Log Analytics-oktatóanyag
A Log Analytics az Azure Portal egyik eszköze, amellyel naplólekérdezések szerkeszthetők és futtathatók az Azure Monitor-naplók által gyűjtött adatokon, és amellyel elemezhetők a lekérdezések eredményei. Log Analytics-lekérdezésekkel lekérheti az adott feltételeknek megfelelő rekordokat, trendeket azonosíthat, mintázatokat elemezhet, és különböző megállapításokat tehet az adatokról.
Ez az oktatóanyag végigvezeti a Log Analytics felületén, megismerkedik néhány alapszintű lekérdezéssel, és bemutatja, hogyan használhatja az eredményeket. Az alábbiak végrehajtásának módját ismerheti meg:
- A naplóadatok sémájának ismertetése.
- Egyszerű lekérdezések írása és futtatása, valamint a lekérdezések időtartományának módosítása.
- Lekérdezési eredmények szűrése, rendezése és csoportosítása.
- A lekérdezési eredmények vizualizációinak megtekintése, módosítása és megosztása.
- Lekérdezések és eredmények betöltése, exportálása és másolása.
Fontos
Ebben az oktatóanyagban Log Analytics-funkciókkal hozhat létre egy lekérdezést, és használhat egy másik példa lekérdezést. Ha készen áll a lekérdezések szintaxisának megismerésére és a lekérdezés közvetlen szerkesztésére, olvassa el a Kusto lekérdezésnyelv oktatóanyagot. Ez az oktatóanyag végigvezeti a Log Analyticsben szerkeszthető és futtatható példa lekérdezéseken. Az oktatóanyagban megismert funkciók közül számosat használ.
Előfeltételek
Ez az oktatóanyag a Log Analytics bemutatókörnyezetét használja, amely rengeteg mintaadatot tartalmaz, amelyek támogatják a mintalekérdezéseket. Használhatja saját Azure-előfizetését is, de előfordulhat, hogy nincsenek adatai ugyanabban a táblában.
Feljegyzés
A Log Analyticsnek két módja van: egyszerű és KQL. Ez az oktatóanyag végigvezeti a KQL módon. Az egyszerű móddal kapcsolatos információkért lásd : Adatok elemzése Log Analytics Simple móddal.
A Log Analytics megnyitása
Nyissa meg a Log Analytics bemutatókörnyezetét, vagy válassza az előfizetése Azure Monitor menüjének Naplók elemét. Ez a lépés egy Log Analytics-munkaterületre állítja be a kezdeti hatókört, így a lekérdezés az adott munkaterületen lévő összes adatból kiválasztható. Ha egy Azure-erőforrás menüjében a Naplók lehetőséget választja, a hatókör csak az adott erőforrás rekordjaira van beállítva. A hatókörrel kapcsolatos részletekért tekintse meg a napló lekérdezési hatókörét.
A hatókört a Naplók felület bal felső sarkában, az aktív lekérdezés lap neve alatt tekintheti meg. Ha saját környezetet használ, megjelenik egy másik hatókör kiválasztására vonatkozó lehetőség. Ez a lehetőség nem érhető el a bemutató környezetben.
Táblainformációk megtekintése
A képernyő bal oldalán található a Táblák lap, ahol megvizsgálhatja az aktuális hatókörben elérhető táblákat. Ezek a táblák alapértelmezés szerint megoldás szerint vannak csoportosítva, de módosíthatja a csoportosításukat vagy szűrheti őket.
Bontsa ki a Log Management megoldást, és keresse meg az AppRequests táblát . Kibonthatja a táblázatot a sémájának megtekintéséhez, vagy rámutathat a nevére, hogy további információkat jelenítsen meg róla.
A hasznos hivatkozások (ebben a példában az AppRequests) alatt található hivatkozásra kattintva lépjen az egyes táblákat és oszlopait dokumentáló táblázathivatkozásra.
