_BilledSize |
real |
Die Datensatzgröße in Bytes. |
Kategorie |
Zeichenfolge |
Protokolle, die als Ergebnis von Vorgängen generiert werden, die mit OAK-APIs ausgeführt werden, werden in Kategorien gruppiert. Kategorien in OAK sind logische Gruppierungen basierend auf der Datenquelle. |
Inhalt |
Zeichenfolge |
Protokolldetails als Ergebnis des ausgeführten Vorgangs. |
Duration |
Zeichenfolge |
Zeitaufwand für die Ausführung des Vorgangs. Der Wert stammt aus der Eigenschaft "taken" im Elasticsearch-Cluster als Zeichenfolge, wie "1.3ms", "478.9micros" usw. |
_IsBillable |
Zeichenfolge |
Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt. |
Location |
Zeichenfolge |
Der Bereich der Ressource, die das Ereignis ausgibt. |
Namespace |
Zeichenfolge |
Der Namespace, aus dem Protokolle generiert wurden, stellt die Datenpartition dar. |
Vorgangsname |
Zeichenfolge |
Der Vorgangsname, für den der Protokolleintrag erstellt wurde. |
PodName |
Zeichenfolge |
Name der Elasticsearch-Pod. |
_ResourceId |
Zeichenfolge |
Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist. |
Quelle |
Zeichenfolge |
Quelle, die für das Protokoll verantwortlich ist. Es kann sich um eine Suchabfrage oder einen Datensatz handeln, der bei langsamen Protokollen und null indiziert werden soll. |
SourceSystem |
Zeichenfolge |
Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose |
_SubscriptionId |
Zeichenfolge |
Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist. |
TenantId |
Zeichenfolge |
Die ID des Log Analytics-Arbeitsbereichs. |
TimeGenerated |
datetime |
Zeitstempel (in UTC), als das Protokoll erstellt wurde. |
TotalHits |
Zeichenfolge |
Gesamtanzahl der Treffer für einen Suchvorgang. Der Wert kann z. B. "3 Treffer" für 3 Treffer, "-1" für keine Treffer oder "null" sein, wenn es sich nicht um ein langsames Suchprotokoll handelt. |
type |
Zeichenfolge |
Protokolltyp. Kann index_search_slowlog, index_indexing_slowlog, Server, Veraltet usw. sein. |