triggered Analytics Rule Run - Get
Pobiera uruchomioną regułę analizy wyzwalanej.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/providers/Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/{ruleRunId}?api-version=2025-10-01-preview
Parametry identyfikatora URI
| Nazwa | W | Wymagane | Typ | Opis |
|---|---|---|---|---|
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Nazwa grupy zasobów. Nazwa jest niewrażliwa na wielkość liter. |
|
rule
|
path | True |
string |
identyfikator wyzwolonej reguły |
|
subscription
|
path | True |
string (uuid) |
Identyfikator subskrypcji docelowej. Wartość musi być identyfikatorem UUID. |
|
workspace
|
path | True |
string minLength: 1maxLength: 90 pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ |
Nazwa obszaru roboczego. |
|
api-version
|
query | True |
string minLength: 1 |
Wersja interfejsu API do użycia dla tej operacji. |
Odpowiedzi
| Nazwa | Typ | Opis |
|---|---|---|
| 200 OK |
Operacja Azure zakończyła się pomyślnie. |
|
| Other Status Codes |
Nieoczekiwana odpowiedź na błąd. |
Zabezpieczenia
azure_auth
Przepływ OAuth2 w usłudze Azure Active Directory.
Typ:
oauth2
Flow:
implicit
Adres URL autoryzacji:
https://login.microsoftonline.com/common/oauth2/authorize
Zakresy
| Nazwa | Opis |
|---|---|
| user_impersonation | podszywaj się pod konto użytkownika |
Przykłady
triggeredAnalyticsRuleRun_Get
Przykładowe żądanie
GET https://management.azure.com/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalInsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/65360bb0-8986-4ade-a89d-af3cf44d28aa?api-version=2025-10-01-preview
Przykładowa odpowiedź
{
"name": "65360bb0-8986-4ade-a89d-af3cf44d28aa",
"type": "Microsoft.SecurityInsights/TriggeredAnalyticsRuleRuns",
"id": "/subscriptions/d0cfe6b2-9ac0-4464-9919-dccaee2e48c0/resourceGroups/myRg/providers/Microsoft.OperationalIinsights/workspaces/myWorkspace/providers/Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/65360bb0-8986-4ade-a89d-af3cf44d28aa",
"properties": {
"executionTimeUtc": "2022-12-22T15:37:03.074Z",
"provisioningState": "InProgress",
"ruleId": "358e16da-ab76-4027-89e1-15937a6ed401",
"ruleRunAdditionalData": {
"auditCorrelationId": "b8540a76-cb05-4a9b-8d52-9959b509e4ad",
"createdBy": "user@microsoft.com",
"healthCorrelationId": "dadd8fdc-fc7a-4005-a289-4e164cb75093"
},
"triggeredAnalyticsRuleRunId": "65360bb0-8986-4ade-a89d-af3cf44d28aa"
}
}
Definicje
| Nazwa | Opis |
|---|---|
|
Cloud |
Struktura odpowiedzi na błędy. |
|
Cloud |
Szczegóły błędu. |
|
created |
Typ tożsamości, która utworzyła zasób. |
|
Provisioning |
Stan inicjowania obsługi administracyjnej wyzwolonej reguły analizy |
|
system |
Metadane dotyczące tworzenia i ostatniej modyfikacji zasobu. |
|
Triggered |
Uruchomienie wyzwolonej reguły analizy |
CloudError
Struktura odpowiedzi na błędy.
| Nazwa | Typ | Opis |
|---|---|---|
| error |
Dane o błędzie |
CloudErrorBody
Szczegóły błędu.
| Nazwa | Typ | Opis |
|---|---|---|
| code |
string |
Identyfikator błędu. Kody są niezmienne i mają być używane programowo. |
| message |
string |
Komunikat opisujący błąd, który ma być odpowiedni do wyświetlania w interfejsie użytkownika. |
createdByType
Typ tożsamości, która utworzyła zasób.
| Wartość | Opis |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
ProvisioningState
Stan inicjowania obsługi administracyjnej wyzwolonej reguły analizy
| Wartość | Opis |
|---|---|
| Accepted |
Zaakceptowano |
| InProgress |
W toku |
| Succeeded |
Powiodło się |
| Failed |
Niepowodzenie |
| Canceled |
Anulowane |
systemData
Metadane dotyczące tworzenia i ostatniej modyfikacji zasobu.
| Nazwa | Typ | Opis |
|---|---|---|
| createdAt |
string (date-time) |
Sygnatura czasowa tworzenia zasobu (UTC). |
| createdBy |
string |
Tożsamość, która utworzyła zasób. |
| createdByType |
Typ tożsamości, która utworzyła zasób. |
|
| lastModifiedAt |
string (date-time) |
Znacznik czasu ostatniej modyfikacji zasobu (UTC) |
| lastModifiedBy |
string |
Tożsamość, która ostatnio zmodyfikowała zasób. |
| lastModifiedByType |
Typ tożsamości, która ostatnio zmodyfikowała zasób. |
TriggeredAnalyticsRuleRun
Uruchomienie wyzwolonej reguły analizy
| Nazwa | Typ | Opis |
|---|---|---|
| etag |
string |
Etag zasobu platformy Azure |
| id |
string (arm-id) |
W pełni określony identyfikator zasobu dla tego zasobu. Np. "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
Nazwa zasobu |
| properties.executionTimeUtc |
string (date-time) |
|
| properties.provisioningState |
Stan inicjowania obsługi administracyjnej wyzwolonej reguły analizy |
|
| properties.ruleId |
string |
|
| properties.ruleRunAdditionalData |
Słownik dowolnych <> |
|
| properties.triggeredAnalyticsRuleRunId |
string |
|
| systemData |
Metadane usługi Azure Resource Manager zawierające informacje „createdBy” i „modifiedBy”. |
|
| type |
string |
Typ zasobu. Np. "Microsoft.Compute/virtualMachines" lub "Microsoft.Storage/storageAccounts" |