Snippets

Snippet KQL : qualifier un backlog Storage Queue sur chemin privé

Une requête courte pour distinguer absence de consommation, retries, messages poison et erreurs d'accès sur une file Storage privée.

22 juin 2026 azurestoragequeueprivate-endpointkqllogsmessagingrunbookmonitoring

Quand une file Storage privée accumule des messages, cherche d’abord si les consommateurs lisent encore, si les messages reviennent visibles ou si l’accès est refusé.

kusto storage-queue-private-backlog.kql
let Window = 2h;
let QueueName = "orders-in";
StorageQueueLogs
| where TimeGenerated > ago(Window)
| where Uri has QueueName
| where OperationName in ("GetMessages", "DeleteMessage", "PutMessage", "UpdateMessage") or StatusCode >= 400
| summarize Count=count(), Failures=countif(StatusCode >= 400), LastSeen=max(TimeGenerated) by OperationName, StatusCode, AuthenticationType, CallerIpAddress, UserAgentHeader
| order by LastSeen desc

Lecture rapide : beaucoup de GetMessages sans DeleteMessage indique un traitement qui échoue ou timeout ; des StatusCode 403/409 renvoient vers identité, SAS ou concurrence ; absence de lecture renvoie vers consumer arrêté, DNS privé ou routage.