---
name: azion-envie-logs-para-o-azure-monitor
description: >-
  Crie um stream que envia os logs das suas aplicações para um workspace do Azure Monitor, pelo Azion Console ou pela API, e confirme a entrega.
---

# Envie logs para o Azure Monitor

Você pode enviar os logs de um stream para um workspace do [Azure Monitor](https://azure.microsoft.com/en-us/products/monitor) pelo Azion Console ou com a Azion API. Para gravar os logs como arquivos em um container de armazenamento do Azure, consulte [Envie logs para o Azure Blob Storage](/pt-br/documentacao/guias/plataforma/observabilidade/azure-blob-endpoint/).

[Data Stream](/pt-br/documentacao/plataforma/data-stream/) envia cada lote de linhas de log para o workspace, que as armazena na tabela indicada em **Log Type**. No formulário do stream, o endpoint é definido no campo **Connector**, e a opção *Azure Monitor* seleciona este endpoint. Para cada campo e seus limites, consulte [Endpoints](/pt-br/documentacao/plataforma/data-stream/endpoints/#azure-monitor).

O exemplo coleta as requisições de um workload com a fonte de dados *Applications*.

---

Selecione a interface uma vez. Os pré-requisitos e todas as tarefas abaixo mostram apenas esse caminho.

## Pré-requisitos

- Uma conta Azion com a permissão **Edit Data Stream**. Para as permissões, consulte [Configurações do stream](/pt-br/documentacao/plataforma/data-stream/configuracoes-do-stream/#permissoes).
- Um [workload](/pt-br/documentacao/plataforma/workloads/) da conta que receba requisições.
- Uma conta do Azure com um workspace do Log Analytics, adicionado ao Microsoft Sentinel.
- O **Workspace ID** e a **Primary Key** do workspace. O workspace mostra os dois em **Agents Management**. A Primary Key é a credencial do stream.

**Console**

- Acesso ao Azion Console. Para entrar, consulte [Acessar Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).

**API**

- Um personal token. Para criar um, consulte [Criar um personal token](/pt-br/documentacao/guias/plataforma/conta-e-billing/personal-tokens/).
- O ID do workload.
- `curl`.

---

## Crie o stream

O stream coleta do workload que você escolher, por meio de um filtro de workloads. Um filtro de workloads mantém seus outros streams ativos, o que o sampling não faz.

**Console**

Para criar o stream no Azion Console:

1. **Abra a página do Data Stream**

   Acesse [Azion Console](https://console.azion.com/) > **Data Stream**.

2. **Selecione + Stream**

3. **Dê um nome ao stream**

   Na seção **General**, insira um **Name**. Por exemplo: `logs-to-azure-monitor`.

4. **Selecione a fonte de dados**

   Na seção **Input**, selecione *Applications* em **Data Source**.

5. **Desligue o Sampling**

   Na seção **Transform**, desligue **Sampling** enquanto **Option** ainda está como *All Current and Future Workloads*, o valor inicial. Um stream não pode ter sampling e um filtro de workloads ao mesmo tempo.

6. **Escolha o workload**

   Na seção **Transform**, defina **Option** como *Filter Workloads*. Selecione seu workload em **Available Workload** e use a seta para movê-lo para **Chosen Workload**.

7. **Selecione o template**

   Na seção **Render Template**, selecione *Applications Event Collector* em **Template**.

8. **Selecione o endpoint Azure Monitor**

   Na seção **Output**, selecione *Azure Monitor* em **Connector**.

9. **Insira o tipo de log**

   Em **Log Type**, insira o nome da tabela que armazena os logs. Por exemplo: `AzionLogs`. Use apenas letras, números e o underscore `_`, com até 100 caracteres.

10. **Insira a credencial do workspace**

    Insira a Primary Key do workspace em **Shared Key** e o ID dele em **Workspace ID**. O Console mascara **Shared Key**.

11. **(Opcional) Insira o campo de horário de geração**

    Em **Time Generated Field**, insira um valor como `myCustomTimeField`. Deixe o campo vazio para usar o horário de ingestão.

12. **Mantenha o stream ativo**

    Na seção **Status**, mantenha **Active** ligado.

13. **Selecione Save**

O Console mostra `Your data stream has been created`. A lista do **Data Stream** mostra o stream com `Azure Monitor` na coluna **Connector** e o status **Active**.

**API**

Para criar o stream com a API, envie uma requisição `POST` para `https://api.azion.com/v4/workspace/stream/streams`. Substitua `[TOKEN VALUE]` pelo seu personal token, `<workload-id>` pelo ID do seu workload e os valores do workspace pelos seus:

```bash
curl -X POST 'https://api.azion.com/v4/workspace/stream/streams' \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Token [TOKEN VALUE]' \
  -d '{
    "name": "logs-to-azure-monitor",
    "active": true,
    "inputs": [
      { "type": "raw_logs", "attributes": { "data_source": "workloads" } }
    ],
    "transform": [
      { "type": "filter_workloads", "attributes": { "workloads": [<workload-id>] } },
      { "type": "render_template", "attributes": { "template": 2 } }
    ],
    "outputs": [
      {
        "type": "azure_monitor",
        "attributes": {
          "log_type": "AzionLogs",
          "shared_key": "[SHARED KEY]",
          "workspace_id": "[WORKSPACE ID]",
          "time_generated_field": "time"
        }
      }
    ]
  }'
```

