Plánování upozornění a automatizovaných akcí
Výstrahy proaktivně upozorňují na důležitá data nebo vzory identifikované v datech monitorování. Můžete vytvořit upozornění, která:
- Odešlete proaktivní oznámení.
- Zahajte automatizovanou akci, která se pokusí problém napravit.
Pravidla upozornění jsou definována typem dat, která používají. Každý z nich má různé možnosti a jiné náklady. Základní strategií je použít typ pravidla upozornění s nejnižšími náklady, které poskytují požadovanou logiku. Viz Volba správného typu pravidla upozornění.
Další informace o výstrahách najdete v přehledu výstrah.
Strategie upozorňování
Definování strategie upozornění vám pomůže definovat konfiguraci pravidel upozornění, včetně závažnosti výstrahy a skupin akcí.
Faktory, které je potřeba vzít v úvahu při vývoji strategie upozorňování, najdete v tématu Úspěšná strategie upozorňování.
Automatizované odpovědi na výstrahy
Skupiny akcí slouží k definování automatizovaných odpovědí na výstrahy. Skupina akcí je kolekce jednoho nebo více oznámení a akcí aktivovaných výstrahou. Jednu skupinu akcí lze použít s více pravidly upozornění a obsahovat jednu nebo více následujících položek:
- Oznámení: Zprávy, které upozorňují operátory a správce na vytvoření výstrahy.
- Akce: Automatizované procesy, které se pokoušejí opravit zjištěný problém.
Oznámení
Oznámení jsou zprávy odesílané jednomu nebo několika uživatelům, aby jim oznámily, že se výstraha vytvořila. Vzhledem k tomu, že jednu skupinu akcí je možné použít s několika pravidly upozornění, měli byste navrhnout sadu skupin akcí pro různé sady správců a uživatelů, kteří dostanou stejné sady upozornění. V závislosti na předvolbách operátorů a standardů organizace použijte některý z následujících typů oznámení:
- SMS
- Nasdílení změn do aplikace Azure
- Hlasový hovor
- Odeslání e-mailové role Azure Resource Manageru
Akce
Akce jsou automatizované odpovědi na výstrahu. Dostupné akce můžete použít pro jakýkoli scénář, který podporují, ale následující části popisují, jak se jednotlivé akce obvykle používají.
Automatizovaná náprava
K automatické nápravě problému zjištěného výstrahou použijte následující akce:
- Runbook automation: Spusťte integrovaný runbook nebo vlastní runbook ve službě Azure Automation. Integrované runbooky jsou například k dispozici k provádění funkcí, jako je restartování nebo vertikální navýšení kapacity virtuálního počítače.
- Azure Functions: Spusťte funkci Azure.
ITSM a správa hovorů
- Správa IT služeb (ITSM): Pomocí konektoru ITSM můžete vytvářet pracovní položky v nástroji ITSM na základě výstrah ze služby Azure Monitor. Nejprve nakonfigurujete konektor a pak použijete akci ITSM v pravidlech upozornění.
- Webhooky: Odešle upozornění do systému pro správu incidentů, který podporuje webhooky, jako je PagerDuty a Splunk On-Call.
- Zabezpečený webhook: Integrace ITSM s ověřováním Microsoft Entra
Upozorňování ve velkém měřítku
V rámci strategie upozorňování budete chtít upozorňovat na problémy pro všechny důležité aplikace a prostředky Azure. Pokyny najdete v tématu Upozorňování ve velkém měřítku .
Minimalizace aktivity upozornění
Chcete vytvořit výstrahy pro všechny důležité informace ve vašem prostředí. Nechcete ale vytvářet přílišná upozornění a oznámení pro problémy, které je neopravňují. Pokud chcete minimalizovat aktivitu upozornění, abyste zajistili, že se zobrazí kritické problémy, když negenerujete nadbytečné informace a oznámení pro správce, postupujte podle těchto pokynů:
- Podívejte se na strategii úspěšného upozorňování a určete, jestli je příznak vhodným kandidátem pro upozorňování.
- Pomocí možnosti Automaticky vyřešit výstrahy v pravidlech upozornění na metriky můžete vyřešit výstrahy, když je podmínka opravena.
- V pravidlech upozornění vyhledávacího dotazu protokolu použijte možnost Potlačit upozornění, abyste se vyhnuli vytváření více upozornění pro stejný problém.
- Ujistěte se, že pro pravidla upozornění používáte odpovídající úrovně závažnosti, aby se analyzovaly problémy s vysokou prioritou.
- Omezte oznámení pro výstrahy se závažností upozornění nebo méně, protože nevyžadují okamžitou pozornost.