AVNMRuleCollectionChange テーブルのクエリ
Azure portal でこれらのクエリを使用する方法については、 Log Analytics のチュートリアルを参照してください。 REST API については、「 Query」を参照してください。
最新のセキュリティ管理者ルール コレクションの変更を取得する
最新のセキュリティ管理者ルール コレクションの変更を 10 件一覧表示します。
AVNMRuleCollectionChange
|where OperationName has("securityAdminRuleCollections")
|top 10 by TimeGenerated desc
|project TimeGenerated, NetworkResourceIds, AppliedRuleCollectionIds, ResultType
最近失敗したセキュリティ管理者ルール コレクションの変更を取得する
最新の失敗したセキュリティ管理者ルール コレクションの変更を 100 件一覧表示します。
AVNMRuleCollectionChange
|where OperationName has("securityAdminRuleCollections")
|where ResultType != "Success"
|sort by TimeGenerated desc
|take 100