Partager via


Journaux de ressources dans Azure Monitor

Les journaux de ressources Azure fournissent des insights sur les opérations effectuées dans une ressource Azure. Le contenu des journaux de ressources est différent pour chaque type de ressource. Ils peuvent inclure des informations sur les opérations effectuées sur la ressource, l’état de ces opérations et d’autres détails qui vous aident à comprendre l’intégrité et les performances de la ressource.

Collecte des journaux de ressource

Les journaux de ressources ne sont pas collectés par défaut. Pour les collecter, vous devez créer un paramètre de diagnostic pour chaque ressource Azure. Pour plus d’informations, consultez les paramètres de diagnostic dans Azure Monitor . Les informations ci-dessous fournissent des détails supplémentaires sur les différentes destinations auxquelles les journaux des ressources peuvent être envoyés.

Diagramme montrant la collecte des journaux d’activité, des journaux de ressources et des métriques de plateforme.

Remarque

Les journaux de ressources ne sont pas complètement sans perte. Elles reposent sur une architecture de stockage et d'acheminement conçue pour déplacer de manière abordable des pétaoctets de données chaque jour à grande échelle. Cette fonctionnalité inclut la redondance intégrée et les nouvelles tentatives sur l’ensemble de la plateforme, mais ne fournit pas de garanties transactionnelles. Chaque fois qu’une source persistante de perte de données est identifiée, sa résolution et sa prévention future sont classées par ordre de priorité. De petites pertes de données peuvent encore se produire à des problèmes de service temporaires et non répétitifs distribués dans Azure.

Destinations

Lorsque vous créez un paramètre de diagnostic, vous pouvez choisir d’envoyer des journaux de ressources vers une ou plusieurs des destinations suivantes. Les destinations que vous choisissez sont basées sur vos besoins en matière d’analyse, de rétention et d’intégration avec d’autres systèmes.

Les sections suivantes décrivent les détails des journaux de ressources pour chaque destination.

Envoyez les journaux de ressources à un espace de travail Log Analytics pour obtenir les fonctionnalités suivantes :

  • Mettre en corrélation les journaux de ressources avec d’autres données de journal à l’aide des requêtes de journal.
  • Créez des alertes de journal à partir d’entrées du journal des ressources.
  • Accéder aux données du journal des ressources avec Power BI.

Mode de collecte

Les tables de l’espace de travail Log Analytics utilisées par les journaux de ressources dépendent du type de ressource et du type de collection utilisé par la ressource. Il existe deux types de modes de collecte pour les journaux de ressources :

  • Diagnostics Azure : toutes les données sont écrites dans la table AzureDiagnostics.
  • Spécifique de la ressource : les données sont écrites dans des tables individuelles pour chaque catégorie de la ressource.

Spécifique à la ressource

Pour les journaux utilisant le mode spécifique aux ressources, des tables individuelles dans l’espace de travail sélectionné sont créées pour chaque catégorie de journal sélectionnée dans le paramètre de diagnostic. Les journaux spécifiques aux ressources présentent les avantages suivants par rapport aux journaux de diagnostic Azure :

  • Elle facilite l’utilisation des données dans des requêtes de journal.
  • Elle améliore la détectabilité des schémas et de leur structure.
  • Elle améliore les performances aux niveaux de la latence d’ingestion et des durées de requêtes.
  • Elle permet d’accorder des droits de contrôle d’accès en fonction du rôle Azure sur une table spécifique.

Pour obtenir une description des journaux et tables spécifiques aux ressources, consultez les catégories de journaux de ressources prises en charge pour Azure Monitor

Mode de diagnostic Azure

En mode diagnostics Azure, toutes les données de n’importe quel paramètre de diagnostic sont collectées dans la table AzureDiagnostics . Cette méthode héritée est utilisée aujourd’hui par une minorité de services Azure. De nombreuses ressources envoyant des données à la même table, le schéma de celle-ci constitue le sur-ensemble des schémas des différents types de données collectés. Pour plus d’informations sur la structure de cette table et son fonctionnement avec ce nombre potentiellement important de colonnes, consultez Informations de référence AzureDiagnostics.

La table AzureDiagnostics contient l’ID de ressource de la ressource qui a généré le journal, la catégorie du journal et l’heure à laquelle le journal a été généré ainsi que les propriétés spécifiques à la ressource.

Capture d’écran montrant la table AzureDiagnostics dans un espace de travail Log Analytics.

Sélectionner le mode de collecte

La plupart des ressources Azure écrivent des données dans l’espace de travail dans les modes Diagnostics Azure ou Spécifique de la ressource, sans vous laisser le choix. Pour plus d’informations, consultez Schémas commun et spécifique d’un service pour les journaux de ressources Azure.

À terme, tous les services Azure vont utiliser le mode spécifique à la ressource. Dans le cadre de cette transition, certaines ressources vous permettront de sélectionner un mode dans le paramètre de diagnostic. Spécifiez le mode Spécifique de la ressource pour tout nouveau paramètre de diagnostic, car ce mode facilite la gestion des données. Il peut également vous aider à éviter des migrations complexes ultérieurement.

Capture d’écran montrant le sélecteur de mode des paramètres de diagnostic.

Remarque

Pour un exemple définissant le mode de collecte à l’aide d’un modèle Resource Manager, consultez Exemples de modèles Resource Manager pour les paramètres de diagnostic dans Azure Monitor.

Vous pouvez modifier un paramètre de diagnostic existant pour utiliser le mode spécifique à la ressource. Dans ce cas, les données déjà collectées restent dans la table AzureDiagnostics jusqu’à leur suppression conformément au paramètre de rétention pour l’espace de travail. Les nouvelles données sont collectées dans la table dédiée. Utilisez l’opérateur union pour interroger les données dans les deux tables.

Consultez régulièrement le blog Mises à jour Azure pour vous tenir informé des annonces relatives aux services Azure prenant en charge le mode Spécifique de la ressource.

Catégories et schémas

Tous les journaux de ressources partagent un schéma de niveau supérieur commun. Chaque service définit des propriétés uniques pour ses journaux d’activité. Consultez les schémas communs et spécifiques au service pour les journaux de ressources Azure pour le schéma commun et les schémas de chaque service. Consultez les catégories de journaux de ressources prises en charge pour Azure Monitor pour découvrir les catégories prises en charge par chaque service ainsi que les liens vers les schémas correspondants.

Étapes suivantes