Data Collection Rules - Create
Skapar eller uppdaterar en datainsamlingsregel.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Insights/dataCollectionRules/{dataCollectionRuleName}?api-version=2023-03-11
URI-parametrar
| Name | I | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
data
|
path | True |
string |
Namnet på datainsamlingsregeln. Namnet är skiftlägesokänsligt. |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Namnet på resursgruppen. Namnet är skiftlägesokänsligt. |
|
subscription
|
path | True |
string minLength: 1 |
ID för målprenumerationen. |
|
api-version
|
query | True |
string minLength: 1 |
DEN API-version som ska användas för den här åtgärden. |
Begärandetext
| Name | Obligatorisk | Typ | Description |
|---|---|---|---|
| location | True |
string |
Den geo-plats där resursen finns. |
| identity |
Resursens hanterade tjänstidentitet. |
||
| kind |
Typen av resurs. |
||
| properties.agentSettings |
Agentinställningar som används för att ändra agentbeteende på en viss värd |
||
| properties.dataCollectionEndpointId |
string |
Resurs-ID för den datainsamlingsslutpunkt som den här regeln kan användas med. |
|
| properties.dataFlows |
Data |
Specifikationen av dataflöden. |
|
| properties.dataSources |
Specifikationen av datakällor. Den här egenskapen är valfri och kan utelämnas om regeln är avsedd att användas via direkta anrop till den etablerade slutpunkten. |
||
| properties.description |
string |
Beskrivning av datainsamlingsregeln. |
|
| properties.destinations |
Specifikationen av destinationer. |
||
| properties.references |
Definierar alla referenser som kan användas i andra delar av DCR |
||
| properties.streamDeclarations |
<string,
Stream |
Deklaration av anpassade strömmar som används i den här regeln. |
|
| tags |
object |
Resurstaggar. |
Svar
| Name | Typ | Description |
|---|---|---|
| 200 OK |
Datainsamlingsregeln har uppdaterats |
|
| 201 Created |
Datainsamlingsregeln har skapats |
|
| Other Status Codes |
Fel |
Säkerhet
azure_auth
Azure Active Directory OAuth2-flöde
Typ:
oauth2
Flow:
implicit
Auktoriseringswebbadress:
https://login.microsoftonline.com/common/oauth2/authorize
Omfattningar
| Name | Description |
|---|---|
| user_impersonation | personifiera ditt användarkonto |
Exempel
Create or update an agent settings configuration
Exempelbegäran
PUT https://management.azure.com/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule?api-version=2023-03-11
{
"location": "eastus",
"kind": "AgentSettings",
"properties": {
"description": "An agent settings configuration",
"agentSettings": {
"logs": [
{
"name": "MaxDiskQuotaInMB",
"value": "5000"
},
{
"name": "UseTimeReceivedForForwardedEvents",
"value": "1"
}
]
}
}
}
Exempelsvar
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"kind": "AgentSettings",
"properties": {
"description": "An agent settings configuration",
"immutableId": "dcr-76ce901eee3a400b9945b1e263a70000",
"agentSettings": {
"logs": [
{
"name": "MaxDiskQuotaInMB",
"value": "5000"
},
{
"name": "UseTimeReceivedForForwardedEvents",
"value": "1"
}
]
},
"provisioningState": "Succeeded"
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2024-03-26T05:41:40.7885407Z",
"lastModifiedBy": "user1",
"lastModifiedByType": "User",
"lastModifiedAt": "2024-03-26T05:41:40.7885407Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"kind": "AgentSettings",
"properties": {
"description": "An agent settings configuration",
"immutableId": "dcr-76ce901eee3a400b9945b1e263a70000",
"agentSettings": {
"logs": [
{
"name": "MaxDiskQuotaInMB",
"value": "5000"
},
{
"name": "UseTimeReceivedForForwardedEvents",
"value": "1"
}
]
},
"provisioningState": "Succeeded"
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2024-03-26T05:41:40.7885407Z",
"lastModifiedBy": "user1",
"lastModifiedByType": "User",
"lastModifiedAt": "2024-03-26T05:41:40.7885407Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
Create or update data collection rule
Exempelbegäran
PUT https://management.azure.com/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule?api-version=2023-03-11
{
"location": "eastus",
"properties": {
"dataSources": {
"performanceCounters": [
{
"name": "cloudTeamCoreCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 15,
"counterSpecifiers": [
"\\Processor(_Total)\\% Processor Time",
"\\Memory\\Committed Bytes",
"\\LogicalDisk(_Total)\\Free Megabytes",
"\\PhysicalDisk(_Total)\\Avg. Disk Queue Length"
]
},
{
"name": "appTeamExtraCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 30,
"counterSpecifiers": [
"\\Process(_Total)\\Thread Count"
]
}
],
"windowsEventLogs": [
{
"name": "cloudSecurityTeamEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"Security!"
]
},
{
"name": "appTeam1AppEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"System![System[(Level = 1 or Level = 2 or Level = 3)]]",
"Application!*[System[(Level = 1 or Level = 2 or Level = 3)]]"
]
}
],
"syslog": [
{
"name": "cronSyslog",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"cron"
],
"logLevels": [
"Debug",
"Critical",
"Emergency"
]
},
{
"name": "syslogBase",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"syslog"
],
"logLevels": [
"Alert",
"Critical",
"Emergency"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-Perf",
"Microsoft-Syslog",
"Microsoft-WindowsEvent"
],
"destinations": [
"centralWorkspace"
]
}
]
}
}
Exempelsvar
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"tags": {
"tag1": "A",
"tag2": "B"
},
"properties": {
"immutableId": "dcr-b74e0d383fc9415abaa584ec41adece3",
"dataSources": {
"performanceCounters": [
{
"name": "cloudTeamCoreCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 15,
"counterSpecifiers": [
"\\Processor(_Total)\\% Processor Time",
"\\Memory\\Committed Bytes",
"\\LogicalDisk(_Total)\\Free Megabytes",
"\\PhysicalDisk(_Total)\\Avg. Disk Queue Length"
]
},
{
"name": "appTeamExtraCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 30,
"counterSpecifiers": [
"\\Process(_Total)\\Thread Count"
]
}
],
"windowsEventLogs": [
{
"name": "cloudSecurityTeamEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"Security!"
