Solución de problemas de alertas de Azure Resource Graph
Nota:
La integración de alertas de Azure Resource Graph con Log Analytics está en versión preliminar pública.
Las descripciones siguientes le ayudan a solucionar problemas de consultas de alertas de Azure Resource Graph que se integran con Log Analytics.
Operadores y funciones
Muchos operadores admitidos en Azure Resource Graph Explorer funcionan con la integración de Log Analytics para alertas.
Pero dado que las alertas de Azure Resource Graph están en versión preliminar, hay operadores y funciones que funcionan en Azure Resource Graph, pero no son compatibles con la integración de Log Analytics.
A continuación se muestran operadores y funciones no admitidos conocidos:
Operador o función | Tipo |
---|---|
join |
operador La integración funciona al unir una tabla de Azure Resource Graph con una tabla de Log Analytics. La integración no funciona si combina dos o más tablas de Azure Resource Graph. |
mv-apply |
operator |
arg_min() |
función escalar |
avg() , avgif() |
función de agregación |
percentile() , percentiles() , percentilew() , percentilesw() |
función de agregación |
rand() |
función escalar |
stdev() , stdevif() , stdevp() |
función de agregación |
variance() , varianceif() , variancep() |
función de agregación |
Uso de claves con funciones de contenedor | función escalar |
Para obtener más información sobre operadores y funciones, vaya a operadores tabulares, funciones escalares y funciones de agregación.
Paginación
Azure Resource Graph tiene paginación en sus API dedicadas. Pero con la forma en que Log Analytics interactúa con Azure Resource Graph, la paginación no es un motivo admitido por el que solo se devuelven 1000 resultados.
- Las consultas cruzadas entre Azure Resource Graph y Log Analytics no admiten la paginación y solo muestran los primeros 1000 resultados.
- Debe establecer una limitación de 400 al escribir una consulta con el operador mv-expand.
Identidades administradas
La identidad administrada de la alerta debe tener el rol Colaborador de Log Analytics o Lector de Log Analytics. El rol proporciona los permisos para obtener información de supervisión.
Al configurar una alerta, los resultados pueden ser diferentes del resultado después de que se desencadene la alerta. El motivo es que una alerta desencadenada se ejecuta mediante una identidad administrada. Pero cuando se prueba manualmente una alerta, se usa la identidad del usuario.
Nombres de tabla
Los nombres de tabla de Azure Resource Graph deben ser mayúsculas y minúsculas con la primera letra de cada palabra en mayúsculas, como Resources
o ResourceContainers
. También puede usar minúsculas como resources
o resourcecontainers
.