Data Collection Rules - Get
Belirtilen veri toplama kuralını döndürür.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Insights/dataCollectionRules/{dataCollectionRuleName}?api-version=2024-03-11
URI Parametreleri
| Name | İçinde | Gerekli | Tür | Description |
|---|---|---|---|---|
|
data
|
path | True |
string |
Veri toplama kuralının adı. Ad büyük/küçük harfe duyarsız. |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Kaynak grubunun adı. Ad büyük/küçük harfe duyarsız. |
|
subscription
|
path | True |
string (uuid) |
Hedef aboneliğin kimliği. Değer bir UUID olmalıdır. |
|
api-version
|
query | True |
string minLength: 1 |
Bu işlem için kullanılacak API sürümü. |
Yanıtlar
| Name | Tür | Description |
|---|---|---|
| 200 OK |
Azure işlemi başarıyla tamamlandı. |
|
| Other Status Codes |
Beklenmeyen bir hata yanıtı. |
Güvenlik
azure_auth
Azure Active Directory OAuth2 Akışı.
Tür:
oauth2
Akış:
implicit
Yetkilendirme URL’si:
https://login.microsoftonline.com/common/oauth2/authorize
Kapsamlar
| Name | Description |
|---|---|
| user_impersonation | kullanıcı hesabınızın kimliğine bürünme |
Örnekler
Get data collection rule
Örnek isteği
GET https://management.azure.com/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule?api-version=2024-03-11
Örnek yanıt
{
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"etag": "070057da-0000-0000-0000-5ba70d6c0000",
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"location": "eastus",
"properties": {
"dataFlows": [
{
"destinations": [
"centralWorkspace"
],
"streams": [
"Microsoft-Perf",
"Microsoft-Syslog",
"Microsoft-WindowsEvent"
]
}
],
"dataSources": {
"performanceCounters": [
{
"name": "cloudTeamCoreCounters",
"counterSpecifiers": [
"\\Processor(_Total)\\% Processor Time",
"\\Memory\\Committed Bytes",
"\\LogicalDisk(_Total)\\Free Megabytes",
"\\PhysicalDisk(_Total)\\Avg. Disk Queue Length"
],
"samplingFrequencyInSeconds": 15,
"streams": [
"Microsoft-Perf"
]
},
{
"name": "appTeamExtraCounters",
"counterSpecifiers": [
"\\Process(_Total)\\Thread Count"
],
"samplingFrequencyInSeconds": 30,
"streams": [
"Microsoft-Perf"
]
}
],
"syslog": [
{
"name": "cronSyslog",
"facilityNames": [
"cron"
],
"logLevels": [
"Debug",
"Critical",
"Emergency"
],
"streams": [
"Microsoft-Syslog"
]
},
{
"name": "syslogBase",
"facilityNames": [
"syslog"
],
"logLevels": [
"Alert",
"Critical",
"Emergency"
],
"streams": [
"Microsoft-Syslog"
]
}
],
"windowsEventLogs": [
{
"name": "cloudSecurityTeamEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"Security!"
]
},
{
"name": "appTeam1AppEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"System![System[(Level = 1 or Level = 2 or Level = 3)]]",
"Application!*[System[(Level = 1 or Level = 2 or Level = 3)]]"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"name": "centralWorkspace",
"workspaceId": "9ba8bc53-bd36-4156-8667-e983e7ae0e4f",
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace"
}
]
},
"immutableId": "dcr-b74e0d383fc9415abaa584ec41adece3"
},
"systemData": {
"createdAt": "2021-04-01T12:34:56.1234567Z",
"createdBy": "user1",
"createdByType": "User",
"lastModifiedAt": "2021-04-02T12:34:56.1234567Z",
"lastModifiedBy": "user2",
"lastModifiedByType": "User"
},
"tags": {
"tag1": "A",
"tag2": "B"
}
}
Tanımlar
| Name | Description |
|---|---|
|
Adx |
Azure Veri Gezgini (Adx) destination. |
|
Agent |
Ana makinede bir ajan davranışını kontrol etmek için kullanılan bir ayar |
|
Application |
|
|
Column |
Özel veri sütununun tanımı. |
|
created |
Kaynağı oluşturan kimliğin türü. |
|
Data |
Belirli bir konakta aracı davranışını değiştirmek için kullanılan aracı ayarları |
|
Data |
Veri kaynaklarının belirtimi. Bu özellik isteğe bağlıdır ve kuralın sağlanan uç noktaya doğrudan çağrılar yoluyla kullanılması amaçlanıyorsa atlanabilir. |
|
Data |
Hedeflerin belirtimi. |
|
Data |
Doğrudan veri kaynaklarının belirtimi. Bu özellik isteğe bağlıdır ve atlanabilir. |
|
Data |
Bu kural üzerinden veri gönderilecek alım uç noktalarını tanımlar. |
|
Data |
Yutma sınırları için spesifikasyon |
|
Data |
Kaynak hakkında meta veriler |
|
Data |
DCR'nin diğer bölümlerinde kullanılabilecek tüm başvuruları tanımlar |
|
Data |
ARM takip edilen üst düzey kaynağın tanımı. |
|
Data |
Kaynağın yönetilen hizmet kimliği. |
|
Data |
Kaynağın SKU'su. |
|
Data |
Hangi akışların hangi hedefe gönderildiğinin tanımı. |
|
Data |
Event Hub yapılandırmasının tanımı. |
|
Data |
Çekme tabanlı veri kaynaklarının belirtimleri |
|
Destinations |
Azure İzleyici Ölçümleri hedefi. |
|
Error |
Kaynak yönetimi hatası ek bilgileri. |
|
Error |
Hata detayı. |
|
Error |
Tüm Azure Resource Manager API'lerinin başarısız işlemler için hata detaylarını döndürmesi için yaygın hata yanıtı. (Bu, OData hata yanıt biçimini de izler.). |
|
Etw |
Bu veri toplama kuralı ile bir ETW sağlayıcı loglarının toplanmasını sağlar. |
|
Event |
|
|
Event |
|
|
Extension |
