Microsoft. Insights dataCollectionRules 2024-03-11

Определение ресурсов Bicep

Тип ресурса dataCollectionRules можно развернуть с помощью операций, предназначенных для следующих целей:

Список измененных свойств в каждой версии API см. в журнала изменений.

Примеры использования

Примеры Bicep

Простой пример развертывания правила сбора данных.

param location string = 'westeurope'
param resourceName string = 'acctest0001'

resource dataCollectionRule 'Microsoft.Insights/dataCollectionRules@2022-06-01' = {
  name: resourceName
  location: location
  properties: {
    dataFlows: [
      {
        destinations: [
          'test-destination-metrics'
        ]
        streams: [
          'Microsoft-InsightsMetrics'
        ]
      }
    ]
    description: ''
    destinations: {
      azureMonitorMetrics: {
        name: 'test-destination-metrics'
      }
    }
  }
}

Проверенные модули Azure

Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.

Модуль Description
Правило сбора данных Модуль ресурсов AVM для правила сбора данных

Примеры быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.

Bicep-файл Description
Развертывание Secure AI Foundry с помощью управляемой виртуальной сети Этот шаблон создает безопасную среду Azure AI Foundry с надежными ограничениями безопасности сети и удостоверений.

Формат ресурса

Чтобы создать ресурс Microsoft.Insights/dataCollectionRules, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Insights/dataCollectionRules@2024-03-11' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    agentSettings: {
      logs: [
        {
          name: 'string'
          value: 'string'
        }
      ]
    }
    dataCollectionEndpointId: 'string'
    dataFlows: [
      {
        builtInTransform: 'string'
        captureOverflow: bool
        destinations: [
          'string'
        ]
        outputStream: 'string'
        streams: [
          'string'
        ]
        transformKql: 'string'
      }
    ]
    dataSources: {
      dataImports: {
        eventHub: {
          consumerGroup: 'string'
          name: 'string'
          stream: 'string'
        }
      }
      etwProviders: [
        {
          eventIds: [
            'string'
          ]
          keyword: 'string'
          logLevel: 'string'
          name: 'string'
          provider: 'string'
          providerType: 'string'
          streams: [
            'string'
          ]
        }
      ]
      extensions: [
        {
          extensionName: 'string'
          extensionSettings: any(...)
          inputDataSources: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      iisLogs: [
        {
          logDirectories: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
          transformKql: 'string'
        }
      ]
      logFiles: [
        {
          filePatterns: [
            'string'
          ]
          format: 'string'
          name: 'string'
          settings: {
            text: {
              recordStartTimestampFormat: 'string'
            }
          }
          streams: [
            'string'
          ]
          transformKql: 'string'
        }
      ]
      otelLogs: [
        {
          enrichWithReference: 'string'
          enrichWithResourceAttributes: [
            'string'
          ]
          name: 'string'
          replaceResourceIdWithReference: bool
          resourceAttributeRouting: {
            attributeName: 'string'
            attributeValue: 'string'
          }
          streams: [
            'string'
          ]
        }
      ]
      otelMetrics: [
        {
          enrichWithReference: 'string'
          enrichWithResourceAttributes: [
            'string'
          ]
          name: 'string'
          resourceAttributeRouting: {
            attributeName: 'string'
            attributeValue: 'string'
          }
          streams: [
            'string'
          ]
        }
      ]
      otelTraces: [
        {
          enrichWithReference: 'string'
          enrichWithResourceAttributes: [
            'string'
          ]
          name: 'string'
          replaceResourceIdWithReference: bool
          resourceAttributeRouting: {
            attributeName: 'string'
            attributeValue: 'string'
          }
          streams: [
            'string'
          ]
        }
      ]
      performanceCounters: [
        {
          counterSpecifiers: [
            'string'
          ]
          name: 'string'
          samplingFrequencyInSeconds: int
          streams: [
            'string'
          ]
          transformKql: 'string'
        }
      ]
      performanceCountersOTel: [
        {
          counterSpecifiers: [
            'string'
          ]
          name: 'string'
          samplingFrequencyInSeconds: int
          streams: [
            'string'
          ]
        }
      ]
      platformTelemetry: [
        {
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      prometheusForwarder: [
        {
          customVMScrapeConfig: [
            any(...)
          ]
          labelIncludeFilter: {
            {customized property}: 'string'
          }
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      syslog: [
        {
          facilityNames: [
            'string'
          ]
          logLevels: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
          transformKql: 'string'
        }
      ]
      windowsEventLogs: [
        {
          name: 'string'
          streams: [
            'string'
          ]
          transformKql: 'string'
          xPathQueries: [
            'string'
          ]
        }
      ]
      windowsFirewallLogs: [
        {
          name: 'string'
          profileFilter: [
            'string'
          ]
          streams: [
            'string'
          ]
        }
      ]
    }
    description: 'string'
    destinations: {
      azureDataExplorer: [
        {
          databaseName: 'string'
          name: 'string'
          resourceId: 'string'
        }
      ]
      azureMonitorMetrics: {
        name: 'string'
      }
      eventHubs: [
        {
          eventHubResourceId: 'string'
          name: 'string'
        }
      ]
      eventHubsDirect: [
        {
          eventHubResourceId: 'string'
          name: 'string'
        }
      ]
      logAnalytics: [
        {
          name: 'string'
          workspaceResourceId: 'string'
        }
      ]
      microsoftFabric: [
        {
          artifactId: 'string'
          databaseName: 'string'
          ingestionUri: 'string'
          name: 'string'
          tenantId: 'string'
        }
      ]
      monitoringAccounts: [
        {
          accountResourceId: 'string'
          name: 'string'
        }
      ]
      storageAccounts: [
        {
          containerName: 'string'
          name: 'string'
          storageAccountResourceId: 'string'
        }
      ]
      storageBlobsDirect: [
        {
          containerName: 'string'
          name: 'string'
          storageAccountResourceId: 'string'
        }
      ]
      storageTablesDirect: [
        {
          name: 'string'
          storageAccountResourceId: 'string'
          tableName: 'string'
        }
      ]
    }
    directDataSources: {
      otelLogs: [
        {
          enrichWithReference: 'string'
          enrichWithResourceAttributes: [
            'string'
          ]
          name: 'string'
          replaceResourceIdWithReference: bool
          streams: [
            'string'
          ]
        }
      ]
      otelMetrics: [
        {
          enrichWithReference: 'string'
          enrichWithResourceAttributes: [
            'string'
          ]
          name: 'string'
          streams: [
            'string'
          ]
        }
      ]
      otelTraces: [
        {
          enrichWithReference: 'string'
          enrichWithResourceAttributes: [
            'string'
          ]
          name: 'string'
          replaceResourceIdWithReference: bool
          streams: [
            'string'
          ]
        }
      ]
    }
    references: {
      applicationInsights: [
        {
          name: 'string'
          resourceId: 'string'
        }
      ]
      enrichmentData: {
        storageBlobs: [
          {
            blobUrl: 'string'
            lookupType: 'string'
            name: 'string'
            resourceId: 'string'
          }
        ]
      }
    }
    streamDeclarations: {
      {customized property}: {
        columns: [
          {
            name: 'string'
            type: 'string'
          }
        ]
      }
    }
  }
  sku: {
    capacity: int
    family: 'string'
    name: 'string'
    size: 'string'
    tier: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

Microsoft.Insights/dataCollectionRules (Правила Microsoft.Insights/dataCollection)

Имя Description Ценность
identity Управляемое удостоверение службы ресурса. DataCollectionRuleResourceIdentity (Идентификация ресурса)
добрый Тип ресурса. 'Linux'
'Windows'
location Географическое расположение, в котором находится ресурс строка (обязательно)
имя имя ресурса. строка (обязательно)
properties Свойства ресурса DataCollectionRuleResource
sku Номер SKU ресурса. DataCollectionRuleResourceSku
tags Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

AdxDestination

Имя Description Ценность
databaseName Имя базы данных, в которую будут приема данных. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
resourceId Идентификатор ресурса ARM ресурса Adx. струна

Настройка агента

Имя Description Ценность
имя Имя параметра.
Должен быть частью списка поддерживаемых параметров
"MaxDiskQuotaInMB"
«Теги»
UseTimeReceivedForwardedEvents
value Значение параметра струна

ApplicationInsights

Имя Description Ценность
имя Имя ссылки, используемой в качестве псевдонима при ссылке на аналитику этого приложения в источниках данных Otel строка (обязательно)
resourceId Идентификатор ресурса Application Insights строка (обязательно)

Определение столбца

Имя Description Ценность
имя Имя столбца. струна
type Тип данных столбца. Boolean'
Datetime
"Динамический"
'int'
длинный
"реальный"
"string"

