Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Eventi Syslog nei computer Linux che usano l'agente di Log Analytics.
Attributi di tabella
Attributo | Valore |
---|---|
Tipi di risorse | microsoft.containerservice/managedclusters, microsoft.kubernetes/connectedclusters, microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets, microsoft.hybridcontainerservice/provisionedclusters |
Categorie | Macchine virtuali, sicurezza |
Soluzioni | Gestione dei Log |
Log di base | No |
Trasformazione del tempo di inserimento | Sì |
Query di esempio | Sì |
Colonne
Colonna | Tipo | Descrizione |
---|---|---|
_BilledSize | real | Dimensioni del record in byte |
CollectorHostName | string | Nome del sistema in cui è installato l'agente agente di raccolta. |
Computer | string | Computer da cui ha avuto origine l'evento. |
Tempo dell'Evento | data e ora | Data e ora in cui è stato generato l'evento. |
Struttura | string | Parte del sistema che ha generato il messaggio. |
HostIP | string | Indirizzo IP del sistema da cui ha avuto origine il messaggio. A seconda della configurazione/topologia di rete, questo valore può avere un valore vuoto o segnaposto, soprattutto quando il messaggio ha origine da un dispositivo remoto. |
HostName | string | Nome del sistema da cui ha avuto origine il messaggio. |
_IsBillable | string | Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false , l'inserimento non viene fatturato all'account Azure |
ID del processo | int | ID del processo che ha generato il messaggio. |
ProcessName | string | Nome del processo che ha generato il messaggio. |
_ResourceId | string | Identificatore univoco della risorsa a cui è associato il record. |
Livello di Gravità | string | Livello di gravità dell'evento. |
SourceSystem | string | Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per gli agenti Windows, connessioni dirette o Operations Manager, Linux per tutti gli agenti Linux, o Azure per Azure Diagnostica. |
_SubscriptionId | string | Identificatore univoco della sottoscrizione a cui è associato il record |
SyslogMessage | string | Testo del messaggio. |
TimeGenerated | data e ora | Data e ora di creazione del record. |
Tipo | string | Nome della tabella |