Eski Log Analytics Uyarısı REST API'si

Bu makalede, eski API'yi kullanarak uyarı kurallarının nasıl yönetileceğini açıklanmaktadır.

Önemli

duyurulduğu gibi Log Analytics Uyarı API'si 1 Ekim 2025'te kullanımdan kaldırılacaktır. Günlük arama uyarıları için Zamanlanmış Sorgu Kuralları API'sini kullanmaya bu tarihe kadar geçmeniz gerekir. 1 Haziran 2019'dan sonra oluşturulan Log Analytics çalışma alanları, uyarı kurallarını yönetmek için zamanlanmış QueryRules API kullanır. Eski çalışma alanlarındaki geçerli API geçiş yapın ve Azure Monitor'un zamanlanmış sorgu kuralları avantajlarından yararlanın.

Log Analytics Uyarısı REST API'si, Log Analytics'te uyarılar oluşturmanıza ve yönetmenize olanak tanır. Bu makalede, API hakkında ayrıntılar ve farklı işlemler gerçekleştirmeye yönelik çeşitli örnekler sağlanır.

Log Analytics Arama REST API'si RESTful'dur ve Azure Resource Manager REST API'si aracılığıyla erişilebilir. Bu makalede, ARMClientkullanılarak API'ye PowerShell komut satırından erişildiği örnekler bulacaksınız. Bu açık kaynak komut satırı aracı, Azure Resource Manager API'sini çağırmayı kolaylaştırır.

ARMClient ve PowerShell kullanımı, Log Analytics Arama API'sine erişmek için kullanabileceğiniz birçok seçenek arasında yer alır. Bu araçlarla, Log Analytics çalışma alanlarına çağrı yapmak ve bunların içinde arama komutları gerçekleştirmek için RESTful Azure Resource Manager API'sini kullanabilirsiniz. API, arama sonuçlarını program aracılığıyla birçok farklı şekilde kullanabilmeniz için arama sonuçlarını JSON biçiminde çıkışlar.

Önkoşullar

Şu anda uyarılar yalnızca Log Analytics'te kaydedilmiş bir aramayla oluşturulabilir. Daha fazla bilgi için Günlük Araması REST APIinceleyin.

Programlar

Kaydedilen aramanın bir veya daha fazla zamanlaması olabilir. Zamanlama, aramanın ne sıklıkta çalıştırıldığını ve ölçütlerin tanımlandığı zaman aralığını tanımlar. Zamanlamalar aşağıdaki tabloda açıklanan özelliklere sahiptir:

Mülkiyet Açıklama
Interval Aramanın ne sıklıkta çalıştırıldığı. Dakika cinsinden ölçülür.
QueryTimeSpan Ölçütlerin değerlendirildiği zaman aralığı. Intervaleşit veya ondan büyük olmalıdır. Dakika cinsinden ölçülür.
Version Kullanılan API sürümü. Şu anda bu ayar her zaman 1olmalıdır.

Örneğin, 15 dakikalık Interval ve 30 dakikalık Timespan içeren bir olay sorgusu düşünün. Bu durumda sorgu 15 dakikada bir çalıştırılır. Ölçütler 30 dakikalık bir süre boyunca true'a çözülmeye devam ederse bir uyarı tetiklenir.

Zamanlamaları alma

Kaydedilmiş bir aramanın tüm zamanlamalarını almak için Get yöntemini kullanın.

armclient get /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search  ID}/schedules?api-version=2015-03-20

Kaydedilmiş arama için belirli bir zamanlamayı almak için Zamanlama kimliğine sahip Get yöntemini kullanın.

armclient get /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Subscription ID}/schedules/{Schedule ID}?api-version=2015-03-20

Aşağıdaki örnek yanıt bir zamanlamaya yöneliktir:

