Azure Secure Score Over Time工作簿配置数周后无结果求助
以下是可能遗漏的配置或需要验证的环节:
连续导出的订阅范围是否覆盖完整
确认Continuous export配置时,是否勾选了所有目标订阅,包括嵌套管理组下的子订阅;检查导出规则是否存在订阅/资源组排除项,导致部分数据未被纳入导出范围。连续导出的写入权限配置
验证Continuous export使用的系统托管标识是否拥有Log Analytics工作区的Log Analytics Contributor角色,或包含Microsoft.OperationalInsights/workspaces/write权限的自定义角色;排查工作区RBAC设置是否限制了该标识的写入操作。Log Analytics工作区的数据策略检查
确认工作区的数据保留期是否覆盖了导出配置后的时间范围,避免数据被自动清理;检查工作区的数据导入配额是否充足,是否因配额耗尽导致数据无法写入。Defender for Cloud的数据源状态
确认目标订阅在Defender for Cloud门户中有正常生成的Secure Score评分及推荐数据;检查订阅是否启用了至少一个Defender计划,部分Secure Score数据依赖付费Defender计划的评估结果,仅免费层可能无完整数据。连续导出的数据流验证
进入Log Analytics工作区的「数据导入」页面,查看Continuous export的运行状态是否存在报错;运行Kusto查询AzureDiagnostics | where Category == "ContinuousExport",检查是否有导出成功/失败的日志记录。工作簿查询逻辑适配性
手动运行工作簿的核心查询(如SecureScore | take 10)确认表内是否真的无数据;检查工作簿的时间范围筛选是否过严,是否匹配数据实际导出的时间区间;验证工作簿查询是否适配当前SecureScore表的字段结构,避免因表结构变更导致查询无结果。
内容的提问来源于stack exchange,提问作者Sergio D

