Rozwiązywanie problemów z alertami usługi Azure Resource Graph
Uwaga
Integracja alertów usługi Azure Resource Graph z usługą Log Analytics jest dostępna w publicznej wersji zapoznawczej.
Poniższe opisy ułatwiają rozwiązywanie problemów z zapytaniami dotyczącymi alertów usługi Azure Resource Graph, które integrują się z usługą Log Analytics.
Operatory i funkcje
Wiele obsługiwanych operatorów w Eksploratorze usługi Azure Resource Graph współpracuje z integracją usługi Log Analytics w celu uzyskania alertów.
Ponieważ alerty usługi Azure Resource Graph są dostępne w wersji zapoznawczej, istnieją operatory i funkcje, które działają w usłudze Azure Resource Graph, ale nie są obsługiwane z integracją usługi Log Analytics.
Poniżej przedstawiono znane nieobsługiwane operatory i funkcje:
Operator/funkcja | Typ |
---|---|
join |
operator Integracja działa podczas dołączania tabeli usługi Azure Resource Graph z tabelą usługi Log Analytics. Integracja nie działa, jeśli dołączysz co najmniej dwie tabele usługi Azure Resource Graph. |
mv-apply |
operator |
arg_min() |
funkcja skalarna |
avg() , avgif() |
funkcja agregacji |
percentile() , , percentiles() , , percentilew() percentilesw() |
funkcja agregacji |
rand() |
funkcja skalarna |
stdev() , , stdevif() stdevp() |
funkcja agregacji |
variance() , , varianceif() variancep() |
funkcja agregacji |
Używanie kluczy z funkcjami worka | funkcja skalarna |
Aby uzyskać więcej informacji na temat operatorów i funkcji, przejdź do operatorów tabelarycznych, funkcji skalarnych i funkcji agregacji.
Podział na strony
Usługa Azure Resource Graph ma stronicowanie w dedykowanych interfejsach API. Jednak w przypadku interakcji usługi Log Analytics z usługą Azure Resource Graph stronicowanie nie jest obsługiwanym powodem, dla którego zwracane są tylko 1000 wyników.
- Zapytania krzyżowe między usługami Azure Resource Graph i Log Analytics nie obsługują stronicowania i pokazują tylko pierwsze 1000 wyników.
- Należy ustawić ograniczenie 400 podczas pisania zapytania za pomocą operatora mv-expand .
Tożsamości zarządzane
Tożsamość zarządzana alertu musi mieć rolę Współautor usługi Log Analytics lub Czytelnik usługi Log Analytics. Rola zapewnia uprawnienia do uzyskiwania informacji o monitorowaniu.
Po skonfigurowaniu alertu wyniki mogą być inne niż wynik po wyzwoleniu alertu. Przyczyną jest uruchomienie wyzwolonego alertu przy użyciu tożsamości zarządzanej. Jednak w przypadku ręcznego testowania alertu jest używana tożsamość użytkownika.
Nazwy tabel
Nazwy tabel usługi Azure Resource Graph muszą mieć wielkość wielbłąda z pierwszą literą każdego wyrazu wielkich liter, na przykład Resources
lub ResourceContainers
. Możesz również użyć małych liter, takich jak resources
lub resourcecontainers
.