{
   "value": [{
      "id": "subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/sampleRG/providers/Microsoft.OperationalInsights/workspaces/MyWorkspace/savedSearches/0f0f4853-17f8-4ed1-9a03-8e888b0d16ec/schedules/a17b53ef-bd70-4ca4-9ead-83b00f2024a8",
      "etag": "W/\"datetime'2016-02-25T20%3A54%3A49.8074679Z'\"",
      "properties": {
         "Interval": 15,
         "QueryTimeSpan": 15,
         "Enabled": true,
      }
   }]
}

Bir zamanlama oluşturma

Yeni bir zamanlama oluşturmak için Benzersiz zamanlama kimliğine sahip Put yöntemini kullanın. İki zamanlama, farklı kaydedilmiş aramalarla ilişkili olsalar bile aynı kimliğe sahip olamaz. Log Analytics konsolunda bir zamanlama oluşturduğunuzda, zamanlama kimliği için bir GUID oluşturulur.

Uyarı

Log Analytics API'si ile oluşturulan tüm kayıtlı aramaların, zamanlamaların ve eylemlerin adı küçük harfle yazılmalıdır.

$scheduleJson = "{'properties': { 'Interval': 15, 'QueryTimeSpan':15, 'Enabled':'true' } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/mynewschedule?api-version=2015-03-20 $scheduleJson

Zamanlamayı düzenleme

Aynı kaydedilmiş arama için var olan bir zamanlamayı değiştirmek amacıyla, mevcut bir zamanlama kimliğiyle Put yöntemini kullanın. Aşağıdaki örnekte zamanlama devre dışı bırakılmıştır. İsteğin içeriği, zamanlamanın etag içermelidir.

$scheduleJson = "{'etag': 'W/\"datetime'2016-02-25T20%3A54%3A49.8074679Z'\""','properties': { 'Interval': 15, 'QueryTimeSpan':15, 'Enabled':'false' } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/mynewschedule?api-version=2015-03-20 $scheduleJson

Zamanlamaları silme

Bir zamanlamayı silmek için zamanlama kimliğini kullanarak Silme yöntemini kullanın.

armclient delete /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Subscription ID}/schedules/{Schedule ID}?api-version=2015-03-20

Eylemler

Zamanlamada birden çok eylem olabilir. Eylem, e-posta gönderme veya runbook başlatma gibi gerçekleştirilecek bir veya daha fazla işlemi tanımlayabilir. Bir eylem, arama sonuçlarının bazı ölçütlerle ne zaman eşleşeceğini belirleyen bir eşik de tanımlayabilir. Bazı eylemler, eşik karşılandığında işlemlerin gerçekleştirilmesi için her ikisini de tanımlar.

Tüm eylemler aşağıdaki tabloda açıklanan özelliklere sahiptir. Farklı uyarı türleri, aşağıdaki tabloda açıklanan farklı özelliklere sahiptir:

Mülkiyet Açıklama
Type Eylemin türü. Şu anda olası değerler Alert ve Webhook.
Name Uyarının görünen adı.
Version Kullanılan API sürümü. Şu anda bu ayar her zaman 1olmalıdır.

Eylemleri geri al

Bir zamanlamaya yönelik tüm eylemleri almak için Get yöntemini kullanın.

armclient get /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search  ID}/schedules/{Schedule ID}/actions?api-version=2015-03-20

Zamanlama için belirli bir eylemi almak için Eylem kimliğiyle Get yöntemini kullanın.

armclient get /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Subscription ID}/schedules/{Schedule ID}/actions/{Action ID}?api-version=2015-03-20

Eylem oluşturma veya düzenleme

Yeni bir eylem oluşturmak için Put yöntemini zamanlamaya özgü bir eylem kimliğiyle kullanın. Log Analytics konsolunda bir eylem oluşturduğunuzda, GUID, eylem kimliği için kullanılır.

Uyarı

Log Analytics API'si ile oluşturulan tüm kayıtlı aramaların, zamanlamaların ve eylemlerin adı küçük harfle yazılmalıdır.