]
},
{
"name": "appTeam1AppEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"System![System[(Level = 1 or Level = 2 or Level = 3)]]",
"Application!*[System[(Level = 1 or Level = 2 or Level = 3)]]"
]
}
],
"syslog": [
{
"name": "cronSyslog",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"cron"
],
"logLevels": [
"Debug",
"Critical",
"Emergency"
]
},
{
"name": "syslogBase",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"syslog"
],
"logLevels": [
"Alert",
"Critical",
"Emergency"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"workspaceId": "9ba8bc53-bd36-4156-8667-e983e7ae0e4f",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-Perf",
"Microsoft-Syslog",
"Microsoft-WindowsEvent"
],
"destinations": [
"centralWorkspace"
]
}
]
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2021-04-01T12:34:56.1234567Z",
"lastModifiedBy": "user2",
"lastModifiedByType": "User",
"lastModifiedAt": "2021-04-02T12:34:56.1234567Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"tags": {
"tag1": "A",
"tag2": "B"
},
"properties": {
"immutableId": "dcr-b74e0d383fc9415abaa584ec41adece3",
"dataSources": {
"performanceCounters": [
{
"name": "cloudTeamCoreCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 15,
"counterSpecifiers": [
"\\Processor(_Total)\\% Processor Time",
"\\Memory\\Committed Bytes",
"\\LogicalDisk(_Total)\\Free Megabytes",
"\\PhysicalDisk(_Total)\\Avg. Disk Queue Length"
]
},
{
"name": "appTeamExtraCounters",
"streams": [
"Microsoft-Perf"
],
"samplingFrequencyInSeconds": 30,
"counterSpecifiers": [
"\\Process(_Total)\\Thread Count"
]
}
],
"windowsEventLogs": [
{
"name": "cloudSecurityTeamEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"Security!"
]
},
{
"name": "appTeam1AppEvents",
"streams": [
"Microsoft-WindowsEvent"
],
"xPathQueries": [
"System![System[(Level = 1 or Level = 2 or Level = 3)]]",
"Application!*[System[(Level = 1 or Level = 2 or Level = 3)]]"
]
}
],
"syslog": [
{
"name": "cronSyslog",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"cron"
],
"logLevels": [
"Debug",
"Critical",
"Emergency"
]
},
{
"name": "syslogBase",
"streams": [
"Microsoft-Syslog"
],
"facilityNames": [
"syslog"
],
"logLevels": [
"Alert",
"Critical",
"Emergency"
]
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"workspaceId": "9ba8bc53-bd36-4156-8667-e983e7ae0e4f",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Microsoft-Perf",
"Microsoft-Syslog",
"Microsoft-WindowsEvent"
],
"destinations": [
"centralWorkspace"
]
}
]
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2021-04-01T12:34:56.1234567Z",
"lastModifiedBy": "user2",
"lastModifiedByType": "User",
"lastModifiedAt": "2021-04-02T12:34:56.1234567Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
Create or update data collection rule with embedded ingestion endpoints
Exempelbegäran
PUT https://management.azure.com/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule?api-version=2023-03-11
{
"location": "eastus",
"kind": " Direct",
"properties": {
"description": "A Direct Ingestion Rule with builtin ingestion fqdns",
"streamDeclarations": {
"Custom-LOGS1_CL": {
"columns": [
{
"name": "Time",
"type": "datetime"
},
{
"name": "Computer",
"type": "string"
},
{
"name": "AdditionalContext",
"type": "string"
},
{
"name": "CounterName",
"type": "string"
},
{
"name": "CounterValue",
"type": "real"
}
]
}
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Custom-LOGS1_CL"
],
"destinations": [
"myworkspace"
],
"transformKql": "source | extend jsonContext = parse_json(AdditionalContext) | project TimeGenerated = Time, Computer, AdditionalContext = jsonContext, CounterName=tostring(jsonContext.CounterName), CounterValue=toreal(jsonContext.CounterValue)",
"outputStream": "Custom-LOGS1_CL"
}
]
}
}
Exempelsvar
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"kind": "Direct",
"properties": {
"description": "A Direct Ingestion Rule with builtin ingestion fqdns",
"immutableId": "dcr-d2a09c11a66243009af059a655750000",
"endpoints": {
"logsIngestion": "https://mycollectionrule-8ykm-eastus2euap.logs.z1.canary.ingest.monitor.azure.com",
"metricsIngestion": "https://mycollectionrule-jcvc-eastus2euap.metrics.z1.canary.ingest.monitor.azure.com"
},
"streamDeclarations": {
"Custom-LOGS1_CL": {
"columns": [
{
"name": "Time",
"type": "datetime"
},
{
"name": "Computer",
"type": "string"
},
{
"name": "AdditionalContext",
"type": "string"
},
{
"name": "CounterName",
"type": "string"
},
{
"name": "CounterValue",
"type": "real"
}
]
}
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Custom-LOGS1_CL"
],
"destinations": [
"myworkspace"
],
"transformKql": "source | extend jsonContext = parse_json(AdditionalContext) | project TimeGenerated = Time, Computer, AdditionalContext = jsonContext, CounterName=tostring(jsonContext.CounterName), CounterValue=toreal(jsonContext.CounterValue)",
"outputStream": "Custom-LOGS1_CL"
}
],
"provisioningState": "Succeeded"
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2024-01-30T17:50:40.5383301Z",
"lastModifiedBy": "user1",
"lastModifiedByType": "User",
"lastModifiedAt": "2024-01-30T17:50:40.5383301Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"kind": "Direct",
"properties": {
"description": "A Direct Ingestion Rule with builtin ingestion fqdns",
"immutableId": "dcr-d2a09c11a66243009af059a655750000",
"endpoints": {
"logsIngestion": "https://mycollectionrule-8ykm-eastus2euap.logs.z1.canary.ingest.monitor.azure.com",
"metricsIngestion": "https://mycollectionrule-jcvc-eastus2euap.metrics.z1.canary.ingest.monitor.azure.com"
},
"streamDeclarations": {
"Custom-LOGS1_CL": {
"columns": [
{
"name": "Time",
"type": "datetime"
},
{
"name": "Computer",
"type": "string"
},
{
"name": "AdditionalContext",
"type": "string"
},
{
"name": "CounterName",
"type": "string"
},
{
"name": "CounterValue",
"type": "real"
}
]
}
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Custom-LOGS1_CL"
],
"destinations": [
"myworkspace"
],
"transformKql": "source | extend jsonContext = parse_json(AdditionalContext) | project TimeGenerated = Time, Computer, AdditionalContext = jsonContext, CounterName=tostring(jsonContext.CounterName), CounterValue=toreal(jsonContext.CounterValue)",
"outputStream": "Custom-LOGS1_CL"
}
],
"provisioningState": "Succeeded"
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2024-01-30T17:50:40.5383301Z",
"lastModifiedBy": "user1",
"lastModifiedByType": "User",
"lastModifiedAt": "2024-01-30T17:50:40.5383301Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
Create or update data collection rule with enrichment
Exempelbegäran
PUT https://management.azure.com/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule?api-version=2023-03-11
{
"location": "eastus",
"properties": {
"description": "A rule showcasing ingestion time enrichment",
"dataCollectionEndpointId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myDataCollectionEndpoint",
"references": {
"enrichmentData": {
"storageBlobs": [
{
"resourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourcegroups/myResourceGroup/providers/Microsoft.Storage/storageAccounts/myenrichmentstorage",
"blobUrl": "https://myenrichmentstorage.blob.core.windows.net/enrichment",
"lookupType": "String",
"name": "mytextdatastore"
}
]
}
},
"streamDeclarations": {
"Custom-TabularDataABC": {
"columns": [
{
"name": "TimeGenerated",
"type": "datetime"
},
{
"name": "Message",
"type": "string"
},
{
"name": "AdditionalContext",
"type": "string"
}
]
}
},
"dataSources": {
"logFiles": [
{
"streams": [
"Custom-TabularDataABC"
],
"filePatterns": [
"C:\\JavaLogs\\*\\*.log"
],
"format": "text",
"settings": {
"text": {
"recordStartTimestampFormat": "ISO 8601"
}
},
"name": "myTabularLogDataSource"
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Custom-TabularDataABC"
],
"destinations": [
"centralWorkspace"
],
"transformKql": "source | extend LookupData = lookup_string_am('mytextdatastore', Message) | project TimeGenerated, Message, AdditionalContext = LookupData.Message",
"outputStream": "Custom-LOGS1_CL"
}
]
}
}
Exempelsvar
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"properties": {
"description": "A rule showcasing ingestion time enrichment",
"immutableId": "dcr-ad96300ff0734d08a6a7195eb2be0000",
"dataCollectionEndpointId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myDataCollectionEndpoint",
"references": {
"enrichmentData": {
"storageBlobs": [
{
"resourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourcegroups/myResourceGroup/providers/Microsoft.Storage/storageAccounts/myenrichmentstorage",
"blobUrl": "https://myenrichmentstorage.blob.core.windows.net/enrichment",
"lookupType": "String",
"name": "mytextdatastore"
}
]
}
},
"streamDeclarations": {
"Custom-TabularDataABC": {
"columns": [
{
"name": "TimeGenerated",
"type": "datetime"
},
{
"name": "Message",
"type": "string"
},
{
"name": "AdditionalContext",
"type": "string"
}
]
}
},
"dataSources": {
"logFiles": [
{
"streams": [
"Custom-TabularDataABC"
],
"filePatterns": [
"C:\\JavaLogs\\*\\*.log"
],
"format": "text",
"settings": {
"text": {
"recordStartTimestampFormat": "ISO 8601"
}
},
"name": "myTabularLogDataSource"
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"workspaceId": "9ba8bc53-bd36-4156-8667-e983e7ae0e4f",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Custom-TabularDataABC"
],
"destinations": [
"centralWorkspace"
],
"transformKql": "source | extend LookupData = lookup_string_am('mytextdatastore', Message) | project TimeGenerated, Message, AdditionalContext = LookupData.Message",
"outputStream": "Custom-LOGS1_CL"
}
],
"provisioningState": "Succeeded"
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2024-01-30T17:50:40.5383301Z",
"lastModifiedBy": "user1",
"lastModifiedByType": "User",
"lastModifiedAt": "2024-01-30T17:50:40.5383301Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
{
"id": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionRules/myCollectionRule",
"name": "myCollectionRule",
"type": "Microsoft.Insights/dataCollectionRules",
"location": "eastus",
"properties": {
"description": "A rule showcasing ingestion time enrichment",
"immutableId": "dcr-ad96300ff0734d08a6a7195eb2be0000",
"dataCollectionEndpointId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.Insights/dataCollectionEndpoints/myDataCollectionEndpoint",
"references": {
"enrichmentData": {
"storageBlobs": [
{
"resourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourcegroups/myResourceGroup/providers/Microsoft.Storage/storageAccounts/myenrichmentstorage",
"blobUrl": "https://myenrichmentstorage.blob.core.windows.net/enrichment",
