Querygebaseerde metrische waarschuwingen maken (Preview)

In dit artikel wordt uitgelegd hoe u metrische waarschuwingsregels op basis van query's maakt in Azure Monitor met behulp van PromQL, met informatie over vereisten, regelconfiguratieopties, vereisten voor beheerde identiteiten, implementatiemethoden en het weergeven en beheren van waarschuwingen in Azure Portal.

Vereiste voorwaarden

Werkruimteresourcegericht stempelen en toegang inschakelen

U kunt resourcegerichte stempels en toegang voor een werkruimte inschakelen met behulp van een van de volgende methoden:

Opmerking

Alle methoden gebruiken de preview-API-versie 2025-05-03-preview. De properties.metrics.enableAccessUsingResourcePermissions vorm is niet beschikbaar in de meest recente GA-versie 2023-04-03.

Er is geen toegewezen Azure CLI opdracht beschikbaar voor deze bewerking. Roep de REST API rechtstreeks aan met behulp van az rest.

subscriptionId="aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e"
resourceGroupName="myResourceGroup"
accountName="myAccountName"
apiVersion="2025-05-03-preview"
providers="microsoft.monitor/accounts/$accountName"
resourceId="/subscriptions/$subscriptionId/resourcegroups/$resourceGroupName/providers/$providers"
payloadFile="./enable-stamping.json"

az account set --subscription "$subscriptionId"

az rest \
  --method put \
  --uri "$resourceId?api-version=$apiVersion" \
  --body @"$payloadFile"

Payload-bestand (enable-stamping.json):

{
  "location": "eastus",
  "properties": {
    "metrics": {
      "enableAccessUsingResourcePermissions": true
    }
  }
}
Variable Voorbeeldwaarde Purpose
host management.azure.com Impliciet ARM-eindpunt
subscriptionId aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e Gebruikersinvoer
resourceGroupName myResourceGroup Gebruikersinvoer
accountName myAccountName Gebruikersinvoer
plaats eastus Gebruikersinvoer
apiVersion 2025-05-03-voorbeeld Verwijzing

Een waarschuwing voor metrische gegevens op basis van query's implementeren

U kunt op query's gebaseerde waarschuwingsregels voor metrische gegevens maken en configureren met behulp van de Azure-portal of een van de programmatische benaderingen in deze sectie. In de voorbeelden van REST, Azure CLI en Azure PowerShell worden directe REST-aanvragen gebruikt om de waarschuwingsregel te maken of bij te werken, terwijl de ARM-voorbeelden (JSON) en Bicep voorbeelden gebruikmaken van implementaties op basis van sjablonen.

In deze sectie wordt een resourcegeoriënteerde, querygebaseerde metrische waarschuwingsregel gemaakt die een Azure Kubernetes Service (AKS)-cluster als toepassingsgebied en een door de gebruiker toegewezen beheerde identiteit gebruikt. In de volgende secties worden enkele van de vereiste eigenschappen en configuratieopties beschreven. Bewerk de voorbeelden om uw eigen bereik, locatie, query, actiegroepen en andere waarden te gebruiken.

Opmerking

U kunt slechts één resourcetype tegelijk selecteren in Azure Portal. U kunt bijvoorbeeld geen virtuele machines en Kubernetes-services selecteren.

Op de pagina Een waarschuwingsregel maken:

  1. Selecteer Selectie van bereik. Het scherm om een resource te selecteren verschijnt.

  2. Schakel in de vervolgkeuzelijst Abonnement een of meer selectievakjes voor abonnementen in. Alle resourcegroepen binnen het gekozen abonnement worden weergegeven.

  3. Filter in de vervolgkeuzelijst Resourcetypen op Virtual machines, Azure Monitor Werkruimten, Kubernetes-services of kies een hele resourcegroep of abonnement.

  4. Schakel het selectievakje in naast de resources die u wilt gebruiken.

  5. Selecteer de optie Toepassen.

  6. Selecteer Volgende: Voorwaarde of het tabblad Voorwaarde .

  7. In de vervolgkeuzelijst Signal kunt u een optie kiezen:

    • Bekijk alle signalen voor het gebruik van een eerder gemaakte PromQL-query en selecteer vervolgens de query die u wilt gebruiken. Het PromQL-veld wordt gevuld met de query. Ga vervolgens door met het bewerken van de query in het editorveld.
    • Aangepaste PromQL-query om een nieuwe query te maken. Het PromQL-veld wordt leeg weergegeven en klaar voor het bewerken van de query. Voer de PromQL-query in het veld in.
  8. Selecteer de opties voor waarschuwingen:

    1. Selecteer het controle-interval in de Check every dropdownlijst.
    2. Selecteer in de vervolgkeuzelijst Wachten op de vertragingstijd voor de waarschuwing. Standaard is geen vertraging.
  9. Configureer hier de waarschuwing op dezelfde manier als elke andere waarschuwing. Zie de andere handleidingen voor het maken van waarschuwingen in de documentatie.

