Zie Bewakingsbronnen maken met Bicepvoor hulp bij het implementeren van bewakingsoplossingen.
Bicep-resourcedefinitie
Het resourcetype activityLogAlerts kan worden geïmplementeerd met bewerkingen die zijn gericht op:
Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.
Als u een Microsoft.Insights/activityLogAlerts-resource wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.
resource symbolicname 'Microsoft.Insights/activityLogAlerts@2023-01-01-preview' = {
location: 'string'
name: 'string'
properties: {
actions: {
actionGroups: [
{
actionGroupId: 'string'
actionProperties: {
{customized property}: 'string'
}
webhookProperties: {
{customized property}: 'string'
}
}
]
}
condition: {
allOf: [
{
anyOf: [
{
containsAny: [
'string'
]
equals: 'string'
field: 'string'
}
]
containsAny: [
'string'
]
equals: 'string'
field: 'string'
}
]
}
description: 'string'
enabled: bool
scopes: [
'string'
]
tenantScope: 'string'
}
tags: {
{customized property}: 'string'
}
}
Eigenschapswaarden
Microsoft.Insights/activityLogAlerts
Naam |
Beschrijving |
Waarde |
plaats |
De locatie van de resource. Waarschuwingsregels voor Azure-activiteitenlogboeken worden ondersteund in de regio's Wereldwijd, Europa - west en Europa - noord. |
snaar |
naam |
De resourcenaam |
snaar
Beperkingen: Patroon = ^[-\w\._\(\)]+$ (vereist) |
Eigenschappen |
De eigenschappen van de waarschuwingsregel voor activiteitenlogboeken van de resource. |
AlertRuleProperties- |
Tags |
Resourcetags |
Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen |
Actiegroep
Naam |
Beschrijving |
Waarde |
actieGroupId |
De resource-id van de actiegroep. Dit mag niet null of leeg zijn. |
tekenreeks (vereist) |
actionEigenschappen |
Vooraf gedefinieerde lijst met eigenschappen en configuratie-items voor de actiegroep. |
ActionGroupActionProperties- |
webhookEigenschappen |
de woordenlijst met aangepaste eigenschappen die moeten worden opgenomen in de postbewerking. Deze gegevens worden toegevoegd aan de nettolading van de webhook. |
ActionGroupWebhookProperties- |
ActionGroupActionProperties
ActionGroupWebhookEigenschappen
Lijst met acties
Naam |
Beschrijving |
Waarde |
actiegroepen |
De lijst met actiegroepen. |
Actiegroep |
AlertRuleAllOfCondition
Naam |
Beschrijving |
Waarde |
alles |
De lijst met voorwaarden voor waarschuwingsregels voor activiteitenlogboeken. |
AlertRuleAnyOfOrLeafCondition[] (vereist) |
AlertRuleAnyOfOfLeafCondition
Naam |
Beschrijving |
Waarde |
één van |
Een waarschuwingsregelvoorwaarde voor activiteitenlogboeken waaraan wordt voldaan wanneer aan ten minste één van de bladvoorwaarden van het lid wordt voldaan. |
AlertRuleLeafCondition |
bevatElke |
De waarde van het veld van de gebeurtenis wordt vergeleken met de waarden in deze matrix (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
tekenreeks[] |
is gelijk aan |
De waarde van het veld van de gebeurtenis wordt vergeleken met deze waarde (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
snaar |
veld |
De naam van het veld van het activiteitenlogboek dat door deze voorwaarde wordt onderzocht. De mogelijke waarden voor dit veld zijn (hoofdlettergevoelig): 'resourceId', 'category', 'caller', 'level', 'operationName', 'resourceGroup', 'resourceProvider', 'status', 'subStatus', 'resourceType' of iets dat begint met 'properties'. |
snaar |
AlertRuleLeafCondition
Naam |
Beschrijving |
Waarde |
bevatElke |
De waarde van het veld van de gebeurtenis wordt vergeleken met de waarden in deze matrix (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
tekenreeks[] |
is gelijk aan |
De waarde van het veld van de gebeurtenis wordt vergeleken met deze waarde (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
