problemen met Azure Monitor

De Azure Copilot Observability-agent helpt u bij het identificeren, onderzoeken en uitleggen van serviceverslechteringen. Wanneer dergelijke verslechteringen optreden, wilt u vaak de context behouden, bevindingen delen met uw team en verder werken aan het probleem in de loop van de tijd.

Een issue is de blijvende registratie die dit mogelijk maakt. Het houdt gerelateerde signalen bij elkaar en geeft uw team een gedeelde plek om door te gaan met het oplossen van problemen in plaats van te beginnen met afzonderlijke waarschuwingen, resources of onderzoekssessies.

Problemen versus waarschuwingen

Waarschuwingen en problemen dienen voor verschillende doeleinden.

Een waarschuwing vertegenwoordigt een specifiek signaal dat op een resource wordt waargenomen. Deze wordt geactiveerd wanneer bewaakte gegevens voldoen aan de voorwaarden van een waarschuwingsregel.

Een probleem is de permanente record die wordt gebruikt om een servicedegradatie te onderzoeken, te beheren en op te lossen. Hoewel waarschuwingen helpen bij het identificeren van afzonderlijke symptomen, helpen problemen teams het bredere operationele probleem te begrijpen en te beheren. Eén probleem kan betrekking hebben op meerdere waarschuwingen en resources, waardoor het incident gedurende de gehele levenscyclus in één weergave wordt weergegeven.

Hoe problemen worden gemaakt

U kunt een probleem op twee manieren maken:

Elk issue wordt opgeslagen onder een Azure Monitor Workspace (AMW).

U hebt de rol Bijdrager, Monitoraat Bijdrager of Probleembijdrager nodig in de Azure Monitor-werkruimte om een probleem te maken. Zie Azure-rollen toewijzen met behulp van Azure Portal voor meer informatie over rolbeheer.

Wat een probleem bevat

Een probleem behoudt de context van een servicedegradatie, omdat deze wordt verplaatst van initiële detectie naar doorlopend onderzoek en reactie. Afhankelijk van hoe het probleem is gemaakt, kan dit het volgende omvatten:

  • Metagegevens van het probleem , zoals titel, ernst, status en impacttijd.
  • Achtergrondinformatie met een overzicht van het probleem, de impact ervan en de context die tot nu toe is verzameld.
  • Onderzoeken die worden uitgevoerd door de Azure Copilot Waarneembaarheidsagent, waaronder onderzoeksresultaten, analyse, aanbevolen volgende stappen en de mogelijkheid om het onderzoek verder te verfijnen met de Waarneembaarheidsagent.
  • Gerelateerde waarschuwingen die aan het probleem zijn gekoppeld.
  • Gerelateerde resources die worden beïnvloed door of zijn verbonden met het probleem.

Dit model maakt van kwesties het duurzame overdrachtspunt tussen agentgestuurd onderzoek en de menselijke responsworkflow.

Problemen weergeven

U kunt een lijst met problemen weergeven op de volgende locaties:

  • Azure Monitor : toont problemen in alle Azure Monitor-werkruimten (AMW's) onder de geselecteerde abonnementen.
  • Azure Monitor-werkruimte : geeft problemen weer die zijn opgeslagen in een specifieke AMW.

Azure Monitor-werkruimte als probleemcontainer

Azure Monitor-werkruimten (AMW's) fungeren als containers voor problemen.

U kunt een AMW configureren als de standaardcontainer voor alle problemen in een abonnement. Wanneer u een standaard-AMW instelt, slaat het onderzoeksproces problemen op in dezelfde werkruimte wanneer waarschuwingen worden geactiveerd op resources in dat abonnement. Als u ze opslaat in dezelfde werkruimte, zorgt u ervoor dat alle gerelateerde problemen op een consistente locatie worden opgeslagen en beheerd.

Zie Azure Monitor-problemen gebruiken voor meer informatie over het koppelen van een abonnement aan een Azure Monitor-werkruimte.

Hier volgt een voorbeeld van een probleem in een AMW.

Schermopname van de Azure Monitor werkruimte met problemen.

