Entities - Get Insights
Elemzések végrehajtása egy entitáshoz.
POST https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/entities/{entityId}/getInsights?api-version=2025-04-01-preview
URI-paraméterek
Name | In | Kötelező | Típus | Description |
---|---|---|---|---|
entity
|
path | True |
string |
entitás azonosítója |
resource
|
path | True |
string minLength: 1maxLength: 90 |
Az erőforráscsoport neve. A név nem megkülönbözteti a kis- és nagybetűket. |
subscription
|
path | True |
string (uuid) |
A cél-előfizetés azonosítója. Az értéknek UUID-nek kell lennie. |
workspace
|
path | True |
string minLength: 1maxLength: 90 pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ |
A munkaterület neve. |
api-version
|
query | True |
string minLength: 1 |
A művelethez használandó API-verzió. |
Kérelem törzse
Name | Kötelező | Típus | Description |
---|---|---|---|
endTime | True |
string (date-time) |
A befejezési idősor dátuma, így a visszaadott eredmények ennél a dátumnál korábbiak. |
startTime | True |
string (date-time) |
A kezdő ütemterv dátuma, így a visszaadott eredmények ezt a dátumot követik. |
addDefaultExtendedTimeRange |
boolean |
Azt jelzi, hogy a lekérdezés időtartományát ki kell-e terjeszteni a lekérdezés alapértelmezett időtartományával. Az alapértelmezett érték hamis |
|
insightQueryIds |
string[] (uuid) |
Az Insights lekérdezésazonosítójának listája. Ha üres, az alapértelmezett érték az entitás összes elemzési értéke |
Válaszok
Name | Típus | Description |
---|---|---|
200 OK |
OKÉ |
|
Other Status Codes |
Hibaválasz, amely leírja, hogy miért nem sikerült a művelet. |
Biztonság
azure_auth
Azure Active Directory OAuth2 Flow
Típus:
oauth2
Folyamat:
implicit
Engedélyezési URL:
https://login.microsoftonline.com/common/oauth2/authorize
Hatókörök
Name | Description |
---|---|
user_impersonation | a felhasználói fiók megszemélyesítése |
Példák
Entity Insight
Mintakérelem
POST https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/entities/e1d3d618-e11f-478b-98e3-bb381539a8e1/getInsights?api-version=2025-04-01-preview
{
"addDefaultExtendedTimeRange": false,
"startTime": "2021-09-01T00:00:00.000Z",
"endTime": "2021-10-01T00:00:00.000Z",
"insightQueryIds": [
"cae8d0aa-aa45-4d53-8d88-17dd64ffd4e4"
]
}
Mintaválasz
{
"value": [
{
"tableQueryResults": {
"columns": [
{
"name": "Title",
"type": "string"
},
{
"name": "NameCount",
"type": "long"
},
{
"name": "SIDCount",
"type": "long"
},
{
"name": "InternalOrder",
"type": "long"
},
{
"name": "Index",
"type": "long"
}
],
"rows": [
[
"MyTitle",
"15",
"SID",
"1",
"1"
]
]
},
"chartQueryResults": [
{
"columns": [
{
"name": "TimeGenerated",
"type": "datetime"
},
{
"name": "Count",
"type": "long"
},
{
"name": "Legend",
"type": "string"
}
],
"rows": [
[
"2021-09-01T00:00:00.000Z",
"55",
"SomeLegend"
]
]
}
],
"queryTimeInterval": {
"startTime": "2021-09-01T23:35:20Z",
"endTime": "2021-09-01T23:35:20Z"
},
"queryId": "e29ee1ef-7445-455e-85f1-269f2d536d61"
}
],
"metaData": {
"totalCount": 7,
"errors": [
{
"kind": "Insight",
"queryId": "4a70a63d-25c4-6312-b73e-4f302a90c06a",
"errorMessage": "Internal server error"
}
]
}
}
Definíciók
Name | Description |
---|---|
Cloud |
Hibaválasz-struktúra. |
Cloud |
Hiba részletei. |
Columns |
A tábla oszlopainak metaadatai |
Entity |
Az adott entitás elemzési műveletének végrehajtásához szükséges paraméterek. |
Entity |
A Get Insights eredményműveleti válasza. |
Entity |
Entitáselemzési elem. |
Get |
a lekérdezés típusa |
Get |
GetInsights-lekérdezési hibák. |
Get |
Insights-eredmények metaadatainak lekérése. |
Insights |
Táblaelemzési lekérdezés lekérdezésének eredményei. |
Query |
Az az időintervallum, amelyen a lekérdezés ténylegesen végrehajtva van. |
CloudError
Hibaválasz-struktúra.
