Partilhar via


O que são alertas clássicos no Azure?

Nota

Este artigo descreve como criar alertas de métricas clássicas mais antigos. Agora, o Azure Monitor suporta alertas de métricas quase em tempo real. Os alertas clássicos são descontinuados para os utilizadores da cloud pública. Os alertas clássicos para Azure Government cloud e o Microsoft Azure operado pela 21Vianet serão descontinuados a 29 de fevereiro de 2024.

Os alertas permitem-lhe configurar condições sobre dados e notificam-no quando as condições correspondem aos dados de monitorização mais recentes.

Funcionalidades de alertas antigas e novas

No passado, o Azure Monitor, o Application Insights, o Log Analytics e o Service Health tinham capacidades de alerta separadas. Ao longo do tempo, o Azure melhorou e combinou a interface de utilizador e os diferentes métodos de alerta. A consolidação ainda está em curso.

Só pode ver alertas clássicos no ecrã de utilizador de alertas clássicos no portal do Azure. Para ver este ecrã, selecione Ver alertas clássicos no ecrã Alertas .

Captura de ecrã que mostra as opções de alerta no portal do Azure.

A nova experiência de utilizador de alertas tem as seguintes vantagens em função da experiência de alertas clássicos:

  • Melhor sistema de notificações: Todos os alertas mais recentes utilizam grupos de ações. Pode reutilizar estes grupos nomeados de notificações e ações em vários alertas. Os alertas de métricas clássicas e os alertas mais antigos do Log Analytics não utilizam grupos de ações.
  • Uma experiência de criação unificada: Toda a criação de alertas para métricas, registos e registos de atividades no Azure Monitor, no Log Analytics e no Application Insights está num único local.
  • Ver alertas do Log Analytics acionados no portal do Azure: agora também pode ver alertas do Log Analytics acionados na sua subscrição. Anteriormente, estes alertas estavam num portal separado.
  • Separação de alertas acionados e regras de alerta: As regras de alerta (a definição de condição que aciona um alerta) e os alertas acionados (uma instância do acionamento da regra de alerta) são diferenciados. Agora, as vistas operacionais e de configuração estão separadas.
  • Melhor fluxo de trabalho: A nova experiência de criação de alertas orienta o utilizador ao longo do processo de configuração de uma regra de alerta. Esta alteração torna mais simples descobrir as coisas certas para receber alertas.
  • Consolidação de alertas inteligentes e definição do estado do alerta: Os alertas mais recentes incluem a funcionalidade de agrupamento automático que mostra alertas semelhantes em conjunto para reduzir a sobrecarga na interface de utilizador.

Os alertas de métricas mais recentes têm as seguintes vantagens relativamente aos alertas de métricas clássicos:

  • Latência melhorada: Os alertas de métricas mais recentes podem ser executados com tanta frequência como a cada minuto. Os alertas de métricas mais antigos são sempre executados com uma frequência de 5 minutos. Os alertas mais recentes têm um atraso cada vez menor, desde a ocorrência do problema até à notificação ou à ação (3 a 5 minutos). Os alertas mais antigos são de 5 a 15 minutos, consoante o tipo. Normalmente, os alertas de registo têm um atraso de 10 minutos a 15 minutos devido ao tempo que demora a ingerir os registos. Os métodos de processamento mais recentes estão a reduzir esse tempo.
  • Suporte para métricas multidimensionais: Pode alertar sobre métricas dimensionais. Agora, pode monitorizar um segmento interessante da métrica.
  • Mais controlo sobre as condições das métricas: Pode definir regras de alerta mais ricas. Os alertas mais recentes suportam a monitorização dos valores máximo, mínimo, médio e total de métricas.
  • Monitorização combinada de várias métricas: Pode monitorizar várias métricas (atualmente, até duas métricas) com uma única regra. Um alerta é acionado se ambas as métricas violarem os respetivos limiares para o período de tempo especificado.
  • Melhor sistema de notificações: Todos os alertas mais recentes utilizam grupos de ações. Pode reutilizar estes grupos nomeados de notificações e ações em vários alertas. Os alertas de métricas clássicas e os alertas mais antigos do Log Analytics não utilizam grupos de ações.
  • Métricas de registos (pré-visualização): Agora pode extrair e converter dados de registo que vão para o Log Analytics em métricas do Azure Monitor e, em seguida, alertar sobre os mesmos como outras métricas.

