Envie logs para o Azure Monitor
Crie um stream que envia os logs das suas aplicações para um workspace do Azure Monitor, pelo Azion Console ou pela API, e confirme a entrega.
Você pode enviar os logs de um stream para um workspace do Azure Monitor pelo Azion Console ou com a Azion API. Para gravar os logs como arquivos em um container de armazenamento do Azure, consulte Envie logs para o Azure Blob Storage.
Data Stream envia cada lote de linhas de log para o workspace, que as armazena na tabela indicada em Log Type. No formulário do stream, o endpoint é definido no campo Connector, e a opção Azure Monitor seleciona este endpoint. Para cada campo e seus limites, consulte Endpoints.
O exemplo coleta as requisições de um workload com a fonte de dados Applications.
Selecione a interface uma vez. Os pré-requisitos e todas as tarefas abaixo mostram apenas esse caminho.
Pré-requisitos
- Uma conta Azion com a permissão Edit Data Stream. Para as permissões, consulte Configurações do stream.
- Um workload da conta que receba requisições.
- Uma conta do Azure com um workspace do Log Analytics, adicionado ao Microsoft Sentinel.
- O Workspace ID e a Primary Key do workspace. O workspace mostra os dois em Agents Management. A Primary Key é a credencial do stream.
- Acesso ao Azion Console. Para entrar, consulte Acessar Azion Console.
Crie o stream
O stream coleta do workload que você escolher, por meio de um filtro de workloads. Um filtro de workloads mantém seus outros streams ativos, o que o sampling não faz.
Para criar o stream com a API, envie uma requisição POST para https://api.azion.com/v4/workspace/stream/streams. Substitua [TOKEN VALUE] pelo seu personal token, <workload-id> pelo ID do seu workload e os valores do workspace pelos seus:
A fonte de dados workloads é Applications no Console, e o template 2 é o Applications Event Collector. A API responde 201 com o stream armazenado:
Guarde o id: ele identifica o stream em todas as requisições seguintes, como /v4/workspace/stream/streams/12356. A chave time_generated_field é opcional: omita-a para usar o horário de ingestão. Para cada chave do corpo, consulte Configurações do stream.
A API e o Console salvam o stream sem contatar o workspace. Um ID ou uma chave de workspace errados só aparecem quando o stream envia. Uma ativação entra em vigor depois de um a dois minutos.
Confirme a entrega
Real-Time Events registra cada envio de um stream, entregue ou não, com o código de status que o endpoint retornou. Envie algumas requisições ao workload e aguarde cerca de um minuto: um stream envia um lote a cada 60 segundos, ou antes, quando o lote chega a 2.000 linhas de log.
Para ler os envios com a API, consulte o dataset dataStreamedEvents da API GraphQL do Real-Time Events. Substitua as datas por um intervalo que cubra a ativação do stream:
A API responde 200 com um registro para cada envio, do mais recente para o mais antigo:
Um envio ao Azure Monitor traz AZURE_MONITOR em endpointType. Um statusCode 200 significa que o endpoint aceitou o lote de streamedLines linhas de log e dataStreamed bytes. Uma lista dataStreamedEvents vazia significa que o stream não enviou nada no intervalo. Para cada campo, consulte Campos da API GraphQL do Real-Time Events.
Um status diferente de 200 é a resposta do endpoint, e 503 significa que o Data Stream encontrou o endpoint indisponível. Para as causas, consulte Solucionar problemas de Data Stream.
No Azure, abra a seção Logs do workspace e consulte a tabela indicada em Log Type. Os registros dela são as linhas de log do stream.