Azure İzleyici Agent ile entegre olan ayrı bir VM uzantısı tarafından hangi verilerin toplanacağına dair tanım. Hangi uzantının tanımlandığına bağlı olarak Windows ve Linux makinelerinden toplanıyor. |
|
Iis |
Bu veri toplama kuralı ile IIS loglarının toplanmasını sağlar. |
|
Ingestion |
|
|
Known |
Ayarın adı. Desteklenen ayarlar listesinin bir parçası olmalıdır |
|
Known |
Sütun verilerinin türü. |
|
Known |
Kaynak sağlama durumu. |
|
Known |
Kaynağın türü. |
|
Known |
|
|
Known |
Günlüğe kaydedilecek minimum ayrıntı düzeyi |
|
Known |
Sağlayıcı türü belirtimi: Bildirim GUID'sine veya Olay Kaynağı adına göre |
|
Known |
|
|
Known |
Günlük dosyalarının veri biçimi |
|
Known |
Desteklenen zaman damgası biçimlerinden biri |
|
Known |
|
|
Known |
|
|
Known |
|
|
Known |
|
|
Known |
|
|
Known |
|
|
Known |
|
|
Known |
Blob üzerinde gerçekleştirilecek arama türü |
|
Known |
|
|
Known |
|
|
Known |
|
|
Known |
|
|
Known |
|
|
Log |
Log Analytics hedefi. |
|
Log |
Bu veri toplama kuralı tarafından hangi özel günlük dosyalarının toplanacağına dair tanım |
|
Log |
Günlük dosyalarına özgü ayarlar. |
|
Log |
Metin ayarları |
|
Managed |
Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). |
|
Microsoft |
Microsoft Fabric destination (Azure değil). |
|
Monitoring |
Hesap hedefini izlemek. |
|
Otel |
Bu veri toplama kuralı ile Otel günlüklerinin toplanmasını sağlar. |
|
Otel |
Yükün alt kümesini eşleşen kaynak özniteliğine göre yönlendirmek için OTLP bilgi yükü kaynak özniteliklerine dayalı yönlendirme ilkesini belirtir. |
|
Otel |
|
|
Otel |
OTel metrik yapılandırmasının tanımı. |
|
Otel |
Yükün alt kümesini eşleşen kaynak özniteliğine göre yönlendirmek için OTLP bilgi yükü kaynak özniteliklerine dayalı yönlendirme ilkesini belirtir. |
|
Otel |
OTel metrik yapılandırmasının tanımı. |
|
Otel |
Bu veri toplama kuralı ile Otel İzlerinin toplanmasını sağlar. |
|
Otel |
Yükün alt kümesini eşleşen kaynak özniteliğine göre yönlendirmek için OTLP bilgi yükü kaynak özniteliklerine dayalı yönlendirme ilkesini belirtir. |
|
Otel |
Bu veri toplama kuralı ile Otel İzlerinin toplanmasını sağlar. |
|
Perf |
Bu veri toplama kuralı kapsamında hangi performans sayaclarının toplanacağı ve nasıl toplanacağı tanımı. Sayaçın bulunduğu Windows ve Linux makinelerinden toplanmıştır. |
|
Performance |
Hangi Açık Telemetri performans sayaclarının toplanacağı ve bu veri toplama kuralı tarafından nasıl toplanacağı tanımı. Sayaçın bulunduğu Windows ve Linux makinelerinden toplanmıştır. |
|
Platform |
Platform telemetri veri kaynak yapılandırmasının tanımı |
|
Prometheus |
Prometheus metrikleri iletim yapılandırmasının tanımı. |
|
References |
Veri akışlarında başvurulan tüm zenginleştirme veri kaynakları |
|
Sku |
Hizmetin birden fazla katmanı varsa, ancak PUT üzerinde gerekli değilse, bu alanın Kaynak Sağlayıcısı tarafından uygulanması gerekir. |
|
Storage |
|
|
Storage |
|
|
Storage |
|
|
Stream |
Özel bir yayın beyanı. |
|
Syslog |
Hangi syslog verilerinin toplanacağı ve nasıl toplanacağına dair tanım. Sadece Linux makinelerinden toplanıyor. |
|
system |
Kaynağın oluşturulması ve son değiştirilmesiyle ilgili meta veriler. |
|
User |
Kullanıcı tarafından atanan kimlik özellikleri |
|
Windows |
Hangi Windows Olay Günlüğü olaylarının toplanacağı ve nasıl toplanacağı tanımı. Sadece Windows makinelerinden toplanıyor. |
|
Windows |
Bu veri toplama kuralı ile Güvenlik Duvarı loglarının toplanmasını etkinleştirir. |
AdxDestination
Azure Veri Gezgini (Adx) destination.
| Name | Tür | Description |
|---|---|---|
| databaseName |
string |
Verilerin alınacağı veritabanının adı. |
| ingestionUri |
string |
Adx kaynağının alınma urisi. |
| name |
string |
Hedef için kolay bir ad. Bu ad, veri toplama kuralındaki tüm hedeflerde (türü ne olursa olsun) benzersiz olmalıdır. |
| resourceId |
string |
Adx kaynağının ARM kaynak kimliği. |
AgentSetting
Ana makinede bir ajan davranışını kontrol etmek için kullanılan bir ayar
| Name | Tür | Description |
|---|---|---|
| name |
Ayarın adı. Desteklenen ayarlar listesinin bir parçası olmalıdır |
|
| value |
string |
Ayarın değeri |
ApplicationInsights
| Name | Tür | Description |
|---|---|---|
| name |
string |
Otel veri kaynaklarında bu uygulama içgörülerine başvururken diğer ad olarak kullanılan başvurunun adı |
| resourceId |
string (arm-id) |
Application Insights kaynağının kimliği |
ColumnDefinition
Özel veri sütununun tanımı.
| Name | Tür | Description |
|---|---|---|
| name |
string |
Sütunun adı. |
| type |
Sütun verilerinin türü. |
createdByType
Kaynağı oluşturan kimliğin türü.
| Değer | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
DataCollectionRuleAgentSettings
Belirli bir konakta aracı davranışını değiştirmek için kullanılan aracı ayarları
| Name | Tür | Description |
|---|---|---|
| logs |
Günlük aracısı (AMA) için geçerli olan tüm ayarlar |
DataCollectionRuleDataSources
Veri kaynaklarının belirtimi. Bu özellik isteğe bağlıdır ve kuralın sağlanan uç noktaya doğrudan çağrılar yoluyla kullanılması amaçlanıyorsa atlanabilir.
| Name | Tür | Description |
|---|---|---|
| dataImports |
Çekme tabanlı veri kaynaklarının belirtimleri |
|
| etwProviders |
ETW sağlayıcılarının veri kaynağı yapılandırmalarının listesi. |
|
| extensions |
Azure VM uzantısı veri kaynağı yapılandırmalarının listesi. |
|
| iisLogs |
IIS günlükleri kaynak yapılandırmalarının listesi. |
|
| logFiles |
Günlük dosyaları kaynak yapılandırmalarının listesi. |
|
| otelLogs |
Otel Logs veri kaynağı yapılandırmalarının listesi. |
|
| otelMetrics |
OTel ölçümleri veri kaynağı yapılandırmalarının listesi. |
|
| otelTraces |
Otel listesi, veri kaynağı yapılandırmalarını izler. |
|
| performanceCounters |
Performans sayacı veri kaynağı yapılandırmalarının listesi. |
|
| performanceCountersOTel |
Açık Telemetri performans sayacı veri kaynağı yapılandırmalarının listesi. |
|
| platformTelemetry |
Platform telemetri yapılandırmalarının listesi |
|
| prometheusForwarder |
Prometheus ileticisi veri kaynağı yapılandırmalarının listesi. |
|
| syslog |
Syslog veri kaynağı yapılandırmalarının listesi. |
|
| windowsEventLogs |
Windows Olay Günlüğü veri kaynağı yapılandırmalarının listesi. |
|
| windowsFirewallLogs |
Windows Güvenlik Duvarı listesi kaynak yapılandırmalarını günlüğe kaydeder. |
DataCollectionRuleDestinations
Hedeflerin belirtimi.
| Name | Tür | Description |
|---|---|---|
| azureDataExplorer |
Azure Veri Gezgini hedeflerinin listesi. |
|
| azureMonitorMetrics |
Azure İzleyici Ölçümleri hedefi. |
|
| eventHubs |
Event Hubs hedeflerinin listesi. |
|
| eventHubsDirect |
Event Hubs Doğrudan hedeflerinin listesi. |
|
| logAnalytics |
Log Analytics hedeflerinin listesi. |
|
| microsoftFabric |
Microsoft Fabric hedeflerinin listesi. |
|
| monitoringAccounts |
İzleme hesabı hedeflerinin listesi. |
|
| storageAccounts |
Depolama hesabı hedeflerinin listesi. |
|
| storageBlobsDirect |
Depolama Blobu Doğrudan hedeflerinin listesi. Yalnızca aracıdan depolamak üzere doğrudan veri göndermek için kullanılır. |
|
| storageTablesDirect |
Depolama Tablosu Doğrudan hedeflerinin listesi. |
DataCollectionRuleDirectDataSources
Doğrudan veri kaynaklarının belirtimi. Bu özellik isteğe bağlıdır ve atlanabilir.
| Name | Tür | Description |
|---|---|---|
| otelLogs |
OTel günlükleri veri kaynağı yapılandırmalarının listesi. |
|
| otelMetrics |
OTel ölçümleri veri kaynağı yapılandırmalarının listesi. |
|
| otelTraces |
OTel veri kaynağı yapılandırmalarını izler. |
DataCollectionRuleEndpoints
Bu kural üzerinden veri gönderilecek alım uç noktalarını tanımlar.
| Name | Tür | Description |
|---|---|---|
| logsIngestion |
string |
Loglar için alım uç noktası |
| metricsIngestion |
string |
Metrikler için alım uç noktası |
DataCollectionRuleIngestionQuotas
Yutma sınırları için spesifikasyon
| Name | Tür | Description |
|---|---|---|
| logs |
DataCollectionRuleMetadata
Kaynak hakkında meta veriler
| Name | Tür | Description |
|---|---|---|
| provisionedBy |
string |
Azure, bu kaynağı müşteri adına yönetme sunuyor. |
| provisionedByImmutableId |
string |
Azure Immutable Id hizmeti bu kaynağı müşteri adına yönetiyor. |
| provisionedByResourceId |
string |
Azure Resource Id'si, bu kaynağı müşteri adına yönetiyor. |
DataCollectionRuleReferences
DCR'nin diğer bölümlerinde kullanılabilecek tüm başvuruları tanımlar
| Name | Tür | Description |
|---|---|---|
| applicationInsights |
OTel ölçümleri/günlükleri zenginleştirmede kullanılacak Application Insights başvuruları |
|
| enrichmentData |
Veri akışlarında başvurulan tüm zenginleştirme veri kaynakları |
DataCollectionRuleResource
ARM takip edilen üst düzey kaynağın tanımı.
| Name | Tür | Description |
|---|---|---|
| etag |
string |
Kaynak varlık etiketi (ETag). |
| id |
string (arm-id) |
Kaynağın tam kaynak kimliği. Örneğin, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| identity |
Kaynağın yönetilen hizmet kimliği. |
|
| kind |
Kaynağın türü. |
|
| location |
string |
Kaynağın bulunduğu coğrafi konum |
| name |
string |
Kaynağın adı |
| properties.agentSettings |
Belirli bir konakta aracı davranışını değiştirmek için kullanılan aracı ayarları |
|
| properties.dataCollectionEndpointId |
string |
Bu kuralın birlikte kullanabildiği veri toplama uç noktasının kaynak kimliği. |
| properties.dataFlows |
Data |
Veri akışlarının belirtimi. |
| properties.dataSources |
Veri kaynaklarının belirtimi. Bu özellik isteğe bağlıdır ve kuralın sağlanan uç noktaya doğrudan çağrılar yoluyla kullanılması amaçlanıyorsa atlanabilir. |
|
| properties.description |
string |
Veri toplama kuralının açıklaması. |
| properties.destinations |
Hedeflerin belirtimi. |
|
| properties.directDataSources |
Doğrudan veri kaynaklarının belirtimi. Bu özellik isteğe bağlıdır ve atlanabilir. |
|
| properties.endpoints |
Bu kural üzerinden veri gönderilecek alım uç noktalarını tanımlar. |
|
| properties.immutableId |
string |
Bu veri toplama kuralının değişmez kimliği. Bu özellik SALT OKUNURdur. |
| properties.ingestionQuotas |
Yutma sınırları için spesifikasyon |
|
| properties.metadata |
Kaynak hakkında meta veriler |
|
| properties.provisioningState |
Kaynak sağlama durumu. |
|
| properties.references |
DCR'nin diğer bölümlerinde kullanılabilecek tüm başvuruları tanımlar |
|
| properties.streamDeclarations |
<string,
Stream |
Bu kuralda kullanılan özel akışların bildirimi. |
| sku |
Kaynağın SKU'su. |
|
| systemData |
createdBy ve modifiedBy bilgilerini içeren Azure Resource Manager meta verileri. |
|
| tags |
object |
Kaynak etiketleri. |
| type |
string |
Kaynağın türü. Örneğin "Microsoft. Compute/virtualMachines" veya "Microsoft. Depo/Depolama Hesapları" |
DataCollectionRuleResourceIdentity
Kaynağın yönetilen hizmet kimliği.
