Ce navigateur n’est plus pris en charge.
Effectuez une mise à niveau vers Microsoft Edge pour tirer parti des dernières fonctionnalités, des mises à jour de sécurité et du support technique.
Quelle est la première étape que nous vous recommandons d’effectuer pour analyser des journaux dans Journaux Azure Monitor ?
Écrire une requête KQL pour récupérer toutes les données pertinentes.
Examiner attentivement toutes les données de journaux dans votre espace de travail Log Analytics.
Définir des objectifs d’analyse et évaluer les tables de votre espace de travail Log Analytics qui contiennent les données pertinentes pour votre analyse.
Que pouvez-vous faire pour vous familiariser avec les données de journaux brutes que vous avez collectées dans une table ?
Exécuter des requêtes simples, comme take 10 et distinct <column name>, sur une table spécifique ou utiliser l’interface utilisateur Log Analytics pour lancer des recherches dans les données, les filtrer et les parcourir.
take 10
distinct <column name>
Utiliser la fonction d’agrégation make_set() pour regrouper toutes les données de la table et tout voir au même endroit.
make_set()
Exporter les données vers Excel ou un outil externe.
Comment pouvez-vous enrichir les résultats d’une requête avec des données supplémentaires qui ne sont pas disponibles dans la table que vous avez interrogée dans Log Analytics ?
Utiliser l’opérateur KQL join pour récupérer des informations d’une autre table.
join
Utiliser l’opérateur KQL import pour importer les données à partir d’un autre emplacement.
import
Ajouter une colonne aux résultats de la requête et remplir manuellement les données manquantes.
Vous devez répondre à toutes les questions avant de vérifier votre travail.
Cette page a-t-elle été utile ?