Bu zamanlamayı değiştirmek için aynı kaydedilmiş arama için Put yöntemini mevcut bir eylem kimliğiyle kullanın. İsteğin gövdesi, zamanlamanın etag'ini içermelidir.

Yeni eylem oluşturmak için istek biçimi eylem türüne göre değişiklik gösterdiğinden, bu örnekler aşağıdaki bölümlerde verilmiştir.

Eylemleri silme

Eylemi silmek için eylem kimliğiyle Delete yöntemini kullanın.

armclient delete /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Subscription ID}/schedules/{Schedule ID}/Actions/{Action ID}?api-version=2015-03-20

Uyarı eylemleri

Zamanlamada bir ve yalnızca bir Uyarı eylemi olmalıdır. Uyarı eylemleri aşağıdaki tabloda açıklanan bölümlerden birine veya daha fazlasına sahiptir:

Bölüm Açıklama Kullanım
Eşik Eylem çalıştırıldığında geçerli olan ölçütler. Azure'a genişletilmeden önce veya sonra her uyarı için gereklidir.
Şiddet Tetiklendiğinde uyarıyı sınıflandırmak için kullanılan etiket. Azure'a genişletilmeden önce veya sonra her alarm için zorunludur.
Bastırmak Uyarılardan gelen bildirimleri durdurma seçeneği. Azure'a genişletilmeden önce veya sonra her uyarı için isteğe bağlıdır.
Eylem grupları Azure ActionGroup kimlikleri, gerekli eylemlerin belirtildiği, örneğin e-postalar, SMS'ler, sesli aramalar, web kancaları, otomasyon runbook'ları ve ITSM Bağlayıcıları gibi. Uyarılar Azure'a genişletildikten sonra gereklidir.
Eylemleri özelleştirme Seçili eylemler için ActionGroup'den standart çıktıyı değiştirin. Her uyarı için isteğe bağlıdır ve uyarılar Azure'a genişletildikten sonra kullanılabilir.

Eşikler

Uyarı eyleminin bir ve yalnızca bir eşiği olmalıdır. Kaydedilen bir aramanın sonuçları, bu aramayla ilişkilendirilmiş bir eylemdeki eşikle eşleştiğinde, bu eylemdeki diğer işlemler çalıştırılır. Bir eylem yalnızca eşik de içerebilir, böylece eşik içermeyen diğer türlerdeki eylemlerle kullanılabilir.

Eşikler aşağıdaki tabloda açıklanan özelliklere sahiptir:

Mülkiyet Açıklama
Operator Eşik karşılaştırması için işleç.
gt = Büyüktür
lt = Daha az
Value Eşik değeri.

Örneğin, 15 dakikalık Interval, 30 dakikalık Timespan ve 10'dan büyük bir Threshold içeren bir olay sorgusu düşünün. Bu durumda sorgu 15 dakikada bir çalıştırılır. 30 dakikalık bir süre boyunca oluşturulmuş 10 olay döndürürse bir uyarı tetiklenecektir.

Aşağıdaki örnek yanıt yalnızca Thresholdolan bir eylem içindir:

"etag": "W/\"datetime'2016-02-25T20%3A54%3A20.1302566Z'\"",
"properties": {
   "Type": "Alert",
   "Name": "My threshold action",
   "Threshold": {
      "Operator": "gt",
      "Value": 10
   },
   "Version": 1
}

Benzersiz bir eylem kimliği ile bir zamanlama için yeni bir eşik eylemi oluşturmak amacıyla "Put" yöntemini kullanın.

$thresholdJson = "{'properties': { 'Name': 'My Threshold', 'Version':'1', 'Type':'Alert', 'Threshold': { 'Operator': 'gt', 'Value': 10 } } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/mythreshold?api-version=2015-03-20 $thresholdJson

Bir zamanlama için eşik eylemini değiştirmek için Put yöntemini mevcut bir eylem kimliğiyle kullanın. İsteğin gövdesi işlemin etag bilgisini içermelidir.

