Microsoft.Insights dataCollectionRules 2021-04-01
- más reciente
- 2023-03-11
- 2022-06-01
- 2021-09-01-preview
- 2021-04-01
- 2019-11-01-preview
Definición de recursos de Bicep
El tipo de recurso dataCollectionRules se puede implementar con operaciones destinadas a:
- grupos de recursos: consulte comandos de implementación de grupos de recursos
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.Insights/dataCollectionRules, agregue lo siguiente a la plantilla de Bicep.
resource symbolicname 'Microsoft.Insights/dataCollectionRules@2021-04-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
kind: 'string'
properties: {
dataFlows: [
{
destinations: [
'string'
]
streams: [
'string'
]
}
]
dataSources: {
extensions: [
{
extensionName: 'string'
extensionSettings: any()
inputDataSources: [
'string'
]
name: 'string'
streams: [
'string'
]
}
]
performanceCounters: [
{
counterSpecifiers: [
'string'
]
name: 'string'
samplingFrequencyInSeconds: int
streams: [
'string'
]
}
]
syslog: [
{
facilityNames: [
'string'
]
logLevels: [
'string'
]
name: 'string'
streams: 'Microsoft-Syslog'
}
]
windowsEventLogs: [
{
name: 'string'
streams: [
'string'
]
xPathQueries: [
'string'
]
}
]
}
description: 'string'
destinations: {
azureMonitorMetrics: {
name: 'string'
}
logAnalytics: [
{
name: 'string'
workspaceResourceId: 'string'
}
]
}
}
}
Valores de propiedad
dataCollectionRules
Nombre | Descripción | Valor |
---|---|---|
nombre | El nombre del recurso | string (obligatorio) |
ubicación | Ubicación geográfica donde reside el recurso. | string (obligatorio) |
Etiquetas | Etiquetas de recursos. | Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas |
amable | Tipo del recurso. | "Linux" 'Windows' |
Propiedades | Propiedades de recursos. | DataCollectionRuleResourceProperties |
DataCollectionRuleResourceProperties
Nombre | Descripción | Valor |
---|---|---|
dataFlows | Especificación de flujos de datos. | DataFlow [] |
dataSources | Especificación de orígenes de datos. Esta propiedad es opcional y se puede omitir si la regla está pensada para usarse a través de llamadas directas al punto de conexión aprovisionado. |
dataCollectionRuleDataSources |
descripción | Descripción de la regla de recopilación de datos. | cuerda |
Destinos | Especificación de destinos. | DataCollectionRuleDestinations |
Flujo de datos
Nombre | Descripción | Valor |
---|---|---|
Destinos | Lista de destinos para este flujo de datos. | string[] |
Arroyos | Lista de secuencias para este flujo de datos. | Matriz de cadenas que contiene cualquiera de: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
DataCollectionRuleDataSources
Nombre | Descripción | Valor |
---|---|---|
Extensiones | Lista de configuraciones de orígenes de datos de extensión de máquina virtual de Azure. | extensionDataSource[] |
performanceCounters | Lista de configuraciones del origen de datos del contador de rendimiento. | PerfCounterDataSource [] |
syslog | Lista de configuraciones de origen de datos de Syslog. | syslogDataSource[] |
windowsEventLogs | Lista de configuraciones de origen de datos del registro de eventos de Windows. | windowsEventLogDataSource[] |
ExtensionDataSource
Nombre | Descripción | Valor |
---|---|---|
extensionName | Nombre de la extensión de máquina virtual. | string (obligatorio) |
extensionSettings | Configuración de la extensión. El formato es específico para una extensión determinada. | Para Bicep, puede usar la función any() |
inputDataSources | La lista de orígenes de datos de los que esta extensión necesita datos. | string[] |
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
PerfCounterDataSource
Nombre | Descripción | Valor |
---|---|---|
counterSpecifiers | Lista de nombres de especificador de los contadores de rendimiento que desea recopilar. Use un carácter comodín (*) para recopilar un contador para todas las instancias. Para obtener una lista de contadores de rendimiento en Windows, ejecute el comando "typeperf". |
string[] |
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
samplingFrequencyInSeconds | Número de segundos entre medidas de contador consecutivas (muestras). | Int |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-InsightsMetrics" "Microsoft-Perf" |
SyslogDataSource
Nombre | Descripción | Valor |
---|---|---|
facilityNames | Lista de nombres de instalación. | Matriz de cadenas que contiene cualquiera de: '*' 'alert' "audit" 'autenticación' 'authpriv' 'clock' 'cron' "demonio" 'ftp' 'kern' 'local0' 'local1' 'local2' 'local3' 'local4' 'local5' 'local6' 'local7' 'lpr' 'mail' 'mark' 'noticias' 'nopri' 'ntp' 'syslog' "usuario" 'uucp' |
logLevels | Niveles de registro que se van a recopilar. | Matriz de cadenas que contiene cualquiera de: '*' "Alerta" "Crítico" "Depurar" "Emergencia" 'Error' 'Info' 'Aviso' 'Advertencia' |
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-Syslog" |
WindowsEventLogDataSource
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-Event" "Microsoft-WindowsEvent" |
xPathQueries | Lista de consultas del registro de eventos de Windows en formato XPATH. | string[] |
DataCollectionRuleDestinations
Nombre | Descripción | Valor |
---|---|---|
azureMonitorMetrics | Destino de métricas de Azure Monitor. | DestinationsSpecAzureMonitorMetrics |
logAnalytics | Lista de destinos de Log Analytics. | logAnalyticsDestination [] |
DestinosSpecAzureMonitorMetrics
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre descriptivo para el destino. Este nombre debe ser único en todos los destinos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
LogAnalyticsDestination
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre descriptivo para el destino. Este nombre debe ser único en todos los destinos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
workspaceResourceId | Identificador de recurso del área de trabajo de Log Analytics. | cuerda |
Plantillas de inicio rápido
Las siguientes plantillas de inicio rápido implementan este tipo de recurso.
