Azure工作簿技术问询:如何按名称链接工作簿或保持子工作簿模板ID恒定?
解决Azure Sentinel主工作簿按名称链接子工作簿或固定子工作簿模板ID的问题
针对你遇到的主工作簿链接子工作簿时模板ID动态变化的问题,我提供两个可行的解决方案:
方案一:通过ARM模板固定子工作簿的模板ID
如果你希望子工作簿的模板ID保持恒定,可以通过ARM模板来部署子工作簿,在模板中显式指定固定的templateId值。这样每次部署子工作簿时,都会使用你设定的固定ID,主工作簿就可以直接用这个ID创建静态链接了。
具体操作步骤:
- 先将现有的子工作簿导出为ARM模板(在工作簿界面点击「保存」→「导出模板」)
- 打开导出的ARM模板,找到
properties下的templateId字段,将其修改为你想要的固定GUID(比如自己生成一个固定的GUID值) - 之后每次部署子工作簿时,都使用这个修改后的ARM模板,确保
templateId始终不变 - 主工作簿中直接使用这个固定的
templateId创建链接即可
方案二:按名称动态链接子工作簿
如果不想依赖固定ID,可以通过Kusto查询结合工作簿的动态链接功能,实现按名称关联子工作簿。具体步骤如下:
在主工作簿中添加一个Kusto查询组件,编写查询语句来获取目标子工作簿的ID:
resources | where type == "microsoft.insights/workbooks" | where name == "你的子工作簿名称" // 替换为实际子工作簿名称 | project workbookId = id注意:如果你的工作簿名称不是唯一的,可以添加额外的筛选条件(比如
resourceGroup)来精准定位添加一个文本或按钮组件,设置其链接为动态格式:
- 选择「自定义链接」,然后在URL中使用查询结果的
workbookId参数 - 工作簿的打开URL格式为:
https://portal.azure.com/#view/Microsoft_Azure_Security_Insights/WorkbookTemplateBlade/~/edit/workbookId/{workbookId} - 把
{workbookId}替换为Kusto查询返回的workbookId字段值
- 选择「自定义链接」,然后在URL中使用查询结果的
测试链接:保存主工作簿后,点击该链接即可自动定位到对应名称的子工作簿,无需关心ID变化
这两种方案都能解决你的问题,你可以根据团队的部署流程选择更适合的方式:如果子工作簿是标准化部署,方案一更简单;如果工作簿经常变更名称或需要更灵活的关联,方案二更合适。
内容的提问来源于stack exchange,提问作者Akhil Khatode
相关产品推荐
相关产品推荐

