Udostępnij przez


Zdarzenia diagnostyczne dla użytkowników usługi Azure Backup

W tym artykule opisano sposób używania ustawień diagnostycznych dla magazynów usługi Recovery Services i magazynów usługi Backup dla usługi Azure Backup.

Usługa Azure Backup wysyła zdarzenia diagnostyczne, które mogą być zbierane i używane do celów analizy, alertów i raportowania.

Ustawienia diagnostyczne magazynu usługi Recovery Services można skonfigurować za pośrednictwem portalu Azure, przechodząc do magazynu i wybierając Ustawienia diagnostyczne. Wybranie + Dodaj ustawienie diagnostyczne pozwala na wysyłanie jednego lub więcej zdarzeń diagnostycznych do konta magazynu, centrum zdarzeń lub obszaru roboczego Log Analytics.

Uwaga

Magazyny usługi Recovery Services mogą wysyłać dzienniki diagnostyczne do konta magazynu znajdującego się w tym samym regionie. Mogą również wysyłać te dzienniki do obszaru roboczego usługi Log Analytics, który może znajdować się w tym samym lub innym regionie.

Zrzut ekranu przedstawia panel ustawień diagnostycznych magazynu Recovery Services.

Zdarzenia diagnostyczne dostępne dla użytkowników usługi Azure Backup

Usługa Azure Backup udostępnia następujące zdarzenia diagnostyczne. Każde zdarzenie zawiera szczegółowe dane dotyczące określonego zestawu artefaktów związanych z kopiami zapasowymi:

  • Podstawowe dane usługi Azure Backup
  • Dodawanie danych zadania usługi Azure Backup
  • Dodawanie danych zasad usługi Azure Backup
  • Dodawanie danych usługi Azure Backup Storage
  • Dodawanie danych wystąpienia chronionego przez usługę Azure Backup
  • Operacje usługi Azure Backup

Jeśli nadal używasz przestarzałych zdarzeń w danych raportowania usługi Azure Backup, zalecamy przejście na użycie powyższych zdarzeń wymienionych powyżej.

Aby uzyskać więcej informacji, zobacz Model danych dla zdarzeń diagnostycznych usługi Azure Backup.

Dane dotyczące tych zdarzeń można wysyłać do konta magazynowego, obszaru roboczego usługi "Log Analytics" lub centrum zdarzeń. Konto magazynu musi znajdować się w tym samym regionie co magazyny usługi Recovery Services. Obszar roboczy usługi Log Analytics może jednak znajdować się w innym regionie. Jeśli wysyłasz te dane do obszaru roboczego usługi Log Analytics, wybierz przełącznik Zasób specyficzny na ekranie Ustawienia diagnostyki. Aby uzyskać więcej informacji, zobacz następujące sekcje.

Używanie ustawień diagnostycznych z usługą Log Analytics

Teraz możesz użyć usługi Azure Backup do wysyłania danych diagnostycznych magazynu do dedykowanych tabel usługi Log Analytics na potrzeby tworzenia kopii zapasowych. Te tabele są nazywane tabelami specyficznymi dla zasobów.

Aby wysłać dane diagnostyczne skarbca do Log Analytics:

Wybierz typ skarbca:

  1. Przejdź do magazynu i wybierz Ustawienia diagnostyczne>+ Dodaj ustawienie diagnostyczne.

  2. Podaj nazwę ustawienia nazwa ustawienia diagnostyki.

  3. Zaznacz pole wyboru Wyślij do usługi Log Analytics i wybierz obszar roboczy usługi Log Analytics.

  4. Wybierz Specyficzny dla zasobu i wybierz następujące sześć zdarzeń: Podstawowe dane usługi Azure Backup, Dodatkowe dane zadania Azure Backup, Dodatkowe dane dotyczące zasad Azure Backup, Dodatkowe dane dotyczące chronionego wystąpienia Azure Backup, Operacje Azure Backup.

  5. Wybierz pozycję Zapisz.

    Zrzut ekranu przedstawiający wybór parametrów ustawień diagnostyki magazynu usługi Recovery Services.