Plantilla | Descripción |
---|---|
implementación del escalado automático de Darktrace vSensors |
Esta plantilla le permite implementar automáticamente una implementación de escalado automático de Darktrace vSensors. |
regla de recopilación de datos para syslog |
Esta plantilla crea una regla de recopilación de datos que define el origen de datos (Syslog) y el área de trabajo de destino. |
Definición de recursos de plantilla de ARM
El tipo de recurso dataCollectionRules se puede implementar con operaciones destinadas a:
- grupos de recursos: consulte comandos de implementación de grupos de recursos
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.Insights/dataCollectionRules, agregue el siguiente JSON a la plantilla.
{
"type": "Microsoft.Insights/dataCollectionRules",
"apiVersion": "2021-04-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"kind": "string",
"properties": {
"dataFlows": [
{
"destinations": [ "string" ],
"streams": [ "string" ]
}
],
"dataSources": {
"extensions": [
{
"extensionName": "string",
"extensionSettings": {},
"inputDataSources": [ "string" ],
"name": "string",
"streams": [ "string" ]
}
],
"performanceCounters": [
{
"counterSpecifiers": [ "string" ],
"name": "string",
"samplingFrequencyInSeconds": "int",
"streams": [ "string" ]
}
],
"syslog": [
{
"facilityNames": [ "string" ],
"logLevels": [ "string" ],
"name": "string",
"streams": "Microsoft-Syslog"
}
],
"windowsEventLogs": [
{
"name": "string",
"streams": [ "string" ],
"xPathQueries": [ "string" ]
}
]
},
"description": "string",
"destinations": {
"azureMonitorMetrics": {
"name": "string"
},
"logAnalytics": [
{
"name": "string",
"workspaceResourceId": "string"
}
]
}
}
}
Valores de propiedad
dataCollectionRules
Nombre | Descripción | Valor |
---|---|---|
tipo | El tipo de recurso | 'Microsoft.Insights/dataCollectionRules' |
apiVersion | La versión de la API de recursos | '2021-04-01' |
nombre | El nombre del recurso | string (obligatorio) |
ubicación | Ubicación geográfica donde reside el recurso. | string (obligatorio) |
Etiquetas | Etiquetas de recursos. | Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas |
amable | Tipo del recurso. | "Linux" 'Windows' |
Propiedades | Propiedades de recursos. | DataCollectionRuleResourceProperties |
DataCollectionRuleResourceProperties
Nombre | Descripción | Valor |
---|---|---|
dataFlows | Especificación de flujos de datos. | DataFlow [] |
dataSources | Especificación de orígenes de datos. Esta propiedad es opcional y se puede omitir si la regla está pensada para usarse a través de llamadas directas al punto de conexión aprovisionado. |
dataCollectionRuleDataSources |
descripción | Descripción de la regla de recopilación de datos. | cuerda |
Destinos | Especificación de destinos. | DataCollectionRuleDestinations |
Flujo de datos
Nombre | Descripción | Valor |
---|---|---|
Destinos | Lista de destinos para este flujo de datos. | string[] |
Arroyos | Lista de secuencias para este flujo de datos. | Matriz de cadenas que contiene cualquiera de: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
DataCollectionRuleDataSources
Nombre | Descripción | Valor |
---|---|---|
Extensiones | Lista de configuraciones de orígenes de datos de extensión de máquina virtual de Azure. | extensionDataSource[] |
performanceCounters | Lista de configuraciones del origen de datos del contador de rendimiento. | PerfCounterDataSource [] |
syslog | Lista de configuraciones de origen de datos de Syslog. | syslogDataSource[] |
windowsEventLogs | Lista de configuraciones de origen de datos del registro de eventos de Windows. | windowsEventLogDataSource[] |
ExtensionDataSource
Nombre | Descripción | Valor |
---|---|---|
extensionName | Nombre de la extensión de máquina virtual. | string (obligatorio) |
extensionSettings | Configuración de la extensión. El formato es específico para una extensión determinada. | |
inputDataSources | La lista de orígenes de datos de los que esta extensión necesita datos. | string[] |
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
PerfCounterDataSource
Nombre | Descripción | Valor |
---|---|---|
counterSpecifiers | Lista de nombres de especificador de los contadores de rendimiento que desea recopilar. Use un carácter comodín (*) para recopilar un contador para todas las instancias. Para obtener una lista de contadores de rendimiento en Windows, ejecute el comando "typeperf". |
