Uso de alertas de registro de actividad para alertar sobre eventos dentro de la infraestructura de Azure

Completado

Las alertas de registro de actividad le permiten recibir notificaciones cuando se produce un evento específico en algún recurso de Azure. Por ejemplo, puede recibir una notificación cuando alguien cree una máquina virtual nueva en una suscripción.

Un registro de actividad también puede incluir alertas para el estado del servicio de Azure. Una empresa puede recibir notificaciones cuando se produzcan problemas en el servicio o se realice un mantenimiento planeado en la plataforma de Azure.

Como arquitecto de soluciones de Azure, quiere explorar la capacidad de supervisar recursos de Azure seleccionados en su suscripción. Aprenderá cómo puede usar los recursos para mejorar la capacidad de respuesta del equipo y la estabilidad de los sistemas.

En esta unidad explorará los dos tipos diferentes de alertas del registro de actividad. Ahora que ha visto los distintos tipos de alertas que puede usar en Azure Monitor, verá cómo puede desencadenar acciones para las alertas. Estas acciones pueden incluir el envío de un correo electrónico o la creación de una incidencia de IT Service Management (ITSM).

Cuándo se usan las alertas de registro de actividad

Hasta ahora, ha visto dos tipos diferentes de alertas que se admiten en Azure Monitor. Las alertas de métricas son ideales para supervisar las infracciones de umbral o detectar tendencias; las alertas de registropermiten una mayor supervisión analítica de los datos históricos.

Las alertas de registro de actividad están diseñadas para funcionar con recursos de Azure. Normalmente, es necesario crear este tipo de registro para recibir notificaciones si se producen cambios específicos en un recurso de la suscripción a Azure.

Hay dos tipos de alertas de registro de actividad:

  • Operaciones específicas: se aplica a los recursos de la suscripción a Azure y, a menudo, tiene un ámbito con recursos específicos o un grupo de recursos. Utilizará este tipo cuando necesite recibir una alerta que informe de un cambio en un aspecto de su suscripción. Por ejemplo, puede recibir una alerta si se elimina una máquina virtual o se asignan nuevos roles a un usuario.
  • Eventos de estado del servicio: incluyen la notificación de incidentes y el mantenimiento de los recursos de destino.

Composición de una alerta de registro de actividad

Es importante tener en cuenta que las alertas de registro de actividad solo supervisarán los eventos de la suscripción en la que se creó la alerta de registro.

Las alertas de registro de actividad se basan en eventos. El mejor método para definirlas es usar Azure Monitor para filtrar todos los eventos de la suscripción hasta que encuentre el que quiere. Para comenzar el proceso de creación, seleccione Agregar alerta de registro de actividad.

Igual que las alertas anteriores, las alertas de registro de actividad tienen sus propios atributos:

  • Categoría: administración, mantenimiento del servicio, escalado automático o recomendación
  • Ámbito: nivel de recursos, nivel de grupo de recursos o nivel de suscripción
  • Grupo de recursos: donde se guarda la regla de alerta
  • Tipo de recurso: espacio de nombres para el destino de la alerta
  • Nombre de la operación: nombre de la operación
  • Nivel: detallado, informativo, advertencia, error o crítico
  • Estado: iniciado, erróneo o correcto
  • Evento iniciado por: Dirección de correo electrónico o identificador de Microsoft Entra (conocido como "autor de llamada") para el usuario

Creación de una alerta de registro específica del recurso

Cuando cree una alerta de registro de actividad, seleccione Registro de actividad para el tipo de señal. A continuación, verá todas las alertas disponibles para el recurso que seleccione. En la imagen siguiente se muestran todas las alertas administrativas de las máquinas virtuales de Azure. En este ejemplo, se desencadena una alerta al apagar una máquina virtual.

Si cambia el servicio de supervisión podrá reducir la lista de opciones. Si selecciona Administración, se filtran todas las señales para mostrar solo las relacionadas con el administrador.

Screenshot of the signal logic for activity log alerts related to VMs.

Creación de una alerta de Service Health

Las alertas de estado del servicio no son como el resto de tipos de alerta que ha visto hasta ahora en este módulo. Para crear una nueva alerta busque y seleccione Estado del servicio en Azure Portal. A continuación, seleccione Alertas de estado. Después de seleccionar Crear alerta de estado de servicio, los pasos para crear la alerta son similares a los que ha visto para crear otras alertas.

Screenshot that shows how to create a new service health alert.

La única diferencia es que ya no es necesario seleccionar un recurso, ya que la alerta es para toda una región de Azure. Lo que puede seleccionar es el tipo de evento de estado sobre el que quiere recibir alertas. Puede seleccionar incidencias de servicio, mantenimiento planeado o avisos de estado, o elegir todos los eventos. Los pasos restantes para realizar acciones y asignar nombres a las alertas son los mismos.