Bicep リソース定義
dataCollectionRules リソースの種類は、次を対象とする操作と共にデプロイできます。
- リソース グループの - リソース グループのデプロイ コマンド 参照
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.Insights/dataCollectionRules リソースを作成するには、次の Bicep をテンプレートに追加します。
resource symbolicname 'Microsoft.Insights/dataCollectionRules@2021-04-01' = {
kind: 'string'
location: 'string'
name: 'string'
properties: {
dataFlows: [
{
destinations: [
'string'
]
streams: [
'string'
]
}
]
dataSources: {
extensions: [
{
extensionName: 'string'
extensionSettings: any(...)
inputDataSources: [
'string'
]
name: 'string'
streams: [
'string'
]
}
]
performanceCounters: [
{
counterSpecifiers: [
'string'
]
name: 'string'
samplingFrequencyInSeconds: int
streams: [
'string'
]
}
]
syslog: [
{
facilityNames: [
'string'
]
logLevels: [
'string'
]
name: 'string'
streams: [
'string'
]
}
]
windowsEventLogs: [
{
name: 'string'
streams: [
'string'
]
xPathQueries: [
'string'
]
}
]
}
description: 'string'
destinations: {
azureMonitorMetrics: {
name: 'string'
}
logAnalytics: [
{
name: 'string'
workspaceResourceId: 'string'
}
]
}
}
tags: {
{customized property}: 'string'
}
}
プロパティ値
Microsoft.Insights/dataCollectionRules
名前 | 形容 | 価値 |
---|---|---|
種類 | リソースの種類。 | 「リナックス」 「ウィンドウズ」 |
場所 | リソースが存在する地理的な場所。 | string (必須) |
名前 | リソース名 | string (必須) |
プロパティ | リソースのプロパティ。 | DataCollectionRuleResourceProperties の |
タグ | リソース タグ | タグ名と値のディクショナリ。 テンプレート の |
DataCollectionRuleデータソース
名前 | 形容 | 価値 |
---|---|---|
拡張 機能 | Azure VM 拡張機能のデータ ソース構成の一覧。 | ExtensionDataSource[] |
パフォーマンスカウンター | パフォーマンス カウンターのデータ ソース構成の一覧。 | PerfCounterDataSource[] |
シスログ | Syslog データ ソース構成の一覧。 | Syslogデータソース[] |
windowsイベントログ | Windows イベント ログのデータ ソース構成の一覧。 | WindowsEventLogDataSource[] |
DataCollectionRuleDestinations (英語)
名前 | 形容 | 価値 |
---|---|---|
azureMonitorMetrics | Azure Monitor メトリックの宛先。 | DestinationsSpecAzureMonitorMetrics |
ログアナリティクス | Log Analytics の宛先の一覧。 | LogAnalyticsの宛先[] |
DataCollectionRuleResourceProperties (英語)
名前 | 形容 | 価値 |
---|---|---|
データフロー | データ フローの仕様。 | データフロー[] |
データソース | データ ソースの仕様。 このプロパティは省略可能であり、ルールがプロビジョニングされたエンドポイントへの直接呼び出しで使用される場合は省略できます。 |
DataCollectionRuleデータソース |
形容 | データ収集規則の説明。 | 糸 |
目的 地 | 変換先の指定。 | DataCollectionRuleDestinations の |
DataCollectionRuleリソースタグ
名前 | 形容 | 価値 |
---|
データフロー
名前 | 形容 | 価値 |
---|---|---|
目的 地 | このデータ フローの宛先の一覧。 | 文字列[] |
ストリーム | このデータ フローのストリームの一覧。 | 次のいずれかを含む文字列配列: 「マイクロソフトイベント」 「Microsoft-InsightsMetrics」 「マイクロソフト-パフォーマンス」 「マイクロソフト-syslog」 「Microsoft-Windowsイベント」 |
DestinationsSpecAzureMonitorMetrics
名前 | 形容 | 価値 |
---|---|---|
名前 | 宛先のフレンドリ名。 この名前は、データ収集規則内のすべての宛先 (種類に関係なく) で一意である必要があります。 |
糸 |
ExtensionDataSource(拡張データソース)
名前 | 形容 | 価値 |
---|---|---|
拡張子名 | VM 拡張機能の名前。 | string (必須) |
extension設定 | 拡張機能の設定。 この形式は、特定の拡張機能に固有です。 | 任意 |
