Data Collection Rules - Create
Hiermee maakt u een regel voor gegevensverzameling of werkt u deze bij.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Insights/dataCollectionRules/{dataCollectionRuleName}?api-version=2022-06-01
URI-parameters
Name | In | Vereist | Type | Description |
---|---|---|---|---|
data
|
path | True |
string |
De naam van de regel voor gegevensverzameling. De naam is niet hoofdlettergevoelig. |
resource
|
path | True |
string |
De naam van de resourcegroep. De naam is niet hoofdlettergevoelig. |
subscription
|
path | True |
string |
De id van het doelabonnement. |
api-version
|
query | True |
string |
De API-versie die voor deze bewerking moet worden gebruikt. |
Aanvraagbody
Name | Vereist | Type | Description |
---|---|---|---|
location | True |
string |
De geografische locatie waar de resource zich bevindt. |
identity |
Beheerde service-identiteit van de resource. |
||
kind |
Known |
Het type resource. |
|
properties.dataCollectionEndpointId |
string |
De resource-id van het eindpunt voor gegevensverzameling waarmee deze regel kan worden gebruikt. |
|
properties.dataFlows |
Data |
De specificatie van gegevensstromen. |
|
properties.dataSources |
Data |
De specificatie van gegevensbronnen. Deze eigenschap is optioneel en kan worden weggelaten als de regel moet worden gebruikt via directe aanroepen naar het ingerichte eindpunt. |
|
properties.description |
string |
Beschrijving van de regel voor gegevensverzameling. |
|
properties.destinations |
De specificatie van bestemmingen. |
||
properties.streamDeclarations |
object |
Declaratie van aangepaste streams die in deze regel worden gebruikt. |
|
tags |
object |
Resourcetags. |
Antwoorden
Name | Type | Description |
---|---|---|
200 OK |
Data |
De regel voor gegevensverzameling is bijgewerkt |
201 Created |
Data |
De regel voor gegevensverzameling is gemaakt |
Other Status Codes |
Error |
Fout |
Beveiliging
azure_auth
Azure Active Directory OAuth2-stroom
Type:
oauth2
Flow:
implicit
Authorization URL:
https://login.microsoftonline.com/common/oauth2/authorize
Scopes
Name | Description |
---|---|
user_impersonation | Uw gebruikersaccount imiteren |
Voorbeelden
Create or update data collection rule
Sample Request
PUT https://management.azure.com/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule?api-version=2022-06-01
{
"location": "eastus",
"properties": {
"dataSources": {
"performanceCounters": [
{
"name": "cloudTeamCoreCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 15,
"counterSpecifiers": [
"\\Processor(_Total)\\% Processor Time",
"\\Memory\\Committed Bytes",
"\\LogicalDisk(_Total)\\Free Megabytes",
"\\PhysicalDisk(_Total)\\Avg. Disk Queue Length"
]
},
{
"name": "appTeamExtraCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 30,
"counterSpecifiers": [
"\\Process(_Total)\\Thread Count"
]
}
],
"windowsEventLogs": [
{
"name": "cloudSecurityTeamEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"Security!"
]
},
{
"name": "appTeam1AppEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"System![System[(Level = 1 or Level = 2 or Level = 3)]]",
"Application!*[System[(Level = 1 or Level = 2 or Level = 3)]]"
]
}
],
"syslog": [
{
"name": "cronSyslog",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"cron"
],
"logLevels": [
"Debug",
"Critical",
"Emergency"
]
},
{
"name": "syslogBase",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"syslog"
],
"logLevels": [
"Alert",
"Critical",
"Emergency"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-Perf",
"Microsoft-Syslog",
"Microsoft-WindowsEvent"
],
"destinations": [
"centralWorkspace"
]
}
]
}
}
Sample Response
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"tags": {
"tag1": "A",
"tag2": "B"
},
"properties": {
"immutableId": "dcr-b74e0d383fc9415abaa584ec41adece3",
"dataSources": {
"performanceCounters": [
{
"name": "cloudTeamCoreCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 15,
"counterSpecifiers": [
"\\Processor(_Total)\\% Processor Time",
"\\Memory\\Committed Bytes",
"\\LogicalDisk(_Total)\\Free Megabytes",
"\\PhysicalDisk(_Total)\\Avg. Disk Queue Length"
]
},
{
"name": "appTeamExtraCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 30,
"counterSpecifiers": [
"\\Process(_Total)\\Thread Count"
]
}
],
"windowsEventLogs": [
{
"name": "cloudSecurityTeamEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"Security!"
