Monitorar a integridade do workspace do Log Analytics

A Integridade do Serviço do Azure monitora a integridade de seus recursos de nuvem, incluindo workspaces do Log Analytics. Quando um workspace do Log Analytics está íntegro, os dados coletados de recursos em seu ambiente de TI estão disponíveis para consulta e análise em um período relativamente curto de tempo, conhecido como latência. Este artigo explica como exibir o status de integridade do workspace do Log Analytics, configurar alertas do status de integridade e exibir as métricas de integridade do workspace.

Monitores de Integridade do Serviço do Azure:

  • Integridade do serviço: informações sobre a integridade de seus recursos de nuvem individuais, como um workspace específico do Log Analytics.
  • Integridade do serviço: informações sobre a integridade dos serviços e regiões do Azure que você está usando, o que pode afetar seu workspace do Log Analytics, incluindo comunicações sobre interrupções, atividades de manutenção planejada e outros avisos de integridade.

Permissões exigidas

  • Para visualizar a integridade do espaço de trabalho do Log Analytics, você precisa de */read permissões para o espaço de trabalho do Log Analytics, conforme fornecido pela Função integrada do Leitor do Logs Analytics, por exemplo.
  • Para configurar alertas de status de integridade, você precisa de Microsoft.Insights/ActivityLogAlerts/Write permissões para o espaço de trabalho do Log Analytics, conforme fornecido pela Função integrada de Colaborador de Monitoramento, por exemplo.

Exibir a integridade do workspace do Log Analytics e configurar alertas de status de integridade

Para exibir a integridade do workspace do Log Analytics e configurar alertas de status de integridade:

  1. Selecione Integridade do serviço no menu do workspace do Log Analytics.

    A tela Integridade do serviço mostra:

    • Histórico de Integridade: indica se a Integridade do Serviço do Azure detectou problemas de latência ou execução de consulta no workspace específico do Log Analytics. Para investigar ainda mais os problemas de latência relacionados ao seu workspace, confira Investigar latência.
    • Problemas de serviço do Azure: exibido quando um problema conhecido com um serviço do Azure pode afetar a latência no workspace do Log Analytics. Selecione a mensagem para exibir detalhes sobre o problema de serviço na Integridade do Serviço do Azure.

    Observação

    • As notificações de integridade do serviço não indicam que o workspace do Log Analytics foi necessariamente afetado pelo problema de serviço conhecido. Se o status de integridade do recurso do workspace do Log Analytics estiver Disponível, a Integridade do Serviço do Azure não detectou problemas em seu workspace.
    • O Resource Health exclui os tipos de dados para os quais a latência de ingestão longa é esperada. Por exemplo, tipos de dados do Application Insights que calculam os dados do mapa do aplicativo e são conhecidos por adicionar latência.

    Captura de tela que mostra a tela Integridade do recurso para um workspace do Log Analytics.

    Esta tabela descreve os possíveis valores de status de integridade do recurso para um workspace do Log Analytics:

    Status de integridade de recurso Descrição
    Disponível Latência média e nenhum problema de execução de consulta detectado.
    Indisponível Latência maior que a média detectada.
    Degradado Falhas de consulta detectadas.
    Desconhecido No momento, não é possível determinar a integridade do workspace do Log Analytics porque você não executou consultas nem ingeriu dados neste workspace recentemente.
  2. Para configurar alertas de status de integridade, você pode habilitar regras de alerta recomendadas prontas para uso ou criar manualmente novas regras de alerta.

    • Para habilitar as regras de alerta recomendadas:

      1. Selecione Alertas>Habilitar regras de alerta recomendadas.

        O painel Habilitar regras de alerta recomendadas é aberto com uma lista de regras de alerta recomendadas do workspace do Log Analytics.

        Captura de tela do painel de regras de alerta recomendadas.

      2. Na seção Me alerta se, selecione todas as regras que você deseja habilitar.

      3. Na seção Notificar-me por, selecione a maneira como deseja ser notificado se um alerta for acionado.

      4. Selecione Usar um grupo de ações existente e insira os detalhes do grupo de ações existente se desejar usar um grupo de ações que já existe.

      5. Selecione Habilitar.

    • Para criar uma nova regra de alerta:

      1. Selecione Adicionar alerta do Resource Health.

        O assistente Criar regra de alerta é aberto, com os painéis Escopo e Condição pré-preenchidos. Por padrão, a regra dispara alerta todas as alterações de status em todos os workspaces do Log Analytics na assinatura. Você pode editar e modificar o escopo e a condição nessa fase se necessário.

        Captura de tela que mostra o assistente Criar regra de alerta para problemas de latência do workspace do Log Analytics.

      2. Siga o restante das etapas descritas em Criar uma nova regra de alerta de log no portal do Azure.

Exibir as métricas de integridade do workspace do Log Analytics

O Azure Monitor expõe um conjunto de métricas que fornecem insights sobre a integridade do workspace do Log Analytics.

Para exibir as métricas de integridade do workspace do Log Analytics:

  1. Selecione Métricas no menu do workspace do Log Analytics. Isso abrirá o Metrics Explorer no contexto do workspace do Log Analytics.

  2. No campo Métrica, selecione uma das métricas de integridade do workspace do Log Analytics:

    Categoria Nome da métrica Escopo Descrição
    SLI AvailabilityRate_Query Workspace Porcentagem de consultas de usuário bem-sucedidas no workspace do Log Analytics dentro do intervalo de tempo selecionado.
    Esse número inclui todas as consultas que retornam códigos de resposta 2XX, 4XX e 504; em outras palavras, todas as consultas de usuário que não resultam em um erro de serviço.
    SLI Tempo de ingestão Workspace ou tabela Tempo em segundos que levou desde o registro recebido no serviço de nuvem logs do Azure Monitor até que ele estava disponível para consultas. É recomendável examinar o tempo de ingestão para tabelas específicas. Veja mais detalhes aqui.
    SLI Volume de ingestão Workspace ou tabela Número de registros ingeridos em um workspace ou em uma tabela.
    Consultas de usuário Contagem de consultas Workspace Número total de consultas de usuário no workspace do Log Analytics no intervalo de tempo selecionado.
    Esse número inclui apenas consultas iniciadas pelo usuário e não inclui consultas iniciadas por regras do Sentinel e consultas relacionadas a alertas.
    Consultas de usuário Contagem de falhas de consulta Workspace Número total de consultas de usuário com falha no workspace do Log Analytics no intervalo de tempo selecionado.
    Esse número inclui todas as consultas que retornam códigos de resposta 5XX, exceto 504 Tempo limite do gateway, que indicam um erro relacionado ao gateway de aplicativo ou ao servidor de back-end.
    Exportação de Dados Bytes Exportados Workspace Número total de bytes exportados para o destino do workspace do Log Analytics dentro do intervalo de tempo selecionado. O tamanho dos dados exportados é o número de bytes nos dados formatados JSON exportados. 1 GB = 10^9 bytes.
    Exportação de Dados Falhas de importação Workspace Número total de consultas de usuário com falha no workspace do Log Analytics no intervalo de tempo selecionado.
    Esse número inclui falhas de exportação que podem resultar no Azure Monitor, disponibilidade de recursos de destino ou limitação.
    Exportação de Dados Registros exportados Workspace Número total de registros exportados do workspace do Log Analytics dentro do intervalo de tempo selecionado.

Investigar problemas de integridade do workspace do Log Analytics

Para investigar problemas de integridade do workspace do Log Analytics:

Próximas etapas

Saiba mais sobre: