Activer les journaux de diagnostic pour des ressources Event Grid

Cet article fournit des instructions pas à pas pour activer les paramètres de diagnostic pour des ressources Event Grid. Les paramètres de diagnostic capturent les informations sur les échecs de publication et de livraison afin que vous puissiez diagnostiquer et dépanner les problèmes avec vos ressources Event Grid. Le tableau suivant présente les paramètres disponibles pour différents types de ressources Event Grid : sujets personnalisés, sujets système et domaines.

Paramètre de diagnostic Rubriques Event Grid Rubriques système Event Grid Domaines d’événements Espaces de noms partenaires Event Grid
DeliveryFailures Oui Oui Oui Non
Échecs de publication Oui Non Oui Oui
DataPlaneRequests Oui Non Oui Oui

Important

Pour les schémas d’échecs de remise, d’échecs de publication et de requêtes de plan de données, consultez Journaux de diagnostic.

Prérequis

  • Une ressource Event Grid approvisionnée
  • Une destination approvisionnée pour la capture de journaux de diagnostic :
    • Espace de travail Log Analytics
    • Compte de stockage
    • Event Hubs
    • Solution partenaire

Activer les journaux de diagnostic pour les rubriques et les domaines Event Grid

Remarque

La procédure suivante fournit des instructions pas à pas pour l’activation des journaux de diagnostic pour les rubriques. Les étapes pour activer les journaux de diagnostic d’un domaine sont similaires. À l’étape 2, accédez à l’Event Grid domaine dans le portail Azure.

  1. Connectez-vous au portail Azure.

  2. Accédez à la rubrique Event Grid pour laquelle vous souhaitez activer les paramètres de journal de diagnostic.

    1. Dans la barre de recherche en haut, recherchez Rubriques Event Grid.

      Capture d’écran montrant le portail Microsoft Azure avec les rubriques Event Grid dans la zone de recherche.

    2. Sélectionnez la rubrique dont vous souhaitez configurer les paramètres de diagnostic.

  3. Sous Supervision, sélectionnez Paramètres de diagnostic dans le menu de gauche.

  4. Dans la page Paramètres de diagnostic, sélectionnez Ajouter un paramètre de diagnostic.

    Capture d’écran qui montre la page des paramètres de diagnostic d’un sujet personnalisé.

  5. Entrez un nom pour le paramètre de diagnostic.

  6. Sélectionnez l’option allLogs dans la section Journaux.

    Capture d’écran montrant la page des paramètres de diagnostic avec Tous les journaux sélectionné.

  7. Activez une ou plusieurs des destinations de capture pour les journaux, puis configurez-les en sélectionnant une ressource de capture déjà créée.

    • Si vous sélectionnez Envoyer à Log Analytics, sélectionnez un espace de travail Log Analytics.

      Capture d’écran montrant la page Paramètres de diagnostic avec l’option Envoyer à Log Analytics sélectionnée.

    • Si vous sélectionnez Archiver dans un compte de stockage, sélectionnez Compte de stockage - Configurer, puis sélectionnez le compte de stockage dans votre abonnement Azure.

      Capture d’écran montrant la page Paramètres de diagnostic avec l’option Archiver dans un compte de stockage Azure activée et un compte de stockage sélectionné.

    • Si vous sélectionnez Diffuser vers un hub d'événements, sélectionnez Hub d'événements - Configurer, puis l’espace de noms Event Hubs, le hub d'événements et la stratégie d’accès.

      Capture d’écran qui montre la page des paramètres de diagnostic avec Flux vers un hub d’événements sélectionné.

  8. Cliquez sur Enregistrer. Ensuite, sélectionnez X en haut à droite pour fermer la page.

  9. De retour sur la page des paramètres de diagnostic , confirmez que vous voyez une nouvelle entrée dans la table des paramètres de diagnostic .

    Capture d’écran montrant la page des paramètres de diagnostic avec une nouvelle entrée surlignée dans le tableau des paramètres de diagnostic.

Vous pouvez également activer la collecte de toutes les métriques de la rubrique.

Activer les journaux de diagnostic pour des rubriques système Event Grid

  1. Connectez-vous au portail Azure.

  2. Allez dans le sujet système où vous souhaitez activer les paramètres du journal de diagnostic.

    1. Dans la barre de recherche en haut, recherchez Rubriques système Event Grid.

      Capture d’écran montrant le portail Azure avec les sujets du système Event Grid dans la barre de recherche.

    2. Sélectionnez le sujet système où vous souhaitez configurer les paramètres de diagnostic.

      Capture d’écran qui montre la liste des sujets du système Event Grid.