Alertas clássicos nos dados do Azure Monitor

Estão disponíveis dois tipos de alertas clássicos:

  • Alertas de métricas clássicos: este alerta é acionado quando o valor de uma métrica especificada ultrapassa um limiar que atribui. O alerta gera uma notificação quando esse limiar é ultrapassado e a condição de alerta é cumprida. Nessa altura, o alerta é considerado "Ativado". Gera outra notificação quando é "Resolvido", ou seja, quando o limiar é ultrapassado novamente e a condição já não é cumprida.
  • Alertas clássicos do registo de atividades: um alerta de registo de transmissão em fluxo que é acionado numa entrada de evento do registo de atividades que corresponde aos critérios de filtro. Estes alertas têm apenas um estado: "Ativado". O motor de alerta aplica os critérios de filtro a qualquer novo evento. Não procura entradas mais antigas. Estes alertas podem notificá-lo quando ocorre um novo incidente do Service Health ou quando um utilizador ou aplicação efetua uma operação na sua subscrição. Um exemplo de uma operação pode ser "Eliminar máquina virtual".

Para dados de registo de recursos disponíveis através do Azure Monitor, encaminhe os dados para o Log Analytics e utilize um alerta de consulta de registo. O Log Analytics utiliza agora o novo método de alerta.

O diagrama seguinte resume as origens de dados no Azure Monitor e, conceptualmente, como pode alertar para esses dados.

Diagrama que explica alertas.

Taxonomia de alertas (clássico)

O Azure utiliza os seguintes termos para descrever os alertas clássicos e as respetivas funções:

  • Alerta: uma definição de critérios (uma ou mais regras ou condições) que é ativada quando cumprida.
  • Ativo: o estado em que os critérios definidos por um alerta clássico são cumpridos.
  • Resolvido: o estado em que os critérios definidos por um alerta clássico já não são cumpridos depois de terem sido cumpridos anteriormente.
  • Notificação: a ação tomada com base num alerta clássico está a ficar ativa.
  • Ação: uma chamada específica enviada para um recetor de uma notificação (por exemplo, enviar um endereço por e-mail ou publicar num URL de webhook). Normalmente, as notificações podem acionar várias ações.

Como devo proceder para receber uma notificação de um alerta clássico do Azure Monitor?

Historicamente, os alertas do Azure de diferentes serviços utilizavam os seus próprios métodos de notificação incorporados.

O Azure Monitor criou um agrupamento de notificações reutilizável denominado grupos de ações. Os grupos de ações especificam um conjunto de recetores para uma notificação. Sempre que for ativado um alerta que faça referência ao grupo de ações, todos os recetores recebem essa notificação. Com os grupos de ações, pode reutilizar um agrupamento de recetores (por exemplo, a sua lista de engenheiros de chamada) em muitos objetos de alerta.

Os grupos de ações suportam a notificação ao publicar num URL de webhook e em endereços de e-mail, números de SMS e várias outras ações. Para obter mais informações, veja Grupos de ações.

Os alertas de registo de atividades clássicos mais antigos utilizam grupos de ações. No entanto, os alertas de métricas mais antigos não utilizam grupos de ações. Em vez disso, pode configurar as seguintes ações:

  • Envie notificações por e-mail ao administrador de serviços, coadministradores ou outros endereços de e-mail que especificar.
  • Chame um webhook, que lhe permite iniciar outras ações de automatização.

Os webhooks ativam a automatização e a remediação, por exemplo, com:

  • Runbooks da Automatização do Azure
  • Funções do Azure
  • Azure Logic Apps
  • Um serviço de terceiros

Passos seguintes

Obtenha informações sobre as regras de alerta e como configurá-las: