Detalhes de preços dos Registos do Azure Monitor

Os encargos mais significativos para a maioria das implementações do Azure Monitor serão normalmente a ingestão e retenção de dados nos seus espaços de trabalho Log Analytics. Várias funcionalidades no Azure Monitor não têm um custo direto, mas adicionam aos dados do espaço de trabalho que são recolhidos. Este artigo descreve como os encargos de dados são calculados para os seus espaços de trabalho do Log Analytics e recursos de Informações aplicação e as diferentes opções de configuração que afetam os seus custos.

Modelo preços

O preço padrão para Log Analytics é um pay-as-You-Go modelo que se baseia no volume de dados ingerido e na retenção de dados. Cada espaço de trabalho Log Analytics é cobrado como um serviço separado e contribui para a fatura da sua subscrição Azure. O preço do Log Analytics é definido regionalmente. A quantidade de ingestão de dados pode ser considerável, dependendo dos seguintes fatores:

  • O conjunto de soluções de gestão habilitados e a sua configuração
  • O número e o tipo de recursos monitorizados
  • Os tipos de dados recolhidos de cada recurso monitorizado

Cálculo do tamanho dos dados

O volume de dados é medido como o tamanho dos dados que serão armazenados em GB (10^9 bytes). O tamanho dos dados de um único registo é calculado a partir de uma representação de cadeia das colunas que são armazenadas no espaço de trabalho Log Analytics para esse registo, independentemente de os dados serem enviados de um agente ou adicionados durante o processo de ingestão. Isto inclui quaisquer colunas personalizadas adicionadas pelos registos personalizados API, transformações de tempo de ingestão ou campos personalizados que são adicionados à medida que os dados são recolhidos e depois armazenados no espaço de trabalho.

Nota

O cálculo do volume de dados faturado é substancialmente menor do que o tamanho de todo o evento embalado pelo JSON. Em média, em todos os tipos de eventos, o tamanho faturado é cerca de 25% menor do que o tamanho dos dados de entrada. Isto pode chegar aos 50% para pequenos eventos. É essencial compreender este cálculo do tamanho dos dados faturados ao estimar os custos e comparar com outros modelos de preços.

Colunas excluídas

As seguintes colunas padrão que são comuns a todas as tabelas, são excluídas no cálculo do tamanho do registo. Todas as outras colunas armazenadas no Log Analytics estão incluídas no cálculo do tamanho do registo.

  • _ResourceId
  • _SubscriptionId
  • _ItemId
  • _IsBillable
  • _BilledSize
  • Type

Tabelas excluídas

Algumas tabelas estão totalmente isentas de taxas de ingestão de dados, incluindo AzureActivity, Heartbeat, Usage, Operation. Isto será sempre indicado pela coluna _IsBillable , que indica se um registo foi excluído da faturação para ingestão de dados.

Encargos para outras soluções e serviços

Algumas soluções têm políticas mais específicas sobre a ingestão gratuita de dados. Por exemplo , a Azure Migrate torna os dados de visualização de dependência gratuitos para os primeiros 180 dias de uma Avaliação do Servidor. Serviços como Microsoft Defender para a Cloud, Microsoft Sentinel e Gestão de Configuração têm os seus próprios modelos de preços.

Consulte a documentação para diferentes serviços e soluções para quaisquer cálculos de faturação únicos.

Níveis de Compromisso

Além do modelo Pay-As-You-Go, o Log Analytics tem Níveis de Compromisso, que podem economizar até 30% em comparação com o preço pay-as-you-go. Com preços de nível de compromisso, você pode comprometer-se a comprar ingestão de dados para um espaço de trabalho, a partir de 100 GB/dia, a um preço mais baixo do que o preço Pay-As-You-Go. Qualquer utilização acima do nível de compromisso (excesso de peso) é faturada ao mesmo preço por GB, tal como previsto no atual nível de compromisso. Os níveis de compromisso têm um período de compromisso de 31 dias a partir do momento em que um nível de compromisso é selecionado.