snaar |
veld |
De naam van het veld van het activiteitenlogboek dat door deze voorwaarde wordt onderzocht. De mogelijke waarden voor dit veld zijn (hoofdlettergevoelig): 'resourceId', 'category', 'caller', 'level', 'operationName', 'resourceGroup', 'resourceProvider', 'status', 'subStatus', 'resourceType' of iets dat begint met 'properties'. |
snaar |
AlertRuleEigenschappen
Naam |
Beschrijving |
Waarde |
Acties |
De acties die worden geactiveerd wanneer aan de voorwaarde wordt voldaan. |
ActionList (vereist) |
conditie |
De voorwaarde waardoor deze waarschuwing wordt geactiveerd. |
AlertRuleAllOfCondition (vereist) |
beschrijving |
Een beschrijving van deze waarschuwingsregel voor activiteitenlogboeken. |
snaar |
Ingeschakeld |
Geeft aan of deze waarschuwingsregel voor activiteitenlogboek is ingeschakeld. Als een waarschuwingsregel voor activiteitenlogboeken niet is ingeschakeld, wordt geen van de bijbehorende acties geactiveerd. |
Bool |
Scopes |
Een lijst met resource-id's die worden gebruikt als voorvoegsels. De waarschuwing is alleen van toepassing op gebeurtenissen in het activiteitenlogboek met resource-id's die onder een van deze voorvoegsels vallen. Deze lijst moet ten minste één item bevatten. |
tekenreeks[] |
huurderToepassingsgebied |
De tenant-GUID. Moet worden opgegeven voor regels voor gebeurtenissen op tenantniveau en beheergroep. |
snaar |
Gebruiksvoorbeelden
Geverifieerde Azure-modules
De volgende azure-geverifieerde modules kunnen worden gebruikt om dit resourcetype te implementeren.
Moduul |
Beschrijving |
waarschuwingswaarschuwing voor activiteitenlogboeken |
AVM-resourcemodule voor waarschuwing voor activiteitenlogboek |
Azure-snelstartvoorbeelden
De volgende Azure-quickstartsjablonen bicep-voorbeelden bevatten voor het implementeren van dit resourcetype.
Resourcedefinitie van ARM-sjabloon
Het resourcetype activityLogAlerts kan worden geïmplementeerd met bewerkingen die zijn gericht op:
Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.
Als u een Microsoft.Insights/activityLogAlerts-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.
{
"type": "Microsoft.Insights/activityLogAlerts",
"apiVersion": "2023-01-01-preview",
"name": "string",
"location": "string",
"properties": {
"actions": {
"actionGroups": [
{
"actionGroupId": "string",
"actionProperties": {
"{customized property}": "string"
},
"webhookProperties": {
"{customized property}": "string"
}
}
]
},
"condition": {
"allOf": [
{
"anyOf": [
{
"containsAny": [ "string" ],
"equals": "string",
"field": "string"
}
],
"containsAny": [ "string" ],
"equals": "string",
"field": "string"
}
]
},
"description": "string",
"enabled": "bool",
"scopes": [ "string" ],
"tenantScope": "string"
},
"tags": {
"{customized property}": "string"
}
}
Eigenschapswaarden
Microsoft.Insights/activityLogAlerts
Naam |
Beschrijving |
Waarde |
apiVersion |
De API-versie |
'2023-01-01-voorbeschouwing' |
plaats |
De locatie van de resource. Waarschuwingsregels voor Azure-activiteitenlogboeken worden ondersteund in de regio's Wereldwijd, Europa - west en Europa - noord. |
snaar |
naam |
De resourcenaam |
snaar
Beperkingen: Patroon = ^[-\w\._\(\)]+$ (vereist) |
Eigenschappen |
De eigenschappen van de waarschuwingsregel voor activiteitenlogboeken van de resource. |
AlertRuleProperties- |
Tags |
Resourcetags |
Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen |
soort |
Het resourcetype |
'Microsoft.Insights/activityLogAlerts' |
Actiegroep
Naam |
Beschrijving |
Waarde |
actieGroupId |
De resource-id van de actiegroep. Dit mag niet null of leeg zijn. |
tekenreeks (vereist) |
actionEigenschappen |
