Condividi tramite


Syslog

Eventi Syslog nei computer Linux che usano l'agente di Log Analytics.

Attributi di tabella

Attributo Valore
Tipi di risorse microsoft.containerservice/managedclusters,
microsoft.kubernetes/connectedclusters,
microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.hybridcontainerservice/provisionedclusters
Categorie Macchine virtuali, sicurezza
Soluzioni Gestione dei Log
Log di base No
Trasformazione del tempo di inserimento
Query di esempio

Colonne

Colonna Tipo Descrizione
_BilledSize real Dimensioni del record in byte
CollectorHostName string Nome del sistema in cui è installato l'agente agente di raccolta.
Computer string Computer da cui ha avuto origine l'evento.
Tempo dell'Evento data e ora Data e ora in cui è stato generato l'evento.
Struttura string Parte del sistema che ha generato il messaggio.
HostIP string Indirizzo IP del sistema da cui ha avuto origine il messaggio. A seconda della configurazione/topologia di rete, questo valore può avere un valore vuoto o segnaposto, soprattutto quando il messaggio ha origine da un dispositivo remoto.
HostName string Nome del sistema da cui ha avuto origine il messaggio.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'inserimento non viene fatturato all'account Azure
ID del processo int ID del processo che ha generato il messaggio.
ProcessName string Nome del processo che ha generato il messaggio.
_ResourceId string Identificatore univoco della risorsa a cui è associato il record.
Livello di Gravità string Livello di gravità dell'evento.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per gli agenti Windows, connessioni dirette o Operations Manager, Linux per tutti gli agenti Linux, o Azure per Azure Diagnostica.
_SubscriptionId string Identificatore univoco della sottoscrizione a cui è associato il record
SyslogMessage string Testo del messaggio.
TimeGenerated data e ora Data e ora di creazione del record.
Tipo string Nome della tabella