如何监控Azure Data Explorer(ADX)仪表盘的使用情况?
操作步骤
- 配置ADX集群的诊断设置
在Azure门户找到你的ADX集群资源,进入「诊断设置」页面,添加新的诊断配置,勾选操作日志类别,将日志的存储目标设置为Log Analytics工作区(也可以选择存储账号、其他ADX集群,Log Analytics更适合快速查询),保存配置后日志会开始同步。 - 编写KQL语句提取访问记录
进入你配置的日志存储目标的查询页面,运行以下查询语句即可获取所有仪表盘的访问记录:
如果只需要查询单个仪表盘的访问数据,额外添加一行AzureActivity | where ResourceProvider == "MICROSOFT.KUSTO" | where OperationNameValue == "MICROSOFT.KUSTO/CLUSTERS/DASHBOARDS/ACCESS" | extend 访问用户身份 = PrincipalName, 访问时间 = EventTimestamp, 对应仪表盘ID = Resource | project 访问时间, 访问用户身份, 对应仪表盘ID | order by 访问时间 desc| where 对应仪表盘ID == "你的仪表盘资源ID"过滤即可。 - 可选长期监控配置
你可以将上述查询保存,设置为定时运行的报告,或者配置告警规则,满足特定访问条件时触发通知。
注意事项
- 诊断设置仅会记录启用之后产生的访问行为,启用前的历史访问数据无法回溯
- 执行日志查询的账号需要拥有对应日志存储目标的读取权限,否则会返回空结果
- 嵌入到其他系统的ADX仪表盘,访问记录也会被正常采集,日志中会记录实际访问的用户身份或服务主体信息
内容的提问来源于stack exchange,提问作者Uri Barash
相关产品推荐
相关产品推荐

