Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Ihr Agent kann Log Analytics und Application Insights bereits über built-in Azure Observability ohne Setup abfragen. Diese Connectors sind eine optionale Optimierung: Fügen Sie eins hinzu, wenn Ihr Team die gleichen Arbeitsbereiche häufig abfragt und Sie eine geringere Latenz und einen reduzierten Tokenverbrauch benötigen.
Integrierte Observierbarkeit im Vergleich zu Verbindern
Ohne einen Connector verwendet der Agent az cli, Resource Graph und raw KQL, um alle Azure Monitor Ressource unterwegs zu ermitteln und abzufragen. Dieser Ansatz eignet sich gut für Ad-hoc-Untersuchungen, kostet jedoch mehr Token, da der Agent den Arbeitsbereich suchen und Abfrageparameter jedes Mal erstellen muss.
Ein Connector bietet dem Agent vorkonfigurierte Zugriffsparameter (Arbeitsbereichs-ID, Ressourcengruppe und Abonnement), sodass er den Ermittlungsschritt und die Abfrage direkt überspringen kann. Die Authentifizierung erfolgt automatisch über die Connectorzuordnung, und RBAC-Rollen werden beim Speichern zugewiesen.
| Integriert (kein Verbinder) | Mit Verbinder | |
|---|---|---|
| Entdeckung | Agent findet Arbeitsbereiche über Ressourcendiagramm | Der Agent zielt auf einen vorkonfigurierten Arbeitsbereich ab. |
| Tokenverwendung | Höher, da der Agent Parameter eigenständig erstellt | Niedriger, da Parameter voreingestellt sind |
| Latency | Höher aufgrund der Ermittlung vor jeder Abfrage | Niedriger mit sofortiger Abfrageausführung |
| Authentifizierung | Verwaltete Identität; Berechtigungen wurden zur Abfragezeit aufgelöst | Vorkonfiguriert zur Setupzeit |
| RBAC | Manuell pro Ressource verwaltet | Beim Speichern automatisch zugewiesen |
So funktioniert es
- Einen Connector hinzufügen: Wählen Sie Log Analytics oder Application Insights aus der Connectorauswahl aus.
- Wählen Sie eine Ressource aus: Wählen Sie einen Arbeitsbereich oder eine Ressource aus der Liste der automatisch gefundenen Ressourcen aus.
- Speichern: Der Agent weist der verwalteten Identität automatisch die erforderlichen RBAC-Rollen zu.
- Abfrage: Fragen Sie Ihren Agent nach Ihren Protokollen in natürlicher Sprache.
Fähigkeiten
Nachdem Sie einen Connector konfiguriert haben, kann der Agent:
- Auflisten der verfügbaren Tabellen in verbundenen Arbeitsbereichen.
- Führen Sie KQL-Abfragen für verbundene Arbeitsbereiche oder Application Insights-Ressourcen aus.
- Korrelieren Von Protokolldaten mit anderen Datenquellen bei Untersuchungen.
- Anzeigen von Abfrageergebnissen als Tabellen im Chat.
Beispiel
Während einer Vorfalluntersuchung erkennt Ihr Agent erhöhte Fehlerraten. Mithilfe eines verbundenen Log Analytics-Arbeitsbereichs fragen Sie Folgendes:
Show me failed sign-in events from the last 24 hours grouped by user principal name
Der Agent fragt Ihre SigninLogs Tabelle über KQL ab, identifiziert ein Muster fehlgeschlagener MFA-Versuche aus einem einzelnen IP-Bereich und erfasst den Befund in der Untersuchungschronologie, ganz ohne den Chat zu verlassen.
Verwandte Inhalte
- Setup eines Log Analytics Connectors
- Kusto-Tools für deterministische, parametrisierte KQL-Abfragen für ADX-Cluster
- Diagnose mit Azure Observability für integrierte Überwachungsabfragen
- Geplante Aufgaben zum Automatisieren von wiederkehrenden Protokollabfragen