| Name | Tür | Description |
|---|---|---|
| principalId |
string (uuid) |
Sistem tarafından atanan kimliğin hizmet sorumlusu kimliği. Bu özellik yalnızca sistem tarafından atanan kimlik için sağlanacaktır. |
| tenantId |
string (uuid) |
Sistem tarafından atanan kimliğin kiracı kimliği. Bu özellik yalnızca sistem tarafından atanan kimlik için sağlanacaktır. |
| type |
Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). |
|
| userAssignedIdentities |
<string,
User |
kimlikleri User-Assigned |
DataCollectionRuleResourceSku
Kaynağın SKU'su.
| Name | Tür | Description |
|---|---|---|
| capacity |
integer (int32) |
SKU ölçeği genişletmeyi/genişletmeyi destekliyorsa kapasite tamsayısı dahil edilmelidir. Kaynak için ölçeği genişletme/daraltma mümkün değilse bu atlanabilir. |
| family |
string |
Hizmetin aynı SKU için farklı donanım nesilleri varsa, bu burada yakalanabilir. |
| name |
string |
SKU'nun adı. Örneğin P3. Bu genellikle bir harf+sayı kodudur |
| size |
string |
SKU boyutu. Ad alanı katman ile başka bir değerin birleşimi olduğunda, bu tek başına kod olacaktır. |
| tier |
Hizmetin birden fazla katmanı varsa, ancak PUT üzerinde gerekli değilse, bu alanın Kaynak Sağlayıcısı tarafından uygulanması gerekir. |
DataFlow
Hangi akışların hangi hedefe gönderildiğinin tanımı.
| Name | Tür | Description |
|---|---|---|
| builtInTransform |
string |
Akış verilerini dönüştürmek için builtIn dönüşümü |
| captureOverflow |
boolean |
LA hedeflerinde taşma sütununu etkinleştirmek için bayrak ekleme |
| destinations |
string[] |
Bu veri akışı için hedeflerin listesi. |
| outputStream |
string |
Dönüşümün çıkış akışı. Yalnızca dönüşüm verileri farklı bir akışa değiştirirse gereklidir. |
| streams |
Bu veri akışı için akışların listesi. |
|
| transformKql |
string |
Akış verilerini dönüştürmek için KQL sorgusu. |
DataImportSourcesEventHub
Event Hub yapılandırmasının tanımı.
| Name | Tür | Description |
|---|---|---|
| consumerGroup |
string |
Event Hub tüketici grubu adı |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| stream |
string |
EventHub'dan toplayacak akış |
DataSourcesSpecDataImports
Çekme tabanlı veri kaynaklarının belirtimleri
| Name | Tür | Description |
|---|---|---|
| eventHub |
Event Hub yapılandırmasının tanımı. |
DestinationsSpecAzureMonitorMetrics
Azure İzleyici Ölçümleri hedefi.
| Name | Tür | Description |
|---|---|---|
| name |
string |
Hedef için kolay bir ad. Bu ad, veri toplama kuralındaki tüm hedeflerde (türü ne olursa olsun) benzersiz olmalıdır. |
ErrorAdditionalInfo
Kaynak yönetimi hatası ek bilgileri.
| Name | Tür | Description |
|---|---|---|
| info |
object |
Ek bilgi. |
| type |
string |
Ek bilgi türü. |
ErrorDetail
Hata detayı.
| Name | Tür | Description |
|---|---|---|
| additionalInfo |
Hata ek bilgileri. |
|
| code |
string |
Hata kodu. |
| details |
Hata ayrıntıları. |
|
| message |
string |
Hata iletisi. |
| target |
string |
Hata hedefi. |
ErrorResponseCommonV2
Tüm Azure Resource Manager API'lerinin başarısız işlemler için hata detaylarını döndürmesi için yaygın hata yanıtı. (Bu, OData hata yanıt biçimini de izler.).
| Name | Tür | Description |
|---|---|---|
| error |
Hata nesnesi. |
EtwProviderDataSource
Bu veri toplama kuralı ile bir ETW sağlayıcı loglarının toplanmasını sağlar.
| Name | Tür | Description |
|---|---|---|
| eventIds |
string[] |
Toplanacak Etkinlik Kimlikleri |
| keyword |
string |
Etkinliğin bir dizi etkinlik kategorisine üyeliği |
| logLevel |
Günlüğe kaydedilecek minimum ayrıntı düzeyi |
|
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| provider |
string |
Olay kaynağı için sağlayıcı GUID'si veya sınıf adı |
| providerType |
Sağlayıcı türü belirtimi: Bildirim GUID'sine veya Olay Kaynağı adına göre |
|
| streams |
string[] |
Bu veri kaynağının gönderileceği akışların listesi |
EventHubDestination
| Name | Tür | Description |
|---|---|---|
| eventHubResourceId |
string |
Olay hub'ının kaynak kimliği. |
| name |
string |
Hedef için kolay bir ad. Bu ad, veri toplama kuralındaki tüm hedeflerde (türü ne olursa olsun) benzersiz olmalıdır. |
EventHubDirectDestination
| Name | Tür | Description |
|---|---|---|
| eventHubResourceId |
string |
Olay hub'ının kaynak kimliği. |
| name |
string |
Hedef için kolay bir ad. Bu ad, veri toplama kuralındaki tüm hedeflerde (türü ne olursa olsun) benzersiz olmalıdır. |
ExtensionDataSource
Azure İzleyici Agent ile entegre olan ayrı bir VM uzantısı tarafından hangi verilerin toplanacağına dair tanım. Hangi uzantının tanımlandığına bağlı olarak Windows ve Linux makinelerinden toplanıyor.
