Rychlý start: Vytváření upozornění pomocí Azure Resource Graphu a Log Analytics

V tomto rychlém startu se dozvíte, jak pomocí Azure Log Analytics vytvářet upozornění na dotazy Azure Resource Graphu. Upozornění můžete vytvářet pomocí dotazů Azure Resource Graphu, pracovního prostoru služby Log Analytics a spravovaných identit. Podmínky výstrahy odesílají oznámení v zadaném intervalu.

Pomocí dotazů můžete nastavit výstrahy pro nasazené prostředky Azure. Dotazy můžete vytvářet pomocí tabulek Azure Resource Graphu nebo zkombinovat tabulky Azure Resource Graphu a data Log Analytics z protokolů služby Azure Monitor.

V příkladech tohoto článku vytvořte prostředky ve stejné skupině prostředků a použijte stejnou oblast, jako je USA – západ 3. Příklady v tomto článku spouštějí dotazy a vytvářejí výstrahy pro prostředky Azure v jednom tenantovi Azure. Clustery Azure Data Exploreru jsou mimo rozsah tohoto článku.

Tento článek obsahuje dva příklady upozornění:

  • Azure Resource Graph: Pomocí tabulky Azure Resource GraphResources vytvoří dotaz, který načte data pro nasazené prostředky Azure a vytvoří upozornění.
  • Azure Resource Graph a Log Analytics: Používá tabulku Azure Resource Graph Resources a data Log Analytics z tabulky protokolů Heartbeat služby Azure Monitor. V tomto příkladu se pomocí virtuálního počítače ukáže, jak nastavit dotaz a upozornění.

Poznámka:

Integrace upozornění Azure Resource Graphu se službou Log Analytics je ve verzi Public Preview.

Požadavky

  • Pokud nemáte účet Azure, vytvořte si bezplatný účet před tím, než začnete.
  • Prostředky nasazené v Azure, jako jsou virtuální počítače nebo účty úložiště.
  • Pokud chcete použít příklad pro dotaz Azure Resource Graph a Log Analytics, potřebujete alespoň jeden virtuální počítač Azure s agentem služby Azure Monitor.

Vytvoření pracovního prostoru

Vytvořte pracovní prostor služby Log Analytics v monitorovaném předplatném.

  1. Přihlaste se k portálu Azure.

  2. Do vyhledávacího pole zadejte pracovní prostory služby Log Analytics a vyberte pracovní prostory služby Log Analytics.

    Pokud jste použili pracovní prostory služby Log Analytics, můžete je vybrat ze služeb Azure.

    Snímek obrazovky domovské stránky Azure, která zvýrazňuje vyhledávací pole a pracovní prostory Log Analytics

  3. Vyberte Vytvořit:

    • Předplatné: Vyberte své předplatné Azure.
    • Skupina prostředků: demo-arg-alert-rg
    • Název: demo-arg-alert-workspace
    • Oblast: USA – západ 3
      • Můžete vybrat jinou oblast, ale použít stejnou oblast pro jiné prostředky.
  4. Vyberte Zkontrolovat a vytvořit a počkejte, než se zobrazí ověření .

  5. Výběrem možnosti Vytvořit zahájíte nasazení.

  6. Po dokončení nasazení vyberte Přejít k prostředku .

Vytvoření virtuálního počítače

Nemusíte vytvářet virtuální počítač pro příklad, který používá tabulku Azure Resource Graphu.

Vytvoření dotazu

V pracovním prostoru Služby Log Analytics vytvořte dotaz Azure Resource Graphu, abyste získali počet prostředků Azure. V tomto příkladu se používá tabulka Azure Resource Graph Resources .

  1. Na levé straně stránky pracovního prostoru služby Log Analytics vyberte Protokoly. Zavřete okno Dotazy , pokud se zobrazí.

  2. V novém dotazu použijte následující kód:

    arg("").Resources
    | count
    

    Názvy tabulek v Log Analytics musí být velbloudí písmena s prvním písmenem každého slova s velkými písmeny, například Resources nebo ResourceContainers. Můžete také použít malá písmena jako resources nebo resourcecontainers.

