Rozwiązywanie problemów z alertami usługi Azure Resource Graph
Uwaga
Integracja alertów usługi Azure Resource Graph z usługą Log Analytics jest dostępna w publicznej wersji zapoznawczej.
Poniższe opisy ułatwiają rozwiązywanie problemów z zapytaniami dotyczącymi alertów usługi Azure Resource Graph, które integrują się z usługą Log Analytics.
Operatory i funkcje
Wiele obsługiwanych operatorów w Eksploratorze usługi Azure Resource Graph współpracuje z integracją usługi Log Analytics w celu uzyskania alertów.
Ponieważ alerty usługi Azure Resource Graph są dostępne w wersji zapoznawczej, istnieją operatory i funkcje, które działają w usłudze Azure Resource Graph, ale nie są obsługiwane z integracją usługi Log Analytics.
Poniżej przedstawiono znane nieobsługiwane operatory i funkcje:
Operator/funkcja | Type |
---|---|
join |
Operator Integracja działa podczas dołączania tabeli usługi Azure Resource Graph z tabelą usługi Log Analytics. Integracja nie działa, jeśli dołączysz co najmniej dwie tabele usługi Azure Resource Graph. |
mv-apply |
operator |
arg_min() |
funkcja skalarna |
avg() , avgif() |
funkcja agregacji |
percentile() , , percentiles() , , percentilew() percentilesw() |
funkcja agregacji |
rand() |
funkcja skalarna |
stdev() , , stdevif() stdevp() |
funkcja agregacji |
variance() , , varianceif() variancep() |
funkcja agregacji |
Używanie kluczy z funkcjami worka | funkcja skalarna |
Aby uzyskać więcej informacji na temat operatorów i funkcji, przejdź do operatorów tabelarycznych, funkcji skalarnych i funkcji agregacji.
Dzielenie na strony
Usługa Azure Resource Graph ma stronicowanie w dedykowanych interfejsach API. Jednak w przypadku interakcji usługi Log Analytics z usługą Azure Resource Graph stronicowanie nie jest obsługiwanym powodem, dla którego zwracane są tylko 1000 wyników.
- Zapytania krzyżowe między usługami Azure Resource Graph i Log Analytics nie obsługują stronicowania i pokazują tylko pierwsze 1000 wyników.
- Należy ustawić ograniczenie 400 podczas pisania zapytania za pomocą operatora mv-expand .
Tożsamości zarządzane
Tożsamość zarządzana alertu musi mieć rolę Współautor usługi Log Analytics lub Czytelnik usługi Log Analytics. Rola zapewnia uprawnienia do uzyskiwania informacji o monitorowaniu.
Po skonfigurowaniu alertu wyniki mogą być inne niż wynik po wyzwoleniu alertu. Przyczyną jest to, że wyzwolony alert jest uruchamiany przy użyciu tożsamości zarządzanej, ale podczas ręcznego testowania alertu używa tożsamości użytkownika.
Nazwy tabel
Nazwy tabel usługi Azure Resource Graph muszą mieć wielkość wielbłąda z pierwszą literą każdego wyrazu wielkich liter, na przykład Resources
lub ResourceContainers
. Możesz również użyć małych liter, takich jak resources
lub resourcecontainers
.