Health Log Analytics generiert mehrere -Typen von Warnungen.
In einer Liste von Warnungen weisen alle von Health Log Analytics generierten Warnungen in der Spalte Source (Quelle) den Wert Log Analytics (Protokollanalytik) auf. Der Wert in der Spalte Group (Gruppe) identifiziert wie folgt die Art der Warnung:Abbildung : 1. Health Log Analytics-Warnungstypen in der Liste „Alle Warnungen“
Komponentenbasierte Warnung (Alert0010108 im Beispiel)
Komponentenbasierte Warnungen betreffen mehr als ein Configuration Item (CI). Eine Komponente ist eine logische Komponente eines Anwendungsservice, der die Warnung ausgelöst hat. Eine Komponente kann mehrere CIs umfassen, die dieselbe Funktion ausführen, z. B. mehrere redundante Hosts.
Wichtig:
Jede Komponentenbasierte Warnung ist das übergeordnete Element einer Reihe von schreibgeschützten Warnungen. Sie arbeiten nicht direkt mit schreibgeschützten Warnungen. Sie arbeiten nur an der übergeordneten Komponentenbasierte Warnung.
In diesem Beispiel für einen Anwendungsservice bilden die identischen Java-Apps X, Y und Z eine einzelne Komponente: Komponente B. Tomcat-Server Q, R und S und ihre Hosts bilden eine andere einzelne Komponente: Komponente C.Abbildung : 2. Beispiel-Anwendungsservice
Log Analytics-Warnung (Alert0010373 im Beispiel)
Eine Log Analytics-Warnung identifiziert eine Anomalie, die ein einzelnes CI betrifft. Eine Log Analytics-Warnung weist in der Spalte Group (Gruppe) den Wert None (Keine) auf. Die Anomalie, die zur Warnung führt, kann eine unerwartete Anzahl von Protokolleinträgen oder ein unerwarteter Wert einer Metrik sein.
Log Analytics-Gruppe (Alert0010157 im Beispiel)
Wenn das System mehrere Log Analytics-Warnungen identifiziert, die auf wichtige Weise miteinander verbunden sind, werden sie in einem Log Analytics-Gruppegruppiert. Eine Log Analytics-Gruppe kann bis zu vier Warnungen gruppieren. Das System generiert eine Log Analytics-Gruppe, wenn die Log Analytics-Warnungen eine oder mehrere der folgenden Beziehungen gemeinsam haben:
Zeit: Alle Events traten innerhalb eines konfigurierten Zeitintervalls auf.
Metadaten: Die Warnungen haben übereinstimmende Werte in Protokollzeile-Metadaten. Beispielsweise beziehen sich alle Warnungen auf denselben Host.
Nachrichtentext: Der Nachrichtentext in den Protokolldaten ist zwischen Warnungen ähnlich oder identisch.
Trend: Die Warnungen zeigen eine ähnliche Tendenz bei Werten oder Raten. Beispielsweise steigt ein bestimmter Metrikwert in allen Warnungen an.
Hinweis:
Sie können eine Warnung als signifikant markieren. Eine signifikante Warnung wird eher in einen Log Analytics-Gruppe aufgenommen, wenn sich die zugeordnete Metrik anomal verhält. Weitere Informationen finden Sie unter Warnung als signifikant markieren.