Observability bắt đầu bằng câu hỏi
“API có healthy không?” cần availability/latency/error metric. “Request chậm ở dependency nào?” cần trace/log. “Azure có incident khu vực không?” cần Service Health. “Có tối ưu resource nào không?” có thể xem Advisor. Mỗi signal phải trả lời một câu hỏi và dẫn tới action.
Log Analytics và KQL
Workspace là boundary truy vấn/access/retention/cost. Log cần schema, timestamp, correlation ID, severity và redaction; không log token/password/PII tùy tiện. Query phải có time range và scope để tránh noise/cost.
Alert/runbook
Alert record = signal/query + threshold/window + severity + owner + action + suppression + runbook. Alert quá nhạy tạo fatigue; alert thiếu dependency/health signal tạo blind spot.
Bài tập
Tạo signal map cho API và viết ba alert/runbook. So sánh một Azure Service Health incident, một app error và một Advisor recommendation; ghi evidence, owner và remediation validation.