Системный журнал

События системного журнала на компьютерах Linux с использованием агента Log Analytics.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.kubernetes/connectedclusters,
microsoft.containerservice/managedclusters,
microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters
Категории Виртуальные машины, безопасность
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов Да

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
CollectorHostName строка Имя удаленного устройства, создающего сообщение.
Компьютер строка Компьютер, с которого было получено событие.
EventTime DATETIME Дата и время создания события.
Facility строка Часть системы, создающая сообщение.
HostIP строка IP-адрес системы, отправившей сообщение.
HostName строка Имя системы, отправившей сообщение.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
ProcessID INT Идентификатор процесса, создавшего сообщение.
ProcessName строка Имя процесса, создающего сообщение.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
SeverityLevel строка Уровень серьезности события.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
SyslogMessage строка Текст сообщения.
TimeGenerated DATETIME Дата и время создания записи.
Тип строка Имя таблицы.