Vooraf gedefinieerde lijst met eigenschappen en configuratie-items voor de actiegroep. |
ActionGroupActionProperties- |
webhookEigenschappen |
de woordenlijst met aangepaste eigenschappen die moeten worden opgenomen in de postbewerking. Deze gegevens worden toegevoegd aan de nettolading van de webhook. |
ActionGroupWebhookProperties- |
ActionGroupActionProperties
ActionGroupWebhookEigenschappen
Lijst met acties
Naam |
Beschrijving |
Waarde |
actiegroepen |
De lijst met actiegroepen. |
Actiegroep |
AlertRuleAllOfCondition
Naam |
Beschrijving |
Waarde |
alles |
De lijst met voorwaarden voor waarschuwingsregels voor activiteitenlogboeken. |
AlertRuleAnyOfOrLeafCondition[] (vereist) |
AlertRuleAnyOfOfLeafCondition
Naam |
Beschrijving |
Waarde |
één van |
Een waarschuwingsregelvoorwaarde voor activiteitenlogboeken waaraan wordt voldaan wanneer aan ten minste één van de bladvoorwaarden van het lid wordt voldaan. |
AlertRuleLeafCondition |
bevatElke |
De waarde van het veld van de gebeurtenis wordt vergeleken met de waarden in deze matrix (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
tekenreeks[] |
is gelijk aan |
De waarde van het veld van de gebeurtenis wordt vergeleken met deze waarde (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
snaar |
veld |
De naam van het veld van het activiteitenlogboek dat door deze voorwaarde wordt onderzocht. De mogelijke waarden voor dit veld zijn (hoofdlettergevoelig): 'resourceId', 'category', 'caller', 'level', 'operationName', 'resourceGroup', 'resourceProvider', 'status', 'subStatus', 'resourceType' of iets dat begint met 'properties'. |
snaar |
AlertRuleLeafCondition
Naam |
Beschrijving |
Waarde |
bevatElke |
De waarde van het veld van de gebeurtenis wordt vergeleken met de waarden in deze matrix (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
tekenreeks[] |
is gelijk aan |
De waarde van het veld van de gebeurtenis wordt vergeleken met deze waarde (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
snaar |
veld |
De naam van het veld van het activiteitenlogboek dat door deze voorwaarde wordt onderzocht. De mogelijke waarden voor dit veld zijn (hoofdlettergevoelig): 'resourceId', 'category', 'caller', 'level', 'operationName', 'resourceGroup', 'resourceProvider', 'status', 'subStatus', 'resourceType' of iets dat begint met 'properties'. |
snaar |
AlertRuleEigenschappen
Naam |
Beschrijving |
Waarde |
Acties |
De acties die worden geactiveerd wanneer aan de voorwaarde wordt voldaan. |
ActionList (vereist) |
conditie |
De voorwaarde waardoor deze waarschuwing wordt geactiveerd. |
AlertRuleAllOfCondition (vereist) |
beschrijving |
Een beschrijving van deze waarschuwingsregel voor activiteitenlogboeken. |
snaar |
Ingeschakeld |
Geeft aan of deze waarschuwingsregel voor activiteitenlogboek is ingeschakeld. Als een waarschuwingsregel voor activiteitenlogboeken niet is ingeschakeld, wordt geen van de bijbehorende acties geactiveerd. |
Bool |
Scopes |
Een lijst met resource-id's die worden gebruikt als voorvoegsels. De waarschuwing is alleen van toepassing op gebeurtenissen in het activiteitenlogboek met resource-id's die onder een van deze voorvoegsels vallen. Deze lijst moet ten minste één item bevatten. |
tekenreeks[] |
huurderToepassingsgebied |
De tenant-GUID. Moet worden opgegeven voor regels voor gebeurtenissen op tenantniveau en beheergroep. |
snaar |
Gebruiksvoorbeelden
Azure-snelstartsjablonen
De volgende Azure-quickstartsjablonen dit resourcetype implementeren.
Het resourcetype activityLogAlerts kan worden geïmplementeerd met bewerkingen die zijn gericht op:
Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.
