Microsoft.Insights dataCollectionRules 2021-09-01-preview
Definicja zasobu Bicep
Typ zasobu dataCollectionRules można wdrożyć z operacjami docelowymi:
- Grupy zasobów — zobacz polecenia wdrażania grupy zasobów
Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.
Format zasobu
Aby utworzyć zasób Microsoft.Insights/dataCollectionRules, dodaj następujący kod Bicep do szablonu.
resource symbolicname 'Microsoft.Insights/dataCollectionRules@2021-09-01-preview' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
kind: 'string'
properties: {
dataCollectionEndpointId: 'string'
dataFlows: [
{
destinations: [
'string'
]
outputStream: 'string'
streams: [
'string'
]
transformKql: 'string'
}
]
dataSources: {
extensions: [
{
extensionName: 'string'
extensionSettings: any()
inputDataSources: [
'string'
]
name: 'string'
streams: [
'string'
]
}
]
iisLogs: [
{
logDirectories: [
'string'
]
name: 'string'
streams: [
'string'
]
}
]
logFiles: [
{
filePatterns: [
'string'
]
format: 'text'
name: 'string'
settings: {
text: {
recordStartTimestampFormat: 'string'
}
}
streams: [
'string'
]
}
]
performanceCounters: [
{
counterSpecifiers: [
'string'
]
name: 'string'
samplingFrequencyInSeconds: int
streams: [
'string'
]
}
]
syslog: [
{
facilityNames: [
'string'
]
logLevels: [
'string'
]
name: 'string'
streams: 'Microsoft-Syslog'
}
]
windowsEventLogs: [
{
name: 'string'
streams: [
'string'
]
xPathQueries: [
'string'
]
}
]
}
description: 'string'
destinations: {
azureMonitorMetrics: {
name: 'string'
}
logAnalytics: [
{
name: 'string'
workspaceResourceId: 'string'
}
]
}
streamDeclarations: {}
}
}
Wartości właściwości
dataCollectionRules
Nazwa | Opis | Wartość |
---|---|---|
name | Nazwa zasobu | ciąg (wymagany) |
location | Lokalizacja geograficzna, w której znajduje się zasób. | ciąg (wymagany) |
tags | Tagi zasobów. | Słownik nazw tagów i wartości. Zobacz Tagi w szablonach |
Rodzaju | Rodzaj zasobu. | "Linux" "Windows" |
properties | Właściwości zasobu. | DataCollectionRuleResourceProperties |
DataCollectionRuleResourceProperties
Nazwa | Opis | Wartość |
---|---|---|
dataCollectionEndpointId | Identyfikator zasobu punktu końcowego zbierania danych, z którego można użyć tej reguły. | ciąg |
przepływy danych | Specyfikacja przepływów danych. | Przepływ danych[] |
Datasources | Specyfikacja źródeł danych. Ta właściwość jest opcjonalna i może zostać pominięta, jeśli reguła ma być używana za pośrednictwem wywołań bezpośrednich do aprowizowanego punktu końcowego. |
DataCollectionRuleDataSources |
description (opis) | Opis reguły zbierania danych. | ciąg |
Miejsc | Specyfikacja miejsc docelowych. | DataCollectionRuleDestinations |
streamDeclarations | Deklaracja strumieni niestandardowych używanych w tej regule. | object |
Dataflow
Nazwa | Opis | Wartość |
---|---|---|
Miejsc | Lista miejsc docelowych dla tego przepływu danych. | ciąg[] |
outputStream | Strumień wyjściowy przekształcenia. Wymagane tylko wtedy, gdy przekształcenie zmieni dane na inny strumień. | ciąg |
Strumieni | Lista strumieni dla tego przepływu danych. | Tablica ciągów zawierająca dowolną z: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
transformKql | Zapytanie KQL w celu przekształcenia danych strumienia. | ciąg |
DataCollectionRuleDataSources
Nazwa | Opis | Wartość |
---|---|---|
extensions | Lista konfiguracji źródła danych rozszerzenia maszyny wirtualnej platformy Azure. | ExtensionDataSource[] |
iisLogs | Lista konfiguracji źródłowych dzienników usług IIS. | IisLogsDataSource[] |
Logfiles | Lista konfiguracji źródłowych plików dziennika. | LogFilesDataSource[] |
Performancecounters | Lista konfiguracji źródła danych licznika wydajności. | PerfCounterDataSource[] |
syslog | Lista konfiguracji źródła danych dziennika systemowego. | SyslogDataSource[] |
windowsEventLogs | Lista konfiguracji źródła danych dziennika zdarzeń systemu Windows. | WindowsEventLogDataSource[] |
ExtensionDataSource
Nazwa | Opis | Wartość |
---|---|---|
extensionName | Nazwa rozszerzenia maszyny wirtualnej. | ciąg (wymagany) |
Extensionsettings | Ustawienia rozszerzenia. Format jest specyficzny dla określonego rozszerzenia. | W przypadku Bicep można użyć funkcji any(). |
inputDataSources | Lista źródeł danych, z których to rozszerzenie wymaga danych. | ciąg[] |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do jakiego schematu będą używane te dane, a zwykle do jakich tabel w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
IisLogsDataSource
Nazwa | Opis | Wartość |
---|---|---|
logDirectories | Lokalizacja pliku ścieżek bezwzględnych | ciąg[] |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Strumienie usług IIS | string[] (wymagane) |
LogFilesDataSource
Nazwa | Opis | Wartość |
---|---|---|
filePatterns | Wzorce plików, w których znajdują się pliki dziennika | string[] (wymagane) |
format | Format danych plików dziennika | "tekst" (wymagany) |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
ustawienia | Ustawienia specyficzne dla plików dziennika. | LogFilesDataSourceSettings |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, który schemat będzie używany dla tego źródła danych |
string[] (wymagane) |
LogFilesDataSourceSettings
Nazwa | Opis | Wartość |
---|---|---|
tekst | Ustawienia tekstu | LogFileSettingsText |
LogFileSettingsText
Nazwa | Opis | Wartość |
---|---|---|
recordStartTimestampFormat | MM:SS AM/PM" , "MMM d hh:mm:ss" , "Mon DD, RRRR HH:MM:SS' , 'RRRR-MM-DD HH:MM:SS' , 'dd/MMM/RRRR:HH:mm:ss zzz' , 'ddMMy HH:mm:ss" , "yyMMddd HH:mm:ss" , "rrrr-MM-ddTHH:mm:ssK", ciąg (wymagany): jeden z obsługiwanych formatów sygnatury czasowej | "ISO 8601" 'M/D/RRRR HH (wymagane) |
PerfCounterDataSource
Nazwa | Opis | Wartość |
---|---|---|
counterSpecifiers | Lista nazw specyfikatorów liczników wydajności, które chcesz zebrać. Użyj symbolu wieloznakowego (*), aby zebrać licznik dla wszystkich wystąpień. Aby uzyskać listę liczników wydajności w systemie Windows, uruchom polecenie "typeperf". |
ciąg[] |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
próbkowanieFrequencyInSeconds | Liczba sekund między kolejnymi pomiarami liczników (próbki). | int |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do jakiego schematu będą używane te dane, a zwykle do jakich tabel w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-InsightsMetrics" "Microsoft-Perf" |
SyslogDataSource
Nazwa | Opis | Wartość |
---|---|---|
facilityNames | Lista nazw obiektów. | Tablica ciągów zawierająca dowolną z: '*' "auth" "authpriv" "cron" "Demon" "kern" "local0" "local1" "local2" "local3" "local4" "local5" "local6" "local7" "lpr" "poczta" "oznacz" "wiadomości" "syslog" "użytkownik" "uucp" |
logLevels | Poziomy dziennika do zebrania. | Tablica ciągów zawierająca dowolną z: '*' "Alert" "Krytyczne" "Debuguj" "Awaryjne" "Błąd" "Informacje" "Powiadomienie" "Ostrzeżenie" |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do którego schematu będą używane te dane, a zwykle do której tabeli w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-Syslog" |
WindowsEventLogDataSource
Nazwa | Opis | Wartość |
---|---|---|
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do którego schematu będą używane te dane, a zwykle do której tabeli w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-Event" "Microsoft-WindowsEvent" |
xPathQueries | Lista zapytań dziennika zdarzeń systemu Windows w formacie XPATH. | ciąg[] |
DataCollectionRuleDestinations
Nazwa | Opis | Wartość |
---|---|---|
azureMonitorMetrics | Miejsce docelowe metryk usługi Azure Monitor. | DestinationsSpecAzureMonitorMetrics |
logAnalytics | Lista miejsc docelowych usługi Log Analytics. | LogAnalyticsDestination[] |
DestinationsSpecAzureMonitorMetrics
Nazwa | Opis | Wartość |
---|---|---|
name | Przyjazna nazwa miejsca docelowego. Ta nazwa powinna być unikatowa we wszystkich miejscach docelowych (niezależnie od typu) w regule zbierania danych. |
ciąg |
LogAnalyticsDestination
Nazwa | Opis | Wartość |
---|---|---|
name | Przyjazna nazwa miejsca docelowego. Ta nazwa powinna być unikatowa we wszystkich miejscach docelowych (niezależnie od typu) w regule zbierania danych. |
ciąg |
workspaceResourceId | Identyfikator zasobu obszaru roboczego usługi Log Analytics. | ciąg |
Szablony szybkiego startu
Następujące szablony szybkiego startu wdrażają ten typ zasobu.
Template | Opis |
---|---|
Wdrażanie automatycznego skalowania w trybie darktrace vSensor |
Ten szablon umożliwia wdrażanie automatycznego skalowania wdrożenia modułów vSensorów Darktrace |
Reguła zbierania danych dla dziennika systemowego |
Ten szablon tworzy regułę zbierania danych definiującą źródło danych (Syslog) i docelowy obszar roboczy. |
Definicja zasobu szablonu usługi ARM
Typ zasobu dataCollectionRules można wdrożyć z operacjami docelowymi:
- Grupy zasobów — zobacz polecenia wdrażania grupy zasobów
Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.
Format zasobu
Aby utworzyć zasób Microsoft.Insights/dataCollectionRules, dodaj następujący kod JSON do szablonu.
{
"type": "Microsoft.Insights/dataCollectionRules",
"apiVersion": "2021-09-01-preview",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"kind": "string",
"properties": {
"dataCollectionEndpointId": "string",
"dataFlows": [
{
"destinations": [ "string" ],
"outputStream": "string",
"streams": [ "string" ],
"transformKql": "string"
}
],
"dataSources": {
"extensions": [
{
"extensionName": "string",
"extensionSettings": {},
"inputDataSources": [ "string" ],
"name": "string",
"streams": [ "string" ]
}
],
"iisLogs": [
{
"logDirectories": [ "string" ],
"name": "string",
"streams": [ "string" ]
}
],
"logFiles": [
{
"filePatterns": [ "string" ],
"format": "text",
"name": "string",
"settings": {
"text": {
"recordStartTimestampFormat": "string"
}
},
"streams": [ "string" ]
}
],
"performanceCounters": [
{
"counterSpecifiers": [ "string" ],
"name": "string",
"samplingFrequencyInSeconds": "int",
"streams": [ "string" ]
}
],
"syslog": [
{
"facilityNames": [ "string" ],
"logLevels": [ "string" ],
"name": "string",
"streams": "Microsoft-Syslog"
}
],
"windowsEventLogs": [
{
"name": "string",
"streams": [ "string" ],
"xPathQueries": [ "string" ]
}
]
},
"description": "string",
"destinations": {
"azureMonitorMetrics": {
"name": "string"
},
"logAnalytics": [
{
"name": "string",
"workspaceResourceId": "string"
}
]
},
"streamDeclarations": {}
}
}
Wartości właściwości
dataCollectionRules
Nazwa | Opis | Wartość |
---|---|---|
typ | Typ zasobu | "Microsoft.Insights/dataCollectionRules" |
apiVersion | Wersja interfejsu API zasobów | "2021-09-01-preview" |
name | Nazwa zasobu | ciąg (wymagany) |
location | Lokalizacja geograficzna, w której znajduje się zasób. | ciąg (wymagany) |
tags | Tagi zasobów. | Słownik nazw tagów i wartości. Zobacz Tagi w szablonach |
Rodzaju | Rodzaj zasobu. | "Linux" "Windows" |
properties | Właściwości zasobu. | DataCollectionRuleResourceProperties |
DataCollectionRuleResourceProperties
Nazwa | Opis | Wartość |
---|---|---|
dataCollectionEndpointId | Identyfikator zasobu punktu końcowego zbierania danych, z którego można użyć tej reguły. | ciąg |
przepływy danych | Specyfikacja przepływów danych. | Przepływ danych[] |
Datasources | Specyfikacja źródeł danych. Ta właściwość jest opcjonalna i może zostać pominięta, jeśli reguła ma być używana za pośrednictwem wywołań bezpośrednich do aprowizowanego punktu końcowego. |
DataCollectionRuleDataSources |
description (opis) | Opis reguły zbierania danych. | ciąg |
Miejsc | Specyfikacja miejsc docelowych. | DataCollectionRuleDestinations |
streamDeclarations | Deklaracja strumieni niestandardowych używanych w tej regule. | object |
Dataflow
Nazwa | Opis | Wartość |
---|---|---|
Miejsc | Lista miejsc docelowych dla tego przepływu danych. | ciąg[] |
outputStream | Strumień wyjściowy przekształcenia. Wymagane tylko wtedy, gdy przekształcenie zmieni dane na inny strumień. | ciąg |
Strumieni | Lista strumieni dla tego przepływu danych. | Tablica ciągów zawierająca dowolną z: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
transformKql | Zapytanie KQL w celu przekształcenia danych strumienia. | ciąg |
DataCollectionRuleDataSources
Nazwa | Opis | Wartość |
---|---|---|
extensions | Lista konfiguracji źródła danych rozszerzenia maszyny wirtualnej platformy Azure. | ExtensionDataSource[] |
iisLogs | Lista konfiguracji źródłowych dzienników usług IIS. | IisLogsDataSource[] |
Logfiles | Lista konfiguracji źródłowych plików dziennika. | LogFilesDataSource[] |
Performancecounters | Lista konfiguracji źródła danych licznika wydajności. | PerfCounterDataSource[] |
syslog | Lista konfiguracji źródła danych dziennika systemowego. | SyslogDataSource[] |
windowsEventLogs | Lista konfiguracji źródła danych dziennika zdarzeń systemu Windows. | WindowsEventLogDataSource[] |
ExtensionDataSource
Nazwa | Opis | Wartość |
---|---|---|
extensionName | Nazwa rozszerzenia maszyny wirtualnej. | ciąg (wymagany) |
Extensionsettings | Ustawienia rozszerzenia. Format jest specyficzny dla określonego rozszerzenia. | |
inputDataSources | Lista źródeł danych, z których to rozszerzenie wymaga danych. | ciąg[] |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do jakiego schematu będą używane te dane, a zwykle do jakich tabel w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
IisLogsDataSource
Nazwa | Opis | Wartość |
---|---|---|
logDirectories | Lokalizacja pliku ścieżek bezwzględnych | ciąg[] |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Strumienie usług IIS | string[] (wymagane) |
LogFilesDataSource
Nazwa | Opis | Wartość |
---|---|---|
filePatterns | Wzorce plików, w których znajdują się pliki dziennika | string[] (wymagane) |
format | Format danych plików dziennika | "tekst" (wymagany) |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
ustawienia | Ustawienia specyficzne dla plików dziennika. | LogFilesDataSourceSettings |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, który schemat będzie używany dla tego źródła danych |
string[] (wymagane) |
LogFilesDataSourceSettings
Nazwa | Opis | Wartość |
---|---|---|
tekst | Ustawienia tekstu | LogFileSettingsText |
LogFileSettingsText
Nazwa | Opis | Wartość |
---|---|---|
recordStartTimestampFormat | MM:SS AM/PM" , "MMM d hh:mm:ss" , "Mon DD, RRRR HH:MM:SS' , 'RRRR-MM-DD HH:MM:SS' , 'dd/MMM/RRRR:HH:mm:ss zzz' , 'ddMMy HH:mm:ss" , "yyMMddd HH:mm:ss" , "rrrr-MM-ddTHH:mm:ssK", ciąg (wymagany): jeden z obsługiwanych formatów sygnatury czasowej | "ISO 8601" 'M/D/RRRR HH (wymagane) |
PerfCounterDataSource
Nazwa | Opis | Wartość |
---|---|---|
counterSpecifiers | Lista nazw specyfikatorów liczników wydajności, które chcesz zebrać. Użyj symbolu wieloznakowego (*), aby zebrać licznik dla wszystkich wystąpień. Aby uzyskać listę liczników wydajności w systemie Windows, uruchom polecenie "typeperf". |
ciąg[] |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
próbkowanieFrequencyInSeconds | Liczba sekund między kolejnymi pomiarami liczników (próbki). | int |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do którego schematu będą używane te dane, a zwykle do której tabeli w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-InsightsMetrics" "Microsoft-Perf" |
SyslogDataSource
Nazwa | Opis | Wartość |
---|---|---|
facilityNames | Lista nazw obiektów. | Tablica ciągów zawierająca dowolną z: '*' "auth" "authpriv" "cron" "Demon" "kern" "local0" "local1" "local2" "local3" "local4" "local5" "local6" "local7" "lpr" "poczta" "oznacz" "wiadomości" "syslog" "użytkownik" "uucp" |
logLevels | Poziomy dziennika do zebrania. | Tablica ciągów zawierająca dowolną z: '*' "Alert" "Krytyczne" "Debuguj" "Awaryjne" "Błąd" "Informacje" "Powiadomienie" "Ostrzeżenie" |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do którego schematu będą używane te dane, a zwykle do której tabeli w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-Syslog" |
WindowsEventLogDataSource
Nazwa | Opis | Wartość |
---|---|---|
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do którego schematu będą używane te dane, a zwykle do której tabeli w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-Event" "Microsoft-WindowsEvent" |
xPathQueries | Lista zapytań dziennika zdarzeń systemu Windows w formacie XPATH. | ciąg[] |
DataCollectionRuleDestinations
Nazwa | Opis | Wartość |
---|---|---|
azureMonitorMetrics | Miejsce docelowe metryk usługi Azure Monitor. | DestinationsSpecAzureMonitorMetrics |
logAnalytics | Lista miejsc docelowych usługi Log Analytics. | LogAnalyticsDestination[] |
DestinationsSpecAzureMonitorMetrics
Nazwa | Opis | Wartość |
---|---|---|
name | Przyjazna nazwa miejsca docelowego. Ta nazwa powinna być unikatowa we wszystkich miejscach docelowych (niezależnie od typu) w regule zbierania danych. |
ciąg |
LogAnalyticsDestination
Nazwa | Opis | Wartość |
---|---|---|
name | Przyjazna nazwa miejsca docelowego. Ta nazwa powinna być unikatowa we wszystkich miejscach docelowych (niezależnie od typu) w regule zbierania danych. |
ciąg |
workspaceResourceId | Identyfikator zasobu obszaru roboczego usługi Log Analytics. | ciąg |
Szablony szybkiego startu
Następujące szablony szybkiego startu wdrażają ten typ zasobu.
Template | Opis |
---|---|
Wdrażanie automatycznego skalowania w trybie darktrace vSensor |
Ten szablon umożliwia wdrażanie automatycznego skalowania wdrożenia modułów vSensorów Darktrace |
Reguła zbierania danych dla dziennika systemowego |
Ten szablon tworzy regułę zbierania danych definiującą źródło danych (Syslog) i docelowy obszar roboczy. |
Definicja zasobu narzędzia Terraform (dostawcy AzAPI)
Typ zasobu dataCollectionRules można wdrożyć z operacjami docelowymi:
- Grupy zasobów
Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.
Format zasobu
Aby utworzyć zasób Microsoft.Insights/dataCollectionRules, dodaj następujący program Terraform do szablonu.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Insights/dataCollectionRules@2021-09-01-preview"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
body = jsonencode({
properties = {
dataCollectionEndpointId = "string"
dataFlows = [
{
destinations = [
"string"
]
outputStream = "string"
streams = [
"string"
]
transformKql = "string"
}
]
dataSources = {
extensions = [
{
extensionName = "string"
inputDataSources = [
"string"
]
name = "string"
streams = [
"string"
]
}
]
iisLogs = [
{
logDirectories = [
"string"
]
name = "string"
streams = [
"string"
]
}
]
logFiles = [
{
filePatterns = [
"string"
]
format = "text"
name = "string"
settings = {
text = {
recordStartTimestampFormat = "string"
}
}
streams = [
"string"
]
}
]
performanceCounters = [
{
counterSpecifiers = [
"string"
]
name = "string"
samplingFrequencyInSeconds = int
streams = [
"string"
]
}
]
syslog = [
{
facilityNames = [
"string"
]
logLevels = [
"string"
]
name = "string"
streams = "Microsoft-Syslog"
}
]
windowsEventLogs = [
{
name = "string"
streams = [
"string"
]
xPathQueries = [
"string"
]
}
]
}
description = "string"
destinations = {
azureMonitorMetrics = {
name = "string"
}
logAnalytics = [
{
name = "string"
workspaceResourceId = "string"
}
]
}
streamDeclarations = {}
}
kind = "string"
})
}
Wartości właściwości
dataCollectionRules
Nazwa | Opis | Wartość |
---|---|---|
typ | Typ zasobu | "Microsoft.Insights/dataCollectionRules@2021-09-01-preview" |
name | Nazwa zasobu | ciąg (wymagany) |
location | Lokalizacja geograficzna, w której znajduje się zasób. | ciąg (wymagany) |
parent_id | Aby wdrożyć w grupie zasobów, użyj identyfikatora tej grupy zasobów. | ciąg (wymagany) |
tags | Tagi zasobów. | Słownik nazw tagów i wartości. |
Rodzaju | Rodzaj zasobu. | "Linux" "Windows" |
properties | Właściwości zasobu. | DataCollectionRuleResourceProperties |
DataCollectionRuleResourceProperties
Nazwa | Opis | Wartość |
---|---|---|
dataCollectionEndpointId | Identyfikator zasobu punktu końcowego zbierania danych, z którego można użyć tej reguły. | ciąg |
przepływy danych | Specyfikacja przepływów danych. | Przepływ danych[] |
Datasources | Specyfikacja źródeł danych. Ta właściwość jest opcjonalna i może zostać pominięta, jeśli reguła ma być używana za pośrednictwem wywołań bezpośrednich do aprowizowanego punktu końcowego. |
DataCollectionRuleDataSources |
description (opis) | Opis reguły zbierania danych. | ciąg |
Miejsc | Specyfikacja miejsc docelowych. | DataCollectionRuleDestinations |
streamDeclarations | Deklaracja strumieni niestandardowych używanych w tej regule. | object |
Dataflow
Nazwa | Opis | Wartość |
---|---|---|
Miejsc | Lista miejsc docelowych dla tego przepływu danych. | ciąg[] |
outputStream | Strumień wyjściowy przekształcenia. Wymagane tylko wtedy, gdy przekształcenie zmieni dane na inny strumień. | ciąg |
Strumieni | Lista strumieni dla tego przepływu danych. | Tablica ciągów zawierająca dowolną z: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
transformKql | Zapytanie KQL w celu przekształcenia danych strumienia. | ciąg |
DataCollectionRuleDataSources
Nazwa | Opis | Wartość |
---|---|---|
extensions | Lista konfiguracji źródła danych rozszerzenia maszyny wirtualnej platformy Azure. | ExtensionDataSource[] |
iisLogs | Lista konfiguracji źródłowych dzienników usług IIS. | IisLogsDataSource[] |
Logfiles | Lista konfiguracji źródłowych plików dziennika. | LogFilesDataSource[] |
Performancecounters | Lista konfiguracji źródła danych licznika wydajności. | PerfCounterDataSource[] |
syslog | Lista konfiguracji źródła danych dziennika systemowego. | SyslogDataSource[] |
windowsEventLogs | Lista konfiguracji źródła danych dziennika zdarzeń systemu Windows. | WindowsEventLogDataSource[] |
ExtensionDataSource
Nazwa | Opis | Wartość |
---|---|---|
extensionName | Nazwa rozszerzenia maszyny wirtualnej. | ciąg (wymagany) |
Extensionsettings | Ustawienia rozszerzenia. Format jest specyficzny dla określonego rozszerzenia. | |
inputDataSources | Lista źródeł danych, z których to rozszerzenie wymaga danych. | ciąg[] |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do jakiego schematu będą używane te dane, a zwykle do jakich tabel w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-Event" "Microsoft-InsightsMetrics" "Microsoft-Perf" "Microsoft-Syslog" "Microsoft-WindowsEvent" |
IisLogsDataSource
Nazwa | Opis | Wartość |
---|---|---|
logDirectories | Lokalizacja pliku ścieżek bezwzględnych | ciąg[] |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Strumienie usług IIS | string[] (wymagane) |
LogFilesDataSource
Nazwa | Opis | Wartość |
---|---|---|
filePatterns | Wzorce plików, w których znajdują się pliki dziennika | string[] (wymagane) |
format | Format danych plików dziennika | "tekst" (wymagany) |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
ustawienia | Ustawienia specyficzne dla plików dziennika. | LogFilesDataSourceSettings |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, który schemat będzie używany dla tego źródła danych |
string[] (wymagane) |
LogFilesDataSourceSettings
Nazwa | Opis | Wartość |
---|---|---|
tekst | Ustawienia tekstu | LogFileSettingsText |
LogFileSettingsText
Nazwa | Opis | Wartość |
---|---|---|
recordStartTimestampFormat | MM:SS AM/PM" , "MMM d hh:mm:ss" , "Mon DD, RRRR HH:MM:SS' , 'RRRR-MM-DD HH:MM:SS' , 'dd/MMM/RRRR:HH:mm:ss zzz' , 'ddMMy HH:mm:ss" , "yyMMddd HH:mm:ss" , "rrrr-MM-ddTHH:mm:ssK", ciąg (wymagany): jeden z obsługiwanych formatów sygnatury czasowej | "ISO 8601" "M/D/RRRR HH (wymagane) |
PerfCounterDataSource
Nazwa | Opis | Wartość |
---|---|---|
counterSpecifiers | Lista nazw specyfikatorów liczników wydajności, które chcesz zebrać. Użyj symbolu wieloznakowego (*), aby zebrać licznik dla wszystkich wystąpień. Aby uzyskać listę liczników wydajności w systemie Windows, uruchom polecenie "typeperf". |
ciąg[] |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
próbkowanieFrequencyInSeconds | Liczba sekund między kolejnymi pomiarami liczników (próbki). | int |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do którego schematu będą używane te dane, a zwykle do której tabeli w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-InsightsMetrics" "Microsoft-Perf" |
SyslogDataSource
Nazwa | Opis | Wartość |
---|---|---|
facilityNames | Lista nazw obiektów. | Tablica ciągów zawierająca dowolną z: "*" "auth" "authpriv" "cron" "Demon" "kern" "local0" "local1" "local2" "local3" "local4" "local5" "local6" "local7" "lpr" "poczta" "oznacz" "wiadomości" "syslog" "użytkownik" "uucp" |
logLevels | Poziomy dziennika do zebrania. | Tablica ciągów zawierająca dowolną z: "*" "Alert" "Krytyczne" "Debuguj" "Awaryjne" "Błąd" "Informacje" "Powiadomienie" "Ostrzeżenie" |
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do którego schematu będą używane te dane, a zwykle do której tabeli w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-Syslog" |
WindowsEventLogDataSource
Nazwa | Opis | Wartość |
---|---|---|
name | Przyjazna nazwa źródła danych. Ta nazwa powinna być unikatowa we wszystkich źródłach danych (niezależnie od typu) w regule zbierania danych. |
ciąg |
Strumieni | Lista strumieni, do których zostanie wysłane to źródło danych. Strumień wskazuje, do którego schematu będą używane te dane, a zwykle do której tabeli w usłudze Log Analytics będą wysyłane dane. |
Tablica ciągów zawierająca dowolną z: "Microsoft-Event" "Microsoft-WindowsEvent" |
xPathQueries | Lista zapytań dziennika zdarzeń systemu Windows w formacie XPATH. | ciąg[] |
DataCollectionRuleDestinations
Nazwa | Opis | Wartość |
---|---|---|
azureMonitorMetrics | Miejsce docelowe metryk usługi Azure Monitor. | DestinationsSpecAzureMonitorMetrics |
logAnalytics | Lista miejsc docelowych usługi Log Analytics. | LogAnalyticsDestination[] |
DestinationsSpecAzureMonitorMetrics
Nazwa | Opis | Wartość |
---|---|---|
name | Przyjazna nazwa miejsca docelowego. Ta nazwa powinna być unikatowa we wszystkich miejscach docelowych (niezależnie od typu) w regule zbierania danych. |
ciąg |
LogAnalyticsDestination
Nazwa | Opis | Wartość |
---|---|---|
name | Przyjazna nazwa miejsca docelowego. Ta nazwa powinna być unikatowa we wszystkich miejscach docelowych (niezależnie od typu) w regule zbierania danych. |
ciąg |
workspaceResourceId | Identyfikator zasobu obszaru roboczego usługi Log Analytics. | ciąg |
Opinia
https://aka.ms/ContentUserFeedback.
Dostępne już wkrótce: W 2024 r. będziemy stopniowo wycofywać zgłoszenia z serwisu GitHub jako mechanizm przesyłania opinii na temat zawartości i zastępować go nowym systemem opinii. Aby uzyskać więcej informacji, sprawdź:Prześlij i wyświetl opinię dla