0

我正在尝试使用此查询创建自定义日志警报:

traces
| where message contains "Setup"
| extend Proposal = tostring(split(split(tostring(message), " ]")[1], ": ")[1])
| summarize AggregatedValue=count() by Time=bin(ago(24h), 1h), Proposal 

但我得到了错误

搜索查询应包含度量警报类型的“AggregatedValue”和“bin(timestamp, [roundTo])”

既然我有错误的两个要求,为什么我会得到它?

4

1 回答 1

0

您好,欢迎来到 Stack Overflow!

我尝试了具有相同结构的类似日志查询,并且能够成功创建自定义日志警报。这可能是一次性的问题。我建议你再试一次,看看错误是否再次出现。否则,您也可以尝试通过其他替代选项(如 ARM 模板、Powershell、CLI 或 REST API)来创建它,如文档中所述。

于 2019-12-28T15:11:40.153 回答