Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Létrehozhat egy metrikariariasztási szabályt az Azure Monitor-munkaterületen tárolt Prometheus-metrikákon vagy egyéni (OTel-) metrikákon, a PromQL használatával lekérdezésalapú metrikariariasztási feltétellel.
Ez a cikk áttekintést nyújt az Azure Monitor lekérdezésalapú metrikariasztásairól, és arra összpontosít, hogyan hozhat létre riasztási szabályokat a Prometheus vagy az Azure Monitor-munkaterületen tárolt egyéni (OTel-) metrikákon a PromQL használatával.
Mi az a PromQL?
A PromQL egy nyílt forráskódú metrikaalapú lekérdezési nyelv a következőkkel:
- Metrikafüggvények és operátorok készlete az adatok kiválasztásához, összesítéséhez és átalakításához.
- Natív többdimenziós manipuláció, kiértékelés és riasztás, beleértve a dimenziószűrést, az összesítést és az újracímkézést.
- Összetett feltételek, beleértve a feltételek egymásba ágyazását.
- Több metrika összekapcsolása és összehasonlítása
- PromQL-alapú riasztási kifejezések újrafelhasználása a közösségtől, vagy a meglévő Prometheus-alapú monitorozási rendszerekből.
Capabilities
Erőforrás-központú és munkaterület-központú szabály hatókörei.
- Az erőforrás-központú szabályok lekérdezéseket alkalmaznak bizonyos Azure-erőforrások, például az Azure Kubernetes Services (AKS) vagy virtuális gépek metrikáira az RBAC részletességével, mivel csak a figyelt erőforráshoz való hozzáférést igénylik.
- A munkaterület-központú szabályok lehetővé teszik a jogosult felhasználók számára, hogy bármilyen erőforrás által a munkaterületnek kibocsátott metrikát lekérdezhessenek, beleértve az erőforrásközi lekérdezéseket is.
Dinamikus küszöbértékek. A dinamikus küszöbértékeket használó riasztási szabályok észlelhetik és riasztással jelezhetik a PromQL-kifejezésérték rendellenes viselkedését . A riasztási szabály fejlett gépi tanulási (ML) képességeket használ a kifejezés előzményviselkedésének elemzéséhez, és automatikusan kiszámítja a legmegfelelőbb küszöbértékeket egy adott időpontban annak meghatározásához, hogy egy riasztás aktiválódik-e vagy sem.
Felügyelt identitásalapú engedélyezés. A munkaterületekhez való hozzáférést az Azure Managed Identity használatával engedélyezheti. A felügyelt identitás biztonságos, Azure által felügyelt hozzáférést biztosít az erőforrásokhoz, és a felhasználói és szabályhozzáférési jogosultságok elkülönítésével javítja az RBAC részletességét. A metrikariasztások mind a felhasználó által hozzárendelt, mind a rendszer által hozzárendelt identitásokat támogatják.
Aktivált riasztás testreszabása. A lekérdezésalapú metrikariasztásokat testreszabhatja, hogy nagyobb kontextust és forgatókönyvspecifikus információkat tartalmazzanak.
- Egyéni e-mail tárgya: Riasztási értesítési e-mailek tárgyának konfigurálása forgatókönyv-specifikus információkkal. A hasznos adatok mezőinek azonosításához használja a gyakori riasztási sémát .
- Egyéni tulajdonságok: Forgatókönyvspecifikus szöveg, hivatkozások vagy metaadatok hozzáadása a riasztás hasznos adataihoz.
Megjegyzés:
Mind az egyéni e-mail tárgya, mind az egyéni tulajdonságok támogatják a tulajdonságok dinamikus beszúrását a riasztás hasznos adataiból.
Lekérdezésalapú metrikariasztások a Prometheus-szabálycsoportokhoz képest
A lekérdezésalapú metrikariasztások a Prometheus-szabálycsoportokban lévő riasztások alternatívája.
A lekérdezésalapú metrikariasztások használatának előnyei:
A riasztási szabályok egyéni Azure-erőforrásokként vannak konfigurálva és kezelve. Az egyes szabályokon felül nem kell szabálycsoportokat létrehoznia és kezelnie.
Erőforrás-központú lekérdezések és RBAC támogatása – a felhasználóknak nincs szükségük a munkaterület hozzáférési jogosultságára.
Dinamikus küszöbértékek támogatása a riasztási szabály feltételeiben.
Az Azure Managed Identity használatával történő hitelesítés és engedélyezés támogatása.
Az e-mail tárgyának testreszabásának támogatása.
A lekérdezésalapú metrikariasztási szabályok és a Prometheus-szabálycsoportok használatának különbségei
-
Hatókör korlátozása. A Prometheus-szabálycsoportokban a szabályok hatókörét egyetlen AKS- vagy ARC-fürtre korlátozhatja a
clusterNametulajdonság használatával. Lekérdezésalapú metrikariasztási szabályok esetén a hatókör egyetlen fürtre (vagy bármely más erőforrásra) korlátozható úgy, hogy a szabálytscopeegy adott erőforrásra állítja. -
Szabályfeltétel. A metrikariasztási szabály
querytulajdonsága teljes mértékben egyenértékű a Prometheus-szabálycsoportokexpressiontulajdonságával, és ugyanazokat az eredményeket eredményezné. Afortulajdonság mindkét szolgáltatásban ugyanúgy működik. -
Metrikafeliratok kezelése. A lekérdezésalapú metrikariasztások teljes mértékben támogatják a Prometheus- és OTel-metrikák címkéinek kezelését és kezelését a PromQL szabványnak megfelelően. A riasztások aktiválásakor azonban a többi metrikacímke és értékük a hasznos adatokban a
dimensionstöbbi Azure-riasztásban és Azure Monitor-élményben használt terminológiát követve jelenik meg. - Egyéni metaadatok és információk. Egyéni címkéket és széljegyzeteket határozhat meg, amelyekkel dinamikus metaadatokat, információs szöveget, runbook-hivatkozásokat és egyebeket adhat hozzá a Prometheus-szabálycsoport riasztási szabályaiban szereplő hasznos adatokhoz. A lekérdezésalapú metrikariasztásokban a hasonló funkciókat egyéni tulajdonságok biztosítják.
Felügyelt identitások lekérdezésalapú riasztásokhoz
A lekérdezésalapú metrikariasztási szabályokhoz Azure Managed Identity-eket kell használnia.
A felügyelt identitásnak monitorozási olvasó szerepkörrel (vagy azzal egyenértékű engedélyekkel rendelkező egyéni szerepkörrel) kell rendelkeznie a hatókörrel rendelkező erőforráson vagy AMW-n.
A User-Assigned és a rendszer által hozzárendelt MI-típusok egyaránt támogatottak.
Séma és tulajdonságok
Az alábbi táblázat a lekérdezésalapú metrikariasztási szabály sémájának és tulajdonságainak magyarázatát tartalmazza.
| Név | Kötelező | Típus | Description | Jegyzetek |
|---|---|---|---|---|
| név | True | karakterlánc | Riasztási szabály neve | |
| hely | True | karakterlánc | Erőforrás helye | Az előzetes verzióban támogatott régiókból |
| identity.típus | True | karakterlánc | Felügyelt identitás típusa | Felhasználó által hozzárendelt vagy Rendszer által hozzárendelt |
| identity.userAssignedIdentities | True | karakterlánc | Felhasználó által hozzárendelt felügyelt identitás erőforrás-azonosítója | Szükséges, ha a típus 'Felhasználó által hozzárendelt' |
| properties.enabled | Téves | Boolean | Szabály engedélyezése/letiltása | Alapértelmezett = igaz |
| properties.leírás | Téves | karakterlánc | Riasztási szabály leírása | |
| tulajdonságok.súlyosság | Téves | egész szám | Riasztás súlyossága | 0-4, alapértelmezés szerint 3 (tájékoztató) |
| properties.targetResourceType | Téves | karakterlánc | Riasztási célerőforrás típusa | |
| properties.scopes | True | karakterlánc[] | Azure-erőforrás-azonosító | AMW erőforrás-azonosító (munkaterület-központú szabály esetén) vagy egy másik Azure-erőforrás-azonosító/ erőforráscsoport-azonosító / előfizetés-azonosító (erőforrás-központú szabály esetén). Jelenleg csak egy hatókörelem támogatott. |
| tulajdonságok.értékelésiGyakoriság | True | karakterlánc | Szabály kiértékelési időköze | Egyenértékű a Prometheus-intervallummal. |
| properties.criteria.allOf[].name | True | karakterlánc | Feltétel neve | |
| properties.criteria.allOf[].query | True | karakterlánc | A riasztási szabály lekérdezése | PromQL-lekérdezés, egyenértékű a Prometheus riasztási szabálykifejezéssel |
| properties.criteria.allOf[].criterionType | Téves | karakterlánc | Feltétel típusa | StaticThresholdCriterion (alapértelmezett) vagy DynamicThresholdCriterion |
| properties.criteria.allOf[].operator | Téves | karakterlánc | Feltétel típusa | GreaterThan (alapértelmezett), LessThan, GreaterOrLessThan |
| properties.criteria.allOf[].alertSensitivity | Téves | karakterlánc | Feltétel típusa | Közepes (alapértelmezett), Magas, Alacsony |
| tulajdonságok.kritériumok.sikertelenIdőszakok.ezen | Téves | karakterlánc | Az az időtartam, ameddig a feltétel igaz marad a riasztás aktiválása előtt. | Egyenértékű a Prometheus "for" riasztási szabályának. Értékek – "PT1M", "PT5M" stb. Az alapértelmezett érték 0 (azonnal aktiválódik) |
| properties.resolveConfigurations.autoResolved | Téves | Boolean | A riasztás automatikus felbontása engedélyezve van | Alapértelmezett = igaz |
| properties.resolveConfigurations.timeToResolve | Téves | karakterlánc | Riasztás automatikus feloldásának időtúllépése | Default = "PT5M" |
| properties.actions[].actionGroupId | false | karakterlánc | műveletcsoport-azonosítók listája | a riasztások aktiválásakor vagy feloldásakor végrehajtott műveletcsoportok tömbje |
| properties.actionProperties.EmailSubject | false | karakterlánc | sablon egyéni e-mail tárgyhoz | |
| tulajdonsagok.egyéniTulajdonságok | false | karakterlánc | kulcs/érték párok a riasztás egyéni tulajdonságaihoz |
Támogatott régiók
- USA keleti régiója
- Nyugat-Európa
- USA 2. keleti régiója
- Észak-Európa
- USA középső régiója
- USA 2. nyugati régiója
- Egyesült Királyság déli régiója
- Délkelet-Ázsia
- Közép-India
- USA nyugati régiója
- Középnyugat-Németország
- Kelet-Japán
- Közép-Kanada
- USA déli középső régiója
- Kelet-Ázsia
- Ausztrália keleti régiója
- Közép-Svédország
- Észak-Svájc
- Közép-Franciaország
- Egyesült Arab Emírségek északi régiója
- Kelet-Norvégia
- Korea középső régiója
- Dél-Brazília
- USA 3. nyugati régiója
- Délkelet-Ausztrália
- Dél-Afrika északi régiója
Következő lépések
- Egy AKS-fürt létrehozása felügyelt Prometheus használatával – Az Azure Monitor-munkaterület létrehozása szintén része ennek a munkafolyamatnak.
- Lekérdezésalapú riasztás létrehozása