  • Durante o período de compromisso, pode mudar para um nível de compromisso mais elevado (que reinicia o período de compromisso de 31 dias), mas não pode voltar para Pay-As-You-Go ou para um nível de compromisso mais baixo até terminar o período de compromisso.
  • No final do período de compromisso, o espaço de trabalho mantém o nível de compromisso selecionado, e o espaço de trabalho pode ser transferido para Pay-As-You-Go ou para um nível de compromisso diferente a qualquer momento.

A faturação dos níveis de compromisso é feita diariamente por espaço de trabalho. Se o espaço de trabalho faz parte de um cluster dedicado, a faturação é feita para o cluster (ver abaixo). Consulte os preços do Azure Monitor para uma listagem detalhada dos níveis de compromisso e dos seus preços.

Dica

O item do menu de custos de utilização e custos estimados para cada espaço de trabalho Log Analytics como uma estimativa dos seus encargos mensais em cada nível de compromisso. Deve rever periodicamente estas informações para determinar se pode reduzir os seus encargos mudando-se para outro nível. Consulte a utilização e os custos estimados para informação sobre esta vista.

Clusters dedicados

Um cluster dedicado a Azure Monitor Logs é uma coleção de espaços de trabalho num único aglomerado gerido Data Explorer Azure. Os clusters dedicados suportam funcionalidades avançadas, tais como chaves geridas pelo cliente e utilizam os mesmos preços de nível de compromisso modelo que os espaços de trabalho, embora tenham de ter um nível de compromisso de pelo menos 500 GB/dia. Qualquer utilização acima do nível de compromisso (excesso de peso) é faturada ao mesmo preço por GB, tal como previsto no atual nível de compromisso. Não existe nenhuma opção Pay-As-You-Go para clusters.

O nível de compromisso do cluster tem um período de compromisso de 31 dias após o aumento do nível de compromisso. Durante o período de compromisso, o nível de compromisso não pode ser reduzido, mas pode ser aumentado a qualquer momento. Quando os espaços de trabalho estão associados a um cluster, a faturação de ingestão de dados para esses espaços de trabalho é feita ao nível do cluster usando o nível de nível de compromisso configurado.

Existem dois modos de faturação para um cluster que você especifica quando cria o cluster.

  • Cluster (padrão): A faturação dos dados ingeridos é feita ao nível do cluster. As quantidades de dados ingeridas de cada espaço de trabalho associado a um cluster são agregadas para calcular a fatura diária do cluster. As dotações por nó de Microsoft Defender para a Cloud são aplicadas ao nível do espaço de trabalho antes desta agregação de dados agregados em todos os espaços de trabalho do cluster.

  • Espaços de trabalho: Os custos de nível de compromisso para o seu cluster são atribuídos proporcionalmente aos espaços de trabalho no cluster, pelo volume de ingestão de dados de cada espaço de trabalho (após contabilização das dotações por nó de Microsoft Defender para a Cloud para cada espaço de trabalho.)

    Se o volume total de dados ingerido num cluster por um dia for inferior ao nível de compromisso, cada espaço de trabalho é faturado para os seus dados ingeridos à taxa efetiva de níveis de compromisso por GB, faturando-lhes uma fração do nível de compromisso. A parte não utilizada do nível de compromisso é então faturada para o recurso de cluster.

    Se o volume total de dados ingerido num cluster por um dia for superior ao nível de compromisso, cada espaço de trabalho é faturado por uma fração do nível de compromisso, com base na sua fração dos dados ingeridos nesse dia e em cada espaço de trabalho para uma fração dos dados ingeridos acima do nível de compromisso. Se o volume total de dados ingerido num espaço de trabalho por um dia estiver acima do nível de compromisso, nada é faturado para o recurso do cluster.

Nas opções de faturação de cluster, a retenção de dados é faturada para cada espaço de trabalho. A faturação do cluster começa quando o cluster é criado, independentemente de os espaços de trabalho estarem associados ao cluster.

Quando liga espaços de trabalho a um cluster, o nível de preços é alterado para cluster, e a ingestão é faturada com base no nível de compromisso do cluster. Os espaços de trabalho associados a um cluster já não têm o seu próprio nível de preços. Os espaços de trabalho podem ser desligados de um cluster a qualquer momento, e a variação do nível de preços para per-GB.

