Compartir a través de


Solución de problemas de alertas de Azure Resource Graph

Nota:

La integración de alertas de Azure Resource Graph con Log Analytics está en versión preliminar pública.

Las descripciones siguientes le ayudan a solucionar problemas de consultas de alertas de Azure Resource Graph que se integran con Log Analytics.

Operadores y funciones

Muchos operadores admitidos en Azure Resource Graph Explorer funcionan con la integración de Log Analytics para alertas.

Pero dado que las alertas de Azure Resource Graph están en versión preliminar, hay operadores y funciones que funcionan en Azure Resource Graph, pero no son compatibles con la integración de Log Analytics.

A continuación se muestran operadores y funciones no admitidos conocidos:

Operador o función Tipo
join operador
La integración funciona al unir una tabla de Azure Resource Graph con una tabla de Log Analytics. La integración no funciona si combina dos o más tablas de Azure Resource Graph.
mv-apply operator
arg_min() función escalar
avg(), avgif() función de agregación
percentile(), percentiles(), percentilew(), percentilesw() función de agregación
rand() función escalar
stdev(), stdevif(), stdevp() función de agregación
variance(), varianceif(), variancep() función de agregación
Uso de claves con funciones de contenedor función escalar

Para obtener más información sobre operadores y funciones, vaya a operadores tabulares, funciones escalares y funciones de agregación.

Paginación

Azure Resource Graph tiene paginación en sus API dedicadas. Pero con la forma en que Log Analytics interactúa con Azure Resource Graph, la paginación no es un motivo admitido por el que solo se devuelven 1000 resultados.

  • Las consultas cruzadas entre Azure Resource Graph y Log Analytics no admiten la paginación y solo muestran los primeros 1000 resultados.
  • Debe establecer una limitación de 400 al escribir una consulta con el operador mv-expand.

Identidades administradas

La identidad administrada de la alerta debe tener el rol Colaborador de Log Analytics o Lector de Log Analytics. El rol proporciona los permisos para obtener información de supervisión.

Al configurar una alerta, los resultados pueden ser diferentes del resultado después de que se desencadene la alerta. El motivo es que una alerta desencadenada se ejecuta mediante una identidad administrada. Pero cuando se prueba manualmente una alerta, se usa la identidad del usuario.

Nombres de tabla

Los nombres de tabla de Azure Resource Graph deben ser mayúsculas y minúsculas con la primera letra de cada palabra en mayúsculas, como Resources o ResourceContainers. También puede usar minúsculas como resources o resourcecontainers.