Sdílet prostřednictvím


Microsoft.Insights dataCollectionRules 2021-09-01-preview

Definice prostředku Bicep

Typ prostředku dataCollectionRules je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Insights/dataCollectionRules, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Insights/dataCollectionRules@2021-09-01-preview' = {
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    dataCollectionEndpointId: 'string'
    dataFlows: [
      {
        destinations: [
          'string'
        ]
        outputStream: 'string'
        streams: [
          'string'
        ]
        transformKql: 'string'
      }
    ]
    dataSources: {
      extensions: [
        {
          extensionName: 'string'
          extensionSettings: any(Azure.Bicep.Types.Concrete.AnyType)
          inputDataSources: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      iisLogs: [
        {
          logDirectories: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      logFiles: [
        {
          filePatterns: [
            'string'
          ]
          format: 'string'
          name: 'string'
          settings: {
            text: {
              recordStartTimestampFormat: 'string'
            }
          }
          streams: [
            'string'
          ]
        }
      ]
      performanceCounters: [
        {
          counterSpecifiers: [
            'string'
          ]
          name: 'string'
          samplingFrequencyInSeconds: int
          streams: [
            'string'
          ]
        }
      ]
      syslog: [
        {
          facilityNames: [
            'string'
          ]
          logLevels: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      windowsEventLogs: [
        {
          name: 'string'
          streams: [
            'string'
          ]
          xPathQueries: [
            'string'
          ]
        }
      ]
    }
    description: 'string'
    destinations: {
      azureMonitorMetrics: {
        name: 'string'
      }
      logAnalytics: [
        {
          name: 'string'
          workspaceResourceId: 'string'
        }
      ]
    }
    streamDeclarations: {
      {customized property}: {
        columns: [
          {
            name: 'string'
            type: 'string'
          }
        ]
      }
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

Hodnoty vlastností

ColumnDefinition

Jméno Popis Hodnota
Jméno Název sloupce. řetězec
typ Typ dat sloupce. "logická hodnota"
Datetime
Dynamická
"int"
"long"
"skutečný"
Řetězec

DataCollectionRuleDataSources

Jméno Popis Hodnota
rozšíření Seznam konfigurací zdrojů dat rozšíření virtuálního počítače Azure ExtensionDataSource[]
iisLogs Seznam zdrojových konfigurací protokolů služby IIS. IisLogsDataSource[]
logFiles Seznam zdrojových konfigurací souborů protokolu. LogFilesDataSource[]
performanceCounters Seznam konfigurací zdrojů dat čítače výkonu. PerfCounterDataSource[]
Syslog Seznam konfigurací zdrojů dat Syslog. SyslogDataSource[]
windowsEventLogs Seznam konfigurací zdrojů dat protokolu událostí systému Windows. WindowsEventLogDataSource[]

DataCollectionRuleDestinations

Jméno Popis Hodnota
azureMonitorMetrics Cíl metrik služby Azure Monitor. DestinationsSpecAzureMonitorMetrics
LogAnalytics Seznam cílů Log Analytics LogAnalyticsDestination[]

DataCollectionRuleResourceProperties

Jméno Popis Hodnota
dataCollectionEndpointId ID prostředku koncového bodu shromažďování dat, se kterým se toto pravidlo dá použít. řetězec
toky dat Specifikace toků dat. toku dat[]
zdroje dat Specifikace zdrojů dat.
Tato vlastnost je volitelná a je možné ji vynechat, pokud je pravidlo určené k použití prostřednictvím přímých volání zřízeného koncového bodu.
DataCollectionRuleDataSources
popis Popis pravidla shromažďování dat řetězec
místa určení Specifikace cílů. DataCollectionRuleDestinations
streamDeclarations Deklarace vlastních datových proudů používaných v tomto pravidle DataCollectionRuleStreamDeclarations

