Microsoft.Insights dataCollectionПравила 2022-06-01

Определение ресурсов Bicep

Тип ресурса dataCollectionRules можно развернуть с помощью операций, предназначенных для следующих целей:

Список измененных свойств в каждой версии API см. в журнала изменений.

Примеры использования

Примеры Bicep

Простой пример развертывания правила сбора данных.

param location string = 'westeurope'
param resourceName string = 'acctest0001'

resource dataCollectionRule 'Microsoft.Insights/dataCollectionRules@2022-06-01' = {
  name: resourceName
  location: location
  properties: {
    dataFlows: [
      {
        destinations: [
          'test-destination-metrics'
        ]
        streams: [
          'Microsoft-InsightsMetrics'
        ]
      }
    ]
    description: ''
    destinations: {
      azureMonitorMetrics: {
        name: 'test-destination-metrics'
      }
    }
  }
}

Проверенные модули Azure

Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.

Модуль Описание
Правило сбора данных Модуль ресурсов AVM для правила сбора данных

Примеры быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.

Bicep-файл Описание
Развертывание Secure AI Foundry с помощью управляемой виртуальной сети Этот шаблон создает безопасную среду Azure AI Foundry с надежными ограничениями безопасности сети и удостоверений.

Формат ресурса

Чтобы создать ресурс Microsoft.Insights/dataCollectionRules, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Insights/dataCollectionRules@2022-06-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    dataCollectionEndpointId: 'string'
    dataFlows: [
      {
        builtInTransform: 'string'
        destinations: [
          'string'
        ]
        outputStream: 'string'
        streams: [
          'string'
        ]
        transformKql: 'string'
      }
    ]
    dataSources: {
      dataImports: {
        eventHub: {
          consumerGroup: 'string'
          name: 'string'
          stream: 'string'
        }
      }
      extensions: [
        {
          extensionName: 'string'
          extensionSettings: any(...)
          inputDataSources: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      iisLogs: [
        {
          logDirectories: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      logFiles: [
        {
          filePatterns: [
            'string'
          ]
          format: 'string'
          name: 'string'
          settings: {
            text: {
              recordStartTimestampFormat: 'string'
            }
          }
          streams: [
            'string'
          ]
        }
      ]
      performanceCounters: [
        {
          counterSpecifiers: [
            'string'
          ]
          name: 'string'
          samplingFrequencyInSeconds: int
          streams: [
            'string'
          ]
        }
      ]
      platformTelemetry: [
        {
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      prometheusForwarder: [
        {
          labelIncludeFilter: {
            {customized property}: 'string'
          }
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      syslog: [
        {
          facilityNames: [
            'string'
          ]
          logLevels: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      windowsEventLogs: [
        {
          name: 'string'
          streams: [
            'string'
          ]
          xPathQueries: [
            'string'
          ]
        }
      ]
      windowsFirewallLogs: [
        {
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
    }
    description: 'string'
    destinations: {
      azureMonitorMetrics: {
        name: 'string'
      }
      eventHubs: [
        {
          eventHubResourceId: 'string'
          name: 'string'
        }
      ]
      eventHubsDirect: [
        {
          eventHubResourceId: 'string'
          name: 'string'
        }
      ]
      logAnalytics: [
        {
          name: 'string'
          workspaceResourceId: 'string'
        }
      ]
      monitoringAccounts: [
        {
          accountResourceId: 'string'
          name: 'string'
        }
      ]
      storageAccounts: [
        {
          containerName: 'string'
          name: 'string'
          storageAccountResourceId: 'string'
        }
      ]
      storageBlobsDirect: [
        {
          containerName: 'string'
          name: 'string'
          storageAccountResourceId: 'string'
        }
      ]
      storageTablesDirect: [
        {
          name: 'string'
          storageAccountResourceId: 'string'
          tableName: 'string'
        }
      ]
    }
    streamDeclarations: {
      {customized property}: {
        columns: [
          {
            name: 'string'
            type: 'string'
          }
        ]
      }
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

Microsoft.Insights/dataCollectionRules (Правила Microsoft.Insights/dataCollection)

Имя Описание Ценность
тождество Управляемое удостоверение службы ресурса. DataCollectionRuleResourceIdentity (Идентификация ресурса)
добрый Тип ресурса. Linux
"Windows"
местоположение Географическое расположение, в котором находится ресурс. строка (обязательно)
имя Имя ресурса строка (обязательно)
свойства Свойства ресурса. Свойства ресурса DataCollectionRuleResource
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

Определение столбца

Имя Описание Ценность
имя Имя столбца. струна
тип Тип данных столбца. Boolean'
Datetime
"Динамический"
'int'
длинный
"реальный"
"string"

