Uyarı

Uyarı izleme ve izleme verilerini analiz etme ve önemli bir olay algılanırsa bildirim oluşturma işlemidir.

Uyarı verme süreci sistemin iyi, yanıt verir ve güvenli durumda olduğundan emin olmayı sağlar. Bu, verilerin üzerinde hemen işlem yapılmasının gerekli olabildiği, kullanıcılara performans, kullanılabilirlik ve gizlilik garantileri veren her sistemin önemli bir parçasıdır. Uyarıyı tetikleyen olayın operatöre bildirilmesi gerekebilir. Uyarı verme, otomatik ölçeklendirme gibi sistem işlevlerini çağırmak için de kullanılabilir.

Splunk veya Azure Izleyici gibi araçların uyarıları, norm göre farklılık gösteren işlemsel durumlara karşı önceden bildirim veya yanıt verme. Uyarılar, bütçe, limit izleyerek ve iş yükü ekiplerinin uygun şekilde ölçeklendirilmesine yardımcı olarak maliyet tanımayı da etkinleştirebilir.

Uyarı aşağıdaki izleme verilerine bağımlıdır:

  • Güvenlik olayları: olay günlükleri yinelenen kimlik doğrulama veya yetkilendirme hatalarının oluştuğunu gösteriyorsa, sistem saldırı altında olabilir ve bir operatör bilgilendirilmesi gerekir.
  • Performans ölçümleri: belirli bir performans ölçümü belirtilen eşiği aşarsa, sistem hızla yanıt vermelidir.
  • Kullanılabilirlik bilgileri: bir hata algılanırsa, bir veya daha fazla alt sistemi hızlı bir şekilde yeniden başlatmak veya bir yedekleme kaynağına yük devretmek gerekebilir. Bir alt sistemdeki yinelenen hatalar daha ciddi sorunlara işaret ediyor olabilir.

Operatörler e-posta, çağrı cihazı veya SMS mesajı gibi birçok teslim kanalından birini kullanarak uyarı bilgilerini alabilir. Uyarıda durumun ne kadar kritik olduğuna dair bir gösterge de bulunabilir. Birçok uyarı sistemi abone gruplarını destekler ve aynı gruba üye olan tüm operatörler aynı uyarı kümelerini alabilir.

Uyarı sistemi özelleştirilebilir olmalıdır ve temel ölçümlü izleme verilerinden elde edilen uygun değerler parametre olarak sağlanabilir. Bu yaklaşım, bir işlecin verileri filtrelemesine ve bu eşiklere veya ilgilendiğiniz değer birleşimlerine odaklanmalarını sağlar. Bazı durumlarda, uyarı sistemine ham ölçümlü izleme verilerinin sağlanabileceğini unutmayın. Başka durumlarda, toplanan verilerin sağlanması daha uygun olabilir. Örneğin, bir düğüm için CPU kullanımı geçen dakikaları aşarsa bir uyarı tetiklenebilir 90%10 . Uyarı sistemine sağlanan ayrıntılar uygun bir özeti ve bağlam bilgilerini de içerebilir. Bu veriler hatalı pozitif sonuç veren olayların yanlış uyarılara neden olma olasılığını düşürmeye yardımcı olabilir.

Uyarı kuralları ve eylemler

Azure 'da uyarıları yapılandırırken aşağıdaki öğelerin yapılandırıldığından emin olun:

  • Uyarı kuralı: Bu kural, uyarı kapsamını veya uyarı yapılacak kaynak kümesini içerir. Uyarı kuralı aynı zamanda bir uyarı koşulu da içerir. Bu koşul, Azure izleyici verilerinin bir sorgusunun ve bir uyarının tetiklemesinde veri eşiğinin bir sorgusudur.
  • Eylem grubu: Bu grup, bir uyarı tetiklendiğinde yapılacak eylemi tanımlar.

