Azure Workbooks-gegevensbronnen

Werkmappen kunnen gegevens uit deze gegevensbronnen extraheren:

Logboeken

Met werkmappen kunt u query's uitvoeren op logboeken uit de volgende bronnen:

  • Azure Monitor-logboeken (Application Insights-resources en Log Analytics-werkruimten)
  • Resourcegerichte gegevens (activiteitenlogboeken)

U kunt KQL-query's (Kusto-querytaal) gebruiken waarmee de onderliggende resourcegegevens worden getransformeerd om een resultatenset te selecteren die kan worden gevisualiseerd als tekst, grafieken of rasters.

Screenshot that shows a workbook logs report interface.

U kunt eenvoudig query's uitvoeren op meerdere resources om een uniforme uitgebreide rapportage-ervaring te creëren.

Zie ook: Tips voor optimalisatie van Log Analytics-query's

Zie ook: Aanbevolen procedures en hints voor logboekquery's voor werkmappen

Zelfstudie: Resourcegerichte logboekquery's maken in werkmappen

Metrische gegevens voor

Azure-resources verzenden metrische gegevens die toegankelijk zijn via werkmappen. Metrische gegevens kunnen worden geopend in werkmappen via een speciaal besturingselement waarmee u de doelbronnen, de gewenste metrische gegevens en hun aggregatie kunt opgeven. U kunt deze gegevens vervolgens uitzetten in grafieken of rasters.

Screenshot that shows workbook metrics charts of CPU utilization.

Screenshot that shows a workbook metrics interface.

Azure Resource Graph

Werkmappen bieden ondersteuning voor het uitvoeren van query's voor resources en hun metagegevens met behulp van Azure Resource Graph. Deze functionaliteit wordt voornamelijk gebruikt voor het bouwen van aangepaste querybereiken voor rapporten. Het resourcebereik wordt uitgedrukt via een KQL-subset die Door Resource Graph wordt ondersteund. Dit is vaak voldoende voor veelvoorkomende gebruiksvoorbeelden.

Als u een querybeheer wilt maken dat gebruikmaakt van deze gegevensbron, gebruikt u de vervolgkeuzelijst Querytype en selecteert u Azure Resource Graph. Selecteer vervolgens de abonnementen die u wilt targeten. Gebruik het besturingselement Query om de KQL-subset resourcegrafiek toe te voegen die een interessante resourcesubset selecteert.

Screenshot that shows an Azure Resource Graph KQL query.

Azure Resource Manager

Azure Workbooks ondersteunt AZURE Resource Manager REST-bewerkingen, zodat u een query kunt uitvoeren op het management.azure.com-eindpunt zonder uw eigen autorisatieheadertoken op te geven.

Als u een querybeheer wilt maken dat gebruikmaakt van deze gegevensbron, gebruikt u de vervolgkeuzelijst Gegevensbron en selecteert u Azure Resource Manager. Geef de juiste parameters op, zoals http-methode, URL-pad, headers, URL-parameters en hoofdtekst.

Notitie

Momenteel worden alleen GET-, POST- en HEAD-bewerkingen ondersteund.

Azure Data Explorer

Werkmappen bieden nu ondersteuning voor het uitvoeren van query's vanuit Azure Data Explorer-clusters met de krachtige Kusto-querytaal . Voeg voor het veld Clusternaam de regionaam toe na de clusternaam. Een voorbeeld is mycluster.westeurope.

Screenshot that shows Kusto query window.

Zie ook: Best practices voor Azure Data Explorer-query's

JSON

Met de JSON-provider kunt u een queryresultaat maken op basis van statische JSON-inhoud. Het wordt het meest gebruikt in parameters om vervolgkeuzelijstparameters van statische waarden te maken. Eenvoudige JSON-matrices of -objecten worden automatisch geconverteerd naar rasterrijen en -kolommen. Voor specifiekere gedragingen kunt u het tabblad Resultaten en JSONPath-instellingen gebruiken om kolommen te configureren.

Notitie

Neem geen gevoelige informatie op in velden zoals headers, parameters, hoofdtekst en URL, omdat deze zichtbaar zijn voor alle werkmapgebruikers.

Deze provider ondersteunt JSONPath.

Samenvoeging

Het samenvoegen van gegevens uit verschillende bronnen kan de inzichtenervaring verbeteren. Een voorbeeld is het uitbreiden van actieve waarschuwingsgegevens met gerelateerde metrische gegevens. Door gegevens samen te voegen, kunnen gebruikers niet alleen het effect (een actieve waarschuwing) zien, maar ook mogelijke oorzaken, bijvoorbeeld een hoog CPU-gebruik. Het bewakingsdomein heeft talloze, correlerbare gegevensbronnen die vaak essentieel zijn voor de triage- en diagnostische werkstroom.

Met werkmappen kunt u verschillende gegevensbronnen opvragen. Werkmappen bieden ook eenvoudige besturingselementen waarmee u gegevens kunt samenvoegen of samenvoegen om uitgebreide inzichten te bieden. Het samenvoegbeheer is de manier om dit te bereiken.

Waarschuwingsgegevens combineren met prestatiegegevens van Log Analytics-VM's

In het volgende voorbeeld worden waarschuwingsgegevens gecombineerd met prestatiegegevens van Log Analytics-VM's om een uitgebreid inzichtenraster te verkrijgen.

Screenshot that shows a workbook with a merge control that combines alert and Log Analytics data.

Samenvoegingsbeheer gebruiken om Resource Graph- en Log Analytics-gegevens te combineren

Bekijk deze zelfstudie over het gebruik van het samenvoegbeheer om Resource Graph- en Log Analytics-gegevens te combineren:

Combining data from different sources in workbooks

Werkmappen ondersteunen deze samenvoegingen:

  • Inner unique join
  • Volledige inner join
  • Volledige outer join
  • Left outer join
  • Right outer join
  • Linker semi-join
  • Rechter semi-join
  • Anti-join links
  • Rechter anti-join
  • Vakbond
  • Tabel dupliceren

Voorbeelden samenvoegen

De optie Tabel dupliceren gebruiken om querygegevens opnieuw te gebruiken

Aangepast eindpunt

Werkmappen ondersteunen het ophalen van gegevens uit een externe bron. Als uw gegevens zich buiten Azure bevinden, kunt u deze naar werkmappen brengen met behulp van dit gegevensbrontype.

Als u een querybeheer wilt maken dat gebruikmaakt van deze gegevensbron, gebruikt u de vervolgkeuzelijst Gegevensbron en selecteert u Aangepast eindpunt. Geef de juiste parameters op, zoals http-methode, URL, headers, URL-parameters en hoofdtekst. Zorg ervoor dat uw gegevensbron CORS ondersteunt. Anders mislukt de aanvraag.

Als u wilt voorkomen dat u automatisch aanroepen naar niet-vertrouwde hosts maakt wanneer u sjablonen gebruikt, moet u de gebruikte hosts markeren als vertrouwd. U kunt Toevoegen als vertrouwd selecteren of toevoegen als een vertrouwde host in werkmapinstellingen. Deze instellingen worden opgeslagen in browsers die IndexDb ondersteunen met webmedewerkers.

Deze provider ondersteunt JSONPath.

Workloadstatus

Azure Monitor heeft functionaliteit die proactief de beschikbaarheid en prestaties van Windows- of Linux-gastbesturingssystemen bewaakt. Azure Monitor modelleert belangrijke onderdelen en hun relaties, criteria voor het meten van de status van deze onderdelen en welke onderdelen u waarschuwen wanneer een beschadigde voorwaarde wordt gedetecteerd. Met werkmappen kunt u deze informatie gebruiken om uitgebreide interactieve rapporten te maken.

Als u een querybeheer wilt maken dat gebruikmaakt van deze gegevensbron, gebruikt u de vervolgkeuzelijst Querytype om workloadstatus te selecteren. Selecteer vervolgens abonnements-, resourcegroep- of VM-resources om te targeten. Gebruik de vervolgkeuzelijsten voor statusfilters om een interessante subset van statusincidenten te selecteren voor uw analysebehoeften.

Screenshot that shows an alerts query.

Azure-resourcestatus

Werkmappen ondersteunen het ophalen van azure-resourcestatus en het combineren ervan met andere gegevensbronnen om uitgebreide, interactieve statusrapporten te maken.

Als u een querybeheer wilt maken dat gebruikmaakt van deze gegevensbron, gebruikt u de vervolgkeuzelijst Querytype en selecteert u De Azure-status. Selecteer vervolgens de resources die u wilt targeten. Gebruik de vervolgkeuzelijsten voor statusfilters om een interessante subset resourceproblemen te selecteren voor uw analysebehoeften.

Screenshot that shows an alerts query that shows the health filter lists.

Azure RBAC

Met de RBAC-provider (op rollen gebaseerd toegangsbeheer) van Azure kunt u machtigingen voor resources controleren. Het wordt meestal gebruikt in parameters om te controleren of de juiste RBAC's zijn ingesteld. Een use case is om een parameter te maken om de implementatiemachtiging te controleren en de gebruiker vervolgens op de hoogte te stellen als deze geen implementatiemachtiging heeft.

Eenvoudige JSON-matrices of -objecten worden automatisch geconverteerd naar rasterrijen en -kolommen of tekst met een hasPermission kolom met waar of onwaar. De machtiging wordt gecontroleerd op elke resource en vervolgens or of and om het resultaat op te halen. De bewerkingen of acties kunnen een tekenreeks of een matrix zijn.

Tekenreeks:

"Microsoft.Resources/deployments/validate/action"

Array:

["Microsoft.Resources/deployments/read","Microsoft.Resources/deployments/write","Microsoft.Resources/deployments/validate/action","Microsoft.Resources/operations/read"]

Wijzigingsanalyse

Als u een querybeheer wilt maken dat gebruikmaakt van toepassingswijzigingsanalyse als gegevensbron, gebruikt u de vervolgkeuzelijst Gegevensbron en selecteert u Wijzigingsanalyse. Selecteer vervolgens één resource. Wijzigingen voor de afgelopen 14 dagen kunnen worden weergegeven. Gebruik de vervolgkeuzelijst Niveau om te filteren tussen belangrijke, normale en ruiswijzigingen . Deze vervolgkeuzelijst ondersteunt werkmapparameters van het type vervolgkeuzelijst.

A screenshot that shows a workbook with Change Analysis.

Prometheus

Met de beheerde Azure Monitor-service voor Prometheus kunt u metrische Prometheus-gegevens verzamelen voor uw Kubernetes-clusters. Als u metrische gegevens van Prometheus wilt opvragen, selecteert u Prometheus in de vervolgkeuzelijst gegevensbron, gevolgd door de locatie waar de metrische gegevens worden opgeslagen in de Azure Monitor-werkruimte en het querytype Prometheus voor de PromQL-query.

Screenshot that shows sample PromQL query.

Notitie

Query's uitvoeren vanuit een Azure Monitor-werkruimte is een actie voor het gegevensvlak en vereist een expliciete roltoewijzing van Bewakingsgegevenslezer, die standaard niet is toegewezen meer informatie over Azure-besturings- en gegevensvlak

Volgende stappen