Gyakorlat – Riasztás beállítása a Log Analytics-munkaterületen és riasztások megtekintése

Befejeződött

Ebben a gyakorlatban létrehoz egy riasztást a tevékenységnapló adataiból, majd megtekint egy mentett riasztást.

Megjegyzés:

Ez a gyakorlat nem kötelező. Ha nem rendelkezik Azure-fiókkal, az alábbi utasítások segítségével megismerheti a Log Analytics és a riasztások használatát.

Ha szeretné elvégezni a gyakorlatot, de nincs Azure-előfizetése, vagy csak nem szeretné a saját fiókját használni, először hozzon létre egy ingyenes fiókot.

Riasztás létrehozása a tevékenységnapló adataiból

Először állítson be egy riasztást az összes felügyeleti művelethez:

  1. Az Azure Portalon lépjen a Log Analytics-munkaterületre.

  2. A Figyelés menü bal oldali menüjében válassza a Riasztások, majd a Riasztási szabály létrehozása lehetőséget. A hatókör automatikusan a Log Analytics-munkaterületre van állítva.

    Screenshot that shows how to create a new alert rule.

  3. Válassza a Feltétel lapot.

  4. A Jel kiválasztása panelen válassza a Tevékenységnapló lehetőséget a jeltípushoz.

  5. A Signal name (Jel) mezőben válassza az Összes felügyeleti művelet lehetőséget ebben a gyakorlatban.

    Screenshot that shows selecting details for an alert condition.

  6. Ezután válassza a Tovább: Műveletek>, majd a Tovább: Részletek >lehetőséget.

  7. A Részletek lapon válassza ki a riasztási szabályhoz tartozó előfizetést és erőforráscsoportot. Adja meg a riasztási szabály nevét, és opcionálisan adja meg a riasztási szabály leírását. Ezután válassza a Véleményezés + létrehozás lehetőséget.

    Screenshot that shows how to enter details for a new alert rule.

  8. Tekintse át az új riasztás részleteit, majd válassza a Létrehozás lehetőséget.

Riasztási szabályok megtekintése

Ezután tekintse meg a riasztást a Log Analytics-munkaterületen az Azure Portalon:

  1. A Figyelés menü bal oldali menüjében válassza a Riasztások lehetőséget.

  2. Az ilyen súlyosságú riasztások megtekintéséhez válasszon ki egy súlyosságot:

    Screenshot that shows filtering alerts by severity.

  3. A riasztás részleteinek megtekintéséhez válassza ki a riasztás nevét:

    Screenshot that shows a summary of alerts.