DataCollectionRuleAgentSettings (Настройки)

Имя Description Ценность
logs Все параметры, применимые к агенту журналов (AMA) Настройка агента[]

DataCollectionRuleDataSources

Имя Description Ценность
dataImports Спецификации источников данных на основе извлечения DataSourcesSpecDataImports
etwProviders Список конфигураций источников данных поставщиков трассировки событий Windows. EtwProviderDataSource[]
extensions Список конфигураций источников данных расширения виртуальной машины Azure. ExtensionDataSource[]
iisLogs Список исходных конфигураций журналов IIS. Источник данных IisLogs[]
logFiles Список исходных конфигураций файлов журнала. LogFilesDataSource[]
otelLogs Список конфигураций источников данных Otel Logs. OtelLogsDataSource[]
otelMetrics Список конфигураций источников данных метрик OTel. OtelMetricsDataSource[]
otelTraces Список конфигураций источников данных трассировок Otel. OtelTracesDataSource[]
счетчики производительности Список конфигураций источников данных счетчика производительности. PerfCounterDataSource[]
performanceCountersOTel Список конфигураций источника данных счетчика производительности Open Telemetry. PerformanceCountersOTelDataSource[]
платформаТелеметрия Список конфигураций телеметрии платформы PlatformTelemetryDataSource[]
prometheusForwarder Список конфигураций источника данных пересылки Prometheus. PrometheusForwarderDataSource[]
системный журнал Список конфигураций источника данных системного журнала. SyslogDataSource[]
windowsEventLogs Список конфигураций источника данных журнала событий Windows. WindowsEventLogDataSource[]
Журналы windowsFirewallLogs Список исходных конфигураций брандмауэра Windows. WindowsFirewallLogsDataSource[]

НазначенияDataCollectionRuleDestinations

Имя Description Ценность
azureDataExplorer Список назначений Azure Data Explorer. AdxDestination[]
azureMonitorMetrics Назначение метрик Azure Monitor. DestinationsSpecAzureMonitorMetrics
Концентраторы событий Список назначений Центров событий. EventHubDestination[]
eventHubsDirect Список назначений Центров событий Direct. EventHubDirectDestination[]
LogAnalytics Список назначений Log Analytics. LogAnalyticsDestination[]
Система microsoftFabric Список назначений Microsoft Fabric. MicrosoftFabricDestination[]
monitoringAccounts Список назначений учетной записи мониторинга. MonitoringAccountDestination[]
storageAccounts Список назначений учетных записей хранения. StorageBlobDestination[]
storageBlobsDirect Список целевых объектов BLOB-объектов хранилища. Использование только для отправки данных непосредственно в хранилище из агента. StorageBlobDestination[]
storageTablesDirect Список назначений прямой таблицы хранилища. StorageTableDestination[]

DataCollectionRuleDirectDataSources

Имя Description Ценность
otelLogs Список конфигураций источников данных журналов OTel. OtelLogsDirectDataSource[]
otelMetrics Список конфигураций источников данных метрик OTel. OtelMetricsDirectDataSource[]
otelTraces Список конфигураций источников данных трассировок OTel. OtelTracesDirectDataSource[]

СсылкиDataCollectionRule

Имя Description Ценность
аналитика приложений Ссылки на Application Insights для использования при обогащении метрик и журналов OTel ApplicationInsights[]
обогащениеData Все источники данных обогащения, на которые ссылается потоки данных СсылкиSpecEnrichmentData

DataCollectionRuleResourceIdentity (Идентификация ресурса)

Имя Description Ценность
type Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentity (Пользовательские идентификаторы)

Свойства ресурса DataCollectionRuleResource

Имя Description Ценность
agentНастройки Параметры агента, используемые для изменения поведения агента на определенном узле DataCollectionRuleAgentSettings (Настройки)
dataCollectionEndpointId Идентификатор ресурса конечной точки сбора данных, с которым можно использовать это правило. струна
Потоки данных Спецификация потоков данных. Поток данных[]
dataSources Спецификация источников данных.
Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки.
DataCollectionRuleDataSources
описание Описание правила сбора данных. струна
Направлений Спецификация назначений. НазначенияDataCollectionRuleDestinations
directDataSources Спецификация прямых источников данных.
Это свойство является необязательным и может быть опущено.
DataCollectionRuleDirectDataSources
Ссылки Определяет все ссылки, которые могут использоваться в других разделах DCR СсылкиDataCollectionRule
streamDeclarations Объявление пользовательских потоков, используемых в этом правиле. DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

DataCollectionRuleResourceSku

Имя Description Ценность
capacity Если номер SKU поддерживает горизонтальное масштабирование или в, то целое число емкости должно быть включено. Если горизонтальное масштабирование невозможно для ресурса, это может быть опущено. инт
family Если служба имеет разные поколения оборудования для одного номера SKU, это можно записать здесь. струна
имя Имя номера SKU. Пример - П3. Обычно это код буквы и числа строка (обязательно)
size Размер номера SKU. Если поле имени является сочетанием уровня и другого значения, это будет автономный код. струна
tier Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT. "Базовый"
"Бесплатный"
"Премиум"
"Стандартный"

DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

Имя Description Ценность

DataFlow

Имя Description Ценность
builtInTransform Преобразование builtIn для преобразования потоковой передачи данных струна
captureOverflow Флаг для включения столбца переполнения в местах назначения LA bool
Направлений Список назначений для этого потока данных. строка[]
outputStream Выходной поток преобразования. Требуется только в том случае, если преобразование изменяет данные в другой поток. струна
Потоки Список потоков для этого потока данных. Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent
transformKql Запрос KQL для преобразования потоковой передачи данных. струна

DataImportSourcesEventHub (ИсточникиEventHub)

Имя Description Ценность
группа потребителей Имя группы потребителей концентратора событий струна
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
поток Поток для сбора из EventHub струна

DataSourcesSpecDataImports

Имя Description Ценность
EventHub Определение конфигурации Концентратора событий. DataImportSourcesEventHub (ИсточникиEventHub)

DestinationsSpecAzureMonitorMetrics

Имя Description Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EtwProviderDataSource (Источник данных)

Имя Description Ценность
eventIds Идентификаторы событий для сбора строка[]
ключевое слово Участие в мероприятии в наборе категорий событий струна
LogLevel Минимальный уровень детализации для ведения журнала "Критический"
"Ошибка"
'Informational'
"Подробный"
Предупреждение
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
provider GUID поставщика или имя класса для источника событий строка (обязательно)
providerType Спецификация типа поставщика: по идентификатору GUID манифеста или по имени источника события «Источник событий»
«Манифест» (обязательно)
Потоки Список потоков, в которые будет отправляться данный источник данных string[] (обязательно)

EventHubDestination (Место назначения)

Имя Description Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EventHubDirectDestination (Событийный концентратор)

Имя Description Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

ExtensionDataSource (Источник данных)

Имя Description Ценность
Имя расширения Имя расширения виртуальной машины. строка (обязательно)
расширениеНастройки Параметры расширения. Формат предназначен для конкретного расширения. any
Источники данных inputDataSources В списке источников данных этого расширения требуются данные. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent

Источник данных IisLogsDataSource

Имя Description Ценность
LogDirectory Расположение файла абсолютных путей строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Потоки IIS string[] (обязательно)
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

Назначение LogAnalytics

Имя Description Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
workspaceResourceId Идентификатор ресурса рабочей области Log Analytics. струна

LogFilesDataSource

Имя Description Ценность
filePatterns Шаблоны файлов, в которых находятся файлы журнала string[] (обязательно)
format Формат данных файлов журнала Json
"text" (обязательный)
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
settings Определенные параметры файлов журнала. LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этого источника данных
string[] (обязательно)
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)

Имя Description Ценность
текст Параметры текста LogFileSettingsText

LogFileSettingsText

Имя Description Ценность
recordStartTimestampFormat Один из поддерживаемых форматов меток времени 'dd/MMM/гггг:HH:mm:ss zzz'
«ддммгг чч:мм:сс»
ISO 8601
'M/D/ГГГГ HH:MM:SS AM/PM'
«МММ д чч:мм:сс»
'Mon DD, ГГГГ ЧЧ:ММ:SS'
'yyMMdd HH:mm:ss'
'ГГГГ-MM-DD HH:MM:SS'
'гггг-ММ-ддTHH:мм:ssK' (обязательно)

MicrosoftFabricDestination (MicrosoftFabricDestination)

Имя Description Ценность
artifactId Идентификатор артефакта ресурса Microsoft Fabric. струна
databaseName Имя базы данных, в которую будут приема данных. струна
ingestionUri URI приема ресурса Microsoft Fabric. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
tenantId Идентификатор клиента ресурса Microsoft Fabric. струна

