Share via


Query per la tabella AVSSyslog

Ottenere errori DNS

Ottiene 100 log di query DNS non riusciti. Se si ricevono errori di query DNS, controllare la configurazione DNS.

AVSSyslog
| where AppName == "dnsmasq" // do some initial filtering to optimize 'has'
| where Message has "Failed DNS Query" // filter to only Failed DNS Query messages
| take 100

Ottenere i log del firewall distribuiti

Ottiene 100 log del firewall distribuiti da AVS.

AVSSyslog
| where AppName == "FIREWALL" or ProcId == "FIREWALL"
| take 100

Ottenere eventi di controllo per la macchina virtuale creata

Ottiene 100 eventi di controllo AVS per gli eventi creati dalla macchina virtuale.

AVSSyslog
| where Message has "vmcreatedevent" 
| take 100

Ottenere gli eventi di controllo per la macchina virtuale eliminata

Ottiene 100 eventi di controllo AVS per gli eventi eliminati dalla macchina virtuale.

AVSSyslog
| where Message has "vmremovedevent"
| take 100

Ottenere eventi di controllo per la macchina virtuale basata su

Ottiene 100 eventi di controllo AVS per le macchine virtuali basate su eventi.

AVSSyslog
| where Message has "VmPowerStateChangedEvent" and Message has "poweredon"
| take 100

Ottenere eventi di controllo per la macchina virtuale disconnessa

Ottiene 100 eventi di controllo AVS per gli eventi disconnessi della macchina virtuale.

AVSSyslog
| where Message has "vmdisconnectedevent"
| take 100

Ottenere eventi di controllo per il riavvio della macchina virtuale

Ottiene 100 eventi di controllo AVS per gli eventi riavviati dalla macchina virtuale.

AVSSyslog
| where Message has "VmGuestRebootEvent"
| take 100

Ottenere eventi di controllo per la migrazione della macchina virtuale

Ottiene 100 eventi di controllo AVS per gli eventi migrati dalla macchina virtuale.

AVSSyslog
| where Message has "vmmigratedevent"
| take 100

Ottenere gli eventi di controllo per l'host aggiunto

Ottiene 100 eventi di controllo AVS per gli eventi aggiunti dall'host.

AVSSyslog
| where Message has "hostaddedevent"
| take 100

Ottenere eventi di controllo per l'arresto dell'host

Ottiene 100 eventi di controllo AVS per gli eventi di arresto host.

AVSSyslog
| where Message has "hostshutdownevent"
| take 100

Ottenere gli eventi di controllo per l'host immettere la modalità di manutenzione

Ottiene 100 eventi di controllo AVS per l'host immettere gli eventi della modalità di manutenzione.

AVSSyslog
| where Message has "The host has entered maintenance mode"
| take 100

Ottenere eventi di controllo per la modalità di manutenzione dell'host

Ottiene 100 eventi di controllo AVS per gli eventi della modalità di manutenzione dell'host.

AVSSyslog
| where Message has "The host has exited maintenance mode"
| take 100

Ottenere eventi di controllo per l'host connesso

Ottiene 100 eventi di controllo AVS per gli eventi connessi all'host.

AVSSyslog
| where Message has "hostconnectedevent"
| take 100

Ottenere gli eventi di controllo per la connessione host persi

Ottiene 100 eventi di controllo AVS per gli eventi persi delle connessioni host.

AVSSyslog
| where Message has "lost connection to the host"
| take 100

Ottenere eventi di controllo per il cluster

Ottiene 100 eventi di controllo AVS per gli eventi del cluster.

AVSSyslog
| where Message has "cluster" and Message has "event"
| take 100

Ottenere il numero di eventi di controllo per NSX

Ottiene il conteggio degli eventi di controllo AVS per NSX.

AVSSyslog
| where Message has "nsx" and Message has "event"
| count

Ottenere il conteggio degli eventi di controllo per vCenter

Ottiene il conteggio degli eventi di controllo AVS per gli eventi vCenter.

AVSSyslog
| where Message has "vcenter" and Message has "event"
| count

Ottenere gli eventi di controllo per il ruolo aggiunto

Ottiene 100 eventi di controllo AVS per gli eventi aggiunti al ruolo.

AVSSyslog
| where Message has "RoleAddedEvent"
| take 100

Ottenere eventi AVS con gravità delle informazioni

Ottiene 100 eventi AVS per livello di gravità uguale a Info. Scambiarlo con altri livelli di gravità (avviso, debug, avviso, errore) per ottenere un valore simile.

AVSSyslog
| where severity == "info"
| take 100