You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Event Grid丢弃事件告警无错误信息及关联日志查询问题

配置遗漏项排查
  • 首先核对诊断设置勾选的日志类别:Event Grid的丢弃事件对应日志类别为DroppedEvents,投递失败对应DeliveryFailures,仅勾选操作日志等其他类别无法查询到故障明细,同时确认诊断配置绑定的Log Analytics工作区和你查询的工作区为同一个,避免跨资源配置错误。
  • 检查事件订阅级别的诊断配置:仅给Event Grid主题开启诊断设置是不够的,故障关联的单个事件订阅也需要单独开启诊断配置,这是最常见的遗漏点。
  • 确认日志写入延迟:Event Grid日志同步到Log Analytics最多存在15分钟的延迟,触发故障后建议等待15分钟再执行查询,避免日志未入库导致无返回结果。
告警关联日志查询方法

直接在对应的Log Analytics工作区执行以下KQL语句即可拉取对应时间段的丢弃事件明细,包含故障订阅名称、错误信息、事件ID等全部字段:

AegDroppedEventsLog
| where EventTime between (datetime('告警触发起始时间') .. datetime('告警触发结束时间'))
// 可新增如下过滤条件缩小查询范围
// | where TopicName == "你的Event Grid主题名称"
// | where EventSubscriptionName == "目标事件订阅名称"
| project EventTime, TopicName, EventSubscriptionName, ErrorMessage, DeliveryFailureCount, EventId

如果需要查询投递失败相关的日志,将表名替换为AegDeliveryFailureLogs即可。

如果需要后续告警直接展示明细,可修改告警规则的通知模板,在自定义有效负载中配置对应日志字段参数,后续告警邮件和门户详情页就会直接展示你需要的故障信息。

内容的提问来源于stack exchange,提问作者Syed Sajid Hussain

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 08:15:03