Introducción

Completado

Log Analytics es una herramienta de Azure Monitor que le permite editar y ejecutar consultas de registro con los datos recopilados de los registros de Azure Monitor. Ofrece características y herramientas de consulta, admite el lenguaje de consulta Kusto (KQL) y permite un análisis detallado y la resolución de problemas.

Imagine que es un administrador de Azure que trabaja para una gran empresa de comercio electrónico. Su empresa ha experimentado recientemente una vulneración de seguridad importante y tiene que investigar la causa principal y evitar incidentes futuros. Tiene acceso a los registros de varios servicios de Azure, pero su análisis manual sería lento e ineficaz.

Mediante Log Analytics, puede consultar y analizar fácilmente los registros para identificar actividades sospechosas, realizar un seguimiento de los cambios y garantizar el cumplimiento de los estándares de seguridad. Mediante Log Analytics puede evaluar rápidamente los requisitos de actualización y el tiempo necesario para completarla, realizar un seguimiento de los cambios e identificar problemas de acceso en los sistemas. Ayuda a cumplir los SLA estrictos de las empresas y proporciona una única interfaz para analizar datos de varios orígenes.

El objetivo de este módulo es proporcionarle los conocimientos y aptitudes necesarios para usar de forma eficaz Log Analytics en Azure Monitor.

Objetivos de aprendizaje

En este módulo aprenderá a:

  • Identificar las características y los casos de uso de Log Analytics en Azure Monitor.
  • Estructure y cree un área de trabajo de Log Analytics en Azure Portal.
  • Use KQL para consultar un área de trabajo de Log Analytics y revise los resultados.

Aptitudes evaluadas

El contenido del módulo le ayuda a prepararse para el examen AZ-104: Administrador de Microsoft Azure.

Requisitos previos

  • Conocimientos prácticos de Azure Monitor, incluidos los orígenes de datos y los datos recopilados.
  • Experiencia con Azure Portal, incluida la navegación y la localización de recursos.
  • Familiaridad con la estructuración y ejecución de consultas de datos.