Az Adatok előnézete lehetőséget választva gyorsan áttekintheti a tábla néhány legutóbbi rekordjait. Ez az előzetes verzió hasznos lehet annak biztosításához, hogy a lekérdezés futtatása előtt a várt adatok legyenek.
Lekérdezés írása
Írjunk egy lekérdezést az AppRequests táblával. Kattintson duplán a nevére, vagy mutasson rá, majd kattintson a Szerkesztő használata parancsra a lekérdezési ablakhoz való hozzáadásához. Közvetlenül az ablakban is beírhat. Az IntelliSense-t is beszerezheti, amely segít az aktuális hatókörben és Kusto lekérdezésnyelv (KQL) parancsokban szereplő táblák nevének végrehajtásában.
Ez a legegyszerűbb lekérdezés, amelyet meg tudunk írni. Csak egy tábla összes rekordjának visszaadása. Futtassa a Futtatás gombra kattintva vagy a Shift+Enter billentyűkombinációval, a kurzorral a lekérdezés szövegében bárhol elhelyezve.
Láthatja, hogy vannak eredményeink. A lekérdezés által visszaadott rekordok száma a jobb alsó sarokban jelenik meg. A Log Analytics portálon lekérhető eredmények maximális száma 30 000.
Időtartomány
Minden lekérdezés egy megadott időtartományon belül létrehozott rekordokat ad vissza. Alapértelmezés szerint a lekérdezés az elmúlt 24 órában létrehozott rekordokat adja vissza.
Másik időtartományt is beállíthat a lekérdezésben szereplő operátorral . A képernyő tetején található Időtartomány legördülő lista is használható.
Módosítsa a lekérdezés időtartományát az Időtartomány legördülő listából az Utolsó 12 óra lehetőség kiválasztásával. Válassza a Futtatás lehetőséget az eredmények visszaadásához.
Feljegyzés
Ha az időtartományt az Időtartomány legördülő listával módosítja, az nem módosítja a lekérdezésszerkesztő lekérdezését.
Több szűrő
Csökkentsük tovább az eredményeket egy másik szűrőfeltétel hozzáadásával. A lekérdezések tetszőleges számú szűrőt tartalmazhatnak, amelyek pontosan a kívánt rekordkészletet célják meg. A képernyő bal oldalán, ahol a Táblázatok lap aktív, válassza inkább a Szűrő lapot. Ha nem találja, kattintson a három pontra a további lapok megtekintéséhez.
A Szűrő lapon válassza a Régi szűrők betöltése lehetőséget az egyes szűrők 10 legfontosabb értékének megtekintéséhez.
Válassza a Get Home/Index under Name (Kezdőlap/Index lekérése) lehetőséget, majd kattintson az Alkalmaz &futtatás gombra.
Az eredmények elemzése
A Log Analytics amellett, hogy segít a lekérdezések írásában és futtatásában, funkciókkal is szolgál az eredmények használatához. Először bontsa ki a rekordot az összes oszlop értékeinek megtekintéséhez a sor bal oldalán található sávra kattintva.
Jelölje ki bármelyik oszlop nevét, ha az eredményeket az adott oszlop alapján szeretné rendezni. A szűrési feltételek beállításához kattintson az oszlop melletti szűrő ikonra. Ez a művelet hasonló ahhoz, hogy szűrőfeltételt adjon hozzá a lekérdezéshez, azzal a kivétellel, hogy a szűrő törlődik, ha a lekérdezés újra fut. Ezt a módszert akkor használja, ha interaktív elemzés részeként gyorsan elemezni szeretné a rekordokat.
Állítson be egy szűrőt az DurationMs oszlopra, hogy a rekordokat azokra korlátozza, amelyek több mint 150 ezredmásodpercet vettek igénybe.
- Az eredménytábla lehetővé teszi, hogy ugyanúgy szűrjön, mint az Excelben. Jelölje ki a három pontot a Név oszlop fejlécében.