]
},
{
"name": "appTeam1AppEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"System![System[(Level = 1 or Level = 2 or Level = 3)]]",
"Application!*[System[(Level = 1 or Level = 2 or Level = 3)]]"
]
}
],
"syslog": [
{
"name": "cronSyslog",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"cron"
],
"logLevels": [
"Debug",
"Critical",
"Emergency"
]
},
{
"name": "syslogBase",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"syslog"
],
"logLevels": [
"Alert",
"Critical",
"Emergency"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"workspaceId": "9ba8bc53-bd36-4156-8667-e983e7ae0e4f",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-Perf",
"Microsoft-Syslog",
"Microsoft-WindowsEvent"
],
"destinations": [
"centralWorkspace"
]
}
]
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2021-04-01T12:34:56.1234567Z",
"lastModifiedBy": "user2",
"lastModifiedByType": "User",
"lastModifiedAt": "2021-04-02T12:34:56.1234567Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"tags": {
"tag1": "A",
"tag2": "B"
},
"properties": {
"immutableId": "dcr-b74e0d383fc9415abaa584ec41adece3",
"dataSources": {
"performanceCounters": [
{
"name": "cloudTeamCoreCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 15,
"counterSpecifiers": [
"\\Processor(_Total)\\% Processor Time",
"\\Memory\\Committed Bytes",
"\\LogicalDisk(_Total)\\Free Megabytes",
"\\PhysicalDisk(_Total)\\Avg. Disk Queue Length"
]
},
{
"name": "appTeamExtraCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 30,
"counterSpecifiers": [
"\\Process(_Total)\\Thread Count"
]
}
],
"windowsEventLogs": [
{
"name": "cloudSecurityTeamEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"Security!"
]
},
{
"name": "appTeam1AppEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"System![System[(Level = 1 or Level = 2 or Level = 3)]]",
"Application!*[System[(Level = 1 or Level = 2 or Level = 3)]]"
]
}
],
"syslog": [
{
"name": "cronSyslog",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"cron"
],
"logLevels": [
"Debug",
"Critical",
"Emergency"
]
},
{
"name": "syslogBase",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"syslog"
],
"logLevels": [
"Alert",
"Critical",
"Emergency"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"workspaceId": "9ba8bc53-bd36-4156-8667-e983e7ae0e4f",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-Perf",
"Microsoft-Syslog",
"Microsoft-WindowsEvent"
],
"destinations": [
"centralWorkspace"
]
}
]
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2021-04-01T12:34:56.1234567Z",
"lastModifiedBy": "user2",
"lastModifiedByType": "User",
"lastModifiedAt": "2021-04-02T12:34:56.1234567Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
Definities
Name | Description |
---|---|
Azure |
Doel voor metrische gegevens van Azure Monitor. |
Column |
Definitie van aangepaste gegevenskolom. |
created |
Het type identiteit waarmee de resource is gemaakt. |
Data |
Definitie van met ARM bijgehouden resource op het hoogste niveau. |
Data |
Definitie van welke streams naar welke bestemmingen worden verzonden. |
Data |
Specificaties van gegevensbronnen op basis van pull |
Data |
De specificatie van gegevensbronnen. Deze eigenschap is optioneel en kan worden weggelaten als de regel is bedoeld om te worden gebruikt via directe aanroepen naar het ingerichte eindpunt. |
Destinations |
De specificatie van bestemmingen. |
Error |
Aanvullende informatie over de resourcebeheerfout. |
Error |
De foutdetails. |
Error |
Foutreactie |
Event |
Definitie van Event Hub-configuratie. |
Event |
|
Event |
|
Extension |
Definitie van welke gegevens worden verzameld vanuit een afzonderlijke VM-extensie die is geïntegreerd met de Azure Monitor-agent. Verzameld van Windows- en Linux-computers, afhankelijk van welke extensie is gedefinieerd. |
Identity |
Beheerde service-id van de resource. |
Iis |
Hiermee kunnen IIS-logboeken worden verzameld door deze regel voor gegevensverzameling. |
Known |
Het type kolomgegevens. |
Known |
De inrichtingsstatus van de resource. |
Known |
Het type resource. |
Known |
Lijst met stromen voor deze gegevensstroom. |
Known |
Lijst met streams waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden. |
Known |
De gegevensindeling van de logboekbestanden |
Known |
Een van de ondersteunde tijdstempelindelingen |
Known |
Lijst met streams waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden. |
Known |
Lijst met streams waarnaar deze gegevensbron wordt verzonden. |
Known |
De lijst met faciliteitsnamen. |
Known |
De logboekniveaus die moeten worden verzameld. |
Known |
Lijst met streams waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden. |
Known |
Lijst met streams waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden. |
Log |
Log Analytics-doel. |
Log |
Definitie van welke aangepaste logboekbestanden worden verzameld door deze regel voor gegevensverzameling |
Managed |
Type beheerde service-identiteit (waarbij zowel systemAssigned als UserAssigned zijn toegestaan). |
Metadata |
Metagegevens over de resource |
Monitoring |
Accountbestemming bewaken. |
Perf |
Definitie van welke prestatiemeteritems worden verzameld en hoe deze worden verzameld door deze regel voor gegevensverzameling. Verzameld van zowel Windows- als Linux-computers waarop de teller aanwezig is. |
Platform |
Definitie van de configuratie van de gegevensbron voor platformtelemetrie |
Prometheus |
Definitie van prometheus-configuratie voor het doorsturen van metrische gegevens. |
Settings |
De specifieke instellingen van de logboekbestanden. |
Storage |
|
Storage |
|
Stream |
Declaratie van een aangepaste stroom. |
Syslog |
Definitie van welke Syslog-gegevens worden verzameld en hoe deze worden verzameld. Alleen verzameld van Linux-machines. |
System |
Metagegevens met betrekking tot het maken en laatste wijzigen van de resource. |
Text |
Tekstinstellingen |
User |
Eigenschappen van door de gebruiker toegewezen identiteit |
Windows |
Definitie van welke gebeurtenissen in het Windows-gebeurtenislogboek worden verzameld en hoe deze worden verzameld. Alleen verzameld van Windows-computers. |
Windows |
Hiermee kunnen firewalllogboeken worden verzameld door deze regel voor gegevensverzameling. |
AzureMonitorMetrics
Doel voor metrische gegevens van Azure Monitor.
Name | Type | Description |
---|---|---|
name |
string |
Een beschrijvende naam voor de bestemming. Deze naam moet uniek zijn voor alle bestemmingen (ongeacht het type) in de regel voor gegevensverzameling. |
ColumnDefinition
Definitie van aangepaste gegevenskolom.
Name | Type | Description |
---|---|---|
name |
string |
De naam van de kolom. |
type |
Known |
Het type van de kolomgegevens. |
createdByType
Het type identiteit waarmee de resource is gemaakt.
Name | Type | Description |
---|---|---|
Application |
string |
|
Key |
string |
|
ManagedIdentity |
string |
|
User |
string |
DataCollectionRuleResource
Definitie van met ARM bijgehouden resource op het hoogste niveau.
Name | Type | Description |
---|---|---|
etag |
string |
Resource-entiteitstag (ETag). |
id |
string |
Volledig gekwalificeerde id van de resource. |
identity |
Beheerde service-id van de resource. |
|
kind |
Known |
Het type resource. |
location |
string |
De geografische locatie waar de resource zich bevindt. |
name |
string |
De naam van de resource. |
properties.dataCollectionEndpointId |
string |
De resource-id van het eindpunt voor gegevensverzameling waarmee deze regel kan worden gebruikt. |
properties.dataFlows |
Data |
De specificatie van gegevensstromen. |
properties.dataSources |
Data |
De specificatie van gegevensbronnen. Deze eigenschap is optioneel en kan worden weggelaten als de regel is bedoeld om te worden gebruikt via directe aanroepen naar het ingerichte eindpunt. |
properties.description |
string |
Beschrijving van de regel voor gegevensverzameling. |
properties.destinations |
De specificatie van bestemmingen. |
|
properties.immutableId |
string |
De onveranderbare id van deze regel voor gegevensverzameling. Deze eigenschap is ALLEEN-LEZEN. |
properties.metadata |
Metagegevens over de resource |
|
properties.provisioningState |
Known |
De inrichtingsstatus van de resource. |
properties.streamDeclarations |
object |
Declaratie van aangepaste stromen die in deze regel worden gebruikt. |
systemData |
System |
Metagegevens met betrekking tot het maken en laatste wijzigen van de resource. |
tags |
object |
Resourcetags. |
type |
string |
Het type resource. |
DataFlow
Definitie van welke streams naar welke bestemmingen worden verzonden.
Name | Type | Description |
---|---|---|
builtInTransform |
string |
De builtIn-transformatie om stroomgegevens te transformeren |
destinations |
string[] |
Lijst met bestemmingen voor deze gegevensstroom. |
outputStream |
string |
De uitvoerstroom van de transformatie. Alleen vereist als de transformatie gegevens naar een andere stroom wijzigt. |
streams |
Known |
Lijst met stromen voor deze gegevensstroom. |
transformKql |
string |
De KQL-query om stroomgegevens te transformeren. |
DataImports
Specificaties van gegevensbronnen op basis van pull
Name | Type | Description |
---|---|---|
eventHub |
Event |
Definitie van Event Hub-configuratie. |
DataSources
De specificatie van gegevensbronnen. Deze eigenschap is optioneel en kan worden weggelaten als de regel is bedoeld om te worden gebruikt via directe aanroepen naar het ingerichte eindpunt.
Name | Type | Description |
---|---|---|
dataImports |
Data |
Specificaties van gegevensbronnen op basis van pull |
extensions |
Extension |
De lijst met gegevensbronconfiguraties voor Azure VM-extensies. |
iisLogs |
Iis |
De lijst met bronconfiguraties voor IIS-logboeken. |
logFiles |
Log |
De lijst met bronconfiguraties voor logboekbestanden. |
performanceCounters |
Perf |
De lijst met gegevensbronconfiguraties voor prestatiemeteritems. |
platformTelemetry |
Platform |
De lijst met platformtelemetrieconfiguraties |
prometheusForwarder |
Prometheus |
De lijst met prometheus-doorstuurservergegevensbronconfiguraties. |
syslog |
Syslog |
De lijst met Syslog-gegevensbronconfiguraties. |
windowsEventLogs |
Windows |
De lijst met windows-gebeurtenislogboekgegevensbronconfiguraties. |
windowsFirewallLogs |
Windows |
De lijst met bronconfiguraties voor Windows Firewall-logboeken. |
Destinations
De specificatie van bestemmingen.
Name | Type | Description |
---|---|---|
azureMonitorMetrics |
Azure |
Doel van metrische gegevens van Azure Monitor. |
eventHubs |
Event |
Lijst met Event Hubs-bestemmingen. |
eventHubsDirect |
Event |
Lijst met Event Hubs Direct-bestemmingen. |
logAnalytics |
Log |
Lijst met Log Analytics-bestemmingen. |
monitoringAccounts |
Monitoring |
Lijst met controleaccountbestemmingen. |
storageAccounts |
Storage |
Lijst met opslagaccountbestemmingen. |
storageBlobsDirect |
Storage |
Lijst met Storage Blob Direct-bestemmingen. Alleen te gebruiken voor het rechtstreeks verzenden van gegevens om op te slaan vanuit de agent. |
storageTablesDirect |
Storage |
Lijst met Storage Table Direct-bestemmingen. |
ErrorAdditionalInfo
Aanvullende informatie over de resourcebeheerfout.
