Microsoft.Insights dataCollectionRules

Definisi sumber daya Bicep

Jenis sumber daya dataCollectionRules dapat disebarkan dengan operasi yang menargetkan:

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Format sumber daya

Untuk membuat sumber daya Microsoft.Insights/dataCollectionRules, tambahkan Bicep berikut ke templat Anda.

resource symbolicname 'Microsoft.Insights/dataCollectionRules@2022-06-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  kind: 'string'
  identity: {
    type: 'string'
    userAssignedIdentities: {}
  }
  properties: {
    dataCollectionEndpointId: 'string'
    dataFlows: [
      {
        builtInTransform: 'string'
        destinations: [
          'string'
        ]
        outputStream: 'string'
        streams: [
          'string'
        ]
        transformKql: 'string'
      }
    ]
    dataSources: {
      dataImports: {
        eventHub: {
          consumerGroup: 'string'
          name: 'string'
          stream: 'string'
        }
      }
      extensions: [
        {
          extensionName: 'string'
          extensionSettings: any()
          inputDataSources: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      iisLogs: [
        {
          logDirectories: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      logFiles: [
        {
          filePatterns: [
            'string'
          ]
          format: 'text'
          name: 'string'
          settings: {
            text: {
              recordStartTimestampFormat: 'string'
            }
          }
          streams: [
            'string'
          ]
        }
      ]
      performanceCounters: [
        {
          counterSpecifiers: [
            'string'
          ]
          name: 'string'
          samplingFrequencyInSeconds: int
          streams: [
            'string'
          ]
        }
      ]
      platformTelemetry: [
        {
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      prometheusForwarder: [
        {
          labelIncludeFilter: {}
          name: 'string'
          streams: 'Microsoft-PrometheusMetrics'
        }
      ]
      syslog: [
        {
          facilityNames: [
            'string'
          ]
          logLevels: [
            'string'
          ]
          name: 'string'
          streams: 'Microsoft-Syslog'
        }
      ]
      windowsEventLogs: [
        {
          name: 'string'
          streams: [
            'string'
          ]
          xPathQueries: [
            'string'
          ]
        }
      ]
      windowsFirewallLogs: [
        {
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
    }
    description: 'string'
    destinations: {
      azureMonitorMetrics: {
        name: 'string'
      }
      eventHubs: [
        {
          eventHubResourceId: 'string'
          name: 'string'
        }
      ]
      eventHubsDirect: [
        {
          eventHubResourceId: 'string'
          name: 'string'
        }
      ]
      logAnalytics: [
        {
          name: 'string'
          workspaceResourceId: 'string'
        }
      ]
      monitoringAccounts: [
        {
          accountResourceId: 'string'
          name: 'string'
        }
      ]
      storageAccounts: [
        {
          containerName: 'string'
          name: 'string'
          storageAccountResourceId: 'string'
        }
      ]
      storageBlobsDirect: [
        {
          containerName: 'string'
          name: 'string'
          storageAccountResourceId: 'string'
        }
      ]
      storageTablesDirect: [
        {
          name: 'string'
          storageAccountResourceId: 'string'
          tableName: 'string'
        }
      ]
    }
    streamDeclarations: {}
  }
}

Nilai properti

dataCollectionRules

Nama Deskripsi Nilai
nama Nama sumber daya string (diperlukan)
lokasi Lokasi geografis tempat sumber daya berada. string (diperlukan)
tag Tag sumber daya. Kamus nama dan nilai tag. Lihat Tag dalam templat
jenis Jenis sumber daya. 'Linux'
'Windows'
identitas Identitas layanan terkelola dari sumber daya. DataCollectionRuleResourceIdentity
properti Properti sumber daya. DataCollectionRuleResourceProperties

DataCollectionRuleResourceIdentity

Nama Deskripsi Nilai
jenis Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). 'Tidak Ada'
'SystemAssigned'
'SystemAssigned,UserAssigned'
'UserAssigned' (diperlukan)
userAssignedIdentities Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. objek

DataCollectionRuleResourceProperties

Nama Deskripsi Nilai
dataCollectionEndpointId ID sumber daya titik akhir pengumpulan data yang dapat digunakan oleh aturan ini. string
dataFlows Spesifikasi aliran data. Aliran Data[]
dataSources Spesifikasi sumber data.
Properti ini bersifat opsional dan dapat dihilangkan jika aturan dimaksudkan untuk digunakan melalui panggilan langsung ke titik akhir yang disediakan.
DataCollectionRuleDataSources
deskripsi Deskripsi aturan pengumpulan data. string
tujuan Spesifikasi tujuan. DataCollectionRuleDestinations
streamDeclarations Deklarasi aliran kustom yang digunakan dalam aturan ini. objek