A fonte de dados `workloads` é *Applications* no Console, e o template `2` é o *Applications Event Collector*. A API responde `201` com o stream armazenado:

```json
{
  "state": "executed",
  "data": {
    "id": 12356,
    "name": "logs-to-azure-monitor",
    "last_editor": "user@example.com",
    "created": "2026-01-01T12:10:42.000000Z",
    "last_modified": "2026-01-01T12:10:42.000000Z",
    "product_version": "1.0",
    …
    "outputs": [
      {
        "type": "azure_monitor",
        "attributes": {
          "log_type": "AzionLogs",
          "shared_key": "[SHARED KEY]",
          "time_generated_field": "time",
          "workspace_id": "[WORKSPACE ID]"
        }
      }
    ]
  }
}
```

Guarde o `id`: ele identifica o stream em todas as requisições seguintes, como `/v4/workspace/stream/streams/12356`. A chave `time_generated_field` é opcional: omita-a para usar o horário de ingestão. Para cada chave do corpo, consulte [Configurações do stream](/pt-br/documentacao/plataforma/data-stream/configuracoes-do-stream/#objeto-do-stream).

A API e o Console salvam o stream sem contatar o workspace. Um ID ou uma chave de workspace errados só aparecem quando o stream envia. Uma ativação entra em vigor depois de um a dois minutos.

---

## Confirme a entrega

[Real-Time Events](/pt-br/documentacao/plataforma/real-time-events/fontes-de-dados/#data-stream) registra cada envio de um stream, entregue ou não, com o código de status que o endpoint retornou. Envie algumas requisições ao workload e aguarde cerca de um minuto: um stream envia um lote a cada 60 segundos, ou antes, quando o lote chega a 2.000 linhas de log.

**Console**

Para encontrar os envios no Azion Console:

1. **Abra a página do Real-Time Events**

   Acesse [Azion Console](https://console.azion.com/) > **Real-Time Events**.

2. **Selecione a fonte de dados Data Stream**

3. **Leia os envios mais recentes**

   Cada linha é um envio. Encontre as linhas com `AZURE_MONITOR` em **Endpoint Type** e leia o **Status Code** delas.

Um **Status Code** `200` significa que o workspace aceitou o lote. **Streamed Lines** informa o número de linhas de log do lote.

**API**

Para ler os envios com a API, consulte o dataset `dataStreamedEvents` da API GraphQL do Real-Time Events. Substitua as datas por um intervalo que cubra a ativação do stream:

```bash
curl -X POST 'https://api.azion.com/v4/events/graphql' \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Token [TOKEN VALUE]' \
  -d '{"query":"query { dataStreamedEvents(limit: 20, filter: {tsRange: {begin: \"2026-01-01T12:00:00\", end: \"2026-01-01T12:45:00\"}}, orderBy: [ts_DESC]) { ts endpointType statusCode streamedLines dataStreamed } }"}'
```

A API responde `200` com um registro para cada envio, do mais recente para o mais antigo:

```json
{
  "data": {
    "dataStreamedEvents": [
      {
        "ts": "2026-01-01T12:02:04Z",
        "endpointType": "AZURE_MONITOR",
        "statusCode": 200,
        "streamedLines": 2,
        "dataStreamed": 2797
      }
    ]
  }
}
```

Um envio ao Azure Monitor traz `AZURE_MONITOR` em `endpointType`. Um `statusCode` `200` significa que o endpoint aceitou o lote de `streamedLines` linhas de log e `dataStreamed` bytes. Uma lista `dataStreamedEvents` vazia significa que o stream não enviou nada no intervalo. Para cada campo, consulte [Campos da API GraphQL do Real-Time Events](/pt-br/documentacao/devtools/graphql/campos-gql-real-time-events/#datastreamedevents-data-stream).

Um status diferente de `200` é a resposta do endpoint, e `503` significa que o Data Stream encontrou o endpoint indisponível. Para as causas, consulte [Solucionar problemas de Data Stream](/pt-br/documentacao/plataforma/data-stream/solucao-de-problemas/).

No Azure, abra a seção **Logs** do workspace e consulte a tabela indicada em **Log Type**. Os registros dela são as linhas de log do stream.

---

## Próximos passos

- [Endpoints](/pt-br/documentacao/plataforma/data-stream/endpoints.md#azure-monitor): Todos os campos do endpoint Azure Monitor, com tipo, limites e nome na API.
- [Envie logs para o Azure Blob Storage](/pt-br/documentacao/guias/plataforma/observabilidade/azure-blob-endpoint.md): Grave os logs como arquivos em um container de armazenamento do Azure.
- [Edite, pare ou exclua um stream](/pt-br/documentacao/guias/plataforma/observabilidade/deletar-data-stream.md): Altere o workspace ou a chave, pause o stream ou remova-o.
- [Solucionar problemas de Data Stream](/pt-br/documentacao/plataforma/data-stream/solucao-de-problemas.md): Descubra o que mudar quando um envio retorna um status diferente de 200.