Po przepływaniu danych do obszaru roboczego usługi Log Analytics dedykowane tabele dla każdego z tych zdarzeń są tworzone w obszarze roboczym. Zapytania dotyczące dowolnej z tych tabel można wykonać bezpośrednio. W razie potrzeby można również wykonywać sprzężenia lub związki między tymi tabelami.

Ważne

Dodatek Azure Backup Alerts odnosi się do alertów generowanych przez klasyczne rozwiązanie alertów. Ponieważ rozwiązanie alertów klasycznych jest w ścieżce wycofywania na rzecz alertów opartych na usłudze Azure Monitor, zalecamy, aby nie wybierać zdarzenia Addon Azure Backup Alerts podczas konfigurowania ustawień diagnostycznych. Aby wysłać wyzwolone alerty oparte na usłudze Azure Monitor do wybranego miejsca docelowego, możesz utworzyć regułę przetwarzania alertów i grupę akcji, która kieruje te alerty do aplikacji logiki, elementu webhook lub elementu Runbook, który z kolei wysyła te alerty do wymaganego miejsca docelowego.

W przypadku magazynu usługi Recovery Services sześć zdarzeń—podstawowe zadanie Azure Backup, dodatek Azure Backup Jobs, dodatek Azure Backup Policy, dodatek Azure Backup Storage, operacje Azure Backup i dodatek Azure Backup Protected Instance są obsługiwane tylko w trybie specyficznym dla zasobów dla Recovery Services w raportach kopii zapasowych. Jeśli spróbujesz wysłać dane dla tych zdarzeń w trybie diagnostyki platformy Azure, w raportach kopii zapasowej nie będą wyświetlane żadne dane.

W przypadku magazynów kopii zapasowych, ponieważ informacje na temat rozmiaru frontend i używanego magazynu kopii zapasowych są już zawarte w Core Azure Backup i Addon Azure Backup Protected Instances (w celu poprawy wydajności zapytań), Addon Azure Backup Storage nie ma zastosowania dla magazynów kopii zapasowych, w celu uniknięcia tworzenia nadmiarowych tabel.

Wydarzenie dziedzictwa

Tradycyjnie, dla magazynów usługi Recovery Services, wszystkie dane diagnostyczne związane z kopiami zapasowymi były zawarte w jednym zdarzeniu zwanym danymi raportowania Azure Backup. Sześć opisanych tutaj zdarzeń jest w istocie dekompozycją wszystkich danych zawartych w danych raportowania usługi Azure Backup.

Obecnie nadal obsługujemy zdarzenie danych raportowania usługi Azure Backup w magazynach usługi Recovery Services, zapewniając zgodność wsteczną w przypadku, gdy masz istniejące niestandardowe zapytania dotyczące tego zdarzenia. Na przykład niestandardowe alerty dziennika i niestandardowe wizualizacje. Zalecamy jak najszybsze przejście do nowych zdarzeń. Nowe zdarzenia:

  • Uczyń dane znacznie łatwiejszymi do obsługi w zapytaniach dzienników.
  • Zapewniają lepszą możliwość odnajdywania schematów i ich struktury.
  • Zwiększ wydajność zarówno opóźnienia pobierania, jak i czasów zapytań.

Starsze zdarzenie w trybie diagnostyki platformy Azure zostanie ostatecznie wycofane. Wybranie nowych zdarzeń może pomóc uniknąć złożonych migracji później. Nasze rozwiązanie do raportowania oparte na usłudze Log Analytics również przestanie obsługiwać dane ze starszego zdarzenia.

Uwaga

W przypadku magazynów kopii zapasowych wszystkie zdarzenia diagnostyczne są wysyłane tylko do tabel dedykowanych dla zasobów; dlatego nie trzeba wykonywać migracji dla magazynów kopii zapasowych. Poprzednia sekcja jest specyficzna dla sejfów usług odzyskiwania danych.

