Cos'è Log Analytics?What is Log Analytics?

Log Analytics è un servizio incluso in Azure che monitora gli ambienti cloud e locali per mantenerne la disponibilità e le prestazioni.Log Analytics is a service in Azure that monitors your cloud and on-premises environments to maintain their availability and performance. Raccoglie i dati generati dalle risorse negli ambienti cloud e locali e da altri strumenti di monitoraggio per analizzare più origini.It collects data generated by resources in your cloud and on-premises environments and from other monitoring tools to provide analysis across multiple sources. Questo articolo offre una breve descrizione del valore di Log Analytics, una panoramica del relativo funzionamento e collegamenti a contenuti più dettagliati per approfondire l'argomento.This article provides a brief discussion of the value that Log Analytics provides, an overview of how it operates, and links to more detailed content so you can dig further.

Log Analytics è la scelta giusta?Is Log Analytics for you?

Se l'ambiente Azure non è attualmente monitorato, è consigliabile iniziare con Monitoraggio di Azure, che raccoglie e analizza i dati di monitoraggio per le risorse di Azure.If you have no current monitoring in place for your Azure environment, you should start with Azure Monitor, which collects and analyzes monitoring data for your Azure resources. Log Analytics può raccogliere dati da Monitoraggio di Azure per metterli in relazione con altri dati e offrire un'analisi ulteriore.Log Analytics can collect data from Azure Monitor to correlate it with other data and provide additional analysis.

Per monitorare l'ambiente locale o fare in modo che il monitoraggio esistente usi servizi quali Monitoraggio di Azure o System Center Operations Manager, Log Analytics può risultare notevolmente utile.If you want to monitor your on-premises environment or you have existing monitoring using services such as Azure Monitor or System Center Operations Manager, then Log Analytics can add significant value. Può raccogliere dati direttamente dagli agenti e da altri strumenti in un unico archivio.It can collect data directly from your agents and also from these other tools into a single repository. Gli strumenti di analisi in Log Analytics, come le ricerche nei log, le visualizzazioni e le soluzioni, vengono applicati a tutti i dati raccolti per offrire un'analisi centralizzata dell'intero ambiente.Analysis tools in Log Analytics such as log searches, views, and solutions work against all collected data providing you with centralized analysis of your entire environment.

Uso di Log AnalyticsUsing Log Analytics

È possibile accedere a Log Analytics tramite il portale di Azure, disponibili con qualsiasi browser, che consentono di accedere alle impostazioni di configurazione e a diversi strumenti per analizzare e agire in base ai dati raccoltiYou can access Log Analytics through the Azure portal, which runs in any browser and provide you with access to configuration settings and multiple tools to analyze and act on collected data. Dal portale è possibile sfruttare le ricerche nei log in cui si creano query per analizzare i dati raccolti, i dashboard che è possibile personalizzare con rappresentazioni grafiche delle ricerche più importanti e le soluzioni che forniscono funzionalità e strumenti di analisi aggiuntivi.From the portal you can leverage log searches where you construct queries to analyze collected data, dashboards, which you can customize with graphical views of your most valuable searches, and solutions, which provide additional functionality and analysis tools.

L'immagine seguente mostra la schermata Panoramica contenente informazioni di riepilogo per le soluzioni installate nell'area di lavoro.The image below shows the Overview screen that displays summary information for the solutions that are installed in the workspace. È possibile fare clic su qualsiasi riquadro per approfondire i dati per la relativa soluzione.You can click on any tile to drill further into the data for that solution.

Portale OMS

Log Analytics include un linguaggio di query che permette di recuperare e consolidare rapidamente i dati nel repository.Log Analytics includes a query language to quickly retrieve and consolidate data in the repository. È possibile creare e salvare le ricerche nei log per analizzare i dati direttamente nel portale o eseguire automaticamente le ricerche di logo per creare un avviso, se i risultati della query indicano una condizione importante.You can create and save Log Searches to directly analyze data in the portal or have log searches run automatically to create an alert if the results of the query indicate an important condition.

Ricerca log

Per analizzare i dati all'esterno di Log Analytics, è possibile esportare i dati in strumenti come Power BI o Excel.In order to analyze data outside of Log Analytics, you can export the data into tools such as Power BI or Excel. È anche possibile sfruttare l' API di Ricerca log per compilare soluzioni personalizzate che sfruttano i dati di Log Analytics o per eseguire l'integrazione con altri sistemi.You can also leverage the Log Search API to build custom solutions that leverage Log Analytics data or to integrate with other systems.