Aliran Data

Nama Deskripsi Nilai
builtInTransform Transformasi builtIn untuk mengubah data aliran string
tujuan Daftar tujuan untuk aliran data ini. string[]
outputStream Aliran output transformasi. Hanya diperlukan jika transformasi mengubah data ke aliran yang berbeda. string
Sungai Daftar aliran untuk aliran data ini. Array string yang berisi salah satu dari:
'Microsoft-Event'
'Microsoft-InsightsMetrics'
'Microsoft-Perf'
'Microsoft-Syslog'
'Microsoft-WindowsEvent'
transformKql Kueri KQL untuk mengubah data aliran. string

DataCollectionRuleDataSources

Nama Deskripsi Nilai
dataImports Spesifikasi sumber data berbasis penarikan DataSourcesSpecDataImports
extensions Daftar konfigurasi sumber data ekstensi Azure VM. ExtensionDataSource[]
iisLogs Daftar konfigurasi sumber log IIS. IisLogsDataSource[]
logFiles Daftar konfigurasi sumber file Log. LogFilesDataSource[]
performanceCounters Daftar konfigurasi sumber data penghitung kinerja. PerfCounterDataSource[]
platformTelemetry Daftar konfigurasi telemetri platform PlatformTelemetryDataSource[]
prometheusForwarder Daftar konfigurasi sumber data penerus Prometheus. PrometheusForwarderDataSource[]
syslog Daftar konfigurasi sumber data Syslog. SyslogDataSource[]
windowseventlogs Daftar konfigurasi sumber data Log Peristiwa Windows. WindowsEventLogDataSource[]
windowsFirewallLogs Daftar konfigurasi sumber log Windows Firewall. WindowsFirewallLogsDataSource[]

DataSourcesSpecDataImports

Nama Deskripsi Nilai
eventHub Definisi konfigurasi Pusat Aktivitas. DataImportSourcesEventHub

DataImportSourcesEventHub

Nama Deskripsi Nilai
consumerGroup Nama grup konsumen Pusat Aktivitas string
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
stream Aliran yang dikumpulkan dari EventHub string

ExtensionDataSource

Nama Deskripsi Nilai
extensionName Nama ekstensi VM. string (diperlukan)
extensionSettings Pengaturan ekstensi. Format ini khusus untuk ekstensi tertentu. Untuk Bicep, Anda dapat menggunakan fungsi any().
inputDataSources Daftar sumber data tempat ekstensi ini membutuhkan data. string[]
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
'Microsoft-Event'
'Microsoft-InsightsMetrics'
'Microsoft-Perf'
'Microsoft-Syslog'
'Microsoft-WindowsEvent'

IisLogsDataSource

Nama Deskripsi Nilai
logDirectories Lokasi file jalur absolut string[]
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Aliran IIS string[] (diperlukan)

LogFilesDataSource

Nama Deskripsi Nilai
filePatterns Pola File tempat file log berada string[] (diperlukan)
format Format data file log 'teks' (diperlukan)
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
pengaturan Pengaturan spesifik file log. LogFilesDataSourceSettings
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk sumber data ini
string[] (diperlukan)

LogFilesDataSourceSettings

Nama Deskripsi Nilai
teks Pengaturan teks LogFileSettingsText

LogFileSettingsText

Nama Deskripsi Nilai
recordStartTimestampFormat MM:SS AM/PM' , 'MMM d hh:mm:ss' , 'Mon DD, YYYY HH:MM:SS' , 'YYYY-MM-DD HH:MM:SS' , 'dd/MMM/yyyy:HH:mm:ss zzz' , 'ddMMyy HH:mm:ss' , 'yyMMdd HH:mm:ss' , 'yyyy-MM-ddTHH:mm:ssK' , string (Wajib): Salah satu format tanda waktu yang didukung 'ISO 8601'
'M/D/YYYY HH (diperlukan)

PerfCounterDataSource

Nama Deskripsi Nilai
counterSpecifiers Daftar nama penentu penghitung kinerja yang ingin Anda kumpulkan.
Gunakan kartubebas (*) untuk mengumpulkan penghitung untuk semua instans.
Untuk mendapatkan daftar penghitung kinerja di Windows, jalankan perintah 'typeperf'.
string[]
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
samplingFrequencyInSeconds Jumlah detik antara pengukuran penghitung berturut-turut (sampel). int
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
'Microsoft-InsightsMetrics'
'Microsoft-Perf'

PlatformTelemetryDataSource

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran telemetri platform yang akan dikumpulkan string[] (diperlukan)

PrometheusForwarderDataSource

Nama Deskripsi Nilai
labelIncludeFilter Daftar filter penyertaan label dalam bentuk pasangan label "name-value".
Saat ini hanya satu label yang didukung: 'microsoft_metrics_include_label'.
Nilai label dicocokkan dengan huruf besar/kecil secara tidak sensitif.
objek
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim. Array string yang berisi salah satu dari:
'Microsoft-PrometheusMetrics'

SyslogDataSource

Nama Deskripsi Nilai
facilityNames Daftar nama fasilitas. Array string yang berisi salah satu dari:
'*'
'auth'
'authpriv'
'cron'
'daemon'
'kern'
'local0'
'local1'
'local2'
'local3'
'local4'
'local5'
'local6'
'local7'
'lpr'
'mail'
'mark'
'berita'
'syslog'
'pengguna'
'uucp'
logLevels Tingkat log yang akan dikumpulkan. Array string yang berisi salah satu dari:
'*'
'Pemberitahuan'
'Kritis'
'Debug'
'Darurat'
'Kesalahan'
'Info'
'Pemberitahuan'
'Peringatan'
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
'Microsoft-Syslog'

WindowsEventLogDataSource

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
'Microsoft-Event'
'Microsoft-WindowsEvent'
xPathQueries Daftar kueri Log Peristiwa Windows dalam format XPATH. string[]

WindowsFirewallLogsDataSource

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Aliran log firewall string[] (diperlukan)

DataCollectionRuleDestinations

Nama Deskripsi Nilai
azureMonitorMetrics Tujuan Metrik Azure Monitor. DestinationsSpecAzureMonitorMetrics
eventHubs Daftar tujuan Azure Event Hubs. EventHubDestination[]
eventHubsDirect Daftar tujuan Event Hubs Direct. EventHubDirectDestination[]
logAnalytics Daftar tujuan Analitik Log. LogAnalyticsDestination[]
monitoringAccounts Daftar tujuan akun pemantauan. MonitoringAccountDestination[]
storageAccounts Daftar tujuan akun penyimpanan. StorageBlobDestination[]
storageBlobsDirect Daftar tujuan Storage Blob Direct. Untuk digunakan hanya untuk mengirim data secara langsung untuk disimpan dari agen. StorageBlobDestination[]
storageTablesDirect Daftar tujuan Storage Table Direct. StorageTableDestination[]

DestinationsSpecAzureMonitorMetrics

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

EventHubDestination

Nama Deskripsi Nilai
eventHubResourceId ID sumber daya hub peristiwa. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

EventHubDirectDestination

Nama Deskripsi Nilai
eventHubResourceId ID sumber daya hub peristiwa. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

LogAnalyticsDestination

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
workspaceResourceId ID sumber daya ruang kerja Analitik Log. string

MonitoringAccountDestination

Nama Deskripsi Nilai
accountResourceId ID sumber daya akun pemantauan. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

StorageBlobDestination

Nama Deskripsi Nilai
containerName Nama kontainer Blob Penyimpanan. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
storageAccountResourceId ID sumber daya akun penyimpanan. string

StorageTableDestination

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
storageAccountResourceId ID sumber daya akun penyimpanan. string
tableName Nama Tabel Penyimpanan. string

Templat Mulai Cepat

Templat mulai cepat berikut menyebarkan jenis sumber daya ini.

Templat Deskripsi
Menyebarkan Darktrace Autoscaling vSensors

Sebarkan ke Azure
Templat ini memungkinkan Anda untuk menyebarkan penyebaran penskalaan otomatis Darktrace vSensors
Aturan Pengumpulan Data untuk Syslog

Sebarkan ke Azure
Templat ini membuat aturan pengumpulan data yang menentukan sumber data (Syslog) dan ruang kerja tujuan.

Definisi sumber daya templat ARM

Jenis sumber daya dataCollectionRules dapat disebarkan dengan operasi yang menargetkan:

Untuk daftar properti yang diubah di setiap versi API, lihat log perubahan.

Format sumber daya

Untuk membuat sumber daya Microsoft.Insights/dataCollectionRules, tambahkan JSON berikut ke templat Anda.

