Condividi tramite


Allerta

La tabella Alert contiene informazioni legacy registrate solo nelle versioni precedenti degli avvisi di ricerca log. Il metodo ufficiale per eseguire query su tutti gli avvisi, indipendentemente dalla versione o dal tipo di avviso, consiste nell'usare Azure Resource Graph (ARG) per eseguire query sui metadati degli avvisi.

Attributi di tabella

Attributo Valore
Tipi di risorse -
Categorie Monitoraggio di Azure
Soluzioni Gestione dei Log
Log di base NO
Trasformazione al momento dell'ingestione
Esempi di query -

Colonne

Colonna TIPO Descrizione
AlertContext string Dettagli dell'elemento di dati che ha causato la generazione dell'avviso nel formato XML.
Descrizione dell'Avviso string Descrizione dettagliata dell'avviso.
Errore di Avviso string
AlertId string GUID dell'avviso.
AlertName string Nome dell'avviso.
AlertPriority string Livello di priorità dell'avviso.
AlertRuleId string
AlertRuleInstanceId string
AlertSeverity string Livello di gravità dell'avviso.
AlertState string Ultimo stato di risoluzione dell'avviso.
Stato di Allerta INT
DescrizioneTipoAllerta string
AlertTypeNumber INT
AlertValue INT
_BilledSize real Dimensioni del record in byte
Commenti string
Computatore string
Custom1 string
Custom10 string
Custom2 string
Custom3 string
Custom4 string
Custom5 string
Custom6 string
Custom7 string
Custom8 string
Custom9 string
Espressione string
Bandiere INT
Descrizione delle bandiere string
Nome dell'Host string
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'inserimento non viene fatturato all'account Azure
LastModifiedBy string Nome dell'utente che ha effettuato l'ultima modifica dell'avviso.
CollegamentoAiRisultatiDiRicerca string
NomeDelGruppoDiGestione string Nome del gruppo di gestione per gli agenti di System Center Operations Manager.
ObjectDisplayName string
PriorityNumber INT
Quesito string
QueryExecutionEndTime data e ora
QueryExecutionStartTime data e ora
RemediationJobId string
RemediationRunbookName string
RepeatCount INT Numero di volte in cui è stato generato lo stesso avviso per lo stesso oggetto monitorato dalla risoluzione.
ResolvedBy string Nome dell'utente che ha risolto l'avviso. Vuoto se l'avviso non è ancora stato risolto.
ResourceId string
_ResourceId string Identificatore univoco della risorsa a cui è associato il record.
Tipo di Risorsa string
Valore delle Risorse string
RootObjectName string
ServiceDeskConnectionName string
ServiceDeskId string
ServiceDeskWorkItemLink string
TipoDiElementoDiLavoroDelServiceDesk string
SourceDisplayName string Nome visualizzato dell'oggetto di monitoraggio che ha generato l'avviso.
SourceFullName string Nome completo dell'oggetto di monitoraggio che ha generato l'avviso.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure.
TipoDiStato string
Descrizione dello stato string
_SubscriptionId (ID sottoscrizione) string Identificatore univoco della sottoscrizione a cui è associato il record
TemplateId string
ThresholdOperator string
Valore di Soglia INT
ID del biglietto string ID del ticket per l'avviso se l'ambiente System Center Operations Manager è integrato con un processo di assegnazione di ticket per gli avvisi. Vuoto se non è assegnato alcun ID ticket.
TimeGenerated data e ora Data e ora di creazione del record.
TimeLastModified data e ora Data e ora in cui è stato modificato l'avviso.
TimeRaised data e ora Data e ora in cui è stato generato l'avviso.
TimeResolved data e ora Data e ora in cui è stato risolto l'avviso. Vuoto se l'avviso non è ancora stato risolto.
TriggerId string
TIPO string Nome della tabella
URL string
ValueDescription string
ValueFlags INT
ValueFlagsDescription string