Data Collection Rules - Get
Возвращает указанное правило сбора данных.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Insights/dataCollectionRules/{dataCollectionRuleName}?api-version=2024-03-11
Параметры URI
| Имя | В | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
data
|
path | True |
string |
Имя правила сбора данных. Имя не зависит от регистра. |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Имя группы ресурсов. Имя не зависит от регистра. |
|
subscription
|
path | True |
string minLength: 1 |
Идентификатор целевой подписки. |
|
api-version
|
query | True |
string minLength: 1 |
Версия API, используемая для данной операции. |
Ответы
| Имя | Тип | Описание |
|---|---|---|
| 200 OK |
Запрос выполнен успешно |
|
| Other Status Codes |
Ошибка |
Безопасность
azure_auth
Поток OAuth2 Azure Active Directory
Тип:
oauth2
Flow:
implicit
URL-адрес авторизации:
https://login.microsoftonline.com/common/oauth2/authorize
Области
| Имя | Описание |
|---|---|
| user_impersonation | олицетворения учетной записи пользователя |
Примеры
Get data collection rule
Образец запроса
GET https://management.azure.com/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule?api-version=2024-03-11
Пример ответа
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"tags": {
"tag1": "A",
"tag2": "B"
},
"properties": {
"immutableId": "dcr-b74e0d383fc9415abaa584ec41adece3",
"dataSources": {
"performanceCounters": [
{
"name": "cloudTeamCoreCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 15,
"counterSpecifiers": [
"\\Processor(_Total)\\% Processor Time",
"\\Memory\\Committed Bytes",
"\\LogicalDisk(_Total)\\Free Megabytes",
"\\PhysicalDisk(_Total)\\Avg. Disk Queue Length"
]
},
{
"name": "appTeamExtraCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 30,
"counterSpecifiers": [
"\\Process(_Total)\\Thread Count"
]
}
],
"windowsEventLogs": [
{
"name": "cloudSecurityTeamEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"Security!"
]
},
{
"name": "appTeam1AppEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"System![System[(Level = 1 or Level = 2 or Level = 3)]]",
"Application!*[System[(Level = 1 or Level = 2 or Level = 3)]]"
]
}
],
"syslog": [
{
"name": "cronSyslog",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"cron"
],
"logLevels": [
"Debug",
"Critical",
"Emergency"
]
},
{
"name": "syslogBase",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"syslog"
],
"logLevels": [
"Alert",
"Critical",
"Emergency"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"workspaceId": "9ba8bc53-bd36-4156-8667-e983e7ae0e4f",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-Perf",
"Microsoft-Syslog",
"Microsoft-WindowsEvent"
],
"destinations": [
"centralWorkspace"
]
}
]
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2021-04-01T12:34:56.1234567Z",
"lastModifiedBy": "user2",
"lastModifiedByType": "User",
"lastModifiedAt": "2021-04-02T12:34:56.1234567Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
Определения
| Имя | Описание |
|---|---|
|
Adx |
Azure Data Explorer (Adx) destination. |
|
Agent |
Настройка, используемая для управления поведением агента на компьютере-хосте |
|
Agent |
Параметры агента, используемые для изменения поведения агента на определенном узле |
|
Application |
|
|
Azure |
Назначение метрик Azure Monitor. |
|
Column |
Определение пользовательского столбца данных. |
|
created |
Тип удостоверения, создавшего ресурс. |
|
Data |
Определение ARM-отслеживаемого ресурса верхнего уровня. |
|
Data |
Определение того, какие потоки отправляются в какие пункты назначения. |
|
Data |
Спецификации источников данных на основе извлечения |
|
Data |
Спецификация источников данных. Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки. |
| Destinations |
Спецификация назначений. |
|
Direct |
Спецификация прямых источников данных. Это свойство является необязательным и может быть опущено. |
| Endpoints |
Определяет конечные точки для передачи данных по этому правилу. |
|
Enrichment |
Все источники данных обогащения, на которые ссылается потоки данных |
|
Error |
Дополнительные сведения об ошибке управления ресурсами. |
|
Error |
Сведения об ошибке. |
|
Error |
Ответ на ошибку |
|
Etw |
Позволяет собирать журналы провайдера ETW с помощью этого правила сбора данных. |
|
Event |
Определение конфигурации Концентратора событий. |
|
Event |
|
|
Event |
|
|
Extension |
Определение, какие данные будут собираться из отдельного расширения виртуальной машины, интегрируемого с Azure Monitor Agent. Собрано с машин с Windows или Linux, в зависимости от определенного расширения. |
| Identity |
Управляемое удостоверение службы ресурса. |
|
Iis |
Позволяет собирать журналы IIS с помощью этого правила сбора данных. |
|
Ingestion |
Спецификация для ограничений на поглощение |
|
Known |
Имя параметра. Должен быть частью списка поддерживаемых параметров |
|
Known |
Тип данных столбца. |
|
Known |
Состояние подготовки ресурсов. |
|
Known |
Тип ресурса. |
|
Known |
Список потоков для этого потока данных. |
|
Known |
Минимальный уровень детализации для ведения журнала |
|
Known |
Спецификация типа поставщика: по идентификатору GUID манифеста или по имени источника события |
|
Known |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
|
Known |
Формат данных файлов журнала |
|
Known |
Один из поддерживаемых форматов меток времени |
|
Known |
Список потоков, в которые будет отправлен этот источник данных. |
|
Known |
Список потоков, в которые будет отправлен этот источник данных. |
|
Known |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
|
Known |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
|
Known |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
|
Known |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
|
Known |
Список потоков, в которые будет отправлен этот источник данных. |
|
Known |
Тип подстановки, выполняемой в большом двоичном объекте |
|
Known |
Список имен объектов. |
|
Known |
Уровни журнала для сбора. |
|
Known |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
|
Known |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
|
Known |
Фильтр профиля журналов брандмауэра |
|
Log |
Destination Log Analytics. |
|
Log |
Определение, какие пользовательские файлы журналов будут собираться с помощью этого правила сбора данных |
| Logs | |
|
Managed |
Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). |
| Metadata |
Метаданные о ресурсе |
|
Microsoft |
Microsoft Fabric destination (non-Azure). |
|
Monitoring |
Мониторинг назначения аккаунта. |
|
Otel |
Позволяет собирать логи Otel с помощью этого правила сбора данных. |
|
Otel |
|
|
Otel |
Определение конфигурации метрик OTel. |
|
Otel |
Определение конфигурации метрик OTel. |
|
Otel |
Позволяет собирать Otel Traces с помощью этого правила сбора данных. |
|
Otel |
Позволяет собирать Otel Traces с помощью этого правила сбора данных. |
|
Perf |
Определение того, какие счётчики эффективности будут собираться и как они будут собираться по этому правилу сбора данных. Собран с машин с Windows и Linux, где есть счётчик. |
|
Performance |
Определение того, какие счётчики производительности Open Telemetry будут собираться и как они будут собираться по этому правилу сбора данных. Собран с машин с Windows и Linux, где есть счётчик. |
|
Platform |
Определение конфигурации источника данных телеметрии платформы |
|
Prometheus |
Определение конфигурации пересылки метрик Prometheus. |
| References |
Определяет все ссылки, которые могут использоваться в других разделах DCR |
|
Resource |
Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. |
| Settings |
Определенные параметры файлов журнала. |
| Sku |
Определение модели ресурсов, представляющее номер SKU |
|
Sku |
Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT. |
|
Storage |
|
|
Storage |
|
|
Storage |
|
|
Stream |
Объявление пользовательского потока. |
|
Syslog |
Определение того, какие syslog-данные будут собираться и как они будут собираться. Собрано только с Linux-машин. |
|
System |
Метаданные, относящиеся к созданию и последнему изменении ресурса. |
| Text |
Параметры текста |
|
User |
Свойства назначаемого пользователем удостоверения |
|
Windows |
Определение, какие события Журнала событий Windows будут собираться и как они будут собираться. Собрано только с машин с Windows. |
|
Windows |
Позволяет собирать логи файрвола с помощью этого правила сбора данных. |
AdxDestination
Azure Data Explorer (Adx) destination.
| Имя | Тип | Описание |
|---|---|---|
| databaseName |
string |
Имя базы данных, в которую будут приема данных. |
| ingestionUri |
string |
Погружение uri ресурса Adx. |
| name |
string |
Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
| resourceId |
string |
Идентификатор ресурса ARM ресурса Adx. |
AgentSetting
Настройка, используемая для управления поведением агента на компьютере-хосте
| Имя | Тип | Описание |
|---|---|---|
| name |
Имя параметра. Должен быть частью списка поддерживаемых параметров |
|
| value |
string |
Значение параметра |
AgentSettings
Параметры агента, используемые для изменения поведения агента на определенном узле
| Имя | Тип | Описание |
|---|---|---|
| logs |
Все параметры, применимые к агенту журналов (AMA) |
ApplicationInsights
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Имя ссылки, используемой в качестве псевдонима при ссылке на аналитику этого приложения в источниках данных Otel |
| resourceId |
string (arm-id) |
Идентификатор ресурса Application Insights |
AzureMonitorMetrics
Назначение метрик Azure Monitor.
