Gerenciar tabelas em um workspace do Log Analytics

Um workspace do Log Analytics permite coletar logs de recursos do Azure e não Azure em um espaço para análise de dados, o uso por outros serviços, como o Sentinel, e disparar alertas e ações, por exemplo, usando Aplicativos Lógicos do Azure. O workspace do Log Analytics é composto por tabelas, que você pode configurar para gerenciar o modelo de dados e os custos relacionados a logs. Este artigo explica as opções de configuração de tabela nos Logs do Azure Monitor e como definir as propriedades de tabela com base em suas necessidades de análise de dados e gerenciamento de custos.

Permissões necessárias

Você deve ter permissões microsoft.operationalinsights/workspaces/tables/write para os workspaces do Log Analytics que você gerencia, conforme fornecido pela função interna de Colaborador do Log Analytics, por exemplo.

Propriedades da tabela

Este diagrama fornece uma visão geral das opções de configuração de tabela nos Logs do Azure Monitor:

Diagram that shows table configuration options, including table type, table schema, table plan, and retention and archive.

Tipo e esquema de tabela

O esquema de uma tabela é o conjunto de colunas que compõem a tabela, em que os Logs do Azure Monitor coletam dados de log de uma ou mais fontes de dados.

Seu workspace do Log Analytics pode conter os seguintes tipos de tabelas:

Tipo de tabela Fonte de dados Esquema
Tabela do Azure Logs de recursos do Azure ou exigidos por serviços e soluções do Azure. Os Logs do Azure Monitor criam tabelas do Azure automaticamente com base nos serviços do Azure que você usa e nas configurações de diagnóstico que configura para recursos específicos. Cada tabela do Azure tem um esquema predefinido. Você pode adicionar colunas a uma tabela do Azure para armazenar dados de log transformados ou enriquecer dados na tabela do Azure com dados de outra fonte.
Tabela personalizada Recursos que não são do Azure e qualquer outra fonte de dados, como logs baseados em arquivos. Você pode definir o esquema de uma tabela personalizada com base em como deseja armazenar os dados coletados de uma determinada fonte de dados.
Resultados da Pesquisa Todos os dados armazenados em um workspace do Log Analytics. O esquema de uma tabela de resultados de pesquisa baseia-se na consulta que você define ao executar o trabalho de pesquisa. Não é possível editar o esquema de tabelas de resultados de pesquisa existentes.
Logs restaurados Logs arquivados. Uma tabela de logs restaurada tem o mesmo esquema da tabela da qual você restaura os logs. Não é possível editar o esquema de tabelas de logs restauradas existentes.

Planos de dados de log

Configure o plano de dados de log de uma tabela com base na frequência com que você acessa os dados na tabela:

  • O plano de Análise disponibiliza dados de log para consultas interativas e uso por recursos e serviços.
  • O plano de dados de log Básico fornece uma maneira de baixo custo de ingerir e reter logs para solução de problemas, depuração, auditoria e conformidade.

Retenção e arquivamento

O arquivamento é uma solução de baixo custo para manter os dados que você não usa regularmente em seu workspace para conformidade ou investigação ocasional. Definir políticas de retenção no nível da tabela para substituir a política de retenção do espaço de trabalho padrão e arquivar dados no seu espaço de trabalho.

Para acessar dados arquivados, execute um trabalho de pesquisa ou restaure dados para um intervalo de tempo específico.

Transformações de tempo-ingestão

Reduza os custos e o esforço de análise usando regras de coleta de dados para filtrar e transformar dados antes da ingestão com base no esquema definido para sua tabela personalizada.

Exibir propriedades da tabela

Observação

O nome da tabela diferencia maiúsculas de minúsculas.

Para exibir e definir propriedades de tabela no portal do Azure:

  1. No workspace do Log Analytics, selecione Tabelas.

    A tela Tabelas apresenta informações de configuração de tabela referentes a todas as tabelas no workspace do Log Analytics.

    Screenshot that shows the Tables screen for a Log Analytics workspace.

  2. Selecione as reticências (...) à direita de uma tabela para abrir o menu de gerenciamento de tabela.

    As opções de gerenciamento de tabela disponíveis variam de acordo com o tipo de tabela.

    1. Selecione Gerenciar tabela para editar as propriedades da tabela.

    2. Selecione Editar esquema para exibir e editar o esquema da tabela.

Próximas etapas

Saiba como: