问题标签 [azure-monitor-workbooks]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
azure-monitor-workbooks - Azure 工作簿中的动态项目列表
Azure Workbooks 中是否可以有数据驱动的布局?
对于 Kusto 查询的每一行,我想向仪表板添加一个磁贴。
sentinel - 模拟在不同的异常检测设置下会产生多少事件
亲爱的 KQL 大师/专家,我一直在努力寻找最有效(优雅)的解决方案来实现我想要做的事情。我想听听社区的意见,谢谢。
情况:
- 目前我们有一个名为“进程执行频率异常”的异常检测规则,每小时运行一次,并产生大量误报
- 我们希望通过更改 series_decompose_anomalies 中的“阈值”值来调整分析规则。
- 我们想模拟运行各种不同设置的分析规则,看看它会产生多少事件。
问题/我尝试过的事情:
- 这个想法是模拟“好像”分析规则在 7 天前每小时运行一次。类似于“结果模拟”部分。
- 通过在 KQL 行的末尾添加 make-series 命令,我已经能够在 Workbooks 中为简单的分析规则创建模拟。但是,对于这个特定的异常检测规则,我无法重新创建它。很可能是因为数据是由内存中的 series_decompose_anomalies 函数产生的。
问题:
- 可行吗?
- 我是否错误地处理了这个问题?
- 是否最好更改设置,然后在接下来的 30 天内进行评估?
感谢您的想法和建议。
azure-monitoring - 资源和资源组的 Azure 工作簿参数
我被 Kusto 打败了,因为我认为这是一个简单的查询……我正在制作我的第一本工作簿并使用参数。I can list and select a Resource Group, but I can't make the following parameter (Virtual Machines) populate with the VMs when more than one Resource Group is selected. 将ResourceGroup
组名称的逗号分隔字符串作为属性传递resourcegroup
就可以了。我无法弄清楚如何将该字符串转换为可用的 where 语句。当我手动将多个资源组串在一起时,我的查询工作得很好,所以我假设我对let
Kusto 中的数组的理解感到很困惑。如果有更好的方法来做我想做的事情,请告诉我。
我发现我可以用 得到一个合适的数组split('{ResourceGroup:resourcegroup}',",")
,但是,我还是不能用 where 语句把那个对象结合起来。
任何帮助深表感谢!