Condividi tramite


triggered Analytics Rule Run - Get

Ottiene l'esecuzione della regola di analisi attivata.

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/{ruleRunId}?api-version=2024-01-01-preview

Parametri dell'URI

Nome In Necessario Tipo Descrizione
resourceGroupName
path True

string

Nome del gruppo di risorse. Per il nome non viene fatta distinzione tra maiuscole e minuscole.

ruleRunId
path True

string

ID regola attivata

subscriptionId
path True

string

ID della sottoscrizione di destinazione.

workspaceName
path True

string

Nome dell'area di lavoro.

Criterio di espressione regolare: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$

api-version
query True

string

Versione dell'API da usare per questa operazione.

Risposte

Nome Tipo Descrizione
200 OK

TriggeredAnalyticsRuleRun

OK

Other Status Codes

CloudError

Risposta di errore che descrive perché l'operazione non è riuscita.

Sicurezza

azure_auth

Flusso OAuth2 di Azure Active Directory

Tipo: oauth2
Flow: implicit
URL di autorizzazione: https://login.microsoftonline.com/common/oauth2/authorize

Ambiti

Nome Descrizione
user_impersonation rappresentare l'account utente

Esempio

triggeredAnalyticsRuleRun_Get

Esempio di richiesta

GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/65360bb0-8986-4ade-a89d-af3cf44d28aa?api-version=2024-01-01-preview

Risposta di esempio

{
  "id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalIinsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/65360bb0-8986-4ade-a89d-af3cf44d28aa",
  "name": "65360bb0-8986-4ade-a89d-af3cf44d28aa",
  "type": "Microsoft.SecurityInsights/TriggeredAnalyticsRuleRuns",
  "properties": {
    "executionTimeUtc": "2022-12-22T15:37:03.074Z",
    "ruleId": "358e16da-ab76-4027-89e1-15937a6ed401",
    "triggeredAnalyticsRuleRunId": "65360bb0-8986-4ade-a89d-af3cf44d28aa",
    "provisioningState": "InProgress",
    "ruleRunAdditionalData": {
      "auditCorrelationId": "b8540a76-cb05-4a9b-8d52-9959b509e4ad",
      "createdBy": "user@microsoft.com",
      "healthCorrelationId": "dadd8fdc-fc7a-4005-a289-4e164cb75093"
    }
  }
}

Definizioni

Nome Descrizione
CloudError

Struttura di risposta degli errori.

CloudErrorBody

Dettagli degli errori.

createdByType

Tipo di identità che ha creato la risorsa.

ProvisioningState

Stato di provisioning della regola di analisi attivata

systemData

Metadati relativi alla creazione e all'ultima modifica della risorsa.

TriggeredAnalyticsRuleRun

Esecuzione della regola di analisi attivata

CloudError

Struttura di risposta degli errori.

Nome Tipo Descrizione
error

CloudErrorBody

Dati di errore

CloudErrorBody

Dettagli degli errori.

Nome Tipo Descrizione
code

string

Identificatore dell'errore. I codici sono invarianti e devono essere usati a livello di codice.

message

string

Messaggio che descrive l'errore, destinato a essere adatto per la visualizzazione in un'interfaccia utente.

createdByType

Tipo di identità che ha creato la risorsa.

Nome Tipo Descrizione
Application

string

Key

string

ManagedIdentity

string

User

string

ProvisioningState

Stato di provisioning della regola di analisi attivata

Nome Tipo Descrizione
Accepted

string

Canceled

string

Failed

string

InProgress

string

Succeeded

string

systemData

Metadati relativi alla creazione e all'ultima modifica della risorsa.

Nome Tipo Descrizione
createdAt

string

Timestamp della creazione di risorse (UTC).

createdBy

string

Identità che ha creato la risorsa.

createdByType

createdByType

Tipo di identità che ha creato la risorsa.

lastModifiedAt

string

Timestamp dell'ultima modifica della risorsa (UTC)

lastModifiedBy

string

Identità che ha modificato l'ultima risorsa.

lastModifiedByType

createdByType

Tipo di identità che ha modificato l'ultima risorsa.

TriggeredAnalyticsRuleRun

Esecuzione della regola di analisi attivata

Nome Tipo Descrizione
etag

string

Etag della risorsa di Azure

id

string

ID di risorsa completo per la risorsa. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}

name

string

nome della risorsa.

properties.executionTimeUtc

string

properties.provisioningState

ProvisioningState

Stato di provisioning della regola di analisi attivata

properties.ruleId

string

properties.ruleRunAdditionalData
properties.triggeredAnalyticsRuleRunId

string

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createBy e modificateBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"