Dela via


az monitor data-collection rule

Kommentar

Den här referensen är en del av tillägget monitor-control-service för Azure CLI (version 2.57.0 eller senare). Tillägget installeras automatiskt första gången du kör kommandot az monitor data-collection rule . Läs mer om tillägg.

Hantera datainsamlingsregeln för övervakningskontrolltjänsten.

Kommandon

Name Description Typ Status
az monitor data-collection rule association

Hantera regelassociation för datainsamling för övervakningskontrolltjänsten.

Anknytning Allmän tillgänglighet
az monitor data-collection rule association create

Skapa en association.

Anknytning Allmän tillgänglighet
az monitor data-collection rule association delete

Ta bort en association.

Anknytning Allmän tillgänglighet
az monitor data-collection rule association list

Visar associationer för den angivna datainsamlingsregeln. Och Visar associationer för den angivna datainsamlingsslutpunkten. Och Listar associationer för den angivna resursen.

Anknytning Allmän tillgänglighet
az monitor data-collection rule association list-by-resource

Lista associationer för den angivna resursen.

Anknytning Allmän tillgänglighet
az monitor data-collection rule association show

Hämta den angivna associationen.

Anknytning Allmän tillgänglighet
az monitor data-collection rule association update

Uppdatera en association.

Anknytning Allmän tillgänglighet
az monitor data-collection rule create

Skapa en datainsamlingsregel.

Anknytning Allmän tillgänglighet
az monitor data-collection rule data-flow

Hantera dataflöden.

Anknytning Allmän tillgänglighet
az monitor data-collection rule data-flow add

Lägg till ett dataflöde.

Anknytning Allmän tillgänglighet
az monitor data-collection rule data-flow list

Visa en lista över dataflöden.

Anknytning Allmän tillgänglighet
az monitor data-collection rule delete

Ta bort en datainsamlingsregel.

Anknytning Allmän tillgänglighet
az monitor data-collection rule list

Visa en lista över alla regler för datainsamling i den angivna resursgruppen. Och Visar en lista över alla regler för datainsamling i den angivna prenumerationen.

Anknytning Allmän tillgänglighet
az monitor data-collection rule log-analytics

Hantera Log Analytics-mål.

Anknytning Allmän tillgänglighet
az monitor data-collection rule log-analytics add

Lägg till Log Analytics-mål för en datainsamlingsregel.

Anknytning Allmän tillgänglighet
az monitor data-collection rule log-analytics delete

Ta bort log analytics-mål för en datainsamlingsregel.

Anknytning Allmän tillgänglighet
az monitor data-collection rule log-analytics list

Lista Log Analytics-mål för en datainsamlingsregel.

Anknytning Allmän tillgänglighet
az monitor data-collection rule log-analytics show

Visa ett Log Analytics-mål för en datainsamlingsregel.

Anknytning Allmän tillgänglighet
az monitor data-collection rule log-analytics update

Uppdatera ett Log Analytics-mål för en datainsamlingsregel.

Anknytning Allmän tillgänglighet
az monitor data-collection rule performance-counter

Hantera datakällan för loggprestandaräknaren.

Anknytning Allmän tillgänglighet
az monitor data-collection rule performance-counter add

Lägg till en datakälla för loggprestandaräknare.

Anknytning Allmän tillgänglighet
az monitor data-collection rule performance-counter delete

Ta bort en datakälla för loggprestandaräknaren.

Anknytning Allmän tillgänglighet
az monitor data-collection rule performance-counter list

Lista datakällor för loggprestandaräknare.

Anknytning Allmän tillgänglighet
az monitor data-collection rule performance-counter show

Visa en datakälla för loggprestandaräknaren.

Anknytning Allmän tillgänglighet
az monitor data-collection rule performance-counter update

Uppdatera en datakälla för loggprestandaräknaren.

Anknytning Allmän tillgänglighet
az monitor data-collection rule show

Returnera den angivna datainsamlingsregeln.

Anknytning Allmän tillgänglighet
az monitor data-collection rule syslog

Hantera Syslog-datakälla.

Anknytning Allmän tillgänglighet
az monitor data-collection rule syslog add

Lägg till en Syslog-datakälla.

Anknytning Allmän tillgänglighet
az monitor data-collection rule syslog delete

Ta bort en Syslog-datakälla.

Anknytning Allmän tillgänglighet
az monitor data-collection rule syslog list

Lista Syslog-datakällor.

Anknytning Allmän tillgänglighet
az monitor data-collection rule syslog show

Visa en Syslog-datakälla.

Anknytning Allmän tillgänglighet
az monitor data-collection rule syslog update

Uppdatera en Syslog-datakälla.

Anknytning Allmän tillgänglighet
az monitor data-collection rule update

Uppdatera en datainsamlingsregel.

Anknytning Allmän tillgänglighet
az monitor data-collection rule windows-event-log

Hantera datakällan för Windows-händelseloggen.

Anknytning Allmän tillgänglighet
az monitor data-collection rule windows-event-log add

Lägg till en datakälla för Windows-händelseloggen.

