Упражнение — Маршрутизация журналов ресурсов в Log Analytics и просмотр данных журнала
При выполнении этого упражнения вы создадите рабочую область Log Analytics, настроите параметр диагностики, с помощью которого осуществляется отправка журналов в эту рабочую область, а затем используете запрос для отображения действия в учетной записи хранилища.
Создание рабочей области Log Analytics
На портале Azure найдите и выберите Рабочие области Log Analytics.
Нажмите кнопку + Создать, а затем укажите значения следующих параметров:
Выберите подписку Concierge в раскрывающемся списке.
Для группы ресурсов выберите группу
ресурсов [группа ресурсов песочницы] .Введите имя для новой рабочей области Log Analytics, например DefaultLAWorkspace. Это имя должно быть уникальным для каждой группы ресурсов.
Выберите доступный регион.
Выберите "Просмотр и создание ", чтобы просмотреть параметры, а затем нажмите кнопку "Создать ", чтобы создать рабочую область.
Создание параметра диагностики
В меню портала Azure выберите Учетные записи хранилища.
На странице служба хранилища учетных записей выберите имя учетной записи хранения, созданной в предыдущем упражнении.
В разделе Мониторинг выберите Параметры диагностики.
В области Параметры диагностики выберите большой двоичный объект, а затем нажмите + Добавить параметр диагностики.
В поле Имя параметра диагностики введите имя нового параметра.
В разделе "Категории" проверка поле для служба хранилища Read. В разделе "Сведения о назначении" проверка поле рядом с полем "Отправить в рабочую область Log Analytics".
В раскрывающемся списке рабочей области Log Analytics выберите рабочую область Log Analytics, созданную в предыдущем разделе.
Выберите Сохранить.
Скачивание большого двоичного объекта для создания действия
Вернитесь к учетной записи хранения. В разделе Хранилище данных выберите Контейнеры.
На панели "Контейнеры" выберите контейнер, созданный в последнем упражнении.
Выберите добавленный большой двоичный объект, выберите ...и нажмите кнопку "Скачать".
Просмотр зарегистрированных действий с помощью запроса Log Analytics
Вернитесь к учетной записи хранения. В разделе Мониторинг выберите Журналы.
Откроется окно Запросы. В этом окне отображается несколько запросов, которые можно выполнить. Вы также можете настроить любой из этих запросов, наведя указатель мыши на запрос, а затем выбрав команду Загрузить в редактор, отображаемый для запроса. В этом упражнении мы создадим запрос с нуля.
Закройте окно Запросы, нажав на X в углу окна.
Откроется окно Редактор запросов.
В редакторе запросов добавьте следующий запрос.
StorageBlobLogs | where TimeGenerated > ago(1h) and OperationName == "GetBlob" | project TimeGenerated, AuthenticationType, RequesterObjectId, OperationName, Uri
В этом запросе представлены операции чтения за последний час, и различные поля, такие как проверка подлинности запроса, имя операции и URI ресурса. Операция чтения должна отображаться для только что выполненной операции загрузки.
Выберите Выполнить.