Azure 監視器資源記錄 是由描述這些服務或資源的作業的 Azure 服務所發出的記錄。 匯出至 Log Analytics工作區 時,記錄會儲存在數據表中。 這組文章包含從記錄分析數據表擷取數據的範例查詢。 查詢也可在Log Analytics工作區中使用。
依資料表排序的範例查詢
AACAudit
AACHttpRequest
AADCustomSecurityAttributeAuditLogs
AADDomainServicesAccountLogon
AADDomainServicesAccountManagement
AADDomainServicesDirectoryServiceAccess
AADDomainServicesLogonLogoff
AADDomainServicesPolicyChange
AADDomainServicesPrivilegeUse
AADDomainServicesSystemSecurity
AADGraphActivityLogs
AADManagedIdentitySignInLogs
AADNonInteractiveUserSignInLogs
AADProvisioningLogs
AADRiskyUsers
AADServicePrincipalRiskEvents
AADServicePrincipalSignInLogs
AADUserRiskEvents
ABAPAuditLog
ABSBotRequests
- 用戶端到 Direct Line 通道 (部分機器翻譯)
- Bot 到通道 (部分機器翻譯)
- 通往 Bot 的通道
- 從Facebook到 Azure Bot 服務的要求
- 從 Azure Bot Service 到 Facebook API 的要求
- 從用戶端傳送至 Direct Line 的活動 (部分機器翻譯)
- 直接線路通道記錄
- 請求失敗
- Direct Line 通道回應碼折線圖 (部分機器翻譯)
- 請求持續時間折線圖
- 回應碼折線圖
- 回應碼 PieChart
- 要求作業圓形圖 (部分機器翻譯)
ACICollaborationAudit
ACL交易記錄
ACL使用者自定義日誌
ACRConnectedClientList
ACREntraAuthenticationAuditLog
ACSAdvancedMessagingOperations
ACSAuthIncomingOperations
ACSBillingUsage
ACSCallAutomationIncomingOperations
- 呼叫自動化作業
- 計算呼叫自動化作業持續時間百分位數
- 每個通話自動化作業的前 5 個 IP 位址
- 呼叫自動化作業錯誤
- 呼叫自動化作業結果計數
- 呼叫連線識別碼的呼叫自動化記錄
- 針對呼叫的呼叫自動化 API 作業
- CallAutomation API 呼叫的 CallDiagnostics 記錄
- CallAutomation API 呼叫的 CallSummary 記錄
- MediaStreaming 作用中的通話數量
- 媒體串流作業成功計數
- 媒體串流作業失敗計數
- 文字轉錄啟用的通話次數
- 轉譯作業成功計數
- 轉譯作業失敗計數
ACSCallAutomationMediaSummary
ACSCallAutomationStreamingUsage
ACSCallClientMediaStatsTimeSeries
ACSCallClientOperations
ACSCallDiagnostics
- 每個通話的資料流
- 每個通話的資料流長條圖
- 媒體類型比例
- 傳輸類型比率
- 平均遙測值
- 抖動平均直方圖
- 抖動最大直方圖
- 封包遺失率平均直方圖
- 封包遺失率上限直方圖
- 來回時間平均直方圖
- 往返時間最大直方圖
- 抖動品質比率
- 封包遺失率品質比率
- 來回時間品質比率
- CallAutomation API 呼叫的 CallDiagnostics 記錄
- 依關鍵字搜尋通話
- 搜尋通話中的所有參與者
- 檢查通話中所有參與者的網路品質
ACSCallDiagnosticsUpdates
- 媒體類型比例
- 傳輸類型比率
- 平均遙測值
- 抖動平均直方圖
- 抖動最大直方圖
- 封包遺失率平均直方圖
- 封包遺失率上限直方圖
- 來回時間平均直方圖
- 往返時間最大直方圖
- 抖動品質比率
- 封包遺失率品質比率
- 來回時間品質比率
ACSCallRecordingIncomingOperations
ACSCallRecordingSummary
ACSCallSummary
- 每個通話的參與者
- 參與者電話號碼
- 每個群組通話的參與者
- 通話類型比率
- 呼叫持續時間直方圖
- 通話持續時間百分位數
- 每日通話
- 每小時通話
- 每個呼叫的端點
- SDK 版本比例
- OS 版本比率
- CallAutomation API 呼叫的 CallSummary 記錄
- 依關鍵字搜尋通話
- 搜尋通話中的所有參與者
- 搜尋呼叫中的所有客戶端作業
ACSCallSummaryUpdates
- 每個通話的參與者
- 參與者電話號碼
- 每個群組通話的參與者
- 通話類型比率
- 呼叫持續時間直方圖
- 通話持續時間百分位數
- 每日通話
- 每小時通話
- 每個呼叫的端點
- SDK 版本比例
- OS 版本比率
- 每個通話的資料流
- 每個通話的資料流長條圖
ACSCallSurvey
ACSChatIncomingOperations
ACSEmailSendMailOperational
ACSEmailStatusUpdateOperational
ACSJobRouterIncomingOperations
ACSRoomsIncomingOperations
ACSSMSIncomingOperations
ADAssessmentRecommendation
- 依焦點區域的 AD 建議
- 依電腦的 AD 建議
- 依樹系的 AD 建議
- 依網域的 AD 建議
- DomainController 的 AD 建議
- AffectedObjectType 的 AD 建議
- 每個唯一的 AD 建議觸發了幾次?
