Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье содержатся все справочные сведения о мониторинге для этой службы.
Дополнительные сведения о данных, собираемых для центров событий, см. в Monitor Azure Event Hubs.
Azure Event Hubs создает данные мониторинга с помощью Azure Monitor, которая является полной службой мониторинга стека в Azure. Azure Monitor предоставляет полный набор функций для мониторинга Azure ресурсов. и других облаках, а также в локальной среде.
Azure Event Hubs собирает те же типы данных мониторинга, что и другие ресурсы Azure, описанные в Monitoring данных из ресурсов Azure.
Metrics
В этом разделе перечислены все автоматически собранные метрики платформы для этой службы. Эти метрики также являются частью глобального списка метрик платформы all платформы, поддерживаемых в Azure Monitor.
Сведения о хранении метрик см. в разделе Azure Monitor обзор метрик.
Поддерживаемые метрики для Microsoft.EventHub/clusters
В следующей таблице перечислены метрики, доступные для типа ресурса Microsoft.EventHub/clusters.
- Все столбцы могут не присутствовать в каждой таблице.
- Некоторые столбцы могут находиться за пределами области просмотра страницы. Выберите "Развернуть таблицу ", чтобы просмотреть все доступные столбцы.
Заголовки таблиц
- Категория — группа метрик или классификация.
- Метрика — отображаемое имя метрик, отображаемое на портале Azure.
- Имя в REST API — имя метрики, указанное в REST API.
- Единица измерения.
- Аггрегация - Тип агрегации по умолчанию. Допустимые значения: среднее (среднее), минимальное (минимальное), максимальное (максимальное), общее (сумма), число.
- Измерения - Размеры, доступные для данной метрики.
-
Интервалы интервалов - времени, по которым выборка метрики выполняется. Например, указывает,
PT1Mчто метрика выборка выполняется каждую минуту, каждые 30 минут,PT30MPT1Hкаждый час и т. д. - DS Export— можно ли экспортировать метрику в журналы Azure Monitor с помощью параметров диагностики. Сведения о экспорте метрик см. в разделе Create диагностических параметров в Azure Monitor.
| Metric | Имя в REST API | Unit | Aggregation | Dimensions | Гранулы времени | Экспорт данных (DS) |
|---|---|---|---|---|---|---|
|
ActiveConnections Число активных подключений для Microsoft.EventHub. |
ActiveConnections |
Count | Average | <нет> | PT1M | No |
|
Доступная память Объем доступной памяти для кластера концентраторов событий в процентах от общего объема памяти. |
AvailableMemory |
Percent | Maximum | Role |
PT1M | No |
|
Запись невыполненной работы. Невыполненная работа записи для Microsoft.EventHub. |
CaptureBacklog |
Count | Сумма (Итог) | <нет> | PT1M | No |
|
Захваченные байты. Записанные байты для Microsoft.EventHub. |
CapturedBytes |
Bytes | Сумма (Итог) | <нет> | PT1M | No |
|
Захваченные сообщения. Записанные сообщения для Microsoft.EventHub. |
CapturedMessages |
Count | Сумма (Итог) | <нет> | PT1M | No |
|
Использование кластера (предварительная версия) Совокупный процент использования во всех ресурсах, составляющих кластер. |
ClusterUtilization |
Percent | Average | <нет> | PT1M | No |
|
Закрытые подключения. Закрытые подключения для Microsoft.EventHub. |
ConnectionsClosed |
Count | Average | <нет> | PT1M | No |
|
Открытые подключения. Открытые подключения для Microsoft.EventHub. |
ConnectionsOpened |
Count | Average | <нет> | PT1M | No |
|
CPU Использование ЦП для кластера концентратора событий в процентах |
CPU |
Percent | Maximum | Role |
PT1M | No |
|
Входящие байты. Входящие байты для Microsoft.EventHub. |
IncomingBytes |
Bytes | Сумма (Итог) | <нет> | PT1M | Yes |
|
Входящие сообщения Входящие сообщения для Microsoft.EventHub. |
IncomingMessages |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Входящие запросы Входящие запросы для Microsoft.EventHub. |
IncomingRequests |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Исходящие байты. Исходящие байты для Microsoft.EventHub. |
OutgoingBytes |
Bytes | Сумма (Итог) | <нет> | PT1M | Yes |
|
Исходящие сообщения Исходящие сообщения для Microsoft.EventHub. |
OutgoingMessages |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Превышение квоты ошибок. Ошибки превышения квоты для Microsoft.EventHub. |
QuotaExceededErrors |
Count | Сумма (Итог) | OperationResult |
PT1M | No |
|
Ошибки сервера. Ошибки на сервере для Microsoft.EventHub. |
ServerErrors |
Count | Сумма (Итог) | OperationResult |
PT1M | No |
|
Size Размер EventHub в байтах. |
Size |
Bytes | Среднее, минимальное, максимальное | Role |
PT1M | No |
|
Успешные запросы Выполненные запросы для Microsoft.EventHub. |
SuccessfulRequests |
Count | Сумма (Итог) | OperationResult |
PT1M | No |
|
Регулирование запросов. Регулируемые запросы для Microsoft.EventHub. |
ThrottledRequests |
Count | Сумма (Итог) | OperationResult |
PT1M | No |
|
Ошибки пользователей. Ошибки пользователей для Microsoft.EventHub. |
UserErrors |
Count | Сумма (Итог) | OperationResult |
PT1M | No |
Поддерживаемые метрики для Microsoft.EventHub/Namespaces
В следующей таблице перечислены метрики, доступные для типа ресурса Microsoft.EventHub/Namespaces.
- Все столбцы могут не присутствовать в каждой таблице.
- Некоторые столбцы могут находиться за пределами области просмотра страницы. Выберите "Развернуть таблицу ", чтобы просмотреть все доступные столбцы.
Заголовки таблиц
- Категория — группа метрик или классификация.
- Метрика — отображаемое имя метрик, отображаемое на портале Azure.
- Имя в REST API — имя метрики, указанное в REST API.
- Единица измерения.
- Аггрегация - Тип агрегации по умолчанию. Допустимые значения: среднее (среднее), минимальное (минимальное), максимальное (максимальное), общее (сумма), число.
- Измерения - Размеры, доступные для данной метрики.
