Een waarschuwingsregel voor activiteitenlogboeken, servicestatus of resourcestatus maken of bewerken

In dit artikel leest u hoe u een waarschuwingsregel voor activiteitenlogboeken, servicestatus of resourcestatus maakt of bewerkt in Azure Monitor. Zie het overzicht van waarschuwingen voor meer informatie over waarschuwingen.

U maakt een waarschuwingsregel door de resources te combineren die moeten worden bewaakt, de bewakingsgegevens van de resource en de voorwaarden die u wilt activeren. Vervolgens kunt u actiegroepen en waarschuwingsverwerkingsregels definiëren om te bepalen wat er gebeurt wanneer een waarschuwing wordt geactiveerd.

Waarschuwingen die door deze waarschuwingsregels worden geactiveerd, bevatten een gegevenspakket dat gebruikmaakt van het algemene waarschuwingsschema.

Prerequisites

Als u een waarschuwingsregel wilt maken of bewerken, moet u over de volgende machtigingen beschikken:

  • Leesrechten op de doelbron van de waarschuwingsregel.
  • Schrijfmachtiging voor de resourcegroep waarin de waarschuwingsregel wordt gemaakt. Als u de waarschuwingsregel maakt vanuit Azure Portal, wordt de waarschuwingsregel standaard gemaakt in dezelfde resourcegroep waarin de doelresource zich bevindt.
  • Leesrechten voor alle actiegroepen die zijn gekoppeld aan de waarschuwingsregel, indien van toepassing.

De Wizard voor waarschuwingenregel openen in de Azure-portal

Er zijn meerdere manieren om een waarschuwingsregel te maken of te bewerken.

Een waarschuwingsregel maken of bewerken vanaf de startpagina van de portal

  1. Ga in de Azure portal naar Monitor.
  2. Selecteer Waarschuwingen in het linkerdeelvenster.
  3. Selecteer + Maken>Waarschuwingsregel.

Schermopname van de stappen voor het maken van een waarschuwingsregel op de startpagina van de portal.

Een waarschuwingsregel maken of bewerken vanuit een specifieke resource

  1. Ga naar de resource in de Azure portal.
  2. Selecteer Waarschuwingen in het linkerdeelvenster.
  3. Selecteer + Maken>Waarschuwingsregel.
  4. Het bereik van de waarschuwingsregel wordt ingesteld op de resource die u hebt geselecteerd. Ga door met het instellen van de voorwaarden voor de waarschuwingsregel.

Schermopname van de stappen voor het maken van een waarschuwingsregel van een geselecteerde resource.

Een bestaande waarschuwingsregel bewerken

  1. Selecteer waarschuwingen in het linkerdeelvenster in Azure Portal, op de startpagina of vanuit een specifieke resource.

  2. Selecteer Waarschuwingsregels.

  3. Selecteer de waarschuwingsregel die u wilt bewerken en selecteer vervolgens Bewerken.

    Schermopname van de knop voor het bewerken van een bestaande waarschuwingsregel voor activiteitenlogboeken.

  4. Selecteer een van de tabbladen voor de waarschuwingsregel om de instellingen te bewerken.

Het bereik van de waarschuwingsregel configureren

  1. Stel in het deelvenster Selecteer een resource het bereik voor de waarschuwingsregel in. U kunt filteren op abonnement, type bron of locatie van de bron.

    Schermopname van het deelvenster voor het selecteren van een resource tijdens het maken van een nieuwe waarschuwingsregel.

  2. Selecteer de optie Toepassen.

Voorwaarden voor waarschuwingsregels configureren

  1. Selecteer op het tabblad Voorwaardehet activiteitenlogboek, de resourcestatus of de servicestatus. Of selecteer Alle signalen weergeven als u een ander signaal voor de voorwaarde wilt kiezen.

    Schermopname van populaire signalen voor het maken van een waarschuwingsregel.

  2. (Optioneel) Als u alle signalen in de vorige stap weergeven hebt geselecteerd, gebruikt u het deelvenster Een signaal selecteren om naar de signaalnaam te zoeken of de lijst met signalen te filteren. Filteren op:

    In deze tabel worden de beschikbare services beschreven voor waarschuwingsregels voor activiteitenlogboeken:

    Signaalbron Description
    Activiteitenlogboek - Beleid De service die logboekgebeurtenissen met betrekking tot beleid levert.
    Activiteitenlogboek - Automatisch schalen De service die de gebeurtenissen in verband met activiteitenlogboeken voor automatische schaalaanpassing biedt.
    Activiteitenlogboek - Beveiliging De service die beveiligingsgerelateerde activiteitenlogboekgebeurtenissen levert.
    Resourcestatus De dienst die de gezondheidsstatus op resourceniveau biedt.
    Status van de service De service die de status op abonnementsniveau biedt.

    Selecteer de signaalnaam en selecteer vervolgens Toepassen.

  1. Selecteer in het deelvenster Voorwaarden de waarde voor Grafiekperiode.

    In de voorbeeldgrafiek ziet u de resultaten van uw selectie.