- Törölje az Összes kijelölése jelölőnégyzet jelölését, majd keresse meg a Get Home/Index lehetőséget, és ellenőrizze. A rendszer automatikusan alkalmazza a szűrőket az eredményekre.
Keresés lekérdezési eredmények között
Vizsgáljuk meg a lekérdezés eredményeit az eredménypanel jobb felső sarkában található keresőmező használatával.
Írja be Chicago kifejezést a lekérdezési eredmények keresőmezőjébe, és a nyilakkal keresse meg a sztring összes példányát a keresési eredmények között.
Adatok átrendezése és összegzése
Az adatok jobb megjelenítése érdekében az igényeinek megfelelően átrendezheti és összegzheti a lekérdezési eredményekben szereplő adatokat.
Válassza az Eredmények ablaktábla jobb oldalán található Oszlopok lehetőséget az Oszlopok oldalsáv megnyitásához.
Az oldalsávon megjelenik az összes elérhető oszlop listája. Húzza az URL-oszlopot a Sorcsoportok szakaszba. Az eredmények most már az oszlop szerint vannak rendszerezve, és összecsukhatja az egyes csoportokat, hogy segítsenek az elemzésben. Ez a művelet hasonlít egy szűrőfeltétel lekérdezéshez való hozzáadásához, de a kiszolgálóról való adatátvétel helyett az eredeti lekérdezés által visszaadott adatokat dolgozza fel. Amikor ismét futtatja a lekérdezést, a Log Analytics az eredeti lekérdezés alapján kéri le az adatokat. Ezt a módszert akkor használja, ha interaktív elemzés részeként gyorsan elemezni szeretné a rekordokat.
Kimutatástábla létrehozása
A lapok teljesítményének elemzéséhez hozzon létre egy kimutatástáblát.
Az Oszlopok oldalsávon válassza a Kimutatás mód lehetőséget.
Válassza az URL-címet és az IdőtartamM-eket az egyes URL-címekre irányuló összes hívás teljes időtartamának megjelenítéséhez.
Az egyes URL-címek maximális hívási időtartamának megtekintéséhez válassza a sum(DurationMs)>max lehetőséget.
Most rendezzük az eredményeket a leghosszabb maximális hívási időtartam szerint az eredménypanel max(DurationMs) oszlopának kiválasztásával.
A diagramok használata
Tekintsünk meg egy olyan lekérdezést, amely numerikus adatokat használ, amelyeket egy diagramon tekinthetünk meg. Ahelyett, hogy létrehoznánk egy lekérdezést, kiválasztunk egy példa lekérdezést.
Válassza a Lekérdezések lehetőséget a bal oldali panelen. Ez a panel példalekérdezéseket tartalmaz, amelyeket hozzáadhat a lekérdezési ablakhoz. Ha saját munkaterületet használ, több kategóriában kell különböző lekérdezéseket használnia.
Töltse be a függvényhibák arányának lekérdezését az Alkalmazások kategóriában a szerkesztőbe. Ehhez kattintson duplán a lekérdezésre, vagy mutasson a lekérdezés nevére további információk megjelenítéséhez, majd válassza a Betöltés szerkesztőbe lehetőséget.
Figyelje meg, hogy az új lekérdezést egy üres sor választja el a másiktól. A KQL-ben lévő lekérdezések akkor érnek véget, amikor üres sorba ütköznek, így külön lekérdezések lesznek.
A lekérdezés tetszőleges pontjára kattintva jelölje ki, majd a Futtatás gombra kattintva futtassa.
Ha egy gráfban szeretné megtekinteni az eredményeket, válassza a Diagram lehetőséget az eredménypanelen. Figyelje meg, hogy a diagram használatához különböző lehetőségek állnak rendelkezésre, például másik típusra módosíthatja azt.
Következő lépések
Most, hogy már ismeri a Log Analytics használatát, végezze el a napló lekérdezések használatával kapcsolatos oktatóanyagot: