Lekérdezésalapú metrikariasztások áttekintése (előzetes verzió)

Létrehozhat egy metrikariariasztási szabályt az Azure Monitor-munkaterületen tárolt Prometheus-metrikákon vagy egyéni (OTel-) metrikákon, a PromQL használatával lekérdezésalapú metrikariariasztási feltétellel.

Ez a cikk áttekintést nyújt az Azure Monitor lekérdezésalapú metrikariasztásairól, és arra összpontosít, hogyan hozhat létre riasztási szabályokat a Prometheus vagy az Azure Monitor-munkaterületen tárolt egyéni (OTel-) metrikákon a PromQL használatával.

Mi az a PromQL?

A PromQL egy nyílt forráskódú metrikaalapú lekérdezési nyelv a következőkkel:

  • Metrikafüggvények és operátorok készlete az adatok kiválasztásához, összesítéséhez és átalakításához.
  • Natív többdimenziós manipuláció, kiértékelés és riasztás, beleértve a dimenziószűrést, az összesítést és az újracímkézést.
  • Összetett feltételek, beleértve a feltételek egymásba ágyazását.
  • Több metrika összekapcsolása és összehasonlítása
  • PromQL-alapú riasztási kifejezések újrafelhasználása a közösségtől, vagy a meglévő Prometheus-alapú monitorozási rendszerekből.

Capabilities

  • Erőforrás-központú és munkaterület-központú szabály hatókörei.

    • Az erőforrás-központú szabályok lekérdezéseket alkalmaznak bizonyos Azure-erőforrások, például az Azure Kubernetes Services (AKS) vagy virtuális gépek metrikáira az RBAC részletességével, mivel csak a figyelt erőforráshoz való hozzáférést igénylik.
    • A munkaterület-központú szabályok lehetővé teszik a jogosult felhasználók számára, hogy bármilyen erőforrás által a munkaterületnek kibocsátott metrikát lekérdezhessenek, beleértve az erőforrásközi lekérdezéseket is.
  • Dinamikus küszöbértékek. A dinamikus küszöbértékeket használó riasztási szabályok észlelhetik és riasztással jelezhetik a PromQL-kifejezésérték rendellenes viselkedését . A riasztási szabály fejlett gépi tanulási (ML) képességeket használ a kifejezés előzményviselkedésének elemzéséhez, és automatikusan kiszámítja a legmegfelelőbb küszöbértékeket egy adott időpontban annak meghatározásához, hogy egy riasztás aktiválódik-e vagy sem.

  • Felügyelt identitásalapú engedélyezés. A munkaterületekhez való hozzáférést az Azure Managed Identity használatával engedélyezheti. A felügyelt identitás biztonságos, Azure által felügyelt hozzáférést biztosít az erőforrásokhoz, és a felhasználói és szabályhozzáférési jogosultságok elkülönítésével javítja az RBAC részletességét. A metrikariasztások mind a felhasználó által hozzárendelt, mind a rendszer által hozzárendelt identitásokat támogatják.

  • Aktivált riasztás testreszabása. A lekérdezésalapú metrikariasztásokat testreszabhatja, hogy nagyobb kontextust és forgatókönyvspecifikus információkat tartalmazzanak.

Megjegyzés:

Mind az egyéni e-mail tárgya, mind az egyéni tulajdonságok támogatják a tulajdonságok dinamikus beszúrását a riasztás hasznos adataiból.

Lekérdezésalapú metrikariasztások a Prometheus-szabálycsoportokhoz képest

A lekérdezésalapú metrikariasztások a Prometheus-szabálycsoportokban lévő riasztások alternatívája.

A lekérdezésalapú metrikariasztások használatának előnyei:

  • A riasztási szabályok egyéni Azure-erőforrásokként vannak konfigurálva és kezelve. Az egyes szabályokon felül nem kell szabálycsoportokat létrehoznia és kezelnie.

  • Erőforrás-központú lekérdezések és RBAC támogatása – a felhasználóknak nincs szükségük a munkaterület hozzáférési jogosultságára.

  • Dinamikus küszöbértékek támogatása a riasztási szabály feltételeiben.

  • Az Azure Managed Identity használatával történő hitelesítés és engedélyezés támogatása.

  • Az e-mail tárgyának testreszabásának támogatása.

A lekérdezésalapú metrikariasztási szabályok és a Prometheus-szabálycsoportok használatának különbségei

  • Hatókör korlátozása. A Prometheus-szabálycsoportokban a szabályok hatókörét egyetlen AKS- vagy ARC-fürtre korlátozhatja a clusterName tulajdonság használatával. Lekérdezésalapú metrikariasztási szabályok esetén a hatókör egyetlen fürtre (vagy bármely más erőforrásra) korlátozható úgy, hogy a szabályt scope egy adott erőforrásra állítja.
  • Szabályfeltétel. A metrikariasztási szabály query tulajdonsága teljes mértékben egyenértékű a Prometheus-szabálycsoportok expression tulajdonságával, és ugyanazokat az eredményeket eredményezné. A for tulajdonság mindkét szolgáltatásban ugyanúgy működik.
  • Metrikafeliratok kezelése. A lekérdezésalapú metrikariasztások teljes mértékben támogatják a Prometheus- és OTel-metrikák címkéinek kezelését és kezelését a PromQL szabványnak megfelelően. A riasztások aktiválásakor azonban a többi metrikacímke és értékük a hasznos adatokban a dimensionstöbbi Azure-riasztásban és Azure Monitor-élményben használt terminológiát követve jelenik meg.
  • Egyéni metaadatok és információk. Egyéni címkéket és széljegyzeteket határozhat meg, amelyekkel dinamikus metaadatokat, információs szöveget, runbook-hivatkozásokat és egyebeket adhat hozzá a Prometheus-szabálycsoport riasztási szabályaiban szereplő hasznos adatokhoz. A lekérdezésalapú metrikariasztásokban a hasonló funkciókat egyéni tulajdonságok biztosítják.

Felügyelt identitások lekérdezésalapú riasztásokhoz

A lekérdezésalapú metrikariasztási szabályokhoz Azure Managed Identity-eket kell használnia.

A felügyelt identitásnak monitorozási olvasó szerepkörrel (vagy azzal egyenértékű engedélyekkel rendelkező egyéni szerepkörrel) kell rendelkeznie a hatókörrel rendelkező erőforráson vagy AMW-n.

A User-Assigned és a rendszer által hozzárendelt MI-típusok egyaránt támogatottak.

Séma és tulajdonságok

Az alábbi táblázat a lekérdezésalapú metrikariasztási szabály sémájának és tulajdonságainak magyarázatát tartalmazza.

Név Kötelező Típus Description Jegyzetek
név True karakterlánc Riasztási szabály neve
hely True karakterlánc Erőforrás helye Az előzetes verzióban támogatott régiókból
identity.típus True karakterlánc Felügyelt identitás típusa Felhasználó által hozzárendelt vagy Rendszer által hozzárendelt
identity.userAssignedIdentities True karakterlánc Felhasználó által hozzárendelt felügyelt identitás erőforrás-azonosítója Szükséges, ha a típus 'Felhasználó által hozzárendelt'
properties.enabled Téves Boolean Szabály engedélyezése/letiltása Alapértelmezett = igaz
properties.leírás Téves karakterlánc Riasztási szabály leírása
tulajdonságok.súlyosság Téves egész szám Riasztás súlyossága 0-4, alapértelmezés szerint 3 (tájékoztató)
properties.targetResourceType Téves karakterlánc Riasztási célerőforrás típusa
properties.scopes True karakterlánc[] Azure-erőforrás-azonosító AMW erőforrás-azonosító (munkaterület-központú szabály esetén) vagy egy másik Azure-erőforrás-azonosító/ erőforráscsoport-azonosító / előfizetés-azonosító (erőforrás-központú szabály esetén). Jelenleg csak egy hatókörelem támogatott.
tulajdonságok.értékelésiGyakoriság True karakterlánc Szabály kiértékelési időköze Egyenértékű a Prometheus-intervallummal.
properties.criteria.allOf[].name True karakterlánc Feltétel neve
properties.criteria.allOf[].query True karakterlánc A riasztási szabály lekérdezése PromQL-lekérdezés, egyenértékű a Prometheus riasztási szabálykifejezéssel
properties.criteria.allOf[].criterionType Téves karakterlánc Feltétel típusa StaticThresholdCriterion (alapértelmezett) vagy DynamicThresholdCriterion
properties.criteria.allOf[].operator Téves karakterlánc Feltétel típusa GreaterThan (alapértelmezett), LessThan, GreaterOrLessThan
properties.criteria.allOf[].alertSensitivity Téves karakterlánc Feltétel típusa Közepes (alapértelmezett), Magas, Alacsony
tulajdonságok.kritériumok.sikertelenIdőszakok.ezen Téves karakterlánc Az az időtartam, ameddig a feltétel igaz marad a riasztás aktiválása előtt. Egyenértékű a Prometheus "for" riasztási szabályának. Értékek – "PT1M", "PT5M" stb. Az alapértelmezett érték 0 (azonnal aktiválódik)
properties.resolveConfigurations.autoResolved Téves Boolean A riasztás automatikus felbontása engedélyezve van Alapértelmezett = igaz
properties.resolveConfigurations.timeToResolve Téves karakterlánc Riasztás automatikus feloldásának időtúllépése Default = "PT5M"
properties.actions[].actionGroupId false karakterlánc műveletcsoport-azonosítók listája a riasztások aktiválásakor vagy feloldásakor végrehajtott műveletcsoportok tömbje
properties.actionProperties.EmailSubject false karakterlánc sablon egyéni e-mail tárgyhoz
tulajdonsagok.egyéniTulajdonságok false karakterlánc kulcs/érték párok a riasztás egyéni tulajdonságaihoz

Támogatott régiók

  • USA keleti régiója
  • Nyugat-Európa
  • USA 2. keleti régiója
  • Észak-Európa
  • USA középső régiója
  • USA 2. nyugati régiója
  • Egyesült Királyság déli régiója
  • Délkelet-Ázsia
  • Közép-India
  • USA nyugati régiója
  • Középnyugat-Németország
  • Kelet-Japán
  • Közép-Kanada
  • USA déli középső régiója
  • Kelet-Ázsia
  • Ausztrália keleti régiója
  • Közép-Svédország
  • Észak-Svájc
  • Közép-Franciaország
  • Egyesült Arab Emírségek északi régiója
  • Kelet-Norvégia
  • Korea középső régiója
  • Dél-Brazília
  • USA 3. nyugati régiója
  • Délkelet-Ausztrália
  • Dél-Afrika északi régiója

Következő lépések