Métricas de Microsoft Purview en Azure Monitor
En este artículo se describe cómo configurar las métricas, las alertas y la configuración de diagnóstico de Microsoft Purview mediante Azure Monitor.
Supervisión de Microsoft Purview
Los administradores de Microsoft Purview pueden usar Azure Monitor para realizar un seguimiento del estado operativo de la cuenta de Microsoft Purview. Las métricas se recopilan para proporcionar puntos de datos a fin de permitirle realizar un seguimiento de posibles problemas, solucionar problemas y mejorar la fiabilidad de la cuenta de Microsoft Purview. Se envían métricas a Azure Monitor de los eventos que se producen en Microsoft Purview.
Métricas agregadas
Es posible acceder a las métricas desde Azure Portal para una cuenta de Microsoft Purview. El acceso a las métricas se controla mediante la asignación de roles de la cuenta de Microsoft Purview. Los usuarios deben formar parte del rol "Lector de supervisión" en Microsoft Purview para ver las métricas. Consulte los permisos del rol Lector de supervisión para obtener más información sobre los niveles de acceso de los roles.
La persona que crea la cuenta de Microsoft Purview obtiene automáticamente los permisos para ver las métricas. Si otras personas desean ver las métricas, debe agregarlas al rol Lector de supervisión mediante los pasos siguientes:
Adición de un usuario al rol Lector de supervisión
Para agregar un usuario al rol Lector de supervisión, el propietario de la cuenta de Microsoft Purview o el propietario de la suscripción pueden seguir estos pasos:
Vaya a Azure Portal y busque el nombre de la cuenta de Microsoft Purview.
Seleccione Access Control (IAM) .
Seleccione Agregar>Agregar asignación de roles para abrir la página Agregar asignación de roles.
Asigne el siguiente rol. Para asignar roles, consulte Asignación de roles de Azure mediante Azure Portal.
Configuración Valor Role Lector de supervisión Asignar acceso a Usuario, grupo o entidad de servicio Miembros <Usuario de la cuenta de Azure AD>
Visualización de las métricas
Los usuarios del rol Lector de supervisión pueden ver las métricas agregadas y los registros de diagnóstico enviados a Azure Monitor. Las métricas se muestran en Azure Portal para la cuenta de Microsoft Purview correspondiente. En Azure Portal, seleccione la sección Métricas para ver la lista de todas las métricas disponibles.
Los usuarios de Microsoft Purview también pueden acceder a la página de métricas directamente desde el centro de administración de la cuenta de Microsoft Purview. Seleccione Azure Monitor en la página principal del centro de administración de Microsoft Purview para iniciar Azure Portal.
Métricas disponibles
Para familiarizarse con el uso de la sección de métricas en Azure Portal, lea previamente los dos documentos siguientes. Introducción al Explorador de métricas de Azure y Características avanzadas del Explorador de métricas de Azure.
La tabla siguiente contiene la lista de métricas disponibles para explorar en Azure Portal:
| Nombre de la métrica | Espacio de nombres de métrica | Tipo de agregación | Descripción |
|---|---|---|---|
| Unidades de capacidad del mapa de datos | Mapa de datos elástico | Sum Count |
Agrega las unidades de capacidad del mapa de datos elásticos durante un período de tiempo |
| Tamaño de almacenamiento del mapa de datos | Mapa de datos elástico | Sum Avg. |
Agrega el tamaño de almacenamiento del mapa de datos elásticos durante un período de tiempo |
| Examen cancelado | Examen automatizado | Sum Count |
Permite agregar los exámenes de origen de datos cancelados durante el período de tiempo. |
| Examen completado | Examen automatizado | Sum Count |
Permite agregar los exámenes de origen de datos completados durante el período de tiempo. |
| Examen con errores | Examen automatizado | Sum Count |
Permite agregar los exámenes de origen de datos con errores durante el período de tiempo. |
| Tiempo invertido en el examen | Examen automatizado | Min Max Sum Avg. |
Permite agregar el tiempo total que han tardado los exámenes durante el período de tiempo. |
Registros de diagnóstico para la cuenta de Azure Storage
Los eventos de telemetría sin procesar se emiten a Azure Monitor. Los eventos se pueden registrar en una cuenta de almacenamiento de cliente que elija para su posterior análisis. La exportación de registros se realiza mediante la configuración de diagnóstico de la cuenta de Microsoft Purview en Azure Portal.
Siga los pasos a fin de crear una configuración de diagnóstico para la cuenta de Microsoft Purview.
Cree de una configuración de diagnóstico para recopilar registros de plataforma y métricas mediante las instrucciones de este artículo: Creación de una configuración de diagnóstico para enviar registros de plataforma y métricas a diferentes destinos. Seleccione el destino solamente como la cuenta de almacenamiento de Azure.
Registre los eventos en una cuenta de almacenamiento. Se recomienda usar una cuenta de almacenamiento dedicada para archivar los registros de diagnóstico. Cree una siguiendo el artículo Creación de una cuenta de Storage.
Puede tardar 15 minutos en empezar a recibir registros en la cuenta de almacenamiento recién creada. Consulte la retención de datos y el esquema de registros de recursos en la cuenta de Azure Storage. Una vez configurados los registros de diagnóstico, los eventos fluyen a la cuenta de almacenamiento.
ScanStatusLogEvent
El evento realiza un seguimiento del ciclo de vida del examen. Una operación de examen sigue el progreso a través de una secuencia de estados, como En cola, En ejecución y, por último, el estado terminal Correcto, Error o Cancelado. Se registra un evento para cada transición de estado, y el esquema del evento tendrá las propiedades siguientes.
{
"time": "<The UTC time when the event occurred>",
"properties": {
"dataSourceName": "<Registered data source friendly name>",
"dataSourceType": "<Registered data source type>",
"scanName": "<Scan instance friendly name>",
"assetsDiscovered": "<If the resultType is succeeded, count of assets discovered in scan run>",
"assetsClassified": "<If the resultType is succeeded, count of assets classified in scan run>",
"scanQueueTimeInSeconds": "<If the resultType is succeeded, total seconds the scan instance in queue>",
"scanTotalRunTimeInSeconds": "<If the resultType is succeeded, total seconds the scan took to run>",
"runType": "<How the scan is triggered>",
"errorDetails": "<Scan failure error>",
"scanResultId": "<Unique GUID for the scan instance>"
},
"resourceId": "<The azure resource identifier>",
"category": "<The diagnostic log category>",
"operationName": "<The operation that cause the event Possible values for ScanStatusLogEvent category are:
|AdhocScanRun
|TriggeredScanRun
|StatusChangeNotification>",
"resultType": "Queued – indicates a scan is queued.
Running – indicates a scan entered a running state.
Succeeded – indicates a scan completed successfully.
Failed – indicates a scan failure event.
Cancelled – indicates a scan was cancelled. ",
"resultSignature": "<Not used for ScanStatusLogEvent category. >",
"resultDescription": "<This will have an error message if the resultType is Failed. >",
"durationMs": "<Not used for ScanStatusLogEvent category. >",
"level": "<The log severity level. Possible values are:
|Informational
|Error >",
"location": "<The location of the Microsoft Purview account>",
}
En la sección siguiente se muestra el registro de ejemplo de una instancia de evento.
{
"time": "2020-11-24T20:25:13.022860553Z",
"properties": {
"dataSourceName": "AzureDataExplorer-swD",
"dataSourceType": "AzureDataExplorer",
"scanName": "Scan-Kzw-shoebox-test",
"assetsDiscovered": "0",
"assetsClassified": "0",
"scanQueueTimeInSeconds": "0",
"scanTotalRunTimeInSeconds": "0",
"runType": "Manual",
"errorDetails": "empty_value",
"scanResultId": "0dc51a72-4156-40e3-8539-b5728394561f"
},
"resourceId": "/SUBSCRIPTIONS/111111111111-111-4EB2/RESOURCEGROUPS/FOOBAR-TEST-RG/PROVIDERS/MICROSOFT.PURVIEW/ACCOUNTS/FOOBAR-HEY-TEST-NEW-MANIFEST-EUS",
"category": "ScanStatusLogEvent",
"operationName": "TriggeredScanRun",
"resultType": "Delayed",
"resultSignature": "empty_value",
"resultDescription": "empty_value",
"durationMs": 0,
"level": "Informational",
"location": "eastus",
}



