Знакомство с Log Analytics
Мониторинг и устранение неполадок в Azure
Ebadur Osib
Senior Cloud Consulting Engineer
Логи повсюду
Рабочая область Log Analytics
Что такое рабочая область Log Analytics
Централизованное хранилище логов.
Механизм Azure Data Explorer.
Поддержка KQL.
Работает в разных подписках и группах ресурсов.
Основа Azure Monitor.
Почему это важно
Без рабочей области:
Логи хранятся разрозненно.
Сложно соотносить события.
Медленное реагирование на инциденты.
С рабочей областью:
Единое представление данных.
Сквозная трассировка.
Быстрый анализ первопричин.
Какие данные можно отправлять?
Журналы действий
Метрики ресурсов
Трассировки Application Insights
Логи контейнеров
Сетевые логи
Изучение логов в рабочей области
Запросы к таблицам для изучения и анализа.
Фильтрация по времени, ресурсу или типу.
Выявление закономерностей и аномалий в разных средах.
1
https://learn.microsoft.com/en-us/azure/azure-monitor/logs/log-excel
Загадка со входами
Загадка со входами
Введение в KQL
Язык для работы с логами.
Быстрый и только для чтения.
Позволяет:
Фильтровать
Сопоставлять
Агрегировать
Визуализировать
Итоги
Давайте потренируемся!
Мониторинг и устранение неполадок в Azure
Preparing Video For Download...