Abilitare i log di diagnostica per le risorse di Griglia di eventi

Questo articolo fornisce istruzioni dettagliate per abilitare le impostazioni di diagnostica per le risorse di Griglia di eventi. Le impostazioni diagnostiche catturano le informazioni sui fallimenti di pubblicazione e consegna, così da poter diagnosticare e risolvere problemi con le risorse della Griglia Eventi. La tabella seguente mostra le impostazioni disponibili per diversi tipi di risorse Event Grid: argomenti personalizzati, argomenti di sistema e domini.

Impostazione di diagnostica Argomenti di Event Grid Argomenti di sistema di Event Grid Domini degli eventi spazi dei nomi partner di Event Grid
DeliveryFailures No
PublishFailures No
DataPlaneRequests No

Importante

Per gli schemi relativi agli errori di consegna, agli errori di pubblicazione e alle richieste del piano dati, vedi Log di diagnostica.

Prerequisiti

  • Una risorsa Event Grid di cui è stato effettuato il provisioning
  • Destinazione configurata per acquisire i log di diagnostica:
    • area di lavoro Log Analytics
    • Account di archiviazione
    • Event Hubs
    • Soluzione partner

Abilitare i log di diagnostica per argomenti e domini di Griglia di eventi

Nota

La procedura seguente fornisce istruzioni dettagliate per abilitare i log di diagnostica per gli argomenti. I passaggi per abilitare i log diagnostici per un dominio sono simili. Nel passaggio 2, vai al dominio di Event Grid nel portale di Azure.

  1. Accedere al portale di Azure.

  2. Passare all'argomento Griglia di eventi per cui si desidera abilitare le impostazioni del log di diagnostica.

    1. Nella barra di ricerca nella parte superiore, cerca argomenti di Griglia di eventi.

      Screenshot che mostra il portale di Azure con gli argomenti di Griglia di eventi nella casella di ricerca.

    2. Selezionare l'argomento dall'elenco per cui si desidera configurare le impostazioni di diagnostica.

  3. Selezionare Impostazioni di diagnostica in Monitoraggio nel menu a sinistra.

  4. Nella pagina Impostazioni di diagnostica selezionare Aggiungi impostazione di diagnostica.

    Screenshot che mostra la pagina delle impostazioni diagnostiche di un argomento personalizzato.

  5. Inserisci un nome per l'impostazione diagnostica.

  6. Selezionare l'opzione allLogs nella sezione Logs.

    Screenshot che mostra la pagina Delle impostazioni di diagnostica con l'opzione Tutti i log selezionati.

  7. Abilita una o più delle destinazioni di cattura per i log, poi configurale selezionando una risorsa di cattura già creata.

    • Se si seleziona Invia a Log Analytics, selezionare l'area di lavoro Log Analytics.

      Screenshot che mostra la pagina Impostazioni di diagnostica con l'opzione Invia a Log Analytics selezionata.

    • Se si seleziona Archivia in un account di archiviazione, selezionare Account di archiviazione - Configura e quindi selezionare l'account di archiviazione nella sottoscrizione di Azure.

      Schermata che mostra la pagina Impostazioni di diagnostica con Archivia in un account di archiviazione di Azure selezionata e un account di archiviazione selezionato.

    • Se si seleziona Stream to an event hub, selezionare Hub eventi - Configura e quindi selezionare lo spazio dei nomi di Hub eventi, l'hub eventi e il criterio di accesso.

      Schermata che mostra la pagina Impostazioni di diagnostica con Trasmetti a un hub eventi selezionato.

  8. Seleziona Salva. Poi, seleziona la X nell'angolo in alto a destra per chiudere la pagina.

  9. Tornando nella pagina delle impostazioni diagnostiche , conferma di vedere una nuova voce nella tabella delle impostazioni diagnostiche .

    Screenshot che mostra la pagina delle impostazioni diagnostiche con una nuova voce evidenziata nella tabella delle impostazioni diagnostica.

È anche possibile abilitare la raccolta di tutte le metriche per l'argomento.

Abilitare i log di diagnostica per gli argomenti di sistema di Griglia di eventi

  1. Accedere al portale di Azure.

  2. Vai alla sezione del sistema in cui desideri abilitare le impostazioni del registro diagnostico.

    1. Nella barra di ricerca nella parte superiore, cerca argomenti di sistema di Event Grid.

      Screenshot che mostra il portale Azure con argomenti del sistema Event Grid nella casella di ricerca.

    2. Seleziona l'argomento di sistema dove vuoi configurare le impostazioni diagnostiche.

      Screenshot che mostra l'elenco degli argomenti del sistema Event Grid.

