Data Collection Rules - Create
Vytvoří nebo aktualizuje pravidlo shromažďování dat.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Insights/dataCollectionRules/{dataCollectionRuleName}?api-version=2022-06-01
Parametry identifikátoru URI
Name | V | Vyžadováno | Typ | Description |
---|---|---|---|---|
data
|
path | True |
string |
Název pravidla shromažďování dat. V názvu se rozlišují malá a velká písmena. |
resource
|
path | True |
string |
Název skupiny prostředků. V názvu se rozlišují malá a velká písmena. |
subscription
|
path | True |
string |
ID cílového předplatného. |
api-version
|
query | True |
string |
Verze rozhraní API, která se má použít pro tuto operaci. |
Text požadavku
Name | Vyžadováno | Typ | Description |
---|---|---|---|
location | True |
string |
Geografické umístění, kde se prostředek nachází. |
identity |
Identita spravované služby prostředku. |
||
kind |
Known |
Druh prostředku. |
|
properties.dataCollectionEndpointId |
string |
ID prostředku koncového bodu shromažďování dat, se kterým se dá toto pravidlo použít. |
|
properties.dataFlows |
Data |
Specifikace toků dat. |
|
properties.dataSources |
Data |
Specifikace zdrojů dat. Tato vlastnost je volitelná a je možné ji vynechat, pokud má být pravidlo použito prostřednictvím přímých volání zřízeného koncového bodu. |
|
properties.description |
string |
Popis pravidla shromažďování dat |
|
properties.destinations |
Specifikace cílů. |
||
properties.streamDeclarations |
object |
Deklarace vlastních datových proudů použitých v tomto pravidle |
|
tags |
object |
Značky prostředků. |
Odpovědi
Name | Typ | Description |
---|---|---|
200 OK |
Data |
Pravidlo shromažďování dat se úspěšně aktualizovalo. |
201 Created |
Data |
Pravidlo shromažďování dat se úspěšně vytvořilo. |
Other Status Codes |
Error |
Chyba |
Zabezpečení
azure_auth
Tok Azure Active Directory OAuth2
Type:
oauth2
Flow:
implicit
Authorization URL:
https://login.microsoftonline.com/common/oauth2/authorize
Scopes
Name | Description |
---|---|
user_impersonation | zosobnění uživatelského účtu |
Příklady
Create or update data collection rule
Sample Request
PUT https://management.azure.com/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule?api-version=2022-06-01
{
"location": "eastus",
"properties": {
"dataSources": {
"performanceCounters": [
{
"name": "cloudTeamCoreCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 15,
"counterSpecifiers": [
"\\Processor(_Total)\\% Processor Time",
"\\Memory\\Committed Bytes",
"\\LogicalDisk(_Total)\\Free Megabytes",
"\\PhysicalDisk(_Total)\\Avg. Disk Queue Length"
]
},
{
"name": "appTeamExtraCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 30,
"counterSpecifiers": [
"\\Process(_Total)\\Thread Count"
]
}
],
"windowsEventLogs": [
{
"name": "cloudSecurityTeamEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"Security!"
]
},
{
"name": "appTeam1AppEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"System![System[(Level = 1 or Level = 2 or Level = 3)]]",
"Application!*[System[(Level = 1 or Level = 2 or Level = 3)]]"
]
}
],
"syslog": [
{
"name": "cronSyslog",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"cron"
],
"logLevels": [
"Debug",
"Critical",
"Emergency"
]
},
{
"name": "syslogBase",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"syslog"
],
"logLevels": [
"Alert",
"Critical",
"Emergency"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-Perf",
"Microsoft-Syslog",
"Microsoft-WindowsEvent"
],
"destinations": [
"centralWorkspace"
]
}
]
}
}
Sample Response
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"tags": {
"tag1": "A",
"tag2": "B"
},
"properties": {
"immutableId": "dcr-b74e0d383fc9415abaa584ec41adece3",
"dataSources": {
"performanceCounters": [
{
"name": "cloudTeamCoreCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 15,
"counterSpecifiers": [
"\\Processor(_Total)\\% Processor Time",
"\\Memory\\Committed Bytes",
"\\LogicalDisk(_Total)\\Free Megabytes",
"\\PhysicalDisk(_Total)\\Avg. Disk Queue Length"
]
},
{
"name": "appTeamExtraCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 30,
"counterSpecifiers": [
"\\Process(_Total)\\Thread Count"
]
}
],
"windowsEventLogs": [
{
"name": "cloudSecurityTeamEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"Security!"