Name | Type | Description |
---|---|---|
info |
object |
De aanvullende informatie. |
type |
string |
Het type aanvullende informatie. |
ErrorDetail
De foutdetails.
Name | Type | Description |
---|---|---|
additionalInfo |
Error |
De fout aanvullende informatie. |
code |
string |
De foutcode. |
details |
Error |
De foutdetails. |
message |
string |
Het foutbericht. |
target |
string |
Het foutdoel. |
ErrorResponseCommonV2
Foutreactie
Name | Type | Description |
---|---|---|
error |
Error |
Het foutobject. |
EventHub
Definitie van Event Hub-configuratie.
Name | Type | Description |
---|---|---|
consumerGroup |
string |
Naam van Event Hub-consumentengroep |
name |
string |
Een beschrijvende naam voor de gegevensbron. Deze naam moet uniek zijn voor alle gegevensbronnen (ongeacht het type) in de regel voor gegevensverzameling. |
stream |
string |
De stream die moet worden verzameld van EventHub |
EventHubDestination
Name | Type | Description |
---|---|---|
eventHubResourceId |
string |
De resource-id van de Event Hub. |
name |
string |
Een beschrijvende naam voor de bestemming. Deze naam moet uniek zijn voor alle bestemmingen (ongeacht het type) in de regel voor gegevensverzameling. |
EventHubDirectDestination
Name | Type | Description |
---|---|---|
eventHubResourceId |
string |
De resource-id van de Event Hub. |
name |
string |
Een beschrijvende naam voor de bestemming. Deze naam moet uniek zijn voor alle bestemmingen (ongeacht het type) in de regel voor gegevensverzameling. |
ExtensionDataSource
Definitie van welke gegevens worden verzameld vanuit een afzonderlijke VM-extensie die is geïntegreerd met de Azure Monitor-agent. Verzameld van Windows- en Linux-computers, afhankelijk van welke extensie is gedefinieerd.
Name | Type | Description |
---|---|---|
extensionName |
string |
De naam van de VM-extensie. |
extensionSettings |
object |
De extensie-instellingen. De indeling is specifiek voor een bepaalde extensie. |
inputDataSources |
string[] |
De lijst met gegevensbronnen waarvan deze extensie gegevens nodig heeft. |
name |
string |
Een beschrijvende naam voor de gegevensbron. Deze naam moet uniek zijn voor alle gegevensbronnen (ongeacht het type) in de regel voor gegevensverzameling. |
streams |
Known |
Lijst met streams waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden. |
Identity
Beheerde service-id van de resource.
Name | Type | Description |
---|---|---|
principalId |
string |
De service-principal-id van de door het systeem toegewezen identiteit. Deze eigenschap wordt alleen opgegeven voor een door het systeem toegewezen identiteit. |
tenantId |
string |
De tenant-id van de door het systeem toegewezen identiteit. Deze eigenschap wordt alleen opgegeven voor een door het systeem toegewezen identiteit. |
type |
Managed |
Type beheerde service-identiteit (waarbij zowel systemAssigned als UserAssigned zijn toegestaan). |
userAssignedIdentities |
object |
User-Assigned-identiteiten |
IisLogsDataSource
Hiermee kunnen IIS-logboeken worden verzameld door deze regel voor gegevensverzameling.
Name | Type | Description |
---|---|---|
logDirectories |
string[] |
Bestandslocatie absolute paden |
name |
string |
Een beschrijvende naam voor de gegevensbron. Deze naam moet uniek zijn voor alle gegevensbronnen (ongeacht het type) in de regel voor gegevensverzameling. |
streams |
string[] |
IIS-streams |
KnownColumnDefinitionType
Het type kolomgegevens.
Name | Type | Description |
---|---|---|
boolean |
string |
|
datetime |
string |
|
dynamic |
string |
|
int |
string |
|
long |
string |
|
real |
string |
|
string |
string |
KnownDataCollectionRuleProvisioningState
De inrichtingsstatus van de resource.