- 高優先順序的 AD 安全性評估建議
ADFActivityRun
ADFPipelineRun
ADFSSignInLogs
ADFTriggerRun
- TriggerRuns 可用性 (部分機器翻譯)
- 觸發程序執行最新狀態 (部分機器翻譯)
ADTDataHistoryOperation
ADTDigitalTwinsOperation
ADTEventRoutesOperation
ADTModelsOperation
ADTQueryOperation
ADXIngestionBatching
ADXTableUsageStatistics
- 依查詢數目的數據表使用量
- 應用程式的數據表使用情況
- 已掃描的資料表資料 - 最前的時間範圍 (部分機器翻譯)
- 已掃描的資料表資料 - 最前的資料表 (部分機器翻譯)
AEWComputePipelinesLogs
- AEWComputePipelinesLogs 取得每日工作計數
- AEWComputePipelinesLogs 取得失敗的工作詳細數據
- AEWComputePipelinesLogs 取得長時間執行的作業
- AEWComputePipelinesLogs 取得工作 E2E 延遲時間
AEWExperimentAssignmentSummary
AEWExperimentScorecardMetricPairs
AEWExperimentScorecards
AFSAuditLogs
AGCAccessLogs
AGSGrafanaLoginEvents
AHCIDiagnosticLogs
AHDSDicomAuditLogs
AHDSDicomDiagnosticLogs
AHDSMedTechDiagnosticLogs
AKSAudit
AKSAuditAdmin
AKSControlPlane
ALBHealthEvent
AMSKeyDeliveryRequests
AMSLiveEventOperations
- 即時事件內嵌不連續作業計數 (部分機器翻譯)
- 即時事件錯誤作業
AMSMediaAccountHealth
AMSStreamingEndpointRequests
AOIDatabaseQuery
AOIDigestion
AOIStorage
- 記憶體上的擷取作業 (部分機器翻譯)
- 記憶體上的刪除作業 (部分機器翻譯)
- 記憶體上的讀取作業
- 輸入記憶體的讀取作業
ASCDeviceEvents
- Azure Sphere 裝置驗證和證明失敗
- Azure Sphere 裝置事件時程表
- Azure Sphere 裝置心跳事件時間圖
- 未更新至最新 OS 的 Azure Sphere 裝置
- Azure Sphere 裝置遙測事件摘要
ASRJobs
ASRReplicatedItems
ASimDnsActivityLogs
ATCExpressRouteCircuitIpfix
- 取得活躍交談者 (英文)
- 依來源和目的地連接埠取得活躍交談者 (英文)
- 取得總頻寬使用量
AVNMConnectivityConfigurationChange
AVNMIPAMPoolAllocationChange
AVNMNetworkGroupMembershipChange
AVNMRuleCollectionChange
AVSSyslog
- 取得 DNS 失敗記錄
- 取得分散式防火牆記錄
- 取得已建立 VM 的稽核事件
- 取得已刪除 VM 的稽核事件
- 取得已啟動 VM 相關的稽核事件
- 取得已中斷連線的 VM 稽核事件
- 取得已重新啟動 VM 的稽核事件
- 取得已轉移 VM 的稽核事件
- 取得已新增主機的稽核事件
- 取得主機關機的稽核事件
- 取得主機進入維護模式的稽核事件
- 取得主機結束維護模式的稽核事件
- 取得已連線主機的稽核事件
- 取得已遺失連線主機的稽核事件
- 取得叢集的稽核事件
- 取得 NSX 的稽核事件計數
- 取得 vCenter 的稽核事件計數
- 取得已新增角色的稽核事件
- 取得具有資訊嚴重性的 AVS 事件
AWSCloudTrail
AWSGuardDuty
AWSVPCFlow
AZFWApplicationRule
AZFWDnsQuery
AZFWFatFlow
AZFWFlowTrace
AZFWIdpsSignature
