You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Secure Score Over Time工作簿配置数周后无结果求助

Azure Secure Score Over Time工作簿无数据的排查点

以下是可能遗漏的配置或需要验证的环节:

  • 连续导出的订阅范围是否覆盖完整
    确认Continuous export配置时,是否勾选了所有目标订阅,包括嵌套管理组下的子订阅;检查导出规则是否存在订阅/资源组排除项,导致部分数据未被纳入导出范围。

  • 连续导出的写入权限配置
    验证Continuous export使用的系统托管标识是否拥有Log Analytics工作区的Log Analytics Contributor角色,或包含Microsoft.OperationalInsights/workspaces/write权限的自定义角色;排查工作区RBAC设置是否限制了该标识的写入操作。

  • Log Analytics工作区的数据策略检查
    确认工作区的数据保留期是否覆盖了导出配置后的时间范围,避免数据被自动清理;检查工作区的数据导入配额是否充足,是否因配额耗尽导致数据无法写入。

  • Defender for Cloud的数据源状态
    确认目标订阅在Defender for Cloud门户中有正常生成的Secure Score评分及推荐数据;检查订阅是否启用了至少一个Defender计划,部分Secure Score数据依赖付费Defender计划的评估结果,仅免费层可能无完整数据。

  • 连续导出的数据流验证
    进入Log Analytics工作区的「数据导入」页面,查看Continuous export的运行状态是否存在报错;运行Kusto查询AzureDiagnostics | where Category == "ContinuousExport",检查是否有导出成功/失败的日志记录。

  • 工作簿查询逻辑适配性
    手动运行工作簿的核心查询(如SecureScore | take 10)确认表内是否真的无数据;检查工作簿的时间范围筛选是否过严,是否匹配数据实际导出的时间区间;验证工作簿查询是否适配当前SecureScore表的字段结构,避免因表结构变更导致查询无结果。

内容的提问来源于stack exchange,提问作者Sergio D

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 04:05:14