Kroki umożliwiające przejście do nowych ustawień diagnostycznych dla obszaru roboczego usługi Log Analytics

  1. Określ, które skarbce wysyłają dane do obszarów roboczych usługi Log Analytics za pomocą zdarzenia z archiwum i subskrypcji, do których należą. Uruchom następujące zapytanie w każdym z obszarów roboczych, aby zidentyfikować te waulty i subskrypcje.

    let RangeStart = startofday(ago(3d));
    let VaultUnderAzureDiagnostics = (){
        AzureDiagnostics
        | where TimeGenerated >= RangeStart | where Category == "AzureBackupReport" and OperationName == "Vault" and SchemaVersion_s == "V2"
        | summarize arg_max(TimeGenerated, *) by ResourceId
        | project ResourceId, Category};
    let VaultUnderResourceSpecific = (){
        CoreAzureBackup
        | where TimeGenerated >= RangeStart | where OperationName == "Vault"
        | summarize arg_max(TimeGenerated, *) by ResourceId
        | project ResourceId, Category};
        // Some Workspaces will not have AzureDiagnostics Table, so you need to use isFuzzy
    let CombinedVaultTable = (){
        union isfuzzy = true
        (VaultUnderAzureDiagnostics() ),
        (VaultUnderResourceSpecific() )
        | distinct ResourceId, Category};
    CombinedVaultTable | where Category == "AzureBackupReport"
    | join kind = leftanti (
    CombinedVaultTable | where Category == "CoreAzureBackup"
    ) on ResourceId
    | parse ResourceId with * "SUBSCRIPTIONS/" SubscriptionId:string "/RESOURCEGROUPS" * "MICROSOFT.RECOVERYSERVICES/VAULTS/" VaultName:string
    | project ResourceId, SubscriptionId, VaultName
    

    Poniższy zrzut ekranu przedstawia zapytanie uruchamiane w jednym z obszarów roboczych:

    Zapytanie obszaru roboczego

  2. Użyj wbudowanych definicji zasad Azure w usłudze Azure Backup, aby dodać nowe ustawienie diagnostyczne dla wszystkich magazynów w określonym zakresie. Te zasady dodają nowe ustawienie diagnostyczne do magazynów, które nie mają ustawienia diagnostycznego lub mają tylko starsze ustawienie diagnostyczne. Te zasady można jednocześnie przypisać do całej subskrypcji lub grupy zasobów. Musisz mieć dostęp właściciela do każdej subskrypcji, do której przypisano politykę.

Możesz wybrać oddzielne ustawienia diagnostyczne dla raportu usługi Azure Backup i sześciu nowych zdarzeń, dopóki nie zmigrujesz wszystkich niestandardowych zapytań do korzystania z danych nowych tabel. Na poniższym obrazku pokazano przykład skarbca z dwoma ustawieniami diagnostycznymi. Pierwsze ustawienie o nazwie Setting1 wysyła dane dotyczące zdarzenia raportu Azure Backup do obszaru roboczego Log Analytics w trybie diagnostycznym Azure. Drugie ustawienie o nazwie Setting2 wysyła dane sześciu nowych zdarzeń usługi Azure Backup do obszaru roboczego usługi Log Analytics w trybie specyficznym dla zasobu.

Dwa ustawienia

Ważne

Zdarzenie raportów usługi Azure Backup jest obsługiwane tylko w trybie diagnostycznym platformy Azure. Jeśli spróbujesz wysłać dane dla tego zdarzenia w trybie specyficznym dla zasobu, żadne dane nie będą przepływać do obszaru roboczego usługi Log Analytics.

Uwaga

Przełącznik diagnostyki platformy Azure lub dla określonego zasobu jest wyświetlany tylko wtedy, gdy użytkownik wybierze Wyślij do Log Analytics. Aby wysłać dane do konta magazynowego lub centrum zdarzeń, użytkownik wybiera wymagane miejsce docelowe i zaznacza pole wyboru dla każdego z pożądanych zdarzeń, bez konieczności wprowadzania dodatkowych danych. Ponownie zalecamy, aby nie wybierać starszego wydarzenia Azure Backup Reporting Data na przyszłość.

Następne kroki