MonitoringAccountDestination (Место назначения)

Имя Description Ценность
accountResourceId Идентификатор ресурса учетной записи мониторинга. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

OtelLogsDataSource

Имя Description Ценность
enrichWithReference Указывает ссылочный псевдоним для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
resourceAttributeRouting Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. OtelLogsDataSourceResourceAttributeRouting
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
'Microsoft-OTel-Logs' (обязательно)

OtelLogsDataSourceResourceAttributeRouting

Имя Description Ценность
attributeName Имя соответствующего атрибута ресурса. струна
Значение атрибута Значение атрибута resource для сопоставления. струна

OtelLogsDirectDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
'Microsoft-OTel-Logs' (обязательно)

OtelMetricsDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
resourceAttributeRouting Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. OtelMetricsDataSourceResourceAttributeRouting
Потоки Список потоков, в которые будет отправлен этот источник данных. string[] (обязательно)

OtelMetricsDataSourceResourceAttributeRouting

Имя Description Ценность
attributeName Имя соответствующего атрибута ресурса. струна
Значение атрибута Значение атрибута resource для сопоставления. струна

OtelMetricsDirectDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных. string[] (обязательно)

OtelTracesDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
resourceAttributeRouting Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. OtelTracesDataSourceResourceAttributeRouting
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
'Microsoft-OTel-Traces-Events'
«Microsoft-OTel-Traces-Resources»
'Microsoft-OTel-Traces-Spans' (обязательно)

OtelTracesDataSourceResourceAttributeRouting

Имя Description Ценность
attributeName Имя соответствующего атрибута ресурса. струна
Значение атрибута Значение атрибута resource для сопоставления. струна

OtelTracesDirectDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
'Microsoft-OTel-Traces-Events'
«Microsoft-OTel-Traces-Resources»
'Microsoft-OTel-Traces-Spans' (обязательно)

PerfCounterDataSource

Имя Description Ценность
counterSpecifiers Список имен описатель счетчиков производительности, которые требуется собрать.
Используйте подстановочный знак (*) для сбора счетчика для всех экземпляров.
Чтобы получить список счетчиков производительности в Windows, выполните команду typeperf.
строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
выборкаFrequencyInSeconds Количество секунд между последовательными измерениями счетчиков (примерами). инт
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-InsightsMetrics"
Microsoft-Perf
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

PerformanceCountersOTelDataSource

Имя Description Ценность
counterSpecifiers Список имен описатель счетчиков производительности, которые требуется собрать. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
выборкаFrequencyInSeconds Количество секунд между последовательными измерениями счетчиков (примерами). инт
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
'Microsoft-OtelPerfMetrics'

ПлатформаТелеметрияИсточник данных

Имя Description Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков телеметрии платформы для сбора string[] (обязательно)

PrometheusForwarderDataSource

Имя Description Ценность
customVMScrapeConfig Пользовательская конфигурация очистки виртуальной машины, определяющая задания парсинга любой[]
labelIncludeFilter Список фильтров включения меток в виде пар "name-value".
В настоящее время поддерживается только одна метка: "microsoft_metrics_include_label".
Значения меток совпадают без учета регистра.
PrometheusForwarderDataSourceLabelIncludeFilter
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
Microsoft-PrometheusMetrics

PrometheusForwarderDataSourceLabelIncludeFilter

Имя Description Ценность

СсылкиSpecEnrichmentData

Имя Description Ценность
BLOB-объекты хранилища Все большие двоичные объекты хранилища, используемые в качестве источников данных обогащения StorageBlob[]

StorageBlob

Имя Description Ценность
blobUrl URL-адрес большого двоичного объекта хранилища струна
lookupType Тип подстановки, выполняемой в большом двоичном объекте «Сидр»
"String"
имя Имя источника данных обогащения, используемого в качестве псевдонима при ссылке на этот источник данных в потоках данных струна
resourceId Идентификатор ресурса учетной записи хранения, на котором размещен большой двоичный объект струна

StorageBlobDestination (StorageBlobDestination)

Имя Description Ценность
containerName Имя контейнера BLOB-объекта хранилища. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId Идентификатор ресурса учетной записи хранения. струна

StorageTableDestination (Место назначения)

Имя Description Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId Идентификатор ресурса учетной записи хранения. струна
tableName Имя таблицы хранилища. струна

StreamDeclaration

Имя Description Ценность
columns Список столбцов, используемых данными в этом потоке. Определение столбца[]

SyslogDataSource (Источник системных данных)

Имя Description Ценность
facilityNames Список имен объектов. Массив строк, содержащий любой из:
'*'
"оповещение"
Аудит
"auth"
Authpriv
"часы"
«Крон»
"управляющая программа"
Ftp
"kern"
Local0
"local1"
"local2"
"local3"
"local4"
Local5
Local6
"local7"
«ЛНР»
"почта"
"Mark"
"новости"
«Нопри»
«НТП»
Syslog
"пользователь"
«UUCP»
logLevels Уровни журнала для сбора. Массив строк, содержащий любой из:
'*'
"Оповещение"
"Критический"
'Debug'
"Чрезвычайные ситуации"
"Ошибка"
'Info'
"Уведомление"
Предупреждение
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
Microsoft-Syslog
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

TrackedResourceTags

Имя Description Ценность

UserAssignedIdentity (Пользовательские идентификаторы)

Имя Description Ценность

UserAssignedIdentity

Имя Description Ценность

WindowsEventLogDataSource

Имя Description Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
Microsoft-WindowsEvent
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна
Запросы xPathQueries Список запросов журнала событий Windows в формате XPATH. строка[]

WindowsFirewallLogsDataSource

Имя Description Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
профильФильтр Фильтр профиля журналов брандмауэра Массив строк, содержащий любой из:
Домен
'Private'
'Public'
Потоки Потоки журналов брандмауэра string[] (обязательно)

Определение ресурса шаблона ARM

Тип ресурса dataCollectionRules можно развернуть с помощью операций, предназначенных для следующих целей:

Примеры использования

Шаблоны быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.

Template Description
Правило сбора данных для системного журнала

Развертывание в Azure
Этот шаблон создает правило сбора данных, определяющее источник данных (Syslog) и целевую рабочую область.
Развертывание vSensors autotrace autoscaling

Развертывание в Azure
Этот шаблон позволяет развертывать автоматическое развертывание vSensors Darktrace vSensors автоматически.
Развертывание Secure AI Foundry с помощью управляемой виртуальной сети

Развертывание в Azure
Этот шаблон создает безопасную среду Azure AI Foundry с надежными ограничениями безопасности сети и удостоверений.

