Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Определение ресурсов Bicep
Тип ресурса dataCollectionRules можно развернуть с помощью операций, предназначенных для следующих целей:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Примеры использования
Примеры Bicep
Простой пример развертывания правила сбора данных.
param location string = 'westeurope'
param resourceName string = 'acctest0001'
resource dataCollectionRule 'Microsoft.Insights/dataCollectionRules@2022-06-01' = {
name: resourceName
location: location
properties: {
dataFlows: [
{
destinations: [
'test-destination-metrics'
]
streams: [
'Microsoft-InsightsMetrics'
]
}
]
description: ''
destinations: {
azureMonitorMetrics: {
name: 'test-destination-metrics'
}
}
}
}
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.
| Модуль | Description |
|---|---|
| Правило сбора данных | Модуль ресурсов AVM для правила сбора данных |
Примеры быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.
| Bicep-файл | Description |
|---|---|
| Развертывание Secure AI Foundry с помощью управляемой виртуальной сети | Этот шаблон создает безопасную среду Azure AI Foundry с надежными ограничениями безопасности сети и удостоверений. |
Формат ресурса
Чтобы создать ресурс Microsoft.Insights/dataCollectionRules, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Insights/dataCollectionRules@2024-03-11' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
agentSettings: {
logs: [
{
name: 'string'
value: 'string'
}
]
}
dataCollectionEndpointId: 'string'
dataFlows: [
{
builtInTransform: 'string'
captureOverflow: bool
destinations: [
'string'
]
outputStream: 'string'
streams: [
'string'
]
transformKql: 'string'
}
]
dataSources: {
dataImports: {
eventHub: {
consumerGroup: 'string'
name: 'string'
stream: 'string'
}
}
etwProviders: [
{
eventIds: [
'string'
]
keyword: 'string'
logLevel: 'string'
name: 'string'
provider: 'string'
providerType: 'string'
streams: [
'string'
]
}
]
extensions: [
{
extensionName: 'string'
extensionSettings: any(...)
inputDataSources: [
'string'
]
name: 'string'
streams: [
'string'
]
}
]
iisLogs: [
{
logDirectories: [
'string'
]
name: 'string'
streams: [
'string'
]
transformKql: 'string'
}
]
logFiles: [
{
filePatterns: [
'string'
]
format: 'string'
name: 'string'
settings: {
text: {
recordStartTimestampFormat: 'string'
}
}
streams: [
'string'
]
transformKql: 'string'
}
]
otelLogs: [
{
enrichWithReference: 'string'
enrichWithResourceAttributes: [
'string'
]
name: 'string'
replaceResourceIdWithReference: bool
resourceAttributeRouting: {
attributeName: 'string'
attributeValue: 'string'
}
streams: [
'string'
]
}
]
otelMetrics: [
{
enrichWithReference: 'string'
enrichWithResourceAttributes: [
'string'
]
name: 'string'
resourceAttributeRouting: {
attributeName: 'string'
attributeValue: 'string'
}
streams: [
'string'
]
}
]
otelTraces: [
{
enrichWithReference: 'string'
enrichWithResourceAttributes: [
'string'
]
name: 'string'
replaceResourceIdWithReference: bool
resourceAttributeRouting: {
attributeName: 'string'
attributeValue: 'string'
}
streams: [
'string'
]
}
]
performanceCounters: [
{
counterSpecifiers: [
'string'
]
name: 'string'
samplingFrequencyInSeconds: int
streams: [
'string'
]
transformKql: 'string'
}
]
performanceCountersOTel: [
{
counterSpecifiers: [
'string'
]
name: 'string'
samplingFrequencyInSeconds: int
streams: [
'string'
]
}
]
platformTelemetry: [
{
name: 'string'
streams: [
'string'
]
}
]
prometheusForwarder: [
{
customVMScrapeConfig: [
any(...)
]
labelIncludeFilter: {
{customized property}: 'string'
}
name: 'string'
streams: [
'string'
]
}
]
syslog: [
{
facilityNames: [
'string'
]
logLevels: [
'string'
]
name: 'string'
streams: [
'string'
]
transformKql: 'string'
}
]
windowsEventLogs: [
{
name: 'string'
streams: [
'string'
]
transformKql: 'string'
xPathQueries: [
'string'
]
}
]
windowsFirewallLogs: [
{
name: 'string'
profileFilter: [
'string'
]
streams: [
'string'
]
}
]
}
description: 'string'
destinations: {
azureDataExplorer: [
{
databaseName: 'string'
name: 'string'
resourceId: 'string'
}
]
azureMonitorMetrics: {
name: 'string'
}
eventHubs: [
{
eventHubResourceId: 'string'
name: 'string'
}
]
eventHubsDirect: [
{
eventHubResourceId: 'string'
name: 'string'
}
]
logAnalytics: [
{
name: 'string'
workspaceResourceId: 'string'
}
]
microsoftFabric: [
{
artifactId: 'string'
databaseName: 'string'
ingestionUri: 'string'
name: 'string'
tenantId: 'string'
}
]
monitoringAccounts: [
{
accountResourceId: 'string'
name: 'string'
}
]
storageAccounts: [
{
containerName: 'string'
name: 'string'
storageAccountResourceId: 'string'
}
]
storageBlobsDirect: [
{
containerName: 'string'
name: 'string'
storageAccountResourceId: 'string'
}
]
storageTablesDirect: [
{
name: 'string'
storageAccountResourceId: 'string'
tableName: 'string'
}
]
}
directDataSources: {
otelLogs: [
{
enrichWithReference: 'string'
enrichWithResourceAttributes: [
'string'
]
name: 'string'
replaceResourceIdWithReference: bool
streams: [
'string'
]
}
]
otelMetrics: [
{
enrichWithReference: 'string'
enrichWithResourceAttributes: [
'string'
]
name: 'string'
streams: [
'string'
]
}
]
otelTraces: [
{
enrichWithReference: 'string'
enrichWithResourceAttributes: [
'string'
]
name: 'string'
replaceResourceIdWithReference: bool
streams: [
'string'
]
}
]
}
references: {
applicationInsights: [
{
name: 'string'
resourceId: 'string'
}
]
enrichmentData: {
storageBlobs: [
{
blobUrl: 'string'
lookupType: 'string'
name: 'string'
resourceId: 'string'
}
]
}
}
streamDeclarations: {
{customized property}: {
columns: [
{
name: 'string'
type: 'string'
}
]
}
}
}
sku: {
capacity: int
family: 'string'
name: 'string'
size: 'string'
tier: 'string'
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
Microsoft.Insights/dataCollectionRules (Правила Microsoft.Insights/dataCollection)
| Имя | Description | Ценность |
|---|---|---|
| identity | Управляемое удостоверение службы ресурса. | DataCollectionRuleResourceIdentity (Идентификация ресурса) |
| добрый | Тип ресурса. | 'Linux' 'Windows' |
| location | Географическое расположение, в котором находится ресурс | строка (обязательно) |
| имя | имя ресурса. | строка (обязательно) |
| properties | Свойства ресурса DataCollectionRuleResource | |
| sku | Номер SKU ресурса. | DataCollectionRuleResourceSku |
| tags | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
AdxDestination
| Имя | Description | Ценность |
|---|---|---|
| databaseName | Имя базы данных, в которую будут приема данных. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| resourceId | Идентификатор ресурса ARM ресурса Adx. | струна |
Настройка агента
| Имя | Description | Ценность |
|---|---|---|
| имя | Имя параметра. Должен быть частью списка поддерживаемых параметров |
"MaxDiskQuotaInMB" «Теги» UseTimeReceivedForwardedEvents |
| value | Значение параметра | струна |
ApplicationInsights
| Имя | Description | Ценность |
|---|---|---|
| имя | Имя ссылки, используемой в качестве псевдонима при ссылке на аналитику этого приложения в источниках данных Otel | строка (обязательно) |
| resourceId | Идентификатор ресурса Application Insights | строка (обязательно) |
Определение столбца
| Имя | Description | Ценность |
|---|---|---|
| имя | Имя столбца. | струна |
| type | Тип данных столбца. | Boolean' Datetime "Динамический" 'int' длинный "реальный" "string" |
DataCollectionRuleAgentSettings (Настройки)
| Имя | Description | Ценность |
|---|---|---|
| logs | Все параметры, применимые к агенту журналов (AMA) | Настройка агента[] |
DataCollectionRuleDataSources
| Имя | Description | Ценность |
|---|---|---|
| dataImports | Спецификации источников данных на основе извлечения | DataSourcesSpecDataImports |
| etwProviders | Список конфигураций источников данных поставщиков трассировки событий Windows. | EtwProviderDataSource[] |
| extensions | Список конфигураций источников данных расширения виртуальной машины Azure. | ExtensionDataSource[] |
| iisLogs | Список исходных конфигураций журналов IIS. | Источник данных IisLogs[] |
| logFiles | Список исходных конфигураций файлов журнала. | LogFilesDataSource[] |
| otelLogs | Список конфигураций источников данных Otel Logs. | OtelLogsDataSource[] |
| otelMetrics | Список конфигураций источников данных метрик OTel. | OtelMetricsDataSource[] |
| otelTraces | Список конфигураций источников данных трассировок Otel. | OtelTracesDataSource[] |
| счетчики производительности | Список конфигураций источников данных счетчика производительности. | PerfCounterDataSource[] |
| performanceCountersOTel | Список конфигураций источника данных счетчика производительности Open Telemetry. | PerformanceCountersOTelDataSource[] |
| платформаТелеметрия | Список конфигураций телеметрии платформы | PlatformTelemetryDataSource[] |
| prometheusForwarder | Список конфигураций источника данных пересылки Prometheus. | PrometheusForwarderDataSource[] |
| системный журнал | Список конфигураций источника данных системного журнала. | SyslogDataSource[] |
| windowsEventLogs | Список конфигураций источника данных журнала событий Windows. | WindowsEventLogDataSource[] |
| Журналы windowsFirewallLogs | Список исходных конфигураций брандмауэра Windows. | WindowsFirewallLogsDataSource[] |
НазначенияDataCollectionRuleDestinations
| Имя | Description | Ценность |
|---|---|---|
| azureDataExplorer | Список назначений Azure Data Explorer. | AdxDestination[] |
| azureMonitorMetrics | Назначение метрик Azure Monitor. | DestinationsSpecAzureMonitorMetrics |
| Концентраторы событий | Список назначений Центров событий. | EventHubDestination[] |
| eventHubsDirect | Список назначений Центров событий Direct. | EventHubDirectDestination[] |
| LogAnalytics | Список назначений Log Analytics. | LogAnalyticsDestination[] |
| Система microsoftFabric | Список назначений Microsoft Fabric. | MicrosoftFabricDestination[] |
| monitoringAccounts | Список назначений учетной записи мониторинга. | MonitoringAccountDestination[] |
| storageAccounts | Список назначений учетных записей хранения. | StorageBlobDestination[] |
| storageBlobsDirect | Список целевых объектов BLOB-объектов хранилища. Использование только для отправки данных непосредственно в хранилище из агента. | StorageBlobDestination[] |
| storageTablesDirect | Список назначений прямой таблицы хранилища. | StorageTableDestination[] |
