Задайте для плана данных журнала таблицы значение "Базовый" или "Аналитика"

Журналы Azure Monitor предлагают два плана данных журнала, которые позволяют сократить затраты на прием и хранение журналов и воспользоваться расширенными функциями и возможностями аналитики Azure Monitor на основе ваших потребностей:

  • План данных журнала аналитики по умолчанию предоставляет полные возможности анализа и делает данные журнала доступными для запросов, функций Azure Monitor, таких как оповещения и использование другими службами.
  • План данных журнала "Базовый" позволяет сэкономить на стоимости приема и хранения подробных журналов большого объема в рабочей области Log Analytics для отладки, устранения неполадок и аудита, но не для аналитики и оповещений.

В этой статье описываются планы данных журнала Azure Monitor и объясняется, как настроить план данных журнала таблиц в рабочей области Log Analytics.

Разрешения

Чтобы задать план данных журнала таблицы, необходимо иметь по крайней мере участник права.

Сравнение планов данных журнала Basic и Analytics

В следующей таблице перечислены планы данных журнала Basic и Analytics.

Категория Аналитика Базовая
Прием (Ingestion) Регулярные затраты на прием. Сокращение затрат на прием.
Запросы журнала Полные возможности запросов
Без дополнительных затрат.
Базовые возможности запросов.
Оплата за использование.
Хранение Настройте срок хранения от 30 дней до двух лет. Срок хранения фиксирован в восемь дней.
При изменении плана существующей таблицы на базовые журналы Azure архивирует данные , которые старше восьми дней, но все еще в течение исходного периода хранения таблицы.
видны узлы Поддерживается. Не поддерживается.

Примечание.

План данных журнала "Базовый" недоступен для рабочих областей в устаревших ценовых категориях.

Когда следует использовать базовые журналы?

По умолчанию все таблицы в рабочей области Log Analytics — это таблицы Аналитики, и они доступны для запросов и оповещений.

Настройте таблицу для журналов "Базовый", если:

Настройка плана данных журнала таблицы

При изменении плана таблицы с "Аналитика" на "Базовый" Log Analytics немедленно архивирует все данные, которые старше восьми дней и до первоначального хранения данных таблицы. Другими словами, общий период хранения таблицы остается неизменным, если вы явно не измените архивный период.

При изменении плана таблицы с "Базовый" на аналитику изменения влияют на существующие данные в таблице немедленно.

Примечание.

Вы можете переключать план таблицы один раз в неделю.

Чтобы настроить таблицу для журналов basic или журналов Analytics в портал Azure:

  1. В меню рабочих областей Log Analytics выберите "Таблицы".

    На экране "Таблицы" перечислены все таблицы в рабочей области.

  2. Выберите контекстное меню для таблицы, которую вы хотите настроить, и щелкните Управление таблицей.

    Снимок экрана: кнопка

  3. В раскрывающемся списке План таблицы на экране конфигурации таблицы выберите Базовый или Аналитика.

    Раскрывающийся список "План таблиц" включен только для таблиц, поддерживающих базовые журналы.

    Снимок экрана: раскрывающийся список плана таблицы на экране конфигурации таблицы.

  4. Выберите Сохранить.

Поддерживаемые таблицы

В настоящее время эти таблицы поддерживают базовые журналы:

Все пользовательские таблицы, созданные с помощью или перенесенные в правило сбора данных (DCR),основанные на API приема журналов.

