Microsoft.Insights dataCollectionRules 2021-04-01
Bicep-resursdefinition
Resurstypen dataCollectionRules kan distribueras med åtgärder som mål:
- Resursgrupper – Se distributionskommandon för resursgrupper
En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.
Resursformat
Om du vill skapa en Microsoft.Insights/dataCollectionRules-resurs lägger du till följande Bicep i mallen.
resource symbolicname 'Microsoft.Insights/dataCollectionRules@2021-04-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
kind: 'string'
properties: {
dataFlows: [
{
destinations: [
'string'
]
streams: [
'string'
]
}
]
dataSources: {
extensions: [
{
extensionName: 'string'
extensionSettings: any()
inputDataSources: [
'string'
]
name: 'string'
streams: [
'string'
]
}
]
performanceCounters: [
{
counterSpecifiers: [
'string'
]
name: 'string'
samplingFrequencyInSeconds: int
streams: [
'string'
]
}
]
syslog: [
{
facilityNames: [
'string'
]
logLevels: [
'string'
]
name: 'string'
streams: 'Microsoft-Syslog'
}
]
windowsEventLogs: [
{
name: 'string'
streams: [
'string'
]
xPathQueries: [
'string'
]
}
]
}
description: 'string'
destinations: {
azureMonitorMetrics: {
name: 'string'
}
logAnalytics: [
{
name: 'string'
workspaceResourceId: 'string'
}
]
}
}
}
Egenskapsvärden
dataCollectionRules
Name | Beskrivning | Värde |
---|---|---|
name | Resursnamnet | sträng (krävs) |
location | Den geo-plats där resursen finns. | sträng (krävs) |
tags | Resurstaggar. | Ordlista med taggnamn och värden. Se Taggar i mallar |
Typ | Typen av resurs. | "Linux" "Windows" |
properties | Resursegenskaper. | DataCollectionRuleResourceProperties |
DataCollectionRuleResourceProperties
Name | Beskrivning | Värde |
---|---|---|
dataflöden | Specifikationen av dataflöden. | Dataflöde[] |
Datasources | Specifikation av datakällor. Den här egenskapen är valfri och kan utelämnas om regeln är avsedd att användas via direkta anrop till den etablerade slutpunkten. |
DataCollectionRuleDataSources |
beskrivning | Beskrivning av datainsamlingsregeln. | sträng |
Destinationer | Specifikationen av mål. | DataCollectionRuleDestinations |
Dataflöde
Name | Beskrivning | Värde |
---|---|---|
Destinationer | Lista över mål för det här dataflödet. | string[] |
Strömmar | Lista över strömmar för det här dataflödet. | Strängmatris som innehåller något av: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
DataCollectionRuleDataSources
Name | Beskrivning | Värde |
---|---|---|
tillägg | Listan över azure VM-tilläggsdatakällans konfigurationer. | ExtensionDataSource[] |
performanceCounters | Listan över konfigurationer av datakällor för prestandaräknare. | PerfCounterDataSource[] |
syslog | Listan över Syslog-datakällans konfigurationer. | SyslogDataSource[] |
windowsEventLogs | Listan över windows-händelseloggens datakällans konfigurationer. | WindowsEventLogDataSource[] |
ExtensionDataSource
Name | Beskrivning | Värde |
---|---|---|
extensionName | Namnet på VM-tillägget. | sträng (krävs) |
extensionSettings | Tilläggsinställningarna. Formatet är specifikt för ett visst tillägg. | För Bicep kan du använda funktionen any(). |
inputDataSources | Listan över datakällor som tillägget behöver data från. | string[] |
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En ström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
PerfCounterDataSource
Name | Beskrivning | Värde |
---|---|---|
counterSpecifiers | En lista med specificerarnamn för de prestandaräknare som du vill samla in. Använd ett jokertecken (*) för att samla in en räknare för alla instanser. Om du vill hämta en lista över prestandaräknare i Windows kör du kommandot "typeperf". |
string[] |
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
samplingFrequencyInSeconds | Antalet sekunder mellan på varandra följande räknarmått (exempel). | int |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En ström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-InsightsMetrics" "Microsoft-Perf" |
SyslogDataSource
Name | Beskrivning | Värde |
---|---|---|
facilityNames | Listan över anläggningsnamn. | Strängmatris som innehåller något av: '*' "auth" "authpriv" "cron" "daemon" "kern" "local0" "local1" "local2" "local3" "local4" "local5" "local6" "local7" "lpr" "mail" 'mark' "nyheter" "syslog" "användare" "uucp" |
logLevels | Loggnivåerna som ska samlas in. | Strängmatris som innehåller något av: '*' "Avisering" "Kritiskt" "Felsöka" "Nödfall" "Fel" "Info" "Meddelande" "Varning" |
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En ström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-Syslog" |
WindowsEventLogDataSource
Name | Beskrivning | Värde |
---|---|---|
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En ström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-Event" "Microsoft-WindowsEvent" |
xPathQueries | En lista över Windows-händelseloggfrågor i XPATH-format. | string[] |
DataCollectionRuleDestinations
Name | Beskrivning | Värde |
---|---|---|
azureMonitorMetrics | Azure Monitor Metrics-mål. | DestinationsSpecAzureMonitorMetrics |
logAnalytics | Lista över Log Analytics-mål. | LogAnalyticsDestination[] |
DestinationsSpecAzureMonitorMetrics
Name | Beskrivning | Värde |
---|---|---|
name | Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
sträng |
LogAnalyticsDestination
Name | Beskrivning | Värde |
---|---|---|
name | Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
sträng |
workspaceResourceId | Resurs-ID för Log Analytics-arbetsytan. | sträng |
Snabbstartsmallar
Följande snabbstartsmallar distribuerar den här resurstypen.
Mall | Description |
---|---|
Distribuera Darktrace Autoscaling vSensors |
Med den här mallen kan du distribuera en automatisk skalningsdistribution av Darktrace vSensors |
Datainsamlingsregel för Syslog |
Den här mallen skapar en datainsamlingsregel som definierar datakällan (Syslog) och målarbetsytan. |
Resursdefinition för ARM-mall
Resurstypen dataCollectionRules kan distribueras med åtgärder som mål:
- Resursgrupper – Se distributionskommandon för resursgrupper
En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.
Resursformat
Om du vill skapa en Microsoft.Insights/dataCollectionRules-resurs lägger du till följande JSON i mallen.
{
"type": "Microsoft.Insights/dataCollectionRules",
"apiVersion": "2021-04-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"kind": "string",
"properties": {
"dataFlows": [
{
"destinations": [ "string" ],
"streams": [ "string" ]
}
],
"dataSources": {
"extensions": [
{
"extensionName": "string",
"extensionSettings": {},
"inputDataSources": [ "string" ],
"name": "string",
"streams": [ "string" ]
}
],
"performanceCounters": [
{
"counterSpecifiers": [ "string" ],
"name": "string",
"samplingFrequencyInSeconds": "int",
"streams": [ "string" ]
}
],
"syslog": [
{
"facilityNames": [ "string" ],
"logLevels": [ "string" ],
"name": "string",
"streams": "Microsoft-Syslog"
}
],
"windowsEventLogs": [
{
"name": "string",
"streams": [ "string" ],
"xPathQueries": [ "string" ]
}
]
},
"description": "string",
"destinations": {
"azureMonitorMetrics": {
"name": "string"
},
"logAnalytics": [
{
"name": "string",
"workspaceResourceId": "string"
}
]
}
}
}
Egenskapsvärden
dataCollectionRules
Name | Beskrivning | Värde |
---|---|---|
typ | Resurstypen | "Microsoft.Insights/dataCollectionRules" |
apiVersion | Resurs-API-versionen | '2021-04-01' |
name | Resursnamnet | sträng (krävs) |
location | Den geo-plats där resursen finns. | sträng (krävs) |
tags | Resurstaggar. | Ordlista med taggnamn och värden. Se Taggar i mallar |
Typ | Typen av resurs. | "Linux" "Windows" |
properties | Resursegenskaper. | DataCollectionRuleResourceProperties |
DataCollectionRuleResourceProperties
Name | Beskrivning | Värde |
---|---|---|
dataflöden | Specifikationen av dataflöden. | Dataflöde[] |
Datasources | Specifikation av datakällor. Den här egenskapen är valfri och kan utelämnas om regeln är avsedd att användas via direkta anrop till den etablerade slutpunkten. |
DataCollectionRuleDataSources |
beskrivning | Beskrivning av datainsamlingsregeln. | sträng |
Destinationer | Specifikationen av mål. | DataCollectionRuleDestinations |
Dataflöde
Name | Beskrivning | Värde |
---|---|---|
Destinationer | Lista över mål för det här dataflödet. | string[] |
Strömmar | Lista över strömmar för det här dataflödet. | Strängmatris som innehåller något av: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
DataCollectionRuleDataSources
Name | Beskrivning | Värde |
---|---|---|
tillägg | Listan över konfigurationer av datakällor för Azure VM-tillägg. | ExtensionDataSource[] |
performanceCounters | Listan över konfigurationer för datakällan för prestandaräknare. | PerfCounterDataSource[] |
syslog | Listan över syslog-datakällans konfigurationer. | SyslogDataSource[] |
windowsEventLogs | Listan över konfigurationer för Windows-händelseloggens datakälla. | WindowsEventLogDataSource[] |
ExtensionDataSource
Name | Beskrivning | Värde |
---|---|---|
extensionName | Namnet på VM-tillägget. | sträng (krävs) |
extensionSettings | Tilläggsinställningarna. Formatet är specifikt för ett visst tillägg. | |
inputDataSources | Listan över datakällor som tillägget behöver data från. | string[] |
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En ström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
PerfCounterDataSource
Name | Beskrivning | Värde |
---|---|---|
counterSpecifiers | En lista med specificerarnamn för de prestandaräknare som du vill samla in. Använd ett jokertecken (*) för att samla in en räknare för alla instanser. Om du vill hämta en lista över prestandaräknare i Windows kör du kommandot "typeperf". |
string[] |
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
samplingFrequencyInSeconds | Antalet sekunder mellan på varandra följande räknarmått (exempel). | int |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En ström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-InsightsMetrics" "Microsoft-Perf" |
SyslogDataSource
Name | Beskrivning | Värde |
---|---|---|
facilityNames | Listan över anläggningsnamn. | Strängmatris som innehåller något av: '*' "auth" "authpriv" "cron" "daemon" "kern" "local0" "local1" "local2" "local3" "local4" "local5" "local6" "local7" "lpr" "mail" 'mark' "nyheter" "syslog" "användare" "uucp" |
logLevels | Loggnivåerna som ska samlas in. | Strängmatris som innehåller något av: '*' "Avisering" "Kritiskt" "Felsöka" "Nödfall" "Fel" "Info" "Meddelande" "Varning" |
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En ström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-Syslog" |
WindowsEventLogDataSource
Name | Beskrivning | Värde |
---|---|---|
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En ström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-Event" "Microsoft-WindowsEvent" |
xPathQueries | En lista över Windows-händelseloggfrågor i XPATH-format. | string[] |
DataCollectionRuleDestinations
Name | Beskrivning | Värde |
---|---|---|
azureMonitorMetrics | Azure Monitor-måttmål. | DestinationsSpecAzureMonitorMetrics |
logAnalytics | Lista över Log Analytics-mål. | LogAnalyticsDestination[] |
DestinationsSpecAzureMonitorMetrics
Name | Beskrivning | Värde |
---|---|---|
name | Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
sträng |
LogAnalyticsDestination
Name | Beskrivning | Värde |
---|---|---|
name | Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
sträng |
workspaceResourceId | Resurs-ID för Log Analytics-arbetsytan. | sträng |
Snabbstartsmallar
Följande snabbstartsmallar distribuerar den här resurstypen.
Mall | Description |
---|---|
Distribuera Darktrace Autoscaling vSensors |
Med den här mallen kan du distribuera en automatisk skalningsdistribution av Darktrace vSensors |
Datainsamlingsregel för Syslog |
Den här mallen skapar en datainsamlingsregel som definierar datakällan (Syslog) och målarbetsytan. |
Resursdefinition för Terraform (AzAPI-provider)
Resurstypen dataCollectionRules kan distribueras med åtgärder som mål:
- Resursgrupper
En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.