Anknytning Allmän tillgänglighet
az monitor data-collection rule windows-event-log delete

Ta bort en datakälla för Windows-händelseloggen.

Anknytning Allmän tillgänglighet
az monitor data-collection rule windows-event-log list

Visa en lista över datakällor för Windows-händelseloggen.

Anknytning Allmän tillgänglighet
az monitor data-collection rule windows-event-log show

Visa en datakälla för Windows-händelseloggen.

Anknytning Allmän tillgänglighet
az monitor data-collection rule windows-event-log update

Uppdatera en Datakälla för Windows-händelseloggen.

Anknytning Allmän tillgänglighet

az monitor data-collection rule create

Skapa en datainsamlingsregel.

az monitor data-collection rule create --data-collection-rule-name
                                       --resource-group
                                       [--data-collection-endpoint-id]
                                       [--data-flows]
                                       [--data-sources]
                                       [--description]
                                       [--destinations]
                                       [--identity]
                                       [--kind]
                                       [--location]
                                       [--rule-file]
                                       [--stream-declarations]
                                       [--tags]

Exempel

Skapa datainsamlingsregel

az monitor data-collection rule create --resource-group "myResourceGroup" --location "eastus" --name "myCollectionRule" --rule-file "C:\samples\dcrEx1.json"

Obligatoriska parametrar

--data-collection-rule-name --name --rule-name -n

Namnet på datainsamlingsregeln. Namnet är skiftlägesokänsligt.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--data-collection-endpoint-id --endpoint-id

Resurs-ID för den datainsamlingsslutpunkt som ska associeras.

--data-flows

Specifikationen av dataflöden. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--data-sources

Specifikationen av datakällor. Den här egenskapen är valfri och kan utelämnas om regeln är avsedd att användas via direkta anrop till den etablerade slutpunkten. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--description

Beskrivning av associationen.

--destinations

Specifikationen av destinationer. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--identity

Resursens hanterade tjänstidentitet. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--kind

Typen av resurs. Till exempel Linux, Windows.

--location -l

Den geo-plats där resursen finns.

--rule-file

Json-filen för regelparametrar. Om det tillhandahålls överkritiska motsvarande parametervärden från regelfilen Användning: --rule-file sample.json regeln json-filen ska vara regelparametrar ordnade som json-format, som nedan: { "properties": { "destinations": { "azureMonitorMetrics": { "name": "azureMonitorMetrics-default" } }, "dataFlows": [ { "streams": [ "Microsoft-InsightsMetrics" ], "destinations": [ "azureMonitorMetrics-default" ] } ] } } }.

--stream-declarations

Deklaration av anpassade strömmar som används i den här regeln. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--tags

Resurstaggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az monitor data-collection rule delete

Ta bort en datainsamlingsregel.

az monitor data-collection rule delete [--data-collection-rule-name]
                                       [--ids]
                                       [--resource-group]
                                       [--subscription]
                                       [--yes]

Exempel

Ta bort datainsamlingsregel

az monitor data-collection rule delete --name "myCollectionRule" --resource-group "myResourceGroup"

Valfria parametrar

--data-collection-rule-name --name --rule-name -n

Namnet på datainsamlingsregeln. Namnet är skiftlägesokänsligt.

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az monitor data-collection rule list

Visa en lista över alla regler för datainsamling i den angivna resursgruppen. Och Visar en lista över alla regler för datainsamling i den angivna prenumerationen.

az monitor data-collection rule list [--max-items]
                                     [--next-token]
                                     [--resource-group]

Exempel

Lista datainsamlingsregler efter resursgrupp

az monitor data-collection rule list --resource-group "myResourceGroup"

Lista regler för datainsamling efter prenumeration

az monitor data-collection rule list

Valfria parametrar

--max-items

Totalt antal objekt som ska returneras i kommandots utdata. Om det totala antalet tillgängliga objekt är mer än det angivna värdet anges en token i kommandots utdata. Om du vill återuppta sidnumreringen anger du tokenvärdet i --next-token argumentet för ett efterföljande kommando.

--next-token

Token för att ange var sidnumrering ska börja. Detta är tokenvärdet från ett tidigare trunkerat svar.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az monitor data-collection rule show

Returnera den angivna datainsamlingsregeln.

az monitor data-collection rule show [--data-collection-rule-name]
                                     [--ids]
                                     [--resource-group]
                                     [--subscription]

Exempel

Hämta datainsamlingsregel

az monitor data-collection rule show --name "myCollectionRule" --resource-group "myResourceGroup"

Valfria parametrar

--data-collection-rule-name --name --rule-name -n

Namnet på datainsamlingsregeln. Namnet är skiftlägesokänsligt.

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az monitor data-collection rule update

Uppdatera en datainsamlingsregel.

az monitor data-collection rule update [--add]
                                       [--data-collection-endpoint-id]
                                       [--data-collection-rule-name]
                                       [--data-flows]
                                       [--data-flows-raw]
                                       [--data-sources]
                                       [--description]
                                       [--destinations]
                                       [--extensions]
                                       [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                       [--identity]
                                       [--ids]
                                       [--kind]
                                       [--log-analytics]
                                       [--monitor-metrics]
                                       [--performance-counters]
                                       [--remove]
                                       [--resource-group]
                                       [--set]
                                       [--stream-declarations]
                                       [--subscription]
                                       [--syslog]
                                       [--tags]
                                       [--windows-event-logs]

Exempel

Uppdatera datainsamlingsregeln

az monitor data-collection rule update --resource-group "myResourceGroup" --name "myCollectionRule" --data-flows destinations="centralWorkspace" streams="Microsoft-Perf" streams="Microsoft-Syslog" streams="Microsoft-WindowsEvent" --log-analytics name="centralWorkspace" resource-id="/subscriptions/703362b3-f278-4e4b-9179- c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspac es/centralTeamWorkspace" --performance-counters name="appTeamExtraCounters" counter- specifiers="\Process(_Total)\Thread Count" sampling-frequency=30 streams="Microsoft-Perf" --syslog name="cronSyslog" facility-names="cron" log-levels="Debug" log-levels="Critical" log-levels="Emergency" streams="Microsoft-Syslog" --windows-event-logs name="cloudSecurityTeamEvents" streams="Microsoft-WindowsEvent" x-path-queries="Security!"

Valfria parametrar

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string eller JSON string>.

--data-collection-endpoint-id --endpoint-id

Resurs-ID för den datainsamlingsslutpunkt som ska associeras.

--data-collection-rule-name --name --rule-name -n

Namnet på datainsamlingsregeln. Namnet är skiftlägesokänsligt.

--data-flows --data-flows-remain

Specifikationen av dataflöden. Användning: --data-flows streams=XX1 streams=XX2 destinations=XX1 destinations=XX2 strömmar: Krävs. Lista över strömmar för det här dataflödet. destination: Krävs. Lista över mål för det här dataflödet. Flera åtgärder kan anges med hjälp av fler än ett --data-flows-argument. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--data-flows-raw

Specifikationen av dataflöden. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--data-sources

Specifikationen av datakällor. Den här egenskapen är valfri och kan utelämnas om regeln är avsedd att användas via direkta anrop till den etablerade slutpunkten. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--description

Beskrivning av associationen.

--destinations

Specifikationen av destinationer. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--extensions

Listan över konfigurationer av datakällan för Azure VM-tillägget. Förväntat värde: json-string/@json-file.

--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

accepterade värden: 0, 1, f, false, n, no, t, true, y, yes
--identity

Resursens hanterade tjänstidentitet. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--kind

Typen av resurs. Till exempel Linux, Windows.

--log-analytics

Lista över Log Analytics-mål. Användning: --log-analytics resource-id=XX name=XX resource-id: Required. Resurs-ID för Log Analytics-arbetsytan. name: Krävs. Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. Flera åtgärder kan anges med hjälp av mer än ett --log-analytics-argument. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--monitor-metrics

Azure Monitor Metrics-mål. Användning: --monitor-metrics name=XX name: Required. Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--performance-counters

Listan över konfigurationer av datakällor för prestandaräknare. Användning: --performance-counters streams=XX1 streams=XX2 sampling-frequency=XX counter-specifiers=XX1 counter-specifiers=XX2 name=XX streams: Required. Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. samplingsfrekvens: Krävs. Antalet sekunder mellan på varandra följande räknarmätningar(exempel). counter-specifiers: Krävs. En lista med specificerarnamn för de prestandaräknare som du vill samla in. Använd ett jokertecken (*) för att samla in en räknare för alla instanser. Om du vill hämta en lista över prestandaräknare i Windows kör du kommandot "typeperf". name: Krävs. Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. Flera åtgärder kan anges med hjälp av fler än ett --performance-counters-argument. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=.

--stream-declarations

Deklaration av anpassade strömmar som används i den här regeln. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--syslog

Listan över Syslog-datakällans konfigurationer. Användning: --syslog streams=XX1 streams=XX2 facility-names=XX1 facility-names=XX2 log-levels=XX1 log-levels=XX2 name=XX streams: Required. Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. facility-names: Krävs. Listan över anläggningsnamn. loggnivåer: Loggnivåerna som ska samlas in. name: Krävs. Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. Flera åtgärder kan anges med fler än ett --syslog-argument. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--tags

Resurstaggar. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

--windows-event-logs

Listan över konfigurationer för Windows-händelseloggens datakälla. Användning: --windows-event-logs streams=XX1 streams=XX2 x-path-queries=XX1 x-path-queries=XX2 name=XX streams: Required. Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. x-path-queries: Krävs. En lista över Windows-händelseloggfrågor i XPATH-format. name: Krävs. Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. Flera åtgärder kan anges med hjälp av fler än ett --windows-event-logs-argument. Stöd för shorthand-syntax, json-file och yaml-file. Prova "??" för att visa mer.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.