Vytvoření upozornění aktivátoru z sady dotazů KQL
Tento článek vysvětluje, jak vytvořit výstrahy aktivace prostředků infrastruktury z sady dotazů KQL. Další informace naleznete v tématu Co je aktivátor. Aktivaci v sadě dotazů KQL můžete použít k aktivaci oznámení ve dvou režimech:
- když naplánovaný dotaz KQL vrátí výsledky
- když naplánovaný dotaz KQL vrátí výsledky obsahující vizualizaci, která splňuje definovanou sadu podmínek.
Pošlete oznámení o upozorněních sami sobě nebo ostatním uživatelům ve vaší organizaci. Oznámení se dají posílat e-mailem nebo zprávou Microsoft Teams.
Ukázkové scénáře
Tady je několik způsobů, jak používat upozornění aktivátoru s dotazy KQL:
- Předpokládejme, že máte databázi KQL a ukládáte protokoly aplikací.
- Obdržíte upozornění, když kterýkoliv záznam z posledních pěti minut obsahuje řetězec
ve sloupci zprávy tabulky .
- Obdržíte upozornění, když kterýkoliv záznam z posledních pěti minut obsahuje řetězec
- V jiném scénáři máte streamovaná data pro dostupná kola v různých sousedstvích. Vytvoří se dotaz KQL, který vykreslí výsečový graf pro počet dostupných kol na okolí.
- Dostanete upozornění, když počet dostupných jízdních kol v jakékoli čtvrti klesne pod přijatelné číslo.
Požadavky
- Pracovní prostor s kapacitou s podporou Microsoft Fabric
- Databáze KQL s daty
- Sada dotazů KQL připojená k databázi KQL. Další informace najdete v tématu Dotazování dat v sadě dotazů KQL.
Důležité
Podporují se pouze dotazy na databáze KQL v rámci eventhouse. Pokud je vaše sada dotazů KQL připojená k externímu clusteru Azure Data Exploreru, vytvoření upozornění se nepodporuje.
Následující kroky ukazují, jak vytvořit upozornění na dotaz, který vytvoří vizualizaci, nebo dotaz, který nevytvoří vizualizaci.
Zvolte kartu odpovídající požadovanému pracovnímu postupu.
Nastavení upozornění v sadě dotazů KQL
Důležité
Vizualizace časových diagramů nejsou v tomto scénáři podporované. Podporují se v upozorněních create activator z řídicího panelu v reálném čase.
Otevřete pracovní prostor, který obsahuje vaši sadu dotazů KQL.
Přejděte do sady dotazů KQL a vyberte ji, abyste ji otevřeli.
Spusťte dotaz, který vrací vizualizaci.
Jakmile dotaz vrátí výsledky, vyberte Nastavit upozornění na horním pásu karet.
Následující dotaz je například založený na ukázkových datech o kolech z kurzu analýzy v reálném čase.
TutorialTable | where Timestamp < ago(5m) | summarize NumberOfBikes=sum(No_Bikes) by Neighbourhood | render columnchart
Dotaz vrátí sloupcový graf, který zobrazuje počet kol dostupných v každé čtvrti. Pomocí tohoto grafu můžete nastavit podmínky upozornění.
Definování podmínek upozornění
Nastavte frekvenci času pro to, jak často se dotaz spouští. Výchozí hodnota je pět minut.
V Podmínkyzadejte podmínky upozornění následujícím způsobem:
- Pokud vizualizace nemá žádné dimenze, můžete vybrat možnost Při každé události, když podmínka monitoruje změny v datovém streamu, a to výběrem konkrétního pole, které chcete monitorovat.
- Pokud vizualizace obsahuje dimenze, můžete vybrat možnost Při každé události seskupené podle podmínky a monitorovat změny datového proudu výběrem pole pro seskupení, které rozdělí data do různých skupin.
- V rozevíracím seznamu Při nastavte hodnotu, která se má vyhodnotit.
- V rozevíracím seznamu Podmínka nastavte podmínku, která se má vyhodnotit. Další informace naleznete v tématu Podmínky.
- V poli Hodnota nastavte hodnotu, která se má porovnat.
V akci určete, jestli chcete upozornění poslat e-mailem nebo přes Microsoft Teams. V bočním podokně můžete nakonfigurovat oznámení, která se odesílají sami sobě. Pokud chcete posílat oznámení jinému uživateli, přečtěte si článek Volitelné: Úprava pravidla v aktivátoru.
V umístění pro uložení určete, kam se má upozornění aktivátoru uložit. Zvolte existující pracovní prostor a uložte ho buď do existujícího aktivátoru, nebo do nového.
Výběrem možnosti Vytvořit vytvořte pravidlo aktivátoru.
Volitelné: Úprava pravidla v aktivátoru
Po uložení aktivátoru se v bočním podokně zobrazí odkaz na vaši položku. Vyberte odkaz pro další úpravy v aktivátoru. Tento krok může být užitečný, pokud chcete provést jednu z následujících akcí:
- Přidejte do výstrahy další příjemce.
- Změňte obsah výstrahy tak, aby odrážel konkrétní data, která výstrahu aktivovala.
- Definujte složitější podmínku upozornění, než je možné v podokně Nastavit výstrahu.
Informace o tom, jak upravit pravidla v aktivátoru, naleznete v tématu Vytvoření pravidel aktivace.
V samotném aktivátoru můžete také zobrazit historii výsledků dotazu a historii aktivací pravidel. Další informace naleznete v tématu Vytvoření pravidel aktivace.