DataCollectionRuleDirectDataSources
| Имя | Description | Ценность |
|---|---|---|
| otelLogs | Список конфигураций источников данных журналов OTel. | OtelLogsDirectDataSource[] |
| otelMetrics | Список конфигураций источников данных метрик OTel. | OtelMetricsDirectDataSource[] |
| otelTraces | Список конфигураций источников данных трассировок OTel. | OtelTracesDirectDataSource[] |
СсылкиDataCollectionRule
| Имя | Description | Ценность |
|---|---|---|
| аналитика приложений | Ссылки на Application Insights для использования при обогащении метрик и журналов OTel | ApplicationInsights[] |
| обогащениеData | Все источники данных обогащения, на которые ссылается потоки данных | СсылкиSpecEnrichmentData |
DataCollectionRuleResourceIdentity (Идентификация ресурса)
| Имя | Description | Ценность |
|---|---|---|
| type | Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
| userAssignedIdentities | Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. | UserAssignedIdentity (Пользовательские идентификаторы) |
Свойства ресурса DataCollectionRuleResource
| Имя | Description | Ценность |
|---|---|---|
| agentНастройки | Параметры агента, используемые для изменения поведения агента на определенном узле | DataCollectionRuleAgentSettings (Настройки) |
| dataCollectionEndpointId | Идентификатор ресурса конечной точки сбора данных, с которым можно использовать это правило. | струна |
| Потоки данных | Спецификация потоков данных. | Поток данных[] |
| dataSources | Спецификация источников данных. Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки. |
DataCollectionRuleDataSources |
| описание | Описание правила сбора данных. | струна |
| Направлений | Спецификация назначений. | НазначенияDataCollectionRuleDestinations |
| directDataSources | Спецификация прямых источников данных. Это свойство является необязательным и может быть опущено. |
DataCollectionRuleDirectDataSources |
| Ссылки | Определяет все ссылки, которые могут использоваться в других разделах DCR | СсылкиDataCollectionRule |
| streamDeclarations | Объявление пользовательских потоков, используемых в этом правиле. | DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream) |
DataCollectionRuleResourceSku
| Имя | Description | Ценность |
|---|---|---|
| capacity | Если номер SKU поддерживает горизонтальное масштабирование или в, то целое число емкости должно быть включено. Если горизонтальное масштабирование невозможно для ресурса, это может быть опущено. | инт |
| family | Если служба имеет разные поколения оборудования для одного номера SKU, это можно записать здесь. | струна |
| имя | Имя номера SKU. Пример - П3. Обычно это код буквы и числа | строка (обязательно) |
| size | Размер номера SKU. Если поле имени является сочетанием уровня и другого значения, это будет автономный код. | струна |
| tier | Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT. | "Базовый" "Бесплатный" "Премиум" "Стандартный" |
DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)
| Имя | Description | Ценность |
|---|
DataFlow
| Имя | Description | Ценность |
|---|---|---|
| builtInTransform | Преобразование builtIn для преобразования потоковой передачи данных | струна |
| captureOverflow | Флаг для включения столбца переполнения в местах назначения LA | bool |
| Направлений | Список назначений для этого потока данных. | строка[] |
| outputStream | Выходной поток преобразования. Требуется только в том случае, если преобразование изменяет данные в другой поток. | струна |
| Потоки | Список потоков для этого потока данных. | Массив строк, содержащий любой из: "Microsoft-Event" "Microsoft-InsightsMetrics" Microsoft-Perf Microsoft-Syslog Microsoft-WindowsEvent |
| transformKql | Запрос KQL для преобразования потоковой передачи данных. | струна |
DataImportSourcesEventHub (ИсточникиEventHub)
| Имя | Description | Ценность |
|---|---|---|
| группа потребителей | Имя группы потребителей концентратора событий | струна |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| поток | Поток для сбора из EventHub | струна |
DataSourcesSpecDataImports
| Имя | Description | Ценность |
|---|---|---|
| EventHub | Определение конфигурации Концентратора событий. | DataImportSourcesEventHub (ИсточникиEventHub) |
DestinationsSpecAzureMonitorMetrics
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
EtwProviderDataSource (Источник данных)
| Имя | Description | Ценность |
|---|---|---|
| eventIds | Идентификаторы событий для сбора | строка[] |
| ключевое слово | Участие в мероприятии в наборе категорий событий | струна |
| LogLevel | Минимальный уровень детализации для ведения журнала | "Критический" "Ошибка" 'Informational' "Подробный" Предупреждение |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| provider | GUID поставщика или имя класса для источника событий | строка (обязательно) |
| providerType | Спецификация типа поставщика: по идентификатору GUID манифеста или по имени источника события | «Источник событий» «Манифест» (обязательно) |
| Потоки | Список потоков, в которые будет отправляться данный источник данных | string[] (обязательно) |
EventHubDestination (Место назначения)
| Имя | Description | Ценность |
|---|---|---|
| идентификатор ресурса EventHub | Идентификатор ресурса концентратора событий. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
EventHubDirectDestination (Событийный концентратор)
| Имя | Description | Ценность |
|---|---|---|
| идентификатор ресурса EventHub | Идентификатор ресурса концентратора событий. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
ExtensionDataSource (Источник данных)
| Имя | Description | Ценность |
|---|---|---|
| Имя расширения | Имя расширения виртуальной машины. | строка (обязательно) |
| расширениеНастройки | Параметры расширения. Формат предназначен для конкретного расширения. | any |
| Источники данных inputDataSources | В списке источников данных этого расширения требуются данные. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: "Microsoft-Event" "Microsoft-InsightsMetrics" Microsoft-Perf Microsoft-Syslog Microsoft-WindowsEvent |
Источник данных IisLogsDataSource
| Имя | Description | Ценность |
|---|---|---|
| LogDirectory | Расположение файла абсолютных путей | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Потоки IIS | string[] (обязательно) |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
Назначение LogAnalytics
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| workspaceResourceId | Идентификатор ресурса рабочей области Log Analytics. | струна |
LogFilesDataSource
| Имя | Description | Ценность |
|---|---|---|
| filePatterns | Шаблоны файлов, в которых находятся файлы журнала | string[] (обязательно) |
| format | Формат данных файлов журнала | Json "text" (обязательный) |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| settings | Определенные параметры файлов журнала. | LogFilesDataSourceSettings (Файлы журналаDataSourceSettings) |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этого источника данных |
string[] (обязательно) |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)
| Имя | Description | Ценность |
|---|---|---|
| текст | Параметры текста | LogFileSettingsText |
LogFileSettingsText
| Имя | Description | Ценность |
|---|---|---|
| recordStartTimestampFormat | Один из поддерживаемых форматов меток времени | 'dd/MMM/гггг:HH:mm:ss zzz' «ддммгг чч:мм:сс» ISO 8601 'M/D/ГГГГ HH:MM:SS AM/PM' «МММ д чч:мм:сс» 'Mon DD, ГГГГ ЧЧ:ММ:SS' 'yyMMdd HH:mm:ss' 'ГГГГ-MM-DD HH:MM:SS' 'гггг-ММ-ддTHH:мм:ssK' (обязательно) |
MicrosoftFabricDestination (MicrosoftFabricDestination)
| Имя | Description | Ценность |
|---|---|---|
| artifactId | Идентификатор артефакта ресурса Microsoft Fabric. | струна |
| databaseName | Имя базы данных, в которую будут приема данных. | струна |
| ingestionUri | URI приема ресурса Microsoft Fabric. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| tenantId | Идентификатор клиента ресурса Microsoft Fabric. | струна |
MonitoringAccountDestination (Место назначения)
| Имя | Description | Ценность |
|---|---|---|
| accountResourceId | Идентификатор ресурса учетной записи мониторинга. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
OtelLogsDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылочный псевдоним для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| resourceAttributeRouting | Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. | OtelLogsDataSourceResourceAttributeRouting |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | Массив строк, содержащий любой из: 'Microsoft-OTel-Logs' (обязательно) |
OtelLogsDataSourceResourceAttributeRouting
| Имя | Description | Ценность |
|---|---|---|
| attributeName | Имя соответствующего атрибута ресурса. | струна |
| Значение атрибута | Значение атрибута resource для сопоставления. | струна |
OtelLogsDirectDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | Массив строк, содержащий любой из: 'Microsoft-OTel-Logs' (обязательно) |
OtelMetricsDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| resourceAttributeRouting | Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. | OtelMetricsDataSourceResourceAttributeRouting |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | string[] (обязательно) |
OtelMetricsDataSourceResourceAttributeRouting
| Имя | Description | Ценность |
|---|---|---|
| attributeName | Имя соответствующего атрибута ресурса. | струна |
| Значение атрибута | Значение атрибута resource для сопоставления. | струна |
OtelMetricsDirectDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | string[] (обязательно) |
OtelTracesDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| resourceAttributeRouting | Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. | OtelTracesDataSourceResourceAttributeRouting |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: 'Microsoft-OTel-Traces-Events' «Microsoft-OTel-Traces-Resources» 'Microsoft-OTel-Traces-Spans' (обязательно) |
OtelTracesDataSourceResourceAttributeRouting
| Имя | Description | Ценность |
|---|---|---|
| attributeName | Имя соответствующего атрибута ресурса. | струна |
| Значение атрибута | Значение атрибута resource для сопоставления. | струна |
OtelTracesDirectDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: 'Microsoft-OTel-Traces-Events' «Microsoft-OTel-Traces-Resources» 'Microsoft-OTel-Traces-Spans' (обязательно) |
PerfCounterDataSource
| Имя | Description | Ценность |
|---|---|---|
| counterSpecifiers | Список имен описатель счетчиков производительности, которые требуется собрать. Используйте подстановочный знак (*) для сбора счетчика для всех экземпляров. Чтобы получить список счетчиков производительности в Windows, выполните команду typeperf. |
строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| выборкаFrequencyInSeconds | Количество секунд между последовательными измерениями счетчиков (примерами). | инт |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: "Microsoft-InsightsMetrics" Microsoft-Perf |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
PerformanceCountersOTelDataSource
| Имя | Description | Ценность |
|---|---|---|
| counterSpecifiers | Список имен описатель счетчиков производительности, которые требуется собрать. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| выборкаFrequencyInSeconds | Количество секунд между последовательными измерениями счетчиков (примерами). | инт |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: 'Microsoft-OtelPerfMetrics' |
ПлатформаТелеметрияИсточник данных
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков телеметрии платформы для сбора | string[] (обязательно) |
PrometheusForwarderDataSource
| Имя | Description | Ценность |
|---|---|---|
| customVMScrapeConfig | Пользовательская конфигурация очистки виртуальной машины, определяющая задания парсинга | любой[] |
| labelIncludeFilter | Список фильтров включения меток в виде пар "name-value". В настоящее время поддерживается только одна метка: "microsoft_metrics_include_label". Значения меток совпадают без учета регистра. |
PrometheusForwarderDataSourceLabelIncludeFilter |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | Массив строк, содержащий любой из: Microsoft-PrometheusMetrics |
PrometheusForwarderDataSourceLabelIncludeFilter
| Имя | Description | Ценность |
|---|
СсылкиSpecEnrichmentData
| Имя | Description | Ценность |
|---|---|---|
| BLOB-объекты хранилища | Все большие двоичные объекты хранилища, используемые в качестве источников данных обогащения | StorageBlob[] |
StorageBlob
| Имя | Description | Ценность |
|---|---|---|
| blobUrl | URL-адрес большого двоичного объекта хранилища | струна |
| lookupType | Тип подстановки, выполняемой в большом двоичном объекте | «Сидр» "String" |
| имя | Имя источника данных обогащения, используемого в качестве псевдонима при ссылке на этот источник данных в потоках данных | струна |
| resourceId | Идентификатор ресурса учетной записи хранения, на котором размещен большой двоичный объект | струна |
StorageBlobDestination (StorageBlobDestination)
| Имя | Description | Ценность |
|---|---|---|
| containerName | Имя контейнера BLOB-объекта хранилища. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| storageAccountResourceId | Идентификатор ресурса учетной записи хранения. | струна |
StorageTableDestination (Место назначения)
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| storageAccountResourceId | Идентификатор ресурса учетной записи хранения. | струна |
| tableName | Имя таблицы хранилища. | струна |
StreamDeclaration
| Имя | Description | Ценность |
|---|---|---|
| columns | Список столбцов, используемых данными в этом потоке. | Определение столбца[] |
SyslogDataSource (Источник системных данных)
| Имя | Description | Ценность |
|---|---|---|
| facilityNames | Список имен объектов. | Массив строк, содержащий любой из: '*' "оповещение" Аудит "auth" Authpriv "часы" «Крон» "управляющая программа" Ftp "kern" Local0 "local1" "local2" "local3" "local4" Local5 Local6 "local7" «ЛНР» "почта" "Mark" "новости" «Нопри» «НТП» Syslog "пользователь" «UUCP» |
| logLevels | Уровни журнала для сбора. | Массив строк, содержащий любой из: '*' "Оповещение" "Критический" 'Debug' "Чрезвычайные ситуации" "Ошибка" 'Info' "Уведомление" Предупреждение |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: Microsoft-Syslog |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
TrackedResourceTags
| Имя | Description | Ценность |
|---|
UserAssignedIdentity (Пользовательские идентификаторы)
| Имя | Description | Ценность |
|---|
UserAssignedIdentity
| Имя | Description | Ценность |
|---|
WindowsEventLogDataSource
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: "Microsoft-Event" Microsoft-WindowsEvent |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
| Запросы xPathQueries | Список запросов журнала событий Windows в формате XPATH. | строка[] |
WindowsFirewallLogsDataSource
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| профильФильтр | Фильтр профиля журналов брандмауэра | Массив строк, содержащий любой из: Домен 'Private' 'Public' |
| Потоки | Потоки журналов брандмауэра | string[] (обязательно) |
Определение ресурса шаблона ARM
Тип ресурса dataCollectionRules можно развернуть с помощью операций, предназначенных для следующих целей:
- Группы ресурсов — см. команды развертывания групп ресурсов Для списка изменённых свойств в каждой версии API см. журнал изменений.
Примеры использования
Шаблоны быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.
| Template | Description |
|---|---|
| Правило сбора данных для системного журнала |
Этот шаблон создает правило сбора данных, определяющее источник данных (Syslog) и целевую рабочую область. |
|
Развертывание vSensors autotrace autoscaling |
Этот шаблон позволяет развертывать автоматическое развертывание vSensors Darktrace vSensors автоматически. |
|
Развертывание Secure AI Foundry с помощью управляемой виртуальной сети |
Этот шаблон создает безопасную среду Azure AI Foundry с надежными ограничениями безопасности сети и удостоверений. |
Формат ресурса
Чтобы создать ресурс Microsoft.Insights/dataCollectionRules, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Insights/dataCollectionRules",
"apiVersion": "2024-03-11",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"agentSettings": {
"logs": [
{
"name": "string",
"value": "string"
}
]
},
"dataCollectionEndpointId": "string",
"dataFlows": [
{
"builtInTransform": "string",
"captureOverflow": "bool",
"destinations": [ "string" ],
"outputStream": "string",
"streams": [ "string" ],
"transformKql": "string"
}
],
"dataSources": {
"dataImports": {
"eventHub": {
"consumerGroup": "string",
"name": "string",
"stream": "string"
}
},
"etwProviders": [
{
"eventIds": [ "string" ],
"keyword": "string",
"logLevel": "string",
"name": "string",
"provider": "string",
"providerType": "string",
"streams": [ "string" ]
}
],
"extensions": [
{
"extensionName": "string",
"extensionSettings": {},
"inputDataSources": [ "string" ],
"name": "string",
"streams": [ "string" ]
}
],
"iisLogs": [
{
"logDirectories": [ "string" ],
"name": "string",
"streams": [ "string" ],
"transformKql": "string"
}
],
"logFiles": [
{
"filePatterns": [ "string" ],
"format": "string",
"name": "string",
"settings": {
"text": {
"recordStartTimestampFormat": "string"
}
},
"streams": [ "string" ],
"transformKql": "string"
}
],
"otelLogs": [
{
"enrichWithReference": "string",
"enrichWithResourceAttributes": [ "string" ],
"name": "string",
"replaceResourceIdWithReference": "bool",
"resourceAttributeRouting": {
"attributeName": "string",
"attributeValue": "string"
},
"streams": [ "string" ]
}
],
"otelMetrics": [
{
"enrichWithReference": "string",
"enrichWithResourceAttributes": [ "string" ],
"name": "string",
"resourceAttributeRouting": {
"attributeName": "string",
"attributeValue": "string"
},
"streams": [ "string" ]
}
],
"otelTraces": [
{
"enrichWithReference": "string",
"enrichWithResourceAttributes": [ "string" ],
"name": "string",
"replaceResourceIdWithReference": "bool",
"resourceAttributeRouting": {
"attributeName": "string",
"attributeValue": "string"
},
"streams": [ "string" ]
}
],
"performanceCounters": [
{
"counterSpecifiers": [ "string" ],
"name": "string",
"samplingFrequencyInSeconds": "int",
"streams": [ "string" ],
"transformKql": "string"
}
],
"performanceCountersOTel": [
{
"counterSpecifiers": [ "string" ],
"name": "string",
"samplingFrequencyInSeconds": "int",
"streams": [ "string" ]
}
],
"platformTelemetry": [
{
"name": "string",
"streams": [ "string" ]
}
],
"prometheusForwarder": [
{
"customVMScrapeConfig": [ {} ],
"labelIncludeFilter": {
"{customized property}": "string"
},
"name": "string",
"streams": [ "string" ]
}
],
"syslog": [
{
"facilityNames": [ "string" ],
"logLevels": [ "string" ],
"name": "string",
"streams": [ "string" ],
"transformKql": "string"
}
],
"windowsEventLogs": [
{
"name": "string",
"streams": [ "string" ],
"transformKql": "string",
"xPathQueries": [ "string" ]
}
],
"windowsFirewallLogs": [
{
"name": "string",
"profileFilter": [ "string" ],
"streams": [ "string" ]
}
]
},
"description": "string",
"destinations": {
"azureDataExplorer": [
{
"databaseName": "string",
"name": "string",
"resourceId": "string"
}
],
"azureMonitorMetrics": {
"name": "string"
},
"eventHubs": [
{
"eventHubResourceId": "string",
"name": "string"
}
],
"eventHubsDirect": [
{
"eventHubResourceId": "string",
"name": "string"
}
],
"logAnalytics": [
{
"name": "string",
"workspaceResourceId": "string"
}
],
"microsoftFabric": [
{
"artifactId": "string",
"databaseName": "string",
"ingestionUri": "string",
"name": "string",
"tenantId": "string"
}
],
"monitoringAccounts": [
{
"accountResourceId": "string",
"name": "string"
}
],
"storageAccounts": [
{
"containerName": "string",
"name": "string",
"storageAccountResourceId": "string"
}
],
"storageBlobsDirect": [
{
"containerName": "string",
"name": "string",
"storageAccountResourceId": "string"
}
],
"storageTablesDirect": [
{
"name": "string",
"storageAccountResourceId": "string",
"tableName": "string"
}
]
},
"directDataSources": {
"otelLogs": [
{
"enrichWithReference": "string",
"enrichWithResourceAttributes": [ "string" ],
"name": "string",
"replaceResourceIdWithReference": "bool",
"streams": [ "string" ]
}
],
"otelMetrics": [
{
"enrichWithReference": "string",
"enrichWithResourceAttributes": [ "string" ],
"name": "string",
"streams": [ "string" ]
}
],
"otelTraces": [
{
"enrichWithReference": "string",
"enrichWithResourceAttributes": [ "string" ],
"name": "string",
"replaceResourceIdWithReference": "bool",