"lookupType": "String",
"name": "mytextdatastore"
}
]
}
},
"streamDeclarations": {
"Custom-TabularDataABC": {
"columns": [
{
"name": "TimeGenerated",
"type": "datetime"
},
{
"name": "Message",
"type": "string"
},
{
"name": "AdditionalContext",
"type": "string"
}
]
}
},
"dataSources": {
"logFiles": [
{
"streams": [
"Custom-TabularDataABC"
],
"filePatterns": [
"C:\\JavaLogs\\*\\*.log"
],
"format": "text",
"settings": {
"text": {
"recordStartTimestampFormat": "ISO 8601"
}
},
"name": "myTabularLogDataSource"
}
]
},
"destinations": {
"logAnalytics": [
{
"workspaceResourceId": "/subscriptions/703362b3-f278-4e4b-9179-c76eaf41ffc2/resourceGroups/myResourceGroup/providers/Microsoft.OperationalInsights/workspaces/centralTeamWorkspace",
"workspaceId": "9ba8bc53-bd36-4156-8667-e983e7ae0e4f",
"name": "centralWorkspace"
}
]
},
"dataFlows": [
{
"streams": [
"Custom-TabularDataABC"
],
"destinations": [
"centralWorkspace"
],
"transformKql": "source | extend LookupData = lookup_string_am('mytextdatastore', Message) | project TimeGenerated, Message, AdditionalContext = LookupData.Message",
"outputStream": "Custom-LOGS1_CL"
}
],
"provisioningState": "Succeeded"
},
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2024-01-30T17:50:40.5383301Z",
"lastModifiedBy": "user1",
"lastModifiedByType": "User",
"lastModifiedAt": "2024-01-30T17:50:40.5383301Z"
},
"etag": "070057da-0000-0000-0000-5ba70d6c0000"
}
Definitioner
| Name | Description |
|---|---|
|
Adx |
Azure Data Explorer-mål (Adx). |
|
Agent |
En inställning som används för att styra agentbeteendet på en värddator |
|
Agent |
Agentinställningar som används för att ändra agentbeteende på en viss värd |
|
Azure |
Azure Monitor Metrics-mål. |
|
Column |
Definition av anpassad datakolumn. |
|
created |
Den typ av identitet som skapade resursen. |
|
Data |
Definition av ARM-spårad resurs på toppnivå. |
|
Data |
Definition av vilka strömmar som skickas till vilka mål. |
|
Data |
Specifikationer för pull-baserade datakällor |
|
Data |
Specifikationen av datakällor. Den här egenskapen är valfri och kan utelämnas om regeln är avsedd att användas via direkta anrop till den etablerade slutpunkten. |
| Destinations |
Specifikationen av destinationer. |
| Endpoints |
Definierar de inmatningsslutpunkter som data ska skickas till via den här regeln. |
|
Enrichment |
Alla berikande datakällor som refereras i dataflöden |
|
Error |
Ytterligare information om resurshanteringsfelet. |
|
Error |
Felinformationen. |
|
Error |
Felsvar |
|
Event |
Definition av Event Hub-konfiguration. |
|
Event |
|
|
Event |
|
|
Extension |
Definition av vilka data som ska samlas in från ett separat VM-tillägg som integreras med Azure Monitor-agenten. Samlas in från antingen Windows- och Linux-datorer, beroende på vilket tillägg som definieras. |
| Identity |
Resursens hanterade tjänstidentitet. |
|
Iis |
Gör att IIS-loggar kan samlas in av den här datainsamlingsregeln. |
|
Known |
Namnet på inställningen. Måste ingå i listan över inställningar som stöds |
|
Known |
Typen av kolumndata. |
|
Known |
Resursetableringstillståndet. |
|
Known |
Typen av resurs. |
|
Known |
Lista över strömmar för det här dataflödet. |
|
Known |
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
|
Known |
Dataformatet för loggfilerna |
|
Known |
Ett av de tidsstämpelformat som stöds |
|
Known |
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
|
Known |
Lista över strömmar som den här datakällan ska skickas till. |
|
Known |
Typ av sökning som ska utföras på bloben |
|
Known |
Listan över anläggningsnamn. |
|
Known |
Loggnivåerna som ska samlas in. |
|
Known |
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
|
Known |
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
|
Known |
Profilfilter för brandväggsloggar |
|
Log |
Log Analytics-mål. |
|
Log |
Definition av vilka anpassade loggfiler som ska samlas in av den här datainsamlingsregeln |
|
Managed |
Typ av hanterad tjänstidentitet (där både SystemAssigned- och UserAssigned-typer tillåts). |
| Metadata |
Metadata om resursen |
|
Microsoft |
Microsoft Fabric-mål (icke-Azure). |
|
Monitoring |
Övervakningskontomål. |
|
Perf |
Definition av vilka prestandaräknare som ska samlas in och hur de ska samlas in av den här datainsamlingsregeln. Samlas in från både Windows- och Linux-datorer där räknaren finns. |
|
Platform |
Definition av konfiguration av plattformstelemetridatakälla |
|
Prometheus |
Definition av Konfiguration av vidarebefordran av Prometheus-mått. |
| References |
Definierar alla referenser som kan användas i andra delar av DCR |
| Settings |
Loggfilernas specifika inställningar. |
|
Storage |
|
|
Storage |
|
|
Storage |
|
|
Stream |
Deklaration av en anpassad ström. |
|
Syslog |
Definition av vilka syslog-data som ska samlas in och hur de ska samlas in. Samlas endast in från Linux-datorer. |
|
System |
Metadata som rör skapande och senaste ändring av resursen. |
| Text |
Textinställningar |
|
User |
Användartilldelade identitetsegenskaper |
|
Windows |
Definition av vilka Händelser i Windows-händelseloggen som ska samlas in och hur de ska samlas in. Samlas endast in från Windows-datorer. |
|
Windows |
Gör att brandväggsloggar kan samlas in av den här datainsamlingsregeln. |
AdxDestination
Azure Data Explorer-mål (Adx).
| Name | Typ | Description |
|---|---|---|
| databaseName |
string |
Namnet på databasen som data ska matas in till. |
| ingestionUri |
string |
Inmatnings-uri för Adx-resursen. |
| name |
string |
Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
| resourceId |
string |
ARM-resurs-ID för Adx-resursen. |
AgentSetting
En inställning som används för att styra agentbeteendet på en värddator
| Name | Typ | Description |
|---|---|---|
| name |
Namnet på inställningen. Måste ingå i listan över inställningar som stöds |
|
| value |
string |
Värdet för inställningen |
AgentSettings
Agentinställningar som används för att ändra agentbeteende på en viss värd
| Name | Typ | Description |
|---|---|---|
| logs |
Alla inställningar som gäller för loggagenten (AMA) |
AzureMonitorMetrics
Azure Monitor Metrics-mål.
| Name | Typ | Description |
|---|---|---|
| name |
string |
Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
ColumnDefinition
Definition av anpassad datakolumn.
| Name | Typ | Description |
|---|---|---|
| name |
string |
Namnet på kolumnen. |
| type |
Typen av kolumndata. |
createdByType
Den typ av identitet som skapade resursen.
| Värde | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
DataCollectionRuleResource
Definition av ARM-spårad resurs på toppnivå.
| Name | Typ | Description |
|---|---|---|
| etag |
string |
Resursentitetstagg (ETag). |
| id |
string |
Fullständigt kvalificerat ID för resursen. |
| identity |
Resursens hanterade tjänstidentitet. |
|
| kind |
Typen av resurs. |
|
| location |
string |
Den geo-plats där resursen finns. |
| name |
string |
Namnet på resursen. |
| properties.agentSettings |
Agentinställningar som används för att ändra agentbeteende på en viss värd |
|
| properties.dataCollectionEndpointId |
string |
Resurs-ID för den datainsamlingsslutpunkt som den här regeln kan användas med. |
| properties.dataFlows |
Data |
Specifikationen av dataflöden. |
| properties.dataSources |
Specifikationen av datakällor. Den här egenskapen är valfri och kan utelämnas om regeln är avsedd att användas via direkta anrop till den etablerade slutpunkten. |
|
| properties.description |
string |
Beskrivning av datainsamlingsregeln. |
| properties.destinations |
Specifikationen av destinationer. |
|
| properties.endpoints |
Definierar de inmatningsslutpunkter som data ska skickas till via den här regeln. |
|
| properties.immutableId |
string |
Det oföränderliga ID:t för den här datainsamlingsregeln. Den här egenskapen är SKRIVSKYDDad. |
| properties.metadata |
Metadata om resursen |
|
| properties.provisioningState |
Resursetableringstillståndet. |
|
| properties.references |
Definierar alla referenser som kan användas i andra delar av DCR |
|
| properties.streamDeclarations |
<string,
Stream |
Deklaration av anpassade strömmar som används i den här regeln. |
| systemData |
Metadata som rör skapande och senaste ändring av resursen. |
|
| tags |
object |
Resurstaggar. |
| type |
string |
Resurstypen. |
DataFlow
Definition av vilka strömmar som skickas till vilka mål.
| Name | Typ | Description |
|---|---|---|
| builtInTransform |
string |
Den inbyggda transformeringen för att transformera dataströmmar |
| captureOverflow |
boolean |
Flagga för att aktivera spillkolumn i LA-mål |
| destinations |
string[] |
Lista över mål för det här dataflödet. |
| outputStream |
string |
Utdataströmmen för transformen. Krävs endast om transformeringen ändrar data till en annan ström. |
| streams |
Lista över strömmar för det här dataflödet. |
|
| transformKql |
string |
KQL-frågan för att transformera dataströmmar. |
DataImports
Specifikationer för pull-baserade datakällor
| Name | Typ | Description |
|---|---|---|
| eventHub |
Definition av Event Hub-konfiguration. |
DataSources
Specifikationen av datakällor. Den här egenskapen är valfri och kan utelämnas om regeln är avsedd att användas via direkta anrop till den etablerade slutpunkten.
