Microsoft AZ-204: Azure の監視、診断、および DevOps 統合 — 学習ガイド
こちらの一部です: Microsoft Azure Developer Associate AZ-204 — 学習ガイド. 検証済みの解答で練習: Microsoft試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.
Azure Monitor のデータ、KQL、およびアクション グループを使用したアラート
Azure Monitor は、メトリックとログという 2 つの主要なデータ型を取り込みます。メトリックは、軽量な数値の時系列データで、ほぼリアルタイムの取り込みと多次元スライシング (例: インスタンス別、API ルート別) が可能です。高速な検知 (CPU、メモリ、リクエストレート、レイテンシー、可用性) に最適で、デフォルトで最大 93 日間の保持をサポートします。ログは、Log Analytics ワークスペースに保存されるクエリ可能な構造化レコードで、Application Insights のデータ、プラットフォームのリソースログ、保持期間を設定可能なカスタムログが含まれます。診断設定を使用して、プラットフォームのメトリックとリソースログをワークスペース、Event Hub、または Storage にルーティングし、アーカイブや分析に利用します。
Kusto クエリ言語 (KQL) は、探索的分析、ダッシュボード、ログアラートを強化します。主要なパターンは次のとおりです。
- 基本的なクエリ: 簡単なサンプリングには
undefined
。パフォーマンスのために、常に早い段階で where TimeGenerated >= ago(…) を使って時間を制約します。
- フィルター処理とプロジェクション:
undefined
でペイロードを削減し、分析の焦点を絞ります。
- 集計:
undefined
でレート、パーセンタイル、平均を計算します。時系列グラフには percentile() と make-series を使用します。
- 結合:
operation_Idなどの相関キーに対して
undefined
を使用し、Requests を Dependencies や Exceptions に接続します。リソース間の結合を行うには、両方が同じワークスペースに送信されるようにするか、リソース間のクエリを有効にする必要があります。
- 便利なテーブル: Application Insights の場合は
requests、dependencies、exceptions、traces、availabilityResults。プラットフォームログの場合はAzureDiagnosticsとAzureActivity。VM insights の場合はPerfとHeartbeat。 - ベストプラクティス: 必要な列のみをプロジェクションし、早い段階でフィルターをかけ、妥当な間隔で
binを使用し、必要でない限り大きなウィンドウでの高コストなクロスジョインは避けます。
アラートはメトリックとログにまたがります。メトリック アラートは、ほぼリアルタイムでメトリックのしきい値を評価し、ディメンションとディメンションによる分割をサポートし、静的または動的しきい値 (ML ベースのベースライン) を使用できます。これらはステートフルであり、評価結果に基づいて発報および自動解決が可能で、状態が変化したときに 1 つの通知を生成します。ログ (スケジュールされたクエリ) アラートは、一定の間隔で KQL を実行し、クエリ結果 (一致数またはメジャーのしきい値) に基づいてトリガーされます。複数のテーブルにまたがる複雑なパターンやテキスト分析に依存する条件の場合は、ログアラートを使用します。Application Insights のスマート検出と異常アラートは、明示的なしきい値なしでリグレッションをハイライトできます。
アクション グループは、アラートに対する再利用可能な応答セットを定義します。通知の種類には、メール、SMS、音声、Azure モバイルアプリのプッシュ通知が含まれます。統合には以下が含まれます。
- Webhook (v1 および v2): 一貫したペイロードのための共通アラート スキーマを使用します。認証のためにカスタムヘッダーを設定し、インシデント システム (例: PagerDuty やカスタムレシーバー) にルーティングします。
- Azure Functions、Logic Apps、Automation runbook: プログラムによる修復とエンリッチメントのために使用します。柔軟な変換とコネクタには Logic Apps を使用します。
- ITSM コネクタ (例: ServiceNow): マップされたフィールドでインシデントを作成します。
アクション グループをアラート処理ルールと組み合わせることで、メンテナンス中に抑制したり、重要度によってルーティングしたり、動的なアクションを適用したりできます。安全なアウトバウンド Webhook のためには、受信側を Azure の IP に制限するか、署名/ヘッダーを要求し、
Essentials.AlertRuleやAlertContextなどの共通アラート スキーマのプロパティを検証します。
← Azure のキャッシュ、CDN、およびパフォーマンス · すべてのドメイン
これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
試験に合格する →