Conceito e mecanismo
Azure Activity Log descreve eventos do plano de gestão, úteis para investigar quem alterou um recurso. Resource logs fornecem outra perspetiva e precisam de configuração de recolha e destino adequada, como diagnostic settings. Telemetria guest recolhida por Azure Monitor Agent depende das regras e associações de recolha aplicáveis; instalar o agente não demonstra que todos os eventos necessários chegam ao workspace. Define primeiro a pergunta operacional, depois a fonte e a consulta. Retenção e acesso à evidência devem corresponder às necessidades de diagnóstico e aos controlos de dados.
Aplicação guiada
Um alerta deve ligar sinal, condição temporal e ação a um responsável. Para erros em logs, valida filtro, agregação e janela; uma métrica de CPU não substitui automaticamente essa contagem. Durante manutenção, alert processing rules podem suprimir ações num âmbito e calendário delimitados sem apagar deteção. Recuperação exige mais que dashboards verdes: Azure Backup fornece opções de restauro e Site Recovery permite ensaiar failover. Prepara rede de teste, evita efeitos reais duplicados, valida transações representativas, mede tempos e faz cleanup. O handover deve incluir runbook executável pela equipa que ficará responsável.
A replicação está saudável, mas falta uma credencial no ambiente de recuperação. Um exercício com RUN descobre a lacuna antes de um incidente real.
Armadilhas comuns
Confundir instalação com recolha efetiva; silenciar alertas sem prazo; medir só arranque da VM; tratar replicação como restauro validado.
Tópicos relacionados: Identidades e acesso efetivo · Governance, proteção e custos
Confirma que a evidência chega e que a equipa consegue executar a recuperação.
Referência: Data collection rules · AZ-104; skills measured 2026-04-17