  3. Selezionare Impostazioni di diagnostica in Monitoraggio nel menu a sinistra e quindi selezionare Aggiungi impostazione di diagnostica.

    Screenshot che mostra la pagina delle impostazioni diagnostiche di un argomento di sistema con il pulsante Aggiungi impostazione diagnostica.

  4. Inserisci un nome per l'impostazione diagnostica.

  5. Selezionare l'opzione allLogs nella sezione Logs.

    Screenshot che mostra la pagina delle impostazioni diagnostiche di un argomento di sistema con Tutti i log selezionati.

  6. Abilita una o più delle destinazioni di cattura per i log, poi configurale selezionando una risorsa di cattura già creata.

    • Se si seleziona Invia a Log Analytics, selezionare l'area di lavoro Log Analytics.

      Screenshot che mostra la pagina delle impostazioni diagnostiche di un argomento di sistema con selezionato Invia a Log Analytics.

    • Se si seleziona Archivia in un account di archiviazione, selezionare Account di archiviazione - Configura e quindi selezionare l'account di archiviazione nella sottoscrizione di Azure.

      Schermata che mostra la pagina delle impostazioni di diagnostica di un argomento di sistema con Archivia in selezionata per un account di archiviazione.

    • Se si seleziona Trasmetti a un hub eventi, selezionare Hub eventi - Configura, quindi selezionare lo spazio dei nomi di Hub eventi, l'hub eventi e il criterio di accesso.

      Schermata che mostra la pagina delle impostazioni di diagnostica di un topic di sistema con l'opzione Stream to an event hub selezionata.

  7. Seleziona Salva. Poi, seleziona la X nell'angolo in alto a destra per chiudere la pagina.

  8. Tornando nella pagina delle impostazioni diagnostiche , conferma di vedere una nuova voce nella tabella delle impostazioni diagnostiche .

    Screenshot che mostra la pagina delle impostazioni diagnostiche di un argomento di sistema con una nuova voce nella tabella.

Puoi anche abilitare la raccolta di tutte le metriche per l'argomento sistema.

Screenshot che mostra la pagina delle impostazioni diagnostiche di un argomento di sistema con tutte le metriche selezionate.

Visualizza i log di diagnostica in Archiviazione di Azure

  1. Quando attivi un account di archiviazione come destinazione di cattura, Event Grid inizia a emettere i log diagnostici. Vedi nuovi contenitori chiamati insights-logs-deliveryfailures e insights-logs-publishfailures nell'account di archiviazione.

    Schermata che mostra i contenitori dell'account di archiviazione per i log di diagnostica.

  2. Mentre navighi attraverso uno dei container, arrivi a un blob in formato JSON. Il file contiene voci di log per un errore di recapito o un errore di pubblicazione. Il percorso di navigazione rappresenta il ResourceId dell'argomento di Event Grid e la data e ora (con precisione al minuto) in cui Event Grid ha generato le voci di log. Il file blob/JSON, che puoi scaricare, segue lo schema descritto nella sezione successiva.

    Screenshot che mostra un file blob JSON nell'account di archiviazione.

  3. Vedi contenuti nel file JSON simili al seguente esempio:

    {
        "time": "2019-11-01T00:17:13.4389048Z",
        "resourceId": "/SUBSCRIPTIONS/SAMPLE-SUBSCRIPTION-ID /RESOURCEGROUPS/SAMPLE-RESOURCEGROUP-NAME/PROVIDERS/MICROSOFT.EVENTGRID/TOPICS/SAMPLE-TOPIC-NAME ",
        "eventSubscriptionName": "SAMPLEDESTINATION",
        "category": "DeliveryFailures",
        "operationName": "Deliver",
        "message": "Message:outcome=NotFound, latencyInMs=2635, id=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx, systemId=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx, state=FilteredFailingDelivery, deliveryTime=11/1/2019 12:17:10 AM, deliveryCount=0, probationCount=0, deliverySchema=EventGridEvent, eventSubscriptionDeliverySchema=EventGridEvent, fields=InputEvent, EventSubscriptionId, DeliveryTime, State, Id, DeliverySchema, LastDeliveryAttemptTime, SystemId, fieldCount=, requestExpiration=1/1/0001 12:00:00 AM, delivered=False publishTime=11/1/2019 12:17:10 AM, eventTime=11/1/2019 12:17:09 AM, eventType=Type, deliveryTime=11/1/2019 12:17:10 AM, filteringState=FilteredWithRpc, inputSchema=EventGridEvent, publisher=SAMPLE-TOPIC-NAME.EASTUS-1.EVENTGRID.AZURE.NET, size=363, fields=Id, PublishTime, SerializedBody, EventType, Topic, Subject, FilteringHashCode, SystemId, Publisher, FilteringTopic, TopicCategory, DataVersion, MetadataVersion, InputSchema, EventTime, fieldCount=15, url=sb://sample-namespace.servicebus.windows.net/, deliveryResponse=NotFound: The messaging entity 'sb://sample-namespace.servicebus.windows.net/sample-eventhub' could not be found. TrackingId:xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx_G14, SystemTracker:sample-namespace.servicebus.windows.net:sample-eventhub, Timestamp:2019-11-01T00:17:13, referenceId: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx_G14:"
    }
    

