Logmanager dokumentace
Přepnout tmavý/světlý/automatický režim Přepnout tmavý/světlý/automatický režim Přepnout tmavý/světlý/automatický režim Zpět na domovskou stránku

Azure Log Analytics

Komponenta Azure Log Analytics využívá službu Azure Monitor Logs k získávání logů aktivit z prostředí Azure: https://learn.microsoft.com/cs-cz/azure/azure-monitor/logs/data-platform-logs.

Jak to funguje

Komponenta LM Azure se připojí do vašeho pracovního prostoru služby Log Analytics (https://learn.microsoft.com/cs-cz/azure/azure-monitor/logs/data-platform-logs#log-analytics-workspace) a získává z něj data v intervalu 30 sekund (https://learn.microsoft.com/cs-cz/azure/azure-monitor/reference/tables/azureactivity).

Logy získané z tabulky AzureActivity nabízí vhled do operací provedených na každém zdroji Azure v rámci vašeho předplatného. Tato data pomáhají určit, jaké operace byly kým a kdy provedeny.

Logy shromážděné tímto způsobem obsahují pouze informace o aktivitách v prostředí Azure. Logy generované v rámci individuálních zdrojů (například logy Nginx na virtuálním počítači) nejsou shromažďovány. Pro tyto logy bude potřeba vlastní řešení.

Konfigurace

Konfigurace Ověřování a Oprávnění API

Komponenta LM Azure Log Analytics využívá Azure API k získávání logů z pracovního prostoru služby Log Analytics. Proto je nutné Ověřování a správné Oprávnění API:

  1. Vytvořte pracovní prostor služby Log Analytics: https://learn.microsoft.com/cs-cz/azure/azure-monitor/logs/quick-create-workspace?tabs=azure-portal
  2. Nastavte Ověřování a přiřaďte Oprávnění API: https://learn.microsoft.com/cs-cz/azure/azure-monitor/logs/api/access-api?tabs=rest#set-up-authentication. Při registraci aplikace si uložte vygenerované “Klientské tajemství”. Bude potřeba později.

Konfigurace LM Azure Log Analytics

Se správně nastaveným ověřováním a API oprávněními je možné přidat novou konfiguraci Azure Log Analytics:

  1. V uživatelském rozhraní Logmanageru přejděte do: Sources → Azure Log Analytics → Create New.
  2. Vyplňte následující pole a uložte:
  • Workspace ID a Subscription ID - přístupné v Azure → Log Analytics Workspace → Overview
  • Client ID a Tenant ID - lze najít pod Entra → App Registrations → <název vaší aplikace> → Overview
  • Klientské tajemství - vytvořeno v kroku 2

Předávání logů do vašeho pracovního prostoru služby Log Analytics

Po dokončení konfigurace komponenty můžete začít předávat logy do vašeho pracovního prostoru služby Log Analytics, odkud je LM Azure Log Analytics může shromažďovat:

  1. Jděte do Azure → Monitor → Activity Log a klikněte na Export Activity Log
  2. Klikněte na Add Diagnostic Setting
  3. Pojmenujte ho
  4. Vyberte požadované kategorie logů. Některé kategorie mohou být přehlcené a nemusí obsahovat žádné hodnotné informace.. Více o kategoriích zde: https://learn.microsoft.com/cs-cz/azure/azure-monitor/platform/activity-log-schema#categories
  5. V položce Destination details vyberte Send to Log Analytics workspace
Nastavení diagnostiky

Nastavení diagnostiky