Формат ресурса

Чтобы создать ресурс Microsoft.Insights/dataCollectionRules, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Insights/dataCollectionRules",
  "apiVersion": "2024-03-11",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "agentSettings": {
      "logs": [
        {
          "name": "string",
          "value": "string"
        }
      ]
    },
    "dataCollectionEndpointId": "string",
    "dataFlows": [
      {
        "builtInTransform": "string",
        "captureOverflow": "bool",
        "destinations": [ "string" ],
        "outputStream": "string",
        "streams": [ "string" ],
        "transformKql": "string"
      }
    ],
    "dataSources": {
      "dataImports": {
        "eventHub": {
          "consumerGroup": "string",
          "name": "string",
          "stream": "string"
        }
      },
      "etwProviders": [
        {
          "eventIds": [ "string" ],
          "keyword": "string",
          "logLevel": "string",
          "name": "string",
          "provider": "string",
          "providerType": "string",
          "streams": [ "string" ]
        }
      ],
      "extensions": [
        {
          "extensionName": "string",
          "extensionSettings": {},
          "inputDataSources": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "iisLogs": [
        {
          "logDirectories": [ "string" ],
          "name": "string",
          "streams": [ "string" ],
          "transformKql": "string"
        }
      ],
      "logFiles": [
        {
          "filePatterns": [ "string" ],
          "format": "string",
          "name": "string",
          "settings": {
            "text": {
              "recordStartTimestampFormat": "string"
            }
          },
          "streams": [ "string" ],
          "transformKql": "string"
        }
      ],
      "otelLogs": [
        {
          "enrichWithReference": "string",
          "enrichWithResourceAttributes": [ "string" ],
          "name": "string",
          "replaceResourceIdWithReference": "bool",
          "resourceAttributeRouting": {
            "attributeName": "string",
            "attributeValue": "string"
          },
          "streams": [ "string" ]
        }
      ],
      "otelMetrics": [
        {
          "enrichWithReference": "string",
          "enrichWithResourceAttributes": [ "string" ],
          "name": "string",
          "resourceAttributeRouting": {
            "attributeName": "string",
            "attributeValue": "string"
          },
          "streams": [ "string" ]
        }
      ],
      "otelTraces": [
        {
          "enrichWithReference": "string",
          "enrichWithResourceAttributes": [ "string" ],
          "name": "string",
          "replaceResourceIdWithReference": "bool",
          "resourceAttributeRouting": {
            "attributeName": "string",
            "attributeValue": "string"
          },
          "streams": [ "string" ]
        }
      ],
      "performanceCounters": [
        {
          "counterSpecifiers": [ "string" ],
          "name": "string",
          "samplingFrequencyInSeconds": "int",
          "streams": [ "string" ],
          "transformKql": "string"
        }
      ],
      "performanceCountersOTel": [
        {
          "counterSpecifiers": [ "string" ],
          "name": "string",
          "samplingFrequencyInSeconds": "int",
          "streams": [ "string" ]
        }
      ],
      "platformTelemetry": [
        {
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "prometheusForwarder": [
        {
          "customVMScrapeConfig": [ {} ],
          "labelIncludeFilter": {
            "{customized property}": "string"
          },
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "syslog": [
        {
          "facilityNames": [ "string" ],
          "logLevels": [ "string" ],
          "name": "string",
          "streams": [ "string" ],
          "transformKql": "string"
        }
      ],
      "windowsEventLogs": [
        {
          "name": "string",
          "streams": [ "string" ],
          "transformKql": "string",
          "xPathQueries": [ "string" ]
        }
      ],
      "windowsFirewallLogs": [
        {
          "name": "string",
          "profileFilter": [ "string" ],
          "streams": [ "string" ]
        }
      ]
    },
    "description": "string",
    "destinations": {
      "azureDataExplorer": [
        {
          "databaseName": "string",
          "name": "string",
          "resourceId": "string"
        }
      ],
      "azureMonitorMetrics": {
        "name": "string"
      },
      "eventHubs": [
        {
          "eventHubResourceId": "string",
          "name": "string"
        }
      ],
      "eventHubsDirect": [
        {
          "eventHubResourceId": "string",
          "name": "string"
        }
      ],
      "logAnalytics": [
        {
          "name": "string",
          "workspaceResourceId": "string"
        }
      ],
      "microsoftFabric": [
        {
          "artifactId": "string",
          "databaseName": "string",
          "ingestionUri": "string",
          "name": "string",
          "tenantId": "string"
        }
      ],
      "monitoringAccounts": [
        {
          "accountResourceId": "string",
          "name": "string"
        }
      ],
      "storageAccounts": [
        {
          "containerName": "string",
          "name": "string",
          "storageAccountResourceId": "string"
        }
      ],
      "storageBlobsDirect": [
        {
          "containerName": "string",
          "name": "string",
          "storageAccountResourceId": "string"
        }
      ],
      "storageTablesDirect": [
        {
          "name": "string",
          "storageAccountResourceId": "string",
          "tableName": "string"
        }
      ]
    },
    "directDataSources": {
      "otelLogs": [
        {
          "enrichWithReference": "string",
          "enrichWithResourceAttributes": [ "string" ],
          "name": "string",
          "replaceResourceIdWithReference": "bool",
          "streams": [ "string" ]
        }
      ],
      "otelMetrics": [
        {
          "enrichWithReference": "string",
          "enrichWithResourceAttributes": [ "string" ],
          "name": "string",
          "streams": [ "string" ]
        }
      ],
      "otelTraces": [
        {
          "enrichWithReference": "string",
          "enrichWithResourceAttributes": [ "string" ],
          "name": "string",
          "replaceResourceIdWithReference": "bool",
          "streams": [ "string" ]
        }
      ]
    },
    "references": {
      "applicationInsights": [
        {
          "name": "string",
          "resourceId": "string"
        }
      ],
      "enrichmentData": {
        "storageBlobs": [
          {
            "blobUrl": "string",
            "lookupType": "string",
            "name": "string",
            "resourceId": "string"
          }
        ]
      }
    },
    "streamDeclarations": {
      "{customized property}": {
        "columns": [
          {
            "name": "string",
            "type": "string"
          }
        ]
      }
    }
  },
  "sku": {
    "capacity": "int",
    "family": "string",
    "name": "string",
    "size": "string",
    "tier": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

Microsoft.Insights/dataCollectionRules (Правила Microsoft.Insights/dataCollection)

Имя Description Ценность
apiVersion Версия API '2024-03-11'
identity Управляемое удостоверение службы ресурса. DataCollectionRuleResourceIdentity (Идентификация ресурса)
добрый Тип ресурса. 'Linux'
'Windows'
location Географическое расположение, в котором находится ресурс строка (обязательно)
имя имя ресурса. строка (обязательно)
properties Свойства ресурса DataCollectionRuleResource
sku Номер SKU ресурса. DataCollectionRuleResourceSku
tags Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
type Тип ресурса "Microsoft.Insights/dataCollectionRules"

AdxDestination

Имя Description Ценность
databaseName Имя базы данных, в которую будут приема данных. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
resourceId Идентификатор ресурса ARM ресурса Adx. струна

Настройка агента

Имя Description Ценность
имя Имя параметра.
Должен быть частью списка поддерживаемых параметров
"MaxDiskQuotaInMB"
«Теги»
UseTimeReceivedForwardedEvents
value Значение параметра струна

ApplicationInsights

Имя Description Ценность
имя Имя ссылки, используемой в качестве псевдонима при ссылке на аналитику этого приложения в источниках данных Otel строка (обязательно)
resourceId Идентификатор ресурса Application Insights строка (обязательно)

Определение столбца

Имя Description Ценность
имя Имя столбца. струна
type Тип данных столбца. Boolean'
Datetime
"Динамический"
'int'
длинный
"реальный"
"string"

DataCollectionRuleAgentSettings (Настройки)

Имя Description Ценность
logs Все параметры, применимые к агенту журналов (AMA) Настройка агента[]

DataCollectionRuleDataSources

Имя Description Ценность
dataImports Спецификации источников данных на основе извлечения DataSourcesSpecDataImports
etwProviders Список конфигураций источников данных поставщиков трассировки событий Windows. EtwProviderDataSource[]
extensions Список конфигураций источников данных расширения виртуальной машины Azure. ExtensionDataSource[]
iisLogs Список исходных конфигураций журналов IIS. Источник данных IisLogs[]
logFiles Список исходных конфигураций файлов журнала. LogFilesDataSource[]
otelLogs Список конфигураций источников данных Otel Logs. OtelLogsDataSource[]
otelMetrics Список конфигураций источников данных метрик OTel. OtelMetricsDataSource[]
otelTraces Список конфигураций источников данных трассировок Otel. OtelTracesDataSource[]
счетчики производительности Список конфигураций источников данных счетчика производительности. PerfCounterDataSource[]
performanceCountersOTel Список конфигураций источника данных счетчика производительности Open Telemetry. PerformanceCountersOTelDataSource[]
платформаТелеметрия Список конфигураций телеметрии платформы PlatformTelemetryDataSource[]
prometheusForwarder Список конфигураций источника данных пересылки Prometheus. PrometheusForwarderDataSource[]
системный журнал Список конфигураций источника данных системного журнала. SyslogDataSource[]
windowsEventLogs Список конфигураций источника данных журнала событий Windows. WindowsEventLogDataSource[]
Журналы windowsFirewallLogs Список исходных конфигураций брандмауэра Windows. WindowsFirewallLogsDataSource[]

НазначенияDataCollectionRuleDestinations

Имя Description Ценность
azureDataExplorer Список назначений Azure Data Explorer. AdxDestination[]
azureMonitorMetrics Назначение метрик Azure Monitor. DestinationsSpecAzureMonitorMetrics
Концентраторы событий Список назначений Центров событий. EventHubDestination[]
eventHubsDirect Список назначений Центров событий Direct. EventHubDirectDestination[]
LogAnalytics Список назначений Log Analytics. LogAnalyticsDestination[]
Система microsoftFabric Список назначений Microsoft Fabric. MicrosoftFabricDestination[]
monitoringAccounts Список назначений учетной записи мониторинга. MonitoringAccountDestination[]
storageAccounts Список назначений учетных записей хранения. StorageBlobDestination[]
storageBlobsDirect Список целевых объектов BLOB-объектов хранилища. Использование только для отправки данных непосредственно в хранилище из агента. StorageBlobDestination[]
storageTablesDirect Список назначений прямой таблицы хранилища. StorageTableDestination[]

DataCollectionRuleDirectDataSources

Имя Description Ценность
otelLogs Список конфигураций источников данных журналов OTel. OtelLogsDirectDataSource[]
otelMetrics Список конфигураций источников данных метрик OTel. OtelMetricsDirectDataSource[]
otelTraces Список конфигураций источников данных трассировок OTel. OtelTracesDirectDataSource[]