    Snímek obrazovky pracovního prostoru služby Log Analytics s dotazem tabulky Prostředky, která zvýrazňuje protokoly a tlačítko Spustit

  3. Vyberte Spustit.

    Výsledky zobrazí počet prostředků ve vašem předplatném Azure. Poznamenejte si toto číslo, protože ho potřebujete pro podmínku pravidla upozornění. Když ručně spustíte dotaz, počet závisí na identitě uživatele a aktivovaná výstraha používá spravovanou identitu. Je možné, že se počet může lišit mezi ručním spuštěním nebo aktivovaným upozorněním.

  4. Odeberte počet z dotazu.

    arg("").Resources
    

Vytvořit pravidlo výstrahy

V pracovním prostoru služby Log Analytics vyberte Nové pravidlo upozornění. Dotaz z pracovního prostoru služby Log Analytics se zkopíruje do pravidla upozornění. Vytvořte pravidlo upozornění s několika kartami, které je potřeba aktualizovat, aby se upozornění vytvořilo.

Snímek obrazovky se stránkou pracovního prostoru služby Log Analytics, která zvýrazňuje nové pravidlo upozornění

Obor

Ověřte, že se jako výchozí obor vztahuje váš pracovní prostor služby Log Analytics s názvem demo-arg-alert-workspace.

Pouze pokud váš obor není nastavený na výchozí, proveďte následující kroky:

  1. Přejděte na kartu Obor a vyberte Vybrat obor.
  2. V dolní části obrazovky Vybrané prostředky odeberte aktuální obor.
  3. Vyberte možnost Vybrat obor.
  4. Rozbalte ukázku arg-alert-rg ze seznamu prostředků a vyberte demo-arg-alert-workspace.
  5. Vyberte Použít.
  6. Vyberte Další: Podmínka.

Podmínka

Formulář obsahuje několik polí k dokončení:

  • Název signálu: Vlastní prohledávání protokolu
  • Vyhledávací dotaz: Zobrazí kód dotazu.
    • Pokud jste obor změnili, musíte přidat dotaz z části Vytvořit dotaz .

Měření

  • Míra: Řádky tabulky
  • Typ agregace: Počet
  • Členitost agregace: 5 minut

Logika upozornění

  • Operátor: Větší než
  • Prahová hodnota: Použijte číslo, které je menší než číslo vrácené z počtu prostředků.
    • Pokud byl například počet prostředků 50, použijte 45. Tato hodnota aktivuje výstrahu, která se aktivuje, když vyhodnotí vaše prostředky, protože váš počet prostředků je větší než prahová hodnota.
  • Frekvence vyhodnocení: 5 minut

Vyberte Další: Akce.

Akce

Vyberte Vytvořit skupinu akcí:

  • Předplatné: Vyberte své předplatné Azure.
  • Skupina prostředků: demo-arg-alert-rg
  • Oblast: Globální umožňuje službě skupin akcí vybrat umístění.
  • Název skupiny akcí: demo-arg-alert-action-group
  • Zobrazovaný název: demo-action (limit je 12 znaků)

Vyberte Další: Oznámení:

  • Typ oznámení: Vyberte e-mail/SMS zprávu/Nabízené oznámení/Hlas.
  • Název: e-mailová výstraha
  • Zaškrtněte políčko E-mail a zadejte svoji e-mailovou adresu.
  • Vyberte OK.

Vyberte Zkontrolovat a vytvořit, ověřte správnost souhrnu a vyberte Vytvořit. Vrátíte se na kartu Akce na stránce Vytvořit pravidlo upozornění. Název skupiny akcí zobrazuje skupinu akcí, kterou jste vytvořili. Obdržíte e-mailové oznámení s potvrzením, že jste byli přidáni do skupiny akcí.

Vyberte Další: Podrobnosti.