inputDataSources (入力データソース) | この拡張機能に必要なデータ ソースの一覧。 | 文字列[] |
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「マイクロソフトイベント」 「Microsoft-InsightsMetrics」 「マイクロソフト-パフォーマンス」 「マイクロソフト-syslog」 「Microsoft-Windowsイベント」 |
LogAnalyticsの宛先
名前 | 形容 | 価値 |
---|---|---|
名前 | 宛先のフレンドリ名。 この名前は、データ収集規則内のすべての宛先 (種類に関係なく) で一意である必要があります。 |
糸 |
ワークスペースリソースID | Log Analytics ワークスペースのリソース ID。 | 糸 |
PerfCounterDataSource
名前 | 形容 | 価値 |
---|---|---|
counterSpecifiers (カウンター指定子) | 収集するパフォーマンス カウンターの指定子名の一覧。 ワイルドカード (*) を使用して、すべてのインスタンスのカウンターを収集します。 Windows でパフォーマンス カウンターの一覧を取得するには、コマンド 'typeperf' を実行します。 |
文字列[] |
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
サンプリング周波数 (秒) | 連続するカウンター測定 (サンプル) 間の秒数。 | 整数 (int) |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「Microsoft-InsightsMetrics」 「マイクロソフト-パフォーマンス」 |
Syslogデータソース
名前 | 形容 | 価値 |
---|---|---|
施設名 | 施設名の一覧。 | 次のいずれかを含む文字列配列: '*' 「アラート」 「監査」 '認証' 'authpriv' 「時計」 'cron' 'デーモン' 'ftp' 'カーン' 'local0' 'local1' 'local2' 'local3' 「ローカル4」 'local5' 'local6' 「ローカル7」 「LPR」 'メール' 'マーク' 「ニュース」 「ノプリ」 「NTP」 'syslog' 'ユーザー' 'UUCP' |
ログレベル | 収集するログ レベル。 | 次のいずれかを含む文字列配列: '*' 「アラート」 「重大」 「デバッグ」 '緊急' 「エラー」 「情報」 '注意' 「警告」 |
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「マイクロソフト-syslog」 |
WindowsEventLogDataSource の
名前 | 形容 | 価値 |
---|---|---|
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「マイクロソフトイベント」 「Microsoft-Windowsイベント」 |
xPathクエリ | XPATH 形式の Windows イベント ログ クエリの一覧。 | 文字列[] |
使用例
Azure 検証済みモジュール
次の Azure 検証済みモジュール を使用して、このリソースの種類をデプロイできます。
モジュール | 形容 |
---|---|
データ収集ルール | データ収集ルールのAVMリソース・モジュール |
Azure クイック スタートのサンプル
次 Azure クイック スタート テンプレート、このリソースの種類をデプロイするための Bicep サンプルが含まれています。
Bicep ファイル | 形容 |
---|---|
Secure AI Foundry をマネージド仮想ネットワークでデプロイ | このテンプレートは、堅牢なネットワークと ID のセキュリティ制限を備えた安全な Azure AI Foundry 環境を作成します。 |
ARM テンプレート リソース定義
dataCollectionRules リソースの種類は、次を対象とする操作と共にデプロイできます。
- リソース グループの - リソース グループのデプロイ コマンド 参照
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.Insights/dataCollectionRules リソースを作成するには、次の JSON をテンプレートに追加します。
{
"type": "Microsoft.Insights/dataCollectionRules",
"apiVersion": "2021-04-01",
"name": "string",
"kind": "string",
"location": "string",
"properties": {
"dataFlows": [
{
"destinations": [ "string" ],
"streams": [ "string" ]
}
],
"dataSources": {
"extensions": [
{
"extensionName": "string",
"extensionSettings": {},
"inputDataSources": [ "string" ],
"name": "string",
"streams": [ "string" ]
}
],
"performanceCounters": [
{
"counterSpecifiers": [ "string" ],
"name": "string",
"samplingFrequencyInSeconds": "int",
"streams": [ "string" ]
}
],
"syslog": [
{
"facilityNames": [ "string" ],
"logLevels": [ "string" ],
"name": "string",
"streams": [ "string" ]
}
],
"windowsEventLogs": [
{
"name": "string",
"streams": [ "string" ],
