Typen von Health Log Analytics Warnungen
Health Log Analytics Generiert mehrere Arten von Warnungen.
In einer Liste von Warnungen weisen alle von Health Log Analytics generierten Warnungen in der Spalte Source (Quelle) den Wert Log Analytics (Protokollanalytik) auf. Der Wert in der Spalte Group (Gruppe) identifiziert wie folgt die Art der Warnung:
- Komponentenbasierte Warnung
- Komponentenbasierte Warnungen betreffen mehr als ein Configuration Item (CI). A Komponente Ist eine logische Komponente einer Serviceinstanz, die die Warnung verursacht hat. Eine Komponente kann mehrere CIs umfassen, die dieselbe Funktion ausführen, z. B. mehrere redundante Hosts. Wichtig:Jede Komponentenbasierte Warnung ist das übergeordnete Element einer Reihe von schreibgeschützten Warnungen. Sie arbeiten nicht direkt mit schreibgeschützten Warnungen. Sie arbeiten nur an der übergeordneten Komponentenbasierte Warnung.In dieser Beispielserviceinstanz bilden die identischen Java-Apps X, Y und Z eine einzelne Komponente: Komponente B. Tomcat-Server Q, R und S und ihre Hosts bilden eine andere einzelne Komponente: Komponente C.
Abbildung : 1. Beispiel-Serviceinstanz - Log Analytics-Warnung
- Eine Log Analytics-Warnung identifiziert eine Anomalie, die ein einzelnes CI betrifft. Eine Log Analytics-Warnung weist in der Spalte Group (Gruppe) den Wert None (Keine) auf. Die Anomalie, die zur Warnung führt, kann eine unerwartete Anzahl von Protokolleinträgen oder ein unerwarteter Wert einer Metrik sein.
- Log Analytics-Gruppe
- Wenn das System mehrere Log Analytics-Warnungen identifiziert, die auf wichtige Weise miteinander verknüpft sind, werden sie in einem gruppiert Log Analytics-Gruppe. Eine Log Analytics-Gruppe kann bis zu vier Warnungen gruppieren. Das System generiert eine Log Analytics-Gruppe, wenn die Log Analytics-Warnungen eine oder mehrere der folgenden Beziehungen gemeinsam haben:
- Zeit: Alle Events traten innerhalb eines konfigurierten Zeitintervalls auf.
- Metadaten: Die Warnungen haben übereinstimmende Werte in Protokollzeile-Metadaten. Beispielsweise beziehen sich alle Warnungen auf denselben Host.
- Nachrichtentext: Der Nachrichtentext in den Protokolldaten ist zwischen Warnungen ähnlich oder identisch.
- Trend: Die Warnungen zeigen eine ähnliche Tendenz bei Werten oder Raten. Beispielsweise steigt ein bestimmter Metrikwert in allen Warnungen an.
Hinweis:Sie können eine Warnung als signifikant markieren. Eine signifikante Warnung ist wahrscheinlicher in enthalten Log Analytics-GruppeWenn sich die zugeordnete Metrik anomal verhält. Weitere Informationen finden Sie unter Markieren Sie eine Warnung in als signifikant Health Log Analytics.