你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

NrtAlertRuleTemplateProperties interface

NRT 警报规则模板属性

扩展

继承属性

alertDetailsOverride

警报详细信息替代设置

alertRulesCreatedByTemplateCount

此模板创建的警报规则数

createdDateUTC

添加此警报规则模板的时间。 注意:此属性不会序列化。 它只能由服务器填充。

customDetails

要附加到警报的列的字符串键值对字典

description

警报规则模板的说明。

displayName

警报规则模板的显示名称。

entityMappings

警报规则实体映射的数组

eventGroupingSettings

事件分组设置。

lastUpdatedDateUTC

上次更新此警报规则模板的时间。 注意:此属性不会序列化。 它只能由服务器填充。

query

为此规则创建警报的查询。

requiredDataConnectors

此模板所需的数据源

severity

此警报规则创建的警报的严重性。

status

警报规则模板状态。

tactics

警报规则的策略

techniques

警报规则的技术

version

此模板的版本 - 格式 <a.b.c>,其中所有都是数字。 例如,<1.0.2>。

继承属性详细信息

alertDetailsOverride

警报详细信息替代设置

alertDetailsOverride?: AlertDetailsOverride

属性值

继承自QueryBasedAlertRuleTemplateProperties.alertDetailsOverride

alertRulesCreatedByTemplateCount

此模板创建的警报规则数

alertRulesCreatedByTemplateCount?: number

属性值

number

继承自AlertRuleTemplateWithMitreProperties.alertRulesCreatedByTemplateCount

createdDateUTC

添加此警报规则模板的时间。 注意:此属性不会序列化。 它只能由服务器填充。

createdDateUTC?: Date

属性值

Date

继承自AlertRuleTemplateWithMitreProperties.createdDateUTC

customDetails

要附加到警报的列的字符串键值对字典

customDetails?: {[propertyName: string]: string}

属性值

{[propertyName: string]: string}

继承自QueryBasedAlertRuleTemplateProperties.customDetails

description

警报规则模板的说明。

description?: string

属性值

string

继承自AlertRuleTemplateWithMitreProperties.description

displayName

警报规则模板的显示名称。

displayName?: string

属性值

string

继承自AlertRuleTemplateWithMitreProperties.displayName

entityMappings

警报规则实体映射的数组

entityMappings?: EntityMapping[]

属性值

继承自QueryBasedAlertRuleTemplateProperties.entityMappings

eventGroupingSettings

事件分组设置。

eventGroupingSettings?: EventGroupingSettings

属性值

继承自QueryBasedAlertRuleTemplateProperties.eventGroupingSettings

lastUpdatedDateUTC

上次更新此警报规则模板的时间。 注意:此属性不会序列化。 它只能由服务器填充。

lastUpdatedDateUTC?: Date

属性值

Date

继承自AlertRuleTemplateWithMitreProperties.lastUpdatedDateUTC

query

为此规则创建警报的查询。

query?: string

属性值

string

继承自QueryBasedAlertRuleTemplateProperties.query

requiredDataConnectors

此模板所需的数据源

requiredDataConnectors?: AlertRuleTemplateDataSource[]

属性值

继承自AlertRuleTemplateWithMitreProperties.requiredDataConnectors

severity

此警报规则创建的警报的严重性。

severity?: string

属性值

string

继承自QueryBasedAlertRuleTemplateProperties.severity

status

警报规则模板状态。

status?: string

属性值

string

继承自AlertRuleTemplateWithMitreProperties.status

tactics

警报规则的策略

tactics?: string[]

属性值

string[]

继承自AlertRuleTemplateWithMitreProperties.tactics

techniques

警报规则的技术

techniques?: string[]

属性值

string[]

继承自AlertRuleTemplateWithMitreProperties.techniques

version

此模板的版本 - 格式 <a.b.c>,其中所有都是数字。 例如,<1.0.2>。

version?: string

属性值

string

继承自QueryBasedAlertRuleTemplateProperties.version