Udostępnij za pośrednictwem


Rozwiązywanie problemów z alertami usługi Azure Resource Graph

Uwaga

Integracja alertów usługi Azure Resource Graph z usługą Log Analytics jest dostępna w publicznej wersji zapoznawczej.

Poniższe opisy ułatwiają rozwiązywanie problemów z zapytaniami dotyczącymi alertów usługi Azure Resource Graph, które integrują się z usługą Log Analytics.

Operatory i funkcje

Wiele obsługiwanych operatorów w Eksploratorze usługi Azure Resource Graph współpracuje z integracją usługi Log Analytics w celu uzyskania alertów.

Ponieważ alerty usługi Azure Resource Graph są dostępne w wersji zapoznawczej, istnieją operatory i funkcje, które działają w usłudze Azure Resource Graph, ale nie są obsługiwane z integracją usługi Log Analytics.

Poniżej przedstawiono znane nieobsługiwane operatory i funkcje:

Operator/funkcja Typ
join operator
Integracja działa podczas dołączania tabeli usługi Azure Resource Graph z tabelą usługi Log Analytics. Integracja nie działa, jeśli dołączysz co najmniej dwie tabele usługi Azure Resource Graph.
mv-apply operator
arg_min() funkcja skalarna
avg(), avgif() funkcja agregacji
percentile(), , percentiles(), , percentilew()percentilesw() funkcja agregacji
rand() funkcja skalarna
stdev(), , stdevif()stdevp() funkcja agregacji
variance(), , varianceif()variancep() funkcja agregacji
Używanie kluczy z funkcjami worka funkcja skalarna

Aby uzyskać więcej informacji na temat operatorów i funkcji, przejdź do operatorów tabelarycznych, funkcji skalarnych i funkcji agregacji.

Podział na strony

Usługa Azure Resource Graph ma stronicowanie w dedykowanych interfejsach API. Jednak w przypadku interakcji usługi Log Analytics z usługą Azure Resource Graph stronicowanie nie jest obsługiwanym powodem, dla którego zwracane są tylko 1000 wyników.

  • Zapytania krzyżowe między usługami Azure Resource Graph i Log Analytics nie obsługują stronicowania i pokazują tylko pierwsze 1000 wyników.
  • Należy ustawić ograniczenie 400 podczas pisania zapytania za pomocą operatora mv-expand .

Tożsamości zarządzane

Tożsamość zarządzana alertu musi mieć rolę Współautor usługi Log Analytics lub Czytelnik usługi Log Analytics. Rola zapewnia uprawnienia do uzyskiwania informacji o monitorowaniu.

Po skonfigurowaniu alertu wyniki mogą być inne niż wynik po wyzwoleniu alertu. Przyczyną jest uruchomienie wyzwolonego alertu przy użyciu tożsamości zarządzanej. Jednak w przypadku ręcznego testowania alertu jest używana tożsamość użytkownika.

Nazwy tabel

Nazwy tabel usługi Azure Resource Graph muszą mieć wielkość wielbłąda z pierwszą literą każdego wyrazu wielkich liter, na przykład Resources lub ResourceContainers. Możesz również użyć małych liter, takich jak resources lub resourcecontainers.