AZFWInternalFqdnResolutionFailure
AZFWNatRule
AZFWNetworkRule
AZFWThreatIntel
AZKVAuditLogs
AZMSDiagnosticErrorLogs
AZMSHybridConnectionsEvents
AZMSOperationalLogs
AZMSRunTimeAuditLogs
- 發佈AMQP協議的成功連線
- 發佈失敗的 AAD 記錄
- 發佈失敗的SAS記錄
- 發佈傳送訊息的失敗記錄
- 發佈命名空間的失敗記錄
- [傳統]過去 7 天內的錯誤
- 發佈AMQP協議的成功連線
- 發佈傳送訊息的失敗記錄
- 發佈命名空間的失敗記錄
- 發佈失敗的 AAD 記錄
- 發佈失敗的SAS記錄
AZMSVnetConnectionEvents
- 依命名空間發佈拒絕連線 (部分機器翻譯)
- 發佈命名空間 vnet 資料
- 依命名空間發佈拒絕連線 (部分機器翻譯)
- 依命名空間發佈虛擬網路事件
- 依命名空間發佈拒絕連線 (部分機器翻譯)
- 依命名空間發佈虛擬網路事件
AddonAzureBackupJobs
AddonAzureBackupStorage
AegDataPlaneRequests
AegDeliveryFailureLogs
- 依主題和錯誤傳遞失敗記錄 (部分機器翻譯)
- 依主題和錯誤傳遞失敗記錄 (部分機器翻譯)
- 依網域和錯誤傳遞失敗記錄 (部分機器翻譯)
- 主題平均傳遞延遲
- 網域平均傳遞延遲
AegPublishFailureLogs
AggregatedSecurityAlert
AgriFoodApplicationAuditLogs
AgriFoodFarmManagementLogs
AgriFoodJobProcessedLogs
AlertEvidence
AlertInfo
AmlComputeClusterEvent
AmlComputeCpuGpuUtilization
AmlComputeJobEvent
AmlDataSetEvent
AmlEnvironmentEvent
AmlModelsEvent
AmlOnlineEndpointConsoleLog
AmlOnlineEndpointEventLog
AmlOnlineEndpointTrafficLog
AmlRegistryWriteEventsLog
Anomalies
ApiManagementGatewayLogs
- 要求數目
- 過去 100 次呼叫的記錄
- API 的呼叫數目
- 耗用的頻寬
- 要求大小
- 回應大小
- 用戶端 TLS 版本
- 錯誤原因明細
- 最後100個失敗的要求
- 因後端相關問題而收到失敗的請求
- 因與後端無關的問題而取得失敗的要求
- 整體延遲
- 後端延遲
- 用戶端延遲
- 快取命中率
AppDependencies
AppExceptions
AppPageViews
AppPlatformLogsforSpring
AppPlatformSystemLogs
AppRequests
AppServiceAppLogs
- 依嚴重性計算應用程式記錄 (部分機器翻譯)
- 每個 App Service 的應用程式記錄
AppServiceAuditLogs
AppServiceAuthenticationLogs
AppServiceConsoleLogs
AppServiceFileAuditLogs
AppServiceHTTPLogs
- App Service 健康情況 (部分機器翻譯)
- 失敗分類 (部分機器翻譯)
- 要求的回應時間
- 前5名客戶
- 前 5 部機器 (部分機器翻譯)
AutoscaleEvaluationsLog
- 檢閱自動調整評估 (部分機器翻譯)
AutoscaleScaleActionsLog
AzureActivity
- [傳統]在 AzureActivity 中尋找
- 關閉 虛擬機器
- 最新的 50 個記錄
- 作業的狀態
- 最近的 Azure 活動記錄
- 失敗的作業
- 資源建立
- 在 AzureActivity 中尋找
- 顯示來自 AzureActivity 數據表的記錄
- 顯示來自 AzureActivity 數據表的記錄
- 顯示前 50 個活動記錄事件
- 顯示活動記錄系統管理事件