Se o seu espaço de trabalho ligado estiver a utilizar o nível de preços per nól, será faturado com base em dados ingeridos contra o Nível de Compromisso do cluster, e não mais per nó. As dotações de dados por nó de Microsoft Defender para a Cloud continuarão a ser aplicadas.

Consulte Criar um cluster dedicado para detalhes sobre a criação de um cluster dedicado e especificar o seu tipo de faturação.

Diários Básicos

Pode configurar certas tabelas num espaço de trabalho Log Analytics para utilizar Registos Básicos. Os dados nestas tabelas têm uma carga de ingestão significativamente reduzida e um período de retenção limitado. Há uma acusação para procurar contra estas mesas. Os Registos Básicos destinam-se a registos verbosos de grande volume que utiliza para depuração, resolução de problemas e auditoria, mas não para análises e alertas.

A acusação de pesquisa contra Registos Básicos baseia-se no GB dos dados digitalizados na realização da pesquisa.

Consulte os Registos Básicos configurar no Azure Monitor para obter detalhes sobre registos básicos, incluindo como configurar os mesmos e consultar os seus dados.

Registar retenção e arquivo de dados

Além da ingestão de dados, há um custo para a retenção de dados em cada espaço de trabalho Log Analytics. Pode definir o período de retenção para todo o espaço de trabalho ou para cada mesa. Após este período, os dados são removidos ou arquivados. Os Registos Arquivados têm uma carga de retenção reduzida, e há uma pesquisa de carga contra eles. Utilize Registos de Arquivo para reduzir os seus custos para os dados que deve armazenar para conformidade ou investigação ocasional.

Consulte políticas de conservação de dados e arquivos em Registos de Monitor Azure para obter detalhes sobre a conservação de dados e arquivamento, incluindo como configurar estas definições e aceder a dados arquivados.

Trabalhos de pesquisa

Procurar registos arquivados usa trabalhos de pesquisa. Os trabalhos de pesquisa são consultas assíncroas que recolhem registos numa nova mesa de pesquisa dentro do seu espaço de trabalho para mais análises. Os trabalhos de pesquisa são faturados pelo número de GB de dados digitalizados em cada dia que é acedido para realizar a pesquisa.

Restaurar dados de registo

Para situações em que os registos mais antigos ou arquivados precisam de ser intensivamente consultados com as capacidades de consulta de análise completa, a funcionalidade de restauro de dados é uma ferramenta poderosa. A operação de restauro disponibiliza um intervalo de tempo específico de dados numa tabela para consultas de alto desempenho. Pode mais tarde dispensar os dados quando terminar. A restauração de dados de registo é faturada pela quantidade de dados restaurados, e no momento em que a restauração é mantida ativa. Os valores mínimos cobrados para qualquer recuperação de dados são 2 TB e 12 horas. Os dados restaurados com mais de 2 TB e/ou mais de 12 horas de duração são faturados numa base pró-avaliação.

Exportação de dados de registo

A exportação de dados no espaço de trabalho Log Analytics permite-lhe exportar continuamente dados por tabelas selecionadas no seu espaço de trabalho, para uma Conta Armazenamento ou Hubs de Eventos do Azure À medida que chega ao gasoduto Azure Monitor. Os encargos com a utilização da exportação de dados baseiam-se na quantidade de dados exportados. A dimensão dos dados exportados é o número de bytes nos dados json formatados exportados.

Faturação de insights de aplicação

Uma vez que a Aplicação baseada no espaço de trabalho Informações os recursos armazenam os seus dados num espaço de trabalho do Log Analytics, a faturação para a ingestão e retenção de dados é feita pelo espaço de trabalho onde se encontra a Aplicação Informações dados. Isto permite-lhe aproveitar todas as opções do modelo de preços do Log Analytics, incluindo níveis de compromisso para além do Pay-As-You-Go.