"xPathQueries": [ "string" ]
}
]
},
"description": "string",
"destinations": {
"azureMonitorMetrics": {
"name": "string"
},
"logAnalytics": [
{
"name": "string",
"workspaceResourceId": "string"
}
]
}
},
"tags": {
"{customized property}": "string"
}
}
プロパティ値
Microsoft.Insights/dataCollectionRules
名前 | 形容 | 価値 |
---|---|---|
apiVersion (英語) | API のバージョン | '2021-04-01' |
種類 | リソースの種類。 | 「リナックス」 「ウィンドウズ」 |
場所 | リソースが存在する地理的な場所。 | string (必須) |
名前 | リソース名 | string (必須) |
プロパティ | リソースのプロパティ。 | DataCollectionRuleResourceProperties の |
タグ | リソース タグ | タグ名と値のディクショナリ。 テンプレート の |
種類 | リソースの種類 | 'Microsoft.Insights/dataCollectionRules' |
DataCollectionRuleデータソース
名前 | 形容 | 価値 |
---|---|---|
拡張 機能 | Azure VM 拡張機能のデータ ソース構成の一覧。 | ExtensionDataSource[] |
パフォーマンスカウンター | パフォーマンス カウンターのデータ ソース構成の一覧。 | PerfCounterDataSource[] |
シスログ | Syslog データ ソース構成の一覧。 | Syslogデータソース[] |
windowsイベントログ | Windows イベント ログのデータ ソース構成の一覧。 | WindowsEventLogDataSource[] |
DataCollectionRuleDestinations (英語)
名前 | 形容 | 価値 |
---|---|---|
azureMonitorMetrics | Azure Monitor メトリックの宛先。 | DestinationsSpecAzureMonitorMetrics |
ログアナリティクス | Log Analytics の宛先の一覧。 | LogAnalyticsの宛先[] |
DataCollectionRuleResourceProperties (英語)
名前 | 形容 | 価値 |
---|---|---|
データフロー | データ フローの仕様。 | データフロー[] |
データソース | データ ソースの仕様。 このプロパティは省略可能であり、ルールがプロビジョニングされたエンドポイントへの直接呼び出しで使用される場合は省略できます。 |
DataCollectionRuleデータソース |
形容 | データ収集規則の説明。 | 糸 |
目的 地 | 変換先の指定。 | DataCollectionRuleDestinations の |
DataCollectionRuleリソースタグ
名前 | 形容 | 価値 |
---|
データフロー
名前 | 形容 | 価値 |
---|---|---|
目的 地 | このデータ フローの宛先の一覧。 | 文字列[] |
ストリーム | このデータ フローのストリームの一覧。 | 次のいずれかを含む文字列配列: 「マイクロソフトイベント」 「Microsoft-InsightsMetrics」 「マイクロソフト-パフォーマンス」 「マイクロソフト-syslog」 「Microsoft-Windowsイベント」 |
DestinationsSpecAzureMonitorMetrics
名前 | 形容 | 価値 |
---|---|---|
名前 | 宛先のフレンドリ名。 この名前は、データ収集規則内のすべての宛先 (種類に関係なく) で一意である必要があります。 |
糸 |
ExtensionDataSource(拡張データソース)
名前 | 形容 | 価値 |
---|---|---|
拡張子名 | VM 拡張機能の名前。 | string (必須) |
extension設定 | 拡張機能の設定。 この形式は、特定の拡張機能に固有です。 | 任意 |
inputDataSources (入力データソース) | この拡張機能に必要なデータ ソースの一覧。 | 文字列[] |
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「マイクロソフトイベント」 「Microsoft-InsightsMetrics」 「マイクロソフト-パフォーマンス」 「マイクロソフト-syslog」 「Microsoft-Windowsイベント」 |
LogAnalyticsの宛先
名前 | 形容 | 価値 |
---|---|---|
名前 | 宛先のフレンドリ名。 この名前は、データ収集規則内のすべての宛先 (種類に関係なく) で一意である必要があります。 |
糸 |
ワークスペースリソースID | Log Analytics ワークスペースのリソース ID。 | 糸 |
PerfCounterDataSource
名前 | 形容 | 価値 |
---|---|---|
counterSpecifiers (カウンター指定子) | 収集するパフォーマンス カウンターの指定子名の一覧。 ワイルドカード (*) を使用して、すべてのインスタンスのカウンターを収集します。 Windows でパフォーマンス カウンターの一覧を取得するには、コマンド 'typeperf' を実行します。 |
文字列[] |
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
サンプリング周波数 (秒) | 連続するカウンター測定 (サンプル) 間の秒数。 | 整数 (int) |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「Microsoft-InsightsMetrics」 「マイクロソフト-パフォーマンス」 |