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
ColumnDefinition
Определение пользовательского столбца данных.
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Имя столбца. |
| type |
Тип данных столбца. |
createdByType
Тип удостоверения, создавшего ресурс.
| Значение | Описание |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
DataCollectionRuleResource
Определение ARM-отслеживаемого ресурса верхнего уровня.
| Имя | Тип | Описание |
|---|---|---|
| etag |
string |
Тег сущности ресурса (ETag). |
| id |
string |
Полностью квалифицированное удостоверение личности ресурса. |
| identity |
Управляемое удостоверение службы ресурса. |
|
| kind |
Тип ресурса. |
|
| location |
string |
Географическое расположение, в котором находится ресурс. |
| name |
string |
Имя ресурса. |
| properties.agentSettings |
Параметры агента, используемые для изменения поведения агента на определенном узле |
|
| properties.dataCollectionEndpointId |
string |
Идентификатор ресурса конечной точки сбора данных, с которым можно использовать это правило. |
| properties.dataFlows |
Data |
Спецификация потоков данных. |
| properties.dataSources |
Спецификация источников данных. Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки. |
|
| properties.description |
string |
Описание правила сбора данных. |
| properties.destinations |
Спецификация назначений. |
|
| properties.directDataSources |
Спецификация прямых источников данных. Это свойство является необязательным и может быть опущено. |
|
| properties.endpoints |
Определяет конечные точки для передачи данных по этому правилу. |
|
| properties.immutableId |
string |
Неизменный идентификатор этого правила сбора данных. Это свойство — READ-ONLY. |
| properties.ingestionQuotas |
Спецификация для ограничений на поглощение |
|
| properties.metadata |
Метаданные о ресурсе |
|
| properties.provisioningState |
Состояние подготовки ресурсов. |
|
| properties.references |
Определяет все ссылки, которые могут использоваться в других разделах DCR |
|
| properties.streamDeclarations |
<string,
Stream |
Объявление пользовательских потоков, используемых в этом правиле. |
| sku |
Номер SKU ресурса. |
|
| systemData |
Метаданные, относящиеся к созданию и последнему изменении ресурса. |
|
| tags |
object |
Теги ресурсов. |
| type |
string |
Тип ресурса. |
DataFlow
Определение того, какие потоки отправляются в какие пункты назначения.
| Имя | Тип | Описание |
|---|---|---|
| builtInTransform |
string |
Преобразование builtIn для преобразования потоковой передачи данных |
| captureOverflow |
boolean |
Флаг для включения столбца переполнения в местах назначения LA |
| destinations |
string[] |
Список назначений для этого потока данных. |
| outputStream |
string |
Выходной поток преобразования. Требуется только в том случае, если преобразование изменяет данные в другой поток. |
| streams |
Список потоков для этого потока данных. |
|
| transformKql |
string |
Запрос KQL для преобразования потоковой передачи данных. |
DataImports
Спецификации источников данных на основе извлечения
| Имя | Тип | Описание |
|---|---|---|
| eventHub |
Определение конфигурации Концентратора событий. |
DataSources
Спецификация источников данных. Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки.
| Имя | Тип | Описание |
|---|---|---|
| dataImports |
Спецификации источников данных на основе извлечения |
|
| etwProviders |
Список конфигураций источников данных поставщиков трассировки событий Windows. |
|
| extensions |
Список конфигураций источников данных расширения виртуальной машины Azure. |
|
| iisLogs |
Список исходных конфигураций журналов IIS. |
|
| logFiles |
Список исходных конфигураций файлов журнала. |
|
| otelLogs |
Список конфигураций источников данных Otel Logs. |
|
| otelMetrics |
Список конфигураций источников данных метрик OTel. |
|
| otelTraces |
Список конфигураций источников данных трассировок Otel. |
|
| performanceCounters |
Список конфигураций источников данных счетчика производительности. |
|
| performanceCountersOTel |
Список конфигураций источника данных счетчика производительности Open Telemetry. |
|
| platformTelemetry |
Список конфигураций телеметрии платформы |
|
| prometheusForwarder |
Список конфигураций источника данных пересылки Prometheus. |
|
| syslog |
Список конфигураций источника данных системного журнала. |
|
| windowsEventLogs |
Список конфигураций источника данных журнала событий Windows. |
|
| windowsFirewallLogs |
Список исходных конфигураций брандмауэра Windows. |
Destinations
Спецификация назначений.