A ingestão de dados e a retenção de dados para um recurso clássico de aplicação Informações seguir os mesmos preços pay-as-you-go como recursos baseados no espaço de trabalho, mas não podem alavancar os níveis de compromisso.

A telemetria dos testes de ping e os testes em várias etapas são cobrados da mesma forma que o uso de dados para outras telemetrias da sua aplicação. A utilização de testes web e o alerta de ativação em dimensões métricas personalizadas ainda são reportados através de Informações de aplicação. Não há carga de volume de dados para usar o Live Metrics Stream.

Consulte o nível de preços da empresa Informações legado (por nó) para obter detalhes sobre os níveis legados que estão disponíveis para os primeiros adotantes da aplicação Informações.

Espaços de trabalho com o Microsoft Sentinel

Quando o Microsoft Sentinel está ativado num espaço de trabalho do Log Analytics, todos os dados recolhidos nesse espaço de trabalho estão sujeitos a encargos sentinelas, além de taxas de Log Analytics. Por esta razão, irá frequentemente separar os seus dados de segurança e operacionais em diferentes espaços de trabalho para que não incorre em taxas sentinelas para dados operacionais. Pode haver situações particulares, no entanto, em que a combinação destes dados pode resultar numa poupança de custos. Isto é normalmente quando você não está recolhendo dados de segurança e operacionais suficientes para cada um chegar a um nível de compromisso por si só, mas os dados combinados são suficientes para alcançar um nível de compromisso. Consulte a combinação dos seus dados SOC e não-SOC no Design da sua arquitetura de espaço de trabalho Microsoft Sentinel para obter detalhes e um cálculo de custos de amostra.

Espaços de trabalho com Microsoft Defender para a Cloud

O Microsoft Defender for Servers (parte das contas Defender para a Cloud)pelo número de serviços monitorizados e fornece uma atribuição de dados de 500 MB/servidor/dia que é aplicada ao seguinte subconjunto de tipos de dados de segurança:

A contagem de servidores monitorizados é calculada numa granularidade de hora a hora. As contribuições diárias de atribuição de dados de cada servidor monitorizado são agregadas ao nível do espaço de trabalho. Se o espaço de trabalho estiver no nível de preços per nóleiro legado, as dotações Microsoft Defender para a Cloud e Log Analytics são combinadas e aplicadas conjuntamente a todos os dados ingeridos.

Escalões de preço legados

As subscrições que continham um espaço de trabalho do Log Analytics ou recurso de Informações aplicação no dia 2 de abril de 2018, ou que estão ligadas a um Contrato Enterprise que começou antes de 1 de fevereiro de 2019 e ainda está ativa, continuará a ter acesso para utilizar os seguintes níveis de preços legados:

  • Autónomo (Por GB)
  • Por nó (OMS)

O acesso ao legacy Free Trial priceing tier será ainda limitado a partir de 1 de julho de 2022 (ver abaixo.)

Nível de preços de ensaio gratuito

Os espaços de trabalho no nível de preços do Teste Livre terão a ingestão diária de dados limitada a 500 MB (exceto para tipos de dados de segurança recolhidos por Microsoft Defender para a Cloud), e a retenção de dados é limitada a sete dias. O nível de preços do Teste Gratuito destina-se apenas a fins de avaliação. Não é disponibilizado nenhum SLA para o escalão Gratuito.

Nota

Criar novos espaços de trabalho ou mover espaços de trabalho existentes para dentro, o legado Free Trial priceing tier só é possível até 1 de julho de 2022.

Nível de preços autónomos

A utilização no nível de preços autónomos é faturada pelo volume de dados ingerido. É relatado no serviço Log Analytics e o contador chama-se "Dados Analisados". Os espaços de trabalho no nível de preços autónomos têm uma retenção configurável entre 30 e 730 dias. Os espaços de trabalho no nível de preços autónomos não suportam a utilização de Registos Básicos.