DataCollectionRuleDataSources

Имя Описание Ценность
dataImports Спецификации источников данных на основе извлечения DataSourcesSpecDataImports
Расширения Список конфигураций источников данных расширения виртуальной машины Azure. ExtensionDataSource[]
iisLogs Список исходных конфигураций журналов IIS. Источник данных IisLogs[]
logFiles Список исходных конфигураций файлов журнала. LogFilesDataSource[]
счетчики производительности Список конфигураций источников данных счетчика производительности. PerfCounterDataSource[]
платформаТелеметрия Список конфигураций телеметрии платформы PlatformTelemetryDataSource[]
prometheusForwarder Список конфигураций источника данных пересылки Prometheus. PrometheusForwarderDataSource[]
системный журнал Список конфигураций источника данных системного журнала. SyslogDataSource[]
windowsEventLogs Список конфигураций источника данных журнала событий Windows. WindowsEventLogDataSource[]
Журналы windowsFirewallLogs Список исходных конфигураций брандмауэра Windows. WindowsFirewallLogsDataSource[]

НазначенияDataCollectionRuleDestinations

Имя Описание Ценность
azureMonitorMetrics Назначение метрик Azure Monitor. DestinationsSpecAzureMonitorMetrics
Концентраторы событий Список назначений Центров событий. EventHubDestination[]
eventHubsDirect Список назначений Центров событий Direct. EventHubDirectDestination[]
LogAnalytics Список назначений Log Analytics. LogAnalyticsDestination[]
monitoringAccounts Список назначений учетной записи мониторинга. MonitoringAccountDestination[]
учетные записи хранилища Список назначений учетных записей хранения. StorageBlobDestination[]
storageBlobsDirect Список целевых объектов BLOB-объектов хранилища. Использование только для отправки данных непосредственно в хранилище из агента. StorageBlobDestination[]
storageTablesDirect Список назначений прямой таблицы хранилища. StorageTableDestination[]

DataCollectionRuleResourceIdentity (Идентификация ресурса)

Имя Описание Ценность
тип Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
ИдентичностиНазначенныеПользователем Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentity (Пользовательские идентификаторы)

Свойства ресурса DataCollectionRuleResource

Имя Описание Ценность
dataCollectionEndpointId Идентификатор ресурса конечной точки сбора данных, с которым можно использовать это правило. струна
Потоки данных Спецификация потоков данных. Поток данных[]
Источники данных Спецификация источников данных.
Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки.
DataCollectionRuleDataSources
описание Описание правила сбора данных. струна
Направлений Спецификация назначений. НазначенияDataCollectionRuleDestinations
streamDeclarations Объявление пользовательских потоков, используемых в этом правиле. DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

Теги ресурсовDataCollectionRuleResource

Имя Описание Ценность

DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

Имя Описание Ценность

Поток данных

Имя Описание Ценность
builtInTransform Преобразование builtIn для преобразования потоковой передачи данных струна
Направлений Список назначений для этого потока данных. строка[]
outputStream Выходной поток преобразования. Требуется только в том случае, если преобразование изменяет данные в другой поток. струна
Потоки Список потоков для этого потока данных. Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent
transformKql Запрос KQL для преобразования потоковой передачи данных. струна

DataImportSourcesEventHub (ИсточникиEventHub)

Имя Описание Ценность
группа потребителей Имя группы потребителей концентратора событий струна
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
поток Поток для сбора из EventHub струна

DataSourcesSpecDataImports

Имя Описание Ценность
EventHub Определение конфигурации Концентратора событий. DataImportSourcesEventHub (ИсточникиEventHub)

DestinationsSpecAzureMonitorMetrics

Имя Описание Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EventHubDestination (Место назначения)

Имя Описание Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EventHubDirectDestination (Событийный концентратор)

Имя Описание Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

ExtensionDataSource (Источник данных)

Имя Описание Ценность
Имя расширения Имя расширения виртуальной машины. строка (обязательно)
расширениеНастройки Параметры расширения. Формат предназначен для конкретного расширения. любой
Источники данных inputDataSources В списке источников данных этого расширения требуются данные. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent

Источник данных IisLogsDataSource

Имя Описание Ценность
LogDirectory Расположение файла абсолютных путей строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Потоки IIS string[] (обязательно)

Назначение LogAnalytics

Имя Описание Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
Идентификатор ресурса рабочего пространства Идентификатор ресурса рабочей области Log Analytics. струна

LogFilesDataSource

Имя Описание Ценность
filePatterns Шаблоны файлов, в которых находятся файлы журнала string[] (обязательно)
формат Формат данных файлов журнала "text" (обязательный)
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Параметры Определенные параметры файлов журнала. LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этого источника данных
string[] (обязательно)

LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)