  3. Sélectionnez Paramètres de diagnostic sous Supervision dans le volet gauche, puis sélectionnez Ajouter un paramètre de diagnostic.

    Capture d’écran montrant la page des paramètres de diagnostic d’un sujet système avec le bouton Ajouter les paramètres de diagnostic.

  4. Entrez un nom pour le paramètre de diagnostic.

  5. Sélectionnez l’option allLogs dans la section Journaux.

    Capture d’écran montrant la page des paramètres de diagnostic d’une rubrique système avec Tous les journaux sélectionné.

  6. Activez une ou plusieurs des destinations de capture pour les journaux, puis configurez-les en sélectionnant une ressource de capture déjà créée.

    • Si vous sélectionnez Envoyer à Log Analytics, sélectionnez un espace de travail Log Analytics.

      Capture d’écran qui montre la page des paramètres de diagnostic d’un sujet système avec Envoyer à Log Analytics sélectionné.

    • Si vous sélectionnez Archiver vers un compte de stockage, sélectionnez Compte de stockage - Configurer, puis sélectionnez ensuite le compte de stockage dans votre abonnement Azure.

      Capture d’écran montrant la page Paramètres de diagnostic d’une rubrique système avec l’option Archiver dans un compte de stockage sélectionnée.

    • Si vous sélectionnez Diffuser vers un hub d'événements, sélectionnez Hub d'événements - Configurer, puis l’espace de noms Event Hubs, le hub d'événements et la stratégie d’accès.

      Capture d’écran qui montre la page des paramètres de diagnostic d’un sujet système avec Flux vers un hub d’événements sélectionné.

  7. Cliquez sur Enregistrer. Ensuite, sélectionnez X en haut à droite pour fermer la page.

  8. De retour sur la page des paramètres de diagnostic , confirmez que vous voyez une nouvelle entrée dans la table des paramètres de diagnostic .

    Capture d’écran qui montre la page des paramètres de diagnostic d’un sujet système avec une nouvelle entrée dans le tableau.

Vous pouvez également activer la collecte de toutes les métriques pour le sujet système.

Capture d’écran qui montre la page des paramètres de diagnostic d’un sujet système avec tous les indicateurs sélectionnés.

Afficher les journaux de diagnostic dans Stockage Azure

  1. Lorsque vous activez un compte de stockage comme destination de capture, Event Grid commence à émettre des journaux de diagnostic. Vous voyez de nouveaux conteneurs nommés insights-logs-deliveryfailures et insights-logs-publishfailures dans le compte de stockage.

    Capture d’écran montrant les conteneurs de comptes de stockage pour les journaux de diagnostic.

  2. En naviguant dans l’un des conteneurs, vous tombez sur un blob au format JSON. Le fichier contient des entrées de journal correspondant soit à un échec de remise, soit à un échec de publication. Le chemin de navigation représente le ResourceId de la rubrique Event Grid et l’horodatage (à la minute près) auquel Event Grid a émis les entrées de journal. Le fichier blob/JSON, que vous pouvez télécharger, suit le schéma décrit dans la section suivante.

    Capture d’écran qui montre un fichier blob JSON dans le compte de stockage.

  3. Vous voyez du contenu dans le fichier JSON similaire à l’exemple suivant :

    {
        "time": "2019-11-01T00:17:13.4389048Z",
        "resourceId": "/SUBSCRIPTIONS/SAMPLE-SUBSCRIPTION-ID /RESOURCEGROUPS/SAMPLE-RESOURCEGROUP-NAME/PROVIDERS/MICROSOFT.EVENTGRID/TOPICS/SAMPLE-TOPIC-NAME ",
        "eventSubscriptionName": "SAMPLEDESTINATION",
        "category": "DeliveryFailures",
        "operationName": "Deliver",
        "message": "Message:outcome=NotFound, latencyInMs=2635, id=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx, systemId=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx, state=FilteredFailingDelivery, deliveryTime=11/1/2019 12:17:10 AM, deliveryCount=0, probationCount=0, deliverySchema=EventGridEvent, eventSubscriptionDeliverySchema=EventGridEvent, fields=InputEvent, EventSubscriptionId, DeliveryTime, State, Id, DeliverySchema, LastDeliveryAttemptTime, SystemId, fieldCount=, requestExpiration=1/1/0001 12:00:00 AM, delivered=False publishTime=11/1/2019 12:17:10 AM, eventTime=11/1/2019 12:17:09 AM, eventType=Type, deliveryTime=11/1/2019 12:17:10 AM, filteringState=FilteredWithRpc, inputSchema=EventGridEvent, publisher=SAMPLE-TOPIC-NAME.EASTUS-1.EVENTGRID.AZURE.NET, size=363, fields=Id, PublishTime, SerializedBody, EventType, Topic, Subject, FilteringHashCode, SystemId, Publisher, FilteringTopic, TopicCategory, DataVersion, MetadataVersion, InputSchema, EventTime, fieldCount=15, url=sb://sample-namespace.servicebus.windows.net/, deliveryResponse=NotFound: The messaging entity 'sb://sample-namespace.servicebus.windows.net/sample-eventhub' could not be found. TrackingId:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx_G14, SystemTracker:sample-namespace.servicebus.windows.net:sample-eventhub, Timestamp:2019-11-01T00:17:13, referenceId: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx_G14:"
    }
    

