Delen via


Diagnostische gebeurtenissen voor Azure Backup-gebruikers

In dit artikel wordt beschreven hoe u diagnostische instellingen gebruikt voor Recovery Services-kluizen en Back-upkluizen voor Azure Backup.

Azure Backup verzendt diagnostische gebeurtenissen die kunnen worden verzameld en gebruikt voor analyse, waarschuwingen en rapportage.

U kunt diagnostische instellingen voor een Recovery Services-kluis configureren via Azure Portal door naar de kluis te gaan en diagnostische instellingen te selecteren. Als u +Diagnostische instelling toevoegen selecteert, kunt u een of meer diagnostische gebeurtenissen verzenden naar een opslagaccount, een Event Hub of een Log Analytics-werkruimte.

Notitie

Recovery Services-kluizen kunnen diagnostische logboeken verzenden naar een opslagaccount dat zich in dezelfde regio bevindt. Ze kunnen deze logboeken ook verzenden naar een Log Analytics-werkruimte die zich mogelijk in dezelfde of een andere regio bevindt.

Het deelvenster Diagnostische instellingen

Diagnostische gebeurtenissen die beschikbaar zijn voor Azure Backup-gebruikers

Azure Backup biedt de volgende diagnostische gebeurtenissen. Elke gebeurtenis bevat gedetailleerde gegevens over een specifieke set back-upgerelateerde artefacten:

  • Azure Backup-kerngegevens
  • Azure Backup-taakgegevens toevoegen
  • Azure Backup Policy-gegevens toevoegen
  • Azure Backup Storage-gegevens toevoegen
  • Azure Backup Protected Instance-gegevens toevoegen
  • Azure Backup-bewerkingen

Als u nog steeds gebruikmaakt van de verouderde azure Backup-rapportagegegevens, raden we u aan over te schakelen naar de bovenstaande gebeurtenissen.

Zie Het gegevensmodel voor diagnostische gebeurtenissen van Azure Backup voor meer informatie.

Gegevens voor deze gebeurtenissen kunnen worden verzonden naar een opslagaccount, een Log Analytics-werkruimte of een Event Hub. Het opslagaccount moet zich in dezelfde regio bevinden als de Recovery Services-kluizen. De Log Analytics-werkruimte kan zich echter in een andere regio bevinden. Als u deze gegevens naar een Log Analytics-werkruimte verzendt, selecteert u de resourcespecifieke wisselknop in het scherm Diagnostische instellingen . Zie de volgende secties voor meer informatie.

Diagnostische instellingen gebruiken met Log Analytics

U kunt nu Azure Backup gebruiken om diagnostische gegevens van de kluis te verzenden naar toegewezen Log Analytics-tabellen voor back-up. Deze tabellen worden resourcespecifieke tabellen genoemd.

Diagnostische gegevens van uw kluis verzenden naar Log Analytics:

Kies een kluistype:

  1. Ga naar uw kluis en selecteer Diagnostische instellingen>+ Diagnostische instelling toevoegen.

  2. Geef een naam op voor de naam van de diagnostische instelling.

  3. Schakel het selectievakje Verzenden naar Log Analytics in en selecteer een Log Analytics-werkruimte.

  4. Selecteer Resourcespecifiek en selecteer de volgende zes gebeurtenissen: Kerngegevens van Azure Backup-gegevens, Gegevens van Azure Backup-taak toevoegen, Azure Backup Policy-gegevens toevoegen en Azure Backup Protected Instance-gegevens toevoegen, Azure Backup Operations.

  5. Selecteer Opslaan.

    Schermopname van de diagnostische instellingen voor de Recovery Services-kluis.

Nadat gegevens naar de Log Analytics-werkruimte zijn gestroomd, worden toegewezen tabellen voor elk van deze gebeurtenissen gemaakt in uw werkruimte. U kunt rechtstreeks een query uitvoeren op een van deze tabellen. U kunt indien nodig ook joins of samenvoegingen tussen deze tabellen uitvoeren.

Belangrijk

Addon Azure Backup-waarschuwingen verwijst naar de waarschuwingen die worden gegenereerd door de klassieke oplossing voor waarschuwingen. Aangezien de klassieke oplossing voor waarschuwingen zich op het afschaffingspad bevindt ten gunste van waarschuwingen op basis van Azure Monitor, raden we u aan de gebeurtenis Addon Azure Backup-waarschuwingen niet te selecteren bij het configureren van diagnostische instellingen. Als u de geactiveerde azure Monitor-waarschuwingen naar een bestemming van uw keuze wilt verzenden, kunt u een regel voor waarschuwingsverwerking en actiegroep maken waarmee deze waarschuwingen worden doorgestuurd naar een logische app, webhook of runbook dat deze waarschuwingen op zijn beurt naar de vereiste bestemming verzendt.

Voor Recovery Services-kluis worden de zes gebeurtenissen: Core Azure Backup, Addon Azure Backup Jobs, Addon Azure Backup Policy, Addon Azure Backup Storage, Azure Backup Operations en Addon Azure Backup Protected Instance alleen ondersteund in de resourcespecifieke modus voor Recovery Services in Backup-rapporten. Als u gegevens voor deze gebeurtenissen probeert te verzenden in de diagnostische modus van Azure, worden er geen gegevens weergegeven in back-uprapporten.

Voor Back-upkluizen, omdat informatie over de gebruikte front-endgrootte en back-upopslag al is opgenomen in de gebeurtenissen Core Azure Backup en Addon Azure Backup Protected Instances (om queryprestaties te helpen), is de gebeurtenis Azure Backup Storage van Addon niet van toepassing op Backup-kluis, om het maken van redundante tabellen te voorkomen.

