Seções e cartões na guia Visão geral de um grupo do Log Analytics
A guia Visão geral no Espaço de operações de serviços ajuda a entender o Grupos do Log Analytics.
Para obter uma descrição detalhada de Grupos do Log Analytics, consulte Tipos de Análise de logs de integridade alertas.
Resumo
- Problema identificado
Este cartão descreve o problema que levou ao alerta. O problema identificado aparece no cartão e no título do alerta. As informações sobre o alerta aparecem na faixa.
Figura 1. Problema identificado Selecione Exibir correlações para exibir a lista de correlações que relacionam os alertas Log Analytics.
- Lista de correlações
Durante a análise inicial, os alertas são pontuados. Cada correlação nos dados de log do alerta com outro alerta contribui para a pontuação. Quanto maior a pontuação, maior a probabilidade de o alerta ser incluído como um alerta do Log Analytics em um Grupo do Log Analytics.
Os seguintes tipos de dados são considerados ao determinar se os alertas estão correlacionados:
- Hora: todos os eventos ocorreram em um intervalo de tempo configurado.
- Metadados: os alertas têm valores correspondentes em linha de log metadados. Por exemplo, todos os alertas envolvem o mesmo host.
- Texto da mensagem: o texto da mensagem nos dados do log é semelhante ou idêntico entre os alertas.
- Tendência: os alertas mostram uma tendência semelhante em valores ou taxas. Por exemplo, um valor de métrica específico está aumentando em todos os alertas.
Figura 2. Correlações - Lista de correlações: a primeira correlação na lista é expandida para mostrar os alertas individuais do Log Analytics que estão correlacionados e o correlacionador de log que os alertas compartilham.
- Um indivíduo correlacionador de log: o identificador de um grupo de alertas do Log Analytics correlacionados. Os alertas são agrupados pelos dados linha de log ou metadados que são comuns aos alertas (por exemplo, endereço IP, nome do host ou nome de usuário). O número no quadrado azul indica o número de alertas correlacionados.
- Alertas do Log Analytics que estão correlacionados.
- Alertas no grupo
Para um alerta do Log Analytics, o cartão Alertas no grupo mostra os alertas do Log Analytics que estão agrupados no alerta do Log Analytics. Selecione um alerta do Log Analytics para exibir seus detalhes.
Figura 3. Alertas no grupo Selecione Exibir tudo para exibir a lista de todos os Log Analytics alertas no grupo e as informações relevantes sobre eles. Você também pode exibir a lista Alertas no grupo selecionando a guia Registros relacionados e, em seguida, Alertas no grupo. Para obter mais informações, consulte Exibir a lista de alertas do Log Analytics em um grupo do Log Analytics.
Impacto
- Itens de configuração
- Este cartão fornece informações sobre os ICs afetados pelo alerta.
- Serviços afetados
- Este cartão fornece informações sobre os serviços afetados pelo alerta.
Figura 4. Seção de impacto