СсылкиDataCollectionRule

Имя Description Ценность
аналитика приложений Ссылки на Application Insights для использования при обогащении метрик и журналов OTel ApplicationInsights[]
обогащениеData Все источники данных обогащения, на которые ссылается потоки данных СсылкиSpecEnrichmentData

DataCollectionRuleResourceIdentity (Идентификация ресурса)

Имя Description Ценность
type Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentity (Пользовательские идентификаторы)

Свойства ресурса DataCollectionRuleResource

Имя Description Ценность
agentНастройки Параметры агента, используемые для изменения поведения агента на определенном узле DataCollectionRuleAgentSettings (Настройки)
dataCollectionEndpointId Идентификатор ресурса конечной точки сбора данных, с которым можно использовать это правило. струна
Потоки данных Спецификация потоков данных. Поток данных[]
dataSources Спецификация источников данных.
Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки.
DataCollectionRuleDataSources
описание Описание правила сбора данных. струна
Направлений Спецификация назначений. НазначенияDataCollectionRuleDestinations
directDataSources Спецификация прямых источников данных.
Это свойство является необязательным и может быть опущено.
DataCollectionRuleDirectDataSources
Ссылки Определяет все ссылки, которые могут использоваться в других разделах DCR СсылкиDataCollectionRule
streamDeclarations Объявление пользовательских потоков, используемых в этом правиле. DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

DataCollectionRuleResourceSku

Имя Description Ценность
capacity Если номер SKU поддерживает горизонтальное масштабирование или в, то целое число емкости должно быть включено. Если горизонтальное масштабирование невозможно для ресурса, это может быть опущено. инт
family Если служба имеет разные поколения оборудования для одного номера SKU, это можно записать здесь. струна
имя Имя номера SKU. Пример - П3. Обычно это код буквы и числа строка (обязательно)
size Размер номера SKU. Если поле имени является сочетанием уровня и другого значения, это будет автономный код. струна
tier Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT. "Базовый"
"Бесплатный"
"Премиум"
"Стандартный"

DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

Имя Description Ценность

DataFlow

Имя Description Ценность
builtInTransform Преобразование builtIn для преобразования потоковой передачи данных струна
captureOverflow Флаг для включения столбца переполнения в местах назначения LA bool
Направлений Список назначений для этого потока данных. строка[]
outputStream Выходной поток преобразования. Требуется только в том случае, если преобразование изменяет данные в другой поток. струна
Потоки Список потоков для этого потока данных. Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent
transformKql Запрос KQL для преобразования потоковой передачи данных. струна

DataImportSourcesEventHub (ИсточникиEventHub)

Имя Description Ценность
группа потребителей Имя группы потребителей концентратора событий струна
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
поток Поток для сбора из EventHub струна

DataSourcesSpecDataImports

Имя Description Ценность
EventHub Определение конфигурации Концентратора событий. DataImportSourcesEventHub (ИсточникиEventHub)

DestinationsSpecAzureMonitorMetrics

Имя Description Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EtwProviderDataSource (Источник данных)

Имя Description Ценность
eventIds Идентификаторы событий для сбора строка[]
ключевое слово Участие в мероприятии в наборе категорий событий струна
LogLevel Минимальный уровень детализации для ведения журнала "Критический"
"Ошибка"
'Informational'
"Подробный"
Предупреждение
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
provider GUID поставщика или имя класса для источника событий строка (обязательно)
providerType Спецификация типа поставщика: по идентификатору GUID манифеста или по имени источника события «Источник событий»
«Манифест» (обязательно)
Потоки Список потоков, в которые будет отправляться данный источник данных string[] (обязательно)

EventHubDestination (Место назначения)

Имя Description Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EventHubDirectDestination (Событийный концентратор)

Имя Description Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

ExtensionDataSource (Источник данных)

Имя Description Ценность
Имя расширения Имя расширения виртуальной машины. строка (обязательно)
расширениеНастройки Параметры расширения. Формат предназначен для конкретного расширения. any
Источники данных inputDataSources В списке источников данных этого расширения требуются данные. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent

Источник данных IisLogsDataSource

Имя Description Ценность
LogDirectory Расположение файла абсолютных путей строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Потоки IIS string[] (обязательно)
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

Назначение LogAnalytics

Имя Description Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
workspaceResourceId Идентификатор ресурса рабочей области Log Analytics. струна

LogFilesDataSource

Имя Description Ценность
filePatterns Шаблоны файлов, в которых находятся файлы журнала string[] (обязательно)
format Формат данных файлов журнала Json
"text" (обязательный)
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
settings Определенные параметры файлов журнала. LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этого источника данных
string[] (обязательно)
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)

Имя Description Ценность
текст Параметры текста LogFileSettingsText

LogFileSettingsText

Имя Description Ценность
recordStartTimestampFormat Один из поддерживаемых форматов меток времени 'dd/MMM/гггг:HH:mm:ss zzz'
«ддммгг чч:мм:сс»
ISO 8601
'M/D/ГГГГ HH:MM:SS AM/PM'
«МММ д чч:мм:сс»
'Mon DD, ГГГГ ЧЧ:ММ:SS'
'yyMMdd HH:mm:ss'
'ГГГГ-MM-DD HH:MM:SS'
'гггг-ММ-ддTHH:мм:ssK' (обязательно)

MicrosoftFabricDestination (MicrosoftFabricDestination)

Имя Description Ценность
artifactId Идентификатор артефакта ресурса Microsoft Fabric. струна
databaseName Имя базы данных, в которую будут приема данных. струна
ingestionUri URI приема ресурса Microsoft Fabric. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
tenantId Идентификатор клиента ресурса Microsoft Fabric. струна

MonitoringAccountDestination (Место назначения)

Имя Description Ценность
accountResourceId Идентификатор ресурса учетной записи мониторинга. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

OtelLogsDataSource

Имя Description Ценность
enrichWithReference Указывает ссылочный псевдоним для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
resourceAttributeRouting Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. OtelLogsDataSourceResourceAttributeRouting
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
'Microsoft-OTel-Logs' (обязательно)

OtelLogsDataSourceResourceAttributeRouting

Имя Description Ценность
attributeName Имя соответствующего атрибута ресурса. струна
Значение атрибута Значение атрибута resource для сопоставления. струна

OtelLogsDirectDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
'Microsoft-OTel-Logs' (обязательно)

OtelMetricsDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
resourceAttributeRouting Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. OtelMetricsDataSourceResourceAttributeRouting
Потоки Список потоков, в которые будет отправлен этот источник данных. string[] (обязательно)

OtelMetricsDataSourceResourceAttributeRouting

Имя Description Ценность
attributeName Имя соответствующего атрибута ресурса. струна
Значение атрибута Значение атрибута resource для сопоставления. струна

OtelMetricsDirectDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных. string[] (обязательно)

OtelTracesDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
resourceAttributeRouting Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. OtelTracesDataSourceResourceAttributeRouting
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
'Microsoft-OTel-Traces-Events'
«Microsoft-OTel-Traces-Resources»
'Microsoft-OTel-Traces-Spans' (обязательно)

OtelTracesDataSourceResourceAttributeRouting

Имя Description Ценность
attributeName Имя соответствующего атрибута ресурса. струна
Значение атрибута Значение атрибута resource для сопоставления. струна

OtelTracesDirectDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
'Microsoft-OTel-Traces-Events'
«Microsoft-OTel-Traces-Resources»
'Microsoft-OTel-Traces-Spans' (обязательно)

PerfCounterDataSource

Имя Description Ценность
counterSpecifiers Список имен описатель счетчиков производительности, которые требуется собрать.
Используйте подстановочный знак (*) для сбора счетчика для всех экземпляров.
Чтобы получить список счетчиков производительности в Windows, выполните команду typeperf.
строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
выборкаFrequencyInSeconds Количество секунд между последовательными измерениями счетчиков (примерами). инт
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-InsightsMetrics"
Microsoft-Perf
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

PerformanceCountersOTelDataSource

Имя Description Ценность
counterSpecifiers Список имен описатель счетчиков производительности, которые требуется собрать. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
выборкаFrequencyInSeconds Количество секунд между последовательными измерениями счетчиков (примерами). инт
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
'Microsoft-OtelPerfMetrics'

ПлатформаТелеметрияИсточник данных

Имя Description Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков телеметрии платформы для сбора string[] (обязательно)

PrometheusForwarderDataSource

Имя Description Ценность
customVMScrapeConfig Пользовательская конфигурация очистки виртуальной машины, определяющая задания парсинга любой[]
labelIncludeFilter Список фильтров включения меток в виде пар "name-value".
В настоящее время поддерживается только одна метка: "microsoft_metrics_include_label".
Значения меток совпадают без учета регистра.
PrometheusForwarderDataSourceLabelIncludeFilter
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
Microsoft-PrometheusMetrics