Syslogデータソース
名前 | 形容 | 価値 |
---|---|---|
施設名 | 施設名の一覧。 | 次のいずれかを含む文字列配列: '*' 「アラート」 「監査」 '認証' 'authpriv' 「時計」 'cron' 'デーモン' 'ftp' 'カーン' 'local0' 'local1' 'local2' 'local3' 「ローカル4」 'local5' 'local6' 「ローカル7」 「LPR」 'メール' 'マーク' 「ニュース」 「ノプリ」 「NTP」 'syslog' 'ユーザー' 'UUCP' |
ログレベル | 収集するログ レベル。 | 次のいずれかを含む文字列配列: '*' 「アラート」 「重大」 「デバッグ」 '緊急' 「エラー」 「情報」 '注意' 「警告」 |
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「マイクロソフト-syslog」 |
WindowsEventLogDataSource の
名前 | 形容 | 価値 |
---|---|---|
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「マイクロソフトイベント」 「Microsoft-Windowsイベント」 |
xPathクエリ | XPATH 形式の Windows イベント ログ クエリの一覧。 | 文字列[] |
使用例
Azure クイック スタート テンプレート
このリソースの種類 デプロイする Azure クイック スタート テンプレート 次に示します。
テンプレート | 形容 |
---|---|
Syslog のデータ収集規則の Azure |
このテンプレートは、データ ソース (Syslog) と宛先ワークスペースを定義するデータ収集規則を作成します。 |
Darktrace Autoscaling vSensors をデプロイする Azure にデプロイする |
このテンプレートを使用すると、Darktrace vSensors の自動スケール デプロイをデプロイできます |
Secure AI Foundry をマネージド仮想ネットワークでデプロイ Azure にデプロイする |
このテンプレートは、堅牢なネットワークと ID のセキュリティ制限を備えた安全な Azure AI Foundry 環境を作成します。 |
Terraform (AzAPI プロバイダー) リソース定義
dataCollectionRules リソースの種類は、次を対象とする操作と共にデプロイできます。
- リソース グループの
各 API バージョンで変更されたプロパティの一覧については、変更ログの
リソースの形式
Microsoft.Insights/dataCollectionRules リソースを作成するには、次の Terraform をテンプレートに追加します。
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Insights/dataCollectionRules@2021-04-01"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
dataFlows = [
{
destinations = [
"string"
]
streams = [
"string"
]
}
]
dataSources = {
extensions = [
{
extensionName = "string"
extensionSettings = ?
inputDataSources = [
"string"
]
name = "string"
streams = [
"string"
]
}
]
performanceCounters = [
{
counterSpecifiers = [
"string"
]
name = "string"
samplingFrequencyInSeconds = int
streams = [
"string"
]
}
]
syslog = [
{
facilityNames = [
"string"
]
logLevels = [
"string"
]
name = "string"
streams = [
"string"
]
}
]
windowsEventLogs = [
{
name = "string"
streams = [
"string"
]
xPathQueries = [
"string"
]
}
]
}
description = "string"
destinations = {
azureMonitorMetrics = {
name = "string"
}
logAnalytics = [
{
name = "string"
workspaceResourceId = "string"
}
]
}
}
}
}
プロパティ値
Microsoft.Insights/dataCollectionRules
名前 | 形容 | 価値 |
---|---|---|
種類 | リソースの種類。 | 「リナックス」 「ウィンドウズ」 |
場所 | リソースが存在する地理的な場所。 | string (必須) |
名前 | リソース名 | string (必須) |
プロパティ | リソースのプロパティ。 | DataCollectionRuleResourceProperties の |
タグ | リソース タグ | タグ名と値のディクショナリ。 |
種類 | リソースの種類 | 「Microsoft.Insights/dataCollectionRules@2021-04-01」 |
DataCollectionRuleデータソース
名前 | 形容 | 価値 |
---|---|---|
拡張 機能 | Azure VM 拡張機能のデータ ソース構成の一覧。 | ExtensionDataSource[] |
パフォーマンスカウンター | パフォーマンス カウンターのデータ ソース構成の一覧。 | PerfCounterDataSource[] |
