Ćwiczenie — ustawianie alertu w obszarze roboczym usługi Log Analytics i wyświetlanie alertów

Ukończone

W tym ćwiczeniu utworzysz alert na podstawie danych dziennika aktywności, a następnie wyświetlisz zapisany alert.

Uwaga

To ćwiczenie jest opcjonalne. Jeśli nie masz konta platformy Azure, możesz zapoznać się z poniższymi instrukcjami, aby dowiedzieć się, jak używać usługi Log Analytics i alertów.

Jeśli chcesz wykonać to ćwiczenie, ale nie masz subskrypcji platformy Azure lub nie chcesz korzystać z własnego konta, przed rozpoczęciem możesz utworzyć bezpłatne konto.

Tworzenie alertu na podstawie danych dziennika aktywności

Najpierw ustaw alert dla wszystkich operacji administracyjnych:

  1. W witrynie Azure Portal przejdź do obszaru roboczego usługi Log Analytics.

  2. W menu po lewej stronie w obszarze Monitorowanie wybierz pozycję Alerty, a następnie wybierz pozycję Utwórz regułę alertu. Zakres jest automatycznie ustawiany na obszar roboczy usługi Log Analytics.

    Screenshot that shows how to create a new alert rule.

  3. Wybierz kartę Warunek .

  4. W okienku Wybierz sygnał w polu Typ sygnału wybierz pozycję Dziennik aktywności.

  5. W polu Nazwa sygnału na potrzeby tego ćwiczenia wybierz pozycję Wszystkie operacje administracyjne.

    Screenshot that shows selecting details for an alert condition.

  6. Następnie wybierz pozycję Dalej: Akcje >, a następnie wybierz pozycję Dalej: Szczegóły >.

  7. Na karcie Szczegóły wybierz subskrypcję i grupę zasobów dla reguły alertu. Wprowadź nazwę reguły alertu i opcjonalnie wprowadź opis reguły alertu. Następnie wybierz pozycję Przegląd + utwórz.

    Screenshot that shows how to enter details for a new alert rule.

  8. Przejrzyj szczegóły nowego alertu, a następnie wybierz pozycję Utwórz.

Wyświetl reguły alertów

Następnie wyświetl alert w obszarze roboczym usługi Log Analytics w witrynie Azure Portal:

  1. W menu po lewej stronie w obszarze Monitorowanie wybierz pozycję Alerty.

  2. Aby wyświetlić alerty o tej ważności, wybierz ważność:

    Screenshot that shows filtering alerts by severity.

  3. Aby wyświetlić szczegółowe informacje o alercie, wybierz nazwę alertu:

    Screenshot that shows a summary of alerts.