Snippets
Snippet KQL : qualifier un backlog Storage Queue sur chemin privé
Une requête courte pour distinguer absence de consommation, retries, messages poison et erreurs d'accès sur une file Storage privée.
Quand une file Storage privée accumule des messages, cherche d’abord si les consommateurs lisent encore, si les messages reviennent visibles ou si l’accès est refusé.
let Window = 2h;
let QueueName = "orders-in";
StorageQueueLogs
| where TimeGenerated > ago(Window)
| where Uri has QueueName
| where OperationName in ("GetMessages", "DeleteMessage", "PutMessage", "UpdateMessage") or StatusCode >= 400
| summarize Count=count(), Failures=countif(StatusCode >= 400), LastSeen=max(TimeGenerated) by OperationName, StatusCode, AuthenticationType, CallerIpAddress, UserAgentHeader
| order by LastSeen desc Lecture rapide : beaucoup de GetMessages sans DeleteMessage indique un traitement qui échoue ou timeout ; des StatusCode 403/409 renvoient vers identité, SAS ou concurrence ; absence de lecture renvoie vers consumer arrêté, DNS privé ou routage.