DataCollectionRuleResourceTags

Jméno Popis Hodnota

DataCollectionRuleStreamDeclarations

Jméno Popis Hodnota

Dataflow

Jméno Popis Hodnota
místa určení Seznam cílů pro tento tok dat string[]
outputStream Výstupní datový proud transformace. Vyžaduje se pouze v případě, že transformace změní data na jiný datový proud. řetězec
proudy Seznam datových proudů pro tento tok dat Řetězcové pole obsahující některou z těchto možností:
Microsoft-Event
Microsoft-InsightsMetrics
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent
transformKql Dotaz KQL pro transformaci dat datového proudu. řetězec

DestinationsSpecAzureMonitorMetrics

Jméno Popis Hodnota
Jméno Popisný název cíle.
Tento název by měl být jedinečný pro všechny cíle (bez ohledu na typ) v rámci pravidla shromažďování dat.
řetězec

ExtensionDataSource

Jméno Popis Hodnota
extensionName Název rozšíření virtuálního počítače string (povinné)
extensionSettings Nastavení rozšíření. Formát je specifický pro konkrétní rozšíření. jakýkoliv
inputDataSources Seznam zdrojů dat, ze které toto rozšíření potřebuje data. string[]
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-Event
Microsoft-InsightsMetrics
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent

IisLogsDataSource

Jméno Popis Hodnota
logDirectories Absolutní umístění souboru cest string[]
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Streamy služby IIS string[] (povinné)

LogAnalyticsDestination

Jméno Popis Hodnota
Jméno Popisný název cíle.
Tento název by měl být jedinečný pro všechny cíle (bez ohledu na typ) v rámci pravidla shromažďování dat.
řetězec
workspaceResourceId ID prostředku pracovního prostoru služby Log Analytics. řetězec

LogFilesDataSource

Jméno Popis Hodnota
FilePatterns Vzory souborů, ve kterých se nacházejí soubory protokolu string[] (povinné)
formát Formát dat souborů protokolu Text (povinné)
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
nastavení Nastavení specifické pro soubory protokolu. LogFilesDataSourceSettings
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, jaké schéma se použije pro tento zdroj dat.
string[] (povinné)

LogFilesDataSourceSettings

Jméno Popis Hodnota
Text Nastavení textu LogFileSettingsText

LogFileSettingsText

Jméno Popis Hodnota
recordStartTimestampFormat Jeden z podporovaných formátů časového razítka 'dd/MMM/yyyy:HH:mm:ss zzz'
'ddMMyy HH:mm:ss'
"ISO 8601"
"M/D/YYYY HH:MM:SS AM/PM"
MMM d hh:mm:ss
Mon DD, YYYY HH:MM:SS
'yyMMDd HH:mm:ss'
YYYY-MM-DD HH:MM:SS
'yyyy-MM-ddTHH:mm:ssK' (povinné)

Microsoft.Insights/dataCollectionRules

Jméno Popis Hodnota
laskavý Druh prostředku. Linux
Windows
umístění Geografické umístění, ve kterém se nachází zdroj. string (povinné)
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti prostředku. DataCollectionRuleResourceProperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách

PerfCounterDataSource

Jméno Popis Hodnota
counterSpecifiers Seznam názvů specifikátorů čítačů výkonu, které chcete shromáždit.
K shromáždění čítače pro všechny instance použijte zástupný znak (*).
Pokud chcete získat seznam čítačů výkonu ve Windows, spusťte příkaz typeperf.
string[]
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
samplingFrequencyInSeconds Počet sekund mezi po sobě jdoucími měřeními čítače (vzorky). Int
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-InsightsMetrics
Microsoft-Perf

StreamDeclaration

Jméno Popis Hodnota
sloupce Seznam sloupců používaných daty v tomto datovém proudu ColumnDefinition[]