string[] |
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
samplingFrequencyInSeconds | Número de segundos entre medidas de contador consecutivas (muestras). | Int |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-InsightsMetrics" "Microsoft-Perf" |
SyslogDataSource
Nombre | Descripción | Valor |
---|---|---|
facilityNames | Lista de nombres de instalación. | Matriz de cadenas que contiene cualquiera de: '*' 'alert' "audit" 'autenticación' 'authpriv' 'clock' 'cron' "demonio" 'ftp' 'kern' 'local0' 'local1' 'local2' 'local3' 'local4' 'local5' 'local6' 'local7' 'lpr' 'mail' 'mark' 'noticias' 'nopri' 'ntp' 'syslog' "usuario" 'uucp' |
logLevels | Niveles de registro que se van a recopilar. | Matriz de cadenas que contiene cualquiera de: '*' "Alerta" "Crítico" "Depurar" "Emergencia" 'Error' 'Info' 'Aviso' 'Advertencia' |
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-Syslog" |
WindowsEventLogDataSource
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-Event" "Microsoft-WindowsEvent" |
xPathQueries | Lista de consultas del registro de eventos de Windows en formato XPATH. | string[] |
DataCollectionRuleDestinations
Nombre | Descripción | Valor |
---|---|---|
azureMonitorMetrics | Destino de métricas de Azure Monitor. | DestinationsSpecAzureMonitorMetrics |
logAnalytics | Lista de destinos de Log Analytics. | logAnalyticsDestination [] |
DestinosSpecAzureMonitorMetrics
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre descriptivo para el destino. Este nombre debe ser único en todos los destinos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
LogAnalyticsDestination
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre descriptivo para el destino. Este nombre debe ser único en todos los destinos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
workspaceResourceId | Identificador de recurso del área de trabajo de Log Analytics. | cuerda |
Plantillas de inicio rápido
Las siguientes plantillas de inicio rápido implementan este tipo de recurso.
Plantilla | Descripción |
---|---|
implementación del escalado automático de Darktrace vSensors |
Esta plantilla le permite implementar automáticamente una implementación de escalado automático de Darktrace vSensors. |
regla de recopilación de datos para syslog |
Esta plantilla crea una regla de recopilación de datos que define el origen de datos (Syslog) y el área de trabajo de destino. |
Definición de recursos de Terraform (proveedor AzAPI)
El tipo de recurso dataCollectionRules se puede implementar con operaciones destinadas a:
- grupos de recursos de
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.Insights/dataCollectionRules, agregue el siguiente terraform a la plantilla.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Insights/dataCollectionRules@2021-04-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
body = jsonencode({
properties = {
dataFlows = [
{
destinations = [
"string"
]
streams = [
"string"
]
}
]
dataSources = {
extensions = [
{
extensionName = "string"
inputDataSources = [
"string"
]
name = "string"
streams = [
"string"
]
}
]
performanceCounters = [
{
counterSpecifiers = [
"string"
]
name = "string"
samplingFrequencyInSeconds = int
streams = [
"string"
]
}
]
syslog = [
{
facilityNames = [
"string"
]
logLevels = [
"string"
]
name = "string"
streams = "Microsoft-Syslog"
}
]
windowsEventLogs = [
{
name = "string"
streams = [
"string"
]
xPathQueries = [
"string"
]
}
]
}
description = "string"
destinations = {
azureMonitorMetrics = {
name = "string"
}
logAnalytics = [
{
name = "string"
workspaceResourceId = "string"
}
]
}
}
kind = "string"
})
}
Valores de propiedad
dataCollectionRules
Nombre | Descripción | Valor |
---|---|---|
tipo | El tipo de recurso | "Microsoft.Insights/dataCollectionRules@2021-04-01" |
nombre | El nombre del recurso | string (obligatorio) |
ubicación | Ubicación geográfica donde reside el recurso. | string (obligatorio) |
parent_id | Para realizar la implementación en un grupo de recursos, use el identificador de ese grupo de recursos. | string (obligatorio) |
Etiquetas | Etiquetas de recursos. | Diccionario de nombres y valores de etiqueta. |
amable | Tipo del recurso. | "Linux" "Windows" |
Propiedades | Propiedades de recursos. | DataCollectionRuleResourceProperties |
DataCollectionRuleResourceProperties
Nombre | Descripción | Valor |
---|---|---|
