Aracılığıyla paylaş


Microsoft.Insights dataCollectionRules

Bicep kaynak tanımı

dataCollectionRules kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Insights/dataCollectionRules kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.

resource symbolicname 'Microsoft.Insights/dataCollectionRules@2022-06-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  kind: 'string'
  identity: {
    type: 'string'
    userAssignedIdentities: {}
  }
  properties: {
    dataCollectionEndpointId: 'string'
    dataFlows: [
      {
        builtInTransform: 'string'
        destinations: [
          'string'
        ]
        outputStream: 'string'
        streams: [
          'string'
        ]
        transformKql: 'string'
      }
    ]
    dataSources: {
      dataImports: {
        eventHub: {
          consumerGroup: 'string'
          name: 'string'
          stream: 'string'
        }
      }
      extensions: [
        {
          extensionName: 'string'
          extensionSettings: any()
          inputDataSources: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      iisLogs: [
        {
          logDirectories: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      logFiles: [
        {
          filePatterns: [
            'string'
          ]
          format: 'text'
          name: 'string'
          settings: {
            text: {
              recordStartTimestampFormat: 'string'
            }
          }
          streams: [
            'string'
          ]
        }
      ]
      performanceCounters: [
        {
          counterSpecifiers: [
            'string'
          ]
          name: 'string'
          samplingFrequencyInSeconds: int
          streams: [
            'string'
          ]
        }
      ]
      platformTelemetry: [
        {
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      prometheusForwarder: [
        {
          labelIncludeFilter: {}
          name: 'string'
          streams: 'Microsoft-PrometheusMetrics'
        }
      ]
      syslog: [
        {
          facilityNames: [
            'string'
          ]
          logLevels: [
            'string'
          ]
          name: 'string'
          streams: 'Microsoft-Syslog'
        }
      ]
      windowsEventLogs: [
        {
          name: 'string'
          streams: [
            'string'
          ]
          xPathQueries: [
            'string'
          ]
        }
      ]
      windowsFirewallLogs: [
        {
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
    }
    description: 'string'
    destinations: {
      azureMonitorMetrics: {
        name: 'string'
      }
      eventHubs: [
        {
          eventHubResourceId: 'string'
          name: 'string'
        }
      ]
      eventHubsDirect: [
        {
          eventHubResourceId: 'string'
          name: 'string'
        }
      ]
      logAnalytics: [
        {
          name: 'string'
          workspaceResourceId: 'string'
        }
      ]
      monitoringAccounts: [
        {
          accountResourceId: 'string'
          name: 'string'
        }
      ]
      storageAccounts: [
        {
          containerName: 'string'
          name: 'string'
          storageAccountResourceId: 'string'
        }
      ]
      storageBlobsDirect: [
        {
          containerName: 'string'
          name: 'string'
          storageAccountResourceId: 'string'
        }
      ]
      storageTablesDirect: [
        {
          name: 'string'
          storageAccountResourceId: 'string'
          tableName: 'string'
        }
      ]
    }
    streamDeclarations: {}
  }
}

Özellik değerleri

dataCollectionRules

Ad Açıklama Değer
name Kaynak adı dize (gerekli)
location Kaynağın bulunduğu coğrafi konum. dize (gerekli)
etiketler Kaynak etiketleri. Etiket adlarının ve değerlerinin sözlüğü. Bkz. Şablonlardaki etiketler
Tür Kaynağın türü. 'Linux'
'Windows'
identity Kaynağın yönetilen hizmet kimliği. DataCollectionRuleResourceIdentity
properties Kaynak özellikleri. DataCollectionRuleResourceProperties

DataCollectionRuleResourceIdentity

Ad Açıklama Değer
tür Yönetilen hizmet kimliğinin türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). 'Yok'
'SystemAssigned'
'SystemAssigned,UserAssigned'
'UserAssigned' (gerekli)
userAssignedIdentities Kaynakla ilişkili kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu biçimde ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. object

DataCollectionRuleResourceProperties

Ad Açıklama Değer
dataCollectionEndpointId Bu kuralın birlikte kullanabildiği veri toplama uç noktasının kaynak kimliği. string
veri Akışları Veri akışlarının belirtimi. Veri Akışı[]
Datasources Veri kaynaklarının belirtimi.
Bu özellik isteğe bağlıdır ve kuralın sağlanan uç noktaya doğrudan çağrılar yoluyla kullanılması amaçlanıyorsa atlanabilir.
DataCollectionRuleDataSources
açıklama Veri toplama kuralının açıklaması. string
Hedef Hedeflerin belirtimi. DataCollectionRuleDestinations
streamDeclarations Bu kuralda kullanılan özel akışların bildirimi. object

Dataflow

Ad Açıklama Değer
builtInTransform Akış verilerini dönüştürmek için builtIn dönüşümü string
Hedef Bu veri akışı için hedeflerin listesi. dize[]
Outputstream Dönüşümün çıkış akışı. Yalnızca dönüşüm verileri farklı bir akışa değiştirirse gereklidir. string
Akarsu Bu veri akışı için akışların listesi. Herhangi birini içeren dize dizisi:
'Microsoft-Event'
'Microsoft-InsightsMetrics'
'Microsoft-Perf'
'Microsoft-Syslog'
'Microsoft-WindowsEvent'
transformKql Akış verilerini dönüştürmek için KQL sorgusu. string