]
},
{
"name": "appTeam1AppEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"System![System[(Level = 1 or Level = 2 or Level = 3)]]",
"Application!*[System[(Level = 1 or Level = 2 or Level = 3)]]"
]
}
],
"syslog": [
{
"name": "cronSyslog",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"cron"
],
"logLevels": [
"Debug",
"Critical",
"Emergency"
]
},
{
"name": "syslogBase",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"syslog"
],
"logLevels": [
"Alert",
"Critical",
"Emergency"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"workspaceId": "9ba8bc53-bd36-4156-8667-e983e7ae0e4f",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-Perf",
"Microsoft-Syslog",
"Microsoft-WindowsEvent"
],
"destinations": [
"centralWorkspace"
]
}
]
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2021-04-01T12:34:56.1234567Z",
"lastModifiedBy": "user2",
"lastModifiedByType": "User",
"lastModifiedAt": "2021-04-02T12:34:56.1234567Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"tags": {
"tag1": "A",
"tag2": "B"
},
"properties": {
"immutableId": "dcr-b74e0d383fc9415abaa584ec41adece3",
"dataSources": {
"performanceCounters": [
{
"name": "cloudTeamCoreCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 15,
"counterSpecifiers": [
"\\Processor(_Total)\\% Processor Time",
"\\Memory\\Committed Bytes",
"\\LogicalDisk(_Total)\\Free Megabytes",
"\\PhysicalDisk(_Total)\\Avg. Disk Queue Length"
]
},
{
"name": "appTeamExtraCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 30,
"counterSpecifiers": [
"\\Process(_Total)\\Thread Count"
]
}
],
"windowsEventLogs": [
{
"name": "cloudSecurityTeamEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"Security!"
]
},
{
"name": "appTeam1AppEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"System![System[(Level = 1 or Level = 2 or Level = 3)]]",
"Application!*[System[(Level = 1 or Level = 2 or Level = 3)]]"
]
}
],
"syslog": [
{
"name": "cronSyslog",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"cron"
],
"logLevels": [
"Debug",
"Critical",
"Emergency"
]
},
{
"name": "syslogBase",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"syslog"
],
"logLevels": [
"Alert",
"Critical",
"Emergency"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"workspaceId": "9ba8bc53-bd36-4156-8667-e983e7ae0e4f",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-Perf",
"Microsoft-Syslog",
"Microsoft-WindowsEvent"
],
"destinations": [
"centralWorkspace"
]
}
]
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2021-04-01T12:34:56.1234567Z",
"lastModifiedBy": "user2",
"lastModifiedByType": "User",
"lastModifiedAt": "2021-04-02T12:34:56.1234567Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
Definice
Name | Description |
---|---|
Azure |
Cíl metrik Služby Azure Monitor. |
Column |
Definice vlastního sloupce dat |
created |
Typ identity, která prostředek vytvořila. |
Data |
Definice prostředku nejvyšší úrovně sledovaného ARM |
Data |
Definice datových proudů, do kterých cílů se odesílají. |
Data |
Specifikace zdrojů dat založených na vyžádání |
Data |
Specifikace zdrojů dat. Tato vlastnost je volitelná a je možné ji vynechat, pokud má být pravidlo použito prostřednictvím přímých volání zřízeného koncového bodu. |
Destinations |
Specifikace cílů. |
Error |
Další informace o chybě správy prostředků |
Error |
Podrobnosti o chybě |
Error |
Chybová odpověď |
Event |
Definice konfigurace centra událostí |
Event |
|
Event |
|
Extension |
Definice toho, která data se budou shromažďovat ze samostatného rozšíření virtuálního počítače, které se integruje s agentem Azure Monitoru. Shromažďuje se z počítačů s Windows a Linuxem v závislosti na tom, které rozšíření je definované. |
Identity |
Identita spravované služby prostředku. |
Iis |
Umožňuje shromažďovat protokoly služby IIS podle tohoto pravidla shromažďování dat. |
Known |
Typ dat sloupce. |
Known |
Stav zřizování prostředků. |
Known |
Druh prostředku. |
Known |
Seznam datových proudů pro tento tok dat |
Known |
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají. |
Known |
Formát dat souborů protokolu |
Known |
Jeden z podporovaných formátů časových razítek |
Known |
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají. |
Known |
Seznam datových proudů, na které se tento zdroj dat odešle. |
Known |
Seznam názvů zařízení. |
Known |