Bir uyarı kuralı, ölçüm değerleri, günlük arama sorgularıve etkinlik günlüğü olaylarıgibi birçok farklı veri akışı kullanılarak tanımlanabilir.

Uyarılar hakkında daha fazla bilgi için Microsoft Azure uyarılara genel bakışkonusuna başvurun.

Uyarı önceliği belirleme

Uyarıları belirli bir önem derecesine veya aciliyet 'e göre önceliklendirme, birden çok olayın aynı anda müdahale gerektirdiği durumlarda işletimsel takımlara yardımcı olur. Örneğin, kritik sistem akışlarıyla ilgili uyarılar için özel bir dikkat gerekebilir. Uyarı oluştururken doğru önceliği oluşturduğunuzdan ve ayarlamış olduğunuzdan emin olun.

Azure portal görüldüğü gibi bir Azure Izleyici uyarı önem derecesi ekran görüntüsü.

Uyarı sahipleri

Her uyarı için iyi tanımlanmış sahipler ve yanıt PlayBook 'ları 'ları, işlemsel verimliliği iyileştirmek için önemlidir. Uyarıların yalnızca teknik olması gerekmez. Örneğin, bütçe sahibi, bütçelerin ayarlanabilmesi ve açıklanabilmesi için kapasite sorunlarından haberdar edilmelidir.

Uyarı yanıtı

Her Azure Izleyici uyarısı, bir veya daha fazla ilişkili eylem grubu ile yapılandırılabilir. Bir eylem grubu, bir Azure Izleyici uyarısına aşağıdaki yollarla yanıt verebilir:

  • E-posta, SMS mesajı veya anında iletme bildirimi gönderin
  • Azure Işlevi yürütme
  • Azure Otomasyonu runbook 'unu yürütme
  • Azure mantıksal uygulaması yürütme
  • Web kancası uç noktasına istek gönderme

Bir Azure Izleyici eylem grubunu kullanarak, bir uyarı oluşturulduğunda ve otomatikleştirilmiş eylemle yanıt vererek bir bildirim oluşturabilirsiniz.

Azure Izleyici eylem gruplarını kullanma hakkında daha fazla bilgi için bkz. eylem gruplarını oluşturma ve yönetmebaşvurusu.

Uyarı şeridi oluşturma

Varsayılan uyarılar sayfası, belirli bir zaman aralığı içinde oluşturulan uyarıların bir özetini sağlar. Her önem derecesine yönelik toplam uyarı sayısını, her önem derecesine göre her bir durum için toplam uyarı sayısını tanımlayan sütunlarla görüntüler.

Azure portal görüldüğü gibi Azure Izleyici uyarı panosunun ekran görüntüsü.

Varsayılan Azure Izleyici uyarısı panosuna ek olarak, Log Analytics verileri kullanılarak özel panolar oluşturulabilir. Bu Pano, tüm uyarıların geçerli ve son başlangıcını yansıtacak şekilde ayarlanabilir.

Panolar oluşturma hakkında daha fazla bilgi için, başvuru oluşturma ve Log Analytics veri panoları paylaşma.

Uyarı tümleştirmeleri

Azure Izleyici, uyarılar ve eylem grupları ile sağlanan esneklik nedeniyle, tümleştirme olasılıkları aslında sınırsız olur. Örneğin, bir gelen API aracılığıyla verileri gösteren özel bir çözümünüz varsa, bu, bir uyarı her oluşturulduğunda Azure Izleyici eylem grubuyla ilgili olabilir. Bu esneklik, özel bir sistemle, ıTSM çözümleriyle ve diğer iş izleme çözümleriyle tümleştirilmesine olanak tanır. Birçok iş ortağı tümleştirmeleri, kutudan ayrılmaya hazır.

Azure Izleyici ve ıTSM tümleştirmesi hakkında bilgi için başvuru BT hizmet yönetimi Bağlayıcısı genel bakış ' abaşvurun.

Sonraki adımlar

İşlemsel mükemmelme genel bakışa dönün.