Имя Описание Ценность
СМС Параметры текста LogFileSettingsText

LogFileSettingsText

Имя Описание Ценность
recordStartTimestampFormat Один из поддерживаемых форматов меток времени 'dd/MMM/гггг:HH:mm:ss zzz'
«ддммгг чч:мм:сс»
ISO 8601
'M/D/ГГГГ HH:MM:SS AM/PM'
«МММ д чч:мм:сс»
'Mon DD, ГГГГ ЧЧ:ММ:SS'
'yyMMdd HH:mm:ss'
'ГГГГ-MM-DD HH:MM:SS'
'гггг-ММ-ддTHH:мм:ssK' (обязательно)

MonitoringAccountDestination (Место назначения)

Имя Описание Ценность
accountResourceId Идентификатор ресурса учетной записи мониторинга. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

PerfCounterDataSource

Имя Описание Ценность
counterSpecifiers Список имен описатель счетчиков производительности, которые требуется собрать.
Используйте подстановочный знак (*) для сбора счетчика для всех экземпляров.
Чтобы получить список счетчиков производительности в Windows, выполните команду typeperf.
строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
выборкаFrequencyInSeconds Количество секунд между последовательными измерениями счетчиков (примерами). инт
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-InsightsMetrics"
Microsoft-Perf

ПлатформаТелеметрияИсточник данных

Имя Описание Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков телеметрии платформы для сбора string[] (обязательно)

PrometheusForwarderDataSource

Имя Описание Ценность
labelIncludeFilter Список фильтров включения меток в виде пар "name-value".
В настоящее время поддерживается только одна метка: "microsoft_metrics_include_label".
Значения меток совпадают без учета регистра.
PrometheusForwarderDataSourceLabelIncludeFilter
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
Microsoft-PrometheusMetrics

PrometheusForwarderDataSourceLabelIncludeFilter

Имя Описание Ценность

StorageBlobDestination (StorageBlobDestination)

Имя Описание Ценность
имяКонтейнера Имя контейнера BLOB-объекта хранилища. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId (идентификатор ресурса учетной записи хранилища) Идентификатор ресурса учетной записи хранения. струна

StorageTableDestination (Место назначения)

Имя Описание Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId (идентификатор ресурса учетной записи хранилища) Идентификатор ресурса учетной записи хранения. струна
имя_таблицы Имя таблицы хранилища. струна

StreamDeclaration

Имя Описание Ценность
Столбцы Список столбцов, используемых данными в этом потоке. Определение столбца[]

SyslogDataSource (Источник системных данных)

Имя Описание Ценность
facilityNames Список имен объектов. Массив строк, содержащий любой из:
'*'
"оповещение"
Аудит
"auth"
Authpriv
"часы"
«Крон»
"управляющая программа"
Ftp
"kern"
Local0
"local1"
"local2"
"local3"
"local4"
Local5
Local6
"local7"
«ЛНР»
"почта"
"Mark"
"новости"
«Нопри»
«НТП»
Syslog
"пользователь"
«UUCP»
logLevels Уровни журнала для сбора. Массив строк, содержащий любой из:
'*'
"Оповещение"
"Критический"
"Отладка"
"Чрезвычайные ситуации"
"Ошибка"
"Info"
"Уведомление"
Предупреждение
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
Microsoft-Syslog

UserAssignedIdentity (Пользовательские идентификаторы)

Имя Описание Ценность

Пользовательская назначенная идентичность

Имя Описание Ценность

WindowsEventLogDataSource

Имя Описание Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
Microsoft-WindowsEvent
Запросы xPathQueries Список запросов журнала событий Windows в формате XPATH. строка[]

WindowsFirewallLogsDataSource

Имя Описание Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Потоки журналов брандмауэра string[] (обязательно)

Определение ресурса шаблона ARM

Тип ресурса dataCollectionRules можно развернуть с помощью операций, предназначенных для следующих целей:

Примеры использования

Шаблоны быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.

Шаблон Описание
Правило сбора данных для системного журнала

развертывание в Azure
Этот шаблон создает правило сбора данных, определяющее источник данных (Syslog) и целевую рабочую область.
Развертывание vSensors autotrace autoscaling

развертывание в Azure
Этот шаблон позволяет развертывать автоматическое развертывание vSensors Darktrace vSensors автоматически.
Развертывание Secure AI Foundry с помощью управляемой виртуальной сети

развертывание в Azure
Этот шаблон создает безопасную среду Azure AI Foundry с надежными ограничениями безопасности сети и удостоверений.