{
  "type": "Microsoft.Insights/dataCollectionRules",
  "apiVersion": "2022-06-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "kind": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {}
  },
  "properties": {
    "dataCollectionEndpointId": "string",
    "dataFlows": [
      {
        "builtInTransform": "string",
        "destinations": [ "string" ],
        "outputStream": "string",
        "streams": [ "string" ],
        "transformKql": "string"
      }
    ],
    "dataSources": {
      "dataImports": {
        "eventHub": {
          "consumerGroup": "string",
          "name": "string",
          "stream": "string"
        }
      },
      "extensions": [
        {
          "extensionName": "string",
          "extensionSettings": {},
          "inputDataSources": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "iisLogs": [
        {
          "logDirectories": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "logFiles": [
        {
          "filePatterns": [ "string" ],
          "format": "text",
          "name": "string",
          "settings": {
            "text": {
              "recordStartTimestampFormat": "string"
            }
          },
          "streams": [ "string" ]
        }
      ],
      "performanceCounters": [
        {
          "counterSpecifiers": [ "string" ],
          "name": "string",
          "samplingFrequencyInSeconds": "int",
          "streams": [ "string" ]
        }
      ],
      "platformTelemetry": [
        {
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "prometheusForwarder": [
        {
          "labelIncludeFilter": {},
          "name": "string",
          "streams": "Microsoft-PrometheusMetrics"
        }
      ],
      "syslog": [
        {
          "facilityNames": [ "string" ],
          "logLevels": [ "string" ],
          "name": "string",
          "streams": "Microsoft-Syslog"
        }
      ],
      "windowsEventLogs": [
        {
          "name": "string",
          "streams": [ "string" ],
          "xPathQueries": [ "string" ]
        }
      ],
      "windowsFirewallLogs": [
        {
          "name": "string",
          "streams": [ "string" ]
        }
      ]
    },
    "description": "string",
    "destinations": {
      "azureMonitorMetrics": {
        "name": "string"
      },
      "eventHubs": [
        {
          "eventHubResourceId": "string",
          "name": "string"
        }
      ],
      "eventHubsDirect": [
        {
          "eventHubResourceId": "string",
          "name": "string"
        }
      ],
      "logAnalytics": [
        {
          "name": "string",
          "workspaceResourceId": "string"
        }
      ],
      "monitoringAccounts": [
        {
          "accountResourceId": "string",
          "name": "string"
        }
      ],
      "storageAccounts": [
        {
          "containerName": "string",
          "name": "string",
          "storageAccountResourceId": "string"
        }
      ],
      "storageBlobsDirect": [
        {
          "containerName": "string",
          "name": "string",
          "storageAccountResourceId": "string"
        }
      ],
      "storageTablesDirect": [
        {
          "name": "string",
          "storageAccountResourceId": "string",
          "tableName": "string"
        }
      ]
    },
    "streamDeclarations": {}
  }
}

Nilai properti

dataCollectionRules

Nama Deskripsi Nilai
jenis Jenis sumber daya 'Microsoft.Insights/dataCollectionRules'
apiVersion Versi api sumber daya '2022-06-01'
nama Nama sumber daya string (diperlukan)
lokasi Lokasi geografis tempat sumber daya berada. string (diperlukan)
tag Tag sumber daya. Kamus nama dan nilai tag. Lihat Tag dalam templat
jenis Jenis sumber daya. 'Linux'
'Windows'
identitas Identitas layanan terkelola dari sumber daya. DataCollectionRuleResourceIdentity
properti Properti sumber daya. DataCollectionRuleResourceProperties

DataCollectionRuleResourceIdentity

Nama Deskripsi Nilai
jenis Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). 'Tidak Ada'
'SystemAssigned'
'SystemAssigned,UserAssigned'
'UserAssigned' (diperlukan)
userAssignedIdentities Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. objek

DataCollectionRuleResourceProperties

Nama Deskripsi Nilai
dataCollectionEndpointId ID sumber daya titik akhir pengumpulan data yang dapat digunakan oleh aturan ini. string
dataFlows Spesifikasi aliran data. Aliran Data[]
dataSources Spesifikasi sumber data.
Properti ini bersifat opsional dan dapat dihilangkan jika aturan dimaksudkan untuk digunakan melalui panggilan langsung ke titik akhir yang disediakan.
DataCollectionRuleDataSources
deskripsi Deskripsi aturan pengumpulan data. string
tujuan Spesifikasi tujuan. DataCollectionRuleDestinations
streamDeclarations Deklarasi aliran kustom yang digunakan dalam aturan ini. objek

Aliran Data

Nama Deskripsi Nilai
builtInTransform Transformasi builtIn untuk mengubah data aliran string
tujuan Daftar tujuan untuk aliran data ini. string[]
outputStream Aliran output transformasi. Hanya diperlukan jika transformasi mengubah data ke aliran yang berbeda. string
Sungai Daftar aliran untuk aliran data ini. Array string yang berisi salah satu dari:
'Microsoft-Event'
'Microsoft-InsightsMetrics'
'Microsoft-Perf'
'Microsoft-Syslog'
'Microsoft-WindowsEvent'
transformKql Kueri KQL untuk mengubah data aliran. string

DataCollectionRuleDataSources

Nama Deskripsi Nilai
dataImports Spesifikasi sumber data berbasis penarikan DataSourcesSpecDataImports
extensions Daftar konfigurasi sumber data ekstensi Azure VM. ExtensionDataSource[]
iisLogs Daftar konfigurasi sumber log IIS. IisLogsDataSource[]
logFiles Daftar konfigurasi sumber file Log. LogFilesDataSource[]
performanceCounters Daftar konfigurasi sumber data penghitung kinerja. PerfCounterDataSource[]
platformTelemetry Daftar konfigurasi telemetri platform PlatformTelemetryDataSource[]
prometheusForwarder Daftar konfigurasi sumber data penerus Prometheus. PrometheusForwarderDataSource[]
syslog Daftar konfigurasi sumber data Syslog. SyslogDataSource[]
windowseventlogs Daftar konfigurasi sumber data Log Peristiwa Windows. WindowsEventLogDataSource[]
windowsFirewallLogs Daftar konfigurasi sumber log Windows Firewall. WindowsFirewallLogsDataSource[]

DataSourcesSpecDataImports

Nama Deskripsi Nilai
eventHub Definisi konfigurasi Pusat Aktivitas. DataImportSourcesEventHub

DataImportSourcesEventHub

Nama Deskripsi Nilai
consumerGroup Nama grup konsumen Azure Event Hub string
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
stream Aliran yang dikumpulkan dari EventHub string

ExtensionDataSource

Nama Deskripsi Nilai
extensionName Nama ekstensi VM. string (diperlukan)
extensionSettings Pengaturan ekstensi. Format ini khusus untuk ekstensi tertentu.
inputDataSources Daftar sumber data tempat ekstensi ini membutuhkan data. string[]
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
'Microsoft-Event'
'Microsoft-InsightsMetrics'
'Microsoft-Perf'
'Microsoft-Syslog'
'Microsoft-WindowsEvent'

IisLogsDataSource

Nama Deskripsi Nilai
logDirectories Lokasi file jalur absolut string[]
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Aliran IIS string[] (diperlukan)

LogFilesDataSource

Nama Deskripsi Nilai
filePatterns Pola File tempat file log berada string[] (diperlukan)
format Format data file log 'teks' (diperlukan)
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
pengaturan Pengaturan spesifik file log. LogFilesDataSourceSettings
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk sumber data ini
string[] (diperlukan)

LogFilesDataSourceSettings

Nama Deskripsi Nilai
teks Pengaturan teks LogFileSettingsText

LogFileSettingsText

Nama Deskripsi Nilai
recordStartTimestampFormat MM:SS AM/PM' , 'MMM d hh:mm:ss' , 'Mon DD, YYYY HH:MM:SS' , 'YYYY-MM-DD HH:MM:SS' , 'dd/MMM/yyyy:HH:mm:ss zzz' , 'ddMMyy HH:mm:ss' , 'yyMMdd HH:mm:ss' , 'yyyy-MM-ddTHH:mm:ssK' , string (Wajib): Salah satu format tanda waktu yang didukung 'ISO 8601'
'M/D/YYYY HH (diperlukan)

PerfCounterDataSource

Nama Deskripsi Nilai
counterSpecifiers Daftar nama penentu penghitung kinerja yang ingin Anda kumpulkan.
Gunakan kartubebas (*) untuk mengumpulkan penghitung untuk semua instans.
Untuk mendapatkan daftar penghitung kinerja di Windows, jalankan perintah 'typeperf'.
string[]
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
samplingFrequencyInSeconds Jumlah detik antara pengukuran penghitung berturut-turut (sampel). int
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
'Microsoft-InsightsMetrics'
'Microsoft-Perf'

PlatformTelemetryDataSource

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran telemetri platform yang akan dikumpulkan string[] (diperlukan)

PrometheusForwarderDataSource

Nama Deskripsi Nilai
labelIncludeFilter Daftar filter penyertaan label dalam bentuk pasangan label "name-value".
Saat ini hanya satu label yang didukung: 'microsoft_metrics_include_label'.
Nilai label dicocokkan dengan huruf besar/kecil secara tidak sensitif.
objek
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim. Array string yang berisi salah satu dari:
'Microsoft-PrometheusMetrics'

SyslogDataSource

Nama Deskripsi Nilai
facilityNames Daftar nama fasilitas. Array string yang berisi salah satu dari:
'*'
'auth'
'authpriv'
'cron'
'daemon'
'kern'
'local0'
'local1'
'local2'
'local3'
'local4'
'local5'
'local6'
'local7'
'lpr'
'mail'
'mark'
'berita'
'syslog'
'pengguna'
'uucp'
logLevels Tingkat log yang akan dikumpulkan. Array string yang berisi salah satu dari:
'*'
'Pemberitahuan'
'Kritis'
'Debug'
'Darurat'
'Kesalahan'
'Info'
'Pemberitahuan'
'Peringatan'
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
'Microsoft-Syslog'

WindowsEventLogDataSource

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
'Microsoft-Event'
'Microsoft-WindowsEvent'
xPathQueries Daftar kueri Log Peristiwa Windows dalam format XPATH. string[]

WindowsFirewallLogsDataSource

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Aliran log firewall string[] (diperlukan)

DataCollectionRuleDestinations

Nama Deskripsi Nilai
azureMonitorMetrics Tujuan Metrik Azure Monitor. DestinationsSpecAzureMonitorMetrics
eventHubs Daftar tujuan Azure Event Hubs. EventHubDestination[]
eventHubsDirect Daftar tujuan Event Hubs Direct. EventHubDirectDestination[]
logAnalytics Daftar tujuan Analitik Log. LogAnalyticsDestination[]
monitoringAccounts Daftar tujuan akun pemantauan. MonitoringAccountDestination[]
storageAccounts Daftar tujuan akun penyimpanan. StorageBlobDestination[]
storageBlobsDirect Daftar tujuan Storage Blob Direct. Untuk digunakan hanya untuk mengirim data secara langsung untuk disimpan dari agen. StorageBlobDestination[]
storageTablesDirect Daftar tujuan Storage Table Direct. StorageTableDestination[]

DestinationsSpecAzureMonitorMetrics

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

EventHubDestination

Nama Deskripsi Nilai
eventHubResourceId ID sumber daya hub peristiwa. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

EventHubDirectDestination

Nama Deskripsi Nilai
eventHubResourceId ID sumber daya hub peristiwa. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

LogAnalyticsDestination

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
workspaceResourceId ID sumber daya ruang kerja Analitik Log. string

MonitoringAccountDestination

Nama Deskripsi Nilai
accountResourceId ID sumber daya akun pemantauan. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

StorageBlobDestination

Nama Deskripsi Nilai
containerName Nama kontainer Blob Penyimpanan. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
storageAccountResourceId ID sumber daya akun penyimpanan. string

StorageTableDestination

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
storageAccountResourceId ID sumber daya akun penyimpanan. string
tableName Nama Tabel Penyimpanan. string

Templat Mulai Cepat

Templat mulai cepat berikut menyebarkan jenis sumber daya ini.

Templat Deskripsi
Menyebarkan Darktrace Autoscaling vSensors

Sebarkan ke Azure
Templat ini memungkinkan Anda untuk menyebarkan penyebaran penskalaan otomatis Darktrace vSensors
Aturan Pengumpulan Data untuk Syslog

Sebarkan ke Azure
Templat ini membuat aturan pengumpulan data yang menentukan sumber data (Syslog) dan ruang kerja tujuan.

Definisi sumber daya Terraform (penyedia AzAPI)

Jenis sumber daya dataCollectionRules dapat disebarkan dengan operasi yang menargetkan:

  • Grup sumber daya

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Format sumber daya

Untuk membuat sumber daya Microsoft.Insights/dataCollectionRules, tambahkan Terraform berikut ke templat Anda.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Insights/dataCollectionRules@2022-06-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      dataCollectionEndpointId = "string"
      dataFlows = [
        {
          builtInTransform = "string"
          destinations = [
            "string"
          ]
          outputStream = "string"
          streams = [
            "string"
          ]
          transformKql = "string"
        }
      ]
      dataSources = {
        dataImports = {
          eventHub = {
            consumerGroup = "string"
            name = "string"
            stream = "string"
          }
        }
        extensions = [
          {
            extensionName = "string"
            inputDataSources = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        iisLogs = [
          {
            logDirectories = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        logFiles = [
          {
            filePatterns = [
              "string"
            ]
            format = "text"
            name = "string"
            settings = {
              text = {
                recordStartTimestampFormat = "string"
              }
            }
            streams = [
              "string"
            ]
          }
        ]
        performanceCounters = [
          {
            counterSpecifiers = [
              "string"
            ]
            name = "string"
            samplingFrequencyInSeconds = int
            streams = [
              "string"
            ]
          }
        ]
        platformTelemetry = [
          {
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        prometheusForwarder = [
          {
            labelIncludeFilter = {}
            name = "string"
            streams = "Microsoft-PrometheusMetrics"
          }
        ]
        syslog = [
          {
            facilityNames = [
              "string"
            ]
            logLevels = [
              "string"
            ]
            name = "string"
            streams = "Microsoft-Syslog"
          }
        ]
        windowsEventLogs = [
          {
            name = "string"
            streams = [
              "string"
            ]
            xPathQueries = [
              "string"
            ]
          }
        ]
        windowsFirewallLogs = [
          {
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
      }
      description = "string"
      destinations = {
        azureMonitorMetrics = {
          name = "string"
        }
        eventHubs = [
          {
            eventHubResourceId = "string"
            name = "string"
          }
        ]
        eventHubsDirect = [
          {
            eventHubResourceId = "string"
            name = "string"
          }
        ]
        logAnalytics = [
          {
            name = "string"
            workspaceResourceId = "string"
          }
        ]
        monitoringAccounts = [
          {
            accountResourceId = "string"
            name = "string"
          }
        ]
        storageAccounts = [
          {
            containerName = "string"
            name = "string"
            storageAccountResourceId = "string"
          }
        ]
        storageBlobsDirect = [
          {
            containerName = "string"
            name = "string"
            storageAccountResourceId = "string"
          }
        ]
        storageTablesDirect = [
          {
            name = "string"
            storageAccountResourceId = "string"
            tableName = "string"
          }
        ]
      }
      streamDeclarations = {}
    }
    kind = "string"
  })
}