| Имя | Тип | Описание |
|---|---|---|
| azureDataExplorer |
Список назначений Azure Data Explorer. |
|
| azureMonitorMetrics |
Назначение метрик Azure Monitor. |
|
| eventHubs |
Список назначений Центров событий. |
|
| eventHubsDirect |
Список назначений Центров событий Direct. |
|
| logAnalytics |
Список назначений Log Analytics. |
|
| microsoftFabric |
Список назначений Microsoft Fabric. |
|
| monitoringAccounts |
Список назначений учетной записи мониторинга. |
|
| storageAccounts |
Список назначений учетных записей хранения. |
|
| storageBlobsDirect |
Список целевых объектов BLOB-объектов хранилища. Использование только для отправки данных непосредственно в хранилище из агента. |
|
| storageTablesDirect |
Список назначений прямой таблицы хранилища. |
DirectDataSources
Спецификация прямых источников данных. Это свойство является необязательным и может быть опущено.
| Имя | Тип | Описание |
|---|---|---|
| otelLogs |
Список конфигураций источников данных журналов OTel. |
|
| otelMetrics |
Список конфигураций источников данных метрик OTel. |
|
| otelTraces |
Список конфигураций источников данных трассировок OTel. |
Endpoints
Определяет конечные точки для передачи данных по этому правилу.
| Имя | Тип | Описание |
|---|---|---|
| logsIngestion |
string |
Конечная точка погружения для логов |
| metricsIngestion |
string |
Конечная точка погружения для метрик |
EnrichmentData
Все источники данных обогащения, на которые ссылается потоки данных
| Имя | Тип | Описание |
|---|---|---|
| storageBlobs |
Все большие двоичные объекты хранилища, используемые в качестве источников данных обогащения |
ErrorAdditionalInfo
Дополнительные сведения об ошибке управления ресурсами.
| Имя | Тип | Описание |
|---|---|---|
| info |
object |
Дополнительные сведения. |
| type |
string |
Дополнительный тип сведений. |
ErrorDetail
Сведения об ошибке.
| Имя | Тип | Описание |
|---|---|---|
| additionalInfo |
Дополнительные сведения об ошибке. |
|
| code |
string |
Код ошибки. |
| details |
Сведения об ошибке. |
|
| message |
string |
Сообщение об ошибке. |
| target |
string |
Целевой объект ошибки. |
ErrorResponseCommonV2
Ответ на ошибку
| Имя | Тип | Описание |
|---|---|---|
| error |
Объект ошибки. |
EtwProviderDataSource
Позволяет собирать журналы провайдера ETW с помощью этого правила сбора данных.
| Имя | Тип | Описание |
|---|---|---|
| eventIds |
string[] |
Идентификаторы событий для сбора |
| keyword |
string |
Участие в мероприятии в наборе категорий событий |
| logLevel |
Минимальный уровень детализации для ведения журнала |
|
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| provider |
string |
GUID поставщика или имя класса для источника событий |
| providerType |
Спецификация типа поставщика: по идентификатору GUID манифеста или по имени источника события |
|
| streams |
string[] |
Список потоков, в которые будет отправляться данный источник данных |
EventHub
Определение конфигурации Концентратора событий.
| Имя | Тип | Описание |
|---|---|---|
| consumerGroup |
string |
Имя группы потребителей концентратора событий |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| stream |
string |
Поток для сбора из EventHub |
EventHubDestination
| Имя | Тип | Описание |
|---|---|---|
| eventHubResourceId |
string |
Идентификатор ресурса концентратора событий. |
| name |
string |
Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
EventHubDirectDestination
| Имя | Тип | Описание |
|---|---|---|
| eventHubResourceId |
string |
Идентификатор ресурса концентратора событий. |
| name |
string |
Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
ExtensionDataSource
Определение, какие данные будут собираться из отдельного расширения виртуальной машины, интегрируемого с Azure Monitor Agent. Собрано с машин с Windows или Linux, в зависимости от определенного расширения.