Nível de preços por nó

Os preços per nó de preços por VM (nó) monitorizados em uma hora de granularidade. Para cada nó monitorizado, o espaço de trabalho é atribuído a 500 MB de dados por dia que não são faturados. Esta atribuição é calculada com granularidade horária e é agregada ao nível do espaço de trabalho todos os dias. Os dados ingeridos acima da alocação agregada diária de dados são faturados por GB como excesso de dados. Na sua conta, o serviço será Insight e Analytics para a utilização do Log Analytics se o espaço de trabalho estiver no nível de preços per nó. Os espaços de trabalho no nível de preços per nó têm uma retenção configurável do utilizador de 30 a 730 dias. Os espaços de trabalho no nível de preços per nó não suportam a utilização de Registos Básicos. A utilização é reportada em três metros:

  • : esta é a utilização para o número de nós monitorizados (VMs) em unidades de meses de nó.
  • Sobreavalagem de dados por nó: este é o número de GB de dados ingeridos em excesso da atribuição de dados agregados.
  • Dados incluídos por nó: esta é a quantidade de dados ingeridos que foram cobertos pela alocação agregada de dados. Este contador também é usado quando o espaço de trabalho está em todos os níveis de preços para mostrar a quantidade de dados cobertos pela Microsoft Defender para a Cloud.

Dica

Se o seu espaço de trabalho tiver acesso ao nível de preços per nó, mas se está a perguntar se custaria menos num nível Pay-As-You-Go, pode usar a consulta abaixo para uma recomendação.

Níveis de preços standard e Premium

Os espaços de trabalho criados antes de abril de 2016 podem continuar a utilizar os níveis de preços Standard e Premium que tenham uma retenção fixa de dados de 30 dias e 365 dias, respectivamente. Novos espaços de trabalho não podem ser criados nos níveis de preços Standard ou Premium, e se um espaço de trabalho for deslocado para fora destes níveis, não pode ser movido para trás. Os espaços de trabalho nestes níveis de preços não suportam a utilização de Registos Básicos. Os contadores de ingestão de dados na sua conta Azure para estes níveis antigos são chamados "Dados analisados".

Microsoft Defender para a Cloud com níveis de preços legados

Seguem-se considerações entre os níveis de Log Analytics e como o uso é cobrado para Microsoft Defender para a Cloud.

  • Se o espaço de trabalho estiver no nível padrão ou Premium, Microsoft Defender para a Cloud é faturado apenas para ingestão de dados do Log Analytics, e não por nó.
  • Se o espaço de trabalho estiver no nível de per nól, Microsoft Defender para a Cloud é faturado usando o modelo de preços baseados no nó Microsoft Defender para a Cloud atual.
  • Em outros níveis de preços (incluindo níveis de compromisso), se Microsoft Defender para a Cloud foi habilitado antes de 19 de junho de 2017, Microsoft Defender para a Cloud é faturado apenas para a ingestão de dados do Log Analytics. Caso contrário, Microsoft Defender para a Cloud é faturado utilizando o atual modelo de preços baseados em Microsoft Defender para a Cloud no nó.

Mais detalhes sobre as limitações do nível de preços estão disponíveis nos limites de subscrição e serviço da Azure, quotas e constrangimentos.

Nenhum dos níveis de preços antigos tem preços regionais.

Nota

Para utilizar os direitos que vêm da compra da Suite OMS E1, da Suite OMS E2 ou da Add-On OMS para System Center, escolha o nível de preços do Log Analytics Per Node.

Avaliar o nível de preços por nó por nó

Muitas vezes é difícil determinar se os espaços de trabalho com acesso ao nível de preços per nóleiros são melhores nesse nível ou num nível de pagamento ou de compromisso atual. Isto implica compreender a compensação entre o custo fixo por nó monitorizado no nível de preços per nódoa e a sua atribuição de dados incluída de 500 MB/nó/dia e o custo de apenas pagar os dados ingeridos no nível Pay-As-You-Go (Per GB).

