Azure İzleyici'de Log Analytics aracısı veri kaynakları

Azure İzleyici'nin eski Log Analytics aracısı ile sanal makinelerden topladığı veriler, Log Analytics çalışma alanında yapılandırdığınız veri kaynakları tarafından tanımlanır. Her veri kaynağı belirli bir türe ait kayıtlar oluşturur. Her türün kendi özellik kümesi vardır.

Diagram that shows log data collection.

Önemli

Eski Log Analytics aracısıAğustos 2024'e kadar kullanımdan kaldırılacaktır. Bu tarihten sonra, Microsoft artık Log Analytics aracısı için herhangi bir destek sağlamayacaktır. Verileri almaya devam etmek için Ağustos 2024'den önce Azure İzleyici aracısına geçiş yapın.

Önemli

Bu makalede açıklanan veri kaynakları yalnızca Log Analytics aracısını çalıştıran sanal makineler için geçerlidir.

Veri kaynaklarının özeti

Aşağıdaki tabloda, Log Analytics aracısıyla kullanılabilen aracı veri kaynakları listeleniyor. Her aracı veri kaynağı, söz konusu veri kaynağı için bilgi sağlayan bir makaleye bağlanır. Ayrıca bunların yöntemi ve toplama sıklığı hakkında bilgi sağlar.

Data source Platform Log Analytics aracısı Operations Manager aracısı Azure Depolama Operations Manager gerekli mi? Yönetim grubu aracılığıyla gönderilen Operations Manager aracı verileri Toplama sıklığı
Özel günlükler Windows Varışınızda.
Özel günlükler Linux Varışınızda.
IIS günlükleri Windows Günlük Dosyası Geçişi ayarına bağlıdır.
Performans sayaçları Windows Zamanlandığı gibi en az 10 saniye.
Performans sayaçları Linux Zamanlandığı gibi en az 10 saniye.
Syslog Linux Azure Depolama 10 dakikadır. Ajan geliyor.
Windows Olay günlükleri Windows Varışınızda.

Veri kaynaklarını yapılandırma

Log Analytics aracıları için veri kaynaklarını yapılandırmak için Azure portalında Log Analytics çalışma alanları menüsüne gidin ve bir çalışma alanı seçin. Eski aracı yönetimi'ne tıklayın. Yapılandırmak istediğiniz veri kaynağının sekmesini seçin. Her veri kaynağının belgelerine ve yapılandırmalarıyla ilgili bilgilere erişmek için önceki tablodaki bağlantıları kullanın.

Tüm yapılandırmalar, bu çalışma alanına bağlı tüm aracılara teslim edilir. Bağlı aracıları bu yapılandırmanın dışında tutamazsınız.

Screenshot that shows configuring Windows events.

Veri toplama

Veri kaynağı yapılandırmaları, birkaç dakika içinde Azure İzleyici'ye doğrudan bağlanan aracılara teslim edilir. Belirtilen veriler aracıdan toplanır ve her veri kaynağına özgü aralıklarla doğrudan Azure İzleyici'ye teslim edilir. Bu ayrıntılar için her veri kaynağının belgelerine bakın.

Bağlı bir yönetim grubundaki System Center Operations Manager aracıları için veri kaynağı yapılandırmaları yönetim paketlerine çevrilir ve varsayılan olarak her 5 dakikada bir yönetim grubuna teslim edilir. Aracı, yönetim paketini diğer tüm dosyalar gibi indirir ve belirtilen verileri toplar. Veri kaynağına bağlı olarak veriler, verileri Azure İzleyici'ye ileten bir yönetim sunucusuna gönderilir veya aracı, yönetim sunucusuna gitmeden verileri Azure İzleyici'ye gönderir.

Daha fazla bilgi için bkz . Azure İzleyici'de veri toplama. Operations Manager ve Azure İzleyici'yi bağlama ve yapılandırmanın teslim etme sıklığını değiştirme hakkındaki ayrıntıları System Center Operations Manager ile tümleştirmeyi yapılandırma bölümünden okuyabilirsiniz.

Aracı Azure İzleyici'ye veya Operations Manager'a bağlanamazsa, bağlantı kurduğunda teslim edeceği verileri toplamaya devam eder. Veri miktarı istemci için önbellek boyutu üst sınırına ulaşırsa veya aracı 24 saat içinde bağlantı kuramazsa veriler kaybolabilir.

Kayıtları günlüğe kaydetme

Azure İzleyici tarafından toplanan tüm günlük verileri çalışma alanında kayıt olarak depolanır. Farklı veri kaynakları tarafından toplanan kayıtların kendi özellikleri vardır ve Type özellikleri tarafından tanımlanır. Her veri kaynağının belgelerini ve her kayıt türünün ayrıntıları için çözümü inceleyin.

Sonraki adımlar