| Name | Tür | Description |
|---|---|---|
| extensionName |
string |
VM uzantısının adı. |
| extensionSettings |
Uzantı ayarları. Biçim, belirli bir uzantıya özgüdür. |
|
| inputDataSources |
string[] |
Bu uzantının veriye ihtiyacı olan veri kaynaklarının listesi. |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| streams |
Bu veri kaynağının gönderileceği akışların listesi. Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir. |
IisLogsDataSource
Bu veri toplama kuralı ile IIS loglarının toplanmasını sağlar.
| Name | Tür | Description |
|---|---|---|
| logDirectories |
string[] |
Mutlak yollar dosya konumu |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| streams |
string[] |
IIS akışları |
| transformKql |
string |
Veri kaynağını dönüştürmek için KQL sorgusu. Bu, kullanım dışı bırakılmış bir özelliktir ve gelecek sürümlerde kaldırılacaktır. |
IngestionQuotasLogs
| Name | Tür | Description |
|---|---|---|
| maxRequestsPerMinute |
string |
|
| maxSizePerMinuteInGB |
string |
KnownAgentSettingName
Ayarın adı. Desteklenen ayarlar listesinin bir parçası olmalıdır
| Değer | Description |
|---|---|
| MaxDiskQuotaInMB |
MaxDiskQuotaInMB |
| UseTimeReceivedForForwardedEvents |
UseTimeReceivedForForwardedEvents |
| Tags |
Tags |
KnownColumnDefinitionType
Sütun verilerinin türü.
| Değer | Description |
|---|---|
| string |
String |
| int |
int |
| long |
long |
| real |
real |
| boolean |
boolean |
| datetime |
tarih ve saat |
| dynamic |
dynamic |
KnownDataCollectionRuleProvisioningState
Kaynak sağlama durumu.
| Değer | Description |
|---|---|
| Creating |
Oluşturma |
| Updating |
Güncelleştirme |
| Deleting |
Siliniyor |
| Succeeded |
Succeeded |
| Canceled |
İptal edildi |
| Failed |
Başarısız oldu |
KnownDataCollectionRuleResourceKind
Kaynağın türü.
| Değer | Description |
|---|---|
| Linux |
Linux işletim sistemi |
| Windows |
Windows |
KnownDataFlowStreams
| Değer | Description |
|---|---|
| Microsoft-Event |
Microsoft-Event |
| Microsoft-InsightsMetrics |
Microsoft-InsightsMetrics |
| Microsoft-Perf |
Microsoft-Perf |
| Microsoft-Syslog |
Microsoft-Syslog |
| Microsoft-WindowsEvent |
Microsoft-WindowsEvent |
KnownEtwProviderDataSourceLogLevel
Günlüğe kaydedilecek minimum ayrıntı düzeyi
| Değer | Description |
|---|---|
| Critical |
Critical |
| Error |
Hata |
| Warning |
Warning |
| Informational |
Bilgilendirici |
| Verbose |
Verbose |
KnownEtwProviderType
Sağlayıcı türü belirtimi: Bildirim GUID'sine veya Olay Kaynağı adına göre
| Değer | Description |
|---|---|
| EventSource |
Olay Kaynağı |
| Manifest |
Manifest |
KnownExtensionDataSourceStreams
| Değer | Description |
|---|---|
| Microsoft-Event |
Microsoft-Event |
| Microsoft-InsightsMetrics |
Microsoft-InsightsMetrics |
| Microsoft-Perf |
Microsoft-Perf |
| Microsoft-Syslog |
Microsoft-Syslog |
| Microsoft-WindowsEvent |
Microsoft-WindowsEvent |
KnownLogFilesDataSourceFormat
Günlük dosyalarının veri biçimi
| Değer | Description |
|---|---|
| json |
JSON |
| text |
text |
KnownLogFileTextSettingsRecordStartTimestampFormat
Desteklenen zaman damgası biçimlerinden biri
| Değer | Description |
|---|---|
| ISO 8601 |
ISO 8601 |
| YYYY-MM-DD HH:MM:SS |
YYYYY-MM-DD HH:MM:SS |
| M/D/YYYY HH:MM:SS AM/PM |
G/A/YYYY SS:DD ÖÖ/ÖS |
| Mon DD, YYYY HH:MM:SS |
Pazartebe DD, YYYY HH:MM:SS |
| yyMMdd HH:mm:ss |
yyMMdd HH:mm:ss |
| ddMMyy HH:mm:ss |
ddMMyy HH:mm:ss |
| MMM d hh:mm:ss |
MMM d hh:mm:ss |
| dd/MMM/yyyy:HH:mm:ss zzz |
dd/MMM/yyyy:HH:mm:ss zzz |
| yyyy-MM-ddTHH:mm:ssK |
yyyy-MM-ddTHH:mm:ssK |
KnownOtelLogsDataSourceStreams
| Değer | Description |
|---|---|
| Microsoft-OTel-Logs |
Microsoft-OTel-Logs |
KnownOtelLogsDirectDataSourceStreams
| Değer | Description |
|---|---|
| Microsoft-OTel-Logs |
Microsoft-OTel-Logs |
KnownOtelTracesDataSourceStreams
| Değer | Description |
|---|---|
| Microsoft-OTel-Traces-Spans |
Microsoft-OTel-Traces-Spans |
| Microsoft-OTel-Traces-Events |
Microsoft-OTel-Traces-Events |
| Microsoft-OTel-Traces-Resources |
Microsoft-OTel-Traces-Resources |
KnownOtelTracesDirectDataSourceStreams
| Değer | Description |
|---|---|
| Microsoft-OTel-Traces-Spans |
Microsoft-OTel-Traces-Spans |
| Microsoft-OTel-Traces-Events |
Microsoft-OTel-Traces-Events |
| Microsoft-OTel-Traces-Resources |
Microsoft-OTel-Traces-Resources |
KnownPerfCounterDataSourceStreams
| Değer | Description |
|---|---|
| Microsoft-Perf |
Microsoft-Perf |
| Microsoft-InsightsMetrics |
Microsoft-InsightsMetrics |
KnownPerformanceCountersOTelDataSourceStreams
| Değer | Description |
|---|---|
| Microsoft-OtelPerfMetrics |
Microsoft-OtelPerfMetrics |
KnownPrometheusForwarderDataSourceStreams
| Değer | Description |
|---|---|
| Microsoft-PrometheusMetrics |
Microsoft-PrometheusMetrics |
KnownStorageBlobLookupType
Blob üzerinde gerçekleştirilecek arama türü
| Değer | Description |
|---|---|
