Azure存储账户链接Log Analytics工作区异常及日志存储问题咨询
问题描述
我们使用FluentBit将应用日志输出到Azure Log Analytics工作区,目前日志已正常显示在工作区Logs边栏的Custom Logs分类下。由于Log Analytics工作区最长保留期限仅为730天,我计划在Linked storage accounts模块下为Custom logs & IIS logs类型关联存储账户以解决长期存储问题,我的理解是完成关联后所有Custom Logs将写入指定存储账户,而非Log Analytics工作区创建时自带的默认存储账户,请问该理解是否正确?
其次我在Azure Portal操作时,点击Custom logs & IIS logs选项,在左侧弹出边栏选择存储账户后,门户提示关联存储账户成功,但Linked storage accounts视图仍显示无关联存储账户,且目标存储账户内无日志写入。
更新1
存储账户网络配置见附图:
更新2
目前已采纳技术正确的解答,但官方文档存在部分步骤缺失,若要将自定义存储账户映射到Log Analytics工作区,需按以下流程配置资源:
- 创建AMPLS(Azure Monitor Private Link Scope)资源
- 将AMPLS资源关联到目标Log Analytics工作区
- 在目标虚拟网络为AMPLS资源创建私有端点(private endpoint)
- 创建存储账户
- 在目标虚拟网络为存储账户创建blob类型私有端点
- 将存储账户关联到Log Analytics工作区
问题解答
关于关联存储账户的逻辑理解
你的理解不完全正确。关联自定义存储账户后,Custom Logs仍会先写入Log Analytics工作区本身,满足你设置的工作区内保留周期后,才会自动归档到你关联的自定义存储账户做长期留存,并不会跳过工作区默认存储直接写入自定义存储。工作区本身的730天是可配置的最长本地保留时长,超过该时长的日志必须归档到关联存储才可以继续留存。
关联后页面无记录、无日志写入的排查方案
- 私有链路配置校验:如果你的Log Analytics工作区启用了私有链路访问,未配置正确的AMPLS和对应私有端点的情况下,工作区无法跨网络访问存储账户完成关联校验和日志写入,按你更新的完整步骤配置完AMPLS和私有端点即可解决页面不显示关联记录的问题。
- 存储账户权限配置:需给Log Analytics工作区的系统分配标识授予存储账户的
存储Blob数据贡献者权限,否则即使关联成功也无法写入归档日志。 - 归档延迟说明:日志归档不是实时写入,是按批次异步同步,通常工作区中的日志达到保留期阈值后才会触发归档动作,刚关联完不会立刻有数据写入属于正常现象。
- 关联状态校验:如果配置完所有步骤后Portal仍无关联记录,可以先刷新页面清除前端缓存,或者通过Azure CLI命令
az monitor log-analytics workspace linked-storage list --resource-group <资源组名称> --workspace-name <工作区名称>校验关联是否实际创建成功。
内容的提问来源于stack exchange,提问作者Frank Liu
相关产品推荐
相关产品推荐

