Log Analytics、およびOperation Management Suiteの使い方(Part1)

AzureにおけるLog Analytics、およびOperation Management Suite(以下OMS)を利用した、ログの分析や監視方法を紹介する。
今回は、Azure上でLog Analyticsをデプロイして、OMSでログを表示するところまでを紹介する。

1.Azureポータルから、[Log Analytics]からOMSワークスペースを追加する。

f:id:AmaDablog:20170410191932p:plain


2.[ワークスペースのデータソース]より、[仮想マシン]から、監視対象とする仮想マシンを選択し、[接続]をクリックする。

f:id:AmaDablog:20170410191953p:plain

3.[OMSポータル]をクリックし、OMSポータルにアクセスする。

f:id:AmaDablog:20170410192029p:plain

4.OMS画面より、[設定]-[Data]-[Windows イベントログ]より、収集したいログを追加する。

f:id:AmaDablog:20170410192840p:plain

5.[設定]-[Preview Features]から、Power BIやCustom Logsを有効化する。

のちのち、Power BI連携を実装するため、機能を有効化する。

f:id:AmaDablog:20170410193008p:plain

6.[設定]-[Accounts]-[Workspace Information]より、Power BI用のアカウントを追加する。

のちのち、Power BI連携を実装するため、アカウントを追加しておく。

f:id:AmaDablog:20170410193242p:plain

7.[ログ検索]より、クエリ文を入力すると、収集したログが表示される。

f:id:AmaDablog:20170410193437p:plain

※ログ検索参考資料

Log Analytics 検索リファレンス

https://na01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fdocs.microsoft.com%2Fja-jp%2Fazure%2Flog-analytics%2Flog-analytics-search-reference&data=02%7C01%7CMAKURODA%40064d.mgd.microsoft.com%7Cba710c4f72994dbb4b3c08d47bfbb1fc%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636269768356731482&sdata=az65Z5bXoUCH%2BHdqhNLPLtH%2BO%2FAmF%2BIdZKtmPuMy%2FT4%3D&reserved=0

 

正規表現を使用した Log Analytics のログ検索のフィルター処理

https://na01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fdocs.microsoft.com%2Fja-jp%2Fazure%2Flog-analytics%2Flog-analytics-log-searches-regex&data=02%7C01%7CMAKURODA%40064d.mgd.microsoft.com%7Cba710c4f72994dbb4b3c08d47bfbb1fc%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C636269768356731482&sdata=Na0J69Ihd0BXhqfMtPMHKi0doGijY5JuLeAn1T2rmBI%3D&reserved=0

以上。

次回は、OMSを利用した死活監視設定を紹介予定。