  2. Selecteer in de sectie Waarschuwingslogica waarden voor elk van deze velden:

    Field Description
    Gebeurtenisniveau Selecteer het niveau van de gebeurtenissen voor deze waarschuwingsregel. Waarden zijn kritiek, fout, waarschuwing, informatief, uitgebreid en alles.
    Status Selecteer de statusniveaus voor de waarschuwing.
    Gebeurtenis geïnitieerd door Selecteer de gebruikers-principal of service-principal die de gebeurtenis heeft geïnitieerd.

Acties voor waarschuwingsregels configureren

Op het tabblad Acties kunt u desgewenst actiegroepen voor uw waarschuwingsregel selecteren of maken.

Schermopname van het tabblad Acties voor het maken van een nieuwe waarschuwingsregel.

U kunt desgewenst een aangepast e-mailonderwerp instellen voor meldingen. Zie Onderwerp van waarschuwings-e-mails voor logboekzoekopdrachten aanpassen voor meer informatie.

Details van waarschuwingsregel configureren

  1. Voer op het tabblad Details waarden in voor de naam van de waarschuwingsregel en de beschrijving van de waarschuwingsregel.

  2. Selecteer Ins schakelen bij het aanmaken zodat de waarschuwingsregel onmiddellijk wordt uitgevoerd zodra u deze heeft aangemaakt.

  3. (Optioneel) Selecteer voor Regio een regio waarin uw waarschuwingsregel wordt verwerkt. Als u ervoor wilt zorgen dat de regel binnen de eu-gegevensgrens wordt verwerkt, selecteert u de regio Europa - noord of Europa - west. In alle andere gevallen kunt u de globale regio selecteren (dit is de standaardinstelling).

    Note

    Waarschuwingsregels voor servicegezondheid kunnen zich alleen in de wereldwijde regio bevinden.

    Schermopname van het tabblad Details voor het maken van een nieuwe waarschuwingsregel voor activiteitenlogboeken.

  4. (Optioneel) Als deze waarschuwingsregel actiegroepen bevat, kunt u in de sectie Aangepaste eigenschappen uw eigen eigenschappen toevoegen om op te nemen in de nettolading van de waarschuwingsmelding. U kunt deze eigenschappen gebruiken in de acties die door de actiegroep worden aangeroepen, zoals door een webhook, azure-functie of actie voor logische apps.

    De aangepaste eigenschappen worden opgegeven als sleutel-waardeparen met behulp van statische tekst, een dynamische waarde die is geëxtraheerd uit de payload van de waarschuwing, of een combinatie van beide.

    De indeling voor het extraheren van een dynamische waarde uit de payload van de waarschuwing is: ${<path to schema field>}. Voorbeeld: ${data.essentials.monitorCondition}.

    Gebruik de indeling van het algemene waarschuwingsschema om het veld in de nettolading op te geven, ongeacht of de actiegroepen die voor de waarschuwingsregel zijn geconfigureerd, gebruikmaken van het algemene schema.

    Note

    Voeg aangepaste eigenschappen toe aan de JSON-payload die naar de webhook, Logic Apps-, Azure Functions- en Automation-runbookacties wordt verzonden. Ze zijn niet opgenomen in e-mail, sms of pushmeldingen en worden niet weergegeven op de pagina met waarschuwingsgegevens in de Azure-portal.

    Schermopname van aangepaste eigenschappen voor het maken van een nieuwe waarschuwingsregel.

    In de volgende voorbeelden worden waarden in Aangepaste eigenschappen gebruikt om gegevens te benutten uit een payload die gebruikmaakt van het algemene waarschuwingsschema.

    In dit voorbeeld wordt een tag Aanvullende details gemaakt met gegevens met betrekking tot de begin- en eindtijd van het venster:

    • Naam: Additional Details
    • Waarde: Evaluation windowStartTime: ${data.alertContext.condition.windowStartTime}. windowEndTime: ${data.alertContext.condition.windowEndTime}
    • Resultaat: AdditionalDetails:Evaluation windowStartTime: 2023-04-04T14:39:24.492Z. windowEndTime: 2023-04-04T14:44:24.492Z

    In dit voorbeeld worden gegevens toegevoegd met betrekking tot de reden voor het oplossen of activeren van de waarschuwing:

    • Naam: Alert ${data.essentials.monitorCondition} reason
    • Waarde: ${data.alertContext.condition.allOf[0].metricName} ${data.alertContext.condition.allOf[0].operator} ${data.alertContext.condition.allOf[0].threshold} ${data.essentials.monitorCondition}. The value is ${data.alertContext.condition.allOf[0].metricValue}
    • Mogelijke resultaten:
      • Alert Resolved reason: Percentage CPU GreaterThan5 Resolved. The value is 3.585
      • Alert Fired reason": "Percentage CPU GreaterThan5 Fired. The value is 10.585

Waarschuwingsregeltags configureren

Op het tabblad Tags kunt u desgewenst alle vereiste tags instellen voor de resource van de waarschuwingsregel.

Schermopname van het tabblad Tags voor het maken van een nieuwe waarschuwingsregel.

De waarschuwingsregel controleren en maken

  1. Op het tabblad Controleren en maken wordt de regel gevalideerd. Als er een probleem is, gaat u terug en lost u het op.

  2. Wanneer de validatie is geslaagd en u de instellingen hebt gecontroleerd, selecteert u de knop Maken .

    Schermopname van het tabblad voor het controleren en maken van een nieuwe waarschuwingsregel.