$thresholdJson = "{'etag': 'W/\"datetime'2016-02-25T20%3A54%3A20.1302566Z'\"','properties': { 'Name': 'My Threshold', 'Version':'1', 'Type':'Alert', 'Threshold': { 'Operator': 'gt', 'Value': 10 } } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/mythreshold?api-version=2015-03-20 $thresholdJson

Şiddet

Log Analytics, daha kolay yönetim ve önceliklendirme için uyarılarınızı kategorilere ayırmanıza olanak tanır. Uyarı önem düzeyleri informational, warningve critical'dir. Bu kategoriler, aşağıdaki tabloda gösterildiği gibi Azure Uyarılarının normalleştirilmiş önem derecesi ölçeğine eşlenir:

Log Analytics önem düzeyi Azure Uyarıları önem düzeyi
critical Sev 0
warning Ciddiyet Seviyesi 1
informational Seviye 2

Aşağıdaki örnek yanıt yalnızca Threshold ve Severityiçeren bir eylem içindir:

"etag": "W/\"datetime'2016-02-25T20%3A54%3A20.1302566Z'\"",
"properties": {
   "Type": "Alert",
   "Name": "My threshold action",
   "Threshold": {
      "Operator": "gt",
      "Value": 10
   },
   "Severity": "critical",
   "Version": 1
}

Put yöntemini benzersiz bir eylem kimliği kullanarak, Severityile bir zaman çizelgesi için yeni bir eylem oluşturmak için kullanın.

$thresholdWithSevJson = "{'properties': { 'Name': 'My Threshold', 'Version':'1','Severity': 'critical', 'Type':'Alert', 'Threshold': { 'Operator': 'gt', 'Value': 10 } } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/mythreshold?api-version=2015-03-20 $thresholdWithSevJson

Bir zamanlama için önem derecesi eylemini değiştirmek için Put yöntemini mevcut bir eylem kimliğiyle kullanın. İsteğin gövdesi işlemin etag bilgisini içermelidir.

$thresholdWithSevJson = "{'etag': 'W/\"datetime'2016-02-25T20%3A54%3A20.1302566Z'\"','properties': { 'Name': 'My Threshold', 'Version':'1','Severity': 'critical', 'Type':'Alert', 'Threshold': { 'Operator': 'gt', 'Value': 10 } } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/mythreshold?api-version=2015-03-20 $thresholdWithSevJson

Baskılamak

Log Analytics'e dayalı sorgu uyarıları, eşik her karşılandığında veya aşıldığında tetiklenir. Sorguda ima edilen mantığa bağlı olarak, bir uyarı birden fazla aralık için tetiklenebilir. Sonuç, bildirimlerin sürekli gönderilmesidir. Böyle bir senaryoyu önlemek için Log Analytics'e uyarı kuralı için ikinci kez bildirim tetiklenmeden önce belirli bir süre beklemesini belirten Suppress seçeneğini ayarlayabilirsiniz.

Örneğin, Suppress 30 dakika için ayarlanırsa, uyarı ilk kez tetiklenir ve yapılandırılmış bildirimler gönderir. Ardından uyarı kuralı yeniden kullanılmadan önce 30 dakika bekler. Ara dönemde uyarı kuralı çalışmaya devam edecektir. Log Analytics tarafından, bu süre içerisinde uyarı kuralı kaç kez tetiklenirse tetiklensin, yalnızca bildirim bastırılır.

Günlük araması uyarı kuralının Suppress özelliği, Throttling değeri kullanılarak belirlenir. Gizleme süresi, DurationInMinutes değeri kullanılarak belirtilir.

Aşağıdaki örnek yanıt yalnızca Threshold, Severityve Suppress özelliklerine sahip bir eylem içindir.

"etag": "W/\"datetime'2016-02-25T20%3A54%3A20.1302566Z'\"",
"properties": {
   "Type": "Alert",
   "Name": "My threshold action",
   "Threshold": {
      "Operator": "gt",
      "Value": 10
   },
   "Throttling": {
   "DurationInMinutes": 30
   },
   "Severity": "critical",
   "Version": 1
}

Put yöntemini benzersiz bir eylem kimliği kullanarak, Severityile bir zaman çizelgesi için yeni bir eylem oluşturmak için kullanın.

