مشاركة عبر


إدارة الجداول في مساحة عمل Log Analytics

تتيح لك مساحة عمل Log Analytics جمع بيانات السجل من Azure والموارد غير التابعة ل Azure في مساحة واحدة للتحليل، واستخدامها من قبل خدمات أخرى، مثل Sentinel، وتشغيل التنبيهات والإجراءات، على سبيل المثال، باستخدام Azure Logic Apps. تتكون مساحة عمل Log Analytics من جداول، يمكنك تكوينها لإدارة نموذج البيانات والوصول إلى البيانات والتكاليف المتعلقة بالسجل. تشرح هذه المقالة خيارات تكوين الجدول في سجلات Azure Monitor وكيفية تعيين خصائص الجدول استنادا إلى تحليل البيانات واحتياجات إدارة التكلفة.

خصائص الجدول

يوفر هذا الرسم التخطيطي نظرة عامة على خيارات تكوين الجدول في سجلات Azure Monitor:

رسم تخطيطي يوضح خيارات تكوين الجدول، بما في ذلك نوع الجدول والمخطط والتخطيط والاستبقاء التفاعلي والطويل الأجل.

نوع الجدول والمخطط

مخطط الجدول هو مجموعة من الأعمدة التي تشكل الجدول، حيث تجمع سجلات Azure Monitor بيانات السجل من مصدر بيانات واحد أو أكثر.

يمكن أن تحتوي مساحة عمل Log Analytics على الأنواع التالية من الجداول:

نوع الجدول Data source مخطط
جدول Azure سجلات من موارد Azure أو مطلوبة من قبل خدمات وحلول Azure. تنشئ سجلات Azure Monitor جداول Azure تلقائيا استنادا إلى خدمات Azure التي تستخدمها وإعدادات التشخيص التي تقوم بتكوينها لموارد معينة. يحتوي كل جدول Azure على مخطط محدد مسبقا. يمكنك إضافة أعمدة إلى جدول Azure لتخزين بيانات السجل المحولة أو إثراء البيانات في جدول Azure ببيانات من مصدر آخر.
جدول مخصص موارد غير Azure وأي مصدر بيانات آخر، مثل السجلات المستندة إلى الملفات. يمكنك تعريف مخطط جدول مخصص استنادا إلى الطريقة التي تريد بها تخزين البيانات التي تجمعها من مصدر بيانات معين.
نتائج البحث جميع البيانات المخزنة في مساحة عمل Log Analytics. يستند مخطط جدول نتائج البحث إلى الاستعلام الذي تحدده عند تشغيل مهمة البحث. لا يمكنك تحرير مخطط جداول نتائج البحث الموجودة.
السجلات المستعادة البيانات المخزنة في جدول معين في مساحة عمل Log Analytics. يحتوي جدول السجلات المستعادة على نفس المخطط مثل الجدول الذي تقوم باستعادة السجلات منه. لا يمكنك تحرير مخطط جداول السجلات المستعادة الموجودة.

خطة الجدول

تكوين خطة جدول استنادا إلى عدد المرات التي تصل فيها إلى البيانات في الجدول:

  • خطة التحليلات مناسبة للمراقبة المستمرة والكشف في الوقت الحقيقي وتحليلات الأداء. تتيح هذه الخطة بيانات السجل للاستعلامات التفاعلية متعددة الجداول وتستخدمها الميزات والخدمات لمدة 30 يوما إلى عامين.
  • الخطة الأساسية مناسبة لاستكشاف الأخطاء وإصلاحها والاستجابة للحوادث. تقدم هذه الخطة استيعابا مخفضا واستعلامات محسنة لجدول واحد لمدة 30 يوما.
  • الخطة الإضافية مناسبة للبيانات ذات اللمس المنخفض، مثل السجلات المطولة والبيانات المطلوبة للتدقيق والتوافق. توفر هذه الخطة استيعابا منخفض التكلفة واستعلامات جدول واحد غير مفتوحة لمدة 30 يوما.

للحصول على تفاصيل كاملة حول خطط جدول Azure Monitor Logs، راجع سجلات Azure Monitor: خطط الجدول.

الاستبقاء على المدى الطويل

الاستبقاء على المدى الطويل هو حل منخفض التكلفة للحفاظ على البيانات التي لا تستخدمها بانتظام في مساحة العمل الخاصة بك للتوافق أو التحقيق العرضي. استخدم إعدادات الاستبقاء على مستوى الجدول لإضافة استبقاء طويل الأجل أو توسيعه.

للوصول إلى البيانات في الاحتفاظ طويل الأجل، قم بتشغيل مهمة بحث.

تحويلات وقت الاستيعاب

تقليل التكاليف وجهد التحليل باستخدام قواعد جمع البيانات لتصفية البيانات وتحويلها قبل الاستيعاب استنادا إلى المخطط الذي تحدده للجدول المخصص.

إشعار

لا تدعم الجداول التي تحتوي على خطة الجدول المساعد حاليا تحويل البيانات. لمزيد من التفاصيل، راجع قيود المعاينة العامة لخطة الجدول الإضافية.

عرض خصائص الجدول

إشعار

اسم الجدول حساس لحالة الأحرف.

لعرض خصائص الجدول وتعيينها في مدخل Microsoft Azure:

  1. من مساحة عمل Log Analytics، حدد Tables.

    تعرض شاشة الجداول معلومات تكوين الجدول لكافة الجداول في مساحة عمل Log Analytics.

    لقطة شاشة تعرض شاشة الجداول لمساحة عمل Log Analytics.

  2. حدد علامة الحذف (...) على يمين الجدول لفتح قائمة إدارة الجدول.

    تختلف خيارات إدارة الجدول المتوفرة استنادا إلى نوع الجدول.

    1. حدد إدارة الجدول لتحرير خصائص الجدول.

    2. حدد تحرير المخطط لعرض مخطط الجدول وتحريره.

الخطوات التالية

تعلم كيف: