You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何删除Azure Log Analytics Workspace中ContainerLogs表的日志数据?

如何删除Log Analytics Workspace中ContainerLogs表的日志数据

以下是几种可行的方案,帮你提前清理ContainerLogs表的数据,无需删除整个工作区:

1. 使用数据删除API定向清理

这是最直接的方式,通过Azure REST API提交数据删除请求,精准指定要删除的时间范围或日志条件:

  • 前提:你需要拥有Log Analytics工作区的Microsoft.OperationalInsights/workspaces/write权限
  • 示例curl命令(替换占位符为你的实际信息):
    curl -X POST "https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/tables/ContainerLogs/delete?api-version=2021-12-01-preview" \
    -H "Content-Type: application/json" \
    -H "Authorization: Bearer {accessToken}" \
    -d '{
        "properties": {
            "deleteStartTime": "2024-01-01T00:00:00Z",
            "deleteEndTime": "2024-01-30T23:59:59Z",
            "filters": {
                "query": "ContainerLogs | where TimeGenerated between (datetime(2024-01-01) .. datetime(2024-01-30))"
            }
        }
    }'
    
  • 提交后是异步处理,数据量越大耗时越久,删除后无法恢复,务必确认范围再操作

2. 临时调整表保留期加速清理

如果你的工作区默认保留期超过30天,可以临时缩短ContainerLogs的保留期:

  • 操作路径:Log Analytics工作区 → 表 → 找到ContainerLogs → 点击「编辑保留期」
  • 设置一个较短的期限(比如7天),系统会自动清理超过该期限的数据
  • 等数据清理完成后,再改回原来的保留期即可
  • 注意:必须确保已经完全停止向该表摄入新数据,避免误删需要留存的内容

3. 导出关键数据后清空(备选)

如果需要保留部分日志,先导出再清理:

  • 通过Log Analytics查询结果的「导出」功能,把需要留存的ContainerLogs数据导出到Azure存储账户
  • 之后再用数据删除API删除全表数据,或者设置极短保留期自动清理

额外说明

  • ContainerLogs属于系统管理表,即使移除了容器洞察解决方案,也无法直接删除表结构,通常会在30天无数据摄入后自动删除表
  • 不要尝试通过常规方式删除该表,目前Azure不支持手动删除这类系统管理表

内容的提问来源于stack exchange,提问作者Harambo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 15:01:14