5.1 - Azure Monitor, Log Analytics et KQL
L'objectif 5.1 de l'AZ-104 couvre la supervision avec Azure Monitor et Log Analytics. Un paramètre de diagnostic route les métriques de plateforme et les journaux de ressources vers une ou plusieurs destinations : un espace de travail Log Analytics pour les requêtes KQL, un compte de stockage Azure pour un archivage peu coûteux, ou un Event Hub pour diffuser vers des outils externes ; un espace Log Analytics peut même conserver l'historique des métriques à côté des journaux, mais une simple VM n'est pas une destination valide. Tu interroges les journaux avec le langage Kusto (KQL) : search fait une recherche en texte libre sur toutes les colonnes pour une chaîne comme error, union ajoute les lignes de plusieurs tables dans un même résultat, take renvoie un échantillon rapide pour prévisualiser une table, et la table AzureActivity enregistre les opérations du plan de contrôle au niveau de l'abonnement, comme qui a supprimé un groupe de ressources. L'explorateur de métriques d'Azure Monitor affiche les métriques au niveau de la ressource directement, sans espace de travail. Au-delà de la rétention interactive, une table Log Analytics peut conserver les données à moindre coût dans un état d'archive avant suppression. Les règles d'alerte se déclenchent sur un seuil de métrique ou une requête et activent un groupe d'actions. Attends-toi à des mises en situation qui demandent quelle destination, table ou opérateur KQL convient.
Router métriques et journaux vers un espace, un compte de stockage ou un event hub = paramètre de diagnostic. Qui a supprimé un groupe de ressources = table AzureActivity. Ajouter des lignes entre tables = union ; échantillon rapide = take. Réduire le coût après la rétention = état d'archive.
Questions d'entraînement
1. Vous voulez ecrire des requetes KQL sur les journaux collectes depuis de nombreuses ressources Azure au meme endroit. Ou ces journaux sont-ils stockes et interroges ?
- Un espace de travail Log Analytics (bonne réponse)
- La calculatrice de prix Azure, qui ne fait qu'estimer le cout mensuel futur des ressources prevues
- Un compte de stockage a usage general
- Azure Advisor
Un espace de travail Log Analytics est le magasin des journaux collectes par Azure Monitor, interroges en KQL. La calculatrice de prix ne fait qu'estimer les couts, un compte de stockage est un stockage brut sans KQL et Advisor donne des recommandations.
2. Vous avez besoin de donnees numeriques de performance quasi temps reel comme le pourcentage de CPU d'une VM, echantillonnees a intervalles courts pour des graphiques. Quel type de donnees Azure Monitor est-ce ?
- Les metriques (bonne réponse)
- Les journaux d'activite, qui consignent plutot les operations du plan de controle comme les evenements de creation et de suppression de ressources
- Le diagnostic de demarrage
- Le code source de l'application
Les metriques sont des valeurs numeriques legeres collectees a intervalles reguliers, ideales pour des graphiques de performance quasi temps reel comme le pourcentage de CPU. Les journaux d'activite consignent les operations de gestion, le diagnostic de demarrage capture la sortie de demarrage et le code source n'a aucun rapport.
3. Quel outil d'Azure Monitor permet de tracer et de representer graphiquement des metriques de plateforme numeriques comme le pourcentage de CPU d'une VM de facon interactive ?
- L'explorateur de metriques (bonne réponse)
- Le journal d'activite, qui liste plutot les operations du plan de controle effectuees sur vos ressources au fil du temps
- Un coffre Recovery Services
- Un groupe de securite reseau
L'explorateur de metriques est l'outil de graphiques interactif d'Azure Monitor pour les metriques numeriques en series temporelles. Le journal d'activite consigne les operations de gestion, un coffre Recovery Services stocke les sauvegardes et un NSG filtre le trafic.
4. Pendant combien de temps les metriques de plateforme d'Azure Monitor sont-elles conservees par defaut avant d'expirer ?
- Dix ans, ce qui correspond a la retention d'audit legale maximale offerte par la plupart des cadres de conformite dans le monde
- 93 jours (bonne réponse)
- Pour toujours, sans cout supplementaire
- Une heure
Les metriques de plateforme sont conservees 93 jours par defaut. Pour garder les donnees plus longtemps, on les route vers un espace Log Analytics ou du stockage via un parametre de diagnostic ; la retention n'est ni d'une heure ni illimitee.
5. Dans l'explorateur de metriques, que controle le parametre d'agregation (avg, min, max, sum, count) ?
- La facon dont les echantillons bruts de chaque intervalle sont combines en une seule valeur sur le graphique (bonne réponse)
- La region geographique physique dans laquelle la machine virtuelle emettant cette metrique est actuellement deployee, executee et facturee par la plateforme Azure
- Le coffre de sauvegarde qui stocke les points de recuperation
- Le sous-reseau auquel la ressource appartient
L'agregation definit comment les echantillons bruts de chaque intervalle sont resumes en une valeur tracee unique, par exemple moyenne ou maximum. Elle n'a rien a voir avec la region, les coffres de sauvegarde ou les sous-reseaux.
6. Vous voulez qu'un graphique de metriques montre le CPU ventile separement par instance d'un scale set. Quelle fonctionnalite utilisez-vous ?
- Un tout nouvel espace Log Analytics deploye specifiquement pour stocker une copie du compteur CPU par noeud
- Un verrou de ressource
- Le fractionnement par dimension (bonne réponse)
- Une route definie par l'utilisateur
Le fractionnement par dimension (comme l'instance) trace une ligne distincte par valeur de dimension sur un seul graphique. Un nouvel espace est inutile, un verrou protege les ressources et une UDR concerne le routage.