DataCollectionRuleDataSources

Ad Açıklama Değer
dataImports Çekme tabanlı veri kaynaklarının belirtimleri DataSourcesSpecDataImports
uzantılar Azure VM uzantısı veri kaynağı yapılandırmalarının listesi. ExtensionDataSource[]
iisLogs IIS günlüklerinin listesi kaynak yapılandırmalarını günlüğe kaydeder. IisLogsDataSource[]
Logfiles Günlük dosyaları kaynak yapılandırmalarının listesi. LogFilesDataSource[]
performanceCounters Performans sayacı veri kaynağı yapılandırmalarının listesi. PerfCounterDataSource[]
platformTelemetry Platform telemetri yapılandırmalarının listesi PlatformTelemetryDataSource[]
prometheusForwarder Prometheus ileticisi veri kaynağı yapılandırmalarının listesi. PrometheusForwarderDataSource[]
syslog Syslog veri kaynağı yapılandırmalarının listesi. SyslogDataSource[]
windowsEventLogs Windows Olay Günlüğü veri kaynağı yapılandırmalarının listesi. WindowsEventLogDataSource[]
windowsFirewallLogs Windows Güvenlik Duvarı listesi kaynak yapılandırmalarını günlüğe kaydeder. WindowsFirewallLogsDataSource[]

DataSourcesSpecDataImports

Ad Açıklama Değer
eventHub Olay Hub'ı yapılandırmasının tanımı. DataImportSourcesEventHub

DataImportSourcesEventHub

Ad Açıklama Değer
consumerGroup Event Hub tüketici grubu adı string
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
akış EventHub'dan toplayacak akış string

ExtensionDataSource

Ad Açıklama Değer
extensionName VM uzantısının adı. dize (gerekli)
Extensionsettings Uzantı ayarları. Biçim belirli bir uzantıya özgüdür. Bicep için any() işlevini kullanabilirsiniz.
inputDataSources Bu uzantının veriye ihtiyacı olan veri kaynaklarının listesi. string[]
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
'Microsoft-Event'
'Microsoft-InsightsMetrics'
'Microsoft-Perf'
'Microsoft-Syslog'
'Microsoft-WindowsEvent'

IisLogsDataSource

Ad Açıklama Değer
logDirectories Mutlak yollar dosya konumu string[]
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu IIS akışları string[] (gerekli)

LogFilesDataSource

Ad Açıklama Değer
filePatterns Günlük dosyalarının bulunduğu Dosya Desenleri string[] (gerekli)
biçim Günlük dosyalarının veri biçimi 'text' (gerekli)
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
ayarlar Günlük dosyalarına özgü ayarlar. LogFilesDataSourceSettings
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veri kaynağı için hangi şemanın kullanılacağını gösterir
string[] (gerekli)

LogFilesDataSourceSettings

Ad Açıklama Değer
metin Metin ayarları LogFileSettingsText

LogFileSettingsText

Ad Açıklama Değer
recordStartTimestampFormat MM:SS AM/PM' , 'MMM d hh:mm:ss' , 'Mon DD, YYYY SS:AA:SS' , 'YYYY-AA-GG SS:DD:SS' , 'gg/AAA/yyyy:SS:dd:ss zzz' , 'ddM Myy HH:mm:ss' , 'yyMMdd SS:dd:ss' , 'yyyy-MM-ddTHH:mm:ssK' , dize (Gerekli): Desteklenen zaman damgası biçimlerinden biri 'ISO 8601'
'M/D/YYYY SS (gerekli)

PerfCounterDataSource

Ad Açıklama Değer
counterSpecifiers Toplamak istediğiniz performans sayaçlarının tanımlayıcı adlarının listesi.
Tüm örnekler için sayaç toplamak için joker karakter (*) kullanın.
Windows'ta performans sayaçlarının listesini almak için 'typeperf' komutunu çalıştırın.
string[]
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
samplingFrequencyInSeconds Ardışık sayaç ölçümleri (örnekler) arasındaki saniye sayısı. int
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
'Microsoft-InsightsMetrics'
'Microsoft-Perf'

PlatformTelemetryDataSource

Ad Açıklama Değer
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu Toplayacak platform telemetri akışlarının listesi string[] (gerekli)

PrometheusForwarderDataSource

Ad Açıklama Değer
labelIncludeFilter Etiket ekleme listesi, etiket "ad-değer" çiftleri biçiminde filtrelenir.
Şu anda yalnızca bir etiket desteklenmektedir: 'microsoft_metrics_include_label'.
Etiket değerleri büyük/küçük harfe duyarsız olarak eşleştirilir.
object
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi. Herhangi birini içeren dize dizisi:
'Microsoft-PrometheusMetrics'