| String |
Dize |
| Cidr |
CIDR |
KnownSyslogDataSourceFacilityNames
| Değer | Description |
|---|---|
| * |
|
| alert |
Uyarı |
| audit |
denetim |
| auth |
auth |
| authpriv |
authpriv |
| clock |
saat |
| cron |
cron (İngilizce) |
| daemon |
arka plan programı |
| ftp |
ftp |
| kern |
Kaya |
| local0 |
yerel0 |
| local1 |
yerel1 |
| local2 |
yerel2 |
| local3 |
yerel3 |
| local4 |
yerel4 |
| local5 |
yerel5 |
| local6 |
yerel6 |
| local7 |
yerel7 |
| lpr |
lpr |
|
e-posta |
|
| mark |
işaretle |
| news |
haberler |
| nopri |
nopri |
| ntp |
NTP |
| syslog |
syslog (sistem günlüğü protokolü) |
| user |
user |
| uucp |
UUCP |
KnownSyslogDataSourceLogLevels
| Değer | Description |
|---|---|
| Debug |
Debug |
| Info |
Bilgi |
| Notice |
Bildirim |
| Warning |
Warning |
| Error |
Hata |
| Critical |
Critical |
| Alert |
Uyarı |
| Emergency |
Acil |
| * |
|
KnownSyslogDataSourceStreams
| Değer | Description |
|---|---|
| Microsoft-Syslog |
Microsoft-Syslog |
KnownWindowsEventLogDataSourceStreams
| Değer | Description |
|---|---|
| Microsoft-WindowsEvent |
Microsoft-WindowsEvent |
| Microsoft-Event |
Microsoft-Event |
KnownWindowsFirewallLogsDataSourceProfileFilter
| Değer | Description |
|---|---|
| Domain |
Alan adı |
| Private |
Özel |
| Public |
Public |
LogAnalyticsDestination
Log Analytics hedefi.
| Name | Tür | Description |
|---|---|---|
| name |
string |
Hedef için kolay bir ad. Bu ad, veri toplama kuralındaki tüm hedeflerde (türü ne olursa olsun) benzersiz olmalıdır. |
| workspaceId |
string |
Log Analytics çalışma alanının Müşteri Kimliği. |
| workspaceResourceId |
string |
Log Analytics çalışma alanının kaynak kimliği. |
LogFilesDataSource
Bu veri toplama kuralı tarafından hangi özel günlük dosyalarının toplanacağına dair tanım
| Name | Tür | Description |
|---|---|---|
| filePatterns |
string[] |
Günlük dosyalarının bulunduğu Dosya Desenleri |
| format |
Günlük dosyalarının veri biçimi |
|
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| settings |
Günlük dosyalarına özgü ayarlar. |
|
| streams |
string[] |
Bu veri kaynağının gönderileceği akışların listesi. Akış, bu veri kaynağı için hangi şemanın kullanılacağını gösterir |
| transformKql |
string |
Veri kaynağını dönüştürmek için KQL sorgusu. Bu, kullanım dışı bırakılmış bir özelliktir ve gelecek sürümlerde kaldırılacaktır. |
LogFilesDataSourceSettings
Günlük dosyalarına özgü ayarlar.
| Name | Tür | Description |
|---|---|---|
| text |
Metin ayarları |
LogFileSettingsText
Metin ayarları
| Name | Tür | Description |
|---|---|---|
| recordStartTimestampFormat |
Desteklenen zaman damgası biçimlerinden biri |
ManagedServiceIdentityType
Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir).
| Değer | Description |
|---|---|
| None | |
| SystemAssigned | |
| UserAssigned | |
| SystemAssigned,UserAssigned |
MicrosoftFabricDestination
Microsoft Fabric destination (Azure değil).
| Name | Tür | Description |
|---|---|---|
| artifactId |
string |
Microsoft Fabric kaynağının yapıt kimliği. |
| databaseName |
string |
Verilerin alınacağı veritabanının adı. |
| ingestionUri |
string |
Microsoft Fabric kaynağının alma uri'sini. |
| name |
string |
Hedef için kolay bir ad. Bu ad, veri toplama kuralındaki tüm hedeflerde (türü ne olursa olsun) benzersiz olmalıdır. |
| tenantId |
string |
Microsoft Fabric kaynağının kiracı kimliği. |
MonitoringAccountDestination
Hesap hedefini izlemek.
| Name | Tür | Description |
|---|---|---|
| accountId |
string |
Hesabın değişmez kimliği. |
| accountResourceId |
string |
İzleme hesabının kaynak kimliği. |
| name |
string |
Hedef için kolay bir ad. Bu ad, veri toplama kuralındaki tüm hedeflerde (türü ne olursa olsun) benzersiz olmalıdır. |
OtelLogsDataSource
Bu veri toplama kuralı ile Otel günlüklerinin toplanmasını sağlar.
| Name | Tür | Description |
|---|---|---|
| enrichWithReference |
string |
Telemetri sinyalini zenginleştirmek için başvuru diğer adını belirtir. |
| enrichWithResourceAttributes |
string[] |
Daha fazla zenginleştirme için telemetri verilerine etiket/boyut olarak eklenmesi gereken kaynak özniteliklerinin listesini belirtir. |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| replaceResourceIdWithReference |
boolean |
Günlük kaydındaki varsayılan resourceId değerinin, zenginleştirme için kullanılan başvurulan kaynağın resourceId değeriyle değiştirilip değiştirilmeyeceğini belirtir. |
| resourceAttributeRouting |
Yükün alt kümesini eşleşen kaynak özniteliğine göre yönlendirmek için OTLP bilgi yükü kaynak özniteliklerine dayalı yönlendirme ilkesini belirtir. |
|
| streams |
Bu veri kaynağının gönderileceği akışların listesi. |
OtelLogsDataSourceResourceAttributeRouting
Yükün alt kümesini eşleşen kaynak özniteliğine göre yönlendirmek için OTLP bilgi yükü kaynak özniteliklerine dayalı yönlendirme ilkesini belirtir.