"streams": [ "string" ]
}
]
},
"references": {
"applicationInsights": [
{
"name": "string",
"resourceId": "string"
}
],
"enrichmentData": {
"storageBlobs": [
{
"blobUrl": "string",
"lookupType": "string",
"name": "string",
"resourceId": "string"
}
]
}
},
"streamDeclarations": {
"{customized property}": {
"columns": [
{
"name": "string",
"type": "string"
}
]
}
}
},
"sku": {
"capacity": "int",
"family": "string",
"name": "string",
"size": "string",
"tier": "string"
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
Microsoft.Insights/dataCollectionRules (Правила Microsoft.Insights/dataCollection)
| Имя | Description | Ценность |
|---|---|---|
| apiVersion | Версия API | '2024-03-11' |
| identity | Управляемое удостоверение службы ресурса. | DataCollectionRuleResourceIdentity (Идентификация ресурса) |
| добрый | Тип ресурса. | 'Linux' 'Windows' |
| location | Географическое расположение, в котором находится ресурс | строка (обязательно) |
| имя | имя ресурса. | строка (обязательно) |
| properties | Свойства ресурса DataCollectionRuleResource | |
| sku | Номер SKU ресурса. | DataCollectionRuleResourceSku |
| tags | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
| type | Тип ресурса | "Microsoft.Insights/dataCollectionRules" |
AdxDestination
| Имя | Description | Ценность |
|---|---|---|
| databaseName | Имя базы данных, в которую будут приема данных. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| resourceId | Идентификатор ресурса ARM ресурса Adx. | струна |
Настройка агента
| Имя | Description | Ценность |
|---|---|---|
| имя | Имя параметра. Должен быть частью списка поддерживаемых параметров |
"MaxDiskQuotaInMB" «Теги» UseTimeReceivedForwardedEvents |
| value | Значение параметра | струна |
ApplicationInsights
| Имя | Description | Ценность |
|---|---|---|
| имя | Имя ссылки, используемой в качестве псевдонима при ссылке на аналитику этого приложения в источниках данных Otel | строка (обязательно) |
| resourceId | Идентификатор ресурса Application Insights | строка (обязательно) |
Определение столбца
| Имя | Description | Ценность |
|---|---|---|
| имя | Имя столбца. | струна |
| type | Тип данных столбца. | Boolean' Datetime "Динамический" 'int' длинный "реальный" "string" |
DataCollectionRuleAgentSettings (Настройки)
| Имя | Description | Ценность |
|---|---|---|
| logs | Все параметры, применимые к агенту журналов (AMA) | Настройка агента[] |
DataCollectionRuleDataSources
| Имя | Description | Ценность |
|---|---|---|
| dataImports | Спецификации источников данных на основе извлечения | DataSourcesSpecDataImports |
| etwProviders | Список конфигураций источников данных поставщиков трассировки событий Windows. | EtwProviderDataSource[] |
| extensions | Список конфигураций источников данных расширения виртуальной машины Azure. | ExtensionDataSource[] |
| iisLogs | Список исходных конфигураций журналов IIS. | Источник данных IisLogs[] |
| logFiles | Список исходных конфигураций файлов журнала. | LogFilesDataSource[] |
| otelLogs | Список конфигураций источников данных Otel Logs. | OtelLogsDataSource[] |
| otelMetrics | Список конфигураций источников данных метрик OTel. | OtelMetricsDataSource[] |
| otelTraces | Список конфигураций источников данных трассировок Otel. | OtelTracesDataSource[] |
| счетчики производительности | Список конфигураций источников данных счетчика производительности. | PerfCounterDataSource[] |
| performanceCountersOTel | Список конфигураций источника данных счетчика производительности Open Telemetry. | PerformanceCountersOTelDataSource[] |
| платформаТелеметрия | Список конфигураций телеметрии платформы | PlatformTelemetryDataSource[] |
| prometheusForwarder | Список конфигураций источника данных пересылки Prometheus. | PrometheusForwarderDataSource[] |
| системный журнал | Список конфигураций источника данных системного журнала. | SyslogDataSource[] |
| windowsEventLogs | Список конфигураций источника данных журнала событий Windows. | WindowsEventLogDataSource[] |
| Журналы windowsFirewallLogs | Список исходных конфигураций брандмауэра Windows. | WindowsFirewallLogsDataSource[] |
НазначенияDataCollectionRuleDestinations
| Имя | Description | Ценность |
|---|---|---|
| azureDataExplorer | Список назначений Azure Data Explorer. | AdxDestination[] |
| azureMonitorMetrics | Назначение метрик Azure Monitor. | DestinationsSpecAzureMonitorMetrics |
| Концентраторы событий | Список назначений Центров событий. | EventHubDestination[] |
| eventHubsDirect | Список назначений Центров событий Direct. | EventHubDirectDestination[] |
| LogAnalytics | Список назначений Log Analytics. | LogAnalyticsDestination[] |
| Система microsoftFabric | Список назначений Microsoft Fabric. | MicrosoftFabricDestination[] |
| monitoringAccounts | Список назначений учетной записи мониторинга. | MonitoringAccountDestination[] |
| storageAccounts | Список назначений учетных записей хранения. | StorageBlobDestination[] |
| storageBlobsDirect | Список целевых объектов BLOB-объектов хранилища. Использование только для отправки данных непосредственно в хранилище из агента. | StorageBlobDestination[] |
| storageTablesDirect | Список назначений прямой таблицы хранилища. | StorageTableDestination[] |
DataCollectionRuleDirectDataSources
| Имя | Description | Ценность |
|---|---|---|
| otelLogs | Список конфигураций источников данных журналов OTel. | OtelLogsDirectDataSource[] |
| otelMetrics | Список конфигураций источников данных метрик OTel. | OtelMetricsDirectDataSource[] |
| otelTraces | Список конфигураций источников данных трассировок OTel. | OtelTracesDirectDataSource[] |
СсылкиDataCollectionRule
| Имя | Description | Ценность |
|---|---|---|
| аналитика приложений | Ссылки на Application Insights для использования при обогащении метрик и журналов OTel | ApplicationInsights[] |
| обогащениеData | Все источники данных обогащения, на которые ссылается потоки данных | СсылкиSpecEnrichmentData |
DataCollectionRuleResourceIdentity (Идентификация ресурса)
| Имя | Description | Ценность |
|---|---|---|
| type | Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
| userAssignedIdentities | Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. | UserAssignedIdentity (Пользовательские идентификаторы) |
Свойства ресурса DataCollectionRuleResource
| Имя | Description | Ценность |
|---|---|---|
| agentНастройки | Параметры агента, используемые для изменения поведения агента на определенном узле | DataCollectionRuleAgentSettings (Настройки) |
| dataCollectionEndpointId | Идентификатор ресурса конечной точки сбора данных, с которым можно использовать это правило. | струна |
| Потоки данных | Спецификация потоков данных. | Поток данных[] |
| dataSources | Спецификация источников данных. Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки. |
DataCollectionRuleDataSources |
| описание | Описание правила сбора данных. | струна |
| Направлений | Спецификация назначений. | НазначенияDataCollectionRuleDestinations |
| directDataSources | Спецификация прямых источников данных. Это свойство является необязательным и может быть опущено. |
DataCollectionRuleDirectDataSources |
| Ссылки | Определяет все ссылки, которые могут использоваться в других разделах DCR | СсылкиDataCollectionRule |
| streamDeclarations | Объявление пользовательских потоков, используемых в этом правиле. | DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream) |
DataCollectionRuleResourceSku
| Имя | Description | Ценность |
|---|---|---|
| capacity | Если номер SKU поддерживает горизонтальное масштабирование или в, то целое число емкости должно быть включено. Если горизонтальное масштабирование невозможно для ресурса, это может быть опущено. | инт |
| family | Если служба имеет разные поколения оборудования для одного номера SKU, это можно записать здесь. | струна |
| имя | Имя номера SKU. Пример - П3. Обычно это код буквы и числа | строка (обязательно) |
| size | Размер номера SKU. Если поле имени является сочетанием уровня и другого значения, это будет автономный код. | струна |
| tier | Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT. | "Базовый" "Бесплатный" "Премиум" "Стандартный" |
DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)
| Имя | Description | Ценность |
|---|
DataFlow
| Имя | Description | Ценность |
|---|---|---|
| builtInTransform | Преобразование builtIn для преобразования потоковой передачи данных | струна |
| captureOverflow | Флаг для включения столбца переполнения в местах назначения LA | bool |
| Направлений | Список назначений для этого потока данных. | строка[] |
| outputStream | Выходной поток преобразования. Требуется только в том случае, если преобразование изменяет данные в другой поток. | струна |
| Потоки | Список потоков для этого потока данных. | Массив строк, содержащий любой из: "Microsoft-Event" "Microsoft-InsightsMetrics" Microsoft-Perf Microsoft-Syslog Microsoft-WindowsEvent |
| transformKql | Запрос KQL для преобразования потоковой передачи данных. | струна |
DataImportSourcesEventHub (ИсточникиEventHub)
| Имя | Description | Ценность |
|---|---|---|
| группа потребителей | Имя группы потребителей концентратора событий | струна |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| поток | Поток для сбора из EventHub | струна |
DataSourcesSpecDataImports
| Имя | Description | Ценность |
|---|---|---|
| EventHub | Определение конфигурации Концентратора событий. | DataImportSourcesEventHub (ИсточникиEventHub) |
DestinationsSpecAzureMonitorMetrics
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
EtwProviderDataSource (Источник данных)
| Имя | Description | Ценность |
|---|---|---|
| eventIds | Идентификаторы событий для сбора | строка[] |
| ключевое слово | Участие в мероприятии в наборе категорий событий | струна |
| LogLevel | Минимальный уровень детализации для ведения журнала | "Критический" "Ошибка" 'Informational' "Подробный" Предупреждение |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| provider | GUID поставщика или имя класса для источника событий | строка (обязательно) |
| providerType | Спецификация типа поставщика: по идентификатору GUID манифеста или по имени источника события | «Источник событий» «Манифест» (обязательно) |
| Потоки | Список потоков, в которые будет отправляться данный источник данных | string[] (обязательно) |