Формат ресурса

Чтобы создать ресурс Microsoft.Insights/dataCollectionRules, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Insights/dataCollectionRules",
  "apiVersion": "2022-06-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "dataCollectionEndpointId": "string",
    "dataFlows": [
      {
        "builtInTransform": "string",
        "destinations": [ "string" ],
        "outputStream": "string",
        "streams": [ "string" ],
        "transformKql": "string"
      }
    ],
    "dataSources": {
      "dataImports": {
        "eventHub": {
          "consumerGroup": "string",
          "name": "string",
          "stream": "string"
        }
      },
      "extensions": [
        {
          "extensionName": "string",
          "extensionSettings": {},
          "inputDataSources": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "iisLogs": [
        {
          "logDirectories": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "logFiles": [
        {
          "filePatterns": [ "string" ],
          "format": "string",
          "name": "string",
          "settings": {
            "text": {
              "recordStartTimestampFormat": "string"
            }
          },
          "streams": [ "string" ]
        }
      ],
      "performanceCounters": [
        {
          "counterSpecifiers": [ "string" ],
          "name": "string",
          "samplingFrequencyInSeconds": "int",
          "streams": [ "string" ]
        }
      ],
      "platformTelemetry": [
        {
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "prometheusForwarder": [
        {
          "labelIncludeFilter": {
            "{customized property}": "string"
          },
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "syslog": [
        {
          "facilityNames": [ "string" ],
          "logLevels": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "windowsEventLogs": [
        {
          "name": "string",
          "streams": [ "string" ],
          "xPathQueries": [ "string" ]
        }
      ],
      "windowsFirewallLogs": [
        {
          "name": "string",
          "streams": [ "string" ]
        }
      ]
    },
    "description": "string",
    "destinations": {
      "azureMonitorMetrics": {
        "name": "string"
      },
      "eventHubs": [
        {
          "eventHubResourceId": "string",
          "name": "string"
        }
      ],
      "eventHubsDirect": [
        {
          "eventHubResourceId": "string",
          "name": "string"
        }
      ],
      "logAnalytics": [
        {
          "name": "string",
          "workspaceResourceId": "string"
        }
      ],
      "monitoringAccounts": [
        {
          "accountResourceId": "string",
          "name": "string"
        }
      ],
      "storageAccounts": [
        {
          "containerName": "string",
          "name": "string",
          "storageAccountResourceId": "string"
        }
      ],
      "storageBlobsDirect": [
        {
          "containerName": "string",
          "name": "string",
          "storageAccountResourceId": "string"
        }
      ],
      "storageTablesDirect": [
        {
          "name": "string",
          "storageAccountResourceId": "string",
          "tableName": "string"
        }
      ]
    },
    "streamDeclarations": {
      "{customized property}": {
        "columns": [
          {
            "name": "string",
            "type": "string"
          }
        ]
      }
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

Microsoft.Insights/dataCollectionRules (Правила Microsoft.Insights/dataCollection)

Имя Описание Ценность
apiVersion Версия API '2022-06-01'
тождество Управляемое удостоверение службы ресурса. DataCollectionRuleResourceIdentity (Идентификация ресурса)
добрый Тип ресурса. Linux
"Windows"
местоположение Географическое расположение, в котором находится ресурс. строка (обязательно)
имя Имя ресурса строка (обязательно)
свойства Свойства ресурса. Свойства ресурса DataCollectionRuleResource
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
тип Тип ресурса "Microsoft.Insights/dataCollectionRules"

Определение столбца

Имя Описание Ценность
имя Имя столбца. струна
тип Тип данных столбца. Boolean'
Datetime
"Динамический"
'int'
длинный
"реальный"
"string"

DataCollectionRuleDataSources

Имя Описание Ценность
dataImports Спецификации источников данных на основе извлечения DataSourcesSpecDataImports
Расширения Список конфигураций источников данных расширения виртуальной машины Azure. ExtensionDataSource[]
iisLogs Список исходных конфигураций журналов IIS. Источник данных IisLogs[]
logFiles Список исходных конфигураций файлов журнала. LogFilesDataSource[]
счетчики производительности Список конфигураций источников данных счетчика производительности. PerfCounterDataSource[]
платформаТелеметрия Список конфигураций телеметрии платформы PlatformTelemetryDataSource[]
prometheusForwarder Список конфигураций источника данных пересылки Prometheus. PrometheusForwarderDataSource[]
системный журнал Список конфигураций источника данных системного журнала. SyslogDataSource[]
windowsEventLogs Список конфигураций источника данных журнала событий Windows. WindowsEventLogDataSource[]
Журналы windowsFirewallLogs Список исходных конфигураций брандмауэра Windows. WindowsFirewallLogsDataSource[]

НазначенияDataCollectionRuleDestinations

Имя Описание Ценность
azureMonitorMetrics Назначение метрик Azure Monitor. DestinationsSpecAzureMonitorMetrics
Концентраторы событий Список назначений Центров событий. EventHubDestination[]
eventHubsDirect Список назначений Центров событий Direct. EventHubDirectDestination[]
LogAnalytics Список назначений Log Analytics. LogAnalyticsDestination[]
monitoringAccounts Список назначений учетной записи мониторинга. MonitoringAccountDestination[]
учетные записи хранилища Список назначений учетных записей хранения. StorageBlobDestination[]
storageBlobsDirect Список целевых объектов BLOB-объектов хранилища. Использование только для отправки данных непосредственно в хранилище из агента. StorageBlobDestination[]
storageTablesDirect Список назначений прямой таблицы хранилища. StorageTableDestination[]