-
Интервалы интервалов - времени, по которым выборка метрики выполняется. Например, указывает,
PT1Mчто метрика выборка выполняется каждую минуту, каждые 30 минут,PT30MPT1Hкаждый час и т. д. - DS Export— можно ли экспортировать метрику в журналы Azure Monitor с помощью параметров диагностики. Сведения о экспорте метрик см. в разделе Create диагностических параметров в Azure Monitor.
| Metric | Имя в REST API | Unit | Aggregation | Dimensions | Гранулы времени | Экспорт данных (DS) |
|---|---|---|---|---|---|---|
|
ActiveConnections Число активных подключений для Microsoft.EventHub. |
ActiveConnections |
Count | Максимальное, минимальное, среднее | <нет> | PT1M | No |
|
Запись невыполненной работы. Невыполненная запись байтов для Microsoft.EventHub. |
CaptureBacklog |
Count | Сумма (Итог) | EntityName |
PT1M | No |
|
Захваченные байты. Записанные байты для Microsoft.EventHub. |
CapturedBytes |
Bytes | Сумма (Итог) | EntityName |
PT1M | No |
|
Захваченные сообщения. Записанные сообщения для Microsoft.EventHub. |
CapturedMessages |
Count | Сумма (Итог) | EntityName |
PT1M | No |
|
Закрытые подключения. Закрытые подключения для Microsoft.EventHub. |
ConnectionsClosed |
Count | Maximum | EntityName |
PT1M | No |
|
Открытые подключения. Открытые подключения для Microsoft.EventHub. |
ConnectionsOpened |
Count | Maximum | EntityName |
PT1M | No |
|
Архив сообщений невыполненной работы (не рекомендуется) Архивные сообщения концентратора событий в списке невыполненных работ для пространства имен (не рекомендуется) |
EHABL |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Архивная пропускная способность сообщения (не рекомендуется) Пропускная способность архивных сообщений концентратора событий в пространстве имен (не рекомендуется) |
EHAMBS |
Bytes | Сумма (Итог) | <нет> | PT1M | Yes |
|
Архивные сообщения (не рекомендуется) Архивные сообщения концентратора событий в пространстве имен (не рекомендуется) |
EHAMSGS |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Входящие байты (не рекомендуется) Пропускная способность входящих сообщений концентратора событий для пространства имен (не рекомендуется) |
EHINBYTES |
Bytes | Сумма (Итог) | <нет> | PT1M | Yes |
|
Входящие байты (устаревшие) (не рекомендуется) Пропускная способность входящих сообщений концентратора событий для пространства имен. Использовать эту метрику не рекомендуется. Вместо этого используйте метрику "Входящие байты" (не рекомендуется) |
EHINMBS |
Bytes | Сумма (Итог) | <нет> | PT1M | Yes |
|
Входящие сообщения (не рекомендуется) Общее количество входящих сообщений для пространства имен (не рекомендуется) |
EHINMSGS |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Исходящие байты (не рекомендуется) Пропускная способность исходящих сообщений концентратора событий для пространства имен (не рекомендуется) |
EHOUTBYTES |
Bytes | Сумма (Итог) | <нет> | PT1M | Yes |
|
Исходящие байты (устаревшие) (не рекомендуется) Пропускная способность исходящих сообщений концентратора событий для пространства имен. Использовать эту метрику не рекомендуется. Вместо этого используйте метрику "Исходящие байты" (не рекомендуется) |
EHOUTMBS |
Bytes | Сумма (Итог) | <нет> | PT1M | Yes |
|
Исходящие сообщения (не рекомендуется) Общее количество исходящих сообщений для пространства имен (не рекомендуется) |
EHOUTMSGS |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Неудачные запросы (не рекомендуется) Общее количество неудачных запросов для пространства имен (не рекомендуется) |
FAILREQ |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Входящие байты. Входящие байты для Microsoft.EventHub. |
IncomingBytes |
Bytes | Сумма (Итог) | EntityName |
PT1M | Yes |
|
Входящие сообщения Входящие сообщения для Microsoft.EventHub. |
IncomingMessages |
Count | Сумма (Итог) | EntityName |
PT1M | Yes |
|
Входящие запросы Входящие запросы для Microsoft.EventHub. |
IncomingRequests |
Count | Сумма (Итог) | EntityName |
PT1M | Yes |
|
Входящие сообщения (устаревшие) (не рекомендуется) Общее количество входящих сообщений для пространства имен. Использовать эту метрику не рекомендуется. Вместо этого используйте метрику "Входящие сообщения" (не рекомендуется) |
INMSGS |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Входящие запросы (не рекомендуется) Общее количество входящих запросов отправки для пространства имен (не рекомендуется) |
INREQS |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Внутренние ошибки сервера (не рекомендуется) Общее количество внутренних ошибок сервера для пространства имен (не рекомендуется) |
INTERR |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Другие ошибки (не рекомендуется) Общее количество неудачных запросов для пространства имен (не рекомендуется) |
MISCERR |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
CPU Метрика использования ЦП для пространств имен SKU категории "Премиум". |
NamespaceCpuUsage |
Percent | Максимальное, минимальное, среднее | Replica |
PT1M | No |
|
Использование памяти Метрика использования памяти для пространств имен SKU категории "Премиум". |
NamespaceMemoryUsage |
Percent | Максимальное, минимальное, среднее | Replica |
PT1M | No |
|
Исходящие байты. Исходящие байты для Microsoft.EventHub. |
OutgoingBytes |
Bytes | Сумма (Итог) | EntityName |
PT1M | Yes |
|
Исходящие сообщения Исходящие сообщения для Microsoft.EventHub. |
OutgoingMessages |
Count | Сумма (Итог) | EntityName |
PT1M | Yes |
|
Исходящие сообщения (устаревшие) (не рекомендуется) Общее количество исходящих сообщений для пространства имен. Использовать эту метрику не рекомендуется. Вместо этого используйте метрику "Исходящие сообщения" (не рекомендуется) |
OUTMSGS |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Превышение квоты ошибок. Ошибки превышения квоты для Microsoft.EventHub. |
QuotaExceededErrors |
Count | Сумма (Итог) |
EntityName, OperationResult |
PT1M | No |
|
ReplicationLagCount Задержка репликации по количеству сообщений |
ReplicationLagCount |
Count | Максимальное, минимальное, среднее | EntityName |
PT1M | No |
|
ReplicationLagDuration Задержка репликации по длительности времени |
ReplicationLagDuration |
Seconds | Максимальное, минимальное, среднее | EntityName |
PT1M | Yes |
|
Ошибки сервера. Ошибки на сервере для Microsoft.EventHub. |
ServerErrors |
Count | Сумма (Итог) |
EntityName, OperationResult |
PT1M | No |
|
Size Размер EventHub в байтах. |
Size |
Bytes | Среднее, минимальное, максимальное | EntityName |
PT1M | No |
|
Успешные запросы Выполненные запросы для Microsoft.EventHub. |
SuccessfulRequests |
Count | Сумма (Итог) |
EntityName, OperationResult |
PT1M | No |
|
Успешные запросы (не рекомендуется) Общее количество выполненных запросов для пространства имен (не рекомендуется) |
SUCCREQ |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Ошибки занятого сервера (не рекомендуется) Общее количество ошибок из-за занятости сервера для пространства имен (не рекомендуется) |
SVRBSY |
Count | Сумма (Итог) | <нет> | PT1M | Yes |
|
Регулирование запросов. Регулируемые запросы для Microsoft.EventHub. |
ThrottledRequests |
Count | Сумма (Итог) |
EntityName, OperationResult |
PT1M | No |
|
Ошибки пользователей. Ошибки пользователей для Microsoft.EventHub. |
UserErrors |
Count | Сумма (Итог) |
EntityName, OperationResult |
PT1M | No |
В следующих таблицах перечислены все автоматически собранные метрики платформы, собранные для Azure Event Hubs. Поставщик ресурсов для этих метрик имеет Microsoft.EventHub/clusters или Microsoft.EventHub/namespaces.
Метрики запросов подсчитывают количество запросов к данным и операциям управления. Эта таблица содержит дополнительные сведения о значениях из предыдущих таблиц.
| Имя метрики | Description |
|---|---|
| Входящие запросы | Число запросов к службе Центров событий за указанный период. Эта метрика включает все операции в плоскостях управления и данных. |
| Успешные запросы | Число успешных запросов к службе Центров событий за указанный период. |
| Ограниченные запросы | Число запросов, которые были отрегулированы из-за превышения квоты использования. |
Эта таблица содержит дополнительные сведения о метриках сообщений из предыдущих таблиц.
| Имя метрики | Description |
|---|---|
| Входящие сообщения | Количество событий или сообщений, отправленных в Центры событий, за указанный период. |
| Исходящие сообщения | Количество событий или сообщений, полученных из Центров событий, за указанный период. |
| Захваченные сообщения | Количество записанных сообщений. |
| Входящие байты | Входящие байты для концентратора событий за указанный период. |
| Исходящие байты | Исходящие байты для концентратора событий за указанный период. |
| Size | Размер концентратора событий в байтах. |
Note
- Эти значения являются значениями на момент времени. Входящие сообщения, которые используются сразу после этого момента времени, могут не отражаться в этих метриках.
- Метрика входящих запросов включает все операции с данными и плоскостями управления. Метрика входящих сообщений дает общее количество событий, отправляемых в концентратор событий. Например, если вы отправляете пакет из 100 событий в концентратор событий, он подсчитывается как 1 входящий запрос и 100 входящих сообщений.
Эта таблица содержит дополнительные сведения о метриках записи из предыдущих таблиц.
| Имя метрики | Description |
|---|---|
| Захваченные сообщения | Количество записанных сообщений. |
| Захваченные байты | Захваченные байты для концентратора событий. |
| Невыполненная работа записи | Запись невыполненной работы для концентратора событий. |
Эта таблица содержит дополнительные сведения о метриках подключения из предыдущих таблиц.
| Имя метрики | Description |
|---|---|
| Активные подключения | Число активных подключений для пространства имен и для сущности (концентратор событий) в пространстве имен. Значение для этой метрики является значением на момент времени. Подключения, которые были активны сразу после этого момента во времени, могут не отражаться в метрике. |
| Открытые подключения | Число открытых подключений. |
| Закрытые подключения | Число закрытых подключений. |
Эта таблица содержит дополнительные сведения о метриках ошибок из предыдущих таблиц.
| Имя метрики | Description |
|---|---|
| Ошибки сервера | Число запросов, которые не были обработаны из-за ошибки в службе Центров событий, за указанный период. |
| Ошибки пользователей | Количество запросов, не обработанных из-за ошибки пользователя, за указанный период. |
| Ошибки превышения квоты | Количество ошибок, вызванных превышением квот за указанный период. |
Следующие два типа ошибок классифицируются как ошибки пользователя:
- Ошибки на стороне клиента (в HTTP это ошибки с кодом 400).
- Ошибки, возникающие при обработке сообщений.
Note
Logic Apps создает приемники эпохи. Приемники можно перемещать из одного узла в другой в зависимости от нагрузки службы. Во время этих перемещений ReceiverDisconnection могут возникать исключения. Они считаются ошибками пользователей на стороне службы Центры событий. Logic Apps может собирать сбои от клиентов Центров событий, чтобы просмотреть их в журналах пользователей.
Метрические размеры
Дополнительные сведения о измерениях метрик см. в разделе "Многомерные метрики".
Эта служба имеет следующие измерения, связанные с ее метриками.
| Имя измерения | Description |
|---|---|
| EntityName | Имя концентратора событий С метрикой "Входящие запросы" измерение "Имя сущности" имеет значение -NamespaceOnlyMetric- в дополнение ко всем концентраторам событий. Он представляет запросы, выполненные на уровне пространства имен. Примеры включают запрос на перечисление всех центров событий в пространстве имен или запросах к сущностям, которые не выполнили проверку подлинности или авторизацию. |
| OperationResult | Указывает или указывает success соответствующее состояние ошибки, например serverbusyclienterror или quotaexceeded. |
Добавление измерений для метрик является необязательным. Если не добавить измерения, то метрики указываются на уровне пространства имен.
Note
Если включить метрики в параметре диагностики, сведения об измерении в настоящее время не включаются в состав сведений, отправляемых в учетную запись хранения, концентратор событий или log analytics.
Журналы ресурсов
В этом разделе перечислены типы журналов ресурсов, которые можно собирать для этой службы. Раздел извлекает из списка категорий журналов ресурсов all, поддерживаемых в Azure Monitor.
Поддерживаемые журналы ресурсов для Microsoft.EventHub/Namespaces
| Category | Отображаемое имя категории | таблица логов | Поддерживает базовый план журнала | Поддерживает преобразование времени приема | Примеры запросов | Затраты на экспорт |
|---|---|---|---|---|---|---|
ApplicationMetricsLogs |
Журналы метрик приложений |
AzureDiagnostics Журналы из нескольких ресурсов Azure. |
No | No | Queries | Yes |
ArchiveLogs |
Архивные журналы |
AzureDiagnostics Журналы из нескольких ресурсов Azure. |
No | No | Queries | No |
AutoScaleLogs |
Журналы автомасштабирования. |
AzureDiagnostics Журналы из нескольких ресурсов Azure. |
No | No | Queries | No |
CustomerManagedKeyUserLogs |
Журналы ключей, управляемых клиентом |
AzureDiagnostics Журналы из нескольких ресурсов Azure. |
No | No | Queries | No |
DataDRLogs |
Журналы DataDR |
AzureDiagnostics Журналы из нескольких ресурсов Azure. |
No | No | Queries | Yes |
DiagnosticErrorLogs |
Журналы диагностических ошибок |
AzureDiagnostics Журналы из нескольких ресурсов Azure. |
No | No | Queries | Yes |
EventHubVNetConnectionEvent |
Журналы подключений для фильтрации VNet/IP |
AzureDiagnostics Журналы из нескольких ресурсов Azure. |
No | No | Queries | No |
KafkaCoordinatorLogs |
Журналы координатора Kafka |
AzureDiagnostics Журналы из нескольких ресурсов Azure. |
No | No | Queries | No |
KafkaUserErrorLogs |
Журналы ошибок пользователя Kafka |
AzureDiagnostics Журналы из нескольких ресурсов Azure. |
No | No | Queries | No |
OperationalLogs |
Журналы операций |
AzureDiagnostics Журналы из нескольких ресурсов Azure. |
No | No | Queries | No |
RuntimeAuditLogs |
Журналы аудита среды выполнения |
AzureDiagnostics Журналы из нескольких ресурсов Azure. |
No | No | Queries | Yes |
таблицы журналов Azure Monitor
В этом разделе перечислены таблицы журналов Azure Monitor, относящиеся к этой службе, которые доступны для запроса Log Analytics с помощью запросов Kusto. Таблицы содержат данные журнала ресурсов и, возможно, больше в зависимости от собираемых и перенаправленных к ним данных.
Центры событий Microsoft.EventHub/namespaces
- AzureActivity
- AzureMetrics
- AzureDiagnostics
- AZMSApplicationMetricLogs
- AZMSOperationalLogs
- AZMSRunTimeAuditLogs
- AZMSDiagnosticErrorLogs
- AZMSVnetConnectionEvents
- AZMSArchiveLogs
- AZMSAutoscaleLogs
- AZMSKafkaCoordinatorLogs
- AZMSKafkaUserErrorLogs
- AZMSCustomerManagedKeyUserLogs
Журналы ресурсов Центров событий
Azure Event Hubs теперь имеет возможность отправлять журналы в две целевые таблицы: Azure диагностику или Resource определенные таблицы в Log Analytics. Для выбора целевых таблиц можно использовать переключатель, доступный на портале Azure.
Azure Event Hubs использует таблицы Kusto из журналов Azure Monitor. Эти таблицы можно запрашивать с помощью Log Analytics.
Вы можете просмотреть примеры запросов, чтобы приступить к работе с различными категориями журналов.
Important
Измерения не экспортируются в рабочую область Log Analytics.
Центры событий собирают данные журналов диагностики для следующих категорий:
| Category | Description |
|---|---|
| Архивные журналы | Собирает сведения об операциях Event Hubs Capture (Сбор в Центрах событий), в частности журналы, связанные с ошибками сбора. |
| Журналы операций | Захват всех операций управления, выполняемых в пространстве имен Azure Event Hubs. Операции с данными не записываются из-за большого объема операций с данными, выполняемых на Azure Event Hubs. |
| Журналы автомасштабирования | Записывает операции автоинфляции, выполненные в пространстве имен Центров событий. |
| Журналы координатора Kafka | Собирают данные операций координатора Kafka, связанные с Центрами событий. |
| Журналы ошибок пользователя Kafka | Собирают данные операций об API Kafka, которые вызываются в Центрах событий. |
| Событие подключения виртуальной сети центров событий | Собирают сведения об IP-адресах и виртуальных сетях, отправляющих трафик в Центры событий. |
| Журналы пользователя с управляемым клиентом ключом | Собирают данные операций, связанных с ключом, управляемым клиентом. |
| Журналы аудита среды выполнения | Сбор агрегированных диагностических сведений для всех операций доступа к плоскости данных (например, отправки или получения событий) в Центрах событий. |
| Журналы метрик приложения | Захват агрегированных сведений о определенных метриках, связанных с операциями плоскости данных. |
Все журналы хранятся в формате JSON (нотация объектов JavaScript). Каждая запись содержит строковые поля, использующие формат, описанный в следующих разделах.
Схема архивных журналов
Строки JSON архивных журналов содержат элементы, перечисленные в следующей таблице.
| Name | Description | Поддерживается в Azure Diagnostics | Поддерживается в AZMSArchiveLogs (таблица с конкретным ресурсом) |
|---|---|---|---|
TaskName |
Описание задачи, завершившейся сбоем. | Yes | Yes |
ActivityId |
Внутренний идентификатор, используемый для отслеживания | Yes | Yes |
trackingId |
Внутренний идентификатор, используемый для отслеживания | Yes | Yes |
resourceId |
идентификатор ресурса Azure Resource Manager | yes | Yes |
eventHub |
Полное имя концентратора событий (включает в себя имя пространства имен). | Yes | No |
EventhubName |
Имя сущности концентратора событий | No | Yes |
partitionId |
Секция концентратора событий записывается в | Yes | Yes |
archiveStep |
Возможные значения: ArchiveFlushWriter, DestinationInit | Yes | Yes |
startTime |
Время начала сбоя | Yes | No |
Time Generated (UTC) |
Метка времени операции | No | Yes |
failures |
Количество произошедших сбоев. | Yes | Yes |
durationInSeconds |
Продолжительность сбоя | Yes | Yes |
message |
Сообщение об ошибке | Yes | Yes |
category |
Категория журнала | Yes | No |
Provider |
Имя службы, издающей журналы, например Центры событий | No | Yes |
Type |
Тип журнала, выдаваемого | No | Yes |
Ниже приведен пример строки JSON журнала архивирования.
AzureDiagnostics:
{
"TaskName": "EventHubArchiveUserError",
"ActivityId": "000000000-0000-0000-0000-0000000000000",
"trackingId": "0000000-0000-0000-0000-00000000000000000",
"resourceId": "/SUBSCRIPTIONS/000000000-0000-0000-0000-0000000000000/RESOURCEGROUPS/<Resource Group Name>/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/<Event Hubs Namespace Name>",
"eventHub": "<Event Hub full name>",
"partitionId": "1",
"archiveStep": "ArchiveFlushWriter",
"startTime": "9/22/2016 5:11:21 AM",
"failures": 3,
"durationInSeconds": 360,
"message": "Microsoft.WindowsAzure.Storage.StorageException: The remote server returned an error: (404) Not Found. ---> System.Net.WebException: The remote server returned an error: (404) Not Found.\r\n at Microsoft.WindowsAzure.Storage.Shared.Protocol.HttpResponseParsers.ProcessExpectedStatusCodeNoException[T](HttpStatusCode expectedStatusCode, HttpStatusCode actualStatusCode, T retVal, StorageCommandBase`1 cmd, Exception ex)\r\n at Microsoft.WindowsAzure.Storage.Blob.CloudBlockBlob.<PutBlockImpl>b__3e(RESTCommand`1 cmd, HttpWebResponse resp, Exception ex, OperationContext ctx)\r\n at Microsoft.WindowsAzure.Storage.Core.Executor.Executor.EndGetResponse[T](IAsyncResult getResponseResult)\r\n --- End of inner exception stack trace ---\r\n at Microsoft.WindowsAzure.Storage.Core.Util.StorageAsyncResult`1.End()\r\n at Microsoft.WindowsAzure.Storage.Core.Util.AsyncExtensions.<>c__DisplayClass4.<CreateCallbackVoid>b__3(IAsyncResult ar)\r\n--- End of stack trace from previous location where exception was thrown ---\r\n at System.",
"category": "ArchiveLogs"
}
Запись конкретной таблицы для конкретного ресурса:
{
"TaskName": "EventHubArchiveUserError",
"ActivityId": "000000000-0000-0000-0000-0000000000000",
"trackingId": "0000000-0000-0000-0000-00000000000000000",
"resourceId": "/SUBSCRIPTIONS/000000000-0000-0000-0000-0000000000000/RESOURCEGROUPS/<Resource Group Name>/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/<Event Hubs Namespace Name>",
"EventHubName": "<Event Hub full name>",
"partitionId": "1",
"archiveStep": "ArchiveFlushWriter",
"TimeGenerated(UTC)": "9/22/2016 5:11:21 AM",
"failures": 3,
"durationInSeconds": 360,
"message": "Microsoft.WindowsAzure.Storage.StorageException: The remote server returned an error: (404) Not Found. ---> System.Net.WebException: The remote server returned an error: (404) Not Found.\r\n at Microsoft.WindowsAzure.Storage.Shared.Protocol.HttpResponseParsers.ProcessExpectedStatusCodeNoException[T](HttpStatusCode expectedStatusCode, HttpStatusCode actualStatusCode, T retVal, StorageCommandBase`1 cmd, Exception ex)\r\n at Microsoft.WindowsAzure.Storage.Blob.CloudBlockBlob.<PutBlockImpl>b__3e(RESTCommand`1 cmd, HttpWebResponse resp, Exception ex, OperationContext ctx)\r\n at Microsoft.WindowsAzure.Storage.Core.Executor.Executor.EndGetResponse[T](IAsyncResult getResponseResult)\r\n --- End of inner exception stack trace ---\r\n at Microsoft.WindowsAzure.Storage.Core.Util.StorageAsyncResult`1.End()\r\n at Microsoft.WindowsAzure.Storage.Core.Util.AsyncExtensions.<>c__DisplayClass4.<CreateCallbackVoid>b__3(IAsyncResult ar)\r\n--- End of stack trace from previous location where exception was thrown ---\r\n at System.",
"Provider":"EVENTHUB",
"Type":"AZMSArchiveLogs"
}
Схема операционных журналов
Строки JSON операционного журнала содержат элементы, перечисленные в приведенной ниже таблице.
| Name | Description | Поддерживается в AzureDiagnostics | Поддерживается в AZMSOperationalLogs (таблица с конкретным ресурсом) |
|---|---|---|---|
ActivityId |
Внутренний идентификатор, используемый для отслеживания. | Yes | Yes |
EventName |
Имя операции. Список значений для этого элемента см. в разделе "Имена событий" | Yes | Yes |
resourceId |
идентификатор ресурса Azure Resource Manager | Yes | Yes |
SubscriptionId |
ИД подписки | Yes | Yes |
EventTimeString |
Время операции | Yes | No |
Time Generated (UTC) |
Метка времени операции | No | Yes |
EventProperties |
Свойства для операции. Этот элемент предоставляет дополнительные сведения о событии, как показано в следующем примере. | Yes | Yes |
Status |
Состояние операции. Значение может быть выполнено успешно или не удалось. | Yes | Yes |
Caller |
Вызывающий объект операции (Azure портал или клиент управления) | Yes | Yes |
Category |
Категория журнала | Yes | No |
Provider |
Имя службы, издающей журналы, например Центры событий | No | Yes |
Type |
Тип журналов, создаваемых | No | Yes |
Ниже приведен пример строки JSON операционного журнала.
AzureDiagnostics:
Example:
{
"ActivityId": "00000000-0000-0000-0000-00000000000000",
"EventName": "Create EventHub",
"resourceId": "/SUBSCRIPTIONS/00000000-0000-0000-0000-0000000000000/RESOURCEGROUPS/<Resource Group Name>/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/<Event Hubs namespace name>",
"SubscriptionId": "000000000-0000-0000-0000-000000000000",
"EventTimeString": "9/28/2016 8:40:06 PM +00:00",
"EventProperties": "{\"SubscriptionId\":\"0000000000-0000-0000-0000-000000000000\",\"Namespace\":\"<Namespace Name>\",\"Via\":\"https://<Namespace Name>.servicebus.windows.net/f8096791adb448579ee83d30e006a13e/?api-version=2016-07\",\"TrackingId\":\"5ee74c9e-72b5-4e98-97c4-08a62e56e221_G1\"}",
"Status": "Succeeded",
"Caller": "ServiceBus Client",
"category": "OperationalLogs"
}
Запись конкретной таблицы для конкретного ресурса:
Example:
{
"ActivityId": "00000000-0000-0000-0000-00000000000000",
"EventName": "Create EventHub",
"resourceId": "/SUBSCRIPTIONS/00000000-0000-0000-0000-0000000000000/RESOURCEGROUPS/<Resource Group Name>/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/<Event Hubs namespace name>",
"SubscriptionId": "000000000-0000-0000-0000-000000000000",
"TimeGenerated (UTC)": "9/28/2016 8:40:06 PM +00:00",
"EventProperties": "{\"SubscriptionId\":\"0000000000-0000-0000-0000-000000000000\",\"Namespace\":\"<Namespace Name>\",\"Via\":\"https://<Namespace Name>.servicebus.windows.net/f8096791adb448579ee83d30e006a13e/?api-version=2016-07\",\"TrackingId\":\"5ee74c9e-72b5-4e98-97c4-08a62e56e221_G1\"}",
"Status": "Succeeded",
"Caller": "ServiceBus Client",
"Provider": "EVENTHUB",
"Type":"AZMSOperationalLogs"
}
Названия событий
Имя события заполняется как тип операции + тип ресурса из следующих перечислений. Например, Create Queue, Retrieve Event Hub или Delete Rule.
| Тип операции | Тип ресурса |
|---|---|
| - Создание -Обновление - Удалить -Получить - Неизвестно |
-Пространства имен -Очереди -Теме -Подписка — Центры событий — SharedAccessPolicy — UsageCredit -Правило — ConsumerGroup |
Схема журналов автомасштабирования
JSON журнала автомасштабирования включает элементы, перечисленные в следующей таблице:
| Name | Description | Поддерживается в Azure Diagnostics | Поддерживается в AZMSAutoscaleLogs (таблица с конкретным ресурсом) |
|---|---|---|---|
TrackingId |
Внутренний идентификатор, используемый для трассировки. | Yes | Yes |
ResourceId |
Azure Resource Manager идентификатор ресурса. | Yes | Yes |
Message |
Информационное сообщение, которое содержит сведения о действии автоинфляции. Сообщение содержит предыдущее и текущее значение единицы пропускной способности для данного пространства имен, а также сведения о том, что активировало расширения единицы пропускной способности. | Yes | Yes |
Time Generated (UTC) |
Метка времени операции | No | Yes |
Provider |
Имя службы, создающей журналы, например Центры событий | No | Yes |
Type |
Тип журналов, создаваемых | No | Yes |
Ниже приведен пример события автомасштабирования.
AzureDiagnostics:
{
"TrackingId": "fb1b3676-bb2d-4b17-85b7-be1c7aa1967e",
"Message": "Scaled-up EventHub TUs (UpdateStartTimeUTC: 5/13/2021 7:48:36 AM, PreviousValue: 1, UpdatedThroughputUnitValue: 2, AutoScaleReason: 'IncomingMessagesPerSecond reached 2170')",
"ResourceId": "/subscriptions/0000000-0000-0000-0000-000000000000/resourcegroups/testrg/providers/microsoft.eventhub/namespaces/namespace-name"
}
Запись конкретной таблицы для конкретного ресурса:
{
"TrackingId": "fb1b3676-bb2d-4b17-85b7-be1c7aa1967e",
"Message": "Scaled-up EventHub TUs (UpdateStartTimeUTC: 5/13/2021 7:48:36 AM, PreviousValue: 1, UpdatedThroughputUnitValue: 2, AutoScaleReason: 'IncomingMessagesPerSecond reached 2170')",
"ResourceId": "/subscriptions/0000000-0000-0000-0000-000000000000/resourcegroups/testrg/providers/microsoft.eventhub/namespaces/namespace-name",
"timeGenerated (UTC)" : "9/28/2022 8:40:06 PM +00:00",
"Provider" : "EVENTHUB",
"Type" : "AZMSAutoscaleLogs"
}
Схема журналов координатора Kafka
JSON журнала координатора Kafka включает элементы, перечисленные в следующей таблице:
| Name | Description | Поддерживается в Azure Diagnostics | Поддерживается в AZMSKafkaCoordinatorLogs (таблица с конкретным ресурсом) |
|---|---|---|---|
RequestId |
Идентификатор запроса, используемый для трассировки. | Yes | Yes |
ResourceId |
идентификатор ресурса Azure Resource Manager | Yes | Yes |
Operation |
Имя операции, выполняемой во время координации группы | Yes | Yes |
ClientId |
идентификатор клиента | Yes | Yes |
NamespaceName |
Имя пространства имен | Yes | Yes |
SubscriptionId |
идентификатор подписки Azure | Yes | Yes |
Message |
Информационное сообщение или предупреждение, содержащее сведения о действиях, выполненных во время координации групп. | Yes | Yes |
Time Generated (UTC) |
Метка времени операции | No | Yes |
Provider |
Имя службы, создающей журналы, например ServiceBus | No | Yes |
Type |
Тип журнала, выдаваемого | No | Yes |
Example
AzureDiagnostics:
{
"RequestId": "FE01001A89E30B020000000304620E2A_KafkaExampleConsumer#0",
"Operation": "Join.Start",
"ClientId": "KafkaExampleConsumer#0",
"Message": "Start join group for new member namespace-name:c:$default:I:KafkaExampleConsumer#0-cc40856f7f3c4607915a571efe994e82, current group size: 0, API version: 2, session timeout: 10000ms, rebalance timeout: 300000ms.",
"SubscriptionId": "0000000-0000-0000-0000-000000000000",
"NamespaceName": "namespace-name",
"ResourceId": "/subscriptions/0000000-0000-0000-0000-000000000000/resourcegroups/testrg/providers/microsoft.eventhub/namespaces/namespace-name",
"Category": "KafkaCoordinatorLogs"
}
Запись таблицы "Конкретный ресурс":
{
"RequestId": "FE01001A89E30B020000000304620E2A_KafkaExampleConsumer#0",
"Operation": "Join.Start",
"ClientId": "KafkaExampleConsumer#0",
"Message": "Start join group for new member namespace-name:c:$default:I:KafkaExampleConsumer#0-cc40856f7f3c4607915a571efe994e82, current group size: 0, API version: 2, session timeout: 10000ms, rebalance timeout: 300000ms.",
"SubscriptionId": "0000000-0000-0000-0000-000000000000",
"NamespaceName": "namespace-name",
"ResourceId": "/subscriptions/0000000-0000-0000-0000-000000000000/resourcegroups/testrg/providers/microsoft.eventhub/namespaces/namespace-name",
"Time Generated (UTC) ": "9/28/2022 8:40:06 PM +00:00",
"Provider" : "EVENTHUB",
"Type" : "AZMSKafkaCoordinatorLogs"
}
Схема журналов ошибок пользователя Kafka
JSON журнала ошибок пользователя Kafka содержит элементы, перечисленные в следующей таблице:
| Name | Description | Поддерживается в Azure Diagnostics | Поддерживается в AZMSKafkaUserErrorLogs (таблица с определенными ресурсами) |
|---|---|---|---|
TrackingId |
ИД отслеживания, который используется для трассировки. | Yes | Yes |
NamespaceName |
Имя пространства имен | Yes | Yes |
Eventhub |
Имя концентратора событий | Yes | Yes |
PartitionId |
ИД раздела | Yes | Yes |
GroupId |
Идентификатор группы | Yes | Yes |
ClientId |
идентификатор клиента | Yes | Yes |
ResourceId |
Azure Resource Manager идентификатор ресурса. | Yes | Yes |
Message |
Информационное сообщение, содержащее сведения об ошибке. | Yes | Yes |
TimeGenerated (UTC) |
Метка времени выполнения операции | No | Yes |
Provider |
Имя службы, создающей журналы, например Центры событий | No | Yes |
Type |
Тип журнала, выдаваемого | NO | Yes |
Схема событий подключения виртуальной сети Центров событий
Событие подключения "Центры событий" (виртуальная сеть) включает элементы, перечисленные в следующей таблице:
| Name | Description | Поддерживается в Azure Diagnostics | Поддерживается в AZMSVNetConnectionevents (таблица с конкретным ресурсом) |
|---|---|---|---|
SubscriptionId |
идентификатор подписки Azure | Yes | Yes |
NamespaceName |
Имя пространства имен | Yes | Yes |
IPAddress |
IP-адрес клиента, подключающегося к службе "Центры событий". | Yes | Yes |
Action |
Действие, выполняемое службой "Центры событий" при оценке запросов на подключение. Поддерживаемые действия : "Принять подключение " и "Запретить подключение". | Yes | Yes |
Reason |
Предоставляет причину выполнения действия. | Yes | No |
Message |
Предоставляет причину выполнения действия. | No | Yes |
Count |
Количество повторений для данного действия. | Yes | Yes |
ResourceId |
Azure Resource Manager идентификатор ресурса. | Yes | Yes |
Time Generated (UTC) |
Метка времени операции | No | Yes |
Provider |
Имя службы, создающей журналы, например ServiceBus | No | Yes |
Type |
AZMSVNetConnectionevents | No | Yes |
Журналы виртуальной сети создаются только в том случае, если пространство имен разрешает доступ из выбранных сетей или из определенных IP-адресов (правила фильтрации IP-адресов ). Если вы не хотите ограничивать доступ к пространству имен с помощью этих функций и по-прежнему хотите получать журналы виртуальной сети для отслеживания IP-адресов клиентов, подключающихся к пространству имен Центров событий, можно использовать приведенное ниже решение.
Включите фильтрацию IP-адресов и добавьте общий диапазон IPv4 (0.0.0.0/1 - 128.0.0.0/1) и диапазон IPv6 (::/1 - 8000::/1). Фильтрация IP-адресов Центров событий не поддерживает диапазоны IPv6. В журнале могут отображаться адреса частной конечной точки в формате IPv6.