Verouderde gebeurtenis

Normaal gesproken waren voor Recovery Services-kluizen alle diagnostische gegevens over back-ups voor een kluis opgenomen in één gebeurtenis met de naam Azure Backup Reporting Data. De zes gebeurtenissen die hier worden beschreven, zijn in wezen een decompositie van alle gegevens in Azure Backup Reporting Data.

Op dit moment blijven we de gebeurtenis Azure Backup Reporting Data ondersteunen voor Recovery Services-kluizen, compatibiliteit met eerdere versies in gevallen waarin u bestaande aangepaste query's op deze gebeurtenis hebt. Bijvoorbeeld aangepaste logboekwaarschuwingen en aangepaste visualisaties. U wordt aangeraden zo vroeg mogelijk naar de nieuwe gebeurtenissen te gaan. De nieuwe gebeurtenissen:

  • Zorg ervoor dat de gegevens veel eenvoudiger kunnen worden gebruikt in logboekquery's.
  • Zorg voor betere zichtbaarheid van schema's en hun structuur.
  • Verbeter de prestaties voor zowel opnamelatentie als querytijden.

De verouderde gebeurtenis in de diagnostische modus van Azure wordt uiteindelijk afgeschaft. Als u de nieuwe gebeurtenissen kiest, kunt u later complexe migraties voorkomen. Onze op Log Analytics gebaseerde rapportageoplossing stopt ook de ondersteuning voor gegevens van de verouderde gebeurtenis.

Notitie

Voor Back-upkluizen worden alle diagnostische gebeurtenissen alleen naar de resourcespecifieke tabellen verzonden; U hoeft dus geen migratie uit te voeren voor Backup-kluizen. De voorgaande sectie is specifiek voor Recovery Services-kluizen.

Stappen voor het verplaatsen naar nieuwe diagnostische instellingen voor een Log Analytics-werkruimte

  1. Bepaal welke kluizen gegevens naar de Log Analytics-werkruimten verzenden met behulp van de verouderde gebeurtenis en de abonnementen waartoe ze behoren. Voer de volgende query uit in elk van uw werkruimten om deze kluizen en abonnementen te identificeren.

    let RangeStart = startofday(ago(3d));
    let VaultUnderAzureDiagnostics = (){
        AzureDiagnostics
        | where TimeGenerated >= RangeStart | where Category == "AzureBackupReport" and OperationName == "Vault" and SchemaVersion_s == "V2"
        | summarize arg_max(TimeGenerated, *) by ResourceId
        | project ResourceId, Category};
    let VaultUnderResourceSpecific = (){
        CoreAzureBackup
        | where TimeGenerated >= RangeStart | where OperationName == "Vault"
        | summarize arg_max(TimeGenerated, *) by ResourceId
        | project ResourceId, Category};
        // Some Workspaces will not have AzureDiagnostics Table, so you need to use isFuzzy
    let CombinedVaultTable = (){
        union isfuzzy = true
        (VaultUnderAzureDiagnostics() ),
        (VaultUnderResourceSpecific() )
        | distinct ResourceId, Category};
    CombinedVaultTable | where Category == "AzureBackupReport"
    | join kind = leftanti (
    CombinedVaultTable | where Category == "CoreAzureBackup"
    ) on ResourceId
    | parse ResourceId with * "SUBSCRIPTIONS/" SubscriptionId:string "/RESOURCEGROUPS" * "MICROSOFT.RECOVERYSERVICES/VAULTS/" VaultName:string
    | project ResourceId, SubscriptionId, VaultName
    

    In de volgende schermopname ziet u hoe de query wordt uitgevoerd in een van de werkruimten:

    Werkruimtequery

  2. Gebruik de ingebouwde Azure Policy-definities in Azure Backup om een nieuwe diagnostische instelling toe te voegen voor alle kluizen in een opgegeven bereik. Met dit beleid wordt een nieuwe diagnostische instelling toegevoegd aan kluizen die geen diagnostische instelling hebben of alleen een verouderde diagnostische instelling hebben. Dit beleid kan tegelijk worden toegewezen aan een volledig abonnement of resourcegroep. U moet eigenaarstoegang hebben tot elk abonnement waaraan het beleid is toegewezen.

U kunt ervoor kiezen om afzonderlijke diagnostische instellingen voor Het Azure Backup-rapport en de zes nieuwe gebeurtenissen te hebben totdat u al uw aangepaste query's hebt gemigreerd om gegevens uit de nieuwe tabellen te gebruiken. In de volgende afbeelding ziet u een voorbeeld van een kluis met twee diagnostische instellingen. Met de eerste instelling, Instelling1 genaamd, worden gegevens van een Azure Backup-rapport-gebeurtenis verzonden naar een Log Analytics-werkruimte in de diagnostische modus van Azure. Met de tweede instelling, Setting2, worden gegevens van de zes nieuwe Azure Backup-gebeurtenissen verzonden naar een Log Analytics-werkruimte in de resourcespecifieke modus.

Twee instellingen

Belangrijk

De gebeurtenis Azure Backup-rapport wordt alleen ondersteund in de diagnostische modus van Azure. Als u gegevens voor deze gebeurtenis probeert te verzenden in de resourcespecifieke modus, worden er geen gegevens naar de Log Analytics-werkruimte verzonden.

Notitie

De wisselknop voor diagnostische gegevens van Azure of resourcespecifiek wordt alleen weergegeven als de gebruiker Verzenden naar Log Analytics selecteert. Als u gegevens wilt verzenden naar een opslagaccount of een Event Hub, selecteert een gebruiker de vereiste bestemming en schakelt u de selectievakjes in voor een van de gewenste gebeurtenissen, zonder extra invoer. We raden u ook aan om in de toekomst niet de verouderde gebeurtenis azure Backup-rapportagegegevens te kiezen.

Volgende stappen