| Name | Tür | Description |
|---|---|---|
| attributeName |
string |
Eşleştirilecek kaynak özniteliğinin adı. |
| attributeValue |
string |
Eşleştirilecek kaynak özniteliğinin değeri. |
OtelLogsDirectDataSource
| Name | Tür | Description |
|---|---|---|
| enrichWithReference |
string |
Telemetri sinyalini zenginleştirmek için başvuruyu belirtir. |
| enrichWithResourceAttributes |
string[] |
Daha fazla zenginleştirme için telemetri verilerine etiket/boyut olarak eklenmesi gereken kaynak özniteliklerinin listesini belirtir. |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| replaceResourceIdWithReference |
boolean |
Günlük kaydındaki varsayılan resourceId değerinin, zenginleştirme için kullanılan başvurulan kaynağın resourceId değeriyle değiştirilip değiştirilmeyeceğini belirtir. |
| streams |
Bu veri kaynağının gönderileceği akışların listesi. |
OtelMetricsDataSource
OTel metrik yapılandırmasının tanımı.
| Name | Tür | Description |
|---|---|---|
| enrichWithReference |
string |
Telemetri sinyalini zenginleştirmek için başvuruyu belirtir. |
| enrichWithResourceAttributes |
string[] |
Daha fazla zenginleştirme için telemetri verilerine etiket/boyut olarak eklenmesi gereken kaynak özniteliklerinin listesini belirtir. |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| resourceAttributeRouting |
Yükün alt kümesini eşleşen kaynak özniteliğine göre yönlendirmek için OTLP bilgi yükü kaynak özniteliklerine dayalı yönlendirme ilkesini belirtir. |
|
| streams |
string[] |
Bu veri kaynağının gönderileceği akışların listesi. |
OtelMetricsDataSourceResourceAttributeRouting
Yükün alt kümesini eşleşen kaynak özniteliğine göre yönlendirmek için OTLP bilgi yükü kaynak özniteliklerine dayalı yönlendirme ilkesini belirtir.
| Name | Tür | Description |
|---|---|---|
| attributeName |
string |
Eşleştirilecek kaynak özniteliğinin adı. |
| attributeValue |
string |
Eşleştirilecek kaynak özniteliğinin değeri. |
OtelMetricsDirectDataSource
OTel metrik yapılandırmasının tanımı.
| Name | Tür | Description |
|---|---|---|
| enrichWithReference |
string |
Telemetri sinyalini zenginleştirmek için başvuruyu belirtir. |
| enrichWithResourceAttributes |
string[] |
Daha fazla zenginleştirme için telemetri verilerine etiket/boyut olarak eklenmesi gereken kaynak özniteliklerinin listesini belirtir. |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| streams |
string[] |
Bu veri kaynağının gönderileceği akışların listesi. |
OtelTracesDataSource
Bu veri toplama kuralı ile Otel İzlerinin toplanmasını sağlar.
| Name | Tür | Description |
|---|---|---|
| enrichWithReference |
string |
Telemetri sinyalini zenginleştirmek için başvuruyu belirtir. |
| enrichWithResourceAttributes |
string[] |
Daha fazla zenginleştirme için telemetri verilerine etiket/boyut olarak eklenmesi gereken kaynak özniteliklerinin listesini belirtir. |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| replaceResourceIdWithReference |
boolean |
Günlük kaydındaki varsayılan resourceId değerinin, zenginleştirme için kullanılan başvurulan kaynağın resourceId değeriyle değiştirilip değiştirilmeyeceğini belirtir. |
| resourceAttributeRouting |
Yükün alt kümesini eşleşen kaynak özniteliğine göre yönlendirmek için OTLP bilgi yükü kaynak özniteliklerine dayalı yönlendirme ilkesini belirtir. |
|
| streams |
Bu veri kaynağının gönderileceği akışların listesi. Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir. |
OtelTracesDataSourceResourceAttributeRouting
Yükün alt kümesini eşleşen kaynak özniteliğine göre yönlendirmek için OTLP bilgi yükü kaynak özniteliklerine dayalı yönlendirme ilkesini belirtir.
| Name | Tür | Description |
|---|---|---|
| attributeName |
string |
Eşleştirilecek kaynak özniteliğinin adı. |
| attributeValue |
string |
Eşleştirilecek kaynak özniteliğinin değeri. |
OtelTracesDirectDataSource
Bu veri toplama kuralı ile Otel İzlerinin toplanmasını sağlar.
| Name | Tür | Description |
|---|---|---|
| enrichWithReference |
string |
Telemetri sinyalini zenginleştirmek için başvuruyu belirtir. |
| enrichWithResourceAttributes |
string[] |
Daha fazla zenginleştirme için telemetri verilerine etiket/boyut olarak eklenmesi gereken kaynak özniteliklerinin listesini belirtir. |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| replaceResourceIdWithReference |
boolean |
Günlük kaydındaki varsayılan resourceId değerinin, zenginleştirme için kullanılan başvurulan kaynağın resourceId değeriyle değiştirilip değiştirilmeyeceğini belirtir. |
| streams |
Bu veri kaynağının gönderileceği akışların listesi. Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir. |
PerfCounterDataSource
Bu veri toplama kuralı kapsamında hangi performans sayaclarının toplanacağı ve nasıl toplanacağı tanımı. Sayaçın bulunduğu Windows ve Linux makinelerinden toplanmıştır.
| Name | Tür | Description |
|---|---|---|
| counterSpecifiers |
string[] |
Toplamak istediğiniz performans sayaçlarının tanımlayıcı adlarının listesi. Tüm örnekler için bir sayaç toplamak için joker karakter (*) kullanın. Windows'da performans sayaçlarının listesini almak için 'typeperf' komutunu çalıştırın. |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| samplingFrequencyInSeconds |
integer (int32) |
Ardışık sayaç ölçümleri (örnekler) arasındaki saniye sayısı. |
| streams |
Bu veri kaynağının gönderileceği akışların listesi. Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir. |
|
| transformKql |
string |
Veri kaynağını dönüştürmek için KQL sorgusu. Bu, kullanım dışı bırakılmış bir özelliktir ve gelecek sürümlerde kaldırılacaktır. |
PerformanceCountersOTelDataSource
Hangi Açık Telemetri performans sayaclarının toplanacağı ve bu veri toplama kuralı tarafından nasıl toplanacağı tanımı. Sayaçın bulunduğu Windows ve Linux makinelerinden toplanmıştır.