DataCollectionRuleResourceIdentity (Идентификация ресурса)

Имя Описание Ценность
тип Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
ИдентичностиНазначенныеПользователем Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentity (Пользовательские идентификаторы)

Свойства ресурса DataCollectionRuleResource

Имя Описание Ценность
dataCollectionEndpointId Идентификатор ресурса конечной точки сбора данных, с которым можно использовать это правило. струна
Потоки данных Спецификация потоков данных. Поток данных[]
Источники данных Спецификация источников данных.
Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки.
DataCollectionRuleDataSources
описание Описание правила сбора данных. струна
Направлений Спецификация назначений. НазначенияDataCollectionRuleDestinations
streamDeclarations Объявление пользовательских потоков, используемых в этом правиле. DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

Теги ресурсовDataCollectionRuleResource

Имя Описание Ценность

DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

Имя Описание Ценность

Поток данных

Имя Описание Ценность
builtInTransform Преобразование builtIn для преобразования потоковой передачи данных струна
Направлений Список назначений для этого потока данных. строка[]
outputStream Выходной поток преобразования. Требуется только в том случае, если преобразование изменяет данные в другой поток. струна
Потоки Список потоков для этого потока данных. Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent
transformKql Запрос KQL для преобразования потоковой передачи данных. струна

DataImportSourcesEventHub (ИсточникиEventHub)

Имя Описание Ценность
группа потребителей Имя группы потребителей концентратора событий струна
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
поток Поток для сбора из EventHub струна

DataSourcesSpecDataImports

Имя Описание Ценность
EventHub Определение конфигурации Концентратора событий. DataImportSourcesEventHub (ИсточникиEventHub)

DestinationsSpecAzureMonitorMetrics

Имя Описание Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EventHubDestination (Место назначения)

Имя Описание Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EventHubDirectDestination (Событийный концентратор)

Имя Описание Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

ExtensionDataSource (Источник данных)

Имя Описание Ценность
Имя расширения Имя расширения виртуальной машины. строка (обязательно)
расширениеНастройки Параметры расширения. Формат предназначен для конкретного расширения. любой
Источники данных inputDataSources В списке источников данных этого расширения требуются данные. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent

Источник данных IisLogsDataSource

Имя Описание Ценность
LogDirectory Расположение файла абсолютных путей строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Потоки IIS string[] (обязательно)

Назначение LogAnalytics

Имя Описание Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
Идентификатор ресурса рабочего пространства Идентификатор ресурса рабочей области Log Analytics. струна

LogFilesDataSource

Имя Описание Ценность
filePatterns Шаблоны файлов, в которых находятся файлы журнала string[] (обязательно)
формат Формат данных файлов журнала "text" (обязательный)
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Параметры Определенные параметры файлов журнала. LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этого источника данных
string[] (обязательно)

LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)

Имя Описание Ценность
СМС Параметры текста LogFileSettingsText

LogFileSettingsText

Имя Описание Ценность
recordStartTimestampFormat Один из поддерживаемых форматов меток времени 'dd/MMM/гггг:HH:mm:ss zzz'
«ддммгг чч:мм:сс»
ISO 8601
'M/D/ГГГГ HH:MM:SS AM/PM'
«МММ д чч:мм:сс»
'Mon DD, ГГГГ ЧЧ:ММ:SS'
'yyMMdd HH:mm:ss'
'ГГГГ-MM-DD HH:MM:SS'
'гггг-ММ-ддTHH:мм:ssK' (обязательно)

MonitoringAccountDestination (Место назначения)

Имя Описание Ценность
accountResourceId Идентификатор ресурса учетной записи мониторинга. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

PerfCounterDataSource

Имя Описание Ценность
counterSpecifiers Список имен описатель счетчиков производительности, которые требуется собрать.
Используйте подстановочный знак (*) для сбора счетчика для всех экземпляров.
Чтобы получить список счетчиков производительности в Windows, выполните команду typeperf.
строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
выборкаFrequencyInSeconds Количество секунд между последовательными измерениями счетчиков (примерами). инт
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-InsightsMetrics"
Microsoft-Perf

ПлатформаТелеметрияИсточник данных

Имя Описание Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков телеметрии платформы для сбора string[] (обязательно)

PrometheusForwarderDataSource

Имя Описание Ценность
labelIncludeFilter Список фильтров включения меток в виде пар "name-value".
В настоящее время поддерживается только одна метка: "microsoft_metrics_include_label".
Значения меток совпадают без учета регистра.
PrometheusForwarderDataSourceLabelIncludeFilter
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
Microsoft-PrometheusMetrics

