triggered Analytics Rule Run - Get
Ottiene l'esecuzione della regola di analisi attivata.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/{ruleRunId}?api-version=2025-10-01-preview
Parametri dell'URI
| Nome | In | Necessario | Tipo | Descrizione |
|---|---|---|---|---|
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Nome del gruppo di risorse. Il nome è insensibile alle maiuscole e minuscole. |
|
rule
|
path | True |
string |
ID regola attivata |
|
subscription
|
path | True |
string (uuid) |
ID della sottoscrizione di destinazione. Il valore deve essere un UUID. |
|
workspace
|
path | True |
string minLength: 1maxLength: 90 pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ |
Nome dell'area di lavoro. |
|
api-version
|
query | True |
string minLength: 1 |
Versione dell'API da usare per questa operazione. |
Risposte
| Nome | Tipo | Descrizione |
|---|---|---|
| 200 OK |
L'operazione di Azure è stata completata correttamente. |
|
| Other Status Codes |
Risposta di errore imprevista. |
Sicurezza
azure_auth
Flusso OAuth2 di Azure Active Directory.
Tipo:
oauth2
Flow:
implicit
URL di autorizzazione:
https://login.microsoftonline.com/common/oauth2/authorize
Ambiti
| Nome | Descrizione |
|---|---|
| user_impersonation | impersonare il tuo account utente |
Esempio
triggeredAnalyticsRuleRun_Get
Esempio di richiesta
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/65360bb0-8986-4ade-a89d-af3cf44d28aa?api-version=2025-10-01-preview
Risposta di esempio
{
"name": "65360bb0-8986-4ade-a89d-af3cf44d28aa",
"type": "Microsoft.SecurityInsights/TriggeredAnalyticsRuleRuns",
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalIinsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/65360bb0-8986-4ade-a89d-af3cf44d28aa",
"properties": {
"executionTimeUtc": "2022-12-22T15:37:03.074Z",
"provisioningState": "InProgress",
"ruleId": "358e16da-ab76-4027-89e1-15937a6ed401",
"ruleRunAdditionalData": {
"auditCorrelationId": "b8540a76-cb05-4a9b-8d52-9959b509e4ad",
"createdBy": "user@microsoft.com",
"healthCorrelationId": "dadd8fdc-fc7a-4005-a289-4e164cb75093"
},
"triggeredAnalyticsRuleRunId": "65360bb0-8986-4ade-a89d-af3cf44d28aa"
}
}
Definizioni
| Nome | Descrizione |
|---|---|
|
Cloud |
Struttura della risposta di errore. |
|
Cloud |
Dettagli errore. |
|
created |
Tipo di identità che ha creato la risorsa. |
|
Provisioning |
Stato di provisioning dell'esecuzione della regola di analisi attivata |
|
system |
Metadati relativi alla creazione e all'ultima modifica della risorsa. |
|
Triggered |
Esecuzione della regola di analisi attivata |
CloudError
Struttura della risposta di errore.
| Nome | Tipo | Descrizione |
|---|---|---|
| error |
Dati di errore |
CloudErrorBody
Dettagli errore.
| Nome | Tipo | Descrizione |
|---|---|---|
| code |
string |
Identificatore dell'errore. I codici sono invarianti e devono essere utilizzati a livello di codice. |
| message |
string |
Messaggio che descrive l'errore, destinato a essere adatto per la visualizzazione in un'interfaccia utente. |
createdByType
Tipo di identità che ha creato la risorsa.
| Valore | Descrizione |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
ProvisioningState
Stato di provisioning dell'esecuzione della regola di analisi attivata
| Valore | Descrizione |
|---|---|
| Accepted |
Accettato |
| InProgress |
InProgress |
| Succeeded |
Succeeded |
| Failed |
Non riuscito |
| Canceled |
Annullato |
systemData
Metadati relativi alla creazione e all'ultima modifica della risorsa.
| Nome | Tipo | Descrizione |
|---|---|---|
| createdAt |
string (date-time) |
Timestamp della creazione della risorsa (UTC). |
| createdBy |
string |
Identità che ha creato la risorsa. |
| createdByType |
Tipo di identità che ha creato la risorsa. |
|
| lastModifiedAt |
string (date-time) |
Timestamp dell'ultima modifica della risorsa (UTC) |
| lastModifiedBy |
string |
Identità che ha modificato l'ultima volta la risorsa. |
| lastModifiedByType |
Tipo di identità che ha modificato l'ultima volta la risorsa. |
TriggeredAnalyticsRuleRun
Esecuzione della regola di analisi attivata
| Nome | Tipo | Descrizione |
|---|---|---|
| etag |
string |
Etag della risorsa di Azure |
| id |
string (arm-id) |
Identificatore di risorsa completamente qualificato per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
nome della risorsa. |
| properties.executionTimeUtc |
string (date-time) |
|
| properties.provisioningState |
Stato di provisioning dell'esecuzione della regola di analisi attivata |
|
| properties.ruleId |
string |
|
| properties.ruleRunAdditionalData |
Dizionario di <qualsiasi> |
|
| properties.triggeredAnalyticsRuleRunId |
string |
|
| systemData |
Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy. |
|
| type |
string |
Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts" |