Syslog

Události syslogu na počítačích s Linuxem pomocí agenta Log Analytics.

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.kubernetes/connectedclusters,
microsoft.containerservice/managedclusters,
microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters
Kategorie Virtual Machines, Zabezpečení
Řešení LogManagement
Základní protokol No
Transformace doby příjmu dat Yes
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Description
_BilledSize real Velikost záznamu v bajtech
Název_hostitele_kolektoru řetězec Název vzdáleného zařízení, které zprávu vygenerovalo.
Počítač řetězec Počítač, ze kterého byla událost shromážděna.
Čas události datetime Datum a čas vygenerování události
Zařízení řetězec Část systému, která zprávu vygenerovala.
IP adresa hostitele řetězec IP adresa systému odesílajícího zprávu.
Název hostitele řetězec Název systému odesílajícího zprávu
_IsBillable řetězec Určuje, jestli je příjem dat fakturovatelný. Pokud _IsBillable je false příjem dat, neúčtuje se na váš účet Azure
ProcessID int ID procesu, který zprávu vygeneroval.
ProcessName řetězec Název procesu, který zprávu vygeneroval.
_Resourceid řetězec Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
SeverityLevel řetězec Úroveň závažnosti události.
SourceSystem řetězec Typ agenta, který událost shromáždil. Například OpsManager pro agenta pro Windows buď přímé připojení, nebo Operations Manager, Linux pro všechny agenty linuxu nebo Azure pro Azure Diagnostics
_SubscriptionId řetězec Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
SyslogMessage řetězec Text zprávy.
TimeGenerated datetime Datum a čas vytvoření záznamu
Typ řetězec Název tabulky