SyslogDataSource

Jméno Popis Hodnota
facilityNames Seznam názvů zařízení. Řetězcové pole obsahující některou z těchto možností:
'*'
Ověřování
authpriv
"cron"
Démon
"Kern"
Local0
Local1
Local2
Local3
Local4
Local5
Local6
Local7
"lpr"
"pošta"
"mark"
'novinky'
Syslog
Uživatel
'uucp'
logLevels Úrovně protokolů, které se mají shromažďovat. Řetězcové pole obsahující některou z těchto možností:
'*'
Výstraha
Kritické
Ladění
"Tísňové volání"
Chyba
Informace
"Oznámení"
"Upozornění"
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-Syslog

WindowsEventLogDataSource

Jméno Popis Hodnota
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-Event
Microsoft-WindowsEvent
xPathQueries Seznam dotazů protokolu událostí systému Windows ve formátu XPATH. string[]

Ukázky rychlého startu

Následující ukázky rychlého startu nasadí tento typ prostředku.

Soubor Bicep Popis
nasazení zabezpečeného nástroje Azure AI Studio se spravovanou virtuální sítí Tato šablona vytvoří zabezpečené prostředí Azure AI Studio s robustními omezeními zabezpečení sítě a identit.

Definice prostředku šablony ARM

Typ prostředku dataCollectionRules je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Insights/dataCollectionRules, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Insights/dataCollectionRules",
  "apiVersion": "2021-09-01-preview",
  "name": "string",
  "kind": "string",
  "location": "string",
  "properties": {
    "dataCollectionEndpointId": "string",
    "dataFlows": [
      {
        "destinations": [ "string" ],
        "outputStream": "string",
        "streams": [ "string" ],
        "transformKql": "string"
      }
    ],
    "dataSources": {
      "extensions": [
        {
          "extensionName": "string",
          "extensionSettings": {},
          "inputDataSources": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "iisLogs": [
        {
          "logDirectories": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "logFiles": [
        {
          "filePatterns": [ "string" ],
          "format": "string",
          "name": "string",
          "settings": {
            "text": {
              "recordStartTimestampFormat": "string"
            }
          },
          "streams": [ "string" ]
        }
      ],
      "performanceCounters": [
        {
          "counterSpecifiers": [ "string" ],
          "name": "string",
          "samplingFrequencyInSeconds": "int",
          "streams": [ "string" ]
        }
      ],
      "syslog": [
        {
          "facilityNames": [ "string" ],
          "logLevels": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "windowsEventLogs": [
        {
          "name": "string",
          "streams": [ "string" ],
          "xPathQueries": [ "string" ]
        }
      ]
    },
    "description": "string",
    "destinations": {
      "azureMonitorMetrics": {
        "name": "string"
      },
      "logAnalytics": [
        {
          "name": "string",
          "workspaceResourceId": "string"
        }
      ]
    },
    "streamDeclarations": {
      "{customized property}": {
        "columns": [
          {
            "name": "string",
            "type": "string"
          }
        ]
      }
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

Hodnoty vlastností

ColumnDefinition

Jméno Popis Hodnota
Jméno Název sloupce. řetězec
typ Typ dat sloupce. "logická hodnota"
Datetime
Dynamická
"int"
"long"
"skutečný"
Řetězec

DataCollectionRuleDataSources

Jméno Popis Hodnota
rozšíření Seznam konfigurací zdrojů dat rozšíření virtuálního počítače Azure ExtensionDataSource[]
iisLogs Seznam zdrojových konfigurací protokolů služby IIS. IisLogsDataSource[]
logFiles Seznam zdrojových konfigurací souborů protokolu. LogFilesDataSource[]
performanceCounters Seznam konfigurací zdrojů dat čítače výkonu. PerfCounterDataSource[]
Syslog Seznam konfigurací zdrojů dat Syslog. SyslogDataSource[]
windowsEventLogs Seznam konfigurací zdrojů dat protokolu událostí systému Windows. WindowsEventLogDataSource[]

DataCollectionRuleDestinations

Jméno Popis Hodnota
azureMonitorMetrics Cíl metrik služby Azure Monitor. DestinationsSpecAzureMonitorMetrics
LogAnalytics Seznam cílů Log Analytics LogAnalyticsDestination[]

DataCollectionRuleResourceProperties

Jméno Popis Hodnota
dataCollectionEndpointId ID prostředku koncového bodu shromažďování dat, se kterým se toto pravidlo dá použít. řetězec
toky dat Specifikace toků dat. toku dat[]
zdroje dat Specifikace zdrojů dat.
Tato vlastnost je volitelná a je možné ji vynechat, pokud je pravidlo určené k použití prostřednictvím přímých volání zřízeného koncového bodu.
DataCollectionRuleDataSources
popis Popis pravidla shromažďování dat řetězec
místa určení Specifikace cílů. DataCollectionRuleDestinations
streamDeclarations Deklarace vlastních datových proudů používaných v tomto pravidle DataCollectionRuleStreamDeclarations

DataCollectionRuleResourceTags

Jméno Popis Hodnota

DataCollectionRuleStreamDeclarations

Jméno Popis Hodnota

Dataflow

Jméno Popis Hodnota
místa určení Seznam cílů pro tento tok dat string[]
outputStream Výstupní datový proud transformace. Vyžaduje se pouze v případě, že transformace změní data na jiný datový proud. řetězec
proudy Seznam datových proudů pro tento tok dat Řetězcové pole obsahující některou z těchto možností:
Microsoft-Event
Microsoft-InsightsMetrics
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent
transformKql Dotaz KQL pro transformaci dat datového proudu. řetězec

DestinationsSpecAzureMonitorMetrics

Jméno Popis Hodnota
Jméno Popisný název cíle.
Tento název by měl být jedinečný pro všechny cíle (bez ohledu na typ) v rámci pravidla shromažďování dat.
řetězec

ExtensionDataSource

Jméno Popis Hodnota
extensionName Název rozšíření virtuálního počítače string (povinné)
extensionSettings Nastavení rozšíření. Formát je specifický pro konkrétní rozšíření. jakýkoliv
inputDataSources Seznam zdrojů dat, ze které toto rozšíření potřebuje data. string[]
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-Event
Microsoft-InsightsMetrics
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent

IisLogsDataSource

Jméno Popis Hodnota
logDirectories Absolutní umístění souboru cest string[]
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Streamy služby IIS string[] (povinné)

LogAnalyticsDestination

Jméno Popis Hodnota
Jméno Popisný název cíle.
Tento název by měl být jedinečný pro všechny cíle (bez ohledu na typ) v rámci pravidla shromažďování dat.
řetězec
workspaceResourceId ID prostředku pracovního prostoru služby Log Analytics. řetězec

LogFilesDataSource

Jméno Popis Hodnota
FilePatterns Vzory souborů, ve kterých se nacházejí soubory protokolu string[] (povinné)
formát Formát dat souborů protokolu Text (povinné)
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
nastavení Nastavení specifické pro soubory protokolu. LogFilesDataSourceSettings
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, jaké schéma se použije pro tento zdroj dat.
string[] (povinné)

LogFilesDataSourceSettings

Jméno Popis Hodnota
Text Nastavení textu LogFileSettingsText

LogFileSettingsText

Jméno Popis Hodnota
recordStartTimestampFormat Jeden z podporovaných formátů časového razítka 'dd/MMM/yyyy:HH:mm:ss zzz'
'ddMMyy HH:mm:ss'
"ISO 8601"
"M/D/YYYY HH:MM:SS AM/PM"
MMM d hh:mm:ss
Mon DD, YYYY HH:MM:SS
'yyMMDd HH:mm:ss'
YYYY-MM-DD HH:MM:SS
'yyyy-MM-ddTHH:mm:ssK' (povinné)

