• /
  • EnglishEspañolFrançais日本語한국어Português
  • EntrarComeçar agora

Esta tradução de máquina é fornecida para sua comodidade.

Caso haja alguma divergência entre a versão em inglês e a traduzida, a versão em inglês prevalece. Acesse esta página para mais informações.

Criar um problema

Consultar logs do Azure Monitor

|View as Markdown (English)

A ação Azure Monitor Query Logs executa uma consulta KQL (Kusto Query Language) em um workspace do Log Analytics do Azure Monitor e retorna a tabela de resultados para o seu fluxo de trabalho.

Consultar logs do Azure Monitor

Use esta ação para consultar dados de log — por exemplo, requests de aplicativo, falhas ou logs personalizados — e, em seguida, ramificar ou notificar com base nos resultados.

Importante

A entidade de serviço do Azure AD que você usa deve ter a função Log Analytics Reader no workspace de destino.

As seguintes entradas estão disponíveis para esta ação:

Entrada

Tipo

Descrição

clientId

Corda

Obrigatório.

Um clientId de uma Entidade de Serviço do Azure (formato UUID). Passe como um segredo. Veja como

registrar um aplicativo do Azure.

clientSecret

Corda

Obrigatório.

Um clientSecret de Entidade de Serviço do Azure. Passe como um segredo. Veja como

registrar um aplicativo do Azure.

tenantId

Corda

Obrigatório.

O identificador de locatário do Azure (formato UUID). Pode ser passado como um segredo.

workspaceId

Corda

Obrigatório.

O ID do workspace do Log Analytics (GUID). Por exemplo,

"78460d46-1c7c-494b-90b4-e21288a074d4"

.

query

Corda

Obrigatório.

A consulta KQL a ser executada no workspace. Por exemplo,

"AppRequests | take 10"

. Máximo de 8000 caracteres.

timespan

Corda

Opcional.

Uma duração ISO-8601 que limita o intervalo de tempo da consulta. Por exemplo,

"P7D"

(7 dias) ou

"PT1H"

(1 hora). Quando omitido, a consulta é executada sem restrição de tempo.

selectors

Lista

Opcional.

Uma lista de seletores usados para extrair ou renomear valores específicos da resposta. Por exemplo,

[{"name": "records", "expression": ".response.tables[0].rows"}]

.

As seguintes saídas estão disponíveis para esta ação:

Saída

Tipo

Descrição

success

Boleano

Status do resultado da consulta.

true

quando a chamada foi bem-sucedida (HTTP 2xx).

false

caso contrário.

errorMessage

Corda

Motivo da falha. A ação define este campo quando

success

for

false

.

response

Objeto

A resposta completa do Log Analytics. As linhas de resultado estão em

response.tables[0].rows

. As definições de coluna estão em

response.tables[0].columns

. Para obter mais informações, consulte a

referência da API do Azure Monitor Log Analytics

.

O exemplo a seguir consulta a tabela AppRequests dos últimos 25 dias e envia um resumo para um canal do Slack.

name: query-azure-monitor-logs
steps:
- name: query_app_requests
type: action
action: azure.monitor.queryLogs
version: 1
inputs:
clientId: ${{ :secrets:azure-client-id }}
clientSecret: ${{ :secrets:azure-client-secret }}
tenantId: ${{ :secrets:azure-tenant-id }}
workspaceId: "78460d46-1c7c-494b-90b4-e21288a074d4"
query: |-
AppRequests
| take 10
timespan: P25D
selectors:
- name: records
expression: ".response.tables[0] as $t | ($t.columns | map(.name)) as $cols | $t.rows | map(. as $row | reduce range(0; ($cols | length)) as $i ({}; . + {($cols[$i]): $row[$i]}))"
- name: send_slack_notification
type: action
action: newrelic.notification.sendSlack
version: 1
inputs:
destinationId: ${{ :secrets:slack-destination-id }}
channel: ops-alerts
text: ${{ "*AppRequests* (" + (.steps.query_app_requests.outputs.records | length | tostring) + " rows)\n

\n" + (.steps.query_app_requests.outputs.records | map([(.OperationName // ""), (.ResultCode // ""), (.Url // ""), ((.DurationMs // 0) | tostring) + "ms"] | join(" | ")) | join("\n")) + "\n```" }} next: end

Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.