Системный журнал
События системного журнала на компьютерах Linux с использованием агента Log Analytics.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.kubernetes/connectedclusters, microsoft.containerservice/managedclusters, microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets, microsoft.hybridcontainerservice/provisionedclusters |
Категории | Виртуальные машины, безопасность |
Решения | LogManagement |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | Да |
Столбцы
Столбец | Type | Описание |
---|---|---|
_BilledSize | real | Размер записи в байтах |
CollectorHostName | строка | Имя удаленного устройства, создающего сообщение. |
Компьютер | строка | Компьютер, с которого было получено событие. |
EventTime | DATETIME | Дата и время создания события. |
Facility | строка | Часть системы, создающая сообщение. |
HostIP | строка | IP-адрес системы, отправившей сообщение. |
HostName | строка | Имя системы, отправившей сообщение. |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
ProcessID | INT | Идентификатор процесса, создавшего сообщение. |
ProcessName | строка | Имя процесса, создающего сообщение. |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
SeverityLevel | строка | Уровень серьезности события. |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
SyslogMessage | строка | Текст сообщения. |
TimeGenerated | DATETIME | Дата и время создания записи. |
Тип | строка | Имя таблицы. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по