dataFlows | Especificación de flujos de datos. | DataFlow [] |
dataSources | Especificación de orígenes de datos. Esta propiedad es opcional y se puede omitir si la regla está pensada para usarse a través de llamadas directas al punto de conexión aprovisionado. |
dataCollectionRuleDataSources |
descripción | Descripción de la regla de recopilación de datos. | cuerda |
Destinos | Especificación de destinos. | DataCollectionRuleDestinations |
Flujo de datos
Nombre | Descripción | Valor |
---|---|---|
Destinos | Lista de destinos para este flujo de datos. | string[] |
Arroyos | Lista de secuencias para este flujo de datos. | Matriz de cadenas que contiene cualquiera de: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
DataCollectionRuleDataSources
Nombre | Descripción | Valor |
---|---|---|
Extensiones | Lista de configuraciones de orígenes de datos de extensión de máquina virtual de Azure. | extensionDataSource[] |
performanceCounters | Lista de configuraciones del origen de datos del contador de rendimiento. | PerfCounterDataSource [] |
syslog | Lista de configuraciones de origen de datos de Syslog. | syslogDataSource[] |
windowsEventLogs | Lista de configuraciones de origen de datos del registro de eventos de Windows. | windowsEventLogDataSource[] |
ExtensionDataSource
Nombre | Descripción | Valor |
---|---|---|
extensionName | Nombre de la extensión de máquina virtual. | string (obligatorio) |
extensionSettings | Configuración de la extensión. El formato es específico para una extensión determinada. | |
inputDataSources | La lista de orígenes de datos de los que esta extensión necesita datos. | string[] |
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
PerfCounterDataSource
Nombre | Descripción | Valor |
---|---|---|
counterSpecifiers | Lista de nombres de especificador de los contadores de rendimiento que desea recopilar. Use un carácter comodín (*) para recopilar un contador para todas las instancias. Para obtener una lista de contadores de rendimiento en Windows, ejecute el comando "typeperf". |
string[] |
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
samplingFrequencyInSeconds | Número de segundos entre medidas de contador consecutivas (muestras). | Int |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-InsightsMetrics" "Microsoft-Perf" |
SyslogDataSource
Nombre | Descripción | Valor |
---|---|---|
facilityNames | Lista de nombres de instalación. | Matriz de cadenas que contiene cualquiera de: "*" "alerta" "auditar" "autenticación" "authpriv" "reloj" "cron" "demonio" "ftp" "kern" "local0" "local1" "local2" "local3" "local4" "local5" "local6" "local7" "lpr" "mail" "marcar" "noticias" "nopri" "ntp" "syslog" "usuario" "uucp" |
logLevels | Niveles de registro que se van a recopilar. | Matriz de cadenas que contiene cualquiera de: "*" "Alerta" "Crítico" "Depurar" "Emergencia" "Error" "Información" "Aviso" "Advertencia" |
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-Syslog" |
WindowsEventLogDataSource
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre descriptivo para el origen de datos. Este nombre debe ser único en todos los orígenes de datos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
Arroyos | Lista de secuencias a las que se enviará este origen de datos. Una secuencia indica a qué esquema se usará para estos datos y, normalmente, a qué tabla de Log Analytics se enviarán los datos. |
Matriz de cadenas que contiene cualquiera de: "Microsoft-Event" "Microsoft-WindowsEvent" |
xPathQueries | Lista de consultas del registro de eventos de Windows en formato XPATH. | string[] |
DataCollectionRuleDestinations
Nombre | Descripción | Valor |
---|---|---|
azureMonitorMetrics | Destino de métricas de Azure Monitor. | DestinationsSpecAzureMonitorMetrics |
logAnalytics | Lista de destinos de Log Analytics. | logAnalyticsDestination [] |
DestinosSpecAzureMonitorMetrics
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre descriptivo para el destino. Este nombre debe ser único en todos los destinos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
LogAnalyticsDestination
Nombre | Descripción | Valor |
---|---|---|
nombre | Nombre descriptivo para el destino. Este nombre debe ser único en todos los destinos (independientemente del tipo) dentro de la regla de recopilación de datos. |
cuerda |
workspaceResourceId | Identificador de recurso del área de trabajo de Log Analytics. | cuerda |