Service Таблица
Azure Active Directory AADDomainServicesDNSAuditsGeneral
AADDomainServicesDNSAuditsDynamic Обновления
AADServicePrincipalSignInLogs
Azure Databricks DatabricksBrickStoreHttpGateway
DatabricksDataMonitoring
DatabricksFilesystem
DatabricksDashboards
DatabricksCloud служба хранилища Metadata
DatabricksPredictiveOptimization
DatabricksIngestion
DatabricksMarketplaceConsumer
DatabricksLineageTracking
Управление API ApiManagementGatewayLogs
ApiManagementWebSocket Подключение ionLogs
Шлюзы приложений AGWAccessLogs
AGWPerformanceLogs
AGWFirewallLogs
Шлюз приложений для контейнеров AGCAccessLogs
Application Insights AppTraces
Компьютеры без операционной системы NCBMSecurityDefenderLogs
NCBMSystemLogs
NCBMSecurityLogs
NCB МБ reakGlassAuditLogs
Эксперименты хаоса ChaosStudioExperimentEventLogs
Облачный HSM CHSMManagementAuditLogs
Контейнеры приложений ContainerAppConsoleLogs
Аналитика контейнеров ContainerLogV2
Среды приложений-контейнеров AppEnvSpringAppConsoleLogs
Службы коммуникации ACSCallAutomationIncomingOperations
ACSCallAutomationMediaSummary
ACSCallClientMediaStatsTimeSeries
ACSCallClientOperations
ACSCallRecordingIncomingOperations
ACSCallRecordingSummary
ACSCallSummary
ACSJobRouterIncomingOperations
ACSRoomsIncomingOperations
ACSCallClosedCaptionsSummary
Конфиденциальные реестры CCFApplicationLogs
Cosmos DB CDBDataPlaneRequests
CDBPartitionKeyStatistics
CDBPartitionKeyRUConsumption
CDBQueryRuntimeStatistics
CDBMongoRequests
CDBCassandraRequests
CDBGremlinRequests
CDBControlPlaneRequests
Cosmos DB для MongoDB (vCore) VCoreMongoRequests
Кластеры Kubernetes — Azure Arc ArcK8sAudit
ArcK8sAudit Администратор
ArcK8sControlPlane
Диспетчер данных для энергетики OEPDataplaneLogs
Выделенный пул SQL SynapseSqlPoolSqlRequests
SynapseSqlPoolRequestSteps
SynapseSqlPoolExecRequests
SynapseSqlPoolDmsWorkers
SynapseSqlPoolWaits
Политики безопасности DNS DNSQueryLogs
Центр разработки DevCenterDiagnosticLogs
DevCenterResourceOperationLogs
DevCenterBillingEventLogs
Передача данных DataTransferOperations
Event Hubs AZMSArchiveLogs
AZMSAutoscaleLogs
AZMSCustomerManagedKeyUserLogs
AZMSKafkaCoordinatorLogs
AZMSKafkaUserErrorLogs
Брандмауэры AZFWFlowTrace
API-интерфейсы здравоохранения AHDSMedTechDiagnosticLogs
AHDSDicomDiagnosticLogs
AHDSDicomAuditLogs
Key Vault AZKVAuditLogs
AZKVPolicyEvaluationDetailsLogs
Службы Kubernetes AKSAudit
AKSAudit Администратор
AKSControlPlane
Служба Log Analytics LASummaryLogs
Управляемый Lustre AFSAuditLogs
Управляемое NGINX NGXOperationLogs
Службы мультимедиа AMSLiveEventOperations
AMSKeyDeliveryRequests
AMSMediaAccountHealth
AMSStreamingEndpointRequests
Microsoft Graph MicrosoftGraphActivityLogs
Azure Monitor AzureMetricsV2
Сетевые устройства (оператор Nexus) MNFDevice Обновления
MNFSystemStateMessage Обновления
MNFSystemSessionHistory Обновления
Диспетчеры сети AVNM Подключение ivityConfigurationChange
AVNMIPAMPoolAllocationChange
Кластеры Nexus NCCKubernetesLogs
NCCVMOrchestrationLogs
Устройства Nexus служба хранилища NCS служба хранилища Logs
NCS служба хранилища Alerts
Оператор Аналитика — продукты данных AOIDatabaseQuery
AOIDigestion
AOI служба хранилища
Кэш Redis ACR Подключение edClientList
Кэш Redis Enterprise RED Подключение ionEvents
Ретрансляции AZMSHybrid Подключение ionsEvents
Безопасность SecurityAttackPathData
MDCFileIntegrityMonitoringEvents
Cлужебная шина AZMSApplicationMetricLogs
AZMSOperationalLogs
AZMSRunTimeAuditLogs
AZMSVNet Подключение ionEvents
Sphere ASCAuditLogs
ASCDeviceEvents
Хранилище служба хранилища BlobLogs
служба хранилища FileLogs
служба хранилища QueueLogs
служба хранилища TableLogs
Synapse Analytics SynapseSqlPoolExecRequests
SynapseSqlPoolRequestSteps
SynapseSqlPoolDmsWorkers
SynapseSqlPoolWaits
служба хранилища Mover служба хранилища MoverJobRunLogs
служба хранилища MoverCopyLogsFailed
служба хранилища MoverCopyLogsTransferred
Диспетчер виртуальных сетей AVNMNetworkGroupMembershipChange
AVNMRuleCollectionChange

Примечание.

Таблицы, созданные с помощью API сборщика данных, не поддерживают базовые журналы.

Следующие шаги