Úrovně protokolu, které se mají shromáždit. |
Known |
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají. |
Known |
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají. |
Log |
Cíl služby Log Analytics. |
Log |
Definice vlastních souborů protokolu, které budou tímto pravidlem shromažďování dat shromažďovány |
Managed |
Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned) |
Metadata |
Metadata o prostředku |
Monitoring |
Cíl účtu monitorování. |
Perf |
Definice toho, které čítače výkonu budou shromažďovány a jak budou shromažďovány tímto pravidlem shromažďování dat. Shromážděno z počítačů s Windows i Linuxem, kde je čítač přítomen. |
Platform |
Definice konfigurace zdroje dat telemetrie platformy |
Prometheus |
Definice konfigurace předávání metrik Prometheus |
Settings |
Protokol obsahuje specifická nastavení. |
Storage |
|
Storage |
|
Stream |
Deklarace vlastního datového proudu. |
Syslog |
Definice toho, která data syslogu se budou shromažďovat a jak se budou shromažďovat. Shromažďuje se jenom z počítačů s Linuxem. |
System |
Metadata týkající se vytvoření a poslední změny prostředku. |
Text |
Nastavení textu |
User |
Vlastnosti identity přiřazené uživatelem |
Windows |
Definice toho, které události protokolu událostí systému Windows budou shromažďovány a jak budou shromažďovány. Shromažďuje se jenom z počítačů s Windows. |
Windows |
Umožňuje shromažďovat protokoly brány firewall tímto pravidlem shromažďování dat. |
AzureMonitorMetrics
Cíl metrik Služby Azure Monitor.
Name | Typ | Description |
---|---|---|
name |
string |
Popisný název cíle. Tento název by měl být jedinečný napříč všemi cíli (bez ohledu na typ) v rámci pravidla shromažďování dat. |
ColumnDefinition
Definice vlastního sloupce dat
Name | Typ | Description |
---|---|---|
name |
string |
Název sloupce |
type |
Known |
Typ dat sloupce. |
createdByType
Typ identity, která prostředek vytvořila.
Name | Typ | Description |
---|---|---|
Application |
string |
|
Key |
string |
|
ManagedIdentity |
string |
|
User |
string |
DataCollectionRuleResource
Definice prostředku nejvyšší úrovně sledovaného ARM
Name | Typ | Description |
---|---|---|
etag |
string |
Značka entity prostředku (ETag). |
id |
string |
Plně kvalifikované ID prostředku. |
identity |
Identita spravované služby prostředku. |
|
kind |
Known |
Druh prostředku. |
location |
string |
Geografické umístění, kde se prostředek nachází. |
name |
string |
Název prostředku. |
properties.dataCollectionEndpointId |
string |
ID prostředku koncového bodu shromažďování dat, se kterým se dá toto pravidlo použít. |
properties.dataFlows |
Data |
Specifikace toků dat. |
properties.dataSources |
Data |
Specifikace zdrojů dat. Tato vlastnost je volitelná a je možné ji vynechat, pokud má být pravidlo použito prostřednictvím přímých volání zřízeného koncového bodu. |
properties.description |
string |
Popis pravidla shromažďování dat |
properties.destinations |
Specifikace cílů. |
|
properties.immutableId |
string |
Neměnné ID tohoto pravidla shromažďování dat. Tato vlastnost je jen pro čtení. |
properties.metadata |
Metadata o prostředku |
|
properties.provisioningState |
Known |
Stav zřizování prostředků. |
properties.streamDeclarations |
object |
Deklarace vlastních datových proudů použitých v tomto pravidle |
systemData |
System |
Metadata týkající se vytvoření a poslední změny prostředku. |
tags |
object |
Značky prostředků. |
type |
string |
Typ prostředku. |
DataFlow
Definice datových proudů, do kterých cílů se odesílají.
Name | Typ | Description |
---|---|---|
builtInTransform |
string |
Předdefinované transformace pro transformaci streamovaných dat |
destinations |
string[] |
Seznam cílů pro tento tok dat |
outputStream |
string |
Výstupní datový proud transformace. Vyžaduje se pouze v případě, že transformace změní data na jiný datový proud. |
streams |
Known |
Seznam datových proudů pro tento tok dat |
transformKql |
string |
Dotaz KQL pro transformaci dat streamu. |
DataImports
Specifikace zdrojů dat založených na vyžádání
Name | Typ | Description |
---|---|---|
eventHub |
Event |
Definice konfigurace centra událostí |
DataSources
Specifikace zdrojů dat. Tato vlastnost je volitelná a je možné ji vynechat, pokud má být pravidlo použito prostřednictvím přímých volání zřízeného koncového bodu.
Name | Typ | Description |
---|---|---|
dataImports |
Data |
Specifikace zdrojů dat založených na vyžádání |
extensions |
Extension |
Seznam konfigurací zdrojů dat rozšíření virtuálních počítačů Azure |
iisLogs |
Iis |
Seznam zdrojových konfigurací protokolů služby IIS. |
logFiles |
Log |
Seznam zdrojových konfigurací souborů protokolů |
performanceCounters |
Perf |
Seznam konfigurací zdrojů dat čítačů výkonu |
platformTelemetry |
Platform |
Seznam konfigurací telemetrie platformy |
prometheusForwarder |
Prometheus |
Seznam konfigurací zdrojů dat pro předávání Prometheus |
syslog |
Syslog |
Seznam konfigurací zdrojů dat Syslog. |
windowsEventLogs |
Windows |
Seznam konfigurací zdrojů dat protokolu událostí systému Windows. |
windowsFirewallLogs |
Windows |
Seznam zdrojových konfigurací protokolů brány Windows Firewall. |
Destinations
Specifikace cílů.
Name | Typ | Description |
---|---|---|
azureMonitorMetrics |
Azure |
Cíl metrik Služby Azure Monitor. |
eventHubs |
Event |
Seznam cílů služby Event Hubs |
eventHubsDirect |
Event |
Seznam přímých cílů služby Event Hubs |
logAnalytics |
Log |
Seznam cílů Log Analytics |
monitoringAccounts |
Monitoring |
Seznam cílů účtu monitorování |
storageAccounts |
Storage |
Seznam cílů účtů úložiště |
storageBlobsDirect |
Storage |
Seznam cílů přímého objektu blob služby Storage Slouží pouze k přímému odesílání dat do uložení z agenta. |
storageTablesDirect |
Storage |
Seznam cílů přímé tabulky úložiště |
ErrorAdditionalInfo
Další informace o chybě správy prostředků
Name | Typ | Description |
---|---|---|
info |
object |
Další informace. |
type |
string |
Typ další informace. |
ErrorDetail
Podrobnosti o chybě
Name | Typ | Description |
---|---|---|
additionalInfo |
Error |
Další informace o chybě. |
code |
string |
Kód chyby |
details |
Error |
Podrobnosti o chybě. |
message |
string |
Chybová zpráva |
target |
string |
Cíl chyby. |
ErrorResponseCommonV2
Chybová odpověď
Name | Typ | Description |
---|---|---|
error |
Error |
Objekt chyby. |
EventHub
Definice konfigurace centra událostí
Name | Typ | Description |
---|---|---|
consumerGroup |
string |
Název skupiny uživatelů centra událostí |
name |
string |
Popisný název zdroje dat. Tento název by měl být jedinečný ve všech zdrojích dat (bez ohledu na typ) v rámci pravidla shromažďování dat. |
stream |
string |
Datový proud, který se má shromáždit z EventHubu |
EventHubDestination
Name | Typ | Description |
---|---|---|
eventHubResourceId |
string |
ID prostředku centra událostí. |
name |
string |
Popisný název cíle. Tento název by měl být jedinečný napříč všemi cíli (bez ohledu na typ) v rámci pravidla shromažďování dat. |
EventHubDirectDestination
Name | Typ | Description |
---|---|---|
eventHubResourceId |
string |
ID prostředku centra událostí. |
name |
string |
Popisný název cíle. Tento název by měl být jedinečný napříč všemi cíli (bez ohledu na typ) v rámci pravidla shromažďování dat. |
ExtensionDataSource
Definice toho, která data se budou shromažďovat ze samostatného rozšíření virtuálního počítače, které se integruje s agentem Azure Monitoru. Shromažďuje se z počítačů s Windows a Linuxem v závislosti na tom, které rozšíření je definované.
Name | Typ | Description |
---|---|---|
extensionName |
string |
Název rozšíření virtuálního počítače. |
extensionSettings |
object |
Nastavení rozšíření. Formát je specifický pro konkrétní příponu. |
inputDataSources |
string[] |
Seznam zdrojů dat, ze které toto rozšíření potřebuje data. |
name |
string |
Popisný název zdroje dat. Tento název by měl být jedinečný ve všech zdrojích dat (bez ohledu na typ) v rámci pravidla shromažďování dat. |
streams |
Known |
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají. |
Identity
Identita spravované služby prostředku.
Name | Typ | Description |
---|---|---|
principalId |
string |
ID instančního objektu identity přiřazené systémem. Tato vlastnost bude poskytnuta pouze pro identitu přiřazenou systémem. |
tenantId |
string |
ID tenanta identity přiřazené systémem. Tato vlastnost bude poskytnuta pouze pro identitu přiřazenou systémem. |
type |
Managed |
Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned) |
userAssignedIdentities |
object |
identity User-Assigned |
IisLogsDataSource
Umožňuje shromažďovat protokoly služby IIS podle tohoto pravidla shromažďování dat.
Name | Typ | Description |
---|---|---|
logDirectories |
string[] |
Umístění souboru absolutních cest |
name |
string |
Popisný název zdroje dat. Tento název by měl být jedinečný ve všech zdrojích dat (bez ohledu na typ) v rámci pravidla shromažďování dat. |
streams |
string[] |
Streamy služby IIS |
KnownColumnDefinitionType
Typ dat sloupce.
Name | Typ | Description |
---|---|---|
boolean |
string |
|
datetime |
string |
|
dynamic |
string |
|
int |
string |
|
long |
string |
|
real |
string |
|
string |
string |
KnownDataCollectionRuleProvisioningState
Stav zřizování prostředků.
Name | Typ | Description |
---|---|---|
Canceled |
string |
|
Creating |
string |
|
Deleting |
string |
|
Failed |
string |
|
Succeeded |
string |
|
Updating |
string |
KnownDataCollectionRuleResourceKind
Druh prostředku.
Name | Typ | Description |
---|---|---|
Linux |
string |
|
Windows |
string |
KnownDataFlowStreams
Seznam datových proudů pro tento tok dat
Name | Typ | Description |
---|---|---|
Microsoft-Event |
string |
|
Microsoft-InsightsMetrics |
string |
|
Microsoft-Perf |
string |
|
Microsoft-Syslog |
string |
|
Microsoft-WindowsEvent |
string |
KnownExtensionDataSourceStreams
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají.
Name | Typ | Description |
---|---|---|
Microsoft-Event |
string |
|
Microsoft-InsightsMetrics |
string |
|
Microsoft-Perf |
string |
|
Microsoft-Syslog |
string |
|
Microsoft-WindowsEvent |
string |
KnownLogFilesDataSourceFormat
Formát dat souborů protokolu
Name | Typ | Description |
---|---|---|
text |
string |
KnownLogFileTextSettingsRecordStartTimestampFormat
Jeden z podporovaných formátů časových razítek
Name | Typ | Description |
---|---|---|
ISO 8601 |
string |
|
M/D/YYYY HH:MM:SS AM/PM |
string |
|
MMM d hh:mm:ss |
string |
|
Mon DD, YYYY HH:MM:SS |
string |
|
YYYY-MM-DD HH:MM:SS |
string |
|
dd/MMM/yyyy:HH:mm:ss zzz |
string |
|
ddMMyy HH:mm:ss |
string |
|
yyMMdd HH:mm:ss |
string |
|
yyyy-MM-ddTHH:mm:ssK |
string |
KnownPerfCounterDataSourceStreams
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají.
Name | Typ | Description |
---|---|---|
Microsoft-InsightsMetrics |
string |
|
Microsoft-Perf |
string |
KnownPrometheusForwarderDataSourceStreams
Seznam datových proudů, na které se tento zdroj dat odešle.
Name | Typ | Description |
---|---|---|
Microsoft-PrometheusMetrics |
string |
KnownSyslogDataSourceFacilityNames
Seznam názvů zařízení.
Name | Typ | Description |
---|---|---|
* |
string |
|
alert |
string |
|
audit |
string |
|
auth |
string |
|
authpriv |
string |
|
clock |
string |
|
cron |
string |
|
daemon |
string |
|
ftp |
string |
|
kern |
string |
|
local0 |
string |
|
local1 |
string |
|
local2 |
string |
|
local3 |
string |
|
local4 |
string |
|
local5 |
string |
|
local6 |
string |
|
local7 |
string |
|
lpr |
string |
|
string |
||
mark |
string |
|
news |
string |
|
nopri |
string |
|
ntp |
string |
|
syslog |
string |
|
user |
string |
|
uucp |
string |
KnownSyslogDataSourceLogLevels
Úrovně protokolu, které se mají shromáždit.
Name | Typ | Description |
---|---|---|
* |
string |
|
Alert |
string |
|
Critical |
string |
|
Debug |
string |
|
Emergency |
string |
|
Error |
string |
|
Info |
string |
|
Notice |
string |
|
Warning |
string |
KnownSyslogDataSourceStreams
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají.
Name | Typ | Description |
---|---|---|
Microsoft-Syslog |
string |
KnownWindowsEventLogDataSourceStreams
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají.
Name | Typ | Description |
---|---|---|
Microsoft-Event |
string |
|
Microsoft-WindowsEvent |
string |
LogAnalyticsDestination
Cíl služby Log Analytics.
Name | Typ | Description |
---|---|---|
name |
string |
Popisný název cíle. Tento název by měl být jedinečný napříč všemi cíli (bez ohledu na typ) v rámci pravidla shromažďování dat. |
workspaceId |
string |
ID zákazníka pracovního prostoru služby Log Analytics. |
workspaceResourceId |
string |
ID prostředku pracovního prostoru služby Log Analytics. |
LogFilesDataSource
Definice vlastních souborů protokolu, které budou tímto pravidlem shromažďování dat shromažďovány
Name | Typ | Description |
---|---|---|
filePatterns |
string[] |
Vzory souborů, ve kterých jsou umístěné soubory protokolu |
format |
Known |
Formát dat souborů protokolu |
name |
string |
Popisný název zdroje dat. Tento název by měl být jedinečný ve všech zdrojích dat (bez ohledu na typ) v rámci pravidla shromažďování dat. |
settings |
Protokol obsahuje specifická nastavení. |
|
streams |
string[] |
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se použije pro tento zdroj dat. |
ManagedServiceIdentityType
Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned)
Name | Typ | Description |
---|---|---|
None |
string |
|
SystemAssigned |
string |
|
SystemAssigned,UserAssigned |
string |
|
UserAssigned |
string |
Metadata
Metadata o prostředku
Name | Typ | Description |
---|---|---|
provisionedBy |
string |
Azure nabízí správu tohoto prostředku jménem zákazníka. |
provisionedByResourceId |
string |
ID prostředku azure, která nabízí správu tohoto prostředku jménem zákazníka. |
MonitoringAccountDestination
Cíl účtu monitorování.
Name | Typ | Description |
---|---|---|
accountId |
string |
Neměnné ID účtu. |
accountResourceId |
string |
ID prostředku účtu monitorování. |
name |
string |
Popisný název cíle. Tento název by měl být jedinečný napříč všemi cíli (bez ohledu na typ) v rámci pravidla shromažďování dat. |
PerfCounterDataSource
Definice toho, které čítače výkonu budou shromažďovány a jak budou shromažďovány tímto pravidlem shromažďování dat. Shromážděno z počítačů s Windows i Linuxem, kde je čítač přítomen.
Name | Typ | Description |
---|---|---|
counterSpecifiers |
string[] |
Seznam názvů specifikátorů čítačů výkonu, které chcete shromáždit. Ke shromáždění čítače pro všechny instance použijte zástupný znak (*). Pokud chcete získat seznam čítačů výkonu ve Windows, spusťte příkaz typeperf. |
name |
string |
Popisný název zdroje dat. Tento název by měl být jedinečný ve všech zdrojích dat (bez ohledu na typ) v rámci pravidla shromažďování dat. |
samplingFrequencyInSeconds |
integer |
Počet sekund mezi po sobě jdoucími měřeními čítačů (vzorky). |
streams |
Known |
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají. |
PlatformTelemetryDataSource
Definice konfigurace zdroje dat telemetrie platformy
Name | Typ | Description |
---|---|---|
name |
string |
Popisný název zdroje dat. Tento název by měl být jedinečný ve všech zdrojích dat (bez ohledu na typ) v rámci pravidla shromažďování dat. |
streams |
string[] |
Seznam datových proudů telemetrie platformy, které se mají shromažďovat |
PrometheusForwarderDataSource
Definice konfigurace předávání metrik Prometheus
Name | Typ | Description |
---|---|---|
labelIncludeFilter |
object |
Seznam filtrů zahrnutí popisků ve formě dvojic název-hodnota popisku. V současné době je podporován pouze jeden popisek: "microsoft_metrics_include_label". Hodnoty popisků se shodují s rozlišováním velkých a malých písmen. |
name |
string |
Popisný název zdroje dat. Tento název by měl být jedinečný ve všech zdrojích dat (bez ohledu na typ) v rámci pravidla shromažďování dat. |
streams |
Known |
Seznam datových proudů, na které se tento zdroj dat odešle. |
Settings
Protokol obsahuje specifická nastavení.
Name | Typ | Description |
---|---|---|
text |
Nastavení textu |
StorageBlobDestination
Name | Typ | Description |
---|---|---|
containerName |
string |
Název kontejneru objektu blob služby Storage. |
name |
string |
Popisný název cíle. Tento název by měl být jedinečný napříč všemi cíli (bez ohledu na typ) v rámci pravidla shromažďování dat. |
storageAccountResourceId |
string |
ID prostředku účtu úložiště. |
StorageTableDestination
Name | Typ | Description |
---|---|---|
name |
string |
Popisný název cíle. Tento název by měl být jedinečný napříč všemi cíli (bez ohledu na typ) v rámci pravidla shromažďování dat. |
storageAccountResourceId |
string |
ID prostředku účtu úložiště. |
tableName |
string |
Název tabulky úložiště. |
StreamDeclaration
Deklarace vlastního datového proudu.
Name | Typ | Description |
---|---|---|
columns |
Column |
Seznam sloupců používaných daty v tomto streamu |
SyslogDataSource
Definice toho, která data syslogu se budou shromažďovat a jak se budou shromažďovat. Shromažďuje se jenom z počítačů s Linuxem.
Name | Typ | Description |
---|---|---|
facilityNames |
Known |
Seznam názvů zařízení. |
logLevels |
Known |
Úrovně protokolu, které se mají shromáždit. |
name |
string |
Popisný název zdroje dat. Tento název by měl být jedinečný ve všech zdrojích dat (bez ohledu na typ) v rámci pravidla shromažďování dat. |
streams |
Known |
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají. |
SystemData
Metadata týkající se vytvoření a poslední změny prostředku.
Name | Typ | Description |
---|---|---|
createdAt |
string |
Časové razítko vytvoření prostředku (UTC) |
createdBy |
string |
Identita, která vytvořila prostředek. |
createdByType |
created |
Typ identity, která prostředek vytvořila. |
lastModifiedAt |
string |
Časové razítko poslední změny prostředku (UTC) |
lastModifiedBy |
string |
Identita, která naposledy změnila prostředek. |
lastModifiedByType |
created |
Typ identity, která naposledy změnila prostředek. |
Text
Nastavení textu
Name | Typ | Description |
---|---|---|
recordStartTimestampFormat |
Known |
Jeden z podporovaných formátů časových razítek |
UserAssignedIdentity
Vlastnosti identity přiřazené uživatelem
Name | Typ | Description |
---|---|---|
clientId |
string |
ID klienta přiřazené identity. |
principalId |
string |
ID objektu zabezpečení přiřazené identity. |
WindowsEventLogDataSource
Definice toho, které události protokolu událostí systému Windows budou shromažďovány a jak budou shromažďovány. Shromažďuje se jenom z počítačů s Windows.
Name | Typ | Description |
---|---|---|
name |
string |
Popisný název zdroje dat. Tento název by měl být jedinečný ve všech zdrojích dat (bez ohledu na typ) v rámci pravidla shromažďování dat. |
streams |
Known |
Seznam datových proudů, na které se tento zdroj dat odešle. Datový proud označuje, jaké schéma se pro tato data použije a do jaké tabulky v Log Analytics se data odesílají. |
xPathQueries |
string[] |
Seznam dotazů protokolu událostí systému Windows ve formátu XPATH. |
WindowsFirewallLogsDataSource
Umožňuje shromažďovat protokoly brány firewall tímto pravidlem shromažďování dat.
Name | Typ | Description |
---|---|---|
name |
string |
Popisný název zdroje dat. Tento název by měl být jedinečný ve všech zdrojích dat (bez ohledu na typ) v rámci pravidla shromažďování dat. |
streams |
string[] |
Streamy protokolů brány firewall |