创建 Log Analytics 工作区

Log Analytics工作区是用于从所有Azure和非Azure资源和应用程序收集任何类型的日志数据的数据存储。 除非特定的业务需求需要多个工作区,否则将所有日志数据发送到一个Log Analytics工作区,如 Design Log Analytics 工作区体系结构中所述。

先决条件

要创建 Log Analytics 工作区,需要有含活动订阅的 Azure 帐户。 创建试用帐户

所需的权限

你需要对要在其中创建 Log Analytics 工作区的资源组具有 Microsoft.OperationalInsights/workspaces/write 权限,例如,可由 Log Analytics 参与者内置角色授予。

创建工作区

使用“Log Analytics 工作区”菜单创建工作区。

  1. Azure 门户的搜索框中输入“Log Analytics”。 当您开始输入时,该列表会根据您的输入进行筛选。 选择 Log Analytics 工作区

    显示 Azure 主页屏幕顶部的搜索栏的屏幕截图。当你开始键入时,搜索结果列表会根据输入进行筛选。

  2. 选择 创建

  3. 从下拉列表中选择订阅

  4. 使用现有的资源组,或创建一个新的资源组。

  5. 为新的 Log Analytics 工作区提供名称,如 DefaultLAWorkspace。 对于每个资源组,该名称必须是唯一的。

  6. 选择可用区域。 有关详细信息,请参阅提供 Log Analytics 的区域。 在“搜索产品”框中搜索 Azure Monitor。

    显示“创建 Log Analytics 工作区”屏幕上“基本信息”选项卡中需要填写的框的屏幕截图。

  7. 选择“查看 + 创建”以查看设置。 然后选择“创建”以创建工作区。 应用默认即用即付定价层,在数据收集开始之前不会产生任何费用。 有关定价层的详细信息,请参阅[Log Analytics定价详细信息](https://www.azure.cn/pricing/

故障排除

创建在过去 14 天内删除且处于 软删除状态的工作区时,操作可能会产生不同的结果,具体取决于工作区配置:

  1. 如果创建工作区和提供的参数与已删除工作区的工作区名称、资源组、订阅和区域相同,则可以恢复已删除的工作区,包括其数据、配置和连接的代理。

  2. 资源组的工作区名称必须唯一。 如果使用已存在或已被软删除的工作区名称,则会报错。 若要永久删除已软删除的工作区名称,并创建一个同名的新工作区,请按以下步骤操作:

    1. 恢复您的工作区。
    2. 永久删除您的工作区。
    3. 使用相同的工作区名称创建新的工作区。

后续步骤

现在工作区可用,请配置监视遥测的集合并运行日志搜索以分析这些数据。 若要了解详细信息,请访问以下链接: