Snippets

Snippet KQL : corréler les erreurs APIM sur API privée

Une requête courte pour distinguer clé ou abonnement, routage backend privé, politique APIM et erreur applicative côté API.

19 juin 2026 azureapimprivate-apiprivate-endpointkqllogsgatewayrunbookmonitoring

Quand une API privée exposée via APIM retourne des 401, 403, 404 ou 5xx, commence par regarder la gateway avant de modifier le backend ou les règles réseau.

kusto apim-private-api-gateway-errors.kql
let Window = 2h;
let ApiPath = "/orders";
AzureDiagnostics
| where TimeGenerated > ago(Window)
| where ResourceProvider == "MICROSOFT.APIMANAGEMENT"
| where Category == "GatewayLogs"
| where requestUrl_s has ApiPath or backendUrl_s has ApiPath
| project TimeGenerated,
        operationName_s,
        method_s,
        requestUrl_s,
        responseCode_d,
        backendUrl_s,
        backendResponseCode_d,
        cache_s,
        callerIpAddress_s,
        userId_s,
        productId_s,
        apiId_s,
        correlationId_g
| order by TimeGenerated desc

Lecture rapide : responseCode_d en 401/403 avec backend vide pointe vers abonnement, clé ou policy APIM ; un backendResponseCode_d en 5xx renvoie vers l’API ; un backend vide avec 404 peut signaler une route APIM absente ou une réécriture de chemin incorrecte.