti in un gruppo di gestione di System Center Operations Manager connesso.This can include agents installed on Windows and Linux computers that connect directly or agents in a connected System Center Operations Manager management group. Per le risorse di Azure, Log Analytics raccoglie dati da Monitoraggio di Azure e Diagnostica di Azure.For Azure resources, Log Analytics collects data from Azure Monitor and Azure Diagnostics.

origini dati sono i diversi tipi di dati raccolti da ogni origine connessa.Data sources are the different kinds of data collected from each connected source. Sono inclusi gli eventi e i dati sulle prestazioni ricavati dagli agenti Windows e Linux, oltre alle origini quali log di IIS e log di testo personalizzati.This includes events and performance data from Windows and Linux agents in addition to sources such as IIS logs, and custom text logs. È possibile configurare ciascuna origine dati che si vuole raccogliere e la configurazione viene inviata automaticamente a ogni origine connessa.You configure each data source that you want to collect, and the configuration is automatically delivered to each connected source.

Per requisiti personalizzati, è possibile usare l'API di raccolta dati HTTP per scrivere dati nel repository da un client dell'API REST.If you have custom requirements, then you can use the HTTP Data Collector API to write data to the repository from a REST API client.

Architettura di Log AnalyticsLog Analytics architecture

I requisiti di distribuzione di Log Analytics sono minimi, perché i componenti centrali sono ospitati nel cloud di Azure.The deployment requirements of Log Analytics are minimal since the central components are hosted in the Azure cloud. Ciò include il repository in aggiunta ai servizi che consentono di correlare e analizzare i dati raccolti.This includes the repository in addition to the services that allow you to correlate and analyze collected data. Il portale è accessibile da qualsiasi browser, dunque non esiste alcun requisito per il software client.The portal can be accessed from any browser so there is no requirement for client software.

È necessario installare gli agenti nei computer Windows e Linux, ma non sono richiesti agenti aggiuntivi per i computer che fanno già parte di un gruppo di gestione SCOM connesso.You must install agents on Windows and Linux computers, but there is no additional agent required for computers that are already members of a connected SCOM management group. Gli agenti SCOM continueranno a comunicare con i server di gestione che inoltreranno i propri dati a Log Analytics.SCOM agents will continue to communicate with management servers which will forward their data to Log Analytics. Alcune soluzioni richiederanno tuttavia che gli agenti comunichino direttamente con Log Analytics.Some solutions though will require agents to communicate directly with Log Analytics. La documentazione per ogni soluzione specificherà i relativi requisiti di comunicazione.The documentation for each solution will specify its communication requirements.

Quando ci si iscrive a Log Analytics, verrà creata un'area di lavoro OMS.When you sign up for Log Analytics, you will create an OMS workspace. L'area di lavoro può essere considerata come un ambiente di Log Analytics univoco con un archivio dati, origini dati e soluzioni personalizzati.You can think of the workspace as a unique Log Analytics environment with its own data repository, data sources, and solutions. È possibile creare più aree di lavoro nella sottoscrizione per supportare più ambienti, ad esempio di produzione e test.You may create multiple workspaces in your subscription to support multiple environments such as production and test.

Architettura di Log Analytics

Passaggi successiviNext steps