Resursformat
Om du vill skapa en Microsoft.Insights/dataCollectionRules-resurs lägger du till följande Terraform i mallen.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Insights/dataCollectionRules@2021-04-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
body = jsonencode({
properties = {
dataFlows = [
{
destinations = [
"string"
]
streams = [
"string"
]
}
]
dataSources = {
extensions = [
{
extensionName = "string"
inputDataSources = [
"string"
]
name = "string"
streams = [
"string"
]
}
]
performanceCounters = [
{
counterSpecifiers = [
"string"
]
name = "string"
samplingFrequencyInSeconds = int
streams = [
"string"
]
}
]
syslog = [
{
facilityNames = [
"string"
]
logLevels = [
"string"
]
name = "string"
streams = "Microsoft-Syslog"
}
]
windowsEventLogs = [
{
name = "string"
streams = [
"string"
]
xPathQueries = [
"string"
]
}
]
}
description = "string"
destinations = {
azureMonitorMetrics = {
name = "string"
}
logAnalytics = [
{
name = "string"
workspaceResourceId = "string"
}
]
}
}
kind = "string"
})
}
Egenskapsvärden
dataCollectionRules
Name | Beskrivning | Värde |
---|---|---|
typ | Resurstypen | "Microsoft.Insights/dataCollectionRules@2021-04-01" |
name | Resursnamnet | sträng (krävs) |
location | Den geo-plats där resursen finns. | sträng (krävs) |
parent_id | Om du vill distribuera till en resursgrupp använder du ID:t för den resursgruppen. | sträng (krävs) |
tags | Resurstaggar. | Ordlista med taggnamn och värden. |
Typ | Typen av resurs. | "Linux" "Windows" |
properties | Resursegenskaper. | DataCollectionRuleResourceProperties |
DataCollectionRuleResourceProperties
Name | Beskrivning | Värde |
---|---|---|
dataflöden | Specifikation av dataflöden. | DataFlöde[] |
Datasources | Specifikationen av datakällor. Den här egenskapen är valfri och kan utelämnas om regeln är avsedd att användas via direkta anrop till den etablerade slutpunkten. |
DataCollectionRuleDataSources |
beskrivning | Beskrivning av datainsamlingsregeln. | sträng |
Destinationer | Specifikation av mål. | DataCollectionRuleDestinations |
Dataflöde
Name | Beskrivning | Värde |
---|---|---|
Destinationer | Lista över mål för det här dataflödet. | string[] |
Strömmar | Lista över strömmar för det här dataflödet. | Strängmatris som innehåller något av: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
DataCollectionRuleDataSources
Name | Beskrivning | Värde |
---|---|---|
tillägg | Listan över konfigurationer av datakällor för Azure VM-tillägg. | ExtensionDataSource[] |
performanceCounters | Listan över konfigurationer för datakällan för prestandaräknare. | PerfCounterDataSource[] |
syslog | Listan över syslog-datakällans konfigurationer. | SyslogDataSource[] |
windowsEventLogs | Listan över konfigurationer för Windows-händelseloggens datakälla. | WindowsEventLogDataSource[] |
ExtensionDataSource
Name | Beskrivning | Värde |
---|---|---|
extensionName | Namnet på VM-tillägget. | sträng (krävs) |
extensionSettings | Tilläggsinställningarna. Formatet är specifikt för ett visst tillägg. | |
inputDataSources | Listan över datakällor som tillägget behöver data från. | string[] |
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En ström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
PerfCounterDataSource
Name | Beskrivning | Värde |
---|---|---|
counterSpecifiers | En lista med specificerarnamn för de prestandaräknare som du vill samla in. Använd ett jokertecken (*) för att samla in en räknare för alla instanser. Om du vill hämta en lista över prestandaräknare i Windows kör du kommandot "typeperf". |
string[] |
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
samplingFrequencyInSeconds | Antalet sekunder mellan på varandra följande räknarmått (exempel). | int |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En ström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-InsightsMetrics" "Microsoft-Perf" |
SyslogDataSource
Name | Beskrivning | Värde |
---|---|---|
facilityNames | Listan över anläggningsnamn. | Strängmatris som innehåller något av: "*" "auth" "authpriv" "cron" "daemon" "kern" "local0" "local1" "local2" "local3" "local4" "local5" "local6" "local7" "lpr" "e-post" "markera" "nyheter" "syslog" "användare" "uucp" |
logLevels | Loggnivåerna som ska samlas in. | Strängmatris som innehåller något av: "*" "Avisering" "Kritisk" "Felsöka" "Nödsituation" "Fel" "Info" "Meddelande" "Varning" |
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-Syslog" |
WindowsEventLogDataSource
Name | Beskrivning | Värde |
---|---|---|
name | Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
sträng |
Strömmar | Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Strängmatris som innehåller något av: "Microsoft-Event" "Microsoft-WindowsEvent" |
xPathQueries | En lista över Windows-händelseloggfrågor i XPATH-format. | string[] |
DataCollectionRuleDestinations
Name | Beskrivning | Värde |
---|---|---|
azureMonitorMetrics | Azure Monitor Metrics-mål. | DestinationsSpecAzureMonitorMetrics |
logAnalytics | Lista över Log Analytics-mål. | LogAnalyticsDestination[] |
DestinationsSpecAzureMonitorMetrics
Name | Beskrivning | Värde |
---|---|---|
name | Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
sträng |
LogAnalyticsDestination
Name | Beskrivning | Värde |
---|---|---|
name | Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
sträng |
workspaceResourceId | Resurs-ID för Log Analytics-arbetsytan. | sträng |
Feedback
https://aka.ms/ContentUserFeedback.
Kommer snart: Under hela 2024 kommer vi att fasa ut GitHub-problem som feedbackmekanism för innehåll och ersätta det med ett nytt feedbacksystem. Mer information finns i:Skicka och visa feedback för