$AlertSuppressJson = "{'properties': { 'Name': 'My Threshold', 'Version':'1','Severity': 'critical', 'Type':'Alert', 'Throttling': { 'DurationInMinutes': 30 },'Threshold': { 'Operator': 'gt', 'Value': 10 } } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/myalert?api-version=2015-03-20 $AlertSuppressJson

Bir zamanlama için önem derecesi eylemini değiştirmek için Put yöntemini mevcut bir eylem kimliğiyle kullanın. İsteğin gövdesi işlemin etag bilgisini içermelidir.

$AlertSuppressJson = "{'etag': 'W/\"datetime'2016-02-25T20%3A54%3A20.1302566Z'\"','properties': { 'Name': 'My Threshold', 'Version':'1','Severity': 'critical', 'Type':'Alert', 'Throttling': { 'DurationInMinutes': 30 },'Threshold': { 'Operator': 'gt', 'Value': 10 } } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{ResourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/myalert?api-version=2015-03-20 $AlertSuppressJson

Eylem grupları

Azure'daki tüm uyarılar eylem grubunu eylemleri işlemek için varsayılan mekanizma olarak kullanır. Bir eylem grubuyla, eylemlerinizi bir kez belirtebilir ve ardından aynı eylemleri tekrar tekrar bildirmeye gerek kalmadan eylem grubunu Azure'da birden çok uyarıyla ilişkilendirebilirsiniz. Eylem grupları e-posta, SMS, sesli arama, ITSM bağlantısı, otomasyon runbook'u ve web kancası URI'si gibi birden çok eylemi destekler.

Azure'a alarmlarını genişleten kullanıcılar için, uyarı oluşturabilmek amacıyla eylem grubu ayrıntılarının Threshold ile birlikte iletilmesi gerekir. E-posta ayrıntıları, web kancası URL'leri, runbook otomasyon ayrıntıları ve diğer eylemlerin bir uyarı oluşturmadan önce bir eylem grubu içinde tanımlanması gerekir. Azure portalında Azure İzleyici eylem grubu oluşturabilir veya Eylem Grubu API'sini kullanabilirsiniz.

Bir eylem grubunu bir uyarıyla ilişkilendirmek için uyarı tanımında eylem grubunun benzersiz Azure Resource Manager kimliğini belirtin. Aşağıdaki örnekte kullanımı gösterilmektedir:

"etag": "W/\"datetime'2017-12-13T10%3A52%3A21.1697364Z'\"",
"properties": {
   "Type": "Alert",
   "Name": "test-alert",
   "Description": "I need to put a description here",
   "Threshold": {
      "Operator": "gt",
      "Value": 12
   },
   "AzNsNotification": {
      "GroupIds": [
         "/subscriptions/1234a45-123d-4321-12aa-123b12a5678/resourcegroups/my-resource-group/providers/microsoft.insights/actiongroups/test-actiongroup"
      ]
   },
   "Severity": "critical",
   "Version": 1
}

Zaten var olan bir eylem grubunu bir zamanlamaya göre ilişkilendirmek için Put yöntemini benzersiz bir eylem kimliğiyle kullanın. Aşağıdaki örnekte kullanımı gösterilmektedir:

$AzNsJson = "{'properties': { 'Name': 'test-alert', 'Version':'1', 'Type':'Alert', 'Threshold': { 'Operator': 'gt', 'Value': 12 },'Severity': 'critical', 'AzNsNotification': {'GroupIds': ['subscriptions/1234a45-123d-4321-12aa-123b12a5678/resourcegroups/my-resource-group/providers/microsoft.insights/actiongroups/test-actiongroup']} } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{Resource Group Name}/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/myAzNsaction?api-version=2015-03-20 $AzNsJson

Zamanlamayla ilişkilendirilmiş bir eylem grubunu değiştirmek için Put yöntemini mevcut bir eylem kimliğiyle kullanın. İsteğin gövdesi işlemin etag bilgisini içermelidir.