Issueacties

Wanneer een probleem wordt gemaakt of bijgewerkt, kunt u met actie-acties voor problemen meldingen of geautomatiseerde werkstromen activeren op dat moment in de antwoordstroom. Omdat acties zijn gebaseerd op een gecorreleerd en verrijkt probleem, in plaats van op afzonderlijke waarschuwingen, hebben ze geconsolideerde context: ernst, betrokken resources en onderzoeksresultaten. Dit geeft downstreamwerkstromen voldoende informatie om gerichte, consistente reacties toe te passen in plaats van te reageren op geïsoleerde signalen.

Wanneer meldingen worden geactiveerd

Meldingen worden in de volgende situaties verzonden:

  • Er wordt een nieuw probleem gemaakt , ofwel als gevolg van een opgeslagen onderzoek of door een autonome agent.
  • Een bestaand probleem wordt bijgewerkt wanneer de ernst of status van het probleem verandert.

Ondersteunde actietypen

De volgende actietypen worden ondersteund:

  • E-mail (individuele ontvangers of Azure Resource Manager-rollen)
  • SMS/tekst
  • Spraak
  • Logic Apps
  • Event Hubs
  • Azure Functions (serverloze computerdiensten van Azure)
  • Automationrunbook
  • Beveiligde webhook (gebruiken om verbinding te maken met ServiceNow)
  • Webhaak

Configureren van acties

Configureer acties via actiegroepen op de Azure Monitor Werkruimte (AMW) waar het probleem wordt opgeslagen. U kunt een of meer actiegroepen configureren als de standaardacties voor die werkruimte.

Wanneer een probleem wordt gemaakt of bijgewerkt, worden de actiegroepen die zijn geconfigureerd op de bijbehorende AMW automatisch geactiveerd.

U kunt ook acties definiëren via de resourceconfiguratie van de Azure Copilot Waarneembaarheidsagent. Zie Een Azure Copilot Observability Agent-resource maken in Azure Portal voor meer informatie.

Zie Actiegroepen voor meer informatie over actiegroepen.

Voorbeeldscenario's

In de volgende voorbeelden ziet u hoe probleemacties verschillende antwoordscenario's kunnen ondersteunen:

  • Coördineer technisch onderzoek en incidentbeheer met ServiceNow. Verzend een probleem naar ServiceNow ITOM via een beveiligde webhook. Het Azure Monitor-incident blijft de technische werkruimte voor dienstdoende engineers, met gerelateerde waarschuwingen, bronnen en onderzoeksresultaten van de Observability Agent. De bijbehorende ServiceNow-waarschuwing en ITSM-incidentondersteuningstoewijzing, escalatie, communicatie en sluiting. Wanneer u synchronisatie in twee richtingen inschakelt, blijven relevante statuswijzigingen op beide systemen afgestemd.

  • Integratie van tickets en werkstroom: gebruik een logische app om een werkitem te maken of bij te werken in systemen zoals Azure DevOps of Jira wanneer een probleem wordt gemaakt of bijgewerkt. Het werkitem kan details van problemen bevatten, zoals ernst, betrokken resources en operationele context, zodat teams het eigendom kunnen bijhouden, werk coördineren en de oplossing kunnen beheren via hun bestaande technische processen.

  • Intelligente routering: gebruik een Azure-functie of logische app om eigenschappen van problemen te controleren, zoals ernst, betrokken service of betrokken resources, en het probleem door te sturen naar het juiste team, kanaal of werkstroom. Routeer bijvoorbeeld problemen die van invloed zijn op een klantgerichte applicatie naar het dienstdoende engineeringteam, terwijl problemen die van invloed zijn op interne systemen naar een ander operationeel proces worden gerouteerd.

  • Issuegegevens streamen naar downstreamsystemen — Verzendt levenscyclusgebeurtenissen van issues naar Azure Event Hubs voor verwerking door externe systemen. Gebruik deze benadering om aangepaste dashboards, operationele analyses, rapportagepijplijnen, data lakes of interne platforms aan te sturen die issuegegevens naast andere operationele signalen verwerken en analyseren.