Upgrade na API pro pravidla naplánovaných dotazů ze starší verze API pro upozornění Log Analytics.

Důležité

Jak bylo oznámeno, rozhraní API upozornění Log Analytics bude vyřazeno 1. října 2025. Do tohoto termínu je nutné přejít na použití API pravidel naplánovaných dotazů pro upozornění na vyhledávání v protokolech. Pracovní prostory služby Log Analytics vytvořené po 1. červnu 2019 používají scheduledQueryRules API pro řízení pravidel upozornění prohledávání protokolů. Přejděte na aktuální rozhraní API ve starších pracovních prostorech, abyste mohli využívat výhod pravidel naplánovaných dotazů Azure Monitor. Jakmile migrujete pravidla do rozhraní API scheduledQueryRules, nemůžete se vrátit k rozhraní API legacy Log Analytics Alert. Toto ukončení rozhraní API nemá žádný vliv na pravidla výstrah pro vyhledávání v protokolech vytvořená pomocí verze rozhraní API scheduledQueryRules 2018-04-16 nebo novější.

V minulosti uživatelé ke správě pravidel upozornění prohledávání protokolů použili rozhraní API upozornění Log Analytics starší verze. V současné době pracovní prostory používají Scheduled Query Rules API pro nová pravidla. Tento článek popisuje výhody a proces přepínání starších pravidel upozornění prohledávání protokolů ze starší verze rozhraní API na aktuální rozhraní API.

Zaměstnanecké výhody

  • Spravujte všechna pravidla upozornění prohledávání protokolu v jednom rozhraní API.
  • Jedna šablona pro vytvoření pravidel upozornění (dříve potřebovala tři samostatné šablony).
  • Jednotné rozhraní API pro upozorňování na protokoly všech prostředků Azure.
  • Podpora stavových upozornění (Preview) a 1minutového prohledávání protokolů
  • Rutiny PowerShellu a podpora Azure CLI pro přepnulá pravidla
  • Zarovnání závažností se všemi ostatními typy výstrah a novějšími pravidly
  • Možnost vytvořit upozornění z protokolu pro více pracovních prostorů, které zahrnuje několik externích zdrojů, jako jsou pracovní prostory služby Log Analytics nebo prostředky Application Insights pro přepnutá pravidla.
  • Uživatelé mohou zadat dimenze, které mají rozdělit výstrahy pro přepnulá pravidla.
  • Upozornění na prohledávání protokolů mají pro přepnutá pravidla delší období až dvou dnů dat (dříve omezené na jeden den).

Dopad

Proces

Zobrazení pracovních prostorů pro upgrade pomocí tohoto dotazu Azure Resource Graph Exploreru Otevřete odkaz, vyberte všechna dostupná předplatná a spusťte dotaz.

Proces přepínání není interaktivní a ve většině případů nevyžaduje ruční kroky. Pravidla upozornění nejsou během ani po přepnutí zastavena ani pozastavena.

Pomocí jedné z následujících metod můžete přepnout všechna pravidla upozornění přidružená ke každému z pracovních prostorů Log Analytics:

Pro tuto operaci není k dispozici vyhrazený příkaz Azure CLI. Volejte rozhraní REST API přímo pomocí az rest.

# Set variables
subscriptionId=$(az account show --query id --output tsv)
resourceGroupName="<ResourceGroupName>"
workspaceName="<WorkspaceName>"

# Switch alert rules to the scheduledQueryRules API
az rest \
  --method put \
  --url "https://management.azure.com/subscriptions/$subscriptionId/resourceGroups/$resourceGroupName/providers/Microsoft.OperationalInsights/workspaces/$workspaceName/alertsversion?api-version=2017-04-26-preview" \
  --body '{"scheduledQueryRulesEnabled": true}'

Pokud je přechod úspěšný, odpověď zní:

{
  "version": 2,
  "scheduledQueryRulesEnabled" : true
}

Kontrola stavu přepínání pracovního prostoru

Ke kontrole stavu přepínače použijte jednu z následujících metod:

Pro tuto operaci není k dispozici vyhrazený příkaz Azure CLI. Volejte rozhraní REST API přímo pomocí az rest.

# Set variables
subscriptionId=$(az account show --query id --output tsv)
resourceGroupName="<ResourceGroupName>"
workspaceName="<WorkspaceName>"

# Check the switching status
az rest \
  --method get \
  --url "https://management.azure.com/subscriptions/$subscriptionId/resourceGroups/$resourceGroupName/providers/Microsoft.OperationalInsights/workspaces/$workspaceName/alertsversion?api-version=2017-04-26-preview"

Pokud byl pracovní prostor služby Log Analytics přepnut na API scheduledQueryRules, odpověď:

{
  "version": 2,
  "scheduledQueryRulesEnabled" : true
}

Pokud se pracovní prostor služby Log Analytics nepřepnul, odpověď je následující:

{
  "version": 2,
  "scheduledQueryRulesEnabled" : false
}

Další kroky