Microsoft.Insights/dataCollectionRules

Jméno Popis Hodnota
apiVersion Verze rozhraní API 2021-09-01-preview
laskavý Druh prostředku. Linux
Windows
umístění Geografické umístění, ve kterém se nachází zdroj. string (povinné)
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti prostředku. DataCollectionRuleResourceProperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
typ Typ prostředku Microsoft.Insights/dataCollectionRules

PerfCounterDataSource

Jméno Popis Hodnota
counterSpecifiers Seznam názvů specifikátorů čítačů výkonu, které chcete shromáždit.
K shromáždění čítače pro všechny instance použijte zástupný znak (*).
Pokud chcete získat seznam čítačů výkonu ve Windows, spusťte příkaz typeperf.
string[]
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
samplingFrequencyInSeconds Počet sekund mezi po sobě jdoucími měřeními čítače (vzorky). Int
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-InsightsMetrics
Microsoft-Perf

StreamDeclaration

Jméno Popis Hodnota
sloupce Seznam sloupců používaných daty v tomto datovém proudu ColumnDefinition[]

SyslogDataSource

Jméno Popis Hodnota
facilityNames Seznam názvů zařízení. Řetězcové pole obsahující některou z těchto možností:
'*'
Ověřování
authpriv
"cron"
Démon
"Kern"
Local0
Local1
Local2
Local3
Local4
Local5
Local6
Local7
"lpr"
"pošta"
"mark"
'novinky'
Syslog
Uživatel
'uucp'
logLevels Úrovně protokolů, které se mají shromažďovat. Řetězcové pole obsahující některou z těchto možností:
'*'
Výstraha
Kritické
Ladění
"Tísňové volání"
Chyba
Informace
"Oznámení"
"Upozornění"
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-Syslog

WindowsEventLogDataSource

Jméno Popis Hodnota
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-Event
Microsoft-WindowsEvent
xPathQueries Seznam dotazů protokolu událostí systému Windows ve formátu XPATH. string[]

Šablony pro rychlý start

Následující šablony pro rychlý start nasazují tento typ prostředku.

Šablona Popis
Pravidlo shromažďování dat pro Syslog

Nasadit do Azure
Tato šablona vytvoří pravidlo shromažďování dat definující zdroj dat (Syslog) a cílový pracovní prostor.
nasazení automatického škálování tmavých tras vSensors

Nasadit do Azure
Tato šablona umožňuje nasadit automaticky škálovat nasazení darktrace vSensors.
nasazení zabezpečeného nástroje Azure AI Studio se spravovanou virtuální sítí

Nasadit do Azure
Tato šablona vytvoří zabezpečené prostředí Azure AI Studio s robustními omezeními zabezpečení sítě a identit.

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku dataCollectionRules je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Insights/dataCollectionRules, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Insights/dataCollectionRules@2021-09-01-preview"
  name = "string"
  kind = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      dataCollectionEndpointId = "string"
      dataFlows = [
        {
          destinations = [
            "string"
          ]
          outputStream = "string"
          streams = [
            "string"
          ]
          transformKql = "string"
        }
      ]
      dataSources = {
        extensions = [
          {
            extensionName = "string"
            extensionSettings = ?
            inputDataSources = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        iisLogs = [
          {
            logDirectories = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        logFiles = [
          {
            filePatterns = [
              "string"
            ]
            format = "string"
            name = "string"
            settings = {
              text = {
                recordStartTimestampFormat = "string"
              }
            }
            streams = [
              "string"
            ]
          }
        ]
        performanceCounters = [
          {
            counterSpecifiers = [
              "string"
            ]
            name = "string"
            samplingFrequencyInSeconds = int
            streams = [
              "string"
            ]
          }
        ]
        syslog = [
          {
            facilityNames = [
              "string"
            ]
            logLevels = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        windowsEventLogs = [
          {
            name = "string"
            streams = [
              "string"
            ]
            xPathQueries = [
              "string"
            ]
          }
        ]
      }
      description = "string"
      destinations = {
        azureMonitorMetrics = {
          name = "string"
        }
        logAnalytics = [
          {
            name = "string"
            workspaceResourceId = "string"
          }
        ]
      }
      streamDeclarations = {
        {customized property} = {
          columns = [
            {
              name = "string"
              type = "string"
            }
          ]
        }
      }
    }
  })
}

Hodnoty vlastností

ColumnDefinition

Jméno Popis Hodnota
Jméno Název sloupce. řetězec
typ Typ dat sloupce. "logická hodnota"
Datetime
Dynamická
"int"
"long"
"skutečný"
Řetězec

DataCollectionRuleDataSources

Jméno Popis Hodnota
rozšíření Seznam konfigurací zdrojů dat rozšíření virtuálního počítače Azure ExtensionDataSource[]
iisLogs Seznam zdrojových konfigurací protokolů služby IIS. IisLogsDataSource[]
logFiles Seznam zdrojových konfigurací souborů protokolu. LogFilesDataSource[]
performanceCounters Seznam konfigurací zdrojů dat čítače výkonu. PerfCounterDataSource[]
Syslog Seznam konfigurací zdrojů dat Syslog. SyslogDataSource[]
windowsEventLogs Seznam konfigurací zdrojů dat protokolu událostí systému Windows. WindowsEventLogDataSource[]

DataCollectionRuleDestinations

Jméno Popis Hodnota
azureMonitorMetrics Cíl metrik služby Azure Monitor. DestinationsSpecAzureMonitorMetrics
LogAnalytics Seznam cílů Log Analytics LogAnalyticsDestination[]

DataCollectionRuleResourceProperties

Jméno Popis Hodnota
dataCollectionEndpointId ID prostředku koncového bodu shromažďování dat, se kterým se toto pravidlo dá použít. řetězec
toky dat Specifikace toků dat. toku dat[]
zdroje dat Specifikace zdrojů dat.
Tato vlastnost je volitelná a je možné ji vynechat, pokud je pravidlo určené k použití prostřednictvím přímých volání zřízeného koncového bodu.
DataCollectionRuleDataSources
popis Popis pravidla shromažďování dat řetězec
místa určení Specifikace cílů. DataCollectionRuleDestinations
streamDeclarations Deklarace vlastních datových proudů používaných v tomto pravidle DataCollectionRuleStreamDeclarations

DataCollectionRuleResourceTags

Jméno Popis Hodnota

DataCollectionRuleStreamDeclarations

Jméno Popis Hodnota

Dataflow

Jméno Popis Hodnota
místa určení Seznam cílů pro tento tok dat string[]
outputStream Výstupní datový proud transformace. Vyžaduje se pouze v případě, že transformace změní data na jiný datový proud. řetězec
proudy Seznam datových proudů pro tento tok dat Řetězcové pole obsahující některou z těchto možností:
Microsoft-Event
Microsoft-InsightsMetrics
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent
transformKql Dotaz KQL pro transformaci dat datového proudu. řetězec

DestinationsSpecAzureMonitorMetrics

Jméno Popis Hodnota
Jméno Popisný název cíle.
Tento název by měl být jedinečný pro všechny cíle (bez ohledu na typ) v rámci pravidla shromažďování dat.
řetězec

ExtensionDataSource

Jméno Popis Hodnota
extensionName Název rozšíření virtuálního počítače string (povinné)
extensionSettings Nastavení rozšíření. Formát je specifický pro konkrétní rozšíření. jakýkoliv
inputDataSources Seznam zdrojů dat, ze které toto rozšíření potřebuje data. string[]
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-Event
Microsoft-InsightsMetrics
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent

IisLogsDataSource

Jméno Popis Hodnota
logDirectories Absolutní umístění souboru cest string[]
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Streamy služby IIS string[] (povinné)

