Azure:如何将主区域Log Analytics工作区的DR日志迁移至DR区域工作区?
Log Analytics工作区DR日志迁移可行方案
一、实时日志采集切换
- 在DR区域的Log Analytics工作区中,为所有DR区域资源配置匹配的日志采集规则:包括Azure资源的诊断设置(指定发送日志到DR工作区)、虚拟机的代理配置(修改Log Analytics工作区ID为DR区域的)。
- 保留主工作区对DR资源的采集配置至少24小时(或根据业务日志留存需求调整),确保日志无断档,同时验证DR工作区的日志流入正常。
- 确认DR工作区日志采集稳定后,删除主工作区中针对DR资源的所有采集配置。
二、历史日志迁移(按需执行)
若需要迁移主工作区中已存储的DR资源历史日志,可通过PowerShell脚本完成:
- 使用
Export-AzOperationalInsightsSearchResultcmdlet,编写查询过滤出主工作区中属于DR资源的日志,导出到Azure Blob存储账户。 - 借助
Invoke-AzOperationalInsightsQueryImportcmdlet,将Blob存储中的日志数据批量导入到DR区域的Log Analytics工作区。 - 注意事项:分批次处理大体积日志,避免API超时;导入后需通过日志查询验证数据完整性和准确性。
三、后续验证与配置更新
- 对比主、DR工作区中DR资源的日志时间范围、数据量,确认采集和迁移的完整性。
- 更新依赖DR资源日志的告警规则、仪表板、工作簿等,将数据源切换为DR区域的Log Analytics工作区。
- 确认所有业务依赖正常后,可根据需要清理主工作区中DR资源的历史日志。
内容的提问来源于stack exchange,提问作者Mohan Babu
相关产品推荐
相关产品推荐