$AzNsJson = "{'etag': 'datetime'2017-12-13T10%3A52%3A21.1697364Z'\"', 'properties': { 'Name': 'test-alert', 'Version':'1', 'Type':'Alert', 'Threshold': { 'Operator': 'gt', 'Value': 12 },'Severity': 'critical', 'AzNsNotification': { 'GroupIds': ['subscriptions/1234a45-123d-4321-12aa-123b12a5678/resourcegroups/my-resource-group/providers/microsoft.insights/actiongroups/test-actiongroup'] } } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{Resource Group Name}/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/myAzNsaction?api-version=2015-03-20 $AzNsJson

Eylemleri özelleştirme

Varsayılan olarak, eylemler bildirimler için standart şablonları ve biçimi izler. Ancak bazı eylemleri, eylem grupları tarafından denetlense bile özelleştirebilirsiniz. Şu anda EmailSubject ve WebhookPayloadiçin özelleştirme yapılabilir.

Eylem grubu için EmailSubject'i özelleştirme

Varsayılan olarak, uyarıların e-posta konusu <AlertName>için Uyarı Bildirimi <WorkspaceName>'dir. Ancak konu özelleştirilebilir, böylece Gelen Kutunuzda filtre kurallarını kolayca kullanmanıza olanak sağlayacak sözcükler veya etiketler belirtebilirsiniz. Aşağıdaki örnekte olduğu gibi, özelleştirilmiş e-posta üst bilgisi ayrıntılarının ActionGroup ayrıntılarıyla birlikte gönderilmesi gerekir:

"etag": "W/\"datetime'2017-12-13T10%3A52%3A21.1697364Z'\"",
"properties": {
   "Type": "Alert",
   "Name": "test-alert",
   "Description": "I need to put a description here",
   "Threshold": {
      "Operator": "gt",
      "Value": 12
   },
   "AzNsNotification": {
      "GroupIds": [
         "/subscriptions/1234a45-123d-4321-12aa-123b12a5678/resourcegroups/my-resource-group/providers/microsoft.insights/actiongroups/test-actiongroup"
      ],
      "CustomEmailSubject": "Azure Alert fired"
   },
   "Severity": "critical",
   "Version": 1
}

Var olan bir eylem grubunu bir zamanlamaya göre özelleştirmeyle ilişkilendirmek için Put yöntemini benzersiz bir eylem kimliğiyle kullanın. Aşağıdaki örnekte kullanımı gösterilmektedir:

$AzNsJson = "{'properties': { 'Name': 'test-alert', 'Version':'1', 'Type':'Alert', 'Threshold': { 'Operator': 'gt', 'Value': 12 },'Severity': 'critical', 'AzNsNotification': {'GroupIds': ['subscriptions/1234a45-123d-4321-12aa-123b12a5678/resourcegroups/my-resource-group/providers/microsoft.insights/actiongroups/test-actiongroup'], 'CustomEmailSubject': 'Azure Alert fired'} } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{Resource Group Name}/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/myAzNsaction?api-version=2015-03-20 $AzNsJson

Zamanlamayla ilişkilendirilmiş bir eylem grubunu değiştirmek için Put yöntemini mevcut bir eylem kimliğiyle kullanın. İsteğin gövdesi işlemin etag bilgisini içermelidir.

