Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
U kunt de onderwerpregels van waarschuwingen voor het zoeken in logboeken overschrijven met statische tekst, dynamische waarden die zijn geëxtraheerd uit de waarschuwingpayload of een combinatie van beide.
In dit artikel wordt uitgelegd hoe u e-mailonderwerp voor logboekzoekopdrachten in Azure Monitor kunt aanpassen met behulp van Azure Portal of een ARM-sjabloon (Azure Resource Manager- sjabloon) voor gepersonaliseerde meldingen.
Vereiste voorwaarden
Als u een waarschuwingsregel wilt maken of bewerken, moet u over de volgende machtigingen beschikken:
- Leestoegang tot de doelbron van de waarschuwingsregel.
- Schrijfmachtiging voor de resource group waarin de waarschuwingsregel wordt aangemaakt. Als u de waarschuwingsregel maakt vanuit Azure Portal, wordt de waarschuwingsregel standaard gemaakt in dezelfde resourcegroep waarin de doelresource zich bevindt.
- Leesrechten voor alle actiegroepen die zijn gekoppeld aan de waarschuwingsregel, indien van toepassing.
E-mailonderwerp aanpassen in Azure Portal
- Een waarschuwingsregel voor zoeken in logboeken maken of bewerken.
- Gebruik op het tabblad Acties , nadat u een bestaande actiegroep hebt gemaakt of geselecteerd, de sectie Onderwerp e-mail om uw eigen aangepaste e-mailonderwerp toe te voegen.
Dynamische waarden gebruiken
De indeling voor het extraheren van een dynamische waarde uit de payload van de waarschuwing is: ${<path to schema field>}, bijvoorbeeld: ${data.essentials.monitorCondition}.
Opmerking
Gebruik de indeling van het algemene waarschuwingsschema om het veld in de nettolading op te geven, zelfs als de actiegroepen die u voor de waarschuwingsregel configureert, niet gebruikmaken van het algemene schema. Zie Essentials-velden voor paden onderdata.essentials. De velden onder data.alertContext verschillen per bewakingsservice. Zie contextvelden voor logboekzoekwaarschuwingen voor ondersteunde waarschuwingspaden voor logboekzoekopdrachten.
Voorbeelden
In dit voorbeeld wordt een e-mailonderwerp gemaakt met de betreffende resource en of deze is geactiveerd of opgelost.
- Waarde: "Waarschuwing ${data.essentials.monitorCondition} voor ${data.essentials.alertTargetIDs}"
- Mogelijke resultaten:
- Waarschuwing geactiveerd op VM1.
- Waarschuwing opgelost op VM1.
In dit voorbeeld wordt een e-mailonderwerp gemaakt met het aantal fouten op de betreffende resource:
- Waarde: "${data.alertContext.condition.allOf[0].metricValue} fouten gevonden in ${data.essentials.alertTargetIDs}"
- Resultaat: 7 fouten gevonden in ContosoApp.
Een ARM-sjabloon gebruiken
Als u een waarschuwingsregel wilt maken met een aangepast e-mailonderwerp, gebruikt u een sjabloon uit de Resource Manager-sjabloonvoorbeelden voor waarschuwingen voor zoeken in logboeken. Zorg ervoor dat u API-versie 2023-12-01 of hoger gebruikt. Gebruik het sjabloon uit het Resource Manager-sjabloonvoorbeeld voor eenvoudige logboekzoekwaarschuwingsregels. Voeg een actionProperties object toe en neem de Email.Subject eigenschap op.
Voorbeeldsjabloon
In dit voorbeeld ziet u een volledige Resource Manager-sjabloon waarmee een waarschuwingsregel voor zoeken in logboeken wordt gemaakt met een aangepast e-mailonderwerp met de titel 'Dit is een aangepast e-mailonderwerp'.
{
"$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
"contentVersion": "1.0.0.0",
"resources": [
{
"type": "Microsoft.Insights/scheduledQueryRules",
"apiVersion": "2023-12-01",
"name": "performanceRule",
"kind": "LogAlert",
"location": "eastus",
"properties": {
"displayName": "Performance rule",
"description": "Performance rule",
"severity": 4,
"enabled": true,
"evaluationFrequency": "PT5M",
"scopes": [
"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/scopeResourceGroup1/providers/Microsoft.Compute/virtualMachines/vm1"
],
"windowSize": "PT10M",
"criteria": {
"allOf": [
{
"query": "Perf | where ObjectName == \"Processor\"",
"timeAggregation": "Average",
"metricMeasureColumn": "% Processor Time",
"resourceIdColumn": "resourceId",
"dimensions": [
{
"name": "ComputerIp",
"operator": "Exclude",
"values": [
"192.168.1.1"
]
},
{
"name": "OSType",
"operator": "Include",
"values": [
"*"
]
}
],
"operator": "GreaterThan",
"threshold": 70,
"failingPeriods": {
"numberOfEvaluationPeriods": 1,
"minFailingPeriodsToAlert": 1
}
}
]
},
"muteActionsDuration": "",
"actions": {
"actionGroups": [
"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourcegroups/scopeResourceGroup1/providers/microsoft.insights/actiongroups/myactiongroup"
],
"customProperties": {
"key11": "value11",
"key12": "value12"
},
"actionProperties": {
"Email.Subject": "This is a custom email subject"
}
},
"autoMitigate": true,
"checkWorkspaceAlertsStorageConfigured": true,
"skipQueryValidation": true
}
}
]
}