| Имя | Тип | Описание |
|---|---|---|
| extensionName |
string |
Имя расширения виртуальной машины. |
| extensionSettings |
object |
Параметры расширения. Формат предназначен для конкретного расширения. |
| inputDataSources |
string[] |
В списке источников данных этого расширения требуются данные. |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| streams |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Identity
Управляемое удостоверение службы ресурса.
| Имя | Тип | Описание |
|---|---|---|
| principalId |
string (uuid) |
Идентификатор субъекта-службы назначенного системой удостоверения. Это свойство будет предоставлено только для назначаемого системой удостоверения. |
| tenantId |
string (uuid) |
Идентификатор клиента назначенного системой удостоверения. Это свойство будет предоставлено только для назначаемого системой удостоверения. |
| type |
Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). |
|
| userAssignedIdentities |
<string,
User |
удостоверения User-Assigned |
IisLogsDataSource
Позволяет собирать журналы IIS с помощью этого правила сбора данных.
| Имя | Тип | Описание |
|---|---|---|
| logDirectories |
string[] |
Расположение файла абсолютных путей |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| streams |
string[] |
Потоки IIS |
| transformKql |
string |
Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. |
IngestionQuotas
Спецификация для ограничений на поглощение
| Имя | Тип | Описание |
|---|---|---|
| logs |
KnownAgentSettingName
Имя параметра. Должен быть частью списка поддерживаемых параметров
| Значение | Описание |
|---|---|
| MaxDiskQuotaInMB | |
| UseTimeReceivedForForwardedEvents | |
| Tags |
KnownColumnDefinitionType
Тип данных столбца.
| Значение | Описание |
|---|---|
| string | |
| int | |
| long | |
| real | |
| boolean | |
| datetime | |
| dynamic |
KnownDataCollectionRuleProvisioningState
Состояние подготовки ресурсов.
| Значение | Описание |
|---|---|
| Creating | |
| Updating | |
| Deleting | |
| Succeeded | |
| Canceled | |
| Failed |
KnownDataCollectionRuleResourceKind
Тип ресурса.
| Значение | Описание |
|---|---|
| Linux | |
| Windows |
KnownDataFlowStreams
Список потоков для этого потока данных.
| Значение | Описание |
|---|---|
| Microsoft-Event | |
| Microsoft-InsightsMetrics | |
| Microsoft-Perf | |
| Microsoft-Syslog | |
| Microsoft-WindowsEvent |
KnownEtwProviderDataSourceLogLevel
Минимальный уровень детализации для ведения журнала
| Значение | Описание |
|---|---|
| Critical | |
| Error | |
| Warning | |
| Informational | |
| Verbose |
KnownEtwProviderType
Спецификация типа поставщика: по идентификатору GUID манифеста или по имени источника события
| Значение | Описание |
|---|---|
| EventSource | |
| Manifest |
KnownExtensionDataSourceStreams
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
| Значение | Описание |
|---|---|
| Microsoft-Event | |
| Microsoft-InsightsMetrics | |
| Microsoft-Perf | |
| Microsoft-Syslog | |
| Microsoft-WindowsEvent |
KnownLogFilesDataSourceFormat
Формат данных файлов журнала
| Значение | Описание |
|---|---|
| json | |
| text |
KnownLogFileTextSettingsRecordStartTimestampFormat
Один из поддерживаемых форматов меток времени
| Значение | Описание |
|---|---|
| ISO 8601 | |
| YYYY-MM-DD HH:MM:SS | |
| M/D/YYYY HH:MM:SS AM/PM | |
| Mon DD, YYYY HH:MM:SS | |
| yyMMdd HH:mm:ss | |
| ddMMyy HH:mm:ss | |
| MMM d hh:mm:ss | |
| dd/MMM/yyyy:HH:mm:ss zzz | |
| yyyy-MM-ddTHH:mm:ssK |
KnownOtelLogsDataSourceStreams
Список потоков, в которые будет отправлен этот источник данных.
| Значение | Описание |
|---|---|
| Microsoft-OTel-Logs |
KnownOtelLogsDirectDataSourceStreams
Список потоков, в которые будет отправлен этот источник данных.
