Azure

Loganalyticsを利用してログを分析する

取得したログを分析、必要なログを確認する

Loganaryticsワークスペースに格納したログはAzureポータル上から参照することが可能です。ポータル上で、各リソースに移動してメニューの「ログ」から参照用のページに移動します。ログの格納されたテーブルにマウスカーソルを合わせ表示されるアイコンからプレビューを表示し内容を確認します。

主に利用するリソースにおいてログの格納先テーブル

テーブル名主なリソースの種類代表的な格納情報
Perf仮想マシンパフォーマンスログ
Event仮想マシンWindowsOS
イベントログ
Syslog 仮想マシンLinux OS Syslog
AzureDiagnostics NSG
仮想マシン
診断ログ
AzureNetworkAnalytics_CL NSGNSGフローログ
AzureActivity サブスクリプションアクティビティログ

ログの内容をKQLで解析して表示する

格納されたログはクエリを作成することで解析した結果を表示させることが可能です。

Where抽出条件を指定
project 表示項目を指定
summarize 対象項目のサマライズ
例)平均、最大、最小を取得
limit 表示件数を指定
sort 昇順、降順を指定

KQL構文例

(1) 仮想マシン:5分あたりの平均CPU使用率を表示

Perf
| where ObjectName == “Processor”
| summarize avg(CounterValue) by bin(TimeGenerated,5m), Computer

(2) NSGフローログ:直近15分を降順で10件表示する

AzureNetworkAnalytics_CL
| where TimeGenerated > ago(15m)
| sort by TimeGenerated desc
| limit 10

(3) 仮想マシン:イベントログから状態がエラーのみ表示する

Event
| where EventLevelName == “Error”

カスタムログを利用したアラートを作成するにあたりの注意点

カスタムログでAzureMonitorのアラートを作成する場合において
アラートの対象となる値は「 AggregatedValue 」という変数に格納必要が
あります。

例)”仮想マシン名”の平均CPU使用率(5分毎)でアラートを作成する場合
Perf
| where Computer == “仮想マシン名” and ObjectName == “Processor”
| summarize AggregatedValue = avg(CounterValue) by bin(TimeGenerated,5m)
| sort by TimeGenerated desc

普通のAzure Windows VMを、従量課金のSQL VMにしたい前のページ

L7 負荷分散 Azure Application Gateway について:3回目次のページ

関連記事

  1. Azure

    AzureのDMSでデータを移行してみる記事 ~MySQL編~

    皆様、こんにちは。夏の暑さ対策、エアコンより扇風機派です。×3です。…

  2. Azure

    Azure Migrateを使ったIaaS移行

    はじめまして。新人クラウドエンジニアの三醍醐です。今回は、新機能が実…

  3. Azure

    Azure VPNについてあれこれ

    こんにちは、三醍醐です。今回は、Azure VPNについてお…

  4. Azure

    祝日判定を使った自動起動について:Azure Automation

    こんにちは。 今回は、Azure Automationで祝日判定を行…

  5. Azure

    Azureの無料枠ためしてみた。

    目次1はじめに2Azureの無料枠試してみた2-1前…

  6. Azure

    Azure 資格試験の更新(2020年版)AZ-203編

    2020年になり、早くも Azure 資格試験の更新がありま…

関連記事

  1. Azure

    Azure Virtual Machineのリージョン間複製
  2. VDI

    WindowsVirtualDesktopのARM
  3. Azure

    Azure 資格試験の更新(2020年版)AZ-203編
  4. Azure

    Azure Key Vaultでみんなしあわせ
  5. Azure

    Loganalyticsを利用してログを分析する
PAGE TOP