PrometheusForwarderDataSourceLabelIncludeFilter

Имя Description Ценность

СсылкиSpecEnrichmentData

Имя Description Ценность
BLOB-объекты хранилища Все большие двоичные объекты хранилища, используемые в качестве источников данных обогащения StorageBlob[]

StorageBlob

Имя Description Ценность
blobUrl URL-адрес большого двоичного объекта хранилища струна
lookupType Тип подстановки, выполняемой в большом двоичном объекте «Сидр»
"String"
имя Имя источника данных обогащения, используемого в качестве псевдонима при ссылке на этот источник данных в потоках данных струна
resourceId Идентификатор ресурса учетной записи хранения, на котором размещен большой двоичный объект струна

StorageBlobDestination (StorageBlobDestination)

Имя Description Ценность
containerName Имя контейнера BLOB-объекта хранилища. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId Идентификатор ресурса учетной записи хранения. струна

StorageTableDestination (Место назначения)

Имя Description Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId Идентификатор ресурса учетной записи хранения. струна
tableName Имя таблицы хранилища. струна

StreamDeclaration

Имя Description Ценность
columns Список столбцов, используемых данными в этом потоке. Определение столбца[]

SyslogDataSource (Источник системных данных)

Имя Description Ценность
facilityNames Список имен объектов. Массив строк, содержащий любой из:
'*'
"оповещение"
Аудит
"auth"
Authpriv
"часы"
«Крон»
"управляющая программа"
Ftp
"kern"
Local0
"local1"
"local2"
"local3"
"local4"
Local5
Local6
"local7"
«ЛНР»
"почта"
"Mark"
"новости"
«Нопри»
«НТП»
Syslog
"пользователь"
«UUCP»
logLevels Уровни журнала для сбора. Массив строк, содержащий любой из:
'*'
"Оповещение"
"Критический"
'Debug'
"Чрезвычайные ситуации"
"Ошибка"
'Info'
"Уведомление"
Предупреждение
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
Microsoft-Syslog
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

TrackedResourceTags

Имя Description Ценность

UserAssignedIdentity (Пользовательские идентификаторы)

Имя Description Ценность

UserAssignedIdentity

Имя Description Ценность

WindowsEventLogDataSource

Имя Description Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
Microsoft-WindowsEvent
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна
Запросы xPathQueries Список запросов журнала событий Windows в формате XPATH. строка[]

WindowsFirewallLogsDataSource

Имя Description Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
профильФильтр Фильтр профиля журналов брандмауэра Массив строк, содержащий любой из:
Домен
'Private'
'Public'
Потоки Потоки журналов брандмауэра string[] (обязательно)

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса dataCollectionRules можно развернуть с помощью операций, предназначенных для следующих целей:

Примеры использования

Примеры Terraform

Простой пример развертывания правила сбора данных.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "dataCollectionRule" {
  type      = "Microsoft.Insights/dataCollectionRules@2022-06-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      dataFlows = [
        {
          destinations = [
            "test-destination-metrics",
          ]
          streams = [
            "Microsoft-InsightsMetrics",
          ]
        },
      ]
      description = ""
      destinations = {
        azureMonitorMetrics = {
          name = "test-destination-metrics"
        }
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Формат ресурса

Чтобы создать ресурс Microsoft.Insights/dataCollectionRules, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Insights/dataCollectionRules@2024-03-11"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    kind = "string"
    properties = {
      agentSettings = {
        logs = [
          {
            name = "string"
            value = "string"
          }
        ]
      }
      dataCollectionEndpointId = "string"
      dataFlows = [
        {
          builtInTransform = "string"
          captureOverflow = bool
          destinations = [
            "string"
          ]
          outputStream = "string"
          streams = [
            "string"
          ]
          transformKql = "string"
        }
      ]
      dataSources = {
        dataImports = {
          eventHub = {
            consumerGroup = "string"
            name = "string"
            stream = "string"
          }
        }
        etwProviders = [
          {
            eventIds = [
              "string"
            ]
            keyword = "string"
            logLevel = "string"
            name = "string"
            provider = "string"
            providerType = "string"
            streams = [
              "string"
            ]
          }
        ]
        extensions = [
          {
            extensionName = "string"
            extensionSettings = ?
            inputDataSources = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        iisLogs = [
          {
            logDirectories = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
            transformKql = "string"
          }
        ]
        logFiles = [
          {
            filePatterns = [
              "string"
            ]
            format = "string"
            name = "string"
            settings = {
              text = {
                recordStartTimestampFormat = "string"
              }
            }
            streams = [
              "string"
            ]
            transformKql = "string"
          }
        ]
        otelLogs = [
          {
            enrichWithReference = "string"
            enrichWithResourceAttributes = [
              "string"
            ]
            name = "string"
            replaceResourceIdWithReference = bool
            resourceAttributeRouting = {
              attributeName = "string"
              attributeValue = "string"
            }
            streams = [
              "string"
            ]
          }
        ]
        otelMetrics = [
          {
            enrichWithReference = "string"
            enrichWithResourceAttributes = [
              "string"
            ]
            name = "string"
            resourceAttributeRouting = {
              attributeName = "string"
              attributeValue = "string"
            }
            streams = [
              "string"
            ]
          }
        ]
        otelTraces = [
          {
            enrichWithReference = "string"
            enrichWithResourceAttributes = [
              "string"
            ]
            name = "string"
            replaceResourceIdWithReference = bool
            resourceAttributeRouting = {
              attributeName = "string"
              attributeValue = "string"
            }
            streams = [
              "string"
            ]
          }
        ]
        performanceCounters = [
          {
            counterSpecifiers = [
              "string"
            ]
            name = "string"
            samplingFrequencyInSeconds = int
            streams = [
              "string"
            ]
            transformKql = "string"
          }
        ]
        performanceCountersOTel = [
          {
            counterSpecifiers = [
              "string"
            ]
            name = "string"
            samplingFrequencyInSeconds = int
            streams = [
              "string"
            ]
          }
        ]
        platformTelemetry = [
          {
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        prometheusForwarder = [
          {
            customVMScrapeConfig = [
              ?
            ]
            labelIncludeFilter = {
              {customized property} = "string"
            }
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        syslog = [
          {
            facilityNames = [
              "string"
            ]
            logLevels = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
            transformKql = "string"
          }
        ]
        windowsEventLogs = [
          {
            name = "string"
            streams = [
              "string"
            ]
            transformKql = "string"
            xPathQueries = [
              "string"
            ]
          }
        ]
        windowsFirewallLogs = [
          {
            name = "string"
            profileFilter = [
              "string"
            ]
            streams = [
              "string"
            ]
          }
        ]
      }
      description = "string"
      destinations = {
        azureDataExplorer = [
          {
            databaseName = "string"
            name = "string"
            resourceId = "string"
          }
        ]
        azureMonitorMetrics = {
          name = "string"
        }
        eventHubs = [
          {
            eventHubResourceId = "string"
            name = "string"
          }
        ]
        eventHubsDirect = [
          {
            eventHubResourceId = "string"
            name = "string"
          }
        ]
        logAnalytics = [
          {
            name = "string"
            workspaceResourceId = "string"
          }
        ]
        microsoftFabric = [
          {
            artifactId = "string"
            databaseName = "string"
            ingestionUri = "string"
            name = "string"
            tenantId = "string"
          }
        ]
        monitoringAccounts = [
          {
            accountResourceId = "string"
            name = "string"
          }
        ]
        storageAccounts = [
          {
            containerName = "string"
            name = "string"
            storageAccountResourceId = "string"
          }
        ]
        storageBlobsDirect = [
          {
            containerName = "string"
            name = "string"
            storageAccountResourceId = "string"
          }
        ]
        storageTablesDirect = [
          {
            name = "string"
            storageAccountResourceId = "string"
            tableName = "string"
          }
        ]
      }
      directDataSources = {
        otelLogs = [
          {
            enrichWithReference = "string"
            enrichWithResourceAttributes = [
              "string"
            ]
            name = "string"
            replaceResourceIdWithReference = bool
            streams = [
              "string"
            ]
          }
        ]
        otelMetrics = [
          {
            enrichWithReference = "string"
            enrichWithResourceAttributes = [
              "string"
            ]
            name = "string"
            streams = [
              "string"
            ]
          }
        ]
        otelTraces = [
          {
            enrichWithReference = "string"
            enrichWithResourceAttributes = [
              "string"
            ]
            name = "string"
            replaceResourceIdWithReference = bool
            streams = [
              "string"
            ]
          }
        ]
      }
      references = {
        applicationInsights = [
          {
            name = "string"
            resourceId = "string"
          }
        ]
        enrichmentData = {
          storageBlobs = [
            {
              blobUrl = "string"
              lookupType = "string"
              name = "string"
              resourceId = "string"
            }
          ]
        }
      }
      streamDeclarations = {
        {customized property} = {
          columns = [
            {
              name = "string"
              type = "string"
            }
          ]
        }
      }
    }
    sku = {
      capacity = int
      family = "string"
      name = "string"
      size = "string"
      tier = "string"
    }
  }
}

Значения свойств

Microsoft.Insights/dataCollectionRules (Правила Microsoft.Insights/dataCollection)

Имя Description Ценность
identity Управляемое удостоверение службы ресурса. DataCollectionRuleResourceIdentity (Идентификация ресурса)
добрый Тип ресурса. 'Linux'
'Windows'
location Географическое расположение, в котором находится ресурс строка (обязательно)
имя имя ресурса. строка (обязательно)
properties Свойства ресурса DataCollectionRuleResource
sku Номер SKU ресурса. DataCollectionRuleResourceSku
tags Теги ресурсов Словарь имен и значений тегов.
type Тип ресурса "Microsoft.Insights/dataCollectionRules@2024-03-11"

AdxDestination

Имя Description Ценность
databaseName Имя базы данных, в которую будут приема данных. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
resourceId Идентификатор ресурса ARM ресурса Adx. струна

Настройка агента

Имя Description Ценность
имя Имя параметра.
Должен быть частью списка поддерживаемых параметров
"MaxDiskQuotaInMB"
«Теги»
UseTimeReceivedForwardedEvents
value Значение параметра струна

ApplicationInsights

Имя Description Ценность
имя Имя ссылки, используемой в качестве псевдонима при ссылке на аналитику этого приложения в источниках данных Otel строка (обязательно)
resourceId Идентификатор ресурса Application Insights строка (обязательно)

Определение столбца

Имя Description Ценность
имя Имя столбца. струна
type Тип данных столбца. Boolean'
Datetime
"Динамический"
'int'
длинный
"реальный"
"string"

DataCollectionRuleAgentSettings (Настройки)

Имя Description Ценность
logs Все параметры, применимые к агенту журналов (AMA) Настройка агента[]

DataCollectionRuleDataSources

Имя Description Ценность
dataImports Спецификации источников данных на основе извлечения DataSourcesSpecDataImports
etwProviders Список конфигураций источников данных поставщиков трассировки событий Windows. EtwProviderDataSource[]
extensions Список конфигураций источников данных расширения виртуальной машины Azure. ExtensionDataSource[]
iisLogs Список исходных конфигураций журналов IIS. Источник данных IisLogs[]
logFiles Список исходных конфигураций файлов журнала. LogFilesDataSource[]
otelLogs Список конфигураций источников данных Otel Logs. OtelLogsDataSource[]
otelMetrics Список конфигураций источников данных метрик OTel. OtelMetricsDataSource[]
otelTraces Список конфигураций источников данных трассировок Otel. OtelTracesDataSource[]
счетчики производительности Список конфигураций источников данных счетчика производительности. PerfCounterDataSource[]
performanceCountersOTel Список конфигураций источника данных счетчика производительности Open Telemetry. PerformanceCountersOTelDataSource[]
платформаТелеметрия Список конфигураций телеметрии платформы PlatformTelemetryDataSource[]
prometheusForwarder Список конфигураций источника данных пересылки Prometheus. PrometheusForwarderDataSource[]
системный журнал Список конфигураций источника данных системного журнала. SyslogDataSource[]
windowsEventLogs Список конфигураций источника данных журнала событий Windows. WindowsEventLogDataSource[]
Журналы windowsFirewallLogs Список исходных конфигураций брандмауэра Windows. WindowsFirewallLogsDataSource[]

НазначенияDataCollectionRuleDestinations

Имя Description Ценность
azureDataExplorer Список назначений Azure Data Explorer. AdxDestination[]
azureMonitorMetrics Назначение метрик Azure Monitor. DestinationsSpecAzureMonitorMetrics
Концентраторы событий Список назначений Центров событий. EventHubDestination[]
eventHubsDirect Список назначений Центров событий Direct. EventHubDirectDestination[]
LogAnalytics Список назначений Log Analytics. LogAnalyticsDestination[]
Система microsoftFabric Список назначений Microsoft Fabric. MicrosoftFabricDestination[]
monitoringAccounts Список назначений учетной записи мониторинга. MonitoringAccountDestination[]
storageAccounts Список назначений учетных записей хранения. StorageBlobDestination[]
storageBlobsDirect Список целевых объектов BLOB-объектов хранилища. Использование только для отправки данных непосредственно в хранилище из агента. StorageBlobDestination[]
storageTablesDirect Список назначений прямой таблицы хранилища. StorageTableDestination[]

DataCollectionRuleDirectDataSources

Имя Description Ценность
otelLogs Список конфигураций источников данных журналов OTel. OtelLogsDirectDataSource[]
otelMetrics Список конфигураций источников данных метрик OTel. OtelMetricsDirectDataSource[]
otelTraces Список конфигураций источников данных трассировок OTel. OtelTracesDirectDataSource[]

СсылкиDataCollectionRule

Имя Description Ценность
аналитика приложений Ссылки на Application Insights для использования при обогащении метрик и журналов OTel ApplicationInsights[]
обогащениеData Все источники данных обогащения, на которые ссылается потоки данных СсылкиSpecEnrichmentData

DataCollectionRuleResourceIdentity (Идентификация ресурса)

Имя Description Ценность
type Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentity (Пользовательские идентификаторы)

Свойства ресурса DataCollectionRuleResource

Имя Description Ценность
agentНастройки Параметры агента, используемые для изменения поведения агента на определенном узле DataCollectionRuleAgentSettings (Настройки)
dataCollectionEndpointId Идентификатор ресурса конечной точки сбора данных, с которым можно использовать это правило. струна
Потоки данных Спецификация потоков данных. Поток данных[]
dataSources Спецификация источников данных.
Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки.
DataCollectionRuleDataSources
описание Описание правила сбора данных. струна
Направлений Спецификация назначений. НазначенияDataCollectionRuleDestinations
directDataSources Спецификация прямых источников данных.
Это свойство является необязательным и может быть опущено.
DataCollectionRuleDirectDataSources
Ссылки Определяет все ссылки, которые могут использоваться в других разделах DCR СсылкиDataCollectionRule
streamDeclarations Объявление пользовательских потоков, используемых в этом правиле. DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

DataCollectionRuleResourceSku

Имя Description Ценность
capacity Если номер SKU поддерживает горизонтальное масштабирование или в, то целое число емкости должно быть включено. Если горизонтальное масштабирование невозможно для ресурса, это может быть опущено. инт
family Если служба имеет разные поколения оборудования для одного номера SKU, это можно записать здесь. струна
имя Имя номера SKU. Пример - П3. Обычно это код буквы и числа строка (обязательно)
size Размер номера SKU. Если поле имени является сочетанием уровня и другого значения, это будет автономный код. струна
tier Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT. "Базовый"
"Бесплатный"
"Премиум"
"Стандартный"

DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)

Имя Description Ценность

DataFlow

Имя Description Ценность
builtInTransform Преобразование builtIn для преобразования потоковой передачи данных струна
captureOverflow Флаг для включения столбца переполнения в местах назначения LA bool
Направлений Список назначений для этого потока данных. строка[]
outputStream Выходной поток преобразования. Требуется только в том случае, если преобразование изменяет данные в другой поток. струна
Потоки Список потоков для этого потока данных. Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent
transformKql Запрос KQL для преобразования потоковой передачи данных. струна

DataImportSourcesEventHub (ИсточникиEventHub)

Имя Description Ценность
группа потребителей Имя группы потребителей концентратора событий струна
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
поток Поток для сбора из EventHub струна

DataSourcesSpecDataImports

Имя Description Ценность
EventHub Определение конфигурации Концентратора событий. DataImportSourcesEventHub (ИсточникиEventHub)

DestinationsSpecAzureMonitorMetrics

Имя Description Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EtwProviderDataSource (Источник данных)

Имя Description Ценность
eventIds Идентификаторы событий для сбора строка[]
ключевое слово Участие в мероприятии в наборе категорий событий струна
LogLevel Минимальный уровень детализации для ведения журнала "Критический"
"Ошибка"
'Informational'
"Подробный"
Предупреждение
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
provider GUID поставщика или имя класса для источника событий строка (обязательно)
providerType Спецификация типа поставщика: по идентификатору GUID манифеста или по имени источника события «Источник событий»
«Манифест» (обязательно)
Потоки Список потоков, в которые будет отправляться данный источник данных string[] (обязательно)

EventHubDestination (Место назначения)

Имя Description Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

EventHubDirectDestination (Событийный концентратор)

Имя Description Ценность
идентификатор ресурса EventHub Идентификатор ресурса концентратора событий. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

ExtensionDataSource (Источник данных)

Имя Description Ценность
Имя расширения Имя расширения виртуальной машины. строка (обязательно)
расширениеНастройки Параметры расширения. Формат предназначен для конкретного расширения. any
Источники данных inputDataSources В списке источников данных этого расширения требуются данные. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
"Microsoft-InsightsMetrics"
Microsoft-Perf
Microsoft-Syslog
Microsoft-WindowsEvent

Источник данных IisLogsDataSource

Имя Description Ценность
LogDirectory Расположение файла абсолютных путей строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Потоки IIS string[] (обязательно)
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

Назначение LogAnalytics

Имя Description Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
workspaceResourceId Идентификатор ресурса рабочей области Log Analytics. струна

LogFilesDataSource

Имя Description Ценность
filePatterns Шаблоны файлов, в которых находятся файлы журнала string[] (обязательно)
format Формат данных файлов журнала Json
"text" (обязательный)
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
settings Определенные параметры файлов журнала. LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этого источника данных
string[] (обязательно)
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)

Имя Description Ценность
текст Параметры текста LogFileSettingsText

LogFileSettingsText

Имя Description Ценность
recordStartTimestampFormat Один из поддерживаемых форматов меток времени 'dd/MMM/гггг:HH:mm:ss zzz'
«ддммгг чч:мм:сс»
ISO 8601
'M/D/ГГГГ HH:MM:SS AM/PM'
«МММ д чч:мм:сс»
'Mon DD, ГГГГ ЧЧ:ММ:SS'
'yyMMdd HH:mm:ss'
'ГГГГ-MM-DD HH:MM:SS'
'гггг-ММ-ддTHH:мм:ssK' (обязательно)

MicrosoftFabricDestination (MicrosoftFabricDestination)

Имя Description Ценность
artifactId Идентификатор артефакта ресурса Microsoft Fabric. струна
databaseName Имя базы данных, в которую будут приема данных. струна
ingestionUri URI приема ресурса Microsoft Fabric. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
tenantId Идентификатор клиента ресурса Microsoft Fabric. струна

MonitoringAccountDestination (Место назначения)

Имя Description Ценность
accountResourceId Идентификатор ресурса учетной записи мониторинга. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна

OtelLogsDataSource

Имя Description Ценность
enrichWithReference Указывает ссылочный псевдоним для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
resourceAttributeRouting Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. OtelLogsDataSourceResourceAttributeRouting
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
'Microsoft-OTel-Logs' (обязательно)

OtelLogsDataSourceResourceAttributeRouting

Имя Description Ценность
attributeName Имя соответствующего атрибута ресурса. струна
Значение атрибута Значение атрибута resource для сопоставления. струна

OtelLogsDirectDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
'Microsoft-OTel-Logs' (обязательно)

OtelMetricsDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
resourceAttributeRouting Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. OtelMetricsDataSourceResourceAttributeRouting
Потоки Список потоков, в которые будет отправлен этот источник данных. string[] (обязательно)

OtelMetricsDataSourceResourceAttributeRouting

Имя Description Ценность
attributeName Имя соответствующего атрибута ресурса. струна
Значение атрибута Значение атрибута resource для сопоставления. струна

OtelMetricsDirectDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных. string[] (обязательно)

OtelTracesDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
resourceAttributeRouting Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. OtelTracesDataSourceResourceAttributeRouting
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
'Microsoft-OTel-Traces-Events'
«Microsoft-OTel-Traces-Resources»
'Microsoft-OTel-Traces-Spans' (обязательно)

OtelTracesDataSourceResourceAttributeRouting

Имя Description Ценность
attributeName Имя соответствующего атрибута ресурса. струна
Значение атрибута Значение атрибута resource для сопоставления. струна

OtelTracesDirectDataSource

Имя Description Ценность
enrichWithReference Указывает ссылку для обогащения сигнала телеметрии. струна
enrichWithResourceAttributes Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
replaceResourceIdWithReference Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. bool
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
'Microsoft-OTel-Traces-Events'
«Microsoft-OTel-Traces-Resources»
'Microsoft-OTel-Traces-Spans' (обязательно)

PerfCounterDataSource

Имя Description Ценность
counterSpecifiers Список имен описатель счетчиков производительности, которые требуется собрать.
Используйте подстановочный знак (*) для сбора счетчика для всех экземпляров.
Чтобы получить список счетчиков производительности в Windows, выполните команду typeperf.
строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
выборкаFrequencyInSeconds Количество секунд между последовательными измерениями счетчиков (примерами). инт
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-InsightsMetrics"
Microsoft-Perf
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

PerformanceCountersOTelDataSource

Имя Description Ценность
counterSpecifiers Список имен описатель счетчиков производительности, которые требуется собрать. строка[]
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
выборкаFrequencyInSeconds Количество секунд между последовательными измерениями счетчиков (примерами). инт
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
'Microsoft-OtelPerfMetrics'

ПлатформаТелеметрияИсточник данных

Имя Description Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков телеметрии платформы для сбора string[] (обязательно)

PrometheusForwarderDataSource

Имя Description Ценность
customVMScrapeConfig Пользовательская конфигурация очистки виртуальной машины, определяющая задания парсинга любой[]
labelIncludeFilter Список фильтров включения меток в виде пар "name-value".
В настоящее время поддерживается только одна метка: "microsoft_metrics_include_label".
Значения меток совпадают без учета регистра.
PrometheusForwarderDataSourceLabelIncludeFilter
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных. Массив строк, содержащий любой из:
Microsoft-PrometheusMetrics

PrometheusForwarderDataSourceLabelIncludeFilter

Имя Description Ценность

СсылкиSpecEnrichmentData

Имя Description Ценность
BLOB-объекты хранилища Все большие двоичные объекты хранилища, используемые в качестве источников данных обогащения StorageBlob[]

StorageBlob

Имя Description Ценность
blobUrl URL-адрес большого двоичного объекта хранилища струна
lookupType Тип подстановки, выполняемой в большом двоичном объекте «Сидр»
"String"
имя Имя источника данных обогащения, используемого в качестве псевдонима при ссылке на этот источник данных в потоках данных струна
resourceId Идентификатор ресурса учетной записи хранения, на котором размещен большой двоичный объект струна

StorageBlobDestination (StorageBlobDestination)

Имя Description Ценность
containerName Имя контейнера BLOB-объекта хранилища. струна
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId Идентификатор ресурса учетной записи хранения. струна

StorageTableDestination (Место назначения)

Имя Description Ценность
имя Понятное имя назначения.
Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных.
струна
storageAccountResourceId Идентификатор ресурса учетной записи хранения. струна
tableName Имя таблицы хранилища. струна

StreamDeclaration

Имя Description Ценность
columns Список столбцов, используемых данными в этом потоке. Определение столбца[]

SyslogDataSource (Источник системных данных)

Имя Description Ценность
facilityNames Список имен объектов. Массив строк, содержащий любой из:
'*'
"оповещение"
Аудит
"auth"
Authpriv
"часы"
«Крон»
"управляющая программа"
Ftp
"kern"
Local0
"local1"
"local2"
"local3"
"local4"
Local5
Local6
"local7"
«ЛНР»
"почта"
"Mark"
"новости"
«Нопри»
«НТП»
Syslog
"пользователь"
«UUCP»
logLevels Уровни журнала для сбора. Массив строк, содержащий любой из:
'*'
"Оповещение"
"Критический"
'Debug'
"Чрезвычайные ситуации"
"Ошибка"
'Info'
"Уведомление"
Предупреждение
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
Microsoft-Syslog
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна

TrackedResourceTags

Имя Description Ценность

UserAssignedIdentity (Пользовательские идентификаторы)

Имя Description Ценность

UserAssignedIdentity

Имя Description Ценность

WindowsEventLogDataSource

Имя Description Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
Потоки Список потоков, в которые будет отправлен этот источник данных.
Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена.
Массив строк, содержащий любой из:
"Microsoft-Event"
Microsoft-WindowsEvent
transformKql Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. струна
Запросы xPathQueries Список запросов журнала событий Windows в формате XPATH. строка[]

WindowsFirewallLogsDataSource

Имя Description Ценность
имя Понятное имя источника данных.
Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных.
струна
профильФильтр Фильтр профиля журналов брандмауэра Массив строк, содержащий любой из:
Домен
'Private'
'Public'
Потоки Потоки журналов брандмауэра string[] (обязательно)