az monitor data-collection rule syslog
Примечание.
Эта ссылка является частью расширения службы monitor-control-service для Azure CLI (версия 2.61.0 или более поздней). Расширение будет автоматически устанавливаться при первом запуске команды syslog правила сбора данных az monitor. Подробнее о расширениях.
Управление источником данных системного журнала.
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az monitor data-collection rule syslog add |
Добавьте источник данных Системного журнала. |
Расширение | Общедоступная версия |
az monitor data-collection rule syslog delete |
Удаление источника данных Системного журнала. |
Расширение | Общедоступная версия |
az monitor data-collection rule syslog list |
Вывод списка источников данных системного журнала. |
Расширение | Общедоступная версия |
az monitor data-collection rule syslog show |
Отображение источника данных Системного журнала. |
Расширение | Общедоступная версия |
az monitor data-collection rule syslog update |
Обновите источник данных Системного журнала. |
Расширение | Общедоступная версия |
az monitor data-collection rule syslog add
Добавьте источник данных Системного журнала.
az monitor data-collection rule syslog add --data-collection-rule-name
--name
--resource-group
[--facility-names]
[--log-levels]
[--streams]
[--transform-kql]
Примеры
Добавление источника данных системного журнала
az monitor data-collection rule syslog add --rule-name myCollectionRule --resource-group myResourceGroup --name syslogBase --facility-names syslog --log-levels Alert Critical --streams Microsoft-Syslog
Обязательные параметры
Имя правила сбора данных. Имя не учитывает регистр.
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Необязательные параметры
Список имен объектов. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Уровни журнала для сбора. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Запрос KQL для преобразования источника данных.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az monitor data-collection rule syslog delete
Удаление источника данных Системного журнала.
az monitor data-collection rule syslog delete --data-collection-rule-name
--name
--resource-group
Примеры
Удаление источника данных Системного журнала
az monitor data-collection rule syslog delete --rule-name myCollectionRule --resource-group myResourceGroup --name syslogBase
Обязательные параметры
Имя правила сбора данных. Имя не учитывает регистр.
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az monitor data-collection rule syslog list
Вывод списка источников данных системного журнала.
az monitor data-collection rule syslog list --data-collection-rule-name
--resource-group
Примеры
Перечисление источников данных системного журнала
az monitor data-collection rule syslog list --rule-name myCollectionRule --resource-group myResourceGroup
Обязательные параметры
Имя правила сбора данных. Имя не учитывает регистр.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az monitor data-collection rule syslog show
Отображение источника данных Системного журнала.
az monitor data-collection rule syslog show --data-collection-rule-name
--name
--resource-group
Примеры
Отображение источника данных системного журнала
az monitor data-collection rule syslog show --rule-name myCollectionRule --resource-group myResourceGroup --name syslogBase
Обязательные параметры
Имя правила сбора данных. Имя не учитывает регистр.
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az monitor data-collection rule syslog update
Обновите источник данных Системного журнала.
az monitor data-collection rule syslog update --data-collection-rule-name
--name
--resource-group
[--add]
[--facility-names]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--log-levels]
[--remove]
[--set]
[--streams]
[--transform-kql]
Примеры
Обновление источника данных системного журнала
az monitor data-collection rule syslog update --rule-name myCollectionRule --resource-group myResourceGroup --name syslogBase --facility-names syslog --log-levels Emergency Critical
Обязательные параметры
Имя правила сбора данных. Имя не учитывает регистр.
Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Необязательные параметры
Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string или JSON string>.
Список имен объектов. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.
Уровни журнала для сбора. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Удалите свойство или элемент из списка. Пример: --remove property.list OR --remove propertyToRemove.
Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=.
Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Запрос KQL для преобразования источника данных.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.