Als u een Microsoft.Insights/activityLogAlerts-resource wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Insights/activityLogAlerts@2023-01-01-preview"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
actions = {
actionGroups = [
{
actionGroupId = "string"
actionProperties = {
{customized property} = "string"
}
webhookProperties = {
{customized property} = "string"
}
}
]
}
condition = {
allOf = [
{
anyOf = [
{
containsAny = [
"string"
]
equals = "string"
field = "string"
}
]
containsAny = [
"string"
]
equals = "string"
field = "string"
}
]
}
description = "string"
enabled = bool
scopes = [
"string"
]
tenantScope = "string"
}
}
}
Eigenschapswaarden
Microsoft.Insights/activityLogAlerts
Naam |
Beschrijving |
Waarde |
plaats |
De locatie van de resource. Waarschuwingsregels voor Azure-activiteitenlogboeken worden ondersteund in de regio's Wereldwijd, Europa - west en Europa - noord. |
snaar |
naam |
De resourcenaam |
snaar
Beperkingen: Patroon = ^[-\w\._\(\)]+$ (vereist) |
Eigenschappen |
De eigenschappen van de waarschuwingsregel voor activiteitenlogboeken van de resource. |
AlertRuleProperties- |
Tags |
Resourcetags |
Woordenlijst met tagnamen en -waarden. |
soort |
Het resourcetype |
"Microsoft.Insights/activityLogAlerts@2023-01-01-preview" |
Actiegroep
Naam |
Beschrijving |
Waarde |
actieGroupId |
De resource-id van de actiegroep. Dit mag niet null of leeg zijn. |
tekenreeks (vereist) |
actionEigenschappen |
Vooraf gedefinieerde lijst met eigenschappen en configuratie-items voor de actiegroep. |
ActionGroupActionProperties- |
webhookEigenschappen |
de woordenlijst met aangepaste eigenschappen die moeten worden opgenomen in de postbewerking. Deze gegevens worden toegevoegd aan de nettolading van de webhook. |
ActionGroupWebhookProperties- |
ActionGroupActionProperties
ActionGroupWebhookEigenschappen
Lijst met acties
Naam |
Beschrijving |
Waarde |
actiegroepen |
De lijst met actiegroepen. |
Actiegroep |
AlertRuleAllOfCondition
Naam |
Beschrijving |
Waarde |
alles |
De lijst met voorwaarden voor waarschuwingsregels voor activiteitenlogboeken. |
AlertRuleAnyOfOrLeafCondition[] (vereist) |
AlertRuleAnyOfOfLeafCondition
Naam |
Beschrijving |
Waarde |
één van |
Een waarschuwingsregelvoorwaarde voor activiteitenlogboeken waaraan wordt voldaan wanneer aan ten minste één van de bladvoorwaarden van het lid wordt voldaan. |
AlertRuleLeafCondition |
bevatElke |
De waarde van het veld van de gebeurtenis wordt vergeleken met de waarden in deze matrix (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
tekenreeks[] |
is gelijk aan |
De waarde van het veld van de gebeurtenis wordt vergeleken met deze waarde (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
snaar |
veld |
De naam van het veld van het activiteitenlogboek dat door deze voorwaarde wordt onderzocht. De mogelijke waarden voor dit veld zijn (hoofdlettergevoelig): 'resourceId', 'category', 'caller', 'level', 'operationName', 'resourceGroup', 'resourceProvider', 'status', 'subStatus', 'resourceType' of iets dat begint met 'properties'. |
snaar |
AlertRuleLeafCondition
Naam |
Beschrijving |
Waarde |
bevatElke |
De waarde van het veld van de gebeurtenis wordt vergeleken met de waarden in deze matrix (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
tekenreeks[] |
is gelijk aan |
De waarde van het veld van de gebeurtenis wordt vergeleken met deze waarde (hoofdlettergevoelig) om te bepalen of aan de voorwaarde wordt voldaan. |
snaar |
veld |
De naam van het veld van het activiteitenlogboek dat door deze voorwaarde wordt onderzocht. De mogelijke waarden voor dit veld zijn (hoofdlettergevoelig): 'resourceId', 'category', 'caller', 'level', 'operationName', 'resourceGroup', 'resourceProvider', 'status', 'subStatus', 'resourceType' of iets dat begint met 'properties'. |
snaar |
AlertRuleEigenschappen
Naam |
Beschrijving |
Waarde |
Acties |
De acties die worden geactiveerd wanneer aan de voorwaarde wordt voldaan. |
ActionList (vereist) |
conditie |
De voorwaarde waardoor deze waarschuwing wordt geactiveerd. |
AlertRuleAllOfCondition (vereist) |
beschrijving |
Een beschrijving van deze waarschuwingsregel voor activiteitenlogboeken. |
snaar |
Ingeschakeld |
Geeft aan of deze waarschuwingsregel voor activiteitenlogboek is ingeschakeld. Als een waarschuwingsregel voor activiteitenlogboeken niet is ingeschakeld, wordt geen van de bijbehorende acties geactiveerd. |
Bool |
Scopes |
Een lijst met resource-id's die worden gebruikt als voorvoegsels. De waarschuwing is alleen van toepassing op gebeurtenissen in het activiteitenlogboek met resource-id's die onder een van deze voorvoegsels vallen. Deze lijst moet ten minste één item bevatten. |
tekenreeks[] |
huurderToepassingsgebied |
De tenant-GUID. Moet worden opgegeven voor regels voor gebeurtenissen op tenantniveau en beheergroep. |
snaar |