活动
你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Microsoft.OperationalInsights/workspaces 受支持的日志
下表列出了可用于 Microsoft.OperationalInsights/workspaces 资源类型的日志类型。
有关受支持的指标列表,请参阅受支持的指标 - Microsoft.OperationalInsights/workspaces
Category | 类别显示名称 | 日志表 | 支持基本日志计划 | 支持引入时间转换 | 示例查询 | 导出成本 |
---|---|---|---|---|---|---|
Audit |
审核 | LAQueryLogs 在 Log Analytics 工作区中执行的查询的审核日志。 |
否 | 是 | 查询 | 否 |
SummaryLogs |
摘要日志 | LASummaryLogs 提供摘要日志规则执行详细信息,包括运行状态、持续时间和错误。 可用于查看储料箱执行状态,识别需要很长时间才能完成的规则,以及可能会在查询中优化或缩短储料箱时间的失败。 |
是 | 否 | 查询 | 是 |
其他资源
培训
认证
Microsoft Certified: Security Operations Analyst Associate - Certifications
使用 Microsoft Sentinel、Microsoft Defender for Cloud 和 Microsoft 365 Defender 调查、搜索和缓解威胁。
文档
-
支持的指标 - Microsoft.OperationalInsights/workspaces - Azure Monitor
Azure Monitor 中 Microsoft.OperationalInsights/workspaces 指标的参考。
-
支持的指标 - Microsoft.Monitor/accounts - Azure Monitor
Azure Monitor 中 Microsoft.Monitor/accounts 指标的参考。
-
受支持的日志类别 - Microsoft.Search/searchServices - Azure Monitor
Azure Monitor 日志中 Microsoft.Search/searchServices 的参考。