Het e-mailonderwerp voor logzoekwaarschuwingen aanpassen

U kunt de onderwerpregels van waarschuwingen voor het zoeken in logboeken overschrijven met statische tekst, dynamische waarden die zijn geëxtraheerd uit de waarschuwingpayload of een combinatie van beide.

In dit artikel wordt uitgelegd hoe u e-mailonderwerp voor logboekzoekopdrachten in Azure Monitor kunt aanpassen met behulp van Azure Portal of een ARM-sjabloon (Azure Resource Manager- sjabloon) voor gepersonaliseerde meldingen.

Vereiste voorwaarden

Als u een waarschuwingsregel wilt maken of bewerken, moet u over de volgende machtigingen beschikken:

  • Leestoegang tot de doelbron van de waarschuwingsregel.
  • Schrijfmachtiging voor de resource group waarin de waarschuwingsregel wordt aangemaakt. Als u de waarschuwingsregel maakt vanuit Azure Portal, wordt de waarschuwingsregel standaard gemaakt in dezelfde resourcegroep waarin de doelresource zich bevindt.
  • Leesrechten voor alle actiegroepen die zijn gekoppeld aan de waarschuwingsregel, indien van toepassing.

E-mailonderwerp aanpassen in Azure Portal

  1. Een waarschuwingsregel voor zoeken in logboeken maken of bewerken.
  2. Gebruik op het tabblad Acties , nadat u een bestaande actiegroep hebt gemaakt of geselecteerd, de sectie Onderwerp e-mail om uw eigen aangepaste e-mailonderwerp toe te voegen.

Schermopname van de gebruikersinterface voor het aanpassen van e-mail in Azure Portal.

Dynamische waarden gebruiken

De indeling voor het extraheren van een dynamische waarde uit de payload van de waarschuwing is: ${<path to schema field>}, bijvoorbeeld: ${data.essentials.monitorCondition}.

Opmerking

Gebruik de indeling van het algemene waarschuwingsschema om het veld in de nettolading op te geven, zelfs als de actiegroepen die u voor de waarschuwingsregel configureert, niet gebruikmaken van het algemene schema. Zie Essentials-velden voor paden onderdata.essentials. De velden onder data.alertContext verschillen per bewakingsservice. Zie contextvelden voor logboekzoekwaarschuwingen voor ondersteunde waarschuwingspaden voor logboekzoekopdrachten.

Voorbeelden

In dit voorbeeld wordt een e-mailonderwerp gemaakt met de betreffende resource en of deze is geactiveerd of opgelost.

  • Waarde: "Waarschuwing ${data.essentials.monitorCondition} voor ${data.essentials.alertTargetIDs}"
  • Mogelijke resultaten:
    • Waarschuwing geactiveerd op VM1.
    • Waarschuwing opgelost op VM1.

In dit voorbeeld wordt een e-mailonderwerp gemaakt met het aantal fouten op de betreffende resource:

  • Waarde: "${data.alertContext.condition.allOf[0].metricValue} fouten gevonden in ${data.essentials.alertTargetIDs}"
  • Resultaat: 7 fouten gevonden in ContosoApp.

Een ARM-sjabloon gebruiken

Als u een waarschuwingsregel wilt maken met een aangepast e-mailonderwerp, gebruikt u een sjabloon uit de Resource Manager-sjabloonvoorbeelden voor waarschuwingen voor zoeken in logboeken. Zorg ervoor dat u API-versie 2023-12-01 of hoger gebruikt. Gebruik het sjabloon uit het Resource Manager-sjabloonvoorbeeld voor eenvoudige logboekzoekwaarschuwingsregels. Voeg een actionProperties object toe en neem de Email.Subject eigenschap op.

Voorbeeldsjabloon

In dit voorbeeld ziet u een volledige Resource Manager-sjabloon waarmee een waarschuwingsregel voor zoeken in logboeken wordt gemaakt met een aangepast e-mailonderwerp met de titel 'Dit is een aangepast e-mailonderwerp'.

{
    "$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
    "contentVersion": "1.0.0.0",
    "resources": [
        {
            "type": "Microsoft.Insights/scheduledQueryRules",
            "apiVersion": "2023-12-01",
            "name": "performanceRule",
            "kind": "LogAlert",
            "location": "eastus",
            "properties": {
                "displayName": "Performance rule",
                "description": "Performance rule",
                "severity": 4,
                "enabled": true,
                "evaluationFrequency": "PT5M",
                "scopes": [
                    "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/scopeResourceGroup1/providers/Microsoft.Compute/virtualMachines/vm1"
                ],
                "windowSize": "PT10M",
                "criteria": {
                    "allOf": [
                        {
                            "query": "Perf | where ObjectName == \"Processor\"",
                            "timeAggregation": "Average",
                            "metricMeasureColumn": "% Processor Time",
                            "resourceIdColumn": "resourceId",
                            "dimensions": [
                                {
                                    "name": "ComputerIp",
                                    "operator": "Exclude",
                                    "values": [
                                        "192.168.1.1"
                                    ]
                                },
                                {
                                    "name": "OSType",
                                    "operator": "Include",
                                    "values": [
                                        "*"
                                    ]
                                }
                            ],
                            "operator": "GreaterThan",
                            "threshold": 70,
                            "failingPeriods": {
                                "numberOfEvaluationPeriods": 1,
                                "minFailingPeriodsToAlert": 1
                            }
                        }
                    ]
                },
                "muteActionsDuration": "",
                "actions": {
                    "actionGroups": [
                        "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourcegroups/scopeResourceGroup1/providers/microsoft.insights/actiongroups/myactiongroup"
                    ],
                    "customProperties": {
                        "key11": "value11",
                        "key12": "value12"
                    },
                    "actionProperties": {
                        "Email.Subject": "This is a custom email subject"
                    }
                },
                "autoMitigate": true,
                "checkWorkspaceAlertsStorageConfigured": true,
                "skipQueryValidation": true
            }
        }
    ]
}