如何为Application Insight警报规则添加日志列中的额外信息?
在Application Insights警报邮件中添加自定义日志字段
完全可以实现,你可以通过修改查询语句+配置自定义属性的方式,把message、customDimensions和operation_Name这些字段加到警报邮件里,具体步骤如下:
1. 调整Kusto查询,包含需要的字段
你原来的查询只筛选了日志,现在需要修改查询,在统计数量的同时,把目标字段聚合起来,这样警报能获取到这些数据。示例查询如下:
let targetOperationName = "TestWarning"; traces | where operation_Name == targetOperationName | summarize TotalCount = count(), RelatedMessages = make_list(message), CustomDimensionsList = make_list(customDimensions), OperationNames = make_list(operation_Name) | where TotalCount > 10
这里用make_list把符合条件的所有对应字段收集成数组,后续可以直接在警报里引用这些列名。
2. 配置警报的自定义属性
进入警报规则的高级选项→自定义属性,添加键值对,值部分用{列名}的格式引用查询结果里的字段,比如:
- 关联消息: {RelatedMessages}
- 自定义维度: {CustomDimensionsList}
- 操作名称集合: {OperationNames}
3. 自定义邮件通知内容
在警报的通知设置中,编辑电子邮件的模板内容,直接引用你刚才配置的自定义属性。比如在邮件正文里可以这样写:
警报触发:检测到超过10条TestWarning类型日志
总数量:{TotalCount}
相关消息内容:{关联消息}
自定义维度信息:{自定义维度}
关联操作名称:{操作名称集合}
这样触发警报时,邮件里就会包含你需要的所有额外字段信息了。
内容的提问来源于stack exchange,提问作者ninjarubberband
相关产品推荐
相关产品推荐