$AzNsJson = "{'etag': 'datetime'2017-12-13T10%3A52%3A21.1697364Z'\"', 'properties': { 'Name': 'test-alert', 'Version':'1', 'Type':'Alert', 'Threshold': { 'Operator': 'gt', 'Value': 12 },'Severity': 'critical', 'AzNsNotification': {'GroupIds': ['subscriptions/1234a45-123d-4321-12aa-123b12a5678/resourcegroups/my-resource-group/providers/microsoft.insights/actiongroups/test-actiongroup']}, 'CustomEmailSubject': 'Azure Alert fired' } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{Resource Group Name}/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/myAzNsaction?api-version=2015-03-20 $AzNsJson
Eylem Grubu İçin WebhookPayload'ı Özelleştirme

Varsayılan olarak, Log Analytics için bir eylem grubu aracılığıyla gönderilen web kancasının sabit bir yapısı vardır. Ancak, web kancası uç noktasının gereksinimlerini karşılamak için desteklenen belirli değişkenleri kullanarak JSON yükünü özelleştirebilirsiniz. Daha fazla bilgi için bkz. web kancası eylemigünlük araması uyarı kuralları.

Özelleştirilmiş web kancası ayrıntıları, ActionGroup ayrıntılarıyla birlikte gönderilmelidir. Bunlar eylem grubu içinde belirtilen tüm web kancası URI'lerine uygulanır. Aşağıdaki örnekte kullanımı gösterilmektedir:

"etag": "W/\"datetime'2017-12-13T10%3A52%3A21.1697364Z'\"",
"properties": {
   "Type": "Alert",
   "Name": "test-alert",
   "Description": "I need to put a description here",
   "Threshold": {
      "Operator": "gt",
      "Value": 12
   },
   "AzNsNotification": {
      "GroupIds": [
         "/subscriptions/1234a45-123d-4321-12aa-123b12a5678/resourcegroups/my-resource-group/providers/microsoft.insights/actiongroups/test-actiongroup"
      ],
   "CustomWebhookPayload": "{\"field1\":\"value1\",\"field2\":\"value2\"}",
   "CustomEmailSubject": "Azure Alert fired"
   },
   "Severity": "critical",
   "Version": 1
},

Var olan bir eylem grubunu bir zamanlamaya göre özelleştirmeyle ilişkilendirmek için Put yöntemini benzersiz bir eylem kimliğiyle kullanın. Aşağıdaki örnekte kullanımı gösterilmektedir:

$AzNsJson = "{'properties': { 'Name': 'test-alert', 'Version':'1', 'Type':'Alert', 'Threshold': { 'Operator': 'gt', 'Value': 12 },'Severity': 'critical', 'AzNsNotification': {'GroupIds': ['subscriptions/1234a45-123d-4321-12aa-123b12a5678/resourcegroups/my-resource-group/providers/microsoft.insights/actiongroups/test-actiongroup'], 'CustomEmailSubject': 'Azure Alert fired','CustomWebhookPayload': '{\"field1\":\"value1\",\"field2\":\"value2\"}'} } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{Resource Group Name}/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/myAzNsaction?api-version=2015-03-20 $AzNsJson

Zamanlamayla ilişkilendirilmiş bir eylem grubunu değiştirmek için Put yöntemini mevcut bir eylem kimliğiyle kullanın. İsteğin gövdesi işlemin etag bilgisini içermelidir.

$AzNsJson = "{'etag': 'datetime'2017-12-13T10%3A52%3A21.1697364Z'\"', 'properties': { 'Name': 'test-alert', 'Version':'1', 'Type':'Alert', 'Threshold': { 'Operator': 'gt', 'Value': 12 },'Severity': 'critical', 'AzNsNotification': {'GroupIds': ['subscriptions/1234a45-123d-4321-12aa-123b12a5678/resourcegroups/my-resource-group/providers/microsoft.insights/actiongroups/test-actiongroup']}, 'CustomEmailSubject': 'Azure Alert fired','CustomWebhookPayload': '{\"field1\":\"value1\",\"field2\":\"value2\"}' } }"
armclient put /subscriptions/{Subscription ID}/resourceGroups/{Resource Group Name}/Microsoft.OperationalInsights/workspaces/{Workspace Name}/savedSearches/{Search ID}/schedules/{Schedule ID}/actions/myAzNsaction?api-version=2015-03-20 $AzNsJson

Sonraki adımlar