Поделиться через


Системный журнал

События системного журнала на компьютерах Linux с использованием агента Log Analytics.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.kubernetes/connectedclusters,
microsoft.containerservice/managedclusters,
microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters
Категории Виртуальные машины, безопасность
Решения LogManagement
Базовый журнал No
Преобразование ingestion-time Да
Примеры запросов Да

Столбцы

Column Type Описание
_BilledSize real Размер записи в байтах
CollectorHostName строка Имя удаленного устройства, создающего сообщение.
Компьютер строка Компьютер, с которого было получено событие.
EventTime datetime Дата и время создания события.
Помещение строка Часть системы, создающей сообщение.
HostIP строка IP-адрес системы, отправившей сообщение.
HostName строка Имя системы, отправившей сообщение.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
ProcessID INT Идентификатор процесса, создавшего сообщение.
Имя процесса строка Имя процесса, создающего сообщение.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
SeverityLevel строка Уровень серьезности события.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
SyslogMessage строка Текст сообщения.
TimeGenerated datetime Дата и время создания записи.
Тип строка Имя таблицы.