Introducción
Log Analytics es una herramienta de Azure Monitor que le permite editar y ejecutar consultas de registro con los datos recopilados de los registros de Azure Monitor. Ofrece características y herramientas de consulta, admite el lenguaje de consulta Kusto (KQL) y permite un análisis detallado y la resolución de problemas.
Imagine que es un administrador de Azure que trabaja para una gran empresa de comercio electrónico. Su empresa ha experimentado recientemente una vulneración de seguridad importante y tiene que investigar la causa principal y evitar incidentes futuros. Tiene acceso a los registros de varios servicios de Azure, pero su análisis manual sería lento e ineficaz.
Mediante Log Analytics, puede consultar y analizar fácilmente los registros para identificar actividades sospechosas, realizar un seguimiento de los cambios y garantizar el cumplimiento de los estándares de seguridad. Mediante Log Analytics puede evaluar rápidamente los requisitos de actualización y el tiempo necesario para completarla, realizar un seguimiento de los cambios e identificar problemas de acceso en los sistemas. Ayuda a cumplir los SLA estrictos de las empresas y proporciona una única interfaz para analizar datos de varios orígenes.
El objetivo de este módulo es proporcionarle los conocimientos y aptitudes necesarios para usar de forma eficaz Log Analytics en Azure Monitor.
Objetivos de aprendizaje
En este módulo aprenderá a:
- Identificar las características y los casos de uso de Log Analytics en Azure Monitor.
- Estructure y cree un área de trabajo de Log Analytics en Azure Portal.
- Use KQL para consultar un área de trabajo de Log Analytics y revise los resultados.
Aptitudes evaluadas
El contenido del módulo le ayuda a prepararse para el examen AZ-104: Administrador de Microsoft Azure.
Requisitos previos
- Conocimientos prácticos de Azure Monitor, incluidos los orígenes de datos y los datos recopilados.
- Experiencia con Azure Portal, incluida la navegación y la localización de recursos.
- Familiaridad con la estructuración y ejecución de consultas de datos.