Microsoft Azure Descoberta orientada por alertas
. Microsoft Azure O serviço de alertas pode gerar alertas para mudanças no estado do ciclo de vida ou na configuração de um recurso de nuvem. Você pode configurar o serviço para atualizar automaticamente as informações de recursos mais recentes no Configuration Management Database (CMDB) sem aguardar o próximo programado Descoberta na nuvem para executar.
Durante o processamento de eventos, o Cloud Event Scheduler identifica o domínio da conta de serviço e atribui ao evento. Se ocorrer um erro na identificação do domínio antes do processamento, às vezes o evento pode permanecer não atribuído e se tornar visível para todos os domínios. Para impedir a visibilidade de eventos de falha para todos os domínios, você pode definir a propriedade sn_cmp.error_events.default_domain como sys_id do domínio do provedor de serviço para que os eventos de falha apareçam somente para o administrador de domínio do provedor de serviço.
Você pode configurar a REST API com script de evento em nuvem para receber alertas do Microsoft Azure Serviço de alerta. Para cada alerta, também chamado de evento, a API cria um registro na tabela Eventos de nuvem [sn_cmp_cloud_event]. O Agendador de eventos em nuvem lê os eventos da tabela [sn_cmp_cloud_event] para processamento em lote. O programador invoca o padrão para processar os eventos que estão no estado pronto. Os padrões descobrem o recurso afetado e adicionam ou atualizam seus detalhes no CMDB. Este método ajuda a atualizar o. CMDB Dados do Item de configuração (IC) e exiba os dados mais recentes no Portal do usuário em nuvem.
- Origem : Este campo está sempre definido como
log de atividades do azure. - Nome do evento Nome do evento recebido do Microsoft Azure console.
- ID do recurso ID do recurso afetado. Se houver eventos de VM, Descoberta na nuvem Usa essas informações para identificar a VM.
- Tipo de recurso : Tipo de recurso do recurso afetado.
Configure o. Microsoft Azure Serviço de alerta para atualizar automaticamente o. CMDB
Configure o. Microsoft Azure Serviço de alerta para atualizar automaticamente o. Configuration Management Database (CMDB) sem aguardar o próximo programado Descoberta na nuvem para executar.
Antes de Iniciar
- Certifique-se de que ambos Descoberta ou Cloud Provisioning and Governance está ativado na instância .
- Ativo MID Server com Microsoft Azure a capacidade de descoberta está disponível.Nota:A configuração de alerta continua a emitir ping de alertas mesmo quando MID Server está inativo. O que, por sua vez, leva a um alto número de erros na fila do ECC. Em caso negativo MID Server está disponível, você deve desativar manualmente o. Microsoft Azure regra de alerta. A tabela Regras de alerta do Azure [azure_alert_rule] contém todos os Microsoft Azure regras de alerta.
- Ativo MID Server com Microsoft Azure a capacidade de descoberta está disponível.
- ServiceNow função: sn_cmp.cloud_event_integration
- Microsoft Azure funções:
- Microsoft Azure Credenciais com a função Leitor
- Microsoft Azure função personalizada com as seguintes permissões:
"permissions": [ { "actions": [ "Microsoft.Insights/ActionGroups/Write", "Microsoft.Insights/ActionGroups/Delete", "Microsoft.Insights/ActionGroups/Read", "Microsoft.Insights/ActivityLogAlerts/Write", "Microsoft.Insights/ActivityLogAlerts/Delete", "Microsoft.Insights/ActivityLogAlerts/Read", "Microsoft.Insights/ActivityLogAlerts/Activated/Action", "Microsoft.Insights/AlertRules/Write", "Microsoft.Insights/AlertRules/Delete", "Microsoft.Insights/AlertRules/Read", "Microsoft.Resources/deployments/write", "Microsoft.Resources/deployments/delete", "Microsoft.Resources/deployments/read" ],
Nota:Para configurar a descoberta orientada por alertas, você pode usar um Microsoft Azure entidade de serviço somente com a função de leitor. Para obter mais informações, consulte o artigo da comunidade Descoberta orientada por alertas do Azure com privilégios de leitor .
Por Que e Quando Desempenhar Esta Tarefa
Depois de configurar o serviço de alertas, ele facilita o acompanhamento do estado do ciclo de vida e a configuração do Microsoft Azure recursos de nuvem.
Procedimento
Adicione um Microsoft Azure regra de alerta
Habilite a descoberta orientada por alertas para um novo Microsoft Azure Adicione-o à tabela Regras de alerta do Azure [azure_alert_rule].
Antes de Iniciar
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
A tabela Regras de alerta do Azure [azure_alert_rule] contém todos os tipos de alerta compatíveis. Para obter mais informações, consulte Compatível Microsoft Azure tipos de alerta. . Microsoft Azure O serviço de alerta usa as informações armazenadas na tabela Regras de alerta do Azure [azure_alert_rule] para gerar os alertas. Descoberta na nuvem o também oferece suporte a todos os alertas gerados para os membros do grupo de recursos especificado em Microsoft Azure configuração de alerta.
Procedimento
Compatível Microsoft Azure tipos de alerta
O sistema de base Descoberta na nuvem oferece suporte à descoberta orientada por alertas para vários Microsoft Azure tipos de alerta. A tabela Regras de alerta do Azure [azure_alert_rule] contém os tipos de alerta compatíveis.
Microsoft.Compute/virtualMachines/deallocate/action
Microsoft.Network/privateDnsZones/delete
Microsoft.Compute/availabilitySets/write
Microsoft.Network/loadBalancers/write
Microsoft.Network/connections/delete
Microsoft.Network/publicIPAddresses/delete
Microsoft.Storage/storageAccounts/write
Microsoft.Network/virtualNetworks/delete
Microsoft.Sql/servers/databases/delete
Microsoft.Network/expressRouteCircuits/write
Microsoft.Network/localnetworkgateways/delete
Microsoft.Network/networkInterfaces/delete
Microsoft.Compute/virtualmachines/write
Microsoft.Network/expressRouteCircuits/delete
Microsoft.Network/natGateways/write
Microsoft.Network/loadBalancers/delete
Microsoft.Compute/virtualMachineScaleSets/delete
Microsoft.Network/virtualNetworks/virtualNetworkPeerings/delete
Microsoft.Storage/storageAccounts/delete
Microsoft.Compute/availabilitySets/delete
Microsoft.Network/connections/write
Microsoft.Compute/virtualMachines/start/action
Microsoft.Compute/virtualMachines/restart/action
Microsoft.Sql/servers/databases/write
Microsoft.Compute/virtualMachines/delete
Microsoft.Network/networkInterfaces/write
Microsoft.Network/privateDnsZones/write
Microsoft.Network/localnetworkgateways/write
Microsoft.Network/natGateways/delete
Microsoft.Compute/virtualMachines/stop/action
Microsoft.Network/publicIPAddresses/write
Microsoft.Compute/virtualMachineScaleSets/write
Microsoft.Network/virtualNetworks/virtualNetworkPeerings/write
Microsoft.Network/virtualNetworks/write
Microsoft.Sql/servers/delete
Microsoft.Sql/servers/write