- 建立 VM
- 顯示從原則產生的活動記錄事件
- 列出來電者及其過去 48 小時內的相關動作
- 所有 Azure 活動
- 適用於使用者的 Azure 活動
- 成功金鑰列舉
- 網路存取 JIT 起始
- Azure 活動作業統計數據
AzureAttestationDiagnostics
AzureBackupOperations
AzureDiagnostics
- 自動化作業中的錯誤
- 尋找最近一天自動化工作中報告錯誤的記錄
- 已失敗、已暫停或已停止的 Azure 自動化工作
- Runbook 成功完成但有錯誤
- 檢視歷程記錄工作狀態
- 已完成的 Azure 自動化 作業
- 每個作業的成功工作
- 每個作業的失敗工作
- 任務工期
- 集區調整大小
- 集區調整大小失敗
- [Microsoft CDN (傳統)]每小時要求數
- 依 URL 列出的 [Microsoft CDN (傳統)] 流量
- 依 URL 列出的 [Microsoft CDN (傳統)] 4XX 錯誤率
- 依使用者代理程式列出的 [Microsoft CDN (傳統)] 要求錯誤
- [Microsoft CDN (傳統)]前 10 個 URL 要求計數
- [Microsoft CDN(傳統)] 獨立IP請求計數
- [Microsoft CDN (傳統)]前10名用戶端IP和 HTTP 版本
- [Azure Front Door Standard/Premium]依IP和規則封鎖的前20名用戶端
- 依路由列出的 [Azure Front Door 標準/進階版] 到來源要求
- 依使用者代理程式列出的 [Azure Front Door 標準/進階版] 要求錯誤
- [Azure Front Door Standard/Premium]前10名用戶端IP和 HTTP版本
- 依主機和路徑列出的 [Azure Front Door 標準/進階版] 要求錯誤
- [Azure Front Door 標準/進階版] 防火牆每小時封鎖的要求計數
- [Azure Front Door 標準/進階版] 防火牆每小時封鎖的要求計數
- [Azure Front Door Standard/Premium] 每小時請求數
- [Azure Front Door Standard/Premium]前 10 個 URL 要求計數
- [Azure Front Door Standard/Premium]前 10 個 URL 要求計數
- [Azure Front Door 標準/進階版] 唯一 IP 要求計數
- 在 AzureDiagnostics 中尋找
- 超過閾值的運行時間
- 顯示最慢的查詢
- 顯示查詢的統計數據
- 檢閱 GENERAL 類別中的稽核記錄事件
- 檢閱 CONNECTION 類別中的稽核記錄事件
- 超過閾值的運行時間
- 顯示最慢的查詢
- 顯示查詢的統計數據
- 檢閱 GENERAL 類別中的稽核記錄事件
- 檢閱 CONNECTION 類別中的稽核記錄事件
- 自動資料清理事件
- 伺服器重新啟動
- 尋找錯誤
- 未經授權的連線
- Deadlocks
- 鎖定爭用
- 稽核記錄
- 數據表和事件類型的稽核記錄
- 運行時間超過閾值的查詢
- 最慢的查詢
- 查詢統計數據
- 執行計數趨勢
- 主要等待事件
- 等候事件趨勢
- 連線錯誤
- 發生最多節流錯誤的裝置
- 無效端點
- 錯誤摘要
- 最近連線的裝置
- 裝置的 SDK 版本
- 過去24小時內已取用的 RU/秒
- 過去 24 小時內具有節流 (429) 的集合
- 過去 24 小時內按已取用的要求單位 (RU) 計算最多的作業
- 依儲存體列出最多的邏輯分割區索引鍵
- [傳統]擷取失敗的持續時間
- 用戶端的 [傳統] 加入要求
- [傳統] 存取 KeyVault - 找不到金鑰
- [傳統]使用keyvault執行的作業
- 過去 7 天內的錯誤
- 擷取失敗的持續時間
- 用戶端的加入要求
- 存取金鑰庫 - 找不到金鑰
- 使用keyvault執行的作業
- [傳統]此 KeyVault 的作用程度如何?
- [經典]是誰在呼叫此 KeyVault?
- [傳統] 是否有任何緩慢的要求?
- [Classic] 此 KeyVault 處理請求的速度有多快?
- [傳統]是否有任何失敗?
- [傳統]上個月發生了哪些變更?