EventHubDestination (Место назначения)
| Имя | Description | Ценность |
|---|---|---|
| идентификатор ресурса EventHub | Идентификатор ресурса концентратора событий. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
EventHubDirectDestination (Событийный концентратор)
| Имя | Description | Ценность |
|---|---|---|
| идентификатор ресурса EventHub | Идентификатор ресурса концентратора событий. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
ExtensionDataSource (Источник данных)
| Имя | Description | Ценность |
|---|---|---|
| Имя расширения | Имя расширения виртуальной машины. | строка (обязательно) |
| расширениеНастройки | Параметры расширения. Формат предназначен для конкретного расширения. | any |
| Источники данных inputDataSources | В списке источников данных этого расширения требуются данные. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: "Microsoft-Event" "Microsoft-InsightsMetrics" Microsoft-Perf Microsoft-Syslog Microsoft-WindowsEvent |
Источник данных IisLogsDataSource
| Имя | Description | Ценность |
|---|---|---|
| LogDirectory | Расположение файла абсолютных путей | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Потоки IIS | string[] (обязательно) |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
Назначение LogAnalytics
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| workspaceResourceId | Идентификатор ресурса рабочей области Log Analytics. | струна |
LogFilesDataSource
| Имя | Description | Ценность |
|---|---|---|
| filePatterns | Шаблоны файлов, в которых находятся файлы журнала | string[] (обязательно) |
| format | Формат данных файлов журнала | Json "text" (обязательный) |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| settings | Определенные параметры файлов журнала. | LogFilesDataSourceSettings (Файлы журналаDataSourceSettings) |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этого источника данных |
string[] (обязательно) |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)
| Имя | Description | Ценность |
|---|---|---|
| текст | Параметры текста | LogFileSettingsText |
LogFileSettingsText
| Имя | Description | Ценность |
|---|---|---|
| recordStartTimestampFormat | Один из поддерживаемых форматов меток времени | 'dd/MMM/гггг:HH:mm:ss zzz' «ддммгг чч:мм:сс» ISO 8601 'M/D/ГГГГ HH:MM:SS AM/PM' «МММ д чч:мм:сс» 'Mon DD, ГГГГ ЧЧ:ММ:SS' 'yyMMdd HH:mm:ss' 'ГГГГ-MM-DD HH:MM:SS' 'гггг-ММ-ддTHH:мм:ssK' (обязательно) |
MicrosoftFabricDestination (MicrosoftFabricDestination)
| Имя | Description | Ценность |
|---|---|---|
| artifactId | Идентификатор артефакта ресурса Microsoft Fabric. | струна |
| databaseName | Имя базы данных, в которую будут приема данных. | струна |
| ingestionUri | URI приема ресурса Microsoft Fabric. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| tenantId | Идентификатор клиента ресурса Microsoft Fabric. | струна |
MonitoringAccountDestination (Место назначения)
| Имя | Description | Ценность |
|---|---|---|
| accountResourceId | Идентификатор ресурса учетной записи мониторинга. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
OtelLogsDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылочный псевдоним для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| resourceAttributeRouting | Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. | OtelLogsDataSourceResourceAttributeRouting |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | Массив строк, содержащий любой из: 'Microsoft-OTel-Logs' (обязательно) |
OtelLogsDataSourceResourceAttributeRouting
| Имя | Description | Ценность |
|---|---|---|
| attributeName | Имя соответствующего атрибута ресурса. | струна |
| Значение атрибута | Значение атрибута resource для сопоставления. | струна |
OtelLogsDirectDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | Массив строк, содержащий любой из: 'Microsoft-OTel-Logs' (обязательно) |
OtelMetricsDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| resourceAttributeRouting | Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. | OtelMetricsDataSourceResourceAttributeRouting |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | string[] (обязательно) |
OtelMetricsDataSourceResourceAttributeRouting
| Имя | Description | Ценность |
|---|---|---|
| attributeName | Имя соответствующего атрибута ресурса. | струна |
| Значение атрибута | Значение атрибута resource для сопоставления. | струна |
OtelMetricsDirectDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | string[] (обязательно) |
OtelTracesDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| resourceAttributeRouting | Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. | OtelTracesDataSourceResourceAttributeRouting |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: 'Microsoft-OTel-Traces-Events' «Microsoft-OTel-Traces-Resources» 'Microsoft-OTel-Traces-Spans' (обязательно) |
OtelTracesDataSourceResourceAttributeRouting
| Имя | Description | Ценность |
|---|---|---|
| attributeName | Имя соответствующего атрибута ресурса. | струна |
| Значение атрибута | Значение атрибута resource для сопоставления. | струна |
OtelTracesDirectDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: 'Microsoft-OTel-Traces-Events' «Microsoft-OTel-Traces-Resources» 'Microsoft-OTel-Traces-Spans' (обязательно) |
PerfCounterDataSource
| Имя | Description | Ценность |
|---|---|---|
| counterSpecifiers | Список имен описатель счетчиков производительности, которые требуется собрать. Используйте подстановочный знак (*) для сбора счетчика для всех экземпляров. Чтобы получить список счетчиков производительности в Windows, выполните команду typeperf. |
строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| выборкаFrequencyInSeconds | Количество секунд между последовательными измерениями счетчиков (примерами). | инт |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: "Microsoft-InsightsMetrics" Microsoft-Perf |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
PerformanceCountersOTelDataSource
| Имя | Description | Ценность |
|---|---|---|
| counterSpecifiers | Список имен описатель счетчиков производительности, которые требуется собрать. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| выборкаFrequencyInSeconds | Количество секунд между последовательными измерениями счетчиков (примерами). | инт |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: 'Microsoft-OtelPerfMetrics' |
ПлатформаТелеметрияИсточник данных
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков телеметрии платформы для сбора | string[] (обязательно) |
PrometheusForwarderDataSource
| Имя | Description | Ценность |
|---|---|---|
| customVMScrapeConfig | Пользовательская конфигурация очистки виртуальной машины, определяющая задания парсинга | любой[] |
| labelIncludeFilter | Список фильтров включения меток в виде пар "name-value". В настоящее время поддерживается только одна метка: "microsoft_metrics_include_label". Значения меток совпадают без учета регистра. |
PrometheusForwarderDataSourceLabelIncludeFilter |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | Массив строк, содержащий любой из: Microsoft-PrometheusMetrics |
PrometheusForwarderDataSourceLabelIncludeFilter
| Имя | Description | Ценность |
|---|
СсылкиSpecEnrichmentData
| Имя | Description | Ценность |
|---|---|---|
| BLOB-объекты хранилища | Все большие двоичные объекты хранилища, используемые в качестве источников данных обогащения | StorageBlob[] |
StorageBlob
| Имя | Description | Ценность |
|---|---|---|
| blobUrl | URL-адрес большого двоичного объекта хранилища | струна |
| lookupType | Тип подстановки, выполняемой в большом двоичном объекте | «Сидр» "String" |
| имя | Имя источника данных обогащения, используемого в качестве псевдонима при ссылке на этот источник данных в потоках данных | струна |
| resourceId | Идентификатор ресурса учетной записи хранения, на котором размещен большой двоичный объект | струна |
StorageBlobDestination (StorageBlobDestination)
| Имя | Description | Ценность |
|---|---|---|
| containerName | Имя контейнера BLOB-объекта хранилища. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| storageAccountResourceId | Идентификатор ресурса учетной записи хранения. | струна |
StorageTableDestination (Место назначения)
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| storageAccountResourceId | Идентификатор ресурса учетной записи хранения. | струна |
| tableName | Имя таблицы хранилища. | струна |
StreamDeclaration
| Имя | Description | Ценность |
|---|---|---|
| columns | Список столбцов, используемых данными в этом потоке. | Определение столбца[] |
SyslogDataSource (Источник системных данных)
| Имя | Description | Ценность |
|---|---|---|
| facilityNames | Список имен объектов. | Массив строк, содержащий любой из: '*' "оповещение" Аудит "auth" Authpriv "часы" «Крон» "управляющая программа" Ftp "kern" Local0 "local1" "local2" "local3" "local4" Local5 Local6 "local7" «ЛНР» "почта" "Mark" "новости" «Нопри» «НТП» Syslog "пользователь" «UUCP» |
| logLevels | Уровни журнала для сбора. | Массив строк, содержащий любой из: '*' "Оповещение" "Критический" 'Debug' "Чрезвычайные ситуации" "Ошибка" 'Info' "Уведомление" Предупреждение |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: Microsoft-Syslog |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
TrackedResourceTags
| Имя | Description | Ценность |
|---|
UserAssignedIdentity (Пользовательские идентификаторы)
| Имя | Description | Ценность |
|---|
UserAssignedIdentity
| Имя | Description | Ценность |
|---|
WindowsEventLogDataSource
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: "Microsoft-Event" Microsoft-WindowsEvent |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
| Запросы xPathQueries | Список запросов журнала событий Windows в формате XPATH. | строка[] |
WindowsFirewallLogsDataSource
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| профильФильтр | Фильтр профиля журналов брандмауэра | Массив строк, содержащий любой из: Домен 'Private' 'Public' |
| Потоки | Потоки журналов брандмауэра | string[] (обязательно) |
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса dataCollectionRules можно развернуть с помощью операций, предназначенных для следующих целей:
- Группы ресурсов Список изменённых свойств в каждой версии API см. журнал изменений.
