Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье приведена ссылка на все таблицы журналов Azure Monitor в рабочей области Log Analytics и их поддержку ключевых функций.
| Функция | Icon | Описание |
|---|---|---|
| Базовая поддержка таблиц |
|
Базовые планы таблиц предоставляют экономичное хранилище для менее часто доступных данных, необходимых для устранения неполадок и реагирования на инциденты. |
| Поддержка вспомогательных и лейк-таблиц |
|
Вспомогательные планы таблиц предоставляют долгосрочное, недорогое хранилище для больших объемов, подробных журналов и данных, необходимых для аудита и соответствия требованиям. Вспомогательные таблицы также называют приемом только озера, ссылаясь на поддержку приема Microsoft Sentinel Datalake без зеркального отображения из таблицы аналитики. |
| Поддержка преобразования рабочей области DCR |
|
Правила сбора данных (DCR) могут использовать преобразование рабочей области для фильтрации или изменения входящих данных перед отправкой в рабочую область Log Analytics. Эта функция также называется поддержкой DCR во время приема или функцией фильтра в Microsoft Sentinel. |
| Поддержка API приема | ✅ | Журналы API приема и клиентские библиотеки, реализующие их, могут отправлять данные в таблицы, поддерживающие API. |
Примечание
Поддержка функций таблиц добавляется регулярно. Ознакомьтесь с этой статьей по обновлению.
В следующей справочной матрице содержатся все таблицы Azure Monitor журналов. Этот же список таблиц доступен через анонимный вызов API. https://api.loganalytics.io/v1/metadata Столбцы компонентов пусты, если таблица не поддерживает эту функцию.