Nilai properti

dataCollectionRules

Nama Deskripsi Nilai
jenis Jenis sumber daya "Microsoft.Insights/dataCollectionRules@2022-06-01"
nama Nama sumber daya string (diperlukan)
lokasi Lokasi geografis tempat sumber daya berada. string (diperlukan)
parent_id Untuk menyebarkan ke grup sumber daya, gunakan ID grup sumber daya tersebut. string (diperlukan)
tag Tag sumber daya. Kamus nama dan nilai tag.
jenis Jenis sumber daya. "Linux"
"Windows"
identitas Identitas layanan terkelola dari sumber daya. DataCollectionRuleResourceIdentity
properti Properti sumber daya. DataCollectionRuleResourceProperties

DataCollectionRuleResourceIdentity

Nama Deskripsi Nilai
jenis Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). "SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned" (diperlukan)
identity_ids Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. Array ID identitas pengguna.

DataCollectionRuleResourceProperties

Nama Deskripsi Nilai
dataCollectionEndpointId ID sumber daya titik akhir pengumpulan data yang dapat digunakan oleh aturan ini. string
dataFlows Spesifikasi aliran data. Aliran Data[]
dataSources Spesifikasi sumber data.
Properti ini bersifat opsional dan dapat dihilangkan jika aturan dimaksudkan untuk digunakan melalui panggilan langsung ke titik akhir yang disediakan.
DataCollectionRuleDataSources
deskripsi Deskripsi aturan pengumpulan data. string
tujuan Spesifikasi tujuan. DataCollectionRuleDestinations
streamDeclarations Deklarasi aliran kustom yang digunakan dalam aturan ini. objek

Aliran Data

Nama Deskripsi Nilai
builtInTransform Transformasi builtIn untuk mengubah data aliran string
tujuan Daftar tujuan untuk aliran data ini. string[]
outputStream Aliran output transformasi. Hanya diperlukan jika transformasi mengubah data ke aliran yang berbeda. string
Sungai Daftar aliran untuk aliran data ini. Array string yang berisi salah satu dari:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
"Microsoft-Perf"
"Microsoft-Syslog"
"Microsoft-WindowsEvent"
transformKql Kueri KQL untuk mengubah data aliran. string

DataCollectionRuleDataSources

Nama Deskripsi Nilai
dataImports Spesifikasi sumber data berbasis penarikan DataSourcesSpecDataImports
extensions Daftar konfigurasi sumber data ekstensi Azure VM. ExtensionDataSource[]
iisLogs Daftar konfigurasi sumber log IIS. IisLogsDataSource[]
logFiles Daftar konfigurasi sumber file Log. LogFilesDataSource[]
performanceCounters Daftar konfigurasi sumber data penghitung kinerja. PerfCounterDataSource[]
platformTelemetry Daftar konfigurasi telemetri platform PlatformTelemetryDataSource[]
prometheusForwarder Daftar konfigurasi sumber data penerus Prometheus. PrometheusForwarderDataSource[]
syslog Daftar konfigurasi sumber data Syslog. SyslogDataSource[]
windowseventlogs Daftar konfigurasi sumber data Log Peristiwa Windows. WindowsEventLogDataSource[]
windowsFirewallLogs Daftar konfigurasi sumber log Windows Firewall. WindowsFirewallLogsDataSource[]

DataSourcesSpecDataImports

Nama Deskripsi Nilai
eventHub Definisi konfigurasi Pusat Aktivitas. DataImportSourcesEventHub

DataImportSourcesEventHub

Nama Deskripsi Nilai
consumerGroup Nama grup konsumen Pusat Aktivitas string
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
stream Aliran yang dikumpulkan dari EventHub string

ExtensionDataSource

Nama Deskripsi Nilai
extensionName Nama ekstensi VM. string (diperlukan)
extensionSettings Pengaturan ekstensi. Format ini khusus untuk ekstensi tertentu.
inputDataSources Daftar sumber data tempat ekstensi ini membutuhkan data. string[]
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
"Microsoft-Perf"
"Microsoft-Syslog"
"Microsoft-WindowsEvent"

IisLogsDataSource

Nama Deskripsi Nilai
logDirectories Lokasi file jalur absolut string[]
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Aliran IIS string[] (diperlukan)

LogFilesDataSource

Nama Deskripsi Nilai
filePatterns Pola File tempat file log berada string[] (diperlukan)
format Format data file log "teks" (diperlukan)
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
pengaturan Pengaturan spesifik file log. LogFilesDataSourceSettings
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk sumber data ini
string[] (diperlukan)