SyslogDataSource

Ad Açıklama Değer
facilityNames Tesis adlarının listesi. Herhangi birini içeren dize dizisi:
'*'
'kimlik doğrulaması'
'authpriv'
'cron'
'daemon'
'kern'
'local0'
'local1'
'local2'
'local3'
'local4'
'local5'
'local6'
'local7'
'lpr'
'mail'
'mark'
'haberler'
'syslog'
'user'
'uucp'
logLevels Toplayacak günlük düzeyleri. Herhangi birini içeren dize dizisi:
'*'
'Uyarı'
'Kritik'
'Hata Ayıkla'
'Acil durum'
'Hata'
'Bilgi'
'Bildirim'
'Uyarı'
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
'Microsoft-Syslog'

WindowsEventLogDataSource

Ad Açıklama Değer
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
'Microsoft-Event'
'Microsoft-WindowsEvent'
xPathQueries XPATH biçimindeki Windows Olay Günlüğü sorgularının listesi. string[]

WindowsFirewallLogsDataSource

Ad Açıklama Değer
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu Güvenlik duvarı günlükleri akışları string[] (gerekli)

DataCollectionRuleDestinations

Ad Açıklama Değer
azureMonitorMetrics Azure İzleyici Ölçümleri hedefi. DestinationsSpecAzureMonitorMetrics
eventHubs Event Hubs hedeflerinin listesi. EventHubDestination[]
eventHubsDirect Event Hubs Doğrudan hedeflerinin listesi. EventHubDirectDestination[]
logAnalytics Log Analytics hedeflerinin listesi. LogAnalyticsDestination[]
monitoringAccounts İzleme hesabı hedeflerinin listesi. monitoringAccountDestination[]
storageAccounts Depolama hesabı hedeflerinin listesi. StorageBlobDestination[]
storageBlobsDirect Depolama Blobu Doğrudan hedeflerinin listesi. Yalnızca aracıdan depolamak üzere doğrudan veri göndermek için kullanılır. StorageBlobDestination[]
storageTablesDirect Depolama Tablosu Doğrudan hedeflerinin listesi. StorageTableDestination[]

DestinationsSpecAzureMonitorMetrics

Ad Açıklama Değer
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

EventHubDestination

Ad Açıklama Değer
eventHubResourceId Olay hub'ının kaynak kimliği. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

EventHubDirectDestination

Ad Açıklama Değer
eventHubResourceId Olay hub'ının kaynak kimliği. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

LogAnalyticsDestination

Ad Açıklama Değer
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string
workspaceResourceId Log Analytics çalışma alanının kaynak kimliği. string

monitoringAccountDestination

Ad Açıklama Değer
accountResourceId İzleme hesabının kaynak kimliği. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

StorageBlobDestination

Ad Açıklama Değer
containerName Depolama Blobunun kapsayıcı adı. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string
storageAccountResourceId Depolama hesabının kaynak kimliği. string

StorageTableDestination

Ad Açıklama Değer
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string
storageAccountResourceId Depolama hesabının kaynak kimliği. string
tableName Depolama Tablosunun adı. string

Hızlı başlangıç şablonları

Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.

Şablon Description
Darktrace Otomatik Ölçeklendirme vSensor'larını dağıtma

Azure’a dağıtın
Bu şablon, Darktrace vSensors'ın otomatik olarak otomatik ölçeklendirme dağıtımını dağıtmanızı sağlar
Syslog için Veri Toplama Kuralı

Azure’a dağıtın
Bu şablon, veri kaynağını (Syslog) ve hedef çalışma alanını tanımlayan bir veri toplama kuralı oluşturur.

ARM şablonu kaynak tanımı

dataCollectionRules kaynak türü şunları hedefleyen işlemlerle dağıtılabilir:

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Insights/dataCollectionRules kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.

{
  "type": "Microsoft.Insights/dataCollectionRules",
  "apiVersion": "2022-06-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "kind": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {}
  },
  "properties": {
    "dataCollectionEndpointId": "string",
    "dataFlows": [
      {
        "builtInTransform": "string",
        "destinations": [ "string" ],
        "outputStream": "string",
        "streams": [ "string" ],
        "transformKql": "string"
      }
    ],
    "dataSources": {
      "dataImports": {
        "eventHub": {
          "consumerGroup": "string",
          "name": "string",
          "stream": "string"
        }
      },
      "extensions": [
        {
          "extensionName": "string",
          "extensionSettings": {},
          "inputDataSources": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "iisLogs": [
        {
          "logDirectories": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "logFiles": [
        {
          "filePatterns": [ "string" ],
          "format": "text",
          "name": "string",
          "settings": {
            "text": {
              "recordStartTimestampFormat": "string"
            }
          },
          "streams": [ "string" ]
        }
      ],
      "performanceCounters": [
        {
          "counterSpecifiers": [ "string" ],
          "name": "string",
          "samplingFrequencyInSeconds": "int",
          "streams": [ "string" ]
        }
      ],
      "platformTelemetry": [
        {
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "prometheusForwarder": [
        {
          "labelIncludeFilter": {},
          "name": "string",
          "streams": "Microsoft-PrometheusMetrics"
        }
      ],
      "syslog": [
        {
          "facilityNames": [ "string" ],
          "logLevels": [ "string" ],
          "name": "string",
          "streams": "Microsoft-Syslog"
        }
      ],
      "windowsEventLogs": [
        {
          "name": "string",
          "streams": [ "string" ],
          "xPathQueries": [ "string" ]
        }
      ],
      "windowsFirewallLogs": [
        {
          "name": "string",
          "streams": [ "string" ]
        }
      ]
    },
    "description": "string",
    "destinations": {
      "azureMonitorMetrics": {
        "name": "string"
      },
      "eventHubs": [
        {
          "eventHubResourceId": "string",
          "name": "string"
        }
      ],
      "eventHubsDirect": [
        {
          "eventHubResourceId": "string",
          "name": "string"
        }
      ],
      "logAnalytics": [
        {
          "name": "string",
          "workspaceResourceId": "string"
        }
      ],
      "monitoringAccounts": [
        {
          "accountResourceId": "string",
          "name": "string"
        }
      ],
      "storageAccounts": [
        {
          "containerName": "string",
          "name": "string",
          "storageAccountResourceId": "string"
        }
      ],
      "storageBlobsDirect": [
        {
          "containerName": "string",
          "name": "string",
          "storageAccountResourceId": "string"
        }
      ],
      "storageTablesDirect": [
        {
          "name": "string",
          "storageAccountResourceId": "string",
          "tableName": "string"
        }
      ]
    },
    "streamDeclarations": {}
  }
}

Özellik değerleri

dataCollectionRules

Ad Açıklama Değer
tür Kaynak türü 'Microsoft.Insights/dataCollectionRules'
apiVersion Kaynak API'sinin sürümü '2022-06-01'
name Kaynak adı dize (gerekli)
location Kaynağın bulunduğu coğrafi konum. dize (gerekli)
etiketler Kaynak etiketleri. Etiket adlarının ve değerlerinin sözlüğü. Bkz . Şablonlardaki etiketler
Tür Kaynağın türü. 'Linux'
'Windows'
identity Kaynağın yönetilen hizmet kimliği. DataCollectionRuleResourceIdentity
properties Kaynak özellikleri. DataCollectionRuleResourceProperties

DataCollectionRuleResourceIdentity

Ad Açıklama Değer
tür Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). 'Yok'
'SystemAssigned'
'SystemAssigned,UserAssigned'
'UserAssigned' (gerekli)
userAssignedIdentities Kaynakla ilişkilendirilmiş kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu formda ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. object

DataCollectionRuleResourceProperties

Ad Açıklama Değer
dataCollectionEndpointId Bu kuralın birlikte kullanabildiği veri toplama uç noktasının kaynak kimliği. string
veri Akışları Veri akışlarının belirtimi. Veri Akışı[]
Datasources Veri kaynaklarının belirtimi.
Bu özellik isteğe bağlıdır ve kuralın sağlanan uç noktaya doğrudan çağrılar yoluyla kullanılması amaçlanırsa atlanabilir.
DataCollectionRuleDataSources
açıklama Veri toplama kuralının açıklaması. string
Hedef Hedeflerin belirtimi. DataCollectionRuleDestinations
streamDeclarations Bu kuralda kullanılan özel akışların bildirimi. object

Dataflow

Ad Açıklama Değer
builtInTransform Akış verilerini dönüştürmek için builtIn dönüşümü string
Hedef Bu veri akışı için hedeflerin listesi. string[]
Outputstream Dönüşümün çıkış akışı. Yalnızca dönüşüm verileri farklı bir akışa değiştirirse gereklidir. string
Akarsu Bu veri akışı için akışların listesi. Herhangi birini içeren dize dizisi:
'Microsoft-Event'
'Microsoft-InsightsMetrics'
'Microsoft-Perf'
'Microsoft-Syslog'
'Microsoft-WindowsEvent'
transformKql Akış verilerini dönüştürmek için KQL sorgusu. string

DataCollectionRuleDataSources

Ad Açıklama Değer
dataImports Çekme tabanlı veri kaynaklarının belirtimleri DataSourcesSpecDataImports
uzantılar Azure VM uzantısı veri kaynağı yapılandırmalarının listesi. ExtensionDataSource[]
iisLogs IIS günlüklerinin listesi kaynak yapılandırmalarını günlüğe kaydeder. IisLogsDataSource[]
Logfiles Günlük dosyaları kaynak yapılandırmalarının listesi. LogFilesDataSource[]
performanceCounters Performans sayacı veri kaynağı yapılandırmalarının listesi. PerfCounterDataSource[]
platformTelemetry Platform telemetri yapılandırmalarının listesi PlatformTelemetryDataSource[]
prometheusForwarder Prometheus ileticisi veri kaynağı yapılandırmalarının listesi. PrometheusForwarderDataSource[]
syslog Syslog veri kaynağı yapılandırmalarının listesi. SyslogDataSource[]
windowsEventLogs Windows Olay Günlüğü veri kaynağı yapılandırmalarının listesi. WindowsEventLogDataSource[]
windowsFirewallLogs Windows Güvenlik Duvarı listesi kaynak yapılandırmalarını günlüğe kaydeder. WindowsFirewallLogsDataSource[]

DataSourcesSpecDataImports

Ad Açıklama Değer
eventHub Olay Hub'ı yapılandırmasının tanımı. DataImportSourcesEventHub

DataImportSourcesEventHub

Ad Açıklama Değer
consumerGroup Event Hub tüketici grubu adı string
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
akış EventHub'dan toplayacak akış string

ExtensionDataSource

Ad Açıklama Değer
extensionName VM uzantısının adı. dize (gerekli)
Extensionsettings Uzantı ayarları. Biçim belirli bir uzantıya özgüdür.
inputDataSources Bu uzantının veriye ihtiyacı olan veri kaynaklarının listesi. string[]
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
'Microsoft-Event'
'Microsoft-InsightsMetrics'
'Microsoft-Perf'
'Microsoft-Syslog'
'Microsoft-WindowsEvent'

IisLogsDataSource

Ad Açıklama Değer
logDirectories Mutlak yollar dosya konumu string[]
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu IIS akışları string[] (gerekli)

LogFilesDataSource

Ad Açıklama Değer
filePatterns Günlük dosyalarının bulunduğu Dosya Desenleri string[] (gerekli)
biçim Günlük dosyalarının veri biçimi 'text' (gerekli)
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
ayarlar Günlük dosyalarına özgü ayarlar. LogFilesDataSourceSettings
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veri kaynağı için hangi şemanın kullanılacağını gösterir
string[] (gerekli)

LogFilesDataSourceSettings

Ad Açıklama Değer
metin Metin ayarları LogFileSettingsText

LogFileSettingsText

Ad Açıklama Değer
recordStartTimestampFormat MM:SS AM/PM' , 'MMM d hh:mm:ss' , 'Mon DD, YYYY SS:AA:SS' , 'YYYY-AA-GG SS:DD:SS' , 'gg/AAA/yyyy:SS:dd:ss zzz' , 'ddM Myy HH:mm:ss' , 'yyMMdd SS:dd:ss' , 'yyyy-MM-ddTHH:mm:ssK' , dize (Gerekli): Desteklenen zaman damgası biçimlerinden biri 'ISO 8601'
'M/D/YYYY SS (gerekli)

PerfCounterDataSource

Ad Açıklama Değer
counterSpecifiers Toplamak istediğiniz performans sayaçlarının tanımlayıcı adlarının listesi.
Tüm örnekler için sayaç toplamak için joker karakter (*) kullanın.
Windows'ta performans sayaçlarının listesini almak için 'typeperf' komutunu çalıştırın.
string[]
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
samplingFrequencyInSeconds Ardışık sayaç ölçümleri (örnekler) arasındaki saniye sayısı. int
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
'Microsoft-InsightsMetrics'
'Microsoft-Perf'

PlatformTelemetryDataSource

Ad Açıklama Değer
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu Toplayacak platform telemetri akışlarının listesi string[] (gerekli)

PrometheusForwarderDataSource

Ad Açıklama Değer
labelIncludeFilter Etiket ekleme listesi, etiket "ad-değer" çiftleri biçiminde filtrelenir.
Şu anda yalnızca bir etiket desteklenmektedir: 'microsoft_metrics_include_label'.
Etiket değerleri büyük/küçük harfe duyarsız olarak eşleştirilir.
object
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi. Herhangi birini içeren dize dizisi:
'Microsoft-PrometheusMetrics'

SyslogDataSource

Ad Açıklama Değer
facilityNames Tesis adlarının listesi. Herhangi birini içeren dize dizisi:
'*'
'kimlik doğrulaması'
'authpriv'
'cron'
'daemon'
'kern'
'local0'
'local1'
'local2'
'local3'
'local4'
'local5'
'local6'
'local7'
'lpr'
'mail'
'mark'
'haberler'
'syslog'
'user'
'uucp'
logLevels Toplayacak günlük düzeyleri. Herhangi birini içeren dize dizisi:
'*'
'Uyarı'
'Kritik'
'Hata Ayıkla'
'Acil durum'
'Hata'
'Bilgi'
'Bildirim'
'Uyarı'
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türünden bağımsız olarak) benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için hangi şemanın kullanılacağını ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
'Microsoft-Syslog'

WindowsEventLogDataSource

Ad Açıklama Değer
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türünden bağımsız olarak) benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için hangi şemanın kullanılacağını ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
'Microsoft-Event'
'Microsoft-WindowsEvent'
xPathQueries XPATH biçimindeki Windows Olay Günlüğü sorgularının listesi. dize[]

WindowsFirewallLogsDataSource

Ad Açıklama Değer
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türünden bağımsız olarak) benzersiz olmalıdır.
string
Akarsu Güvenlik duvarı günlükleri akışları string[] (gerekli)

DataCollectionRuleDestinations

Ad Açıklama Değer
azureMonitorMetrics Azure İzleyici Ölçümleri hedefi. DestinationsSpecAzureMonitorMetrics
eventHubs Event Hubs hedeflerinin listesi. EventHubDestination[]
eventHubsDirect Event Hubs Doğrudan hedeflerinin listesi. EventHubDirectDestination[]
logAnalytics Log Analytics hedeflerinin listesi. LogAnalyticsDestination[]
monitoringAccounts İzleme hesabı hedeflerinin listesi. MonitoringAccountDestination[]
storageAccounts Depolama hesabı hedeflerinin listesi. StorageBlobDestination[]
storageBlobsDirect Depolama Blobu Doğrudan hedeflerinin listesi. Yalnızca aracıdan depolamak üzere doğrudan veri göndermek için kullanılır. StorageBlobDestination[]
storageTablesDirect Depolama Tablosu Doğrudan hedeflerinin listesi. StorageTableDestination[]

DestinationsSpecAzureMonitorMetrics

Ad Açıklama Değer
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

EventHubDestination

Ad Açıklama Değer
eventHubResourceId Olay hub'ının kaynak kimliği. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

EventHubDirectDestination

Ad Açıklama Değer
eventHubResourceId Olay hub'ının kaynak kimliği. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

LogAnalyticsDestination

Ad Açıklama Değer
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string
workspaceResourceId Log Analytics çalışma alanının kaynak kimliği. string

monitoringAccountDestination

Ad Açıklama Değer
accountResourceId İzleme hesabının kaynak kimliği. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

StorageBlobDestination

Ad Açıklama Değer
containerName Depolama Blobunun kapsayıcı adı. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string
storageAccountResourceId Depolama hesabının kaynak kimliği. string

StorageTableDestination

Ad Açıklama Değer
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string
storageAccountResourceId Depolama hesabının kaynak kimliği. string
tableName Depolama Tablosunun adı. string

Hızlı başlangıç şablonları

Aşağıdaki hızlı başlangıç şablonları bu kaynak türünü dağıtır.

Şablon Description
Darktrace Otomatik Ölçeklendirme vSensor'larını dağıtma

Azure’a dağıtın
Bu şablon, Darktrace vSensors'ın otomatik olarak otomatik ölçeklendirme dağıtımını dağıtmanızı sağlar
Syslog için Veri Toplama Kuralı

Azure’a dağıtın
Bu şablon, veri kaynağını (Syslog) ve hedef çalışma alanını tanımlayan bir veri toplama kuralı oluşturur.

Terraform (AzAPI sağlayıcısı) kaynak tanımı

dataCollectionRules kaynak türü şunları hedefleyen işlemlerle dağıtılabilir:

  • Kaynak grupları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.Insights/dataCollectionRules kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Insights/dataCollectionRules@2022-06-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      dataCollectionEndpointId = "string"
      dataFlows = [
        {
          builtInTransform = "string"
          destinations = [
            "string"
          ]
          outputStream = "string"
          streams = [
            "string"
          ]
          transformKql = "string"
        }
      ]
      dataSources = {
        dataImports = {
          eventHub = {
            consumerGroup = "string"
            name = "string"
            stream = "string"
          }
        }
        extensions = [
          {
            extensionName = "string"
            inputDataSources = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        iisLogs = [
          {
            logDirectories = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        logFiles = [
          {
            filePatterns = [
              "string"
            ]
            format = "text"
            name = "string"
            settings = {
              text = {
                recordStartTimestampFormat = "string"
              }
            }
            streams = [
              "string"
            ]
          }
        ]
        performanceCounters = [
          {
            counterSpecifiers = [
              "string"
            ]
            name = "string"
            samplingFrequencyInSeconds = int
            streams = [
              "string"
            ]
          }
        ]
        platformTelemetry = [
          {
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        prometheusForwarder = [
          {
            labelIncludeFilter = {}
            name = "string"
            streams = "Microsoft-PrometheusMetrics"
          }
        ]
        syslog = [
          {
            facilityNames = [
              "string"
            ]
            logLevels = [
              "string"
            ]
            name = "string"
            streams = "Microsoft-Syslog"
          }
        ]
        windowsEventLogs = [
          {
            name = "string"
            streams = [
              "string"
            ]
            xPathQueries = [
              "string"
            ]
          }
        ]
        windowsFirewallLogs = [
          {
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
      }
      description = "string"
      destinations = {
        azureMonitorMetrics = {
          name = "string"
        }
        eventHubs = [
          {
            eventHubResourceId = "string"
            name = "string"
          }
        ]
        eventHubsDirect = [
          {
            eventHubResourceId = "string"
            name = "string"
          }
        ]
        logAnalytics = [
          {
            name = "string"
            workspaceResourceId = "string"
          }
        ]
        monitoringAccounts = [
          {
            accountResourceId = "string"
            name = "string"
          }
        ]
        storageAccounts = [
          {
            containerName = "string"
            name = "string"
            storageAccountResourceId = "string"
          }
        ]
        storageBlobsDirect = [
          {
            containerName = "string"
            name = "string"
            storageAccountResourceId = "string"
          }
        ]
        storageTablesDirect = [
          {
            name = "string"
            storageAccountResourceId = "string"
            tableName = "string"
          }
        ]
      }
      streamDeclarations = {}
    }
    kind = "string"
  })
}

Özellik değerleri

dataCollectionRules

Ad Açıklama Değer
tür Kaynak türü "Microsoft.Insights/dataCollectionRules@2022-06-01"
name Kaynak adı dize (gerekli)
location Kaynağın bulunduğu coğrafi konum. dize (gerekli)
parent_id Bir kaynak grubuna dağıtmak için bu kaynak grubunun kimliğini kullanın. dize (gerekli)
etiketler Kaynak etiketleri. Etiket adlarının ve değerlerinin sözlüğü.
Tür Kaynağın türü. "Linux"
"Windows"
identity Kaynağın yönetilen hizmet kimliği. DataCollectionRuleResourceIdentity
properties Kaynak özellikleri. DataCollectionRuleResourceProperties

DataCollectionRuleResourceIdentity

Ad Açıklama Değer
tür Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). "SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned" (gerekli)
identity_ids Kaynakla ilişkilendirilmiş kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu formda ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. Kullanıcı kimliği kimlikleri dizisi.

