Delen via


az monitor log-analytics workspace saved-search

Opgeslagen zoekopdrachten voor Log Analytics-werkruimte beheren.

Opdracht

Name Description Type Status
az monitor log-analytics workspace saved-search create

Maak een opgeslagen zoekopdracht naar een bepaalde werkruimte.

Basis GA
az monitor log-analytics workspace saved-search delete

Een opgeslagen zoekopdracht voor een bepaalde werkruimte verwijderen.

Basis GA
az monitor log-analytics workspace saved-search list

Alle opgeslagen zoekopdrachten voor een bepaalde werkruimte weergeven.

Basis GA
az monitor log-analytics workspace saved-search show

Een opgeslagen zoekopdracht voor een bepaalde werkruimte weergeven.

Basis GA
az monitor log-analytics workspace saved-search update

Werk een opgeslagen zoekopdracht voor een bepaalde werkruimte bij.

Basis GA

az monitor log-analytics workspace saved-search create

Maak een opgeslagen zoekopdracht naar een bepaalde werkruimte.

az monitor log-analytics workspace saved-search create --category
                                                       --display-name
                                                       --name
                                                       --resource-group
                                                       --saved-query
                                                       --workspace-name
                                                       [--fa]
                                                       [--fp]
                                                       [--tags]

Voorbeelden

Maak een opgeslagen zoekopdracht naar een bepaalde werkruimte.

az monitor log-analytics workspace saved-search create -g MyRG --workspace-name MyWS -n MySavedSearch --category Test1 --display-name TestSavedSearch -q "AzureActivity | summarize count() by bin(TimeGenerated, 1h)" --fa myfun --fp "a:string = value"

Vereiste parameters

--category

De categorie van de opgeslagen zoekopdracht. Hierdoor kan de gebruiker sneller een opgeslagen zoekopdracht vinden.

--display-name

Weergavenaam van de opgeslagen zoekopdracht.

--name -n

De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--saved-query -q

De query-expressie voor de opgeslagen zoekopdracht.

--workspace-name

Naam van de Log Analytics-werkruimte.

Optionele parameters

--fa --func-alias

Functiealiassen zijn korte namen die worden gegeven aan Opgeslagen zoekopdrachten, zodat ze eenvoudig kunnen worden verwezen in de query. Ze zijn vereist voor computergroepen.

--fp --func-param

De optionele functieparameters als de query fungeert als een functie. De waarde moet de volgende indeling hebben: 'param-name1:type1 = default_value1, param-name2:type2 = default_value2'. Raadpleeg https://docs.microsoft.com/azure/kusto/query/functions/user-defined-functionsvoor meer voorbeelden en de juiste syntaxis.

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az monitor log-analytics workspace saved-search delete

Een opgeslagen zoekopdracht voor een bepaalde werkruimte verwijderen.

az monitor log-analytics workspace saved-search delete [--ids]
                                                       [--name]
                                                       [--resource-group]
                                                       [--subscription]
                                                       [--workspace-name]
                                                       [--yes]

Optionele parameters

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name --saved-search-name -n

De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--workspace-name

De naam van de werkruimte.

--yes -y

Niet vragen om bevestiging.

standaardwaarde: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az monitor log-analytics workspace saved-search list

Alle opgeslagen zoekopdrachten voor een bepaalde werkruimte weergeven.

az monitor log-analytics workspace saved-search list --resource-group
                                                     --workspace-name

Vereiste parameters

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--workspace-name

De naam van de werkruimte.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az monitor log-analytics workspace saved-search show

Een opgeslagen zoekopdracht voor een bepaalde werkruimte weergeven.

az monitor log-analytics workspace saved-search show [--ids]
                                                     [--name]
                                                     [--resource-group]
                                                     [--subscription]
                                                     [--workspace-name]

Optionele parameters

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--name --saved-search-name -n

De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--workspace-name

De naam van de werkruimte.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az monitor log-analytics workspace saved-search update

Werk een opgeslagen zoekopdracht voor een bepaalde werkruimte bij.

az monitor log-analytics workspace saved-search update --name
                                                       --resource-group
                                                       --workspace-name
                                                       [--category]
                                                       [--display-name]
                                                       [--fa]
                                                       [--fp]
                                                       [--saved-query]
                                                       [--tags]

Voorbeelden

Werk een opgeslagen zoekopdracht voor een bepaalde werkruimte bij.

az monitor log-analytics workspace saved-search update -g MyRG --workspace-name MyWS -n MySavedSearch --category Test1 --display-name TestSavedSearch -q "AzureActivity | summarize count() by bin(TimeGenerated, 1h)" --fa myfun --fp "a:string = value"

Vereiste parameters

--name -n

De naam van de opgeslagen zoekopdracht en deze is uniek in een bepaalde werkruimte.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--workspace-name

Naam van de Log Analytics-werkruimte.

Optionele parameters

--category

De categorie van de opgeslagen zoekopdracht. Hierdoor kan de gebruiker sneller een opgeslagen zoekopdracht vinden.

--display-name

Weergavenaam van de opgeslagen zoekopdracht.

--fa --func-alias

Functiealiassen zijn korte namen die worden gegeven aan Opgeslagen zoekopdrachten, zodat ze eenvoudig kunnen worden verwezen in de query. Ze zijn vereist voor computergroepen.

--fp --func-param

De optionele functieparameters als de query fungeert als een functie. De waarde moet de volgende indeling hebben: 'param-name1:type1 = default_value1, param-name2:type2 = default_value2'. Raadpleeg https://docs.microsoft.com/azure/kusto/query/functions/user-defined-functionsvoor meer voorbeelden en de juiste syntaxis.

--saved-query -q

De query-expressie voor de opgeslagen zoekopdracht.

--tags

Door spaties gescheiden tags: key[=value] [key[=value] ...]. Gebruik '' om bestaande tags te wissen.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.