首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >试图使用kql为连击节流消息发出警报。

试图使用kql为连击节流消息发出警报。
EN

Stack Overflow用户
提问于 2022-10-02 02:53:43
回答 1查看 61关注 0票数 0

我试图创建一个警告的节流信息在晚上。我使用的查询是:

代码语言:javascript
复制
AzureMetrics
| where TimeGenerated > ago(30m)
| where MetricName == "OutgoingMessages" or MetricName == "IncomingMessages"
| extend Total_Outgoing_Messages = iif(MetricName == "OutgoingMessages", Total, 0.00)
| extend Total_Incoming_Messages = iif(MetricName == "IncomingMessages", Total, 0.00)
| summarize sum(Total_Outgoing_Messages), sum(Total_Incoming_Messages) by TimeGenerated
| extend Throttled_messages = abs(sum_Total_Incoming_Messages - sum_Total_Outgoing_Messages)
| extend condition = Throttled_messages > 10 and Throttled_messages < 25

我正在尝试创建一个警报,当节流消息介于> 10和< 25之间时,应该触发该警报。我的条件列给我的是真或假。

能帮我查一下我的kql吗?不管我是朝正确的方向走还是走,谢谢

EN

回答 1

Stack Overflow用户

发布于 2022-10-02 04:23:30

by TimeGenerated似乎没有道理。

要么使用bin,例如by bin(TimeGenerated, 5m),要么完全删除它,这取决于您的警报逻辑。

句法评论-

不需要extend ... iif(...) ...作为summarize sum(...)的准备。

您可以简单地使用求和()

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73923073

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档