シスログ | Syslog データ ソース構成の一覧。 | Syslogデータソース[] |
windowsイベントログ | Windows イベント ログのデータ ソース構成の一覧。 | WindowsEventLogDataSource[] |
DataCollectionRuleDestinations (英語)
名前 | 形容 | 価値 |
---|---|---|
azureMonitorMetrics | Azure Monitor メトリックの宛先。 | DestinationsSpecAzureMonitorMetrics |
ログアナリティクス | Log Analytics の宛先の一覧。 | LogAnalyticsの宛先[] |
DataCollectionRuleResourceProperties (英語)
名前 | 形容 | 価値 |
---|---|---|
データフロー | データ フローの仕様。 | データフロー[] |
データソース | データ ソースの仕様。 このプロパティは省略可能であり、ルールがプロビジョニングされたエンドポイントへの直接呼び出しで使用される場合は省略できます。 |
DataCollectionRuleデータソース |
形容 | データ収集規則の説明。 | 糸 |
目的 地 | 変換先の指定。 | DataCollectionRuleDestinations の |
DataCollectionRuleリソースタグ
名前 | 形容 | 価値 |
---|
データフロー
名前 | 形容 | 価値 |
---|---|---|
目的 地 | このデータ フローの宛先の一覧。 | 文字列[] |
ストリーム | このデータ フローのストリームの一覧。 | 次のいずれかを含む文字列配列: 「マイクロソフトイベント」 「Microsoft-InsightsMetrics」 「マイクロソフト-パフォーマンス」 「マイクロソフト-syslog」 「Microsoft-Windowsイベント」 |
DestinationsSpecAzureMonitorMetrics
名前 | 形容 | 価値 |
---|---|---|
名前 | 宛先のフレンドリ名。 この名前は、データ収集規則内のすべての宛先 (種類に関係なく) で一意である必要があります。 |
糸 |
ExtensionDataSource(拡張データソース)
名前 | 形容 | 価値 |
---|---|---|
拡張子名 | VM 拡張機能の名前。 | string (必須) |
extension設定 | 拡張機能の設定。 この形式は、特定の拡張機能に固有です。 | 任意 |
inputDataSources (入力データソース) | この拡張機能に必要なデータ ソースの一覧。 | 文字列[] |
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「マイクロソフトイベント」 「Microsoft-InsightsMetrics」 「マイクロソフト-パフォーマンス」 「マイクロソフト-syslog」 「Microsoft-Windowsイベント」 |
LogAnalyticsの宛先
名前 | 形容 | 価値 |
---|---|---|
名前 | 宛先のフレンドリ名。 この名前は、データ収集規則内のすべての宛先 (種類に関係なく) で一意である必要があります。 |
糸 |
ワークスペースリソースID | Log Analytics ワークスペースのリソース ID。 | 糸 |
PerfCounterDataSource
名前 | 形容 | 価値 |
---|---|---|
counterSpecifiers (カウンター指定子) | 収集するパフォーマンス カウンターの指定子名の一覧。 ワイルドカード (*) を使用して、すべてのインスタンスのカウンターを収集します。 Windows でパフォーマンス カウンターの一覧を取得するには、コマンド 'typeperf' を実行します。 |
文字列[] |
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
サンプリング周波数 (秒) | 連続するカウンター測定 (サンプル) 間の秒数。 | 整数 (int) |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「Microsoft-InsightsMetrics」 「マイクロソフト-パフォーマンス」 |
Syslogデータソース
名前 | 形容 | 価値 |
---|---|---|
施設名 | 施設名の一覧。 | 次のいずれかを含む文字列配列: '*' 「アラート」 「監査」 '認証' 'authpriv' 「時計」 'cron' 'デーモン' 'ftp' 'カーン' 'local0' 'local1' 'local2' 'local3' 「ローカル4」 'local5' 'local6' 「ローカル7」 「LPR」 'メール' 'マーク' 「ニュース」 「ノプリ」 「NTP」 'syslog' 'ユーザー' 'UUCP' |
ログレベル | 収集するログ レベル。 | 次のいずれかを含む文字列配列: '*' 「アラート」 「重大」 「デバッグ」 '緊急' 「エラー」 「情報」 '注意' 「警告」 |
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「マイクロソフト-syslog」 |
WindowsEventLogDataSource の
名前 | 形容 | 価値 |
---|---|---|
名前 | データ ソースのフレンドリ名。 この名前は、データ収集規則内のすべてのデータ ソース (種類に関係なく) で一意である必要があります。 |
糸 |
ストリーム | このデータ ソースが送信されるストリームの一覧。 ストリームは、このデータに使用されるスキーマと、通常、データの送信先となる Log Analytics のテーブルを示します。 |
次のいずれかを含む文字列配列: 「マイクロソフトイベント」 「Microsoft-Windowsイベント」 |
xPathクエリ | XPATH 形式の Windows イベント ログ クエリの一覧。 | 文字列[] |