如何使用Kusto LOg查询,Azure Monitor读取/获取虚拟机后台进程

时间:2019-11-28 08:43:39

标签: azure azure-monitoring kusto kusto-query-language

希望大家都做得很好。

我想了解如何在Azure Monitor日志分析过程中使用Kusto Log查询读取/获取虚拟机后台过程。

例如如下面的屏幕截图所示: enter image description here

请告知。

1 个答案:

答案 0 :(得分:0)

为该进程启用性能计数器,您需要通过查询性能表来获取进程名称。

您可以添加性能计数器进程(*)\%Processor Time。通过转到Log Analytics实例->高级设置-> Windows性能计数器。然后,如下查询这些性能计数器。

性能 |其中ObjectName ==“ Process” |其中CounterName包含“处理器时间” |通过计算机总结makelist(InstanceName)

其他替代方法是通过使用服务映射功能引用此内容,可以查询ServiceMapProcess_CL表https://docs.microsoft.com/en-us/azure/azure-monitor/insights/vminsights-log-search

让我知道这是否答案。