Utilisation d’un modèle Azure Resource Manager

Voici un exemple de modèle Azure Resource Manager pour activer les paramètres de diagnostic pour une rubrique Event Grid. Lorsque vous déployez ce modèle d’exemple, il crée les ressources suivantes :

  • Une rubrique Event Grid
  • Un espace de travail Log Analytics

Ensuite, un paramètre de diagnostic est créé sur la rubrique pour envoyer des informations de diagnostic à l’espace de travail Log Analytics.

{
    "$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
    "contentVersion": "1.0.0.0",
    "parameters": {
        "topic_name": {
            "defaultValue": "spegrid0917topic",
            "type": "String"
        },
        "log_analytics_workspace_name": {
            "defaultValue": "splogaw0625",
            "type": "String"
        },
        "location": {
            "defaultValue": "eastus",
            "type": "String"
        },
        "sku": {
            "defaultValue": "Free",
            "type": "String"
        }
    },
    "variables": {},
    "resources": [
        {
            "type": "Microsoft.EventGrid/topics",
            "apiVersion": "2020-10-15-preview",
            "name": "[parameters('topic_name')]",
            "location": "[parameters('location')]",
            "sku": {
                "name": "Basic"
            },
            "kind": "Azure",
            "identity": {
                "type": "None"
            },
            "properties": {
                "inputSchema": "EventGridSchema",
                "publicNetworkAccess": "Enabled"
            }
        },
        {
            "apiVersion": "2017-03-15-preview",
            "name": "[parameters('log_analytics_workspace_name')]",
            "location": "[parameters('location')]",
            "type": "Microsoft.OperationalInsights/workspaces",
            "properties": {
                "sku": {
                    "name": "[parameters('sku')]"
                }
            }
        },
        {
            "type": "Microsoft.EventGrid/topics/providers/diagnosticSettings",
            "apiVersion": "2017-05-01-preview",
            "name": "[concat(parameters('topic_name'), '/', 'Microsoft.Insights/', parameters('log_analytics_workspace_name'))]",
            "location": "[parameters('location')]",
            "dependsOn": [
                "[resourceId('Microsoft.EventGrid/topics', parameters('topic_name'))]",
                "[resourceId('Microsoft.OperationalInsights/workspaces', parameters('log_analytics_workspace_name'))]"
            ],
            "properties": {
                "workspaceId": "[resourceId('Microsoft.OperationalInsights/workspaces', parameters('log_analytics_workspace_name'))]",
                "metrics": [
                    {
                        "category": "AllMetrics",
                        "enabled": true
                    }
                ],
                "logs": [
                    {
                        "category": "DeliveryFailures",
                        "enabled": true
                    },
                    {
                        "category": "PublishFailures",
                        "enabled": true
                    }
                ]
            }
        }
    ]
}

Activer les journaux de diagnostic pour des traces d’audit

Event Grid peut publier des suivis d’audit pour les opérations de plan de données. Pour activer la fonctionnalité, sélectionnez Audit dans la section Groupes de catégories, ou sélectionnez DataPlaneRequests dans la section Catégories.

Utilisez la trace d’audit pour vous assurer que l’accès aux données n’est autorisé qu’à des fins autorisées. Il collecte des informations sur les contrôles de sécurité, telles que le nom de la ressource, le type d’opération, l’accès au réseau, le niveau et la région. Pour plus d’informations sur la façon d’activer le paramètre de diagnostic, voir Activer les journaux de diagnostic pour les sujets et domaines de la grille d’événements.

Capture d’écran qui montre la page des paramètres de diagnostic avec Audit sélectionné.

Important

Pour plus d’informations sur le schéma DataPlaneRequests, consultez Journaux de diagnostic.

Étapes suivantes

Pour obtenir le schéma de journal et d’autres informations conceptuelles sur les journaux de diagnostic pour les rubriques ou les domaines, consultez Journaux de diagnostic.