Примеры использования
Примеры Terraform
Простой пример развертывания правила сбора данных.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "dataCollectionRule" {
type = "Microsoft.Insights/dataCollectionRules@2022-06-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
dataFlows = [
{
destinations = [
"test-destination-metrics",
]
streams = [
"Microsoft-InsightsMetrics",
]
},
]
description = ""
destinations = {
azureMonitorMetrics = {
name = "test-destination-metrics"
}
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Формат ресурса
Чтобы создать ресурс Microsoft.Insights/dataCollectionRules, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Insights/dataCollectionRules@2024-03-11"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
agentSettings = {
logs = [
{
name = "string"
value = "string"
}
]
}
dataCollectionEndpointId = "string"
dataFlows = [
{
builtInTransform = "string"
captureOverflow = bool
destinations = [
"string"
]
outputStream = "string"
streams = [
"string"
]
transformKql = "string"
}
]
dataSources = {
dataImports = {
eventHub = {
consumerGroup = "string"
name = "string"
stream = "string"
}
}
etwProviders = [
{
eventIds = [
"string"
]
keyword = "string"
logLevel = "string"
name = "string"
provider = "string"
providerType = "string"
streams = [
"string"
]
}
]
extensions = [
{
extensionName = "string"
extensionSettings = ?
inputDataSources = [
"string"
]
name = "string"
streams = [
"string"
]
}
]
iisLogs = [
{
logDirectories = [
"string"
]
name = "string"
streams = [
"string"
]
transformKql = "string"
}
]
logFiles = [
{
filePatterns = [
"string"
]
format = "string"
name = "string"
settings = {
text = {
recordStartTimestampFormat = "string"
}
}
streams = [
"string"
]
transformKql = "string"
}
]
otelLogs = [
{
enrichWithReference = "string"
enrichWithResourceAttributes = [
"string"
]
name = "string"
replaceResourceIdWithReference = bool
resourceAttributeRouting = {
attributeName = "string"
attributeValue = "string"
}
streams = [
"string"
]
}
]
otelMetrics = [
{
enrichWithReference = "string"
enrichWithResourceAttributes = [
"string"
]
name = "string"
resourceAttributeRouting = {
attributeName = "string"
attributeValue = "string"
}
streams = [
"string"
]
}
]
otelTraces = [
{
enrichWithReference = "string"
enrichWithResourceAttributes = [
"string"
]
name = "string"
replaceResourceIdWithReference = bool
resourceAttributeRouting = {
attributeName = "string"
attributeValue = "string"
}
streams = [
"string"
]
}
]
performanceCounters = [
{
counterSpecifiers = [
"string"
]
name = "string"
samplingFrequencyInSeconds = int
streams = [
"string"
]
transformKql = "string"
}
]
performanceCountersOTel = [
{
counterSpecifiers = [
"string"
]
name = "string"
samplingFrequencyInSeconds = int
streams = [
"string"
]
}
]
platformTelemetry = [
{
name = "string"
streams = [
"string"
]
}
]
prometheusForwarder = [
{
customVMScrapeConfig = [
?
]
labelIncludeFilter = {
{customized property} = "string"
}
name = "string"
streams = [
"string"
]
}
]
syslog = [
{
facilityNames = [
"string"
]
logLevels = [
"string"
]
name = "string"
streams = [
"string"
]
transformKql = "string"
}
]
windowsEventLogs = [
{
name = "string"
streams = [
"string"
]
transformKql = "string"
xPathQueries = [
"string"
]
}
]
windowsFirewallLogs = [
{
name = "string"
profileFilter = [
"string"
]
streams = [
"string"
]
}
]
}
description = "string"
destinations = {
azureDataExplorer = [
{
databaseName = "string"
name = "string"
resourceId = "string"
}
]
azureMonitorMetrics = {
name = "string"
}
eventHubs = [
{
eventHubResourceId = "string"
name = "string"
}
]
eventHubsDirect = [
{
eventHubResourceId = "string"
name = "string"
}
]
logAnalytics = [
{
name = "string"
workspaceResourceId = "string"
}
]
microsoftFabric = [
{
artifactId = "string"
databaseName = "string"
ingestionUri = "string"
name = "string"
tenantId = "string"
}
]
monitoringAccounts = [
{
accountResourceId = "string"
name = "string"
}
]
storageAccounts = [
{
containerName = "string"
name = "string"
storageAccountResourceId = "string"
}
]
storageBlobsDirect = [
{
containerName = "string"
name = "string"
storageAccountResourceId = "string"
}
]
storageTablesDirect = [
{
name = "string"
storageAccountResourceId = "string"
tableName = "string"
}
]
}
directDataSources = {
otelLogs = [
{
enrichWithReference = "string"
enrichWithResourceAttributes = [
"string"
]
name = "string"
replaceResourceIdWithReference = bool
streams = [
"string"
]
}
]
otelMetrics = [
{
enrichWithReference = "string"
enrichWithResourceAttributes = [
"string"
]
name = "string"
streams = [
"string"
]
}
]
otelTraces = [
{
enrichWithReference = "string"
enrichWithResourceAttributes = [
"string"
]
name = "string"
replaceResourceIdWithReference = bool
streams = [
"string"
]
}
]
}
references = {
applicationInsights = [
{
name = "string"
resourceId = "string"
}
]
enrichmentData = {
storageBlobs = [
{
blobUrl = "string"
lookupType = "string"
name = "string"
resourceId = "string"
}
]
}
}
streamDeclarations = {
{customized property} = {
columns = [
{
name = "string"
type = "string"
}
]
}
}
}
sku = {
capacity = int
family = "string"
name = "string"
size = "string"
tier = "string"
}
}
}
Значения свойств
Microsoft.Insights/dataCollectionRules (Правила Microsoft.Insights/dataCollection)
| Имя | Description | Ценность |
|---|---|---|
| identity | Управляемое удостоверение службы ресурса. | DataCollectionRuleResourceIdentity (Идентификация ресурса) |
| добрый | Тип ресурса. | 'Linux' 'Windows' |
| location | Географическое расположение, в котором находится ресурс | строка (обязательно) |
| имя | имя ресурса. | строка (обязательно) |
| properties | Свойства ресурса DataCollectionRuleResource | |
| sku | Номер SKU ресурса. | DataCollectionRuleResourceSku |
| tags | Теги ресурсов | Словарь имен и значений тегов. |
| type | Тип ресурса | "Microsoft.Insights/dataCollectionRules@2024-03-11" |
AdxDestination
| Имя | Description | Ценность |
|---|---|---|
| databaseName | Имя базы данных, в которую будут приема данных. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| resourceId | Идентификатор ресурса ARM ресурса Adx. | струна |
Настройка агента
| Имя | Description | Ценность |
|---|---|---|
| имя | Имя параметра. Должен быть частью списка поддерживаемых параметров |
"MaxDiskQuotaInMB" «Теги» UseTimeReceivedForwardedEvents |
| value | Значение параметра | струна |
ApplicationInsights
| Имя | Description | Ценность |
|---|---|---|
| имя | Имя ссылки, используемой в качестве псевдонима при ссылке на аналитику этого приложения в источниках данных Otel | строка (обязательно) |
| resourceId | Идентификатор ресурса Application Insights | строка (обязательно) |
Определение столбца
| Имя | Description | Ценность |
|---|---|---|
| имя | Имя столбца. | струна |
| type | Тип данных столбца. | Boolean' Datetime "Динамический" 'int' длинный "реальный" "string" |
DataCollectionRuleAgentSettings (Настройки)
| Имя | Description | Ценность |
|---|---|---|
| logs | Все параметры, применимые к агенту журналов (AMA) | Настройка агента[] |
DataCollectionRuleDataSources
| Имя | Description | Ценность |
|---|---|---|
| dataImports | Спецификации источников данных на основе извлечения | DataSourcesSpecDataImports |
| etwProviders | Список конфигураций источников данных поставщиков трассировки событий Windows. | EtwProviderDataSource[] |
| extensions | Список конфигураций источников данных расширения виртуальной машины Azure. | ExtensionDataSource[] |
| iisLogs | Список исходных конфигураций журналов IIS. | Источник данных IisLogs[] |
| logFiles | Список исходных конфигураций файлов журнала. | LogFilesDataSource[] |
| otelLogs | Список конфигураций источников данных Otel Logs. | OtelLogsDataSource[] |
| otelMetrics | Список конфигураций источников данных метрик OTel. | OtelMetricsDataSource[] |
| otelTraces | Список конфигураций источников данных трассировок Otel. | OtelTracesDataSource[] |
| счетчики производительности | Список конфигураций источников данных счетчика производительности. | PerfCounterDataSource[] |
| performanceCountersOTel | Список конфигураций источника данных счетчика производительности Open Telemetry. | PerformanceCountersOTelDataSource[] |
| платформаТелеметрия | Список конфигураций телеметрии платформы | PlatformTelemetryDataSource[] |
| prometheusForwarder | Список конфигураций источника данных пересылки Prometheus. | PrometheusForwarderDataSource[] |
| системный журнал | Список конфигураций источника данных системного журнала. | SyslogDataSource[] |
| windowsEventLogs | Список конфигураций источника данных журнала событий Windows. | WindowsEventLogDataSource[] |
| Журналы windowsFirewallLogs | Список исходных конфигураций брандмауэра Windows. | WindowsFirewallLogsDataSource[] |
НазначенияDataCollectionRuleDestinations
| Имя | Description | Ценность |
