首页 > 解决方案 > 仅在用户发起事件时触发警报

问题描述

我在此链接中描述的活动日志上创建了一个警报

有一个选项可以将Event initiated by过滤器设置为任何电子邮件 ID 或“所有用户和服务”。有没有办法将其设置为“仅限所有用户”(而不是任何服务/服务主体)。基本上,如果任何用户更改设置而不是服务主体,我想触发警报。

在此处输入图像描述

标签: azureazure-monitoringazure-alerts

解决方案


不幸的是,活动日志警报不支持此功能。活动日志警报对规则和事件的值进行字符串比较,因此它需要显式(或没有)值。

可能的解决方法:如果您有所有用户电子邮件的列表 - 您可以通过 ARM 模板使用 containsAny 创建警报规则。否则,日志搜索警报应该可以工作。


推荐阅读