Usare un modello di Azure Resource Manager

Ecco un modello di Azure Resource Manager di esempio per abilitare le impostazioni di diagnostica per un argomento di Griglia di eventi. Quando distribuisci questo modello di esempio, si creano le seguenti risorse:

  • Un argomento di Event Grid
  • Un'area di lavoro di Log Analytics

Crea quindi un'impostazione di diagnostica nell'argomento per inviare informazioni di diagnostica all'area di lavoro Log Analytics.

{
    "$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
    "contentVersion": "1.0.0.0",
    "parameters": {
        "topic_name": {
            "defaultValue": "spegrid0917topic",
            "type": "String"
        },
        "log_analytics_workspace_name": {
            "defaultValue": "splogaw0625",
            "type": "String"
        },
        "location": {
            "defaultValue": "eastus",
            "type": "String"
        },
        "sku": {
            "defaultValue": "Free",
            "type": "String"
        }
    },
    "variables": {},
    "resources": [
        {
            "type": "Microsoft.EventGrid/topics",
            "apiVersion": "2020-10-15-preview",
            "name": "[parameters('topic_name')]",
            "location": "[parameters('location')]",
            "sku": {
                "name": "Basic"
            },
            "kind": "Azure",
            "identity": {
                "type": "None"
            },
            "properties": {
                "inputSchema": "EventGridSchema",
                "publicNetworkAccess": "Enabled"
            }
        },
        {
            "apiVersion": "2017-03-15-preview",
            "name": "[parameters('log_analytics_workspace_name')]",
            "location": "[parameters('location')]",
            "type": "Microsoft.OperationalInsights/workspaces",
            "properties": {
                "sku": {
                    "name": "[parameters('sku')]"
                }
            }
        },
        {
            "type": "Microsoft.EventGrid/topics/providers/diagnosticSettings",
            "apiVersion": "2017-05-01-preview",
            "name": "[concat(parameters('topic_name'), '/', 'Microsoft.Insights/', parameters('log_analytics_workspace_name'))]",
            "location": "[parameters('location')]",
            "dependsOn": [
                "[resourceId('Microsoft.EventGrid/topics', parameters('topic_name'))]",
                "[resourceId('Microsoft.OperationalInsights/workspaces', parameters('log_analytics_workspace_name'))]"
            ],
            "properties": {
                "workspaceId": "[resourceId('Microsoft.OperationalInsights/workspaces', parameters('log_analytics_workspace_name'))]",
                "metrics": [
                    {
                        "category": "AllMetrics",
                        "enabled": true
                    }
                ],
                "logs": [
                    {
                        "category": "DeliveryFailures",
                        "enabled": true
                    },
                    {
                        "category": "PublishFailures",
                        "enabled": true
                    }
                ]
            }
        }
    ]
}

Attivare i log di diagnostica per le tracce di audit

Event Grid può pubblicare tracce di audit per le operazioni del piano dati. Per abilitare la funzionalità, selezionare audit nella sezione Gruppi di categorie o selezionare DataPlaneRequests nella sezione Categorie.

Utilizzare la traccia di audit per assicurarsi che l'accesso ai dati sia consentito solo per scopi autorizzati. Raccoglie informazioni sui controlli di sicurezza, come nome risorsa, tipo di operazione, accesso alla rete, livello e regione. Per maggiori informazioni su come abilitare l'impostazione diagnostica, vedi Abilita i log diagnostici per argomenti e domini della Griglia di Eventi.

Screenshot che mostra la pagina delle impostazioni diagnostiche con Audit selezionata.

Importante

Per altre informazioni sullo DataPlaneRequests schema, vedere Log di diagnostica.

Passaggi successivi

Per lo schema del log e altre informazioni concettuali sui log di diagnostica per argomenti o domini, vedere Log di diagnostica.