Detaily

Na kartě Podrobnosti použijte následující informace:

  • Předplatné: Vyberte své předplatné Azure.
  • Skupina prostředků: demo-arg-alert-rg
  • Závažnost: Přijměte výchozí hodnotu 3 – informativní.
  • Název pravidla upozornění: demo-arg-alert-rule
  • Popis pravidla upozornění: E-mailová výstraha pro počet prostředků Azure
  • Oblast: USA – západ 3
  • Identita: Vyberte spravovanou identitu přiřazenou systémem.

Vyberte Zkontrolovat a vytvořit, ověřte správnost souhrnu a vyberte Vytvořit. Vrátíte se na stránku Protokoly pracovního prostoru služby Log Analytics.

Přiřazení role

Přiřaďte čtenáře Log Analytics spravované identitě přiřazené systémem, aby mělo oprávnění aktivovaná upozornění, která odesílají e-mailová oznámení.

  1. V pracovním prostoru služby Log Analytics vyberte Výstrahy monitorování>. Pokud se zobrazí výzva, že vaše neuložené úpravy budou zahozeny, vyberte OK.
  2. Vyberte pravidla upozornění.
  3. Vyberte demo-arg-alert-rule.
  4. Vyberte Přiřazený systém identit>nastavení:>
    • Stav: Zapnuto
    • ID objektu: Zobrazuje identifikátor GUID pro vaši podnikovou aplikaci (instanční objekt) v Microsoft Entra ID.
    • Oprávnění: Výběr přiřazení rolí Azure:
      • Ověřte, že je vybrané vaše předplatné.
      • Vyberte Přidat přiřazení role:
      • Rozsah: Předplatné
      • Předplatné: Vyberte název předplatného Azure.
      • Role: Čtenář Log Analytics
  5. Zvolte Uložit.

Zobrazení čtečky Log Analytics na stránce přiřazení rolí Azure trvá několik minut. Výběrem možnosti Aktualizovat aktualizujte stránku.

Pomocí tlačítka Zpět v prohlížeči se vraťte k identitě a výběrem možnosti Přehled se vraťte k pravidlu upozornění. Vyberte odkaz na vaši skupinu prostředků s názvem demo-arg-alert-rg.

I když je tento článek mimo rozsah, cluster Azure Data Exploreru přidá roli Čtenář do spravované identity přiřazené systémem. Další informace potřebujete, když na konci tohoto článku vyberete propojení přiřazení rolí pro clustery Azure Data Exploreru.

Ověření výstrah

Po přiřazení role k pravidlu upozornění začnete dostávat e-maily pro zprávy upozornění. Pravidlo se vytvořilo pro odesílání upozornění každých pět minut a získání první výstrahy trvá několik minut.

Upozornění můžete zobrazit také na webu Azure Portal:

  1. Přejděte do ukázkové skupiny prostředků arg-alert-rg.

  2. V seznamu prostředků vyberte ukázkový pracovní prostor arg-alert-workspace .

  3. Vyberte Výstrahy monitorování>.

  4. Zobrazí se seznam výstrah.

    Snímek obrazovky pracovního prostoru služby Log Analytics se seznamem aktivovaných upozornění

Vyčištění prostředků

Pokud chcete zachovat konfiguraci upozornění, ale zastavit aktivaci a odesílání e-mailových oznámení, můžete ji zakázat. Přejděte na pravidlo upozornění demo-arg-alert-rule nebo demo-arg-la-alert-rule a vyberte Zakázat.

Pokud toto upozornění nebo prostředky vytvořené v tomto příkladu nepotřebujete, odstraňte skupinu prostředků pomocí následujícího postupu:

  1. Přejděte do ukázkové skupiny prostředků arg-alert-rg.
  2. Vyberte Odstranit skupinu prostředků.
  3. Potvrďte zadáním názvu skupiny prostředků.
  4. Vyberte Odstranit.

Pokud jste vytvořili virtuální počítač, odstraňte privátní klíč, který jste stáhli do počítače během nasazení. Název souboru má příponu .pem .

Další informace o dotazovacím jazyce nebo o tom, jak prozkoumat prostředky, najdete v následujících článcích.