技能说明
适合 Azure 应用故障排查、性能分析和 Python 监控工具开发。技能推荐使用 Entra 凭据与最小权限,避免把敏感日志或访问凭据暴露到公开渠道。
关于此技能
Azure Monitor 日志与指标查询技能指导 Agent 使用 Azure Monitor Query SDK for Python 查询 Log Analytics 和 Azure Monitor 指标。它适合排查请求、异常、延迟和资源性能,也强调使用 Entra 凭据与最小权限。
核心能力
日志查询
使用 LogsQueryClient 执行 Kusto 查询,支持时间范围、批量查询、部分结果和失败状态处理。
指标查询
使用 MetricsQueryClient 查询资源指标、聚合值、时间粒度、维度过滤和指标定义。
生产级认证
优先 DefaultAzureCredential 和托管身份,配合上下文管理器释放客户端与凭据资源。
适用场景
应用故障排查
查询请求量、状态码、异常和慢请求,快速定位服务问题。
资源性能分析
按资源查询 CPU、网络和其他 Azure 指标,比较时间窗口与聚合结果。
构建监控工具
在 Python 服务中加入日志报表、批量查询和 DataFrame 分析。
使用步骤
- 01
第一步:准备权限
确认工作区、资源 URI 和 Entra 身份权限;生产环境优先使用托管身份或受限的 DefaultAzureCredential。
- 02
第二步:安装 SDK
安装 azure-monitor-query,并按技能说明配置工作区 ID、资源 URI 和必要的 Azure 环境变量。
- 03
第三步:执行并核对
编写 Kusto 或指标查询,处理 PARTIAL/FAILURE 状态,设置合理时间范围和粒度后再输出结论。
常见问题
需要 API Key 吗?+
技能推荐 DefaultAzureCredential、Azure CLI、托管身份或工作负载身份,不建议用连接字符串或 API Key 绕过 Entra 审计和轮换。
能查询所有 Azure 数据吗?+
不能。查询范围取决于工作区、资源 URI 和当前身份权限;应遵循最小权限原则。
日志里可能有敏感信息怎么办?+
只在必要范围内查询,避免把原始日志复制到公开渠道,并按组织的数据保留和脱敏规则处理。
安装前检查
把兼容性、来源和安装入口先看清楚,再放进自己的工作流。
Codex · Claude Code · Cursor
已提供来源链接
命令可直接复制
2026/08/25
安装提醒:这项技能可能涉及网络、脚本、文件或凭据权限,安装前请先阅读 SKILL.md,并确认它需要哪些权限。
npx skills add microsoft/skills