事件
LASummaryLogs
提供摘要記錄規則執行詳細數據,包括執行狀態、持續時間和錯誤。 可用來檢視 bin 執行狀態、識別需要很長時間才能完成的規則,以及可在查詢中優化或縮短量化時間的失敗。
屬性 | 值 |
---|---|
資源類型 | microsoft.operationalinsights/workspaces |
類別 | Azure 資源 |
方案 | LogManagement |
基本記錄 | Yes |
擷取時間轉換 | No |
範例查詢 | 是 |
資料行 | 類型 | 描述 |
---|---|---|
_BilledSize | real | 以位元組為單位的記錄大小 |
BinSize | int | 時間範圍摘要是以分鐘為單位執行。 例如,當 bin 為 60 時,每 60 分鐘就會執行摘要。 |
BinStartTime | Datetime | 間隔開始時間 (UTC)。 例如,值可以是 2023-01-01T2:00:00.000Z,用於在 2:00 - 3:00 之間處理的 bin。 |
_IsBillable | 字串 | 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費 |
訊息 | 字串 | 適用時的錯誤訊息。 |
QueryDurationMs | long | 以毫秒為單位的執行持續時間。 |
_ResourceId | string | 記錄相關資源的唯一識別碼 |
ResultsRecordCount | long | 匯總中傳回的記錄數目。 |
RuleLastModifiedTime | Datetime | 上次修改規則的時間。 可用來推論結果、持續時間等的變更。 |
RuleName | string | 規則名稱。 |
SourceSystem | 字串 | 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager 、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷 |
狀態 | 字串 | bin 執行狀態。 可以啟動、成功或失敗。 |
_SubscriptionId | string | 與記錄相關的訂用帳戶唯一識別碼 |
TenantId | 字串 | Log Analytics 工作區識別碼 |
TimeGenerated | Datetime | bin 執行開始時間 (UTC)。 它代表開始的時間量化處理,並從 bin 時間範圍分離。 例如,TimeGenerated 可以是 2023-01-01T3:05:10.123Z,處理介於 2:00 到 3:00 之間的每小時間隔。 |
型別 | string | 資料表的名稱 |
其他資源
訓練
文件
-
Azure 監視器記錄參考 - LAQueryLogs - Azure Monitor
Azure 監視器記錄中 LAQueryLogs 數據表的參考。
-
在 Azure 監視器記錄中查詢基本和輔助資料表中的資料 - Azure Monitor
本文說明如何從基本和輔助記錄資料表查詢資料。
-
藉由 Azure 監視器進行跨資源查詢 - Azure Monitor
使用 `workspace()`、`app()` 和 `resource()` Kusto 查詢語言 (KQL) 運算式,查詢和關聯多個 Log Analytics 工作區、應用程式或資源的資料。