Utveckla en robust datagrund för Azure Arc-aktiverade servrar med Azure Monitor-mått och loggar

Slutförd

Tailwind Manufacturing är intresserade av att samla in sina Azure Monitor-data på sina Azure Arc-aktiverade servrar för att tillhandahålla en datagrund för analys, rapportering och visualisering. I den här lektionen får du lära dig hur Azure Monitor representerar data mellan mått och loggar och Azure Monitors Log Analytics-funktioner.

Översikt över observerbarhetsdata i Azure Monitor

Dagens komplexa databehandlingsmiljöer kör distribuerade program som förlitar sig på både molntjänster och lokala tjänster. För att möjliggöra observerbarhet i dessa miljöer krävs insamling av driftdata från varje lager och varje komponent i det distribuerade systemet. Du måste kunna utföra djupa insikter om dessa data och konsolidera dem i en enda glasruta med olika perspektiv för att stödja intressenterna i organisationen.

Azure Monitor samlar in och aggregerar data från olika källor till en gemensam dataplattform där den kan användas för analys, visualisering och aviseringar. Det ger en konsekvent upplevelse utöver data från flera källor, vilket ger dig djupa insikter om alla dina övervakade resurser, och även med data från andra tjänster som lagrar deras data i Azure Monitor.

Diagram över Azure Monitor-arkitektur, som beskriver kärnkomponenter.

Azure Monitor-mått

Mått är numeriska värden som beskriver någon aspekt av ett system vid en viss tidpunkt. De samlas in med jämna mellanrum och identifieras med en tidsstämpel, ett namn, ett värde och en eller flera definierande etiketter. Mått kan aggregeras med hjälp av olika algoritmer jämfört med andra mått och analyseras för trender över tid.

Mått i Azure Monitor lagras i en tidsseriedatabas som är optimerad för analys av tidsstämplade data. Den här optimeringen gör dem användbara för aviseringar och snabb identifiering av problem. De kan berätta hur systemet fungerar, men de måste vanligtvis kombineras med loggar för att identifiera rotorsaken till problem.

Mått är tillgängliga för interaktiv analys i Azure Portal med Azure Metrics Explorer. Du kan lägga till dem på en Azure-instrumentpanel för visualisering i kombination med andra data och använda dem för nästan realtidsaviseringar.

  • Analysera med Metrics Explorer för att analysera insamlade mått i ett diagram och jämföra mått från olika resurser.
  • Avisering genom att konfigurera en måttaviseringsregel som skickar ett meddelande eller vidtar automatiserade åtgärder när måttvärdet överskrider ett tröskelvärde.
  • Visualisera genom att fästa frågeresultat som tabeller eller diagram på Azure-instrumentpaneler, skapa en arbetsbok som kombinerar flera datauppsättningar eller exportera resultat till Grafana.
  • Automatisera användningen av autoskalning för att öka eller minska resurser baserat på ett måttvärde som överskrider ett tröskelvärde.

Diagram över Azure Metrics-arkitektur, som beskriver kärnkomponenter.

Azure Monitor-loggar

Loggar är poster för händelser som har inträffat i systemet. De kan innehålla olika typer av data och kan vara strukturerad eller frihandstext med en tidsstämpel. De kan skapas sporadiskt när händelser i miljön genererar loggposter. Ett system med hög belastning genererar vanligtvis mer loggvolym.

Loggar i Azure Monitor lagras på en Log Analytics-arbetsyta som baseras på Azure Data Explorer, som tillhandahåller en kraftfull analysmotor och ett omfattande frågespråk. Loggar ger vanligtvis tillräckligt med information för att ge fullständig kontext för problemet som identifieras och är värdefulla för att identifiera rotorsaken till problem.

Du kan arbeta med loggfrågor interaktivt med Log Analytics i Azure Portal. Du kan också lägga till resultaten på en Azure-instrumentpanel för visualisering i kombination med andra data. Du kan också skapa loggaviseringar som utlöser en avisering baserat på resultatet av en schemalagd fråga.

  • Analysera med Log Analytics i Azure Portal för att skriva loggfrågor och interaktivt analysera loggdata med hjälp av en kraftfull analysmotor.
  • Avisering genom att konfigurera en loggaviseringsregel som skickar ett meddelande eller vidtar automatiserade åtgärder när resultatet av frågan matchar ett visst resultat.
  • Visualisera genom att fästa frågeresultat som tabeller eller diagram på Azure-instrumentpaneler. Också genom att skapa en arbetsbok som kombinerar flera datauppsättningar eller exporterar resultat till Power BI eller Grafana för visualisering.

Diagram över Azure Logs Architecture som beskriver kärnkomponenter.

Azure Log Analytics

Log Analytics är ett verktyg i Azure Portal som används för att redigera och köra loggfrågor med data i Azure Monitor-loggar. Du kan skriva en fråga som returnerar en uppsättning poster. Sedan kan du använda funktioner i Log Analytics för att sortera, filtrera och analysera dem. Eller så kan du skriva en mer avancerad fråga för att utföra statistisk analys och visualisera resultaten i ett diagram för att identifiera en viss trend.

En Log Analytics-arbetsyta är en unik miljö för loggdata från Azure Monitor, Microsoft Sentinel och Microsoft Defender för molnet. Varje arbetsyta har en egen datalagringsplats och konfiguration, men kan kombinera data från flera tjänster. Du kan använda en enda arbetsyta för all datainsamling eller skapa flera arbetsytor baserat på olika krav.

För Azure Arc-aktiverade servrar väljer du Loggar i det vänstra navigeringsfönstret för att köra frågor på insamlade Azure Monitor Log Analytics-data.

Skärmbild av Azure Log Analytics-arbetsytevyn som beskriver kärnkomponenter.