PrometheusForwarderDataSourceLabelIncludeFilter

Имя Описание Ценность

StorageBlobDestination (StorageBlobDestination)

Имя Описание Ценность
имяКонтейнера Имя контейнера BLOB-объекта хранилища. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId (идентификатор ресурса учетной записи хранилища) Идентификатор ресурса учетной записи хранения. струна

StorageTableDestination (Место назначения)

Имя Описание Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId (идентификатор ресурса учетной записи хранилища) Идентификатор ресурса учетной записи хранения. струна
имя_таблицы Имя таблицы хранилища. струна

StreamDeclaration

Имя Описание Ценность
Столбцы Список столбцов, используемых данными в этом потоке. Определение столбца[]

SyslogDataSource (Источник системных данных)

Имя Описание Ценность
facilityNames Список имен объектов. Массив строк, содержащий любой из:
'*'
"оповещение"
Аудит
"auth"
Authpriv
"часы"
«Крон»
"управляющая программа"
Ftp
"kern"
Local0
"local1"
"local2"
"local3"
"local4"
Local5
Local6
"local7"
«ЛНР»
"почта"
"Mark"
"новости"
«Нопри»
«НТП»
Syslog
"пользователь"
«UUCP»
logLevels Уровни журнала для сбора. Массив строк, содержащий любой из:
'*'
"Оповещение"
"Критический"
"Отладка"
"Чрезвычайные ситуации"
"Ошибка"
"Info"
"Уведомление"
Предупреждение
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
Microsoft-Syslog

UserAssignedIdentity (Пользовательские идентификаторы)

Имя Описание Ценность

Пользовательская назначенная идентичность

Имя Описание Ценность

WindowsEventLogDataSource

Имя Описание Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
Microsoft-WindowsEvent
Запросы xPathQueries Список запросов журнала событий Windows в формате XPATH. строка[]

WindowsFirewallLogsDataSource

Имя Описание Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Потоки журналов брандмауэра string[] (обязательно)

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса dataCollectionRules можно развернуть с помощью операций, предназначенных для следующих целей:

Примеры использования

Примеры Terraform

Простой пример развертывания правила сбора данных.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "dataCollectionRule" {
  type      = "Microsoft.Insights/dataCollectionRules@2022-06-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      dataFlows = [
        {
          destinations = [
            "test-destination-metrics",
          ]
          streams = [
            "Microsoft-InsightsMetrics",
          ]
        },
      ]
      description = ""
      destinations = {
        azureMonitorMetrics = {
          name = "test-destination-metrics"
        }
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Формат ресурса

Чтобы создать ресурс Microsoft.Insights/dataCollectionRules, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Insights/dataCollectionRules@2022-06-01"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    kind = "string"
    properties = {
      dataCollectionEndpointId = "string"
      dataFlows = [
        {
          builtInTransform = "string"
          destinations = [
            "string"
          ]
          outputStream = "string"
          streams = [
            "string"
          ]
          transformKql = "string"
        }
      ]
      dataSources = {
        dataImports = {
          eventHub = {
            consumerGroup = "string"
            name = "string"
            stream = "string"
          }
        }
        extensions = [
          {
            extensionName = "string"
            extensionSettings = ?
            inputDataSources = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        iisLogs = [
          {
            logDirectories = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        logFiles = [
          {
            filePatterns = [
              "string"
            ]
            format = "string"
            name = "string"
            settings = {
              text = {
                recordStartTimestampFormat = "string"
              }
            }
            streams = [
              "string"
            ]
          }
        ]
        performanceCounters = [
          {
            counterSpecifiers = [
              "string"
            ]
            name = "string"
            samplingFrequencyInSeconds = int
            streams = [
              "string"
            ]
          }
        ]
        platformTelemetry = [
          {
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        prometheusForwarder = [
          {
            labelIncludeFilter = {
              {customized property} = "string"
            }
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        syslog = [
          {
            facilityNames = [
              "string"
            ]
            logLevels = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        windowsEventLogs = [
          {
            name = "string"
            streams = [
              "string"
            ]
            xPathQueries = [
              "string"
            ]
          }
        ]
        windowsFirewallLogs = [
          {
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
      }
      description = "string"
      destinations = {
        azureMonitorMetrics = {
          name = "string"
        }
        eventHubs = [
          {
            eventHubResourceId = "string"
            name = "string"
          }
        ]
        eventHubsDirect = [
          {
            eventHubResourceId = "string"
            name = "string"
          }
        ]
        logAnalytics = [
          {
            name = "string"
            workspaceResourceId = "string"
          }
        ]
        monitoringAccounts = [
          {
            accountResourceId = "string"
            name = "string"
          }
        ]
        storageAccounts = [
          {
            containerName = "string"
            name = "string"
            storageAccountResourceId = "string"
          }
        ]
        storageBlobsDirect = [
          {
            containerName = "string"
            name = "string"
            storageAccountResourceId = "string"
          }
        ]
        storageTablesDirect = [
          {
            name = "string"
            storageAccountResourceId = "string"
            tableName = "string"
          }
        ]
      }
      streamDeclarations = {
        {customized property} = {
          columns = [
            {
              name = "string"
              type = "string"
            }
          ]
        }
      }
    }
  }
}

Значения свойств

Microsoft.Insights/dataCollectionRules (Правила Microsoft.Insights/dataCollection)

Имя Описание Ценность
тождество Управляемое удостоверение службы ресурса. DataCollectionRuleResourceIdentity (Идентификация ресурса)
добрый Тип ресурса. Linux
"Windows"
местоположение Географическое расположение, в котором находится ресурс. строка (обязательно)
имя Имя ресурса строка (обязательно)
свойства Свойства ресурса. Свойства ресурса DataCollectionRuleResource
Теги Теги ресурсов Словарь имен и значений тегов.
тип Тип ресурса "Microsoft.Insights/dataCollectionRules@2022-06-01"

Определение столбца

Имя Описание Ценность
имя Имя столбца. струна
тип Тип данных столбца. Boolean'
Datetime
"Динамический"
'int'
длинный
"реальный"
"string"

DataCollectionRuleDataSources

Имя Описание Ценность
dataImports Спецификации источников данных на основе извлечения DataSourcesSpecDataImports
Расширения Список конфигураций источников данных расширения виртуальной машины Azure. ExtensionDataSource[]
iisLogs Список исходных конфигураций журналов IIS. Источник данных IisLogs[]
logFiles Список исходных конфигураций файлов журнала. LogFilesDataSource[]
счетчики производительности Список конфигураций источников данных счетчика производительности. PerfCounterDataSource[]
платформаТелеметрия Список конфигураций телеметрии платформы PlatformTelemetryDataSource[]
prometheusForwarder Список конфигураций источника данных пересылки Prometheus. PrometheusForwarderDataSource[]
системный журнал Список конфигураций источника данных системного журнала. SyslogDataSource[]
windowsEventLogs Список конфигураций источника данных журнала событий Windows. WindowsEventLogDataSource[]
Журналы windowsFirewallLogs Список исходных конфигураций брандмауэра Windows. WindowsFirewallLogsDataSource[]

НазначенияDataCollectionRuleDestinations

Имя Описание Ценность
azureMonitorMetrics Назначение метрик Azure Monitor. DestinationsSpecAzureMonitorMetrics
Концентраторы событий Список назначений Центров событий. EventHubDestination[]
eventHubsDirect Список назначений Центров событий Direct. EventHubDirectDestination[]
LogAnalytics Список назначений Log Analytics. LogAnalyticsDestination[]
monitoringAccounts Список назначений учетной записи мониторинга. MonitoringAccountDestination[]
учетные записи хранилища Список назначений учетных записей хранения. StorageBlobDestination[]
storageBlobsDirect Список целевых объектов BLOB-объектов хранилища. Использование только для отправки данных непосредственно в хранилище из агента. StorageBlobDestination[]
storageTablesDirect Список назначений прямой таблицы хранилища. StorageTableDestination[]

DataCollectionRuleResourceIdentity (Идентификация ресурса)

Имя Описание Ценность
тип Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
ИдентичностиНазначенныеПользователем Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentity (Пользовательские идентификаторы)

Свойства ресурса DataCollectionRuleResource

Имя Описание Ценность
dataCollectionEndpointId Идентификатор ресурса конечной точки сбора данных, с которым можно использовать это правило. струна
Потоки данных Спецификация потоков данных. Поток данных[]
Источники данных Спецификация источников данных.
Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки.
DataCollectionRuleDataSources
описание Описание правила сбора данных. струна
Направлений Спецификация назначений. НазначенияDataCollectionRuleDestinations
streamDeclarations Объявление пользовательских потоков, используемых в этом правиле. DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

Теги ресурсовDataCollectionRuleResource

Имя Описание Ценность

DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

Имя Описание Ценность

Поток данных

Имя Описание Ценность
builtInTransform Преобразование builtIn для преобразования потоковой передачи данных струна
Направлений Список назначений для этого потока данных. строка[]
outputStream Выходной поток преобразования. Требуется только в том случае, если преобразование изменяет данные в другой поток. струна
Потоки Список потоков для этого потока данных. Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent
transformKql Запрос KQL для преобразования потоковой передачи данных. струна

DataImportSourcesEventHub (ИсточникиEventHub)

Имя Описание Ценность
группа потребителей Имя группы потребителей концентратора событий струна
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
поток Поток для сбора из EventHub струна

DataSourcesSpecDataImports

Имя Описание Ценность
EventHub Определение конфигурации Концентратора событий. DataImportSourcesEventHub (ИсточникиEventHub)

