Rozwiązywanie problemów z alertami usługi Azure Resource Graph

Uwaga

Integracja alertów usługi Azure Resource Graph z usługą Log Analytics jest dostępna w publicznej wersji zapoznawczej.

Poniższe opisy ułatwiają rozwiązywanie problemów z zapytaniami dotyczącymi alertów usługi Azure Resource Graph, które integrują się z usługą Log Analytics.

Operatory i funkcje

Wiele obsługiwanych operatorów w Eksploratorze usługi Azure Resource Graph współpracuje z integracją usługi Log Analytics w celu uzyskania alertów.

Ponieważ alerty usługi Azure Resource Graph są dostępne w wersji zapoznawczej, istnieją operatory i funkcje, które działają w usłudze Azure Resource Graph, ale nie są obsługiwane z integracją usługi Log Analytics.

Poniżej przedstawiono znane nieobsługiwane operatory i funkcje:

Operator/funkcja Type
join Operator
Integracja działa podczas dołączania tabeli usługi Azure Resource Graph z tabelą usługi Log Analytics. Integracja nie działa, jeśli dołączysz co najmniej dwie tabele usługi Azure Resource Graph.
mv-apply operator
arg_min() funkcja skalarna
avg(), avgif() funkcja agregacji
percentile(), , percentiles(), , percentilew()percentilesw() funkcja agregacji
rand() funkcja skalarna
stdev(), , stdevif()stdevp() funkcja agregacji
variance(), , varianceif()variancep() funkcja agregacji
Używanie kluczy z funkcjami worka funkcja skalarna

Aby uzyskać więcej informacji na temat operatorów i funkcji, przejdź do operatorów tabelarycznych, funkcji skalarnych i funkcji agregacji.

Dzielenie na strony

Usługa Azure Resource Graph ma stronicowanie w dedykowanych interfejsach API. Jednak w przypadku interakcji usługi Log Analytics z usługą Azure Resource Graph stronicowanie nie jest obsługiwanym powodem, dla którego zwracane są tylko 1000 wyników.

  • Zapytania krzyżowe między usługami Azure Resource Graph i Log Analytics nie obsługują stronicowania i pokazują tylko pierwsze 1000 wyników.
  • Należy ustawić ograniczenie 400 podczas pisania zapytania za pomocą operatora mv-expand .

Tożsamości zarządzane

Tożsamość zarządzana alertu musi mieć rolę Współautor usługi Log Analytics lub Czytelnik usługi Log Analytics. Rola zapewnia uprawnienia do uzyskiwania informacji o monitorowaniu.

Po skonfigurowaniu alertu wyniki mogą być inne niż wynik po wyzwoleniu alertu. Przyczyną jest to, że wyzwolony alert jest uruchamiany przy użyciu tożsamości zarządzanej, ale podczas ręcznego testowania alertu używa tożsamości użytkownika.

Nazwy tabel

Nazwy tabel usługi Azure Resource Graph muszą mieć wielkość wielbłąda z pierwszą literą każdego wyrazu wielkich liter, na przykład Resources lub ResourceContainers. Możesz również użyć małych liter, takich jak resources lub resourcecontainers.