Syslog
Události Syslogu na počítačích s Linuxem pomocí agenta Log Analytics
Atributy tabulky
Atribut | Hodnota |
---|---|
Typy prostředků | microsoft.kubernetes/connectedclusters, microsoft.containerservice/managedclusters, microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets, microsoft.hybridcontainerservice/provisionedclusters |
Kategorie | Virtuální počítače, zabezpečení |
Řešení | LogManagement |
Základní protokol | No |
Transformace v čase příjmu dat | Ano |
Ukázkové dotazy | Ano |
Sloupce
Column | Type | Popis |
---|---|---|
_BilledSize | real | Velikost záznamu v bajtech |
CollectorHostName | string | Název vzdáleného zařízení, které zprávu vygenerovalo |
Počítač | string | Počítač, ze kterého byla událost shromážděna. |
EventTime | datetime | Datum a čas vygenerování události |
Zařízení | string | Část systému, která zprávu vygenerovala. |
HostIP | string | IP adresa systému, který zprávu odesílá. |
Název hostitele | string | Název systému odesílajícího zprávu |
_IsBillable | string | Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure |
ProcessID | int | ID procesu, který zprávu vygeneroval. |
ProcessName | string | Název procesu, který zprávu vygeneroval |
_ResourceId | string | Jedinečný identifikátor prostředku, ke kterému je záznam přidružený |
SeverityLevel | string | Úroveň závažnosti události. |
SourceSystem | string | Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure |
_SubscriptionId | string | Jedinečný identifikátor předplatného, ke kterému je záznam přidružený |
SyslogMessage | string | Text zprávy |
TimeGenerated | datetime | Datum a čas vytvoření záznamu |
Typ | string | Název tabulky |