|---|---|---|
| azureDataExplorer | Список назначений Azure Data Explorer. | AdxDestination[] |
| azureMonitorMetrics | Назначение метрик Azure Monitor. | DestinationsSpecAzureMonitorMetrics |
| Концентраторы событий | Список назначений Центров событий. | EventHubDestination[] |
| eventHubsDirect | Список назначений Центров событий Direct. | EventHubDirectDestination[] |
| LogAnalytics | Список назначений Log Analytics. | LogAnalyticsDestination[] |
| Система microsoftFabric | Список назначений Microsoft Fabric. | MicrosoftFabricDestination[] |
| monitoringAccounts | Список назначений учетной записи мониторинга. | MonitoringAccountDestination[] |
| storageAccounts | Список назначений учетных записей хранения. | StorageBlobDestination[] |
| storageBlobsDirect | Список целевых объектов BLOB-объектов хранилища. Использование только для отправки данных непосредственно в хранилище из агента. | StorageBlobDestination[] |
| storageTablesDirect | Список назначений прямой таблицы хранилища. | StorageTableDestination[] |
DataCollectionRuleDirectDataSources
| Имя | Description | Ценность |
|---|---|---|
| otelLogs | Список конфигураций источников данных журналов OTel. | OtelLogsDirectDataSource[] |
| otelMetrics | Список конфигураций источников данных метрик OTel. | OtelMetricsDirectDataSource[] |
| otelTraces | Список конфигураций источников данных трассировок OTel. | OtelTracesDirectDataSource[] |
СсылкиDataCollectionRule
| Имя | Description | Ценность |
|---|---|---|
| аналитика приложений | Ссылки на Application Insights для использования при обогащении метрик и журналов OTel | ApplicationInsights[] |
| обогащениеData | Все источники данных обогащения, на которые ссылается потоки данных | СсылкиSpecEnrichmentData |
DataCollectionRuleResourceIdentity (Идентификация ресурса)
| Имя | Description | Ценность |
|---|---|---|
| type | Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
| userAssignedIdentities | Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. | UserAssignedIdentity (Пользовательские идентификаторы) |
Свойства ресурса DataCollectionRuleResource
| Имя | Description | Ценность |
|---|---|---|
| agentНастройки | Параметры агента, используемые для изменения поведения агента на определенном узле | DataCollectionRuleAgentSettings (Настройки) |
| dataCollectionEndpointId | Идентификатор ресурса конечной точки сбора данных, с которым можно использовать это правило. | струна |
| Потоки данных | Спецификация потоков данных. | Поток данных[] |
| dataSources | Спецификация источников данных. Это свойство является необязательным и может быть опущено, если правило предназначено для использования с помощью прямых вызовов подготовленной конечной точки. |
DataCollectionRuleDataSources |
| описание | Описание правила сбора данных. | струна |
| Направлений | Спецификация назначений. | НазначенияDataCollectionRuleDestinations |
| directDataSources | Спецификация прямых источников данных. Это свойство является необязательным и может быть опущено. |
DataCollectionRuleDirectDataSources |
| Ссылки | Определяет все ссылки, которые могут использоваться в других разделах DCR | СсылкиDataCollectionRule |
| streamDeclarations | Объявление пользовательских потоков, используемых в этом правиле. | DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream) |
DataCollectionRuleResourceSku
| Имя | Description | Ценность |
|---|---|---|
| capacity | Если номер SKU поддерживает горизонтальное масштабирование или в, то целое число емкости должно быть включено. Если горизонтальное масштабирование невозможно для ресурса, это может быть опущено. | инт |
| family | Если служба имеет разные поколения оборудования для одного номера SKU, это можно записать здесь. | струна |
| имя | Имя номера SKU. Пример - П3. Обычно это код буквы и числа | строка (обязательно) |
| size | Размер номера SKU. Если поле имени является сочетанием уровня и другого значения, это будет автономный код. | струна |
| tier | Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT. | "Базовый" "Бесплатный" "Премиум" "Стандартный" |
DataCollectionRuleStreamDeclarations (Объявления DataCollectionRuleStream)
| Имя | Description | Ценность |
|---|
DataFlow
| Имя | Description | Ценность |
|---|---|---|
| builtInTransform | Преобразование builtIn для преобразования потоковой передачи данных | струна |
| captureOverflow | Флаг для включения столбца переполнения в местах назначения LA | bool |
| Направлений | Список назначений для этого потока данных. | строка[] |
| outputStream | Выходной поток преобразования. Требуется только в том случае, если преобразование изменяет данные в другой поток. | струна |
| Потоки | Список потоков для этого потока данных. | Массив строк, содержащий любой из: "Microsoft-Event" "Microsoft-InsightsMetrics" Microsoft-Perf Microsoft-Syslog Microsoft-WindowsEvent |
| transformKql | Запрос KQL для преобразования потоковой передачи данных. | струна |
DataImportSourcesEventHub (ИсточникиEventHub)
| Имя | Description | Ценность |
|---|---|---|
| группа потребителей | Имя группы потребителей концентратора событий | струна |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| поток | Поток для сбора из EventHub | струна |
DataSourcesSpecDataImports
| Имя | Description | Ценность |
|---|---|---|
| EventHub | Определение конфигурации Концентратора событий. | DataImportSourcesEventHub (ИсточникиEventHub) |
DestinationsSpecAzureMonitorMetrics
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
EtwProviderDataSource (Источник данных)
| Имя | Description | Ценность |
|---|---|---|
| eventIds | Идентификаторы событий для сбора | строка[] |
| ключевое слово | Участие в мероприятии в наборе категорий событий | струна |
| LogLevel | Минимальный уровень детализации для ведения журнала | "Критический" "Ошибка" 'Informational' "Подробный" Предупреждение |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| provider | GUID поставщика или имя класса для источника событий | строка (обязательно) |
| providerType | Спецификация типа поставщика: по идентификатору GUID манифеста или по имени источника события | «Источник событий» «Манифест» (обязательно) |
| Потоки | Список потоков, в которые будет отправляться данный источник данных | string[] (обязательно) |
EventHubDestination (Место назначения)
| Имя | Description | Ценность |
|---|---|---|
| идентификатор ресурса EventHub | Идентификатор ресурса концентратора событий. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
EventHubDirectDestination (Событийный концентратор)
| Имя | Description | Ценность |
|---|---|---|
| идентификатор ресурса EventHub | Идентификатор ресурса концентратора событий. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
ExtensionDataSource (Источник данных)
| Имя | Description | Ценность |
|---|---|---|
| Имя расширения | Имя расширения виртуальной машины. | строка (обязательно) |
| расширениеНастройки | Параметры расширения. Формат предназначен для конкретного расширения. | any |
| Источники данных inputDataSources | В списке источников данных этого расширения требуются данные. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: "Microsoft-Event" "Microsoft-InsightsMetrics" Microsoft-Perf Microsoft-Syslog Microsoft-WindowsEvent |
Источник данных IisLogsDataSource
| Имя | Description | Ценность |
|---|---|---|
| LogDirectory | Расположение файла абсолютных путей | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Потоки IIS | string[] (обязательно) |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
Назначение LogAnalytics
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| workspaceResourceId | Идентификатор ресурса рабочей области Log Analytics. | струна |
LogFilesDataSource
| Имя | Description | Ценность |
|---|---|---|
| filePatterns | Шаблоны файлов, в которых находятся файлы журнала | string[] (обязательно) |
| format | Формат данных файлов журнала | Json "text" (обязательный) |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| settings | Определенные параметры файлов журнала. | LogFilesDataSourceSettings (Файлы журналаDataSourceSettings) |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этого источника данных |
string[] (обязательно) |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
LogFilesDataSourceSettings (Файлы журналаDataSourceSettings)
| Имя | Description | Ценность |
|---|---|---|
| текст | Параметры текста | LogFileSettingsText |
LogFileSettingsText
| Имя | Description | Ценность |
|---|---|---|
| recordStartTimestampFormat | Один из поддерживаемых форматов меток времени | 'dd/MMM/гггг:HH:mm:ss zzz' «ддммгг чч:мм:сс» ISO 8601 'M/D/ГГГГ HH:MM:SS AM/PM' «МММ д чч:мм:сс» 'Mon DD, ГГГГ ЧЧ:ММ:SS' 'yyMMdd HH:mm:ss' 'ГГГГ-MM-DD HH:MM:SS' 'гггг-ММ-ддTHH:мм:ssK' (обязательно) |
MicrosoftFabricDestination (MicrosoftFabricDestination)
| Имя | Description | Ценность |
|---|---|---|
| artifactId | Идентификатор артефакта ресурса Microsoft Fabric. | струна |
| databaseName | Имя базы данных, в которую будут приема данных. | струна |
| ingestionUri | URI приема ресурса Microsoft Fabric. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| tenantId | Идентификатор клиента ресурса Microsoft Fabric. | струна |
MonitoringAccountDestination (Место назначения)
| Имя | Description | Ценность |
|---|---|---|
| accountResourceId | Идентификатор ресурса учетной записи мониторинга. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
OtelLogsDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылочный псевдоним для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| resourceAttributeRouting | Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. | OtelLogsDataSourceResourceAttributeRouting |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | Массив строк, содержащий любой из: 'Microsoft-OTel-Logs' (обязательно) |
OtelLogsDataSourceResourceAttributeRouting
| Имя | Description | Ценность |
|---|---|---|
| attributeName | Имя соответствующего атрибута ресурса. | струна |
| Значение атрибута | Значение атрибута resource для сопоставления. | струна |
OtelLogsDirectDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | Массив строк, содержащий любой из: 'Microsoft-OTel-Logs' (обязательно) |
OtelMetricsDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| resourceAttributeRouting | Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. | OtelMetricsDataSourceResourceAttributeRouting |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | string[] (обязательно) |
OtelMetricsDataSourceResourceAttributeRouting
| Имя | Description | Ценность |
|---|---|---|
| attributeName | Имя соответствующего атрибута ресурса. | струна |
| Значение атрибута | Значение атрибута resource для сопоставления. | струна |
OtelMetricsDirectDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | string[] (обязательно) |
OtelTracesDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| resourceAttributeRouting | Указывает политику маршрутизации на основе атрибутов ресурса полезной нагрузки OTLP для маршрутизации подмножества полезных данных в соответствии с соответствующими атрибутами ресурсов. | OtelTracesDataSourceResourceAttributeRouting |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: 'Microsoft-OTel-Traces-Events' «Microsoft-OTel-Traces-Resources» 'Microsoft-OTel-Traces-Spans' (обязательно) |
OtelTracesDataSourceResourceAttributeRouting
| Имя | Description | Ценность |
|---|---|---|
| attributeName | Имя соответствующего атрибута ресурса. | струна |
| Значение атрибута | Значение атрибута resource для сопоставления. | струна |
OtelTracesDirectDataSource
| Имя | Description | Ценность |
|---|---|---|
| enrichWithReference | Указывает ссылку для обогащения сигнала телеметрии. | струна |
| enrichWithResourceAttributes | Указывает список атрибутов ресурса, которые необходимо добавить в качестве меток или измерений в данные телеметрии для дальнейшего обогащения. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| replaceResourceIdWithReference | Указывает, следует ли заменять идентификатор ресурса по умолчанию в записи журнала на идентификатор ресурса, на который ссылается ресурс, используемый для обогащения. | bool |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: 'Microsoft-OTel-Traces-Events' «Microsoft-OTel-Traces-Resources» 'Microsoft-OTel-Traces-Spans' (обязательно) |
PerfCounterDataSource
| Имя | Description | Ценность |
|---|---|---|
| counterSpecifiers | Список имен описатель счетчиков производительности, которые требуется собрать. Используйте подстановочный знак (*) для сбора счетчика для всех экземпляров. Чтобы получить список счетчиков производительности в Windows, выполните команду typeperf. |
строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| выборкаFrequencyInSeconds | Количество секунд между последовательными измерениями счетчиков (примерами). | инт |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: "Microsoft-InsightsMetrics" Microsoft-Perf |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
PerformanceCountersOTelDataSource
| Имя | Description | Ценность |
|---|---|---|
| counterSpecifiers | Список имен описатель счетчиков производительности, которые требуется собрать. | строка[] |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| выборкаFrequencyInSeconds | Количество секунд между последовательными измерениями счетчиков (примерами). | инт |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: 'Microsoft-OtelPerfMetrics' |
ПлатформаТелеметрияИсточник данных
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков телеметрии платформы для сбора | string[] (обязательно) |
PrometheusForwarderDataSource
| Имя | Description | Ценность |
|---|---|---|
| customVMScrapeConfig | Пользовательская конфигурация очистки виртуальной машины, определяющая задания парсинга | любой[] |
| labelIncludeFilter | Список фильтров включения меток в виде пар "name-value". В настоящее время поддерживается только одна метка: "microsoft_metrics_include_label". Значения меток совпадают без учета регистра. |
PrometheusForwarderDataSourceLabelIncludeFilter |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. | Массив строк, содержащий любой из: Microsoft-PrometheusMetrics |
PrometheusForwarderDataSourceLabelIncludeFilter
| Имя | Description | Ценность |
|---|
СсылкиSpecEnrichmentData
| Имя | Description | Ценность |
|---|---|---|
| BLOB-объекты хранилища | Все большие двоичные объекты хранилища, используемые в качестве источников данных обогащения | StorageBlob[] |
StorageBlob
| Имя | Description | Ценность |
|---|---|---|
| blobUrl | URL-адрес большого двоичного объекта хранилища | струна |
| lookupType | Тип подстановки, выполняемой в большом двоичном объекте | «Сидр» "String" |
| имя | Имя источника данных обогащения, используемого в качестве псевдонима при ссылке на этот источник данных в потоках данных | струна |
| resourceId | Идентификатор ресурса учетной записи хранения, на котором размещен большой двоичный объект | струна |
StorageBlobDestination (StorageBlobDestination)
| Имя | Description | Ценность |
|---|---|---|
| containerName | Имя контейнера BLOB-объекта хранилища. | струна |
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| storageAccountResourceId | Идентификатор ресурса учетной записи хранения. | струна |
StorageTableDestination (Место назначения)
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя назначения. Это имя должно быть уникальным для всех назначений (независимо от типа) в правиле сбора данных. |
струна |
| storageAccountResourceId | Идентификатор ресурса учетной записи хранения. | струна |
| tableName | Имя таблицы хранилища. | струна |
StreamDeclaration
| Имя | Description | Ценность |
|---|---|---|
| columns | Список столбцов, используемых данными в этом потоке. | Определение столбца[] |
SyslogDataSource (Источник системных данных)
| Имя | Description | Ценность |
|---|---|---|
| facilityNames | Список имен объектов. | Массив строк, содержащий любой из: '*' "оповещение" Аудит "auth" Authpriv "часы" «Крон» "управляющая программа" Ftp "kern" Local0 "local1" "local2" "local3" "local4" Local5 Local6 "local7" «ЛНР» "почта" "Mark" "новости" «Нопри» «НТП» Syslog "пользователь" «UUCP» |
| logLevels | Уровни журнала для сбора. | Массив строк, содержащий любой из: '*' "Оповещение" "Критический" 'Debug' "Чрезвычайные ситуации" "Ошибка" 'Info' "Уведомление" Предупреждение |
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: Microsoft-Syslog |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
TrackedResourceTags
| Имя | Description | Ценность |
|---|
UserAssignedIdentity (Пользовательские идентификаторы)
| Имя | Description | Ценность |
|---|
UserAssignedIdentity
| Имя | Description | Ценность |
|---|
WindowsEventLogDataSource
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| Потоки | Список потоков, в которые будет отправлен этот источник данных. Поток указывает, какая схема будет использоваться для этих данных и обычно какая таблица в Log Analytics будет отправлена. |
Массив строк, содержащий любой из: "Microsoft-Event" Microsoft-WindowsEvent |
| transformKql | Запрос KQL для преобразования источника данных. Это устаревшее свойство и будет удалено в будущих версиях. | струна |
| Запросы xPathQueries | Список запросов журнала событий Windows в формате XPATH. | строка[] |
WindowsFirewallLogsDataSource
| Имя | Description | Ценность |
|---|---|---|
| имя | Понятное имя источника данных. Это имя должно быть уникальным для всех источников данных (независимо от типа) в правиле сбора данных. |
струна |
| профильФильтр | Фильтр профиля журналов брандмауэра | Массив строк, содержащий любой из: Домен 'Private' 'Public' |
| Потоки | Потоки журналов брандмауэра | string[] (обязательно) |