DataCollectionRuleResourceProperties

Ad Açıklama Değer
dataCollectionEndpointId Bu kuralın birlikte kullanabildiği veri toplama uç noktasının kaynak kimliği. string
veri Akışları Veri akışlarının belirtimi. Veri Akışı[]
Datasources Veri kaynaklarının belirtimi.
Bu özellik isteğe bağlıdır ve kuralın sağlanan uç noktaya doğrudan çağrılar yoluyla kullanılması amaçlanırsa atlanabilir.
DataCollectionRuleDataSources
açıklama Veri toplama kuralının açıklaması. string
Hedef Hedeflerin belirtimi. DataCollectionRuleDestinations
streamDeclarations Bu kuralda kullanılan özel akışların bildirimi. object

Dataflow

Ad Açıklama Değer
builtInTransform Akış verilerini dönüştürmek için builtIn dönüşümü string
Hedef Bu veri akışı için hedeflerin listesi. string[]
Outputstream Dönüşümün çıkış akışı. Yalnızca dönüşüm verileri farklı bir akışa değiştirirse gereklidir. string
Akarsu Bu veri akışı için akışların listesi. Herhangi birini içeren dize dizisi:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
"Microsoft-Perf"
"Microsoft-Syslog"
"Microsoft-WindowsEvent"
transformKql Akış verilerini dönüştürmek için KQL sorgusu. string

DataCollectionRuleDataSources

Ad Açıklama Değer
dataImports Çekme tabanlı veri kaynaklarının belirtimleri DataSourcesSpecDataImports
uzantılar Azure VM uzantısı veri kaynağı yapılandırmalarının listesi. ExtensionDataSource[]
iisLogs IIS günlüklerinin listesi kaynak yapılandırmalarını günlüğe kaydeder. IisLogsDataSource[]
Logfiles Günlük dosyaları kaynak yapılandırmalarının listesi. LogFilesDataSource[]
performanceCounters Performans sayacı veri kaynağı yapılandırmalarının listesi. PerfCounterDataSource[]
platformTelemetry Platform telemetri yapılandırmalarının listesi PlatformTelemetryDataSource[]
prometheusForwarder Prometheus ileticisi veri kaynağı yapılandırmalarının listesi. PrometheusForwarderDataSource[]
syslog Syslog veri kaynağı yapılandırmalarının listesi. SyslogDataSource[]
windowsEventLogs Windows Olay Günlüğü veri kaynağı yapılandırmalarının listesi. WindowsEventLogDataSource[]
windowsFirewallLogs Windows Güvenlik Duvarı listesi kaynak yapılandırmalarını günlüğe kaydeder. WindowsFirewallLogsDataSource[]

DataSourcesSpecDataImports

Ad Açıklama Değer
eventHub Olay Hub'ı yapılandırmasının tanımı. DataImportSourcesEventHub

DataImportSourcesEventHub

Ad Açıklama Değer
consumerGroup Event Hub tüketici grubu adı string
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
akış EventHub'dan toplayacak akış string

ExtensionDataSource

Ad Açıklama Değer
extensionName VM uzantısının adı. dize (gerekli)
Extensionsettings Uzantı ayarları. Biçim belirli bir uzantıya özgüdür.
inputDataSources Bu uzantının veriye ihtiyacı olan veri kaynaklarının listesi. string[]
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
"Microsoft-Perf"
"Microsoft-Syslog"
"Microsoft-WindowsEvent"

IisLogsDataSource

Ad Açıklama Değer
logDirectories Mutlak yollar dosya konumu string[]
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu IIS akışları string[] (gerekli)

LogFilesDataSource

Ad Açıklama Değer
filePatterns Günlük dosyalarının bulunduğu Dosya Desenleri string[] (gerekli)
biçim Günlük dosyalarının veri biçimi "text" (gerekli)
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
ayarlar Günlük dosyalarına özgü ayarlar. LogFilesDataSourceSettings
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veri kaynağı için hangi şemanın kullanılacağını gösterir
string[] (gerekli)

LogFilesDataSourceSettings

Ad Açıklama Değer
metin Metin ayarları LogFileSettingsText

LogFileSettingsText

Ad Açıklama Değer
recordStartTimestampFormat MM:SS AM/PM' , 'MMM d hh:mm:ss' , 'Mon DD, YYYY SS:AA:SS' , 'YYYY-AA-GG SS:DD:SS' , 'gg/AAA/yyyy:SS:dd:ss zzz' , 'ddM Myy HH:mm:ss' , 'yyMMdd SS:dd:ss' , 'yyyy-MM-ddTHH:mm:ssK' , dize (Gerekli): Desteklenen zaman damgası biçimlerinden biri "ISO 8601"
"M/D/YYYY SS (gerekli)

