你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Incident interface

表示 Azure 安全见解中的事件。

扩展

属性

additionalData

事件说明的其他数据:此属性不会序列化。 它只能由服务器填充。

classification

事件关闭的原因

classificationComment

描述事件关闭的原因

classificationReason

事件被关闭的分类原因

createdTimeUtc

创建事件的时间注意:此属性不会序列化。 它只能由服务器填充。

description

事件的说明

firstActivityTimeUtc

事件中第一个活动的时间

incidentNumber

序列号注意:此属性不会序列化。 它只能由服务器填充。

incidentUrl

Azure 门户中事件的深层链接 URL 注意:此属性不会序列化。 它只能由服务器填充。

labels

与此事件相关的标签列表

lastActivityTimeUtc

事件中最后一个活动的时间

lastModifiedTimeUtc

上次更新事件时注意:此属性不会序列化。 它只能由服务器填充。

owner

描述事件分配给的用户

providerIncidentId

事件提供程序分配的事件 ID

providerName

生成事件的源提供程序的名称

relatedAnalyticRuleIds

与事件相关的分析规则的资源 ID 列表:此属性不会序列化。 它只能由服务器填充。

severity

事件的严重性

status

事件的状态

teamInformation

描述事件的团队

title

事件的标题

继承属性

etag

Azure 资源的 Etag

id

资源的完全限定资源 ID。 Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} 注意:此属性不会序列化。 它只能由服务器填充。

name

资源说明的名称:此属性不会序列化。 它只能由服务器填充。

systemData

包含 createdBy 和 modifiedBy 信息的 Azure 资源管理器元数据。 注意:此属性不会序列化。 它只能由服务器填充。

type

资源的类型。 例如“Microsoft.Compute/virtualMachines”或“Microsoft.Storage/storageAccounts”注意:此属性不会序列化。 它只能由服务器填充。

属性详细信息

additionalData

事件说明的其他数据:此属性不会序列化。 它只能由服务器填充。

additionalData?: IncidentAdditionalData

属性值

classification

事件关闭的原因

classification?: string

属性值

string

classificationComment

描述事件关闭的原因

classificationComment?: string

属性值

string

classificationReason

事件被关闭的分类原因

classificationReason?: string

属性值

string

createdTimeUtc

创建事件的时间注意:此属性不会序列化。 它只能由服务器填充。

createdTimeUtc?: Date

属性值

Date

description

事件的说明

description?: string

属性值

string

firstActivityTimeUtc

事件中第一个活动的时间

firstActivityTimeUtc?: Date

属性值

Date

incidentNumber

序列号注意:此属性不会序列化。 它只能由服务器填充。

incidentNumber?: number

属性值

number

incidentUrl

Azure 门户中事件的深层链接 URL 注意:此属性不会序列化。 它只能由服务器填充。

incidentUrl?: string

属性值

string

labels

与此事件相关的标签列表

labels?: IncidentLabel[]

属性值

lastActivityTimeUtc

事件中最后一个活动的时间

lastActivityTimeUtc?: Date

属性值

Date

lastModifiedTimeUtc

上次更新事件时注意:此属性不会序列化。 它只能由服务器填充。

lastModifiedTimeUtc?: Date

属性值

Date

owner

描述事件分配给的用户

owner?: IncidentOwnerInfo

属性值

providerIncidentId

事件提供程序分配的事件 ID

providerIncidentId?: string

属性值

string

providerName

生成事件的源提供程序的名称

providerName?: string

属性值

string

relatedAnalyticRuleIds

与事件相关的分析规则的资源 ID 列表:此属性不会序列化。 它只能由服务器填充。

relatedAnalyticRuleIds?: string[]

属性值

string[]

severity

事件的严重性

severity?: string

属性值

string

status

事件的状态

status?: string

属性值

string

teamInformation

描述事件的团队

teamInformation?: TeamInformation

属性值

title

事件的标题

title?: string

属性值

string

继承属性详细信息

etag

Azure 资源的 Etag

etag?: string

属性值

string

继承自ResourceWithEtag.etag

id

资源的完全限定资源 ID。 Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} 注意:此属性不会序列化。 它只能由服务器填充。

id?: string

属性值

string

继承自 ResourceWithEtag.id

name

资源说明的名称:此属性不会序列化。 它只能由服务器填充。

name?: string

属性值

string

继承自 ResourceWithEtag.name

systemData

包含 createdBy 和 modifiedBy 信息的 Azure 资源管理器元数据。 注意:此属性不会序列化。 它只能由服务器填充。

systemData?: SystemData

属性值

继承自ResourceWithEtag.systemData

type

资源的类型。 例如“Microsoft.Compute/virtualMachines”或“Microsoft.Storage/storageAccounts”注意:此属性不会序列化。 它只能由服务器填充。

type?: string

属性值

string

继承自ResourceWithEtag.type