A seguinte consulta pode ser usada para fazer uma recomendação para o nível de preços ideal com base nos padrões de utilização de um espaço de trabalho. Esta consulta analisa os nós monitorizados e os dados ingeridos num espaço de trabalho nos últimos sete dias, e para cada dia, avalia qual o nível de preços que teria sido o ideal. Para utilizar a consulta, tem de especificar:

  • Se o espaço de trabalho está a utilizar Microsoft Defender para a Cloud definindo o espaço de trabalhoHasSecurityCenter para verdadeiro ou falso.
  • Atualize os preços se tiver descontos específicos.
  • Especifique o número de dias para olhar para trás e analisar definindo diasToEvaluate. Isto é útil se a consulta está a demorar muito tempo a tentar olhar para sete dias de dados.
// Set these parameters before running query
// For Pay-As-You-Go (per-GB) and commitment tier pricing details, see https://azure.microsoft.com/pricing/details/monitor/.
// You can see your per-node costs in your Azure usage and charge data. For more information, see https://docs.microsoft.com/en-us/azure/cost-management-billing/understand/download-azure-daily-usage.  
let PerNodePrice = 15.; // Monthly price per monitored node
let PerNodeOveragePrice = 2.30; // Price per GB for data overage in the Per Node pricing tier
let PerGBPrice = 2.30; // Enter the Pay-as-you-go price for your workspace's region (from https://azure.microsoft.com/pricing/details/monitor/)
let CommitmentTier100Price = 196.; // Enter your price for the 100 GB/day commitment tier
let CommitmentTier200Price = 368.; // Enter your price for the 200 GB/day commitment tier
let CommitmentTier300Price = 540.; // Enter your price for the 300 GB/day commitment tier
let CommitmentTier400Price = 704.; // Enter your price for the 400 GB/day commitment tier
let CommitmentTier500Price = 865.; // Enter your price for the 500 GB/day commitment tier
let CommitmentTier1000Price = 1700.; // Enter your price for the 1000 GB/day commitment tier
let CommitmentTier2000Price = 3320.; // Enter your price for the 2000 GB/day commitment tier
let CommitmentTier5000Price = 8050.; // Enter your price for the 5000 GB/day commitment tier
// ---------------------------------------
let SecurityDataTypes=dynamic(["SecurityAlert", "SecurityBaseline", "SecurityBaselineSummary", "SecurityDetection", "SecurityEvent", "WindowsFirewall", "MaliciousIPCommunication", "LinuxAuditLog", "SysmonEvent", "ProtectionStatus", "WindowsEvent", "Update", "UpdateSummary"]);
let StartDate = startofday(datetime_add("Day",-1*daysToEvaluate,now()));
let EndDate = startofday(now());
union * 
| where TimeGenerated >= StartDate and TimeGenerated < EndDate
| extend computerName = tolower(tostring(split(Computer, '.')[0]))
| where computerName != ""
| summarize nodesPerHour = dcount(computerName) by bin(TimeGenerated, 1h)  
| summarize nodesPerDay = sum(nodesPerHour)/24.  by day=bin(TimeGenerated, 1d)  
| join kind=leftouter (
    Heartbeat 
    | where TimeGenerated >= StartDate and TimeGenerated < EndDate
    | where Computer != ""
    | summarize ASCnodesPerHour = dcount(Computer) by bin(TimeGenerated, 1h) 
    | extend ASCnodesPerHour = iff(workspaceHasSecurityCenter, ASCnodesPerHour, 0)
    | summarize ASCnodesPerDay = sum(ASCnodesPerHour)/24.  by day=bin(TimeGenerated, 1d)   
) on day
| join (
    Usage 
    | where TimeGenerated >= StartDate and TimeGenerated < EndDate
    | where IsBillable == true
    | extend NonSecurityData = iff(DataType !in (SecurityDataTypes), Quantity, 0.)
    | extend SecurityData = iff(DataType in (SecurityDataTypes), Quantity, 0.)