- [傳統]列出所有輸入還原串行化錯誤
- [傳統]在 AzureDiagnostics 中尋找
- 可計費的執行總數
- 按工作流程分配的邏輯應用程式執行情況
- 工作流程中的邏輯應用程式散發
- 觸發失敗次數
- 每小時請求數
- 每小時的非 SSL 要求
- 每小時失敗請求數
- 使用者代理的錯誤
- 以 URI 分類的錯誤
- 前10名用戶端IP
- 熱門 HTTP 版本
- 網路安全性事件
- 每小時請求數
- 依路由規則列出的轉送後端要求
- 按主機和路徑分類的請求錯誤
- 依使用者代理程式列出的要求錯誤
- 前10名用戶端IP和 HTTP版本
- 防火牆封鎖的每小時要求計數
- 依IP和規則封鎖的前20名用戶端
- 依主機、路徑、規則和動作計算的防火牆請求數
- 應用程式規則記錄數據
- 網路規則記錄數據
- 威脅情報規則記錄資料
- Azure 防火牆 記錄數據
- Azure 防火牆 DNS Proxy 記錄數據
- BGP 路由表
- BGP 資訊訊息
- 已關閉監視狀態的端點
- 成功的 P2S 連線
- 失敗的 P2S 連線
- 閘道組態變更
- S2S 通道連線/中斷連線事件
- BGP 路由更新
- 顯示來自 AzureDiagnostics 數據表的記錄
- 備份作業失敗
- [傳統] 清單管理作業
- [傳統]錯誤摘要
- [傳統]Keyvault 存取嘗試 - 找不到金鑰
- [傳統] AutoDeleted 實體
- [傳統] Keyvault 執行的作業
- 過去 7 天內的管理作業
- 錯誤摘要
- Keyvault 存取嘗試 - 找不到金鑰
- 自動刪除的實體
- Keyvault 執行的作業
- 受控執行個體上的儲存空間超過 90%
- 受控實例上的 CPU 使用率超過 95%
- 顯示所有作用中智慧型深入解析
- 等候統計數據
- 列出所有輸入數據錯誤
- 列出所有輸入還原串行化錯誤
- 列出所有 InvalidInputTimeStamp 錯誤
- 列出所有 InvalidInputTimeStampKey 錯誤
- 延遲抵達的事件
- 提早抵達的事件
- 未按順序抵達的事件
- 所有輸出數據錯誤
- 列出所有「必需欄位缺失」錯誤
- 列出所有 ColumnNameInvalid 錯誤
- 列出所有 TypeConversionError 錯誤
- 列出所有 RecordExceededSizeLimit 錯誤
- 列出所有 DuplicateKey 錯誤
- 所有層級為「錯誤」的記錄
- 具有「失敗」的作業
- 輸出節流記錄(Cosmos DB、Power BI、事件中樞)
- 暫時性輸入和輸出錯誤
- 過去 7 天內所有資料錯誤的摘要
- 過去 7 天內所有錯誤的摘要
- 過去 7 天內「失敗」作業的摘要
AzureLoadTestingOperation
AzureMetrics
- HTTP 回應碼的圓形圖
- 回應時間折線圖
- [傳統]在 AzureMetrics 中查找
- 最新計量
- 在 AzureMetrics 中尋找
- ExpressRoute Circuit BitsInPerSecond 流量圖
- ExpressRoute Circuit BitsOutPerSecond 流量圖
- ExpressRoute Circuit ArpAvailablility 圖表
- ExpressRoute Circuit BGP 可用性
- 平均 CPU 使用量
- 效能疑難解答
- 載入數據
- P2S 連線計數
- P2S 頻寬使用率
- 閘道輸送量
- 顯示來自 AzureMetrics 數據表的記錄
- 顯示來自 AzureMetrics 數據表的記錄
- 叢集可用性 (KeepAlive)
CCFApplicationLogs
CIEventsAudit
- CIEventsAudit - API 回應碼折線圖
- CIEventsAudit - 結果類型 ClientError
- CIEventsAudit - 安全層級:錯誤
- CIEvents - 特定相互關聯識別碼的所有事件
- CIEventsOperational - 特定執行個體識別碼的所有事件
CIEventsOperational
- CIEventsOperational - 事件類型 ApiEvent
- CIEventsOperational- 事件類型 WorkflowEvent
- CIEvents - 特定相互關聯識別碼的所有事件
- CIEventsOperational - 特定執行個體識別碼的所有事件
CassandraLogs
ChaosStudioExperimentEventLogs
CloudAppEvents
CloudHsmServiceOperationAuditLogs
- 是否有任何緩慢的要求? (部分機器翻譯)
- 此雲端 HSM 的作用中程度如何?
- 是否有任何失敗?
CommonSecurityLog
CommunicationComplianceActivity
ConfidentialWatchlist
ConfigurationChange
ConfigurationData
ContainerImageInventory
ContainerInventory
ContainerLog
ContainerLogV2
容器網路日誌
ContainerNodeInventory
ContainerRegistryLoginEvents
ContainerRegistryRepositoryEvents
ContainerServiceLog
CoreAzureBackup
CrowdStrikeAlerts
CrowdStrikeDetections
CrowdStrikeIncidents
DCRLogErrors
DNSQueryLogs
資料集輸出
數據集運行
DataTransferOperations
DatabricksBudgetPolicyCentral
DataverseActivity
DevCenterAgentHealthLogs
DevCenterBillingEventLogs
DevCenterDiagnosticLogs
DevCenterResourceOperationLogs
DeviceCalendar
DeviceCleanup
DeviceHardwareHealth
DeviceHealth
DeviceSkypeHeartbeat
DeviceTvmSecureConfigurationAssessment
DeviceTvmSoftwareInventory
DeviceTvmSoftwareVulnerabilities
DnsEvents
DurableTaskSchedulerLogs
EGNFailedHttpDataPlaneOperations
EGNFailedMqttConnections
EGNMqttDisconnections
EGNSuccessfulHttpDataPlaneOperations
EGNSuccessfulMqttConnections
邊緣行動控制台日誌
EmailAttachmentInfo
EmailEvents
EmailPostDeliveryEvents
- 傳遞後系統管理員動作
- 未補救的傳遞後網路釣魚電子郵件偵測 (部分機器翻譯)
- 完整電子郵件處理詳細數據
EmailUrlInfo
Event
- 每個節點平均 CPU 使用量 (%)
- 虛擬機失敗
- 叢集上執行的 VM 總數
- 可用的磁碟區容量
- 磁碟區延遲
- 磁碟區 IOPS
- 磁碟區輸送量 (部分機器翻譯)
- 叢集節點關閉
- 每個節點的記憶體使用量 (%)
- 擷取延遲 (端對端) 時間圖 - 事件數據表
- 顯示所選事件的趨勢
- 計算機上因缺少關鍵安全更新而導致的錯誤事件
- 過去一小時內的所有事件
- 事件已啟動
- 按事件來源分類的事件
- 依事件識別碼列出的事件
- 警告事件
- 警告事件的計數
- OM 2000 到 3000 之間的事件
- Windows Fireawall 原則設定
- 由機器變更的 Windows 防火牆原則設定 (部分機器翻譯)
FailedIngestion
- 失敗的擷取 (依錯誤) (部分機器翻譯)
- 失敗的擷取時間圖 (部分機器翻譯)
- 失敗的擷取 (部分機器翻譯)
FunctionAppLogs
GCPAuditLogs
Heartbeat
- 計算心跳次數
- 每部電腦的上次活動訊號
- 擷取延遲 (端對端) 尖峰 - 活動訊號資料表 (部分機器翻譯)
- 代理程式延遲尖峰 - 活動訊號資料表 (部分機器翻譯)
- 最近停止的心跳 - 心跳數據表
- 今天的計算機可用性
- 無法使用的電腦
- 可用性率
- 未回報的 VM (部分機器翻譯)
- 計算機清單
- 在活動訊號中尋找 (部分機器翻譯)
IdentityDirectoryEvents
IdentityLogonEvents
IdentityQueryEvents
IlumioInsights
InsightsMetrics
- IoT Edge:裝置離線或未以預期速率向上游傳送訊息
- IoT Edge:Edge中樞佇列大小超過閾值
- 節點磁碟上限
- 每節點每秒的 Prometheus 磁碟讀取量
- 在 InsightsMetrics 中尋找
- 正在收集哪些數據?
- 虛擬機可用的記憶體
- 依電腦繪製CPU使用量趨勢圖表
- 虛擬機可用磁碟空間
- 使用心跳訊號追蹤 VM 可用性
- CPU 使用率的前10個虛擬機器
- 下方 10 個可用磁碟空間 %
KubeEvents
KubeMonAgentEvents
KubeNodeInventory
KubePodInventory
KubeServices
LAJobLogs
LAQueryLogs
LASummaryLogs
LLM活動
- 依使用者劃分的 Copilot 互動
- Copilot 外掛程式管理活動
- Copilot PromptBook 管理
- Copilot 安全性與合規性事件
- AI Model 使用統計
- Copilot 存取的資源
LogicAppWorkflowRuntime
MDCDetectionDNSEvents
MDCDetectionFimEvents
MDCDetectionGatingValidationEvents
MNFDeviceUpdates
- 尋找值為作用中的所有項目 (部分機器翻譯)
- 尋找數值增加的所有條目
- 尋找 VxlanVlanToVniVlan 類型的所有事件
- 尋找 afisafiname 不是類型 L2VPN_EVPN 的所有項目 (部分機器翻譯)
- 尋找所有網路實例名稱為 workload-mgmt 類型的項目
MNFSystemSessionHistoryUpdates
- 尋找所有工作階段更新使用者是系統管理員的記錄 (部分機器翻譯)
MNFSystemStateMessageUpdates
網格控制平面
MicrosoftDataShareReceivedSnapshotLog
MicrosoftDataShareSentSnapshotLog
MicrosoftGraphActivityLogs
- 頻繁使用者端點呼叫端 (部分機器翻譯)
- 失敗的群組端點要求
MicrosoftPurviewInformationProtection
MySqlAuditLogs
MySqlSlowLogs
NGXOperationLogs
NGXSecurityLogs
NTARule建議
NWConnectionMonitorPathResult
NWConnectionMonitorTestResult
NetworkSessions
NginxUpstreamUpdateLogs
OEPAirFlowTask
OEPDataplaneLogs
OEWExperimentAssignmentSummary
OEWExperimentScorecardMetricPairs
OEWExperimentScorecards
OLPSupplyChainEntityOperations
OTel活動
OTel日誌
OTelSpans
OfficeActivity
- 所有 Office 活動 (部分機器翻譯)
- 存取檔案的使用者
- 檔案上傳作業
- 使用者的 Office 活動 (部分機器翻譯)
- 建立轉寄規則
- 可疑的檔名
OktaSystemLogs
PGSQLAutovacuum統計資料
PGSQLDbTransactions統計資料
PGSQLPgBouncer
PGSQLPgStatActivity會話
PGSQLQueryStoreRuntime
PGSQLQueryStore等待
PGSQLServer日誌
Perf
- 非 RDMA 活動 (部分機器翻譯)
- RDMA 活動
- 正在收集哪些數據?
- 記憶體和 CPU 使用量
- 過去一天的CPU使用量趨勢
- 前 10 部具有最高磁碟空間的電腦
- 正在收集哪些數據?
- 虛擬機可用的記憶體
- 圖表 CPU 使用量趨勢
- 虛擬機可用磁碟空間
- CPU 使用率的前10個虛擬機器
- 下方 10 個可用磁碟空間 %
- 容器CPU
- 容器記憶體
- 與上週比較的執行個體平均 CPU 使用量成長
- 在 Perf 中尋找
PerfInsights受影響資源
PowerAppsActivity
PowerAutomateActivity
PowerBIActivity
PowerPlatformAdminActivity
PowerPlatformConnectorActivity
PowerPlatformDlpActivity
ProjectActivity
ProtectionStatus
PurviewSecurityLogs
REDConnectionEvents
ResourceManagementPublicAccessLogs
RetinaNetworkFlowLogs
SCGPoolExecutionLog
- 設定已更新集區事件 (英文)
SCGPoolRequestLog
SQLAssessmentRecommendation
- 依焦點區域的 SQL 建議
- 依電腦列出的 SQL 建議
- 依實例的 SQL 建議
- 依資料庫提供的 SQL 建議
- AffectedObjectType 的 SQL 建議
- 每項唯一的 SQL 推薦被觸發了多少次?
- 高優先順序 SQL 評定建議
SVMPoolExecutionLog
SVMPoolRequestLog
SecurityAttackPathData
SecurityEvent
- 安全性事件最常見的事件標識碼
- 新增至安全性群組的成員
- 使用純文字密碼
- Windows 失敗的登入
- 所有安全性活動
- 裝置上的安全性活動
- 系統管理員的安全性活動
- 依裝置的登入活動
- 具有超過10個登入的裝置
- 帳戶終止的反惡意程式碼軟體
- 已終止反惡意程式碼軟體的裝置
- 執行哈希的裝置
- 執行的進程名稱
- 已清除安全性記錄的裝置
- 依帳戶的登入活動
- 登入次數少於 5 次的帳戶
- 裝置上的遠端登入帳戶
- 具有來賓帳戶登入的計算機
- 已新增至已啟用安全性群組的成員
- 網域安全策略變更
- 系統審核策略變更
- 可疑的可執行檔
- 使用純文字密碼登入
- 具有已清除事件記錄的電腦
- 帳戶無法登入
- 鎖定的帳戶
- 變更或重設密碼嘗試
- 建立或修改的群組
- 遠端程序呼叫嘗試
- 用戶帳戶已變更
SentinelAudit
SignalRServiceDiagnosticLogs
- 用戶端連線標識碼
- 連線關閉原因
- IP 位址
- 與特定連線標識碼相關的記錄
- 與特定訊息追蹤標識碼相關的記錄
- 與特定使用者標識碼相關的記錄
- 具有警告或例外狀況的記錄
- 伺服器線上標識碼
- 操作名稱時間表
- 傳輸類型
- 用戶標識碼
SigninLogs
- 所有 SiginLogs 事件
- 使用者存取的資源
- 每個資源的用戶計數
- 每個應用程式的用戶計數
- 失敗的登入原因
- 失敗的 MFA 挑戰
- 失敗的應用程式嘗試無訊息登入 (部分機器翻譯)
- 登入失敗次數
- 登入位置
- 登入資源
StorageBlobLogs
StorageCacheOperationEvents
- 失敗的作業
- 失敗的預備作業
- 已完成長時間執行的異步作業 (部分機器翻譯)
StorageCacheUpgradeEvents
StorageCacheWarningEvents
StorageMalwareScanningResults
SucceededIngestion
SynapseLinkEvent
Syslog
- 尋找 Linux 核心事件
- 所有 Syslog
- 所有發生錯誤的 Syslog
- 依設施的所有 Syslog
- 依處理序名稱的所有 Syslog
- 依電腦新增至 Linux 群組的使用者
- 由電腦建立的新 Linux 群組
- Linux 使用者密碼變更失敗
- Ssh 登入失敗的電腦
- Su 登入失敗的電腦
- Sudo 登入失敗的電腦
TOUserAudits
TOUserDiagnostics
TSIIngress
UCDOAggregatedStatus
UCDOStatus
Update
- 缺少安全性或重大更新
- Windows 計算機可用的更新
- Linux 機器可用的更新
- 遺漏更新摘要
- 遺漏更新清單
- 遺失更新的電腦
- 缺少伺服器的必要更新
- 遺漏重大安全性更新
- 遺漏安全性或重大的手動更新
- 遺漏更新彙總
- 跨電腦的不同遺漏更新
UpdateRunProgress
UpdateSummary
UrlClickEvents
Usage
VCoreMongoRequests
VIAudit
VIIndexing
W3CIISLog
- 列出 IIS 日誌記錄
- 顯示明細回覆代碼 (部分機器翻譯)
- 每個頁面所花費的時間上限
- 顯示 404 頁清單
- 平均 HTTP 要求時間
- 伺服器發生內部伺服器錯誤
- 按 HTTP 請求方法計算 IIS 日誌記錄
- 依 HTTP 使用者代理程式的 IIS 記錄項目計數 (部分機器翻譯)
- 依據用戶端IP地址計算IIS記錄條目
- 用戶端 IP 的 IIS 日誌條目
- 依 URL 的 IIS 記錄項目計數
- IIS 記錄項目數量按主機分別
- 客戶端IP的流量總量
- 依每部 IIS 電腦所接收的位元組 (部分機器翻譯)
- 依每個 IIS 伺服器 IP 回應用戶端的位元組 (部分機器翻譯)
- 依用戶端 IP 的平均 HTTP 要求時間
WOUserAudits
WOUserDiagnostics
WVDAgentHealthStatus
WVDCheckpoints
WVDConnectionNetworkData
WVDConnections
- 線上錯誤
- 工作階段持續時間
- 依平均連線持續時間排名前10位的使用者
- 前10名最活躍的使用者
- 主機集區的平均連線持續時間
- 依用戶計數的用戶端操作系統資訊
- Azure 虛擬桌面用戶端使用資訊
- 平均會話登入時間
WVDErrors
WaaSDeploymentStatus
WaaSUpdateStatus
Watchlist
WindowsEvent
WireData
- 提供網路數據的代理程式
- 提供連線數據的代理程式的IP位址
- 遠端 IP 位址的所有輸出通訊
- 應用程式通訊協定傳送的位元組
- 通訊協定名稱接收的位元組
- 按IP版本的總位元數
- 已與子網 '10.0.0.0/8' 上的代理程式通訊的遠端 IP 位址(任何方向)
- 起始或接收網路流量的進程
- 依程序的網路流量數量