LogFilesDataSourceSettings

Nama Deskripsi Nilai
teks Pengaturan teks LogFileSettingsText

LogFileSettingsText

Nama Deskripsi Nilai
recordStartTimestampFormat MM:SS AM/PM' , 'MMM d hh:mm:ss' , 'Mon DD, YYYY HH:MM:SS' , 'YYYY-MM-DD HH:MM:SS' , 'dd/MMM/yyyy:HH:mm:ss zzz' , 'ddMMyy HH:mm:ss' , 'yyMMdd HH:mm:ss' , 'yyyy-MM-ddTHH:mm:ssK' , string (Wajib): Salah satu format tanda waktu yang didukung "ISO 8601"
"M/D/YYYY HH (diperlukan)

PerfCounterDataSource

Nama Deskripsi Nilai
counterSpecifiers Daftar nama penentu penghitung kinerja yang ingin Anda kumpulkan.
Gunakan kartubebas (*) untuk mengumpulkan penghitung untuk semua instans.
Untuk mendapatkan daftar penghitung kinerja di Windows, jalankan perintah 'typeperf'.
string[]
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
samplingFrequencyInSeconds Jumlah detik antara pengukuran penghitung berturut-turut (sampel). int
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
"Microsoft-InsightsMetrics"
"Microsoft-Perf"

PlatformTelemetryDataSource

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran telemetri platform yang akan dikumpulkan string[] (diperlukan)

PrometheusForwarderDataSource

Nama Deskripsi Nilai
labelIncludeFilter Daftar filter penyertaan label dalam bentuk pasangan label "name-value".
Saat ini hanya satu label yang didukung: 'microsoft_metrics_include_label'.
Nilai label dicocokkan dengan huruf besar/kecil secara tidak sensitif.
objek
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim. Array string yang berisi salah satu dari:
"Microsoft-PrometheusMetrics"

SyslogDataSource

Nama Deskripsi Nilai
facilityNames Daftar nama fasilitas. Array string yang berisi salah satu dari:
"*"
"auth"
"authpriv"
"cron"
"daemon"
"kern"
"local0"
"local1"
"local2"
"local3"
"local4"
"local5"
"local6"
"local7"
"lpr"
"mail"
"tandai"
"berita"
"syslog"
"pengguna"
"uucp"
logLevels Tingkat log yang akan dikumpulkan. Array string yang berisi salah satu dari:
"*"
"Pemberitahuan"
"Kritis"
"Debug"
"Darurat"
"Kesalahan"
"Info"
"Pemberitahuan"
"Peringatan"
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
"Microsoft-Syslog"

WindowsEventLogDataSource

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Daftar aliran tempat sumber data ini akan dikirim.
Aliran menunjukkan skema apa yang akan digunakan untuk data ini dan biasanya tabel apa di Analitik Log tempat data akan dikirim.
Array string yang berisi salah satu dari:
"Microsoft-Event"
"Microsoft-WindowsEvent"
xPathQueries Daftar kueri Log Peristiwa Windows dalam format XPATH. string[]

WindowsFirewallLogsDataSource

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk sumber data.
Nama ini harus unik di semua sumber data (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
Sungai Aliran log firewall string[] (diperlukan)

DataCollectionRuleDestinations

Nama Deskripsi Nilai
azureMonitorMetrics Tujuan Metrik Azure Monitor. DestinationsSpecAzureMonitorMetrics
eventHubs Daftar tujuan Azure Event Hubs. EventHubDestination[]
eventHubsDirect Daftar tujuan Event Hubs Direct. EventHubDirectDestination[]
logAnalytics Daftar tujuan Analitik Log. LogAnalyticsDestination[]
monitoringAccounts Daftar tujuan akun pemantauan. MonitoringAccountDestination[]
storageAccounts Daftar tujuan akun penyimpanan. StorageBlobDestination[]
storageBlobsDirect Daftar tujuan Storage Blob Direct. Untuk digunakan hanya untuk mengirim data secara langsung untuk disimpan dari agen. StorageBlobDestination[]
storageTablesDirect Daftar tujuan Storage Table Direct. StorageTableDestination[]

DestinationsSpecAzureMonitorMetrics

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

EventHubDestination

Nama Deskripsi Nilai
eventHubResourceId ID sumber daya hub peristiwa. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

EventHubDirectDestination

Nama Deskripsi Nilai
eventHubResourceId ID sumber daya hub peristiwa. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

LogAnalyticsDestination

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
workspaceResourceId ID sumber daya ruang kerja Analitik Log. string

MonitoringAccountDestination

Nama Deskripsi Nilai
accountResourceId ID sumber daya akun pemantauan. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string

StorageBlobDestination

Nama Deskripsi Nilai
containerName Nama kontainer Blob Penyimpanan. string
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
storageAccountResourceId ID sumber daya akun penyimpanan. string

StorageTableDestination

Nama Deskripsi Nilai
nama Nama yang mudah diingat untuk tujuan.
Nama ini harus unik di semua tujuan (terlepas dari jenisnya) dalam aturan pengumpulan data.
string
storageAccountResourceId ID sumber daya akun penyimpanan. string
tableName Nama Tabel Penyimpanan. string