PerfCounterDataSource

Ad Açıklama Değer
counterSpecifiers Toplamak istediğiniz performans sayaçlarının tanımlayıcı adlarının listesi.
Tüm örnekler için sayaç toplamak için joker karakter (*) kullanın.
Windows'ta performans sayaçlarının listesini almak için 'typeperf' komutunu çalıştırın.
string[]
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
samplingFrequencyInSeconds Ardışık sayaç ölçümleri (örnekler) arasındaki saniye sayısı. int
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için hangi şemanın kullanılacağını ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
"Microsoft-InsightsMetrics"
"Microsoft-Perf"

PlatformTelemetryDataSource

Ad Açıklama Değer
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türünden bağımsız olarak) benzersiz olmalıdır.
string
Akarsu Toplayacak platform telemetri akışlarının listesi string[] (gerekli)

PrometheusForwarderDataSource

Ad Açıklama Değer
labelIncludeFilter Etiket ekleme listesi, "ad-değer" çiftleri biçiminde filtrelenir.
Şu anda yalnızca bir etiket desteklenmektedir: 'microsoft_metrics_include_label'.
Etiket değerleri büyük/küçük harfe duyarsız olarak eşleştirilir.
object
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türünden bağımsız olarak) benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi. Herhangi birini içeren dize dizisi:
"Microsoft-PrometheusMetrics"

SyslogDataSource

Ad Açıklama Değer
facilityNames Tesis adlarının listesi. Herhangi birini içeren dize dizisi:
"*"
"kimlik doğrulaması"
"authpriv"
"cron"
"daemon"
"kern"
"local0"
"yerel1"
"local2"
"local3"
"local4"
"local5"
"local6"
"local7"
"lpr"
"posta"
"mark"
"haberler"
"syslog"
"kullanıcı"
"uucp"
logLevels Toplayacak günlük düzeyleri. Herhangi birini içeren dize dizisi:
"*"
"Uyarı"
"Kritik"
"Hata ayıkla"
"Acil durum"
"Hata"
"Bilgi"
"Bildirim"
"Uyarı"
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türünden bağımsız olarak) benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için hangi şemanın kullanılacağını ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
"Microsoft-Syslog"

WindowsEventLogDataSource

Ad Açıklama Değer
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türünden bağımsız olarak) benzersiz olmalıdır.
string
Akarsu Bu veri kaynağının gönderileceği akışların listesi.
Akış, bu veriler için hangi şemanın kullanılacağını ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir.
Herhangi birini içeren dize dizisi:
"Microsoft-Event"
"Microsoft-WindowsEvent"
xPathQueries XPATH biçimindeki Windows Olay Günlüğü sorgularının listesi. dize[]

WindowsFirewallLogsDataSource

Ad Açıklama Değer
name Veri kaynağı için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm veri kaynakları (türünden bağımsız olarak) genelinde benzersiz olmalıdır.
string
Akarsu Güvenlik duvarı günlükleri akışları string[] (gerekli)

DataCollectionRuleDestinations

Ad Açıklama Değer
azureMonitorMetrics Azure İzleyici Ölçümleri hedefi. DestinationsSpecAzureMonitorMetrics
eventHubs Event Hubs hedeflerinin listesi. EventHubDestination[]
eventHubsDirect Event Hubs Doğrudan hedeflerinin listesi. EventHubDirectDestination[]
logAnalytics Log Analytics hedeflerinin listesi. LogAnalyticsDestination[]
monitoringAccounts İzleme hesabı hedeflerinin listesi. monitoringAccountDestination[]
storageAccounts Depolama hesabı hedeflerinin listesi. StorageBlobDestination[]
storageBlobsDirect Depolama Blobu Doğrudan hedeflerinin listesi. Yalnızca aracıdan depolamak üzere doğrudan veri göndermek için kullanılır. StorageBlobDestination[]
storageTablesDirect Depolama Tablosu Doğrudan hedeflerinin listesi. StorageTableDestination[]

DestinationsSpecAzureMonitorMetrics

Ad Açıklama Değer
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

EventHubDestination

Ad Açıklama Değer
eventHubResourceId Olay hub'ının kaynak kimliği. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

EventHubDirectDestination

Ad Açıklama Değer
eventHubResourceId Olay hub'ının kaynak kimliği. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

LogAnalyticsDestination

Ad Açıklama Değer
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string
workspaceResourceId Log Analytics çalışma alanının kaynak kimliği. string

monitoringAccountDestination

Ad Açıklama Değer
accountResourceId İzleme hesabının kaynak kimliği. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string

StorageBlobDestination

Ad Açıklama Değer
containerName Depolama Blobunun kapsayıcı adı. string
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string
storageAccountResourceId Depolama hesabının kaynak kimliği. string

StorageTableDestination

Ad Açıklama Değer
name Hedef için kolay bir ad.
Bu ad, veri toplama kuralındaki tüm hedeflerde (türünden bağımsız olarak) benzersiz olmalıdır.
string
storageAccountResourceId Depolama hesabının kaynak kimliği. string
tableName Depolama Tablosunun adı. string