Overzicht van waarschuwingsregels met dynamische drempelwaarden

Wanneer u niet zeker weet welke waarden u het beste kunt gebruiken als drempelwaarden voor uw waarschuwingsregels, worden geavanceerde machine learning-drempelwaarden toegepast en wordt een set algoritmen en methoden gebruikt om:

  • Meer informatie over het historische gedrag van metrische gegevens en logboekqueryresultaten.
  • Analyseer gegevens in de loop van de tijd en identificeer patronen zoals elk uur, dagelijks of wekelijkse patronen.
  • Afwijkingen herkennen die mogelijke problemen aangeven.
  • Bereken de meest geschikte drempelwaarden. 

Wanneer u dynamische drempelwaarden gebruikt, hoeft u niet de juiste drempelwaarde voor elke metrische waarde te kennen. Dynamische drempelwaarden berekenen de meest geschikte drempelwaarden voor u.

Dynamische drempelwaarden helpen u bij het volgende:

  • Maak schaalbare waarschuwingen voor honderden metrische gegevensreeksen met één waarschuwingsregel. Als u minder waarschuwingsregels hebt, besteedt u minder tijd aan het maken en beheren ervan. Schaalbare waarschuwingen zijn met name handig voor meerdere dimensies of voor meerdere resources, zoals alle resources in een abonnement.
  • Regels maken zonder te weten welke drempelwaarde moet worden geconfigureerd.
  • Configureer metrische waarschuwingen met behulp van concepten op hoog niveau zonder dat u uitgebreide domeinkennis over de metrische gegevens nodig hebt.
  • Voorkom ruisachtige drempelwaarden (lage precisie) of brede drempelwaarden (lage recall) die niet overeenkomen met een verwacht patroon.

U kunt dynamische drempelwaarden gebruiken voor:

  • De meeste Azure Monitor-platformen en aangepaste metrische gegevens.
  • Algemene metrische gegevens voor toepassingen en infrastructuur.
  • Luidruchtige metrische gegevens, zoals die van cpu van virtuele machines of geheugen of metrische gegevens met een lage spreiding, zoals beschikbaarheid en foutpercentage.
  • Resultaten van logboekquery's.

U kunt dynamische drempelwaarden configureren met behulp van:

Berekening van waarschuwingsdrempel en preview

Wanneer een waarschuwingsregel wordt gemaakt, gebruiken dynamische drempelwaarden 10 dagen aan historische gegevens om uur- of dagelijkse seizoenspatronen te berekenen. De grafiek die u in het waarschuwingsvoorbeeld ziet, weerspiegelt die gegevens.

Dynamische drempelwaarden gebruiken voortdurend alle beschikbare historische gegevens om te leren en maken aanpassingen om nauwkeuriger te zijn. Na drie weken beschikken dynamische drempelwaarden over voldoende gegevens om wekelijkse patronen te identificeren en wordt het model aangepast om wekelijkse seizoensgebondenheid op te nemen.

Dit zorgt ervoor dat zodra de storing afloopt, drempelwaarden consistent blijven met normaal gedrag in plaats van zich aan te passen aan de storing als het nieuwe normaal. Korte pieken of flapperende waarden worden anders verwerkt: dynamische drempelwaarden passen seizoenspatronen en trenddetectie toe, samen met een minimale schendingsduur, om korte afwijkingen minder fout-positieven te laten opleveren.

Overwegingen voor het gebruik van dynamische drempelwaarden

  • Om een nauwkeurige drempelwaardeberekening te garanderen, activeren waarschuwingsregels die gebruikmaken van dynamische drempelwaarden geen waarschuwing voordat er gedurende drie dagen en ten minste 30 monsters van gegevens zijn verzameld. Nieuwe resources of resources die ontbrekende gegevens bevatten, activeren pas een waarschuwing als er voldoende gegevens beschikbaar zijn.
  • Dynamische drempelwaarden hebben ten minste drie weken historische gegevens nodig om wekelijkse seizoensgebondenheid te detecteren. Sommige gedetailleerde patronen, zoals bihourly- of semiweekly-patronen, worden mogelijk niet gedetecteerd.
  • Wijzigingen in gegevensgedrag: als het gedrag van de gegevens onlangs is gewijzigd, worden de wijzigingen niet onmiddellijk doorgevoerd in de boven- en ondergrenzen van de dynamische drempelwaarde. De randen worden berekend op basis van metrische gegevens uit de afgelopen 10 dagen.
  • Dynamische drempelwaarden zijn geschikt voor het detecteren van aanzienlijke afwijkingen, in tegenstelling tot langzaam veranderende problemen. Wijzigingen in traag gedrag activeren waarschijnlijk geen waarschuwing.
  • U kunt geen dynamische drempelwaarden gebruiken in waarschuwingsregels die meerdere voorwaarden bewaken.
  • U kunt geen dynamische drempelwaarden gebruiken in waarschuwingsregels voor zoeken in logboeken met een frequentie van 1 minuut.

Een waarschuwingsregel voor metrische gegevens maken met dynamische drempelwaarden

Als u dynamische drempelwaarden wilt configureren, volgt u de procedure voor het maken van een waarschuwingsregel. Gebruik deze instellingen op het tabblad Voorwaarde :

  • Selecteer Dynamisch voor Drempelwaarde.
  • Voor het aggregatietype wordt u aangeraden Maximum niet te selecteren.
  • Selecteer voor OperatorGroter dan, tenzij dit gedrag het gebruik van de toepassing weergeeft.
  • Selecteer voor DrempelgevoeligheidGemiddeld of Laag om overbodige meldingen te verminderen.
  • Selecteer bij Elke controle hoe vaak de waarschuwingsregel controleert of aan de voorwaarde wordt voldaan. Als u de bedrijfsimpact van de waarschuwing wilt minimaliseren, kunt u overwegen een lagere frequentie te gebruiken. Zorg ervoor dat deze waarde kleiner is dan of gelijk is aan de waarde van de Lookback-periode .
  • Stel voor de lookbackperiode de periode in om telkens weer te kijken wanneer de gegevens worden gecontroleerd. Zorg ervoor dat deze waarde groter is dan of gelijk is aan de waarde Elke waarde controleren .
  • Kies voor geavanceerde opties hoeveel schendingen de waarschuwing binnen een bepaalde periode activeren. Stel desgewenst de datum in vanaf waaruit u de historische metrische gegevens wilt leren en de dynamische drempelwaarden wilt berekenen.

Notitie

Waarschuwingsregels voor metrische gegevens die u maakt via de portal, worden gemaakt in dezelfde resourcegroep als de doelresource.

Grafiek met dynamische drempelwaarden

In de volgende grafiek ziet u een metrische waarde, de dynamische drempelwaarden en enkele waarschuwingen die werden geactiveerd wanneer de waarde buiten de toegestane drempelwaarden lag.

Schermopname van een voorbeeldgrafiek met metrische waarschuwingen met dynamische drempelwaarde.

Gebruik de volgende informatie om de grafiek te interpreteren:

  • Blauwe lijn: de metrische waarde die in de loop van de tijd wordt gemeten.
  • Blauw gearceerd gebied: het toegestane bereik voor de metrische waarde. Als de metrische waarden binnen dit bereik blijven, wordt er geen waarschuwing geactiveerd.
  • Blauwe stippen: geaggregeerde metrische waarden. Als u een deel van de grafiek selecteert en vervolgens de muisaanwijzer boven de blauwe lijn plaatst, wordt onder de cursor een blauwe stip weergegeven om een afzonderlijke geaggregeerde metrische waarde aan te geven.
  • Pop-upvak met blauwe stip: de gemeten metrische waarde (blauwe stip) en de bovenste en lagere waarden van het toegestane bereik.
  • Rode stip met een zwarte cirkel: de eerste metrische waarde buiten het toegestane bereik. Deze waarde activeert een metriekwaarschuwing en zet deze in de status Actief.
  • Rode stippen: Andere gemeten waarden buiten het toegestane bereik. Ze triggeren geen waarschuwingen voor metrische gegevens meer, maar de waarschuwing blijft actief.
  • Rood gebied: het tijdstip waarop de metrische waarde buiten het toegestane bereik lag. De waarschuwing blijft actief zolang de volgende gemeten waarden buiten het toegestane bereik vallen, maar er worden geen nieuwe waarschuwingen geactiveerd.
  • Einde van rood gebied: Een terugkeer naar toegestane waarden. Wanneer de blauwe lijn zich weer in de toegestane waarden bevindt, stopt het rode gebied en wordt de gemeten waardelijn blauw. De status van de metrische waarschuwing die is geactiveerd op het moment van de rode stip met een zwarte cirkel, is ingesteld op opgelost.

Metrische gegevens worden niet ondersteund door dynamische drempelwaarden

Dynamische drempelwaarden ondersteunen de meeste metrische gegevens, maar de volgende metrische gegevens kunnen geen dynamische drempelwaarden gebruiken:

Brontype Naam van meetwaarde
Microsoft.KlassiekeOpslag/storageAccounts (Microsoft.ClassicStorage/opslaggaccounts) Verbruikte capaciteit
Microsoft.ClassicStorage/storageAccounts/blobServices Blobcapaciteit
Microsoft.ClassicStorage/storageAccounts/blobServices Aantal blobs
Microsoft.ClassicStorage/storageAccounts/blobServices Indexcapaciteit
Microsoft.ClassicStorage/storageAccounts/fileServices FileCapacity
Microsoft.ClassicStorage/storageAccounts/fileServices FileCount
Microsoft.ClassicStorage/storageAccounts/fileServices FileShareCount
Microsoft.ClassicStorage/storageAccounts/fileServices FileShareSnapshotCount
Microsoft.ClassicStorage/storageAccounts/fileServices FileShareSnapshotSize
Microsoft.ClassicStorage/storageAccounts/fileServices FileShareQuota
Microsoft.Compute/schijven Gecombineerde leesbytes van schijf/sec
Microsoft.Compute/schijven Leesbewerkingen voor samengestelde schijven per seconde
Microsoft.Compute/schijven Schrijfbewerkingen in bytes/sec van samengestelde schijf
Microsoft.Compute/schijven Schrijfbewerkingen voor samengestelde schijven per seconde
Microsoft.ContainerService/beheerdeClusters AantalKnooppunten
Microsoft.ContainerService/beheerdeClusters PodCount
Microsoft.ContainerService/beheerdeClusters AantalVoltooideTaken
Microsoft.ContainerService/beheerdeClusters HerstartendeContainerAantal
Microsoft.ContainerService/beheerdeClusters OomKilledContainerCount
Microsoft.Devices/IotHubs Totaal aantal apparaten
Microsoft.Devices/IotHubs AantalVerbondenApparaten
Microsoft.DocumentDB/databaseAccounts Afsluitingen van Cassandra-verbindingen
Microsoft.EventHub/clusters Grootte
Microsoft.EventHub/naamruimten CPU (Centrale Verwerkings Eenheid)
Microsoft.EventHub/naamruimten Geheugengebruik
Microsoft.EventHub/naamruimten ReplicationLagCount
Microsoft.EventHub/naamruimten Grootte
Microsoft.IoTCentral/IoTApps aantal verbonden apparaten
Microsoft.IoTCentral/IoTApps aantal voorziene apparaten
Microsoft.Kubernetes/connectedClusters AantalKnooppunten
Microsoft.Kubernetes/connectedClusters PodCount
Microsoft.Kubernetes/connectedClusters AantalVoltooideTaken
Microsoft.Kubernetes/connectedClusters HerstartendeContainerAantal
Microsoft.Kubernetes/connectedClusters OomKilledContainerCount
Microsoft.MachineLearningServices/workspaces/onlineEndpoints VerzoekenPerMinuut
Microsoft.MachineLearningServices/workspaces/onlineEndpoints/deployments Inzetcapaciteit
Microsoft.Maps/accounts Gebruik van Creators
Microsoft.Media/mediaservices/streaming eindpunten EgressBandwidth
Microsoft.Network/applicationGateways Doorvoer
Microsoft.Network/azureFirewalls Doorvoer
Microsoft.Network/expressRouteGateways ExpressRoute Gateway-pakketten per seconde
Microsoft.Network/expressRouteGateways ExpressRouteGatewayNumberOfVmInVnet
Microsoft.Network/expressRouteGateways ExpressRouteGatewayFrequentieVanRoutesGewijzigd
Microsoft.Network/virtualNetworkGateways ExpressRoute-gateway-bits-per-seconde
Microsoft.Network/virtualNetworkGateways ExpressRoute Gateway-pakketten per seconde
Microsoft.Network/virtualNetworkGateways ExpressRouteGatewayNumberOfVmInVnet
Microsoft.Network/virtualNetworkGateways ExpressRouteGatewayFrequentieVanRoutesGewijzigd
Microsoft.ServiceBus/naamruimten Aantal actieve berichten in een wachtrij/onderwerp. (ActiveMessages)
Microsoft.ServiceBus/naamruimten Aantal onbestelbare berichten in een wachtrij/onderwerp (DeadletteredMessages)
Microsoft.ServiceBus/naamruimten Aantal berichten in een wachtrij/onderwerp (berichten)
Microsoft.ServiceBus/naamruimten Aantal geplande berichten in een wachtrij/onderwerp (ScheduledMessages)
Microsoft.ServiceBus/naamruimten CPU (NamespaceCpuUsage)
Microsoft.ServiceBus/naamruimten Geheugengebruik (NamespaceMemoryUsage)
Microsoft.ServiceBus/naamruimten Grootte
Microsoft.ServiceFabricMesh/applications Toegewezen CPU
Microsoft.ServiceFabricMesh/applications ToegewezenGeheugen
Microsoft.ServiceFabricMesh/applications ActualCpu
Microsoft.ServiceFabricMesh/applications ActualMemory
Microsoft.ServiceFabricMesh/applications Applicatiestatus
Microsoft.ServiceFabricMesh/applications ServiceStatus
Microsoft.ServiceFabricMesh/applications ServiceReplicaStatus
Microsoft.ServiceFabricMesh/applications ContainerStatus
Microsoft.ServiceFabricMesh/applications AantalHerstarts
Microsoft.Storage/storageAccounts (opslagaccounts) Verbruikte capaciteit
Microsoft.Storage/storageAccounts/blobServices Blobcapaciteit
Microsoft.Storage/storageAccounts/blobServices Aantal blobs
Microsoft.Storage/storageAccounts/blobServices BlobProvisionedSize
Microsoft.Storage/storageAccounts/blobServices Indexcapaciteit
Microsoft.Storage/storageAccounts/fileServices FileCapacity
Microsoft.Storage/storageAccounts/fileServices FileCount
Microsoft.Storage/storageAccounts/fileServices FileShareCount
Microsoft.Storage/storageAccounts/fileServices FileShareSnapshotCount
Microsoft.Storage/storageAccounts/fileServices FileShareSnapshotSize
Microsoft.Storage/storageAccounts/fileServices FileShareCapacityQuota
Microsoft.Storage/storageAccounts/fileServices FileShareGeprovisioneerdeIOPS

Een querygebaseerde waarschuwingsregel maken met dynamische drempelwaarden (preview-versie)

Gebruik dynamische drempelwaarden in Azure Monitor op query's gebaseerde waarschuwingsregels om afwijkende werkingvan een PromQL-expressie te detecteren en te waarschuwen, Azure Monitor beheerde service voor metrische gegevens van Prometheus en OTel-metrische gegevens in uw Azure Monitor Werkruimte te bewaken.

Important

Dynamische drempelwaarden werken het beste met PromQL-expressies die resulteren in numerieke waarden in plaats van Boole-expressies. Gebruik bijvoorbeeld een expressie waarmee het CPU-gebruik wordt berekend, niet een Booleaanse vergelijking, zoals CPU > 0.8.

Als u dynamische drempelwaarden wilt configureren voor een waarschuwingsregel op basis van query's, volgt u de procedure voor het maken van een waarschuwingsregel voor metrische gegevens op basis van query's. Gebruik deze instellingen op het tabblad Voorwaarde :

  • Selecteer Dynamisch voor het type drempelwaarde.

  • Selecteer de gewenste operatorvoorwaarde .

  • Configureer de PromQL-regelexpressie die geschikt is voor dynamische drempelwaarden. Aan de voorwaarde wordt voldaan wanneer de waarde van de expressie de dynamisch berekende drempelwaarde overschrijdt.

  • Selecteer voor DrempelgevoeligheidGemiddeld of Laag om overbodige meldingen te verminderen.

Schermopname van de configuratie van op query's gebaseerde waarschuwingsregelvoorwaarde met dynamische drempelwaarden.

Voorbeeldgrafiek voor dynamische drempelwaarden

In de volgende grafiek ziet u de waarde van de expressie van een querygebaseerde metrische-waarschuwingsregel, de dynamische drempelwaarden, drempeloverschrijdingen en waarschuwingen die zijn geactiveerd wanneer de waarde buiten de toegestane drempelwaarden viel.

Schermopname van een voorbeeldgrafiek voor dynamische drempelwaarden voor een waarschuwingsregel op basis van query's.

Een waarschuwingsregel voor zoeken in logboeken maken met dynamische drempelwaarde

Als u dynamische drempelwaarden wilt configureren, volgt u de procedure voor het maken van een waarschuwingsregel. Gebruik deze instellingen op het tabblad Voorwaarde:

  • Configureer uw query, meting en dimensies op dezelfde manier als bij een statische drempelwaarde.
  • Selecteer Dynamisch voor Drempelwaarde.
  • Selecteer Voorbeeldgrafiek om historische queryresultaten naast de berekende dynamische drempelwaarde weer te geven, zodat u kunt visualiseren hoe de drempelwaarde zich aanpast aan normale patronen en waar potentiële waarschuwingen zouden worden geactiveerd.
  • Nadat een wijziging is aangebracht op het tabblad Voorwaarde, selecteert u Grafiek vernieuwen om het bijgewerkte voorbeeld te zien.

Schermopname van de gebruikersinterface met de locatie van de koppeling Grafiek vernieuwen.

Notitie

Frequentie van 1 minuut wordt niet ondersteund in waarschuwingsregels voor zoeken in logboeken met dynamische drempelwaarde.

Voorbeeldgrafiek voor dynamische drempelwaarden

In de volgende grafiek ziet u de waarde van een logboekwaarschuwing regel queryresultaat, de dynamische drempelwaarden, drempeloverschrijdingen, en meldingen die zijn afgevuurd wanneer de waarde buiten de toegestane drempelwaarden lag. In dit scenario is het aantal schendingen dat nodig is om een waarschuwing te activeren 2.

Schermopname van het queryresultaat van een logalertregel, de dynamische drempelwaardenlimieten, schendingen van drempelwaarden en waarschuwingen die werden geactiveerd wanneer de waarde buiten de toegestane drempelwaarden lag.

  • Blauwe lijn: De gemeten waarde van het queryresultaat in de loop van de tijd.
  • Paars gearceerd gebied: het berekende dynamische drempelwaardebereik. Toegestaan waardebereik voor het queryresultaat. Als de waarden binnen dit bereik blijven, wordt er geen waarschuwing geactiveerd.
  • Rode stippen: rode stippen vertegenwoordigen schendingen - evaluaties die ertoe hebben geleid dat aan de drempelwaarde is voldaan.
  • Roze balken: Vertegenwoordig een geactiveerde waarschuwing voor zoeken in logboeken.

Notitie

Om de prestaties van de preview-grafiek te garanderen, wordt een beperking afgedwongen voor het aantal geretourneerde gegevenspunten en daarom wordt het toegestane tijdsbereik weergegeven, afhankelijk van de frequentie van de waarschuwingsregel. Een frequentie van 5 minuten ondersteunt 6 uur. Een frequentie van 10 tot 15 minuten ondersteunt 6 en 12 uur. Een frequentie van 30 minuten ondersteunt 6 en 12 uur en 1 dag. Frequentie van 1 uur of meer ondersteunt 6 en 12 uur, evenals 1 en 2 dagen.

Bekende problemen met de gevoeligheid voor dynamische drempelwaarden

Als u waarschuwingsregels voor dynamische drempelwaarden wilt afstemmen die te luidruchtig zijn, niet vaak genoeg worden geactiveerd of onverwachte drempelwaarden wilt weergeven, raadpleegt u Problemen oplossen Azure Monitor metrische waarschuwingen.

Als u feedback hebt over dynamische drempelwaarden, kunt u ons een e-mail sturen.