Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'agente può già eseguire query su Log Analytics e Application Insights tramite osservabilità integrata di Azure senza alcuna configurazione. Questi connettori sono un'ottimizzazione facoltativa: aggiungerne una quando il team esegue spesso query sulle stesse aree di lavoro e si vuole ridurre la latenza e ridurre il consumo di token.
Confronto tra osservabilità predefinita e connettori
Senza un connettore, l'agente usa az cli, Resource Graph e KQL non elaborato per individuare ed eseguire query su qualsiasi risorsa Monitoraggio di Azure in tempo reale. Questo approccio funziona bene per le indagini ad hoc, ma costa più token perché l'agente deve individuare l'area di lavoro e costruire parametri di query ogni volta.
Un connettore fornisce all'agente parametri di accesso preconfigurati (ID area di lavoro, gruppo di risorse e sottoscrizione) in modo che possa ignorare il passaggio di individuazione ed eseguire direttamente la query. L'autenticazione viene gestita automaticamente tramite il mapping del connettore e i ruoli RBAC vengono assegnati quando si salva.
| Incorporato (nessun connettore) | Con il connettore | |
|---|---|---|
| Individuazione | Agent trova aree di lavoro tramite Resource Graph | L'agente punta a un'area di lavoro preconfigurata |
| Utilizzo dei token | Maggiore perché l'agente costruisce i parametri autonomamente | Minore perché i parametri sono preimpostati |
| Latency | Maggiore a causa del rilevamento prima di ciascuna query | Ridurre con esecuzione immediata delle query. |
| Aut | Identità gestita; autorizzazioni determinate in fase di query | Preconfigurato in fase di installazione |
| RBAC | Gestito manualmente per ogni risorsa | Assegnato automaticamente al salvataggio (Autoassigned on save) |
Come funziona
- Aggiungi un connettore: Selezionare Log Analytics o Application Insights dal selezionatore di connettori.
- Selezionare una risorsa: scegliere un'area di lavoro o una risorsa dall'elenco individuato automaticamente.
- Salva: L'agente assegna automaticamente i ruoli RBAC necessari all'identità gestita.
- Query: chiedere all'agente informazioni sui log nel linguaggio naturale.
Capabilities
Dopo aver configurato un connettore, l'agente può:
- Elencare le tabelle disponibili nelle aree di lavoro connesse.
- Eseguire query KQL su aree di lavoro connesse o risorse di Application Insights.
- Correlare i dati di log con altre origini dati durante le indagini.
- Visualizzare i risultati delle query come tabelle nella chat.
Esempio
Durante un'indagine sugli eventi imprevisti, l'agente rileva tassi di errore elevati. Usando un'area di lavoro Log Analytics connessa, si chiede:
Show me failed sign-in events from the last 24 hours grouped by user principal name
L'agente esegue una query sulla tabella SigninLogs tramite KQL, identifica un modello di tentativi di MFA non riusciti da un singolo intervallo IP e evidenzia il risultato nella sequenza temporale dell'indagine, senza uscire dalla chat.
Contenuti correlati
- Impostare un connettore Log Analytics
- Strumenti Kusto per query KQL deterministiche e parametrizzate su cluster ADX
- Diagnose utilizzando l'Osservabilità di Azure per le query di monitoraggio integrate
- Attività pianificate per automatizzare le query di log ricorrenti