ScheduledAlertRuleProperties interface
计划的警报规则基属性包。
属性
| alert |
用于创建此规则的警报规则模板的名称。 |
| description | 警报规则的说明。 |
| display |
此警报规则创建的警报的显示名称。 |
| enabled | 确定此警报规则是启用还是禁用。 |
| incident |
通过此分析规则触发的警报创建的事件的设置 |
| last |
上次修改此警报规则的时间。 注意:此属性不会序列化。 它只能由服务器填充。 |
| suppression |
自上次触发此警报规则以来,抑制(采用 ISO 8601 持续时间格式)等待。 |
| suppression |
确定此警报规则的抑制是启用或禁用的。 |
| tactics | 警报规则的策略 |
| techniques | 警报规则的技术 |
| template |
用于创建此规则的警报规则模板的版本 - 格式 <a.b.c>,其中都是数字,例如 0 <1.0.2> |
继承属性
| alert |
警报详细信息替代设置 |
| custom |
要附加到警报的列的字符串键值对字典 |
| entity |
警报规则实体映射的数组 |
| event |
事件分组设置。 |
| query | 为此规则创建警报的查询。 |
| query |
要运行此警报规则的频率(采用 ISO 8601 持续时间格式)。 |
| query |
此警报规则查看的时间段(采用 ISO 8601 持续时间格式)。 |
| severity | 此警报规则创建的警报的严重性。 |
| trigger |
针对触发警报规则的阈值的操作。 |
| trigger |
阈值触发此警报规则。 |
属性详细信息
alertRuleTemplateName
用于创建此规则的警报规则模板的名称。
alertRuleTemplateName?: string
属性值
string
description
警报规则的说明。
description?: string
属性值
string
displayName
此警报规则创建的警报的显示名称。
displayName: string
属性值
string
enabled
确定此警报规则是启用还是禁用。
enabled: boolean
属性值
boolean
incidentConfiguration
lastModifiedUtc
上次修改此警报规则的时间。 注意:此属性不会序列化。 它只能由服务器填充。
lastModifiedUtc?: Date
属性值
Date
suppressionDuration
自上次触发此警报规则以来,抑制(采用 ISO 8601 持续时间格式)等待。
suppressionDuration: string
属性值
string
suppressionEnabled
确定此警报规则的抑制是启用或禁用的。
suppressionEnabled: boolean
属性值
boolean
tactics
警报规则的策略
tactics?: string[]
属性值
string[]
techniques
警报规则的技术
techniques?: string[]
属性值
string[]
templateVersion
用于创建此规则的警报规则模板的版本 - 格式 <a.b.c>,其中都是数字,例如 0 <1.0.2>
templateVersion?: string
属性值
string
继承属性详细信息
alertDetailsOverride
警报详细信息替代设置
alertDetailsOverride?: AlertDetailsOverride
属性值
customDetails
要附加到警报的列的字符串键值对字典
customDetails?: {[propertyName: string]: string}
属性值
{[propertyName: string]: string}
entityMappings
警报规则实体映射的数组
entityMappings?: EntityMapping[]
属性值
eventGroupingSettings
事件分组设置。
eventGroupingSettings?: EventGroupingSettings
属性值
query
queryFrequency
要运行此警报规则的频率(采用 ISO 8601 持续时间格式)。
queryFrequency?: string
属性值
string
queryPeriod
此警报规则查看的时间段(采用 ISO 8601 持续时间格式)。
queryPeriod?: string
属性值
string
severity
triggerOperator
针对触发警报规则的阈值的操作。
triggerOperator?: TriggerOperator
属性值
triggerThreshold
阈值触发此警报规则。
triggerThreshold?: number
属性值
number