此浏览器不再受支持。
请升级到 Microsoft Edge 以使用最新的功能、安全更新和技术支持。
在 Azure Monitor 日志中分析日志时,首先应该做什么?
编写 KQL 查询,用于检索所有相关数据。
仔细查看 Log Analytics 工作区中的所有日志数据。
定义你的分析目标,并评估 Log Analytics 工作区中的哪些表中有与你分析相关的数据
怎么做可以让自己熟悉表中收集的原始日志数据?
在特定表上运行简单查询,例如 take 10 或 distinct <column name>,或使用 Log Analytics 用户界面搜索、筛选和浏览数据。
take 10
distinct <column name>
使用 make_set() 聚合函数将表中的所有数据聚合起来,以便可以在一个位置查看所有数据。
make_set()
将数据导出到 Excel 或外部工具。
如何使用在 Log Analytics 中查询的表中不可用的其他数据来扩充查询结果?
使用 KQL join 操作符从其他表中检索信息。
join
使用 KQL import 操作符从其他位置导入数据。
import
将列添加到查询结果,并手动填充缺失的数据。
在检查工作前,必须回答所有问题。
此页面是否有帮助?