Поделиться через


Watchlist interface

Представляет список наблюдения в Службе "Аналитика безопасности Azure".

Extends

Свойства

contentType

Тип контента необработанного содержимого. Пример: text/csv или text/tsv

created

Время создания списка наблюдения

createdBy

Описание пользователя, создавшего список наблюдения

defaultDuration

Длительность списка наблюдения по умолчанию (в формате длительности ISO 8601)

description

Описание списка наблюдения

displayName

Отображаемое имя списка наблюдения

isDeleted

Флаг, указывающий, удаляется ли список отслеживания.

itemsSearchKey

Ключ поиска используется для оптимизации производительности запросов при использовании списков наблюдения для соединений с другими данными. Например, включите столбец с IP-адресами в качестве указанного поля SearchKey, а затем используйте это поле в качестве ключевого поля при присоединении к другим данным события по IP-адресу.

labels

Список меток, относящихся к этому списку наблюдения

numberOfLinesToSkip

Количество строк в содержимом csv/tsv, пропускаемых перед заголовком

provider

Поставщик списка наблюдения

rawContent

Необработанное содержимое, представляющее элементы списка для создания. В случае типа контента csv/tsv это содержимое файла, который будет анализироваться конечной точкой.

source

Имя файла списка наблюдения с именем source

sourceType

SourceType списка наблюдения

tenantId

Идентификатор клиента, к которому принадлежит список наблюдения

updated

Последний раз, когда список наблюдения был обновлен

updatedBy

Описывает пользователя, который обновил список наблюдения

uploadStatus

Состояние отправки списка наблюдения: New, InProgress или Complete. Примечание pls. Если состояние отправки списка наблюдения равно InProgress, список наблюдения не может быть удален.

watchlistAlias

Псевдоним списка наблюдения

watchlistId

Идентификатор (guid) списка наблюдения

watchlistType

Тип списка наблюдения

Унаследованные свойства

etag

Etag ресурса Azure

id

Полный идентификатор ресурса для ресурса. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} ПРИМЕЧАНИЕ: это свойство не будет сериализовано. Его можно заполнить только сервером.

name

Имя ресурса ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером.

systemData

Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером.

type

Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts": это свойство не будет сериализовано. Его можно заполнить только сервером.

Сведения о свойстве

contentType

Тип контента необработанного содержимого. Пример: text/csv или text/tsv

contentType?: string

Значение свойства

string

created

Время создания списка наблюдения

created?: Date

Значение свойства

Date

createdBy

Описание пользователя, создавшего список наблюдения

createdBy?: UserInfo

Значение свойства

defaultDuration

Длительность списка наблюдения по умолчанию (в формате длительности ISO 8601)

defaultDuration?: string

Значение свойства

string

description

Описание списка наблюдения

description?: string

Значение свойства

string

displayName

Отображаемое имя списка наблюдения

displayName?: string

Значение свойства

string

isDeleted

Флаг, указывающий, удаляется ли список отслеживания.

isDeleted?: boolean

Значение свойства

boolean

itemsSearchKey

Ключ поиска используется для оптимизации производительности запросов при использовании списков наблюдения для соединений с другими данными. Например, включите столбец с IP-адресами в качестве указанного поля SearchKey, а затем используйте это поле в качестве ключевого поля при присоединении к другим данным события по IP-адресу.

itemsSearchKey?: string

Значение свойства

string

labels

Список меток, относящихся к этому списку наблюдения

labels?: string[]

Значение свойства

string[]

numberOfLinesToSkip

Количество строк в содержимом csv/tsv, пропускаемых перед заголовком

numberOfLinesToSkip?: number

Значение свойства

number

provider

Поставщик списка наблюдения

provider?: string

Значение свойства

string

rawContent

Необработанное содержимое, представляющее элементы списка для создания. В случае типа контента csv/tsv это содержимое файла, который будет анализироваться конечной точкой.

rawContent?: string

Значение свойства

string

source

Имя файла списка наблюдения с именем source

source?: string

Значение свойства

string

sourceType

SourceType списка наблюдения

sourceType?: string

Значение свойства

string

tenantId

Идентификатор клиента, к которому принадлежит список наблюдения

tenantId?: string

Значение свойства

string

updated

Последний раз, когда список наблюдения был обновлен

updated?: Date

Значение свойства

Date

updatedBy

Описывает пользователя, который обновил список наблюдения

updatedBy?: UserInfo

Значение свойства

uploadStatus

Состояние отправки списка наблюдения: New, InProgress или Complete. Примечание pls. Если состояние отправки списка наблюдения равно InProgress, список наблюдения не может быть удален.

uploadStatus?: string

Значение свойства

string

watchlistAlias

Псевдоним списка наблюдения

watchlistAlias?: string

Значение свойства

string

watchlistId

Идентификатор (guid) списка наблюдения

watchlistId?: string

Значение свойства

string

watchlistType

Тип списка наблюдения

watchlistType?: string

Значение свойства

string

Сведения об унаследованном свойстве

etag

Etag ресурса Azure

etag?: string

Значение свойства

string

унаследован отResourceWithEtag.etag

id

Полный идентификатор ресурса для ресурса. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} ПРИМЕЧАНИЕ: это свойство не будет сериализовано. Его можно заполнить только сервером.

id?: string

Значение свойства

string

унаследовано отResourceWithEtag.id

name

Имя ресурса ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером.

name?: string

Значение свойства

string

унаследован отResourceWithEtag.name

systemData

Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером.

systemData?: SystemData

Значение свойства

наследуется отResourceWithEtag.systemData

type

Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts": это свойство не будет сериализовано. Его можно заполнить только сервером.

type?: string

Значение свойства

string

Наследуется отResourceWithEtag.type