Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El agente ya puede consultar Log Analytics y Application Insights a través de Azure observabilidad integrada sin ninguna configuración. Estos conectores son una optimización opcional: agregue uno cuando el equipo consulte las mismas áreas de trabajo con frecuencia y desee reducir la latencia y reducir el consumo de tokens.
Observabilidad integrada versus conectores
Sin un conector, el agente usa az cli, Resource Graph y KQL sin procesar para detectar y consultar cualquier recurso de Azure Monitor sobre la marcha. Este enfoque funciona bien para las investigaciones ad hoc, pero cuesta más tokens porque el agente debe localizar el área de trabajo y construir parámetros de consulta cada vez.
Un conector proporciona al agente parámetros de acceso preconfigurados (ID de área de trabajo, grupo de recursos y suscripción) para omitir el paso de detección y consultar directamente. La autenticación se administra automáticamente a través de la asignación del conector, y las funciones RBAC se asignan al guardar.
| Integrado (sin conector) | Con el conector | |
|---|---|---|
| Detección | El agente busca áreas de trabajo a través de Resource Graph | El agente tiene como destino un área de trabajo preconfigurada |
| Uso de tokens | Mayor porque el agente construye parámetros por sí solos | Inferior porque los parámetros son preestablecidos |
| Latencia | Mayor debido a la detección antes de cada consulta | Menor con ejecución inmediata de consultas |
| Auth | Identidad administrada; permisos determinados durante la ejecución de la consulta | Preconfigurado en el momento de la instalación |
| RBAC | Administrado manualmente por recurso | Se asigna automáticamente al guardar |
Cómo funciona
- Agregar un conector: seleccione Log Analytics o Application Insights en el selector del conector.
- Seleccione un recurso: elija un área de trabajo o un recurso de la lista de recursos descubiertos automáticamente.
- Guardar: El agente asigna automáticamente las funciones RBAC necesarias a su identidad administrada.
- Consulta: pregunte al agente sobre los registros en lenguaje natural.
Capabilities
Después de configurar un conector, el agente puede:
- Enumera las tablas disponibles en áreas de trabajo conectadas.
- Ejecute consultas KQL en áreas de trabajo conectadas o recursos de Application Insights.
- Correlacionar los datos de registro con otros orígenes de datos durante las investigaciones.
- Mostrar los resultados de la consulta como tablas en el chat.
Ejemplo
Durante una investigación de incidentes, el agente detecta tasas de error elevadas. Al usar un área de trabajo conectada de Log Analytics, usted pregunta:
Show me failed sign-in events from the last 24 hours grouped by user principal name
El agente consulta su tabla SigninLogs mediante KQL, identifica un patrón de intentos fallidos de autenticación multifactorial (MFA) procedentes de un único rango de direcciones IP y muestra el resultado en la cronología de la investigación, todo ello sin que usted tenga que salir del chat.
Contenido relacionado
- Configurar un conector de Log Analytics
- Herramientas de Kusto para consultas KQL con parámetros deterministas en clústeres de ADX
- Diagnose con la observabilidad de Azure para consultas de supervisión integradas
- Tareas programadas para automatizar consultas de registro periódicas