| Name | Typ | Description |
|---|---|---|
| dataImports |
Specifikationer för pull-baserade datakällor |
|
| extensions |
Listan över konfigurationer av datakällan för Azure VM-tillägget. |
|
| iisLogs |
Listan över källkonfigurationer för IIS-loggar. |
|
| logFiles |
Listan över källkonfigurationer för Loggfiler. |
|
| performanceCounters |
Listan över konfigurationer av datakällor för prestandaräknare. |
|
| platformTelemetry |
Listan över plattformstelemetrikonfigurationer |
|
| prometheusForwarder |
Listan över Konfigurationer för Prometheus-vidarebefordrare av datakällor. |
|
| syslog |
Listan över Syslog-datakällans konfigurationer. |
|
| windowsEventLogs |
Listan över konfigurationer för Windows-händelseloggens datakälla. |
|
| windowsFirewallLogs |
Listan över källkonfigurationer för Windows-brandväggens loggar. |
Destinations
Specifikationen av destinationer.
| Name | Typ | Description |
|---|---|---|
| azureDataExplorer |
Lista över Azure Data Explorer-mål. |
|
| azureMonitorMetrics |
Azure Monitor Metrics-mål. |
|
| eventHubs |
Lista över Event Hubs-mål. |
|
| eventHubsDirect |
Lista över Event Hubs Direct-mål. |
|
| logAnalytics |
Lista över Log Analytics-mål. |
|
| microsoftFabric |
Lista över Microsoft Fabric-mål. |
|
| monitoringAccounts |
Lista över mål för övervakningskonton. |
|
| storageAccounts |
Lista över mål för lagringskonton. |
|
| storageBlobsDirect |
Lista över Mål för Lagringsblobdirigering. Ska endast användas för att skicka data direkt för lagring från agenten. |
|
| storageTablesDirect |
Lista över mål för Lagringstabelldirigering. |
Endpoints
Definierar de inmatningsslutpunkter som data ska skickas till via den här regeln.
| Name | Typ | Description |
|---|---|---|
| logsIngestion |
string |
Inmatningsslutpunkten för loggar |
| metricsIngestion |
string |
Inmatningsslutpunkten för mått |
EnrichmentData
Alla berikande datakällor som refereras i dataflöden
| Name | Typ | Description |
|---|---|---|
| storageBlobs |
Alla lagringsblobar som används som berikande datakällor |
ErrorAdditionalInfo
Ytterligare information om resurshanteringsfelet.
| Name | Typ | Description |
|---|---|---|
| info |
object |
Ytterligare information. |
| type |
string |
Ytterligare informationstyp. |
ErrorDetail
Felinformationen.
| Name | Typ | Description |
|---|---|---|
| additionalInfo |
Ytterligare information om felet. |
|
| code |
string |
Felkoden. |
| details |
Felinformationen. |
|
| message |
string |
Felmeddelandet. |
| target |
string |
Felmålet. |
ErrorResponseCommonV2
Felsvar
| Name | Typ | Description |
|---|---|---|
| error |
Felobjektet. |
EventHub
Definition av Event Hub-konfiguration.
| Name | Typ | Description |
|---|---|---|
| consumerGroup |
string |
Namn på händelsehubbkonsumentgrupp |
| name |
string |
Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
| stream |
string |
Dataströmmen som ska samlas in från EventHub |
EventHubDestination
| Name | Typ | Description |
|---|---|---|
| eventHubResourceId |
string |
Resurs-ID för händelsehubben. |
| name |
string |
Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
EventHubDirectDestination
| Name | Typ | Description |
|---|---|---|
| eventHubResourceId |
string |
Resurs-ID för händelsehubben. |
| name |
string |
Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
ExtensionDataSource
Definition av vilka data som ska samlas in från ett separat VM-tillägg som integreras med Azure Monitor-agenten. Samlas in från antingen Windows- och Linux-datorer, beroende på vilket tillägg som definieras.
| Name | Typ | Description |
|---|---|---|
| extensionName |
string |
Namnet på VM-tillägget. |
| extensionSettings |
object |
Tilläggsinställningarna. Formatet är specifikt för ett visst tillägg. |
| inputDataSources |
string[] |
Listan över datakällor som tillägget behöver data från. |
| name |
string |
Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
| streams |
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
Identity
Resursens hanterade tjänstidentitet.
| Name | Typ | Description |
|---|---|---|
| principalId |
string (uuid) |
Tjänstens huvudnamns-ID för den systemtilldelade identiteten. Den här egenskapen tillhandahålls endast för en systemtilldelad identitet. |
| tenantId |
string (uuid) |
Klientorganisations-ID för den systemtilldelade identiteten. Den här egenskapen tillhandahålls endast för en systemtilldelad identitet. |
| type |
Typ av hanterad tjänstidentitet (där både SystemAssigned- och UserAssigned-typer tillåts). |
|
| userAssignedIdentities |
<string,
User |
User-Assigned identiteter |
IisLogsDataSource
Gör att IIS-loggar kan samlas in av den här datainsamlingsregeln.
| Name | Typ | Description |
|---|---|---|
| logDirectories |
string[] |
Filplats för absoluta sökvägar |
| name |
string |
Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
| streams |
string[] |
IIS-strömmar |
| transformKql |
string |
KQL-frågan för att transformera datakällan. |
KnownAgentSettingName
Namnet på inställningen. Måste ingå i listan över inställningar som stöds
| Värde | Description |
|---|---|
| MaxDiskQuotaInMB | |
| UseTimeReceivedForForwardedEvents |
KnownColumnDefinitionType
Typen av kolumndata.
| Värde | Description |
|---|---|
| string | |
| int | |
| long | |
| real | |
| boolean | |
| datetime | |
| dynamic |
KnownDataCollectionRuleProvisioningState
Resursetableringstillståndet.
| Värde | Description |
|---|---|
| Creating | |
| Updating | |
| Deleting | |
| Succeeded | |
| Canceled | |
| Failed |
KnownDataCollectionRuleResourceKind
Typen av resurs.
| Värde | Description |
|---|---|
| Linux | |
| Windows |
KnownDataFlowStreams
Lista över strömmar för det här dataflödet.
| Värde | Description |
|---|---|
| Microsoft-Event | |
| Microsoft-InsightsMetrics | |
| Microsoft-Perf | |
| Microsoft-Syslog | |
| Microsoft-WindowsEvent |
KnownExtensionDataSourceStreams
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till.
| Värde | Description |
|---|---|
| Microsoft-Event | |
| Microsoft-InsightsMetrics | |
| Microsoft-Perf | |
| Microsoft-Syslog | |
| Microsoft-WindowsEvent |
KnownLogFilesDataSourceFormat
Dataformatet för loggfilerna
| Värde | Description |
|---|---|
| json | |
| text |
KnownLogFileTextSettingsRecordStartTimestampFormat
Ett av de tidsstämpelformat som stöds
| Värde | Description |
|---|---|
| ISO 8601 | |
| YYYY-MM-DD HH:MM:SS | |
| M/D/YYYY HH:MM:SS AM/PM | |
| Mon DD, YYYY HH:MM:SS | |
| yyMMdd HH:mm:ss | |
| ddMMyy HH:mm:ss | |
| MMM d hh:mm:ss | |
| dd/MMM/yyyy:HH:mm:ss zzz | |
| yyyy-MM-ddTHH:mm:ssK |
KnownPerfCounterDataSourceStreams
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till.
| Värde | Description |
|---|---|
| Microsoft-Perf | |
| Microsoft-InsightsMetrics |
KnownPrometheusForwarderDataSourceStreams
Lista över strömmar som den här datakällan ska skickas till.
| Värde | Description |
|---|---|
| Microsoft-PrometheusMetrics |
KnownStorageBlobLookupType
Typ av sökning som ska utföras på bloben
| Värde | Description |
|---|---|
| String | |
| Cidr |
KnownSyslogDataSourceFacilityNames
Listan över anläggningsnamn.
| Värde | Description |
|---|---|
| * | |
| alert | |
| audit | |
| auth | |
| authpriv | |
| clock | |
| cron | |
| daemon | |
| ftp | |
| kern | |
| local0 | |
| local1 | |
| local2 | |
| local3 | |
| local4 | |
| local5 | |
| local6 | |
| local7 | |
| lpr | |
| mark | |
| news | |
| nopri | |
| ntp | |
| syslog | |
| user | |
| uucp |
KnownSyslogDataSourceLogLevels
Loggnivåerna som ska samlas in.
| Värde | Description |
|---|---|
| Debug | |
| Info | |
| Notice | |
| Warning | |
| Error | |
| Critical | |
| Alert | |
| Emergency | |
| * |
KnownSyslogDataSourceStreams
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till.
| Värde | Description |
|---|---|
| Microsoft-Syslog |
KnownWindowsEventLogDataSourceStreams
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till.
| Värde | Description |
|---|---|
| Microsoft-WindowsEvent | |
| Microsoft-Event |
KnownWindowsFirewallLogsDataSourceProfileFilter
Profilfilter för brandväggsloggar
| Värde | Description |
|---|---|
| Domain | |
| Private | |
| Public |
LogAnalyticsDestination
Log Analytics-mål.
| Name | Typ | Description |
|---|---|---|
| name |
string |
Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
| workspaceId |
string |
Kund-ID för Log Analytics-arbetsytan. |
| workspaceResourceId |
string |
Resurs-ID för Log Analytics-arbetsytan. |
LogFilesDataSource
Definition av vilka anpassade loggfiler som ska samlas in av den här datainsamlingsregeln
| Name | Typ | Description |
|---|---|---|
| filePatterns |
string[] |
Filmönster där loggfilerna finns |
| format |
Dataformatet för loggfilerna |
|
| name |
string |
Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
| settings |
Loggfilernas specifika inställningar. |
|
| streams |
string[] |
Lista över strömmar som den här datakällan ska skickas till. En ström anger vilket schema som ska användas för den här datakällan |
| transformKql |
string |
KQL-frågan för att transformera datakällan. |
ManagedServiceIdentityType
Typ av hanterad tjänstidentitet (där både SystemAssigned- och UserAssigned-typer tillåts).
| Värde | Description |
|---|---|
| None | |
| SystemAssigned | |
| UserAssigned | |
| SystemAssigned,UserAssigned |
Metadata
Metadata om resursen
| Name | Typ | Description |
|---|---|---|
| provisionedBy |
string |
Azure erbjuder hantering av den här resursen åt kunden. |
| provisionedByImmutableId |
string |
Oföränderligt ID för Azure som erbjuder hantering av den här resursen åt kunden. |
| provisionedByResourceId |
string |
Resurs-ID för Azure-erbjudandet som hanterar den här resursen för kundens räkning. |
MicrosoftFabricDestination
Microsoft Fabric-mål (icke-Azure).
| Name | Typ | Description |
|---|---|---|
| artifactId |
string |
Artefakt-ID för Microsoft Fabric-resursen. |
| databaseName |
string |
Namnet på databasen som data ska matas in till. |
| ingestionUri |
string |
Inmatnings-URI för Microsoft Fabric-resursen. |
| name |
string |
Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
| tenantId |
string |
Klient-ID för Microsoft Fabric-resursen. |
MonitoringAccountDestination
Övervakningskontomål.
| Name | Typ | Description |
|---|---|---|
| accountId |
string |
Kontots oföränderliga ID. |
| accountResourceId |
string |
Resurs-ID för övervakningskontot. |
| name |
string |
Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
PerfCounterDataSource
Definition av vilka prestandaräknare som ska samlas in och hur de ska samlas in av den här datainsamlingsregeln. Samlas in från både Windows- och Linux-datorer där räknaren finns.
