Watchlist interface
Представляет список наблюдения в Службе "Аналитика безопасности Azure".
- Extends
Свойства
content |
Тип контента необработанного содержимого. Пример: text/csv или text/tsv |
created | Время создания списка наблюдения |
created |
Описание пользователя, создавшего список наблюдения |
default |
Длительность списка наблюдения по умолчанию (в формате длительности ISO 8601) |
description | Описание списка наблюдения |
display |
Отображаемое имя списка наблюдения |
is |
Флаг, указывающий, удаляется ли список отслеживания. |
items |
Ключ поиска используется для оптимизации производительности запросов при использовании списков наблюдения для соединений с другими данными. Например, включите столбец с IP-адресами в качестве указанного поля SearchKey, а затем используйте это поле в качестве ключевого поля при присоединении к другим данным события по IP-адресу. |
labels | Список меток, относящихся к этому списку наблюдения |
number |
Количество строк в содержимом csv/tsv, пропускаемых перед заголовком |
provider | Поставщик списка наблюдения |
raw |
Необработанное содержимое, представляющее элементы списка для создания. В случае типа контента csv/tsv это содержимое файла, который будет анализироваться конечной точкой. |
source | Имя файла списка наблюдения с именем source |
source |
SourceType списка наблюдения |
tenant |
Идентификатор клиента, к которому принадлежит список наблюдения |
updated | Последний раз, когда список наблюдения был обновлен |
updated |
Описывает пользователя, который обновил список наблюдения |
upload |
Состояние отправки списка наблюдения: New, InProgress или Complete. Примечание pls. Если состояние отправки списка наблюдения равно InProgress, список наблюдения не может быть удален. |
watchlist |
Псевдоним списка наблюдения |
watchlist |
Идентификатор (guid) списка наблюдения |
watchlist |
Тип списка наблюдения |
Унаследованные свойства
etag | Etag ресурса Azure |
id | Полный идентификатор ресурса для ресурса. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} ПРИМЕЧАНИЕ: это свойство не будет сериализовано. Его можно заполнить только сервером. |
name | Имя ресурса ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером. |
system |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером. |
type | Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts": это свойство не будет сериализовано. Его можно заполнить только сервером. |
Сведения о свойстве
contentType
Тип контента необработанного содержимого. Пример: text/csv или text/tsv
contentType?: string
Значение свойства
string
created
Время создания списка наблюдения
created?: Date
Значение свойства
Date
createdBy
defaultDuration
Длительность списка наблюдения по умолчанию (в формате длительности ISO 8601)
defaultDuration?: string
Значение свойства
string
description
Описание списка наблюдения
description?: string
Значение свойства
string
displayName
Отображаемое имя списка наблюдения
displayName?: string
Значение свойства
string
isDeleted
Флаг, указывающий, удаляется ли список отслеживания.
isDeleted?: boolean
Значение свойства
boolean
itemsSearchKey
Ключ поиска используется для оптимизации производительности запросов при использовании списков наблюдения для соединений с другими данными. Например, включите столбец с IP-адресами в качестве указанного поля SearchKey, а затем используйте это поле в качестве ключевого поля при присоединении к другим данным события по IP-адресу.
itemsSearchKey?: string
Значение свойства
string
labels
Список меток, относящихся к этому списку наблюдения
labels?: string[]
Значение свойства
string[]
numberOfLinesToSkip
Количество строк в содержимом csv/tsv, пропускаемых перед заголовком
numberOfLinesToSkip?: number
Значение свойства
number
provider
Поставщик списка наблюдения
provider?: string
Значение свойства
string
rawContent
Необработанное содержимое, представляющее элементы списка для создания. В случае типа контента csv/tsv это содержимое файла, который будет анализироваться конечной точкой.
rawContent?: string
Значение свойства
string
source
Имя файла списка наблюдения с именем source
source?: string
Значение свойства
string
sourceType
SourceType списка наблюдения
sourceType?: string
Значение свойства
string
tenantId
Идентификатор клиента, к которому принадлежит список наблюдения
tenantId?: string
Значение свойства
string
updated
Последний раз, когда список наблюдения был обновлен
updated?: Date
Значение свойства
Date
updatedBy
Описывает пользователя, который обновил список наблюдения
updatedBy?: UserInfo
Значение свойства
uploadStatus
Состояние отправки списка наблюдения: New, InProgress или Complete. Примечание pls. Если состояние отправки списка наблюдения равно InProgress, список наблюдения не может быть удален.
uploadStatus?: string
Значение свойства
string
watchlistAlias
Псевдоним списка наблюдения
watchlistAlias?: string
Значение свойства
string
watchlistId
Идентификатор (guid) списка наблюдения
watchlistId?: string
Значение свойства
string
watchlistType
Тип списка наблюдения
watchlistType?: string
Значение свойства
string
Сведения об унаследованном свойстве
etag
id
Полный идентификатор ресурса для ресурса. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} ПРИМЕЧАНИЕ: это свойство не будет сериализовано. Его можно заполнить только сервером.
id?: string
Значение свойства
string
унаследовано отResourceWithEtag.id
name
Имя ресурса ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером.
name?: string
Значение свойства
string
унаследован отResourceWithEtag.name
systemData
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. ПРИМЕЧАНИЕ. Это свойство не будет сериализовано. Его можно заполнить только сервером.
systemData?: SystemData
Значение свойства
наследуется отResourceWithEtag.systemData
type
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts": это свойство не будет сериализовано. Его можно заполнить только сервером.
type?: string
Значение свойства
string
Наследуется отResourceWithEtag.type
Azure SDK for JavaScript