    | summarize DataGB=sum(Quantity)/1000., NonSecurityDataGB=sum(NonSecurityData)/1000., SecurityDataGB=sum(SecurityData)/1000. by day=bin(StartTime, 1d)  
) on day
| extend AvgGbPerNode =  NonSecurityDataGB / nodesPerDay
| extend OverageGB = iff(workspaceHasSecurityCenter, 
             max_of(DataGB - 0.5*nodesPerDay - 0.5*ASCnodesPerDay, 0.), 
             max_of(DataGB - 0.5*nodesPerDay, 0.))
| extend PerNodeDailyCost = nodesPerDay * PerNodePrice / 31. + OverageGB * PerNodeOveragePrice
| extend billableGB = iff(workspaceHasSecurityCenter,
             (NonSecurityDataGB + max_of(SecurityDataGB - 0.5*ASCnodesPerDay, 0.)), DataGB )
| extend PerGBDailyCost = billableGB * PerGBPrice
| extend CommitmentTier100DailyCost = CommitmentTier100Price + max_of(billableGB - 100, 0.)* CommitmentTier100Price/100.
| extend CommitmentTier200DailyCost = CommitmentTier200Price + max_of(billableGB - 200, 0.)* CommitmentTier200Price/200.
| extend CommitmentTier300DailyCost = CommitmentTier300Price + max_of(billableGB - 300, 0.)* CommitmentTier300Price/300.
| extend CommitmentTier400DailyCost = CommitmentTier400Price + max_of(billableGB - 400, 0.)* CommitmentTier400Price/400.
| extend CommitmentTier500DailyCost = CommitmentTier500Price + max_of(billableGB - 500, 0.)* CommitmentTier500Price/500.
| extend CommitmentTier1000DailyCost = CommitmentTier1000Price + max_of(billableGB - 1000, 0.)* CommitmentTier1000Price/1000.
| extend CommitmentTier2000DailyCost = CommitmentTier2000Price + max_of(billableGB - 2000, 0.)* CommitmentTier2000Price/2000.
| extend CommitmentTier5000DailyCost = CommitmentTier5000Price + max_of(billableGB - 5000, 0.)* CommitmentTier5000Price/5000.
| extend MinCost = min_of(
    PerNodeDailyCost,PerGBDailyCost,CommitmentTier100DailyCost,CommitmentTier200DailyCost,
    CommitmentTier300DailyCost, CommitmentTier400DailyCost, CommitmentTier500DailyCost, CommitmentTier1000DailyCost, CommitmentTier2000DailyCost, CommitmentTier5000DailyCost)
| extend Recommendation = case(
    MinCost == PerNodeDailyCost, "Per node tier",
    MinCost == PerGBDailyCost, "Pay-as-you-go tier",
    MinCost == CommitmentTier100DailyCost, "Commitment tier (100 GB/day)",
    MinCost == CommitmentTier200DailyCost, "Commitment tier (200 GB/day)",
    MinCost == CommitmentTier300DailyCost, "Commitment tier (300 GB/day)",
    MinCost == CommitmentTier400DailyCost, "Commitment tier (400 GB/day)",
    MinCost == CommitmentTier500DailyCost, "Commitment tier (500 GB/day)",
    MinCost == CommitmentTier1000DailyCost, "Commitment tier (1000 GB/day)",
    MinCost == CommitmentTier2000DailyCost, "Commitment tier (2000 GB/day)",
    MinCost == CommitmentTier5000DailyCost, "Commitment tier (5000 GB/day)",
    "Error"
)
| project day, nodesPerDay, ASCnodesPerDay, NonSecurityDataGB, SecurityDataGB, OverageGB, AvgGbPerNode, PerGBDailyCost, PerNodeDailyCost, 
    CommitmentTier100DailyCost, CommitmentTier200DailyCost, CommitmentTier300DailyCost, CommitmentTier400DailyCost, CommitmentTier500DailyCost, CommitmentTier1000DailyCost, CommitmentTier2000DailyCost, CommitmentTier5000DailyCost, Recommendation 
| sort by day asc
//| project day, Recommendation // Comment this line to see details
| sort by day asc

Esta consulta não é uma réplica exata de como o uso é calculado, mas fornece recomendações de nível de preços na maioria dos casos.

Nota

Para utilizar os direitos que vêm da compra da Suite OMS E1, da Suite OMS E2 ou da Add-On OMS para System Center, escolha o nível de preços do Log Analytics Per Node.

Passos seguintes