DestinationsSpecAzureMonitorMetrics

Имя Описание Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EventHubDestination (Место назначения)

Имя Описание Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EventHubDirectDestination (Событийный концентратор)

Имя Описание Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

ExtensionDataSource (Источник данных)

Имя Описание Ценность
Имя расширения Имя расширения виртуальной машины. строка (обязательно)
расширениеНастройки Параметры расширения. Формат предназначен для конкретного расширения. любой
Источники данных inputDataSources В списке источников данных этого расширения требуются данные. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent

Источник данных IisLogsDataSource

Имя Описание Ценность
LogDirectory Расположение файла абсолютных путей строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Потоки IIS string[] (обязательно)

Назначение LogAnalytics

Имя Описание Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
Идентификатор ресурса рабочего пространства Идентификатор ресурса рабочей области Log Analytics. струна

LogFilesDataSource

Имя Описание Ценность
filePatterns Шаблоны файлов, в которых находятся файлы журнала string[] (обязательно)
формат Формат данных файлов журнала "text" (обязательный)
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Параметры Определенные параметры файлов журнала. LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этого источника данных
string[] (обязательно)

LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)

Имя Описание Ценность
СМС Параметры текста LogFileSettingsText

LogFileSettingsText

Имя Описание Ценность
recordStartTimestampFormat Один из поддерживаемых форматов меток времени 'dd/MMM/гггг:HH:mm:ss zzz'
«ддммгг чч:мм:сс»
ISO 8601
'M/D/ГГГГ HH:MM:SS AM/PM'
«МММ д чч:мм:сс»
'Mon DD, ГГГГ ЧЧ:ММ:SS'
'yyMMdd HH:mm:ss'
'ГГГГ-MM-DD HH:MM:SS'
'гггг-ММ-ддTHH:мм:ssK' (обязательно)

MonitoringAccountDestination (Место назначения)

Имя Описание Ценность
accountResourceId Идентификатор ресурса учетной записи мониторинга. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

PerfCounterDataSource

Имя Описание Ценность
counterSpecifiers Список имен описатель счетчиков производительности, которые требуется собрать.
Используйте подстановочный знак (*) для сбора счетчика для всех экземпляров.
Чтобы получить список счетчиков производительности в Windows, выполните команду typeperf.
строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
выборкаFrequencyInSeconds Количество секунд между последовательными измерениями счетчиков (примерами). инт
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-InsightsMetrics"
Microsoft-Perf

ПлатформаТелеметрияИсточник данных

Имя Описание Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков телеметрии платформы для сбора string[] (обязательно)

PrometheusForwarderDataSource

Имя Описание Ценность
labelIncludeFilter Список фильтров включения меток в виде пар "name-value".
В настоящее время поддерживается только одна метка: "microsoft_metrics_include_label".
Значения меток совпадают без учета регистра.
PrometheusForwarderDataSourceLabelIncludeFilter
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
Microsoft-PrometheusMetrics

PrometheusForwarderDataSourceLabelIncludeFilter

Имя Описание Ценность

StorageBlobDestination (StorageBlobDestination)

Имя Описание Ценность
имяКонтейнера Имя контейнера BLOB-объекта хранилища. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId (идентификатор ресурса учетной записи хранилища) Идентификатор ресурса учетной записи хранения. струна

StorageTableDestination (Место назначения)

Имя Описание Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId (идентификатор ресурса учетной записи хранилища) Идентификатор ресурса учетной записи хранения. струна
имя_таблицы Имя таблицы хранилища. струна

StreamDeclaration

Имя Описание Ценность
Столбцы Список столбцов, используемых данными в этом потоке. Определение столбца[]

SyslogDataSource (Источник системных данных)

Имя Описание Ценность
facilityNames Список имен объектов. Массив строк, содержащий любой из:
'*'
"оповещение"
Аудит
"auth"
Authpriv
"часы"
«Крон»
"управляющая программа"
Ftp
"kern"
Local0
"local1"
"local2"
"local3"
"local4"
Local5
Local6
"local7"
«ЛНР»
"почта"
"Mark"
"новости"
«Нопри»
«НТП»
Syslog
"пользователь"
«UUCP»
logLevels Уровни журнала для сбора. Массив строк, содержащий любой из:
'*'
"Оповещение"
"Критический"
"Отладка"
"Чрезвычайные ситуации"
"Ошибка"
"Info"
"Уведомление"
Предупреждение
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
Microsoft-Syslog

UserAssignedIdentity (Пользовательские идентификаторы)

Имя Описание Ценность

Пользовательская назначенная идентичность

Имя Описание Ценность

WindowsEventLogDataSource

Имя Описание Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
Microsoft-WindowsEvent
Запросы xPathQueries Список запросов журнала событий Windows в формате XPATH. строка[]

WindowsFirewallLogsDataSource

Имя Описание Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Потоки журналов брандмауэра string[] (обязательно)