Aggiungere funzionalità con soluzioni di gestioneAdd functionality with management solutions

Le soluzioni di gestione aggiungono funzionalità a Log Analytics e ulteriori dati e strumenti di analisi a Log Analytics.Management solutions add functionality to Log Analytics, providing additional data and analysis tools to Log Analytics. Possono anche definire nuovi tipi di record da raccogliere, che possono essere analizzati con ricerche nei log o con l'interfaccia utente aggiuntiva fornita dalla soluzione nel dashboard.They may also define new record types to be collected that can be analyzed with Log Searches or by additional user interface provided by the solution in the dashboard. L'immagine di esempio seguente mostra la soluzione Rilevamento modifiche.The example image below shows the Change Tracking solution

Soluzione di Rilevamento modifiche

Sono disponibili soluzioni per numerose funzioni e vengono aggiunte continuamente altre soluzioni.Solutions are available for a variety of functions, and additional solutions are consistently being added. È possibile accedere facilmente alle soluzioni disponibili e aggiungerle all'area di lavoro da Azure Marketplace.You can easily browse available solutions and add them to your workspace from the Azure Marketplace. Molte vengono distribuite automaticamente e iniziano a funzionare immediatamente, mentre altre possono richiedere qualche attività di configurazione.Many will be automatically deployed and start working immediately while others may require moderate configuration.

Raccolta soluzioni

Componenti di Log AnalyticsLog Analytics components

Al centro di Log Analytics è presente il repository di dati raccolti, ospitato nel cloud di Azure.At the center of Log Analytics is a repository of collected data, which is hosted in the Azure cloud. I dati vengono raccolti da origini connesse configurando le origini dati e aggiungendo soluzioni alla sottoscrizione.Data is collected from connected sources by configuring data sources and adding solutions to your subscription. Le origini dati e le soluzioni creeranno diversi tipi di record con uno specifico set di proprietà, ma che possono comunque essere analizzati insieme nelle query al repository.Data sources and solutions will each create different record types that have their own set of properties but may still be analyzed together in queries to the repository. In questo modo è possibile usare gli stessi strumenti e metodi per lavorare con diversi tipi di dati raccolti da diverse origini.This allows you to use the same tools and methods to work with different kinds of data collected by different sources.

Componenti di Log Analytics

Le origini connesse sono i computer e altre risorse che generano dati raccolti da Log Analytics.Connected sources are the computers and other resources that generate data collected by Log Analytics. Sono inclusi gli agenti installati nei computer Windows e Linux che si connettono direttamente o gli agenti in un gruppo di gestione di System Center Operations Manager connesso.This can include agents installed on Windows and Linux computers that connect directly or agents in a connected System Center Operations Manager management group. Per le risorse di Azure, Log Analytics raccoglie dati da Monitoraggio di Azure e Diagnostica di Azure.For Azure resources, Log Analytics collects data from Azure Monitor and Azure Diagnostics.

origini dati sono i diversi tipi di dati raccolti da ogni origine connessa.Data sources are the different kinds of data collected from each connected source. Sono inclusi gli eventi e i dati sulle prestazioni ricavati dagli agenti Windows e Linux, oltre alle origini quali log di IIS e log di testo personalizzati.This includes events and performance data from Windows and Linux agents in addition to sources such as IIS logs, and custom text logs. È possibile configurare ciascuna origine dati che si vuole raccogliere e la configurazione viene inviata automaticamente a ogni origine connessa.You configure each data source that you want to collect, and the configuration is automatically delivered to each connected source.

Per requisiti personalizzati, è possibile usare l'API di raccolta dati HTTP per scrivere dati nel repository da un client dell'API REST.If you have custom requirements, then you can use the HTTP Data Collector API to write data to the repository from a REST API client.

Architettura di Log AnalyticsLog Analytics architecture

I requisiti di distribuzione di Log Analytics sono minimi, perché i componenti centrali sono ospitati nel cloud di Azure.The deployment requirements of Log Analytics are minimal since the central components are hosted in the Azure cloud. Ciò include il repository in aggiunta ai servizi che consentono di correlare e analizzare i dati raccolti.This includes the repository in addition to the services that allow you to correlate and analyze collected data. Il portale è accessibile da qualsiasi browser, dunque non esiste alcun requisito per il software client.The portal can be accessed from any browser so there is no requirement for client software.

È necessario installare gli agenti nei computer Windows e Linux , ma non sono richiesti agenti aggiuntivi per i computer che fanno già parte di un gruppo di gestione di System Center Operations Manager connesso.You must install agents on Windows and Linux computers, but there is no additional agent required for computers that are already members of a connected System Center Operations Manager management group. Gli agenti di Operations Manager continueranno a comunicare con i server di gestione che inoltreranno i propri dati a Log Analytics.Operations Manager agents will continue to communicate with management servers, which will forward their data to Log Analytics. Alcune soluzioni richiederanno tuttavia che gli agenti comunichino direttamente con Log Analytics.Some solutions though will require agents to communicate directly with Log Analytics. La documentazione per ogni soluzione specificherà i relativi requisiti di comunicazione.The documentation for each solution will specify its communication requirements.

Quando ci si iscrive a Log Analytics, verrà creata un'area di lavoro.When you sign up for Log Analytics, you will create a workspace. L'area di lavoro può essere considerata come un ambiente di Log Analytics univoco con un archivio dati, origini dati e soluzioni personalizzati.You can think of the workspace as a unique Log Analytics environment with its own data repository, data sources, and solutions. È possibile creare più aree di lavoro nella sottoscrizione per supportare più ambienti, ad esempio di produzione e test.You may create multiple workspaces in your subscription to support multiple environments such as production and test.

Architettura di Log Analytics

Passaggi successiviNext steps