この記事では、Log Analytics ワークスペース内のすべてのAzure Monitor ログ テーブルのリファレンスと、主な機能のサポートについて説明します。
| 特徴 | Icon | 説明 |
|---|---|---|
| 基本的な テーブルのサポート |
|
基本的なテーブル プラン では、トラブルシューティングとインシデント対応に必要なアクセス頻度の低いデータにコスト効率の高いストレージが提供されます。 |
| 補助テーブル/レイク テーブルの サポート |
|
補助テーブル プラン では、監査とコンプライアンスに必要な大量の詳細ログとデータに対して、長期的で安価なストレージが提供されます。 補助テーブルは Lake 専用インジェストとも呼ばれ、分析テーブルからミラー化されることなく、Microsoft Sentinel Datalake への取り込みのサポートを参照します。 |
| DCR ワークスペース変換 のサポート |
|
データ収集規則 (DCR) は、Log Analytics ワークスペースに送信される前に、ワークスペース変換を使用して受信データをフィルター処理または変更できます。 この機能は、インジェスト時間 DCR のサポート、またはMicrosoft Sentinelのフィルター機能とも呼ばれます。 |
| インジェスト API のサポート | ✅ | インジェスト API とそれを実装するクライアント ライブラリをログに記録し、API をサポートするテーブルにデータを送信できます。 |
Note
テーブル機能のサポートは定期的に追加されます。 更新プログラムについては、この記事を参照してください。
次の参照マトリックスには、すべてのAzure Monitorログ テーブルが含まれています。 この同じテーブルの一覧は、匿名 API 呼び出し ( https://api.loganalytics.io/v1/metadata) を通じて使用できます。 テーブルがその機能をサポートしていない場合、機能列は空白になります。