Example
AzureDiagnostics:
{
"SubscriptionId": "0000000-0000-0000-0000-000000000000",
"NamespaceName": "namespace-name",
"IPAddress": "1.2.3.4",
"Action": "Deny Connection",
"Reason": "IPAddress doesn't belong to a subnet with Service Endpoint enabled.",
"Count": "65",
"ResourceId": "/subscriptions/0000000-0000-0000-0000-000000000000/resourcegroups/testrg/providers/microsoft.eventhub/namespaces/namespace-name",
"Category": "EventHubVNetConnectionEvent"
}
Запись конкретной таблицы для конкретного ресурса:
{
"SubscriptionId": "0000000-0000-0000-0000-000000000000",
"NamespaceName": "namespace-name",
"IPAddress": "1.2.3.4",
"Action": "Deny Connection",
"Message": "IPAddress doesn't belong to a subnet with Service Endpoint enabled.",
"Count": "65",
"ResourceId": "/subscriptions/0000000-0000-0000-0000-000000000000/resourcegroups/testrg/providers/microsoft.eventhub/namespaces/namespace-name",
"Provider": "EVENTHUB",
"Time Generated (UTC) ": "9/28/2022 8:40:06 PM +00:00",
"Type" : "AZMSKafkauserErrorlogs"
}
Схема журналов пользователя с ключом, управляемым клиентом
JSON журнала пользователя с управляемым клиентом ключом включает элементы, перечисленные в следующей таблице:
| Name | Description | Поддерживается в Azure Diagnostics | Поддерживается в AZMSCustomerManagedKeyUserLogs (таблица с определенными ресурсами) |
|---|---|---|---|
Category |
Тип категории для сообщения. Это одно из следующих значений: ошибка и информация. Например, если ключ из хранилища ключей отключен, это будет категория сведений, а если ключ не может быть распакован, может возникнуть ошибка. | Yes | Yes |
ResourceId |
Внутренний идентификатор ресурса, который включает идентификатор подписки Azure и имя пространства имен | Yes | Yes |
KeyVault |
Имя ресурса Key Vault | Yes | Yes |
Key |
Имя ключа Key Vault, используемого для шифрования пространства имен Центров событий. | Yes | Yes |
Version |
Версия ключа Key Vault. | Yes | Yes |
Operation |
Операция, выполняемая с ключом в хранилище ключей. Например, отключение или включение ключа, упаковка или распаковка. | Yes | Yes |
Code |
Код, связанный с операцией. Например: код ошибки (ошибка 404 означает, что ключ не найден). | Yes | Yes |
Message |
Сообщение, содержащее сведения об ошибке, или информационное сообщение. | Yes | Yes |
Time Generated (UTC) |
Метка времени операции | No | Yes |
Provider |
Имя службы, создающей журналы, например ServiceBus | No | Yes |
Type |
Тип журнала, выдаваемого | No | Yes |
Ниже приведен пример журнала для ключа, управляемого клиентом:
AzureDiagnostics:
{
"TaskName": "CustomerManagedKeyUserLog",
"ActivityId": "11111111-1111-1111-1111-111111111111",
"category": "error"
"resourceId": "/SUBSCRIPTIONS/11111111-1111-1111-1111-11111111111/RESOURCEGROUPS/DEFAULT-EVENTHUB-CENTRALUS/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/FBETTATI-OPERA-EVENTHUB",
"keyVault": "https://mykeyvault.vault-int.azure-int.net",
"key": "mykey",
"version": "1111111111111111111111111111111",
"operation": "wrapKey",
"code": "404",
"message": "Key not found: ehbyok0/111111111111111111111111111111"
}
{
"TaskName": "CustomerManagedKeyUserLog",
"ActivityId": "11111111111111-1111-1111-1111111111111",
"category": "info"
"resourceId": "/SUBSCRIPTIONS/111111111-1111-1111-1111-11111111111/RESOURCEGROUPS/DEFAULT-EVENTHUB-CENTRALUS/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/FBETTATI-OPERA-EVENTHUB",
"keyVault": "https://mykeyvault.vault-int.azure-int.net",
"key": "mykey",
"version": "111111111111111111111111111111",
"operation": "disable | restore",
"code": "",
"message": ""
}
Запись конкретной таблицы для конкретного ресурса:
{
"TaskName": "CustomerManagedKeyUserLog",
"ActivityId": "11111111-1111-1111-1111-111111111111",
"category": "error"
"resourceId": "/SUBSCRIPTIONS/11111111-1111-1111-1111-11111111111/RESOURCEGROUPS/DEFAULT-EVENTHUB-CENTRALUS/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/FBETTATI-OPERA-EVENTHUB",
"keyVault": "https://mykeyvault.vault-int.azure-int.net",
"key": "mykey",
"version": "1111111111111111111111111111111",
"operation": "wrapKey",
"code": "404",
"message": "Key not found: ehbyok0/111111111111111111111111111111",
"Provider": "EVENTHUB",
"Time Generated (UTC) ": "9/28/2022 8:40:06 PM +00:00",
"Type" : "AZMSCustomerManagedKeyUserLogs"
}
{
"TaskName": "CustomerManagedKeyUserLog",
"ActivityId": "11111111111111-1111-1111-1111111111111",
"category": "info"
"resourceId": "/SUBSCRIPTIONS/111111111-1111-1111-1111-11111111111/RESOURCEGROUPS/DEFAULT-EVENTHUB-CENTRALUS/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/FBETTATI-OPERA-EVENTHUB",
"keyVault": "https://mykeyvault.vault-int.azure-int.net",
"key": "mykey",
"version": "111111111111111111111111111111",
"operation": "disable | restore",
"code": "",
"message": "",
"Provider": "EVENTHUB",
"Time Generated (UTC) ": "9/28/2022 8:40:06 PM +00:00",
"Type" : "AZMSCustomerManagedKeyUserLogs"
}
Ниже приведены распространенные коды ошибок для поиска при включенном шифровании BYOK.
| Action | Код ошибки | Итоговое состояние данных |
|---|---|---|
| Удаление разрешения на упаковку и распаковку из хранилища ключей | 403 | Inaccessible |
| Удаление членства в роли Microsoft Entra ID из субъекта-Microsoft Entra, которому предоставлено разрешение на перенос или отмену | 403 | Inaccessible |
| Удаление ключа шифрования из хранилища ключей | 404 | Inaccessible |
| Удаление хранилища ключей | 404 | Недоступно (предполагается, что обратимое удаление включено, так как является обязательным параметром) |
| Изменение срока действия ключа шифрования таким образом, чтобы он уже истек | 403 | Inaccessible |
| Изменение NBF (не ранее) таким образом, чтобы ключ шифрования ключа не был активен | 403 | Inaccessible |
| Выбор параметра Allow MSFT Services (Разрешить службы MSFT) для брандмауэра хранилища ключей или блокировка сетевого доступа к хранилищу ключей, имеющему ключ шифрования | 403 | Inaccessible |
| Перемещение хранилища ключей в другой клиент | 404 | Inaccessible |
| Временная сетевая проблема или сбой DNS, AAD или MSI | Доступ с помощью ключа шифрования кэшированных данных |
Журналы аудита среды выполнения
Журналы аудита среды выполнения собирают агрегированные диагностические сведения по всем операциям плоскости данных (например, по отправке и получению событий) в Центрах событий.
Note
Журналы аудита среды выполнения доступны только на уровнях премиум и выделенный.
Журналы аудита среды событий включают элементы, перечисленные в следующей таблице.
| Name | Description | Поддерживается в Azure Diagnostics | Поддерживается в таблице "Конкретный ресурс" |
|---|---|---|---|
ActivityId |
Созданный случайным образом уникальный идентификатор обеспечивает уникальность действий аудита. | Yes | Yes |
ActivityName |
Имя операции среды выполнения. | Yes | Yes |
ResourceId |
Ресурс, связанный с этим действием. | Yes | Yes |
Timestamp |
Время агрегирования. | Yes | No |
TimeGenerated [UTC] |
Время выполнения операции (в формате UTC) | No | Yes |
Status |
Состояние действия (успех или неудача). | Yes | Yes |
Protocol |
Тип протокола, связанный с этой операцией. | Yes | Yes |
AuthType |
Тип проверки подлинности (Microsoft Entra ID или политика SAS). | Yes | Yes |
AuthKey |
Microsoft Entra ID идентификатор приложения или имя политики SAS, используемое для проверки подлинности в ресурсе. | Yes | Yes |
NetworkType |
Тип сетевого доступа: Public или Private. |
Yes | Yes |
ClientIP |
IP-адрес клиентского приложения. | Yes | Yes |
Count |
Общее количество операций, выполненных за период агрегирования (1 минуту). | Yes | Yes |
Properties |
Метаданные, имеющие отношение к операции плоскости данных. | Yes | Yes |
Category |
Категория журнала | Yes | No |
Provider |
Имя службы, издающей журналы, например EventHubs | No | Yes |
Type |
Тип журналов, создаваемых | No | Yes |
Ниже представлен пример записи журнала аудита среды выполнения.