Variable Voorbeeldwaarde Purpose
host management.azure.com Impliciet ARM-eindpunt
subscriptionId aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e Gebruikersinvoer
resourceGroupName myResourceGroup Gebruikersinvoer
regelNaam myRule Gebruikersinvoer
plaats eastus Gebruikersinvoer
userAssignedMiName myUserAssignedIdentity Gebruikersinvoer
clusternaam myCluster Gebruikersinvoer
actionGroupName myActionGroup Gebruikersinvoer
apiVersion 2024-03-01-voorbeeld Verwijzing

Details van configuratie van metrische waarschuwingen op basis van query's

Opmerking

In de volgende secties zijn de JSON-voorbeelden van toepassing op ARM-sjablonen (JSON) en op de JSON-aanvraaginstanties die door REST worden gebruikt, Azure CLI met az rest en Azure PowerShell met Invoke-AzRestMethod. In de Bicep voorbeelden ziet u de equivalente configuratie in Bicep syntaxis.

Door de gebruiker toegewezen beheerde identiteit

Maak en configureer de door de gebruiker toegewezen beheerde identiteit met machtigingen voordat u deze opgeeft in de regelconfiguratie. Stel identity>type in op UserAssigned en neem de MI resource ID op in identity>userAssignedIdentities, zoals het volgende voorbeeld laat zien:

{
  identity: {
    type: 'UserAssigned',
    userAssignedIdentities: {
      '/subscriptions/<subscriptionId>/resourceGroups/<resourceGroupName>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/<userAssignedMiName>': {}
    }
  }
}

Opmerking

Als de beheerde identiteit niet juist is geconfigureerd met de benodigde machtigingen/rol, kan de waarschuwingsregel worden gemaakt, maar de waarschuwingsevaluaties mislukken omdat de toegang tot de metrische gegevens niet mogelijk is.

Door het systeem toegewezen beheerde identiteit

Waarschuwingsregels voor metrische gegevens ondersteunen automatische roltoewijzing voor door het systeem toegewezen beheerde identiteiten.

Met deze functie wordt het proces voor het verlenen van machtigingen aan uw beheerde identiteiten vereenvoudigd en kan uw waarschuwingsregel direct na het maken operationeel zijn.

Voor een geslaagde automatische roltoewijzing moet u over een van de volgende rollen beschikken binnen de regelscope:

  • Owner
  • Beheerder voor gebruikerstoegang
  • Een aangepaste rol met Microsoft.Authorization/roleAssignments/write-rechten
  • Gedelegeerde beheerdersmachtigingen voor het doelbereik. Als u een metrische alertering wilt maken met een door het systeem toegewezen beheerde identiteit, moet u de rol Bewakingslezer mogen toekennen aan het doeldomein.

Opmerking

Als u probeert een regel te maken met een door het systeem toegewezen beheerde identiteit en u geen machtigingen hebt voor automatische roltoewijzing, mislukt het maken van de regel.

Stel de identity eigenschap ->type in op SystemAssigned zoals in het volgende voorbeeld:

{
  identity: {
    type: 'SystemAssigned'
  }
}

Er wordt een nieuwe door het systeem toegewezen MI volgens de regel gemaakt.

Voorwaarden voor regels op basis van query's

Als u een waarschuwingsregel voor metrische gegevens op basis van query's wilt configureren, moet de eigenschap odata.type worden ingesteld op Microsoft.Azure.Monitor.PromQLCriteria.

Als u een regelvoorwaarde op basis van query's wilt maken, odata.type moet u deze instellen op Microsoft.Azure.Monitor.PromQLCriteria. In dit geval wordt de voorwaarde gedefinieerd met behulp van een PromQL-expressie in de nieuwe query-eigenschap.

De optionele eigenschap for zorgt ervoor dat de waarschuwingsregel wacht tot een bepaalde duur na de eerste keer dat aan de voorwaarde wordt voldaan voordat een waarschuwing wordt geactiveerd. Als for bijvoorbeeld op 10 minuten is ingesteld, moet aan de voorwaarde van de waarschuwing worden voldaan voor elke evaluatie van 10 minuten, voordat de waarschuwing daarna uiteindelijk wordt geactiveerd.

Opmerking

De query met metrische waarschuwingsregel en voor eigenschappen zijn gelijk aan de prometheus-waarschuwingsregelexpressie en voor componenten.

Resourcegerichte en werkruimtegerichte regelbereiktypen

Waarschuwingsregel op basis van metrische gegevens op basis van query's ondersteunt twee typen querybereik:

Resourcebereik (resourcegerichte regels)

U kunt query's uitvoeren op metrische gegevens die worden verzonden naar elke werkruimte door:

  • een specifieke Azure-resource of door meerdere resources uit hetzelfde abonnement of
  • een resourcegroep zoals Azure Kubernetes-clusters (AKS) of
  • een virtuele machine (VM).

Voor resourcegerichte regels worden de volgende bereikopties ondersteund:

Scope Voorbeeld
Eén bron scopes: ['/subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/microsoft.containerservice/managedclusters/<clusterName>']
Resourcegroep scopes: ['/subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>']
Subscription scopes: ['/subscriptions/<subscriptionId>']

Het systeem zoekt de werkruimte waar de metrische gegevens van de resource zich bevinden. De regelquery mag alleen verwijzen naar metrische gegevens die worden verzonden door de bereikresource.

Bereik van Azure Monitor-werkruimte (werkruimtegerichte regels)

U kunt query's uitvoeren op metrische gegevens die worden verzonden naar een specifieke Azure Monitor-werkruimte, ongeacht de resources die worden verzonden.

Neem voor werkruimtebereik de Azure Resource Manager-id van de werkruimte op in de lijst Scopes[].

Voorbeeld:scopes: ['/subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/microsoft.monitor/accounts/<azureMonitorWorkspaceName>']

De regelquery kan verwijzen naar metrische gegevens die zijn opgeslagen in de Azure Monitor-werkruimte.

Waarschuwingen op basis van query's weergeven in Azure Portal

Geactiveerde metrische waarschuwingen op query-basis weergeven

U kunt geactiveerde en opgeloste metrische waarschuwingen op basis van query's bekijken in Azure Portal, samen met alle andere waarschuwingstypen:

  1. Selecteer Waarschuwingen in het menu Monitor in Azure Portal.
  2. Als de Monitor-service niet wordt weergegeven als filteroptie, selecteert u Filter toevoegen en voegt u deze toe.
  3. Stel het monitorservicefilter in op metrische query.
  4. Selecteer de naam van de waarschuwing om de details van een specifieke geactiveerde of opgeloste waarschuwing weer te geven.

U kunt ook waarschuwingen weergeven die zijn geactiveerd voor een specifieke resource. Selecteer Waarschuwingen in het resourcemenu in Azure Portal. U kunt vervolgens filteren op de Metric Query Monitoring-service.

Details van waarschuwingsregel weergeven in Azure Portal

U kunt op query's gebaseerde waarschuwingsregels voor metrische gegevens weergeven in Azure Portal, samen met alle andere waarschuwingsregels. Filter op alleen op query's gebaseerde metrische regels en stel het filter Signaaltypen in op Metrische gegevens om alle metrische waarschuwingsregels te zien, inclusief regels op basis van query's.

Een waarschuwing op basis van query's wijzigen

Opmerking

Als u een bestaande regel in uw abonnement wilt wijzigen met BEHULP van ARM (JSON) of Bicep-sjablonen, bewerkt u het sjabloonbestand en herhaalt u de implementatieprocedure.

Een op een query gebaseerde metrische waarschuwingsregel bewerken in het Azure Portal:

  1. Zoek of selecteer Monitor in het startscherm in Azure Portal. Het startscherm van Azure Monitor wordt weergegeven.
  2. Selecteer Waarschuwingen. Er wordt een lijst weergegeven met alle waarschuwingen waarvoor u toegang hebt.
  3. Selecteer de waarschuwing waarmee u wilt werken. Het scherm met waarschuwingseigenschappen wordt weergegeven.
  4. Selecteer Ga naar waarschuwingsregel. Het waarschuwingsregelscherm verschijnt.
  5. Kies Bewerken. Het scherm voor het bewerken van waarschuwingen wordt weergegeven.
  6. Ga door zoals u zou doen bij het maken van een nieuwe alertregel.