Name | Type | Description |
---|---|---|
Canceled |
string |
|
Creating |
string |
|
Deleting |
string |
|
Failed |
string |
|
Succeeded |
string |
|
Updating |
string |
KnownDataCollectionRuleResourceKind
Het type resource.
Name | Type | Description |
---|---|---|
Linux |
string |
|
Windows |
string |
KnownDataFlowStreams
Lijst met stromen voor deze gegevensstroom.
Name | Type | Description |
---|---|---|
Microsoft-Event |
string |
|
Microsoft-InsightsMetrics |
string |
|
Microsoft-Perf |
string |
|
Microsoft-Syslog |
string |
|
Microsoft-WindowsEvent |
string |
KnownExtensionDataSourceStreams
Lijst met streams waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden.
Name | Type | Description |
---|---|---|
Microsoft-Event |
string |
|
Microsoft-InsightsMetrics |
string |
|
Microsoft-Perf |
string |
|
Microsoft-Syslog |
string |
|
Microsoft-WindowsEvent |
string |
KnownLogFilesDataSourceFormat
De gegevensindeling van de logboekbestanden
Name | Type | Description |
---|---|---|
text |
string |
KnownLogFileTextSettingsRecordStartTimestampFormat
Een van de ondersteunde tijdstempelindelingen
Name | Type | Description |
---|---|---|
ISO 8601 |
string |
|
M/D/YYYY HH:MM:SS AM/PM |
string |
|
MMM d hh:mm:ss |
string |
|
Mon DD, YYYY HH:MM:SS |
string |
|
YYYY-MM-DD HH:MM:SS |
string |
|
dd/MMM/yyyy:HH:mm:ss zzz |
string |
|
ddMMyy HH:mm:ss |
string |
|
yyMMdd HH:mm:ss |
string |
|
yyyy-MM-ddTHH:mm:ssK |
string |
KnownPerfCounterDataSourceStreams
Lijst met streams waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden.
Name | Type | Description |
---|---|---|
Microsoft-InsightsMetrics |
string |
|
Microsoft-Perf |
string |
KnownPrometheusForwarderDataSourceStreams
Lijst met streams waarnaar deze gegevensbron wordt verzonden.
Name | Type | Description |
---|---|---|
Microsoft-PrometheusMetrics |
string |
KnownSyslogDataSourceFacilityNames
De lijst met faciliteitsnamen.
Name | Type | Description |
---|---|---|
* |
string |
|
alert |
string |
|
audit |
string |
|
auth |
string |
|
authpriv |
string |
|
clock |
string |
|
cron |
string |
|
daemon |
string |
|
ftp |
string |
|
kern |
string |
|
local0 |
string |
|
local1 |
string |
|
local2 |
string |
|
local3 |
string |
|
local4 |
string |
|
local5 |
string |
|
local6 |
string |
|
local7 |
string |
|
lpr |
string |
|
string |
||
mark |
string |
|
news |
string |
|
nopri |
string |
|
ntp |
string |
|
syslog |
string |
|
user |
string |
|
uucp |
string |
KnownSyslogDataSourceLogLevels
De logboekniveaus die moeten worden verzameld.
Name | Type | Description |
---|---|---|
* |
string |
|
Alert |
string |
|
Critical |
string |
|
Debug |
string |
|
Emergency |
string |
|
Error |
string |
|
Info |
string |
|
Notice |
string |
|
Warning |
string |
KnownSyslogDataSourceStreams
Lijst met streams waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden.
Name | Type | Description |
---|---|---|
Microsoft-Syslog |
string |
KnownWindowsEventLogDataSourceStreams
Lijst met streams waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden.
Name | Type | Description |
---|---|---|
Microsoft-Event |
string |
|
Microsoft-WindowsEvent |
string |
LogAnalyticsDestination
Log Analytics-doel.
Name | Type | Description |
---|---|---|
name |
string |
Een beschrijvende naam voor de bestemming. Deze naam moet uniek zijn voor alle bestemmingen (ongeacht het type) in de regel voor gegevensverzameling. |
workspaceId |
string |
De klant-id van de Log Analytics-werkruimte. |
workspaceResourceId |
string |
De resource-id van de Log Analytics-werkruimte. |
LogFilesDataSource
Definitie van welke aangepaste logboekbestanden worden verzameld door deze regel voor gegevensverzameling
Name | Type | Description |
---|---|---|
filePatterns |
string[] |
Bestandspatronen waarin de logboekbestanden zich bevinden |
format |
Known |
De gegevensindeling van de logboekbestanden |
name |
string |
Een beschrijvende naam voor de gegevensbron. Deze naam moet uniek zijn voor alle gegevensbronnen (ongeacht het type) in de regel voor gegevensverzameling. |
settings |
De specifieke instellingen van de logboekbestanden. |
|
streams |
string[] |
Lijst met streams waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema wordt gebruikt voor deze gegevensbron |
ManagedServiceIdentityType
Type beheerde service-identiteit (waarbij zowel systemAssigned als UserAssigned zijn toegestaan).
Name | Type | Description |
---|---|---|
None |
string |
|
SystemAssigned |
string |
|
SystemAssigned,UserAssigned |
string |
|
UserAssigned |
string |
Metadata
Metagegevens over de resource
Name | Type | Description |
---|---|---|
provisionedBy |
string |
Azure-aanbieding voor het beheren van deze resource namens de klant. |
provisionedByResourceId |
string |
Resource-id van Azure-aanbieding die deze resource namens de klant beheert. |
MonitoringAccountDestination
Accountbestemming bewaken.
Name | Type | Description |
---|---|---|
accountId |
string |
De onveranderbare id van het account. |
accountResourceId |
string |
De resource-id van het bewakingsaccount. |
name |
string |
Een beschrijvende naam voor de bestemming. Deze naam moet uniek zijn voor alle bestemmingen (ongeacht het type) in de regel voor gegevensverzameling. |
PerfCounterDataSource
Definitie van welke prestatiemeteritems worden verzameld en hoe deze worden verzameld door deze regel voor gegevensverzameling. Verzameld van zowel Windows- als Linux-computers waarop de teller aanwezig is.
Name | Type | Description |
---|---|---|
counterSpecifiers |
string[] |
Een lijst met de namen van de prestatiemeteritems die u wilt verzamelen. Gebruik een jokerteken (*) om een teller voor alle exemplaren te verzamelen. Voer de opdracht 'typeperf' uit om een lijst met prestatiemeteritems in Windows op te halen. |
name |
string |
Een beschrijvende naam voor de gegevensbron. Deze naam moet uniek zijn voor alle gegevensbronnen (ongeacht het type) binnen de regel voor gegevensverzameling. |
samplingFrequencyInSeconds |
integer |
Het aantal seconden tussen opeenvolgende tellermetingen (steekproeven). |
streams |
Known |
Lijst met stromen waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden. |
PlatformTelemetryDataSource
Definitie van de configuratie van de gegevensbron voor platformtelemetrie
Name | Type | Description |
---|---|---|
name |
string |
Een beschrijvende naam voor de gegevensbron. Deze naam moet uniek zijn voor alle gegevensbronnen (ongeacht het type) in de regel voor gegevensverzameling. |
streams |
string[] |
Lijst met te verzamelen platformtelemetriestromen |
PrometheusForwarderDataSource
Definitie van prometheus-configuratie voor het doorsturen van metrische gegevens.
Name | Type | Description |
---|---|---|
labelIncludeFilter |
object |
De lijst met labelopnamefilters in de vorm van label 'naam-waarde'-paren. Momenteel wordt slechts één label ondersteund: 'microsoft_metrics_include_label'. Labelwaarden worden niet hoofdlettergevoelig vergeleken. |
name |
string |
Een beschrijvende naam voor de gegevensbron. Deze naam moet uniek zijn voor alle gegevensbronnen (ongeacht het type) in de regel voor gegevensverzameling. |
streams |
Known |
Lijst met streams waarnaar deze gegevensbron wordt verzonden. |
Settings
De specifieke instellingen van de logboekbestanden.
Name | Type | Description |
---|---|---|
text |
Tekstinstellingen |
StorageBlobDestination
Name | Type | Description |
---|---|---|
containerName |
string |
De containernaam van de Storage Blob. |
name |
string |
Een beschrijvende naam voor de bestemming. Deze naam moet uniek zijn voor alle bestemmingen (ongeacht het type) in de regel voor gegevensverzameling. |
storageAccountResourceId |
string |
De resource-id van het opslagaccount. |
StorageTableDestination
Name | Type | Description |
---|---|---|
name |
string |
Een beschrijvende naam voor de bestemming. Deze naam moet uniek zijn voor alle bestemmingen (ongeacht het type) in de regel voor gegevensverzameling. |
storageAccountResourceId |
string |
De resource-id van het opslagaccount. |
tableName |
string |
De naam van de opslagtabel. |
StreamDeclaration
Declaratie van een aangepaste stroom.
Name | Type | Description |
---|---|---|
columns |
Column |
Lijst met kolommen die worden gebruikt door gegevens in deze stroom. |
SyslogDataSource
Definitie van welke Syslog-gegevens worden verzameld en hoe deze worden verzameld. Alleen verzameld van Linux-machines.
Name | Type | Description |
---|---|---|
facilityNames |
Known |
De lijst met faciliteitsnamen. |
logLevels |
Known |
De logboekniveaus die moeten worden verzameld. |
name |
string |
Een beschrijvende naam voor de gegevensbron. Deze naam moet uniek zijn voor alle gegevensbronnen (ongeacht het type) in de regel voor gegevensverzameling. |
streams |
Known |
Lijst met streams waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden. |
SystemData
Metagegevens met betrekking tot het maken en laatste wijzigen van de resource.
Name | Type | Description |
---|---|---|
createdAt |
string |
Het tijdstempel van het maken van resources (UTC). |
createdBy |
string |
De identiteit waarmee de resource is gemaakt. |
createdByType |
created |
Het type identiteit waarmee de resource is gemaakt. |
lastModifiedAt |
string |
De tijdstempel van de laatste wijziging van de resource (UTC) |
lastModifiedBy |
string |
De identiteit die de resource het laatst heeft gewijzigd. |
lastModifiedByType |
created |
Het type identiteit dat de resource het laatst heeft gewijzigd. |
Text
Tekstinstellingen
Name | Type | Description |
---|---|---|
recordStartTimestampFormat |
Known |
Een van de ondersteunde tijdstempelindelingen |
UserAssignedIdentity
Eigenschappen van door de gebruiker toegewezen identiteit
Name | Type | Description |
---|---|---|
clientId |
string |
De client-id van de toegewezen identiteit. |
principalId |
string |
De principal-id van de toegewezen identiteit. |
WindowsEventLogDataSource
Definitie van welke gebeurtenissen in het Windows-gebeurtenislogboek worden verzameld en hoe deze worden verzameld. Alleen verzameld van Windows-computers.
Name | Type | Description |
---|---|---|
name |
string |
Een beschrijvende naam voor de gegevensbron. Deze naam moet uniek zijn voor alle gegevensbronnen (ongeacht het type) binnen de regel voor gegevensverzameling. |
streams |
Known |
Lijst met stromen waarnaar deze gegevensbron wordt verzonden. Een stroom geeft aan welk schema voor deze gegevens wordt gebruikt en meestal naar welke tabel in Log Analytics de gegevens worden verzonden. |
xPathQueries |
string[] |
Een lijst met Windows-gebeurtenislogboekquery's in XPATH-indeling. |
WindowsFirewallLogsDataSource
Hiermee kunnen firewalllogboeken worden verzameld door deze regel voor gegevensverzameling.
Name | Type | Description |
---|---|---|
name |
string |
Een beschrijvende naam voor de gegevensbron. Deze naam moet uniek zijn voor alle gegevensbronnen (ongeacht het type) in de regel voor gegevensverzameling. |
streams |
string[] |
Firewalllogboekstreams |