使用诊断设置监视 Azure Redis 缓存

Azure Redis 缓存在 诊断设置中提供了两个监视选项:

  • 缓存指标 记录有关缓存操作的 Azure Monitor 指标。
  • 连接日志用于记录与缓存的连接。 Azure 根据请求捕获这些日志(也称为 数据平面日志)。 连接日志的内容因资源类型而异。

有关 Azure Monitor 监视和日志记录功能的概述,请参阅 Azure Monitor 中的诊断设置

可用范围

“基本”、“标准”和“高级”
缓存指标
连接日志

缓存度量值

Azure Redis 发出许多有用的指标,例如 服务器负载每秒连接数。 有关 Azure Redis 指标的完整列表,请参阅 指标

若要记录缓存指标,请根据层的说明在缓存诊断设置中启用 AllMetrics 选项。 可以配置指标的保留时间。 有关日志记录和导出指标的详细信息,请参阅 Azure Redis 缓存指标

连接日志

Azure Cache for Redis 使用 Azure 诊断设置记录关于缓存的客户端连接信息。 在诊断设置中记录和分析此信息有助于了解谁连接到缓存以及何时连接到缓存。 可以使用日志数据进行安全审核,或确定安全问题的范围。

注意

始终可以使用 redis-cli INFOCLIENT LIST 命令来检查谁是按需连接到缓存实例。

连接日志实现和生成的日志在 Azure Redis 层中相似。

重要

  • 在基本层、标准层和高级层中,连接日志记录轮询缓存中的当前客户端连接。 只要连接持续,同一客户端 IP 地址就可以重复出现。

要求和限制

基本层、标准层和高级层缓存按 IP 地址轮询客户端连接,包括源自每个唯一 IP 地址的连接数。 这些日志不是累积的,而是表示以 10 秒间隔拍摄的时间点快照。 这些层不会记录成功或失败的身份验证事件或断开连接事件。

请记住以下限制:

  • 由于这些层中的连接日志由每隔 10 秒拍摄的时间点快照组成,因此不会记录在 10 秒间隔内建立和删除的连接。
  • 不会记录身份验证和断开连接事件。
  • 诊断设置最多可能需要 90 分钟 才能开始流向所选目标。
  • 连接日志记录可能会导致缓存性能下降。
  • 若要将日志流式传输至 Log Analytics,仅支持 Analytics 日志定价方案。 有关详细信息,请参阅 Azure Monitor 定价

注意

始终可以使用 INFOCLIENT LIST 命令来检查按需连接到缓存实例的人员。

重要

选择日志时,可以选择类别或类别组,这些类别组是跨 Azure 服务的日志预定义分组。 如果使用 类别组,则无法配置保留设置。 如果需要为连接日志设置保留期,请改为在 “类别 ”中选择该项。 有关详细信息,请参阅 类别组

日志目标

为 Azure Redis 实例启用诊断设置时,可以将资源日志发送到以下目标:

  • 发送到 Log Analytics 工作区。 此工作区无需与要监视的资源在同一区域。

  • 存档到存储帐户。 存储帐户必须与缓存位于同一区域。

  • 流式传输到事件中心。 事件中心必须与缓存位于同一区域。

    如果启用了虚拟网络,诊断设置无法访问事件中心资源。 启用 “允许受信任的Microsoft服务绕过 Azure 事件中心中的此防火墙 设置,以授予对事件中心资源的访问权限。

将诊断日志发送到存储帐户或事件中心时,系统会为任一目标收取正常数据费率。 计费是在 Azure Monitor 而不是 Azure Cache for Redis 中发生的。 将日志发送到 Log Analytics 时,只需为 Log Analytics 数据引入付费。 有关定价的详细信息,请参阅 Azure Monitor 定价

使用 Azure 门户启用诊断设置

使用 Azure CLI 启用连接日志记录

使用 Azure CLI az monitor diagnostic-settings create 命令创建诊断设置。 有关命令和参数说明的详细信息,请参阅 创建诊断设置,以将平台日志和指标发送到不同的目标

以下示例演示如何使用 Azure CLI 将数据流式传输到四个不同的终结点:

az monitor diagnostic-settings create 
    --resource /subscriptions/{subscriptionID}/resourceGroups/{resourceGroupname}/providers/Microsoft.Cache/Redis/{cacheName}
    --name {logName}
    --logs '[{"category": "ConnectedClientList","enabled": true,"retentionPolicy": {"enabled": false,"days": 0}}]'    
    --event-hub {eventHubName}
    --event-hub-rule /subscriptions/{subscriptionID}/resourceGroups/{resourceGroupName}/providers/microsoft.eventhub/namespaces/{eventHubNamespace}/authorizationrule/{ruleName}
    --storage-account /subscriptions/{subscriptionID}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/storageAccounts/{storageAccountName}
    --workspace /subscriptions/{subscriptionID}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{logAnalyticsWorkspaceName}
    --marketplace-partner-id/subscriptions/{subscriptionID}/resourceGroups{resourceGroupname}/providers/Microsoft.Datadog/monitors/mydatadog

连接日志内容