LogAnalyticsDestination

Jméno Popis Hodnota
Jméno Popisný název cíle.
Tento název by měl být jedinečný pro všechny cíle (bez ohledu na typ) v rámci pravidla shromažďování dat.
řetězec
workspaceResourceId ID prostředku pracovního prostoru služby Log Analytics. řetězec

LogFilesDataSource

Jméno Popis Hodnota
FilePatterns Vzory souborů, ve kterých se nacházejí soubory protokolu string[] (povinné)
formát Formát dat souborů protokolu Text (povinné)
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
nastavení Nastavení specifické pro soubory protokolu. LogFilesDataSourceSettings
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, jaké schéma se použije pro tento zdroj dat.
string[] (povinné)

LogFilesDataSourceSettings

Jméno Popis Hodnota
Text Nastavení textu LogFileSettingsText

LogFileSettingsText

Jméno Popis Hodnota
recordStartTimestampFormat Jeden z podporovaných formátů časového razítka 'dd/MMM/yyyy:HH:mm:ss zzz'
'ddMMyy HH:mm:ss'
"ISO 8601"
"M/D/YYYY HH:MM:SS AM/PM"
MMM d hh:mm:ss
Mon DD, YYYY HH:MM:SS
'yyMMDd HH:mm:ss'
YYYY-MM-DD HH:MM:SS
'yyyy-MM-ddTHH:mm:ssK' (povinné)

Microsoft.Insights/dataCollectionRules

Jméno Popis Hodnota
laskavý Druh prostředku. Linux
Windows
umístění Geografické umístění, ve kterém se nachází zdroj. string (povinné)
Jméno Název prostředku string (povinné)
vlastnosti Vlastnosti prostředku. DataCollectionRuleResourceProperties
visačky Značky prostředků Slovník názvů a hodnot značek
typ Typ prostředku Microsoft.Insights/dataCollectionRules@2021-09-01-preview

PerfCounterDataSource

Jméno Popis Hodnota
counterSpecifiers Seznam názvů specifikátorů čítačů výkonu, které chcete shromáždit.
K shromáždění čítače pro všechny instance použijte zástupný znak (*).
Pokud chcete získat seznam čítačů výkonu ve Windows, spusťte příkaz typeperf.
string[]
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
samplingFrequencyInSeconds Počet sekund mezi po sobě jdoucími měřeními čítače (vzorky). Int
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-InsightsMetrics
Microsoft-Perf

StreamDeclaration

Jméno Popis Hodnota
sloupce Seznam sloupců používaných daty v tomto datovém proudu ColumnDefinition[]

SyslogDataSource

Jméno Popis Hodnota
facilityNames Seznam názvů zařízení. Řetězcové pole obsahující některou z těchto možností:
'*'
Ověřování
authpriv
"cron"
Démon
"Kern"
Local0
Local1
Local2
Local3
Local4
Local5
Local6
Local7
"lpr"
"pošta"
"mark"
'novinky'
Syslog
Uživatel
'uucp'
logLevels Úrovně protokolů, které se mají shromažďovat. Řetězcové pole obsahující některou z těchto možností:
'*'
Výstraha
Kritické
Ladění
"Tísňové volání"
Chyba
Informace
"Oznámení"
"Upozornění"
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-Syslog

WindowsEventLogDataSource

Jméno Popis Hodnota
Jméno Popisný název zdroje dat
Tento název by měl být jedinečný pro všechny zdroje dat (bez ohledu na typ) v pravidle shromažďování dat.
řetězec
proudy Seznam datových proudů, na které bude tento zdroj dat odeslán.
Datový proud označuje, do jakého schématu se pro tato data použije a do jaké tabulky se data v Log Analytics posílají.
Řetězcové pole obsahující některou z těchto možností:
Microsoft-Event
Microsoft-WindowsEvent
xPathQueries Seznam dotazů protokolu událostí systému Windows ve formátu XPATH. string[]