| Значение | Описание |
|---|---|
| Microsoft-OTel-Logs |
KnownOtelTracesDataSourceStreams
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
| Значение | Описание |
|---|---|
| Microsoft-OTel-Traces-Spans | |
| Microsoft-OTel-Traces-Events | |
| Microsoft-OTel-Traces-Resources |
KnownOtelTracesDirectDataSourceStreams
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
| Значение | Описание |
|---|---|
| Microsoft-OTel-Traces-Spans | |
| Microsoft-OTel-Traces-Events | |
| Microsoft-OTel-Traces-Resources |
KnownPerfCounterDataSourceStreams
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
| Значение | Описание |
|---|---|
| Microsoft-Perf | |
| Microsoft-InsightsMetrics |
KnownPerformanceCountersOTelDataSourceStreams
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
| Значение | Описание |
|---|---|
| Microsoft-OtelPerfMetrics |
KnownPrometheusForwarderDataSourceStreams
Список потоков, в которые будет отправлен этот источник данных.
| Значение | Описание |
|---|---|
| Microsoft-PrometheusMetrics |
KnownStorageBlobLookupType
Тип подстановки, выполняемой в большом двоичном объекте
| Значение | Описание |
|---|---|
| String | |
| Cidr |
KnownSyslogDataSourceFacilityNames
Список имен объектов.
| Значение | Описание |
|---|---|
| * | |
| alert | |
| audit | |
| auth | |
| authpriv | |
| clock | |
| cron | |
| daemon | |
| ftp | |
| kern | |
| local0 | |
| local1 | |
| local2 | |
| local3 | |
| local4 | |
| local5 | |
| local6 | |
| local7 | |
| lpr | |
| mark | |
| news | |
| nopri | |
| ntp | |
| syslog | |
| user | |
| uucp |
KnownSyslogDataSourceLogLevels
Уровни журнала для сбора.
| Значение | Описание |
|---|---|
| Debug | |
| Info | |
| Notice | |
| Warning | |
| Error | |
| Critical | |
| Alert | |
| Emergency | |
| * |
KnownSyslogDataSourceStreams
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
| Значение | Описание |
|---|---|
| Microsoft-Syslog |
KnownWindowsEventLogDataSourceStreams
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
| Значение | Описание |
|---|---|
| Microsoft-WindowsEvent | |
| Microsoft-Event |
KnownWindowsFirewallLogsDataSourceProfileFilter
Фильтр профиля журналов брандмауэра
| Значение | Описание |
|---|---|
| Domain | |
| Private | |
| Public |
LogAnalyticsDestination
Destination Log Analytics.
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
| workspaceId |
string |
Идентификатор клиента рабочего пространства Log Analytics. |
| workspaceResourceId |
string |
Идентификатор ресурса рабочей области Log Analytics. |
LogFilesDataSource
Определение, какие пользовательские файлы журналов будут собираться с помощью этого правила сбора данных
| Имя | Тип | Описание |
|---|---|---|
| filePatterns |
string[] |
Шаблоны файлов, в которых находятся файлы журнала |
| format |
Формат данных файлов журнала |
|
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| settings |
Определенные параметры файлов журнала. |
|
| streams |
string[] |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этого источника данных |
| transformKql |
string |
Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. |
Logs
| Имя | Тип | Описание |
|---|---|---|
| maxRequestsPerMinute |
string |
|
| maxSizePerMinuteInGB |
string |
ManagedServiceIdentityType
Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned).
| Значение | Описание |
|---|---|
| None | |
| SystemAssigned | |
| UserAssigned | |
| SystemAssigned,UserAssigned |
Metadata
Метаданные о ресурсе
| Имя | Тип | Описание |
|---|---|---|
| provisionedBy |
string |
Azure предлагает управление этим ресурсом от имени клиента. |
| provisionedByImmutableId |
string |
Immutable ID Azure предлагает управление этим ресурсом от имени клиента. |
| provisionedByResourceId |
string |
Идентификатор ресурса Azure предлагает управление этим ресурсом от имени клиента. |
MicrosoftFabricDestination
Microsoft Fabric destination (non-Azure).
| Имя | Тип | Описание |
|---|---|---|
| artifactId |
string |
Идентификатор артефакта ресурса Microsoft Fabric. |
| databaseName |
string |
Имя базы данных, в которую будут приема данных. |
| ingestionUri |
string |
URI приема ресурса Microsoft Fabric. |
| name |
string |
Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
| tenantId |
string |
Идентификатор клиента ресурса Microsoft Fabric. |
MonitoringAccountDestination
Мониторинг назначения аккаунта.
| Имя | Тип | Описание |
|---|---|---|
| accountId |
string |
Неизменяемый идентификатор аккаунта. |
| accountResourceId |
string |
Идентификатор ресурса учетной записи мониторинга. |
| name |
string |
Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
OtelLogsDataSource
Позволяет собирать логи Otel с помощью этого правила сбора данных.