| Name | Typ | Description |
|---|---|---|
| counterSpecifiers |
string[] |
En lista med specificerarnamn för de prestandaräknare som du vill samla in. Använd ett jokertecken (*) för att samla in en räknare för alla instanser. Om du vill hämta en lista över prestandaräknare i Windows kör du kommandot "typeperf". |
| name |
string |
Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
| samplingFrequencyInSeconds |
integer (int32) |
Antalet sekunder mellan på varandra följande räknarmätningar (exempel). |
| streams |
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
|
| transformKql |
string |
KQL-frågan för att transformera datakällan. |
PlatformTelemetryDataSource
Definition av konfiguration av plattformstelemetridatakälla
| Name | Typ | Description |
|---|---|---|
| name |
string |
Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
| streams |
string[] |
Lista över plattformstelemetriströmmar att samla in |
PrometheusForwarderDataSource
Definition av Konfiguration av vidarebefordran av Prometheus-mått.
| Name | Typ | Description |
|---|---|---|
| labelIncludeFilter |
object |
Listan över etikettinkluderingsfilter i form av etiketten "name-value"-par. För närvarande stöds endast en etikett: "microsoft_metrics_include_label". Etikettvärden matchas skiftlägesokänsligt. |
| name |
string |
Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
| streams |
Lista över strömmar som den här datakällan ska skickas till. |
References
Definierar alla referenser som kan användas i andra delar av DCR
| Name | Typ | Description |
|---|---|---|
| enrichmentData |
Alla berikande datakällor som refereras i dataflöden |
Settings
Loggfilernas specifika inställningar.
| Name | Typ | Description |
|---|---|---|
| text |
Textinställningar |
StorageBlob
| Name | Typ | Description |
|---|---|---|
| blobUrl |
string |
Url för lagringsbloben |
| lookupType |
Typ av sökning som ska utföras på bloben |
|
| name |
string |
Namnet på den berikningsdatakälla som används som alias när du refererar till den här datakällan i dataflöden |
| resourceId |
string |
Resurs-ID för lagringskontot som är värd för bloben |
StorageBlobDestination
| Name | Typ | Description |
|---|---|---|
| containerName |
string |
Containernamnet för lagringsbloben. |
| name |
string |
Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
| storageAccountResourceId |
string |
Lagringskontots resurs-ID. |
StorageTableDestination
| Name | Typ | Description |
|---|---|---|
| name |
string |
Ett eget namn för målet. Det här namnet ska vara unikt för alla mål (oavsett typ) i datainsamlingsregeln. |
| storageAccountResourceId |
string |
Lagringskontots resurs-ID. |
| tableName |
string |
Namnet på lagringstabellen. |
StreamDeclaration
Deklaration av en anpassad ström.
| Name | Typ | Description |
|---|---|---|
| columns |
Lista över kolumner som används av data i den här strömmen. |
SyslogDataSource
Definition av vilka syslog-data som ska samlas in och hur de ska samlas in. Samlas endast in från Linux-datorer.
| Name | Typ | Description |
|---|---|---|
| facilityNames |
Listan över anläggningsnamn. |
|
| logLevels |
Loggnivåerna som ska samlas in. |
|
| name |
string |
Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
| streams |
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
|
| transformKql |
string |
KQL-frågan för att transformera datakällan. |
SystemData
Metadata som rör skapande och senaste ändring av resursen.
| Name | Typ | Description |
|---|---|---|
| createdAt |
string (date-time) |
Tidsstämpeln för resursskapande (UTC). |
| createdBy |
string |
Identiteten som skapade resursen. |
| createdByType |
Den typ av identitet som skapade resursen. |
|
| lastModifiedAt |
string (date-time) |
Tidsstämpeln för resursens senaste ändring (UTC) |
| lastModifiedBy |
string |
Identiteten som senast ändrade resursen. |
| lastModifiedByType |
Den typ av identitet som senast ändrade resursen. |
Text
Textinställningar
| Name | Typ | Description |
|---|---|---|
| recordStartTimestampFormat |
Ett av de tidsstämpelformat som stöds |
UserAssignedIdentity
Användartilldelade identitetsegenskaper
| Name | Typ | Description |
|---|---|---|
| clientId |
string (uuid) |
Klient-ID för den tilldelade identiteten. |
| principalId |
string (uuid) |
Huvud-ID för den tilldelade identiteten. |
WindowsEventLogDataSource
Definition av vilka Händelser i Windows-händelseloggen som ska samlas in och hur de ska samlas in. Samlas endast in från Windows-datorer.
| Name | Typ | Description |
|---|---|---|
| name |
string |
Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
| streams |
Lista över strömmar som den här datakällan ska skickas till. En dataström anger vilket schema som ska användas för dessa data och vanligtvis vilken tabell i Log Analytics som data skickas till. |
|
| transformKql |
string |
KQL-frågan för att transformera datakällan. |
| xPathQueries |
string[] |
En lista över Windows-händelseloggfrågor i XPATH-format. |
WindowsFirewallLogsDataSource
Gör att brandväggsloggar kan samlas in av den här datainsamlingsregeln.
| Name | Typ | Description |
|---|---|---|
| name |
string |
Ett eget namn för datakällan. Det här namnet ska vara unikt för alla datakällor (oavsett typ) i datainsamlingsregeln. |
| profileFilter |
Profilfilter för brandväggsloggar |
|
| streams |
string[] |
Brandväggsloggar strömmar |