AzureDiagnostics:
{
"ActivityId": "<activity id>",
"ActivityName": "ConnectionOpen | Authorization | SendMessage | ReceiveMessage",
"ResourceId": "/SUBSCRIPTIONS/xxx/RESOURCEGROUPS/<Resource Group Name>/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/<Event Hubs namespace>/eventhubs/<event hub name>",
"Time": "1/1/2021 8:40:06 PM +00:00",
"Status": "Success | Failure",
"Protocol": "AMQP | KAFKA | HTTP | Web Sockets",
"AuthType": "SAS | Azure Active Directory",
"AuthId": "<AAD application name | SAS policy name>",
"NetworkType": "Public | Private",
"ClientIp": "x.x.x.x",
"Count": 1,
"Category": "RuntimeAuditLogs"
}
Запись конкретной таблицы для конкретного ресурса:
{
"ActivityId": "<activity id>",
"ActivityName": "ConnectionOpen | Authorization | SendMessage | ReceiveMessage",
"ResourceId": "/SUBSCRIPTIONS/xxx/RESOURCEGROUPS/<Resource Group Name>/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/<Event Hubs namespace>/eventhubs/<event hub name>",
"TimeGenerated (UTC)": "1/1/2021 8:40:06 PM +00:00",
"Status": "Success | Failure",
"Protocol": "AMQP | KAFKA | HTTP | Web Sockets",
"AuthType": "SAS | Azure Active Directory",
"AuthId": "<AAD application name | SAS policy name>",
"NetworkType": "Public | Private",
"ClientIp": "x.x.x.x",
"Count": 1,
"Type": "AZMSRuntimeAUditLogs",
"Provider":"EVENTHUB"
}
Журналы метрик приложения
В журналах метрик приложения регистрируются агрегированные сведения по нескольким метрикам, имеющим отношение к операциям плоскости данных. Собранные здесь данные включают следующие метрики среды выполнения.
Note
Журналы метрик приложений доступны только на уровнях "Премиум " и "Выделенные ".
| Name | Description |
|---|---|
ConsumerLag |
Определяет задержку между получателями и источниками. Дополнительные сведения см. в разделе "Задержка потребителей ". |
NamespaceActiveConnections |
Сведения об активных подключениях, установленных между клиентом и концентратором событий. |
GetRuntimeInfo |
Получение сведений о времени выполнения из Центров событий. |
GetPartitionRuntimeInfo |
Получение приближенных сведений о среде выполнения для логического раздела концентратора событий. |
IncomingMessages |
Сведения о количестве сообщений, опубликованных в Центрах событий с помощью протокола AMQP. |
IncomingBytes |
Сведения о пропускной способности издателя, отправленной в Центры событий |
OutgoingMessages |
Сведения о количестве сообщений, потребляемых из Центров событий с помощью протокола AMQP. |
OutgoingBytes |
Сведения о пропускной способности потребителей из Центров событий. |
OffsetCommit |
Количество вызовов фиксации смещения, выполненных в концентраторе событий |
OffsetFetch |
Количество вызовов смещения, выполненных в концентратор событий. |
Задержка для потребителей
- Следующие моменты управляют выбросом задержки потребителей для потребителей Kafka.
Пространство имен неактивно от точки зрения фиксации смещения Kafka, если в пространстве имен нет фиксаций смещения для любой группы потребителей Kafka.
Если пространство имен неактивно в течение часа, выброс метрик задержки останавливается.
Если пространство имен неактивно для фиксации смещения, метрики создаются для всех групп потребителей Kafka в этом пространстве имен.
- Если пространство имен неактивно, а последняя фиксация смещения для группы потребителей предшествует периоду хранения концентратора или раздела, задержка потребителей больше не будет выдаваться.
- Для потребителей AMQP задержка потребителей возникает только до тех пор, пока в группе потребителей есть активные приемники.
Журналы диагностических ошибок
Журналы диагностических ошибок фиксируют сообщения об ошибках для любой клиентской стороны, регулирования и превышения квоты. Они предоставляют подробные диагностика для идентификации ошибок.
Журналы диагностических ошибок включают элементы, перечисленные в следующей таблице:
| Name | Description | Поддерживается в Azure Diagnostics | Поддерживается в AZMSDiagnosticErrorLogs (таблица с определенными ресурсами) |
|---|---|---|---|
ActivityId |
Созданный случайным образом уникальный идентификатор обеспечивает уникальность действий аудита. | Yes | Yes |
ActivityName |
Наименование операции | Yes | Yes |
NamespaceName |
Имя пространства имен | Yes | yes |
EntityType |
Тип сущности | Yes | Yes |
EntityName |
Имя сущности | Yes | Yes |
OperationResult |
Тип ошибки в операции (clienterror или serverbusyquotaexceeded) |
Yes | Yes |
ErrorCount |
Количество идентичных ошибок за период агрегирования в 1 минуту. | Yes | Yes |
ErrorMessage |
Подробное сообщение об ошибке | Yes | Yes |
ResourceProvider |
Имя службы, издающей журналы. Возможные значения: Microsoft.EventHub и Microsoft.ServiceBus |
Yes | Yes |
Time Generated (UTC) |
Время операции | No | Yes |
EventTimestamp |
Время операции | Yes | No |
Category |
Категория журнала | Yes | No |
Type |
Тип журналов, создаваемых | No | Yes |
Ниже приведен пример записи журнала диагностики ошибок:
{
"ActivityId": "0000000000-0000-0000-0000-00000000000000",
"SubscriptionId": "<Azure Subscription Id",
"NamespaceName": "Name of Event Hubs Namespace",
"EntityType": "EventHub",
"EntityName": "Name of Event Hub",
"ActivityName": "SendMessage",
"ResourceId": "/SUBSCRIPTIONS/xxx/RESOURCEGROUPS/<Resource Group Name>/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/<Event hub namespace name>",,
"OperationResult": "ServerBusy",
"ErrorCount": 1,
"EventTimestamp": "3/27/2024 1:02:29.126 PM +00:00",
"ErrorMessage": "the request was terminated because the entity is being throttled by the application group with application group name <application group name> and policy name <throttling policy name>.error code: 50013.",
"category": "DiagnosticErrorLogs"
}
Запись конкретной таблицы для конкретного ресурса:
{
"ActivityId": "0000000000-0000-0000-0000-00000000000000",
"NamespaceName": "Name of Event Hubs Namespace",
"EntityType": "Event Hub",
"EntityName": "Name of Event Hub",
"ActivityName": "SendMessage",
"ResourceId": "/SUBSCRIPTIONS/xxx/RESOURCEGROUPS/<Resource Group Name>/PROVIDERS/MICROSOFT.EVENTHUB/NAMESPACES/<Event hub namespace name>",,
"OperationResult": "ServerBusy",
"ErrorCount": 1,
"TimeGenerated [UTC]": "1/27/2024 4:02:29.126 PM +00:00",
"ErrorMessage": "The request was terminated because the entity is being throttled by the application group with application group name <application group name> and policy name <throttling policy name>.error code: 50013.",
"Type": "AZMSDiagnosticErrorLogs"
}
Журнал действий
В связанной таблице перечислены операции, которые можно записать в журнале действий для этой службы. Эти операции представляют собой подмножество всех возможных операций поставщика ресурсов в журнале действий.
Дополнительные сведения о схеме записей журнала действий см . в схеме журнала действий.
Связанный контент
- Описание центров событий мониторинга см. в разделе Monitor Azure Event Hubs.
- Дополнительные сведения о мониторинге Azure ресурсов см. в Azure ресурсов Azure с помощью Azure Monitor.