| Имя | Тип | Описание |
|---|---|---|
| enrichWithReference |
string |
Указывает ссылочный псевдоним для обогащения сигнала телеметрии. |
| enrichWithResourceAttributes |
string[] |
Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| replaceResourceIdWithReference |
boolean |
Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. |
| resourceAttributeRouting |
Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. |
|
| streams |
Список потоков, в которые будет отправлен этот источник данных. |
OtelLogsDirectDataSource
| Имя | Тип | Описание |
|---|---|---|
| enrichWithReference |
string |
Указывает ссылку для обогащения сигнала телеметрии. |
| enrichWithResourceAttributes |
string[] |
Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| replaceResourceIdWithReference |
boolean |
Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. |
| streams |
Список потоков, в которые будет отправлен этот источник данных. |
OtelMetricsDataSource
Определение конфигурации метрик OTel.
| Имя | Тип | Описание |
|---|---|---|
| enrichWithReference |
string |
Указывает ссылку для обогащения сигнала телеметрии. |
| enrichWithResourceAttributes |
string[] |
Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| resourceAttributeRouting |
Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. |
|
| streams |
string[] |
Список потоков, в которые будет отправлен этот источник данных. |
OtelMetricsDirectDataSource
Определение конфигурации метрик OTel.
| Имя | Тип | Описание |
|---|---|---|
| enrichWithReference |
string |
Указывает ссылку для обогащения сигнала телеметрии. |
| enrichWithResourceAttributes |
string[] |
Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| streams |
string[] |
Список потоков, в которые будет отправлен этот источник данных. |
OtelTracesDataSource
Позволяет собирать Otel Traces с помощью этого правила сбора данных.
| Имя | Тип | Описание |
|---|---|---|
| enrichWithReference |
string |
Указывает ссылку для обогащения сигнала телеметрии. |
| enrichWithResourceAttributes |
string[] |
Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| replaceResourceIdWithReference |
boolean |
Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. |
| resourceAttributeRouting |
Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. |
|
| streams |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
OtelTracesDirectDataSource
Позволяет собирать Otel Traces с помощью этого правила сбора данных.
| Имя | Тип | Описание |
|---|---|---|
| enrichWithReference |
string |
Указывает ссылку для обогащения сигнала телеметрии. |
| enrichWithResourceAttributes |
string[] |
Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| replaceResourceIdWithReference |
boolean |
Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. |
| streams |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
PerfCounterDataSource
Определение того, какие счётчики эффективности будут собираться и как они будут собираться по этому правилу сбора данных. Собран с машин с Windows и Linux, где есть счётчик.
| Имя | Тип | Описание |
|---|---|---|
| counterSpecifiers |
string[] |
Список имен описатель счетчиков производительности, которые требуется собрать. Используйте подстановочный знак (*) для сбора счетчика для всех экземпляров. Чтобы получить список счетчиков производительности в Windows, выполните команду typeperf. |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| samplingFrequencyInSeconds |
integer (int32) |
Количество секунд между последовательными измерениями счетчиков (примерами). |
| streams |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
|
| transformKql |
string |
Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. |
PerformanceCountersOTelDataSource
Определение того, какие счётчики производительности Open Telemetry будут собираться и как они будут собираться по этому правилу сбора данных. Собран с машин с Windows и Linux, где есть счётчик.
| Имя | Тип | Описание |
|---|---|---|
| counterSpecifiers |
string[] |
Список имен описатель счетчиков производительности, которые требуется собрать. |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| samplingFrequencyInSeconds |
integer (int32) |
Количество секунд между последовательными измерениями счетчиков (примерами). |
| streams |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
PlatformTelemetryDataSource
Определение конфигурации источника данных телеметрии платформы
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| streams |
string[] |
Список потоков телеметрии платформы для сбора |
PrometheusForwarderDataSource
Определение конфигурации пересылки метрик Prometheus.
| Имя | Тип | Описание |
|---|---|---|
| customVMScrapeConfig |
object[] |
Пользовательская конфигурация очистки виртуальной машины, определяющая задания парсинга |
| labelIncludeFilter |
object |
Список фильтров включения меток в виде пар "name-value". В настоящее время поддерживается только одна метка: "microsoft_metrics_include_label". Значения меток совпадают без учета регистра. |
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| streams |
Список потоков, в которые будет отправлен этот источник данных. |
References
Определяет все ссылки, которые могут использоваться в других разделах DCR
| Имя | Тип | Описание |
|---|---|---|
| applicationInsights |
Ссылки на Application Insights для использования при обогащении метрик и журналов OTel |
|
| enrichmentData |
Все источники данных обогащения, на которые ссылается потоки данных |
ResourceAttributeRouting
Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов.