Name | Típus | Description |
---|---|---|
error |
Hibaadatok |
CloudErrorBody
Hiba részletei.
Name | Típus | Description |
---|---|---|
code |
string |
A hiba azonosítója. A kódok invariánsak, és programozott módon használhatók. |
message |
string |
A hibát leíró üzenet, amely alkalmas a felhasználói felületen való megjelenítésre. |
Columns
A tábla oszlopainak metaadatai
Name | Típus | Description |
---|---|---|
name |
string |
a kolum neve |
type |
string |
a kolum típusa |
EntityGetInsightsParameters
Az adott entitás elemzési műveletének végrehajtásához szükséges paraméterek.
Name | Típus | Description |
---|---|---|
addDefaultExtendedTimeRange |
boolean |
Azt jelzi, hogy a lekérdezés időtartományát ki kell-e terjeszteni a lekérdezés alapértelmezett időtartományával. Az alapértelmezett érték hamis |
endTime |
string (date-time) |
A befejezési idősor dátuma, így a visszaadott eredmények ennél a dátumnál korábbiak. |
insightQueryIds |
string[] (uuid) |
Az Insights lekérdezésazonosítójának listája. Ha üres, az alapértelmezett érték az entitás összes elemzési értéke |
startTime |
string (date-time) |
A kezdő ütemterv dátuma, így a visszaadott eredmények ezt a dátumot követik. |
EntityGetInsightsResponse
A Get Insights eredményműveleti válasza.
Name | Típus | Description |
---|---|---|
metaData |
A get insights művelet eredményeinek metaadatai. |
|
value |
Az elemzések értékeket eredményeznek. |
EntityInsightItem
Entitáselemzési elem.
Name | Típus | Description |
---|---|---|
chartQueryResults |
Táblaelemzési lekérdezés lekérdezésének eredményei. |
|
queryId |
string |
Az elemzés lekérdezésazonosítója |
queryTimeInterval |
Az az időintervallum, amelyen a lekérdezés ténylegesen végrehajtva van. |
|
tableQueryResults |
Táblaelemzési lekérdezés lekérdezésének eredményei. |
GetInsightsError
a lekérdezés típusa
Érték | Description |
---|---|
Insight |
GetInsightsErrorKind
GetInsights-lekérdezési hibák.
Name | Típus | Description |
---|---|---|
errorMessage |
string |
a hibaüzenet |
kind |
a lekérdezés típusa |
|
queryId |
string |
a lekérdezés azonosítója |
GetInsightsResultsMetadata
Insights-eredmények metaadatainak lekérése.
Name | Típus | Description |
---|---|---|
errors |
a sikertelen lekérdezésekkel kapcsolatos információk |
|
totalCount |
integer (int32) |
az elemzési kérelemhez talált összes elem |
InsightsTableResult
Táblaelemzési lekérdezés lekérdezésének eredményei.
Name | Típus | Description |
---|---|---|
columns |
Columns[] |
A tábla oszlopainak metaadatai |
rows |
string[] |
A tábla soradatai |
QueryTimeInterval
Az az időintervallum, amelyen a lekérdezés ténylegesen végrehajtva van.
Name | Típus | Description |
---|---|---|
endTime |
string (date-time) |
Elemzési lekérdezés befejezési ideje |
startTime |
string (date-time) |
Elemzési lekérdezés kezdési időpontja |