| Name | Tür | Description |
|---|---|---|
| counterSpecifiers |
string[] |
Toplamak istediğiniz performans sayaçlarının tanımlayıcı adlarının listesi. |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| samplingFrequencyInSeconds |
integer (int32) |
Ardışık sayaç ölçümleri (örnekler) arasındaki saniye sayısı. |
| streams |
Bu veri kaynağının gönderileceği akışların listesi. Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir. |
PlatformTelemetryDataSource
Platform telemetri veri kaynak yapılandırmasının tanımı
| Name | Tür | Description |
|---|---|---|
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| streams |
string[] |
Toplayacak platform telemetri akışlarının listesi |
PrometheusForwarderDataSource
Prometheus metrikleri iletim yapılandırmasının tanımı.
| Name | Tür | Description |
|---|---|---|
| customVMScrapeConfig |
Custom |
Kazıma işlerini tanımlayan Özel VM Kazıma Yapılandırması |
| labelIncludeFilter |
object |
Etiket ekleme listesi, "ad-değer" çiftleri biçiminde filtrelenir. Şu anda yalnızca bir etiket desteklenmektedir: 'microsoft_metrics_include_label'. Etiket değerleri büyük/küçük harfe duyarsız olarak eşleştirilir. |
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| streams |
Bu veri kaynağının gönderileceği akışların listesi. |
ReferencesSpecEnrichmentData
Veri akışlarında başvurulan tüm zenginleştirme veri kaynakları
| Name | Tür | Description |
|---|---|---|
| storageBlobs |
Zenginleştirme veri kaynakları olarak kullanılan tüm depolama blobları |
SkuTier
Hizmetin birden fazla katmanı varsa, ancak PUT üzerinde gerekli değilse, bu alanın Kaynak Sağlayıcısı tarafından uygulanması gerekir.
| Değer | Description |
|---|---|
| Free | |
| Basic | |
| Standard | |
| Premium |
StorageBlob
| Name | Tür | Description |
|---|---|---|
| blobUrl |
string |
Depolama blobunun url'si |
| lookupType |
Blob üzerinde gerçekleştirilecek arama türü |
|
| name |
string |
Veri akışlarında bu veri kaynağına başvururken diğer ad olarak kullanılan zenginleştirme veri kaynağının adı |
| resourceId |
string |
Blobu barındıran depolama hesabının Kaynak Kimliği |
StorageBlobDestination
| Name | Tür | Description |
|---|---|---|
| containerName |
string |
Depolama Blobunun kapsayıcı adı. |
| name |
string |
Hedef için kolay bir ad. Bu ad, veri toplama kuralındaki tüm hedeflerde (türü ne olursa olsun) benzersiz olmalıdır. |
| storageAccountResourceId |
string |
Depolama hesabının kaynak kimliği. |
StorageTableDestination
| Name | Tür | Description |
|---|---|---|
| name |
string |
Hedef için kolay bir ad. Bu ad, veri toplama kuralındaki tüm hedeflerde (türü ne olursa olsun) benzersiz olmalıdır. |
| storageAccountResourceId |
string |
Depolama hesabının kaynak kimliği. |
| tableName |
string |
Depolama Tablosunun adı. |
StreamDeclaration
Özel bir yayın beyanı.
| Name | Tür | Description |
|---|---|---|
| columns |
Bu akıştaki veriler tarafından kullanılan sütunların listesi. |
SyslogDataSource
Hangi syslog verilerinin toplanacağı ve nasıl toplanacağına dair tanım. Sadece Linux makinelerinden toplanıyor.
| Name | Tür | Description |
|---|---|---|
| facilityNames |
Tesis adlarının listesi. |
|
| logLevels |
Toplayacak günlük düzeyleri. |
|
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| streams |
Bu veri kaynağının gönderileceği akışların listesi. Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir. |
|
| transformKql |
string |
Veri kaynağını dönüştürmek için KQL sorgusu. Bu, kullanım dışı bırakılmış bir özelliktir ve gelecek sürümlerde kaldırılacaktır. |
systemData
Kaynağın oluşturulması ve son değiştirilmesiyle ilgili meta veriler.
| Name | Tür | Description |
|---|---|---|
| createdAt |
string (date-time) |
Kaynak oluşturma (UTC) zaman damgası. |
| createdBy |
string |
Kaynağı oluşturan kimlik. |
| createdByType |
Kaynağı oluşturan kimliğin türü. |
|
| lastModifiedAt |
string (date-time) |
Kaynağın son değişikliğinin zaman damgası (UTC) |
| lastModifiedBy |
string |
Kaynağı en son değiştiren kimlik. |
| lastModifiedByType |
Kaynağı en son değiştiren kimlik türü. |
UserAssignedIdentity
Kullanıcı tarafından atanan kimlik özellikleri
| Name | Tür | Description |
|---|---|---|
| clientId |
string (uuid) |
Atanan kimliğin istemci kimliği. |
| principalId |
string (uuid) |
Atanan kimliğin asıl kimliği. |
WindowsEventLogDataSource
Hangi Windows Olay Günlüğü olaylarının toplanacağı ve nasıl toplanacağı tanımı. Sadece Windows makinelerinden toplanıyor.
| Name | Tür | Description |
|---|---|---|
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| streams |
Bu veri kaynağının gönderileceği akışların listesi. Akış, bu veriler için kullanılacak şemayı ve genellikle verilerin Log Analytics'teki hangi tabloya gönderileceğini gösterir. |
|
| transformKql |
string |
Veri kaynağını dönüştürmek için KQL sorgusu. Bu, kullanım dışı bırakılmış bir özelliktir ve gelecek sürümlerde kaldırılacaktır. |
| xPathQueries |
string[] |
XPATH biçimindeki Windows Olay Günlüğü sorgularının listesi. |
WindowsFirewallLogsDataSource
Bu veri toplama kuralı ile Güvenlik Duvarı loglarının toplanmasını etkinleştirir.
| Name | Tür | Description |
|---|---|---|
| name |
string |
Veri kaynağı için kolay bir ad. Bu ad, veri toplama kuralındaki tüm veri kaynaklarında (türü ne olursa olsun) benzersiz olmalıdır. |
| profileFilter |
Güvenlik duvarı günlükleri profil filtresi |
|
| streams |
string[] |
Güvenlik duvarı günlükleri akışları |