| Имя | Тип | Описание |
|---|---|---|
| attributeName |
string |
Имя соответствующего атрибута ресурса. |
| attributeValue |
string |
Значение атрибута resource для сопоставления. |
Settings
Определенные параметры файлов журнала.
| Имя | Тип | Описание |
|---|---|---|
| text |
Параметры текста |
Sku
Определение модели ресурсов, представляющее номер SKU
| Имя | Тип | Описание |
|---|---|---|
| capacity |
integer (int32) |
Если номер SKU поддерживает горизонтальное масштабирование или в, то целое число емкости должно быть включено. Если горизонтальное масштабирование невозможно для ресурса, это может быть опущено. |
| family |
string |
Если служба имеет разные поколения оборудования для одного номера SKU, это можно записать здесь. |
| name |
string |
Имя номера SKU. Например, P3. Обычно это код буквы и числа |
| size |
string |
Размер номера SKU. Если поле имени является сочетанием уровня и другого значения, это будет автономный код. |
| tier |
Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT. |
SkuTier
Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT.
| Значение | Описание |
|---|---|
| Free | |
| Basic | |
| Standard | |
| Premium |
StorageBlob
| Имя | Тип | Описание |
|---|---|---|
| blobUrl |
string |
URL-адрес большого двоичного объекта хранилища |
| lookupType |
Тип подстановки, выполняемой в большом двоичном объекте |
|
| name |
string |
Имя источника данных обогащения, используемого в качестве псевдонима при ссылке на этот источник данных в потоках данных |
| resourceId |
string |
Идентификатор ресурса учетной записи хранения, на котором размещен большой двоичный объект |
StorageBlobDestination
| Имя | Тип | Описание |
|---|---|---|
| containerName |
string |
Имя контейнера BLOB-объекта хранилища. |
| name |
string |
Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
| storageAccountResourceId |
string |
Идентификатор ресурса учетной записи хранения. |
StorageTableDestination
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
| storageAccountResourceId |
string |
Идентификатор ресурса учетной записи хранения. |
| tableName |
string |
Имя таблицы хранилища. |
StreamDeclaration
Объявление пользовательского потока.
| Имя | Тип | Описание |
|---|---|---|
| columns |
Список столбцов, используемых данными в этом потоке. |
SyslogDataSource
Определение того, какие syslog-данные будут собираться и как они будут собираться. Собрано только с Linux-машин.
| Имя | Тип | Описание |
|---|---|---|
| facilityNames |
Список имен объектов. |
|
| logLevels |
Уровни журнала для сбора. |
|
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| streams |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
|
| transformKql |
string |
Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. |
SystemData
Метаданные, относящиеся к созданию и последнему изменении ресурса.
| Имя | Тип | Описание |
|---|---|---|
| createdAt |
string (date-time) |
Метка времени создания ресурса (UTC). |
| createdBy |
string |
Удостоверение, создающее ресурс. |
| createdByType |
Тип удостоверения, создавшего ресурс. |
|
| lastModifiedAt |
string (date-time) |
Временная метка последнего изменения ресурса (UTC) |
| lastModifiedBy |
string |
Идентификатор, который последний раз изменил ресурс. |
| lastModifiedByType |
Тип удостоверения, который последний раз изменил ресурс. |
Text
Параметры текста
| Имя | Тип | Описание |
|---|---|---|
| recordStartTimestampFormat |
Один из поддерживаемых форматов меток времени |
UserAssignedIdentity
Свойства назначаемого пользователем удостоверения
| Имя | Тип | Описание |
|---|---|---|
| clientId |
string (uuid) |
Идентификатор клиента назначенного удостоверения. |
| principalId |
string (uuid) |
Основной идентификатор назначенного удостоверения. |
WindowsEventLogDataSource
Определение, какие события Журнала событий Windows будут собираться и как они будут собираться. Собрано только с машин с Windows.
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| streams |
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
|
| transformKql |
string |
Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. |
| xPathQueries |
string[] |
Список запросов журнала событий Windows в формате XPATH. |
WindowsFirewallLogsDataSource
Позволяет собирать логи файрвола с помощью этого правила сбора данных.
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
| profileFilter |
Фильтр профиля журналов брандмауэра |
|
| streams |
string[] |
Потоки журналов брандмауэра |