Overzicht van query-gebaseerde metriekwaarschuwingen (preview)

U kunt een metrische waarschuwingsregel maken voor metrische gegevens van Prometheus of aangepaste metrische gegevens (OTel) die zijn opgeslagen in Azure Monitor Workspace, met een op query's gebaseerde waarschuwingsvoorwaarde met behulp van PromQL.

Dit artikel bevat een overzicht van op query's gebaseerde metrische waarschuwingen in Azure Monitor, waarbij u zich richt op het gebruik van PromQL om waarschuwingsregels te maken voor metrische gegevens van Prometheus of aangepaste metrische gegevens (OTel) die zijn opgeslagen in een Azure Monitor-werkruimte.

Wat is PromQL?

PromQL is een op open source gebaseerde querytaal voor metrische gegevens met:

  • Een set met metrische functies en operators voor gegevensselectie, aggregatie en transformatie.
  • Systeemeigen bewerking met meerdere dimensies, evaluatie en waarschuwingen, waaronder dimensiefilters, aggregatie en herlabeling.
  • Samengestelde voorwaarden, inclusief het nesten van voorwaarden.
  • Samenvoegen en vergelijken van meerdere metrische gegevens
  • Hergebruik van PromQL-waarschuwingsexpressies van de community of van bestaande op Prometheus gebaseerde bewakingssystemen.

Capabilities

  • Resourcegerichte en werkruimtegerichte regelbereiken.

    • Met resourcegerichte regels worden query's toegepast op metrische gegevens van specifieke Azure-resources, zoals Azure Kubernetes Services (AKS) of VM's, met RBAC-granulariteit door alleen toegang tot de bewaakte resource te vereisen.
    • Met werkruimtegerichte regels kunnen geautoriseerde gebruikers query's uitvoeren op metrische gegevens die door elke resource naar de werkruimte worden verzonden, inclusief query's voor meerdere resources.
  • Dynamische drempelwaarden. Waarschuwingsregels die dynamische drempelwaarden gebruiken, kunnen afwijkend gedrag van een PromQL-expressiewaarde detecteren en waarschuwen. De waarschuwingsregel maakt gebruik van geavanceerde ml-mogelijkheden (Machine Learning) om het historische gedrag van de expressie te analyseren en berekent automatisch de meest geschikte drempelwaarden op een bepaald moment om te bepalen of een waarschuwing moet worden geactiveerd of niet.

  • Autorisatie op basis van beheerde identiteit. U kunt toegang tot werkruimten autoriseren met behulp van Azure Managed Identity. Managed Identity biedt beveiligde, door Azure beheerde toegang tot resources, waardoor RBAC-granulariteit wordt verbeterd door gebruikers- en regeltoegangsrechten te scheiden. Metrische waarschuwingen ondersteunen zowel door de gebruiker toegewezen als door het systeem toegewezen identiteiten.

  • Aanpassing van getriggerde waarschuwingen. U kunt query-gebaseerde metriekwaarschuwingen aanpassen om meer contextuele en scenariospecifieke informatie te omvatten.

Opmerking

Zowel aangepaste e-mailonderwerpen als aangepaste eigenschappen ondersteunen het dynamisch invoegen van eigenschappen uit de payload van de waarschuwing.

Waarschuwingen voor metrische gegevens op basis van query's vergeleken met Prometheus-regelgroepen

Metrische waarschuwingen op basis van query's zijn een alternatief voor waarschuwingen in Prometheus-regelgroepen.

Voordelen van het gebruik van waarschuwingen voor metrische gegevens op basis van query's:

  • Waarschuwingsregels worden geconfigureerd en beheerd als afzonderlijke Azure-resources. U hoeft geen regelgroepen te maken en te beheren bovenop de afzonderlijke regels.

  • Ondersteuning voor resourcegerichte query's en RBAC: uw gebruikers hebben geen toegangsrechten voor uw werkruimte nodig.

  • Ondersteuning voor dynamische drempelwaarden in de criteria voor waarschuwingsregels.

  • Ondersteuning voor verificatie en autorisatie met behulp van Azure Managed Identity.

  • Ondersteuning voor aanpassing van e-mailonderwerp.

Verschillen in het gebruik van metrische waarschuwingsregels op basis van query's versus Prometheus-regelgroepen

  • Bereikbeperking. In Prometheus-regelgroepen kunt u het bereik van de regels beperken tot één AKS- of ARC-cluster met behulp van de clusterName eigenschap. Met waarschuwingsregels op basis van metrische gegevens op basis van query's wordt het bereik beperkt tot één cluster (of een andere resource) door de regel scope in te stellen op een specifieke resource.
  • Regelvoorwaarde. De eigenschap waarschuwingsregel query voor metrische gegevens komt volledig overeen met de eigenschap Prometheus-regelgroepen expression en genereert dezelfde resultaten. De for eigenschap werkt op dezelfde manier in beide services.
  • Het verwerken van metrische labels. Metrische waarschuwingen op basis van query's bieden volledige ondersteuning voor het verwerken en bewerken van labels op metrische gegevens van Prometheus en OTel volgens de PromQL-standaard. Wanneer er echter een alert wordt geactiveerd, worden de resterende metrische labels en de bijbehorende waarden weergegeven in de payload als dimensions, volgens de terminologie die wordt gebruikt in andere Azure-waarschuwingen en de Azure Monitor-ervaring.
  • Aangepaste metagegevens en informatie. U kunt aangepaste labels en annotaties definiëren om dynamische metagegevens, informatieve tekst, runbook-koppelingen en meer toe te voegen aan de alertpayload in waarschuwingsregels in de Prometheus-regelgroep. In waarschuwingen voor metrische gegevens op basis van query's wordt vergelijkbare functionaliteit geboden via aangepaste eigenschappen.

Beheerde identiteiten voor op query's gebaseerde waarschuwingen

U moet Azure Managed Identities gebruiken voor waarschuwingsregels op basis van query's voor metrische gegevens.

De beheerde identiteit moet de rol Monitorlezer (of een aangepaste rol met gelijkwaardige machtigingen) hebben voor de toegewezen bron of AMW.

Zowel User-Assigned als door het systeem toegewezen MI-typen worden ondersteund.

Schema en eigenschappen

De volgende tabel bevat een uitleg van het schema en de eigenschappen voor een waarschuwingsregel op basis van query's voor metrische gegevens.

Naam Verplicht Typologie Description Opmerkingen
naam Klopt touw Naam van waarschuwingsregel
location Klopt touw Bronlocatie Vanuit regio's die in de voorbeeldweergave worden ondersteund
identiteit.type Klopt touw Type beheerde identiteit UserAssigned of SystemAssigned
identity.userAssignedIdentities Klopt touw Resource-id van een door de gebruiker toegewezen beheerde identiteit Vereist als het type UserAssigned is
eigenschappen.ingeschakeld Onwaar booleaan Regel in- of uitschakelen Standaardwaarde = true
eigenschappen.beschrijving Onwaar touw Beschrijving van waarschuwingsregel
properties.severity Onwaar integer Ernst van waarschuwing 0-4, de standaardwaarde is 3 (informatielijk)
eigenschappen.doelResourceType Onwaar touw Resourcetype waarschuwingsdoel
Eigenschappen.scopes Klopt string[] Azure-resource-id AMW-resource-id (voor een werkruimtegerichte regel) of een andere Azure-resource-id/resourcegroep-id/abonnements-id (voor een resourcegerichte regel). Er wordt momenteel slechts één scope-item ondersteund.
eigenschappen.evaluatiefrequentie Klopt touw Interval voor regelevaluatie Equivalent aan Prometheus-interval.
properties.criteria.allOf[].name Klopt touw Voorwaardenaam
properties.criteria.allOf[].query Klopt touw De query voor waarschuwingsregels PromQL-query, equivalent aan prometheus-waarschuwingsregelexpressie
properties.criteria.allOf[].criteriaType Onwaar touw Voorwaardetype StaticThresholdCriterion (standaard) of DynamicThresholdCriterion
properties.criteria.allOf[].operator Onwaar touw Voorwaardetype GreaterThan (standaard), LessThan, GreaterOrLessThan
properties.criteria.allOf[].alertSensitivity Onwaar touw Voorwaardetype Gemiddeld (standaard), Hoog, Laag
properties.criteria.misluktePerioden.for Onwaar touw De tijd dat de voorwaarde waar moet blijven eerder dan een waarschuwing wordt afgegeven Komt overeen met de Prometheus-waarschuwingsregel 'for'. Waarden - 'PT1M', 'PT5M' enzovoort. De standaardwaarde is 0 (brand onmiddellijk)
eigenschappen.oplosconfiguraties.automatischOpgelost Onwaar booleaan Automatische resolutie van alerts ingeschakeld Standaardwaarde = true
eigenschappen.resolveConfiguraties.tijdOmOpTeLossen Onwaar touw Time-out voor automatische oplossing van waarschuwingen Standaard = "PT5M"
properties.actions[].actionGroupId false touw lijst met actiegroep-id de matrix van actiegroepen die worden uitgevoerd wanneer een waarschuwing wordt geactiveerd of opgelost
properties.actionProperties.EmailSubject false touw sjabloon voor aangepast e-mailonderwerp
eigenschappen.aangepasteEigenschappen false touw sleutel-/waardeparen voor aangepaste eigenschappen van waarschuwingen

Ondersteunde regio's

  • East US
  • West Europe
  • Oostelijke Verenigde Staten 2
  • Europa - noord
  • Central US
  • Westelijke Verenigde Staten 2
  • UK South
  • Zuidoost-Azië
  • Centraal-India
  • West US
  • West-Centraal Duitsland
  • Oost-Japan
  • Canada Central
  • Zuid-Centraal Verenigde Staten
  • Oost-Azië
  • Australia East
  • Zweden - centraal
  • Switzerland North
  • Centraal Frankrijk
  • VAE Noord
  • Norway East
  • Korea Central